kleka-logo

juniper Director Network Security

juniper-Director-Network-Security-product

Specifikacije:

  • EPS stopa: CPU, Memorija
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Informacije o proizvodu

Security Director pruža upravljanje sigurnosnom politikom putem pametnog, centraliziranog, Web-bazirani interfejs. Koristeći intuitivne kontrolne table i funkcije za izvještavanje, dobijate uvid u prijetnje, ugrožene uređaje, rizične aplikacije i još mnogo toga.

Upute za upotrebu proizvoda

Korak 1: Instalirajte i konfigurirajte Junos Space Virtual Appliance

Prije instaliranja Security Director-a, obavezno instalirajte i konfigurirajte Junos Space Virtual Appliance kao Junos Space slijedeći upute u Vodiču za instalaciju i konfiguraciju virtualnog uređaja Junos Space.

Korak 2: Instalirajte Security Director

  1. Provjerite podržanu verziju Junos Space Network Management Platforme tako što ćete se prijaviti na Network Management Platform > Administracija > Aplikacija.
  2. Preuzmite sliku izdanja Security Director sa stranice za preuzimanje\.
  3. Otpremite sliku na server Junos Space Platforme i nastavite sa instalacijom kako je detaljno opisano u vodiču za dodavanje Junos Space aplikacije.

Korak 3: Instalirajte Security Director Insights kao sakupljač dnevnika

  1. Postavite i konfigurirajte Security Director Insights OVA File slijedeći date upute.
  2. Preuzmite sliku Security Director Insights VM OVA sa stranice za preuzimanje softvera Juniper Networks.

FAQ

P: Mogu li odabrati da implementiram JSA kao sakupljač dnevnika umjesto Security Director Insights?

O: Da, na osnovu vašeg zahtjeva, možete odabrati da implementirate JSA kao sakupljač dnevnika. Za detalje pogledajte Vodič za instalaciju i nadogradnju Security Director.

Brzi početak

Brzi početak direktora sigurnosti

Korak 1: Počnite

U ovom vodiču pružamo jednostavan put u tri koraka kako bismo vas brzo pokrenuli sa Juniper Networks® Junos® Space Security Director (direktor sigurnosti). Naučit ćete kako instalirati i implementirati Security Director, te napraviti početnu konfiguraciju da biste započeli upravljanje sigurnosnim uređajima na vašoj mreži.

Upoznajte direktora sigurnosti

Security Director pruža upravljanje sigurnosnom politikom putem pametnog, centraliziranog, Web-bazirani interfejs. Koristeći \intuitivne kontrolne table i funkcije za izvještavanje, dobijate uvid u prijetnje, ugrožene uređaje, rizične aplikacije i još mnogo toga.

Instalirajte i implementirajte tok rada

Evo krajaview procesa instaliranja Security Director-a i postavljanja sakupljača dnevnika.

juniper-Director-Network-Security-fig (1)

Morat ćete koristiti Security Director Insights kao sakupljač dnevnika. Security Director Insights je jedan virtuelni uređaj (Service VM) koji radi na VMware vSphere infrastrukturi. GUI Security Director Insights je integrisan sa Security Director GUI, a sakupljač dnevnika i Policy Enforcer su integrisani u Security Director Insights VM. Evo ilustracije kako se Security Director Insights integriše sa ekosistemom Security Director.juniper-Director-Network-Security-fig (2)

Prije nego počnete

Instalirajte i konfigurirajte Junos Space Virtual Appliance. Morat ćete postaviti virtuelni uređaj da radi kao Junos Space čvor. Pogledajte Vodič za instalaciju i konfiguraciju virtualnog uređaja Junos Space.

NAPOMENA: Počevši od Junos Space Network Management Platforme izdanja 22.1R1, ne možete instalirati platformu na JA2500 Junos Space uređaj.

Instalirajte Security Director

Instaliranje Security Directora je jednostavno. Prvo provjerite podržanu verziju Junos Space Network Management Platforme tako što ćete se prijaviti na Network Management Platform > Administracija > Aplikacija. Zatim preuzmite sliku izdanja Security Director sa stranica za preuzimanje, otpremite ga na Junos Space Platform server i instalirajte ga. Sve detalje možete pronaći u Dodavanje Junos Space aplikacije.

NAPOMENA: Junos Space Security Director možete instalirati samo na podržanoj verziji Junos Space Network Management Platforme.

Instalirajte Security Director Insights kao sakupljač dnevnika

Morat ćete koristiti Security Director Insights kao sakupljač dnevnika. Instalirate Security Director Insights iz OVA file. Jednom instaliran, možete koristiti Security Director Insights VM kao sakupljač dnevnika view evidencija podataka na više zaštitnih zidova SRX serije. Jedan Security Director Insights VM pruža do 25 događaja u sekundi (eps), što vam olakšava povećanje s manje virtuelnih resursa. Evo potrebnih specifikacija za implementaciju Security Director Insights VM za različite eps brzine:

juniper-Director-Network-Security-fig (3)

NAPOMENA: U ovom vodiču ćete naučiti kako da implementirate i konfigurišete Security Director Insights VM kao sakupljač dnevnika. Na osnovu vaših zahtjeva, možete odabrati da implementirate JSA kao sakupljač dnevnika. Za detalje pogledajte Vodič za instalaciju i nadogradnju Security Director.

Postavite i konfigurirajte Security Director Insights OVA File

Security Director Insights preporučuje VMware ESXi Server verziju 6.5 ili noviju da podrži VM sa sljedećom početnom konfiguracijom:

  • 12 CPU-a
  • 24 GB RAM-a
  • 1.2 TB prostora na disku

Ako niste upoznati s korištenjem VMware ESXi servera, pogledajte VMware dokumentacija i odaberite odgovarajuću verziju VMware vSphere.

Evo kako da implementirate i konfigurišete Security Director Insights koristeći OVA file:

  1. Preuzmite sliku Security Director Insights VM OVA iz softvera Juniper Networks stranica za preuzimanje
    OPREZ: Nemojte mijenjati naziv VM slike Security Director Insights file koje preuzimate sa stranice za podršku Juniper Networks. Ako promijenite naziv slike file, kreiranje VM-a Security Director Insights možda neće uspjeti.
  2. Pokrenite vSphere Client koji je povezan na ESXi server na kojem želite da implementirate Security Director Insights VM.
  3. Odaberite File > Deploy OVF Template da otvorite stranicu Deploy OVF Templatejuniper-Director-Network-Security-fig (4)
  4. Odaberite URL opciju ako želite da preuzmete OVA sliku sa Interneta ili izaberite Lokalno file da pregledate lokalni disk i otpremite OVA sliku.
  5. Kliknite na Next. Otvara se stranica za odabir imena i foldera.
  6. Unesite OVA file naziv i lokaciju za instalaciju VM-a i kliknite na Next. Otvara se stranica za odabir računarskog resursa.
  7. Odaberite odredišni računski resurs za VM i kliknite na Next. The Review otvara se stranica sa detaljima.
  8. Provjerite detalje OVA i kliknite na Next. Otvara se stranica Licencni ugovori.
  9. Prihvatite EULA i kliknite na Next. Otvara se stranica za odabir memorije.
  10. Odaberite odredište file skladište za konfiguraciju VM-a files i format diska. (Thin Provision je za manje diskove, a Thick Provision je za veće diskove.) Kliknite na Next. Otvara se stranica za odabir mreža.
  11. Odaberite mrežna sučelja koja će VM koristiti. Možete konfigurirati dodjelu IP-a za statičko ili DHCP adresiranje. Preporučujemo korištenje politike statičke IP dodjele. Budući da se DHCP opcija prvenstveno koristi samo za dokaz koncepta, kratkoročne implementacije, ovdje ne pokrivamo kako koristiti tu opciju. Kliknite na Next. Otvara se stranica Prilagodi predložak.
  12. Za statičku dodjelu IP-a, konfigurirajte sljedeće parametre za virtuelnu mašinu:juniper-Director-Network-Security-fig (5)
    • Politika dodjeljivanja IP-a—odaberite Statično
    • IP adresa—Unesite IP adresu VM-a Security Director Insights
    • Mrežna maska—Unesite mrežnu masku
    • Gateway – Unesite adresu mrežnog prolaza
    • DNS adresa 1—Unesite primarnu DNS adresu
    • DNS adresa 2—Unesite sekundarnu DNS adresu
      Kliknite na Next. Otvara se stranica Spremno za završetak:juniper-Director-Network-Security-fig (6)
  13. Review detalje i kliknite Završi da započnete OVA instalaciju.
  14. Nakon što se OVA uspješno instalira, uključite VM i pričekajte da se podizanje sistema završi.
  15. Kada se VM uključi, u CLI terminalu, prijavite se kao administrator sa zadanim korisničkim imenom kao “admin” i lozinkom kao “abc123”. Nakon što se prijavite, od vas će biti zatraženo da promijenite zadanu lozinku administratora. Unesite novu lozinku da promijenite zadanu lozinku.
    Čestitamo! Implementacija Security Director Insights je sada završena.
  16. Bićete upitani sa Da/Ne. Unesite Ne da konfigurišete OVA kao LC + SDI on-prem.

Uradite više sa Policy Enforcer

Možete instalirati Policy Enforcer da konfigurišete Juniper Connected Security. Policy Enforcer se integriše sa Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) da obezbedi centralizovano upravljanje pretnjama i nadgledanje vaše Juniper Connected Security mreže. Možete koristiti Policy Enforcer da kombinujete obavještajne podatke o prijetnjama iz različitih rješenja i djelujete na toj inteligenciji iz jedne upravljačke točke. Počevši od Security Director izdanja 24.1R1, samostalni Policy Enforcer nije podržan. Morate koristiti Security Director Insights kao Policy Enforcer.

Za detalje o Security Director Insights kao integrisanom Policy Enforceru, pogledajte Konfigurirajte Security Director Insights kao Integrated Policy Enforcer

Korak 2: Pokretanje i pokretanje

Sada kada ste instalirali Security Director i Security Director Insights kao sakupljač dnevnika, hajde da uradimo početnu konfiguraciju kako biste mogli da počnete da upravljate sigurnosnim uređajima na vašoj mreži. U ovom odeljku ćete naučiti kako da dodate sakupljač dnevnika u Security Director tako da možete view podatke dnevnika. Sljedeće ćemo vam pokazati kako kreirati uređaj za otkrivanje uređajafilei kako otkriti sigurnosne uređaje na vašoj mreži. Nakon što se otkriju sigurnosni uređaji, možete konfigurirati osnovne mrežne postavke za njih, dodijeliti adrese i postaviti politike zaštitnog zida. Zatim ćete naučiti kako konfigurirati Juniper ATP Cloud ili ATP Appliance pomoću Policy Enforcer.

Dodajte Security Director Insights kao sakupljač dnevnika

Da biste koristili funkciju sakupljača dnevnika koja dolazi sa Security Director Insights, potrebno je da dodate IP adresu Security Director Insights VM-a i omogućite ga kao sakupljač dnevnika. Prije nego što dodate čvor sakupljača dnevnika u GUI, morat ćete postaviti administratorsku lozinku. Podrazumevano, Sakupljač dnevnika Security Director je onemogućen. Morat ćete ga omogućiti, a zatim postaviti administratorsku lozinku.

Omogućite prikupljanje dnevnika

  1. Idite na Security Director Insights CLI.
    # ssh admin@${security-director-insights_ip}
  2. Uđite u način konfiguracije aplikacije.
    korisnik: Core# aplikacije
  3. Omogućite sakupljač dnevnika Security Director.
    user:Core#(applications)# uključi uključiti prikupljanje dnevnika
  4. Konfigurirajte administratorsku lozinku.
    user:Core#(applications)# postaviti lozinku za prikupljanje dnevnika
    Unesite novu lozinku za pristup SD Log Collector:
    Ponovo upišite novu lozinku:
    Uspješno je promijenjena lozinka za pristup bazi podataka SD Log Collector

Dodajte Security Director Insights VM kao čvor sakupljača dnevnika

Da biste dodali Security Director Insights VM IP adresu kao čvor sakupljača dnevnika:

  1. U korisničkom sučelju Security Director odaberite Administracija > Upravljanje evidencijom > Čvorovi za evidentiranje i kliknite na znak plus (+).
    Otvara se stranica Add Logging Node.
  2. Odaberite tip sakupljača dnevnika kao Sakupljač dnevnika Direktora sigurnosti.
  3. Kliknite na Next.
    Otvara se stranica Add Collector Node.juniper-Director-Network-Security-fig (7)
  4. Konfigurirajte postavke za čvor sakupljača dnevnika:
    • Ime čvora—Unesite jedinstveno ime za sakupljač dnevnika
    • IP adresa—Unesite IP adresu Security Director Insights VM. IP adresa mora tačno odgovarati IP adresi
    adresu koju ste koristili za Security Director insights VM u koraku “12” na stranici 6 Install Security Director
    Procedura uvida.
    • Korisničko ime—Unesite korisničko ime Security Director Insights VM
    • Lozinka—Unesite lozinku za Security Director Insights VM
      Kliknite na Next. Prikazuju se detalji sertifikata.
  5. Kliknite Završi, a zatim kliknite U redu da dodate čvor za evidentiranje koji ste upravo kreirali.

Konfigurirajte postavke sakupljača dnevnika na platformi za upravljanje mrežom Junos Space

  1. Prijavite se na Junos Space Network Management Platform.
  2. Odaberite Administracija > Aplikacije.
  3. Desni klik na Log Director i odaberite Izmijeni postavke aplikacije.
  4. Omogućite sljedeće opcije:
    • Omogući SDI format upita sakupljača dnevnika
    • Integrirani sakupljač dnevnika na Space Serveru

NAPOMENA:

  • Sakupljač dnevnika u Security Director Insights podržava do 25K eps.
  • Onemogućite neobrađenu evidenciju: korisnik:Core#(applications)# set log-collector raw-log off.
  • Uverite se da konfiguracija zaštitnog zida serije SRX ukazuje na odgovarajući SDI sakupljač evidencije.
    Gledajte i naučite kako dodati sakupljač dnevnika kao poseban čvor koristeći Security Director Log Collector.
    video: Dodaj sakupljača dnevnika (direktor sigurnosti)

Dodajte JSA čvor sakupljača dnevnika u Security Director

Dodajmo čvor JSA sakupljača dnevnika u Security Director view podatke dnevnika na stranicama Dashboard, Events and Logs, Reports i Alerts.

  1. Odaberite Administracija > Upravljanje evidentiranjem > Čvorovi za evidentiranje.
  2. Kliknite na ikonu + da otvorite stranicu Dodaj čvor za evidentiranje.
  3. Odaberite Juniper Secure Analytics kao tip sakupljača dnevnika.
  4. Dovršite konfiguraciju Add Collector/JSA Node. Ako niste sigurni koje informacije dati za polje, zadržite pokazivač miša iznad znaka pitanja (?).
    NAPOMENA: Za JSA, navedite vjerodajnice za prijavu administratora JSA konzole.
  5. Kliknite Sljedeće za prikaz detalja certifikata.
  6. Kliknite Završi i ponovoview sažetak promjena konfiguracije.
  7. Kliknite OK da dodate čvor.
    Kada je konfiguracija završena, čvor sakupljača dnevnika je prikazan sa aktivnim statusom na stranici Čvorovi za evidentiranje.
    Gledajte i naučite kako dodati sakupljač dnevnika kao poseban čvor koristeći JSA Log Collector.
    video: Dodaj sakupljač dnevnika (JSA)

Kreirajte Device Discovery Profile

Evo kako da kreirate profesionalac za otkrivanje uređajafile:

  1. Odaberite Devices > Device Discovery da otvorite stranicu Device Discovery.
  2. Kliknite na ikonu + da otvorite Create Discovery Profile stranica.
  3. Dovršite konfiguraciju. Ako niste sigurni koje informacije dati za polje, zadržite pokazivač iznad upitnika (?).
  4. Kliknite OK.
    • Novi profesionalac za otkrivanje uređajafile je kreiran, a vi ste vraćeni na stranicu Device Discovery.

Otkrijte uređaje

Sada, hajde da otkrijemo uređaje pomoću uređaja za otkrivanje uređaja profile upravo ste kreirali.

  1. Odaberite Devices > Device Discovery da otvorite stranicu Device Discovery.
  2. Odaberite profesionalac za otkrivanje uređajafile i kliknite Pokreni sada da pokrenete posao otkrivanja uređaja.
  3. Kliknite OK za povratak na stranicu Device Discovery.

Gledajte i naučite kako otkriti uređaje u Security Directoru.

video: Otkrijte uređaje u Security Director

Izmijenite konfiguraciju sigurnosnih uređaja

Ako trebate izmijeniti konfiguraciju jednog ili više sigurnosnih uređaja, evo kako:

  1. Odaberite Uređaji > Sigurnosni uređaji da otvorite stranicu Sigurnosni uređaji.
  2. Desnom tipkom miša kliknite uređaje i odaberite Konfiguracija > Izmijeni konfiguraciju. Ovu opciju možete odabrati i iz menija Više.
    Otvara se stranica Modify Configuration. Podrazumevano je odabran odjeljak Basic Setup.
  3. Dovršite konfiguraciju. Ako niste sigurni koje informacije dati za polje, zadržite pokazivač iznad upitnika (?).
  4. Kliknite na Save and Deploy da sačuvate promjene konfiguracije i implementirate sačuvanu konfiguraciju na uređaj.

Kreirajte adrese

Sada, hajde da kreiramo adrese za upotrebu u politikama zaštitnog zida i primenimo ih na zaštitni zid serije SRX.

  1. Odaberite Konfiguriraj > dijeljeni objekti > Adrese da otvorite stranicu Adrese.
  2. Kliknite Kreiraj da otvorite stranicu Kreiraj adresu.
  3. Dovršite konfiguraciju. Ako niste sigurni koje informacije dati za polje, zadržite pokazivač iznad upitnika (?).
  4. Kliknite OK.
    Možete koristiti adrese u pravilima zaštitnog zida.
    Gledajte i naučite kako kreirati adrese u Security Director.
    video: Kreirajte adrese u Security Director

Kreirajte politiku zaštitnog zida

Evo kako kreirati politiku zaštitnog zida:

  1. Odaberite Konfiguriraj > Politika zaštitnog zida > Standardne politike da otvorite stranicu Standardne politike.
  2. Kliknite na ikonu + da otvorite stranicu Kreiraj pravila zaštitnog zida.
  3. Dovršite konfiguraciju. Ako niste sigurni koje informacije dati za polje, zadržite pokazivač iznad upitnika (?).
  4. Kliknite OK.

Nova politika je kreirana. Da biste aktivirali politiku, dodajte pravila u jednu ili više baza pravila. Možete kliknuti na ime politike da biste dodijelili pravila na liniji, a zatim kliknite na ikonu + da biste konfigurirali pravila politike.
Gledajte i naučite kako kreirati standardnu ​​politiku zaštitnog zida u Security Director.

video: Kreirajte standardnu ​​politiku zaštitnog zida u Security Director

Dodijelite politike domenama

Da biste omogućili politiku zaštitnog zida, morat ćete je dodijeliti domeni. Možete dodijeliti samo jednu po jednu politiku domeni.
Direktor sigurnosti potvrđuje dodjelu domene. Ako dodjela nije prihvatljiva, prikazuje se poruka upozorenja.

  1. Odaberite Konfiguriraj > Politika zaštitnog zida > Standardne politike da otvorite stranicu Standardne politike.
  2. Desnom tipkom miša kliknite politiku i odaberite Dodijeli standardne politike domenama. Ovu opciju možete odabrati i iz menija Više.
    Otvara se stranica Dodijeli standardne politike domeni.
  3. Odaberite potrebne stavke koje želite dodijeliti domeni.
  4. Označite polje za potvrdu Zanemari da biste ignorirali poruke upozorenja, ako ih ima.
  5. Kliknite OK.

Direktor sigurnosti dodjeljuje politiku odabranoj domeni. Sada možete koristiti politiku.

Dodijelite uređaje politici

Sada kada ste domeni dodijelili politiku ili pravila, dodijelimo uređaje politici.

  1. Odaberite Konfiguriraj > Politika zaštitnog zida > Standardne politike da otvorite stranicu Standardne politike.
  2. Kliknite desnim tasterom miša na politiku i izaberite Dodeli uređaje. Ovu opciju možete odabrati i iz menija Više.
    Otvara se stranica Dodjela uređaja.
  3. Odaberite uređaj koji želite dodati politici.
  4. Kliknite OK.

Direktor sigurnosti dodjeljuje uređaje politici.

Objavljivanje i ažuriranje pravila na uređajima

Sada ste spremni da primijenite pravila zaštitnog zida na sigurnosne uređaje na vašoj mreži.

  1. Odaberite Konfiguriraj > Politika zaštitnog zida > Standardne politike da otvorite stranicu Standardne politike.
  2. Odaberite jednu ili više pravila i kliknite na Ažuriraj da biste otvorili stranicu Pravila za ažuriranje zaštitnog zida.
  3. Odaberite Pokreni sada ili Zakažite kasnije.
  4. Odaberite uređaje na kojima želite objaviti i ažurirati pravila.
  5. Kliknite na Objavi i ažuriraj.
    Pojavljuje se poruka potvrde.
  6. Kliknite Da da biste objavili i ažurirali pravila na odabranim uređajima.

Konfigurirajte Juniper ATP Cloud ili ATP Appliance pomoću Policy Enforcer

Ako koristite Policy Enforcer sa Security Directorom, morat ćete konfigurirati Juniper ATP Cloud ili ATP Appliance. Trebat će vam Juniper ATP Cloud licenca i Juniper ATP Cloud račun za tri vrste konfiguracije (ATP Cloud ili ATP Appliance s Juniper Connected Security, ATP Cloud ili ATP Appliance i Cloud Feeds samo), ali ne i za zadani način rada (Bez odabira). Ako nemate ATP Cloud licencu, kontaktirajte lokalni prodajni ured ili Juniper
Mreže su partner da naručite ATP Cloud premium ili osnovnu licencu.
Evo kako napraviti početnu konfiguraciju Juniper ATP Clouda ili ATP Appliancea:

  1. U korisničkom sučelju Security Director odaberite Administracija > Policy Enforcer > Postavke.
  2. Unesite IP adresu i vjerodajnice za prijavu Security Director Insights VM.
  3. Koristite vođeno podešavanje, koje je najefikasniji način, da dovršite svoju početnu konfiguraciju Policy Enforcer i Juniper ATP Cloud. U korisničkom interfejsu Security Director, idite na Konfiguracija > Vođeno podešavanje > Prevencija pretnji. Kliknite na Start Setup da započnete.
  4. Konfigurišite stanare, bezbedno tkivo, grupe za sprovođenje politike, ATP Cloud oblasti, politike, Geo IP i kliknite Završi.

Korak 3: Nastavite

Čestitamo! Vaša osnovna konfiguracija Security Director je završena. Evo nekoliko stvari koje sljedeće možete učiniti:

Šta je sljedeće

Ako želiš/ Onda

Naučite uz video zapise

Naša videoteka nastavlja da raste! Evo nekoliko sjajnih video materijala i resursa za obuku koji će vam pomoći da proširite svoje znanje o Juniper Network proizvodima.

Ako želiš/ Onda

Juniper Networks, Juniper Networks logo, Juniper i Junos su registrovani zaštitni znakovi Juniper Networks, Inc. u Sjedinjenim Državama i drugim zemljama. Svi ostali zaštitni znaci, uslužni znaci, registrovani znaci ili registrovani uslužni znaci vlasništvo su njihovih odgovarajućih vlasnika. Juniper Networks ne preuzima nikakvu odgovornost za bilo kakve netačnosti u ovom dokumentu. Juniper Networks zadržava pravo da promijeni, modificira, prenese ili na drugi način revidira ovu publikaciju bez prethodne najave. Autorska prava © 2024 Juniper Networks, Inc. Sva prava zadržana.

Dokumenti / Resursi

juniper Director Network Security [pdf] Korisnički priručnik
Director Network Security, Director Network Security, Network Security, Security

Reference

Ostavite komentar

Vaša email adresa neće biti objavljena. Obavezna polja su označena *