ялівець-логотип

juniper Директор Безпека мережі

juniper-Director-Network-Security-product

Технічні характеристики:

  • Ставка прибутку на акцію: процесор, пам'ять
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Інформація про продукт

Security Director забезпечує керування політикою безпеки за допомогою інтелектуального централізованого Webінтерфейс на основі. Використовуючи інтуїтивно зрозумілі інформаційні панелі та функції звітування, ви отримуєте інформацію про загрози, зламані пристрої, ризиковані програми тощо.

Інструкція з використання продукту

Крок 1: Встановіть і налаштуйте Junos Space Virtual Appliance

Перш ніж інсталювати Security Director, обов’язково встановіть і налаштуйте віртуальний пристрій Junos Space як Junos Space, дотримуючись інструкцій у Посібнику зі встановлення та налаштування Junos Space Virtual Appliance.

Крок 2. Встановіть Security Director

  1. Перевірте підтримувану версію платформи керування мережею Junos Space, увійшовши до Платформа керування мережею > Адміністрування > Програма.
  2. Завантажте образ випуску Security Director із сайту завантаження\.
  3. Завантажте зображення на сервер Junos Space Platform і продовжте інсталяцію, як описано в посібнику «Додавання програми Junos Space».

Крок 3. Установіть Security Director Insights як збирач журналів

  1. Розгорніть і налаштуйте Security Director Insights OVA File дотримуючись наданих інструкцій.
  2. Завантажте образ Security Director Insights VM OVA зі сторінки завантаження програмного забезпечення Juniper Networks.

FAQ

З: Чи можу я вибрати розгортання JSA як збирача журналів замість Security Director Insights?

A: Так, виходячи з ваших вимог, ви можете вибрати розгортання JSA як збирача журналів. Щоб отримати докладніші відомості, зверніться до Посібника з інсталяції та оновлення Security Director.

Швидкий старт

Швидкий старт директора безпеки

Крок 1: Почніть

У цьому посібнику ми надаємо простий триетапний шлях, який допоможе вам швидко розпочати роботу з Juniper Networks® Junos® Space Security Director (Security Director). Ви дізнаєтеся, як встановити та розгорнути Security Director, а також виконайте початкову конфігурацію, щоб розпочати керування пристроями безпеки у вашій мережі.

Зустрічайте директора безпеки

Security Director забезпечує керування політикою безпеки за допомогою інтелектуального централізованого Webінтерфейс на основі. Використовуючи інтуїтивно зрозумілі інформаційні панелі та функції звітування, ви отримуєте інформацію про загрози, зламані пристрої, ризиковані програми тощо.

Процес встановлення та розгортання

Ось і кінецьview процесу інсталяції Security Director і розгортання збирача журналів.

juniper-Director-Network-Security-fig (1)

Вам потрібно буде використовувати Security Director Insights як збирач журналів. Security Director Insights — це єдиний віртуальний пристрій (Service VM), який працює в інфраструктурі VMware vSphere. Графічний інтерфейс Security Director Insights інтегровано з графічним інтерфейсом Security Director, а збирач журналів і Policy Enforcer інтегровані в Security Director Insights VM. Ось ілюстрація того, як Security Director Insights інтегрується з екосистемою Security Director.juniper-Director-Network-Security-fig (2)

Перш ніж почати

Встановіть і налаштуйте Junos Space Virtual Appliance. Вам потрібно буде налаштувати віртуальний пристрій для роботи як вузла Junos Space. Перегляньте Посібник із встановлення та налаштування віртуального пристрою Junos Space.

ПРИМІТКА. Починаючи з Junos Space Network Management Platform Release 22.1R1, ви не можете встановити платформу на пристрої JA2500 Junos Space.

Встановіть Security Director

Встановити Security Director легко. Спочатку перевірте підтримувану версію платформи керування мережею Junos Space, увійшовши до Платформа керування мережею > Адміністрування > Програма. Потім завантажте образ випуску Security Director з сайт завантаження, завантажте його на сервер Junos Space Platform і встановіть. Ви можете знайти всі подробиці в Додавання програми Junos Space.

ПРИМІТКА: Ви можете встановити Junos Space Security Director лише на підтримуваній версії Junos Space Network Management Platform.

Установіть Security Director Insights як збирач журналів

Вам потрібно буде використовувати Security Director Insights як збирач журналів. Ви встановлюєте Security Director Insights з OVA file. Після встановлення ви можете використовувати Security Director Insights VM як збирач журналів view дані журналу на кількох брандмауерах серії SRX. Одна віртуальна машина Security Director Insights забезпечує до 25 тисяч подій за секунду (eps), що полегшує вам масштабування з меншими віртуальними ресурсами. Ось необхідні специфікації для розгортання Security Director Insights VM для різних показників eps:

juniper-Director-Network-Security-fig (3)

ПРИМІТКА: У цьому посібнику ви дізнаєтесь, як розгорнути та налаштувати Security Director Insights VM як збирач журналів. Виходячи з ваших вимог, ви можете вибрати розгортання JSA як збирача журналів. Докладніше див. у Посібнику з інсталяції та оновлення Security Director.

Розгорніть і налаштуйте Security Director Insights OVA File

Security Director Insights рекомендує VMware ESXi Server версії 6.5 або новішої версії для підтримки віртуальної машини з такою початковою конфігурацією:

  • 12 ЦП
  • 24 ГБ оперативної пам'яті
  • 1.2 ТБ місця на диску

Якщо ви не знайомі з використанням серверів VMware ESXi, див Документація VMware і виберіть відповідну версію VMware vSphere.

Ось як розгорнути та налаштувати Security Director Insights за допомогою OVA file:

  1. Завантажте образ OVA Security Director Insights VM із програмного забезпечення Juniper Networks сторінка завантаження
    УВАГА. Не змінюйте назву образу віртуальної машини Security Director Insights file які ви завантажуєте з сайту підтримки Juniper Networks. Якщо змінити назву зображення file, може виникнути помилка створення віртуальної машини Security Director Insights.
  2. Запустіть клієнт vSphere, підключений до сервера ESXi, на якому потрібно розгорнути віртуальну машину Security Director Insights.
  3. Виберіть File > Розгорнути шаблон OVF, щоб відкрити сторінку Розгорнути шаблон OVFjuniper-Director-Network-Security-fig (4)
  4. Виберіть URL якщо ви хочете завантажити зображення OVA з Інтернету, або виберіть «Локальний». file щоб переглянути локальний диск і завантажити образ OVA.
  5. Натисніть Далі. Відкриється сторінка Виберіть назву та папку.
  6. Введіть OVA file ім’я та місце встановлення для віртуальної машини та натисніть «Далі». Відкриється сторінка Виберіть обчислювальний ресурс.
  7. Виберіть цільовий обчислювальний ресурс для віртуальної машини та натисніть «Далі». The Review Відкриється сторінка деталей.
  8. Перевірте дані OVA та натисніть «Далі». Відкриється сторінка Ліцензійні угоди.
  9. Прийміть EULA та натисніть «Далі». Відкриється сторінка вибору сховища.
  10. Виберіть пункт призначення file сховище для конфігурації віртуальної машини files і формат диска. (Thin Provision призначено для менших дисків, а Thick Provision — для більших дисків.) Натисніть «Далі». Відкриється сторінка вибору мереж.
  11. Виберіть мережеві інтерфейси, які використовуватиме віртуальна машина. Ви можете налаштувати виділення IP для статичної або DHCP адресації. Ми рекомендуємо використовувати політику розподілу статичної IP-адреси. Оскільки параметр DHCP в основному використовується лише для підтвердження концепції, короткочасного розгортання, ми не розповідаємо, як використовувати цей параметр тут. Натисніть Далі. Відкриється сторінка налаштування шаблону.
  12. Для статичної IP-адреси налаштуйте такі параметри для віртуальної машини:juniper-Director-Network-Security-fig (5)
    • Політика розподілу IP-адрес — виберіть Статичний
    • IP-адреса — введіть IP-адресу віртуальної машини Security Director Insights
    • Маска мережі — введіть маску мережі
    • Шлюз — введіть адресу шлюзу
    • Адреса DNS 1 — введіть основну адресу DNS
    • DNS-адреса 2 — введіть додаткову адресу DNS
      Натисніть Далі. Відкриється сторінка Готово до завершення:juniper-Director-Network-Security-fig (6)
  13. Review деталі та натисніть «Готово», щоб розпочати встановлення OVA.
  14. Після успішного встановлення OVA увімкніть віртуальну машину та дочекайтеся завершення завантаження.
  15. Після ввімкнення віртуальної машини в терміналі CLI увійдіть як адміністратор із ім’ям користувача за замовчуванням «admin» і паролем «abc123». Після входу вам буде запропоновано змінити пароль адміністратора за умовчанням. Введіть новий пароль, щоб змінити стандартний пароль.
    Щиро вітаю! Розгортання Security Director Insights завершено.
  16. Вам буде запропоновано Так/Ні. Введіть Ні, щоб налаштувати OVA як LC + SDI on-prem.

Робіть більше з Policy Enforcer

Ви можете встановити Policy Enforcer, щоб налаштувати Juniper Connected Security. Policy Enforcer інтегрується з Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud), щоб забезпечити централізоване керування загрозами та моніторинг вашої мережі Juniper Connected Security. Ви можете використовувати Policy Enforcer, щоб поєднувати дані про загрози з різних рішень і діяти на основі цих даних з однієї точки керування. Починаючи з Security Director Release 24.1R1, автономний Policy Enforcer не підтримується. Ви повинні використовувати Security Director Insights як засіб реалізації політики.

Докладніше про Security Director Insights як інтегрований Policy Enforcer див Налаштуйте Security Director Insights як Integrated Policy Enforcer

Крок 2: Запуск

Тепер, коли ви встановили Security Director і Security Director Insights як збирач журналів, давайте зробимо початкову конфігурацію, щоб ви могли почати керувати пристроями безпеки у своїй мережі. У цьому розділі ви дізнаєтеся, як додати збирач журналів до Security Director, щоб ви могли view дані журналу. Далі ми покажемо вам, як створити Pro для виявлення пристроївfiles і як виявити пристрої безпеки у вашій мережі. Після виявлення пристроїв безпеки ви можете налаштувати для них основні параметри мережі, призначити адреси та встановити політики брандмауера. Потім ви дізнаєтеся, як налаштувати Juniper ATP Cloud або ATP Appliance за допомогою Policy Enforcer.

Додайте Security Director Insights як збирача журналів

Щоб використовувати функцію збирача журналів, яка постачається з Security Director Insights, вам потрібно додати IP-адресу віртуальної машини Security Director Insights і ввімкнути її як збирач журналів. Перш ніж додати вузол збирача журналів у GUI, вам потрібно буде встановити пароль адміністратора. За замовчуванням збирач журналів Security Director вимкнено. Вам потрібно буде ввімкнути його, а потім встановити пароль адміністратора.

Увімкнути збирач журналів

  1. Перейдіть до Security Director Insights CLI.
    # ssh admin@${security-director-insights_ip}
  2. Увійдіть в режим налаштування програми.
    користувач: додатки Core#
  3. Увімкніть збирач журналів Security Director.
    user:Core#(applications)# увімкнути збір журналів
  4. Налаштуйте пароль адміністратора.
    user:Core#(applications)# встановити пароль збирача журналів
    Введіть новий пароль для доступу до SD Log Collector:
    Повторно введіть новий пароль:
    Успішно змінено пароль для доступу до бази даних SD Log Collector

Додайте віртуальну машину Security Director Insights як вузол збирача журналів

Щоб додати IP-адресу віртуальної машини Security Director Insights як вузол збирача журналів:

  1. В інтерфейсі користувача Security Director виберіть «Адміністрування» > «Керування журналами» > «Вузли журналювання» та клацніть знак «плюс» (+).
    Відкриється сторінка «Додати вузол журналювання».
  2. Виберіть тип збирача журналів як Security Director Log Collector.
  3. Натисніть Далі.
    Відкриється сторінка Add Collector Node.juniper-Director-Network-Security-fig (7)
  4. Налаштуйте параметри для вузла збирача журналів:
    • Ім’я вузла — введіть унікальне ім’я для збирача журналів
    • IP-адреса — введіть IP-адресу віртуальної машини Security Director Insights. IP-адреса має точно відповідати IP-адресі
    адресу, яку ви використовували для віртуальної машини Security Director insights на кроці «12» на сторінці 6 Інсталяції Security Director
    Процедура інсайтів.
    • Ім’я користувача — введіть ім’я користувача віртуальної машини Security Director Insights
    • Пароль — введіть пароль віртуальної машини Security Director Insights
      Натисніть Далі. Відображаються деталі сертифіката.
  5. Натисніть «Готово», а потім «ОК», щоб додати щойно створений вузол журналювання.

Налаштуйте параметри збирача журналів у Junos Space Network Management Platform

  1. Увійдіть на платформу управління мережею Junos Space.
  2. Виберіть Адміністрування > Програми.
  3. Клацніть правою кнопкою миші Log Director і виберіть «Змінити параметри програми».
  4. Увімкніть такі параметри:
    • Увімкнути формат запиту збирача журналів SDI
    • Інтегрований збирач журналів на Space Server

ПРИМІТКА:

  • Колекціонер журналів у Security Director Insights підтримує до 25K eps.
  • Вимкніть необроблений журнал: user:Core#(applications)# set log-collector raw-log off.
  • Переконайтеся, що конфігурація брандмауера серії SRX вказує на відповідний збирач журналів SDI.
    Подивіться та дізнайтеся, як додати збирач журналів як спеціальний вузол за допомогою збирача журналів Security Director.
    Відео: Додати збирача журналів (директор із безпеки)

Додайте вузол збирача журналів JSA до Security Director

Давайте додамо вузол збирача журналів JSA до Security Director view дані журналу на сторінках «Інформаційна панель», «Події та журнали», «Звіти» та «Сповіщення».

  1. Виберіть «Адміністрування» > «Керування журналами» > «Вузли журналювання».
  2. Натисніть піктограму +, щоб відкрити сторінку «Додати вузол журналювання».
  3. Виберіть Juniper Secure Analytics як тип збирача журналів.
  4. Завершіть налаштування Add Collector/JSA Node. Якщо ви не впевнені, яку інформацію надати для поля, наведіть курсор \на знак питання (?).
    ПРИМІТКА. Для JSA надайте облікові дані адміністратора консолі JSA.
  5. Натисніть «Далі», щоб відобразити деталі сертифіката.
  6. Натисніть «Готово» та повторітьview підсумок змін конфігурації.
  7. Натисніть OK, щоб додати вузол.
    Після завершення конфігурації вузол збирача журналів відображається з активним статусом на сторінці Вузли журналювання.
    Подивіться та дізнайтеся, як додати збирач журналів як спеціальний вузол за допомогою JSA Log Collector.
    Відео: Додати збирач журналів (JSA)

Створіть Device Discovery Profile

Ось як створити програму виявлення пристроївfile:

  1. Виберіть «Пристрої» > «Виявлення пристроїв», щоб відкрити сторінку «Виявлення пристроїв».
  2. Натисніть піктограму +, щоб відкрити Create Discovery Profile сторінки.
  3. Завершіть налаштування. Якщо ви не впевнені, яку інформацію надати для поля, наведіть курсор на знак питання (?).
  4. Натисніть OK.
    • Новий професіонал пошуку пристроївfile буде створено, і ви повернетеся на сторінку Device Discovery.

Відкрийте для себе пристрої

Тепер розглянемо пристрої за допомогою Device Discovery Profile ви щойно створили.

  1. Виберіть «Пристрої» > «Виявлення пристроїв», щоб відкрити сторінку «Виявлення пристроїв».
  2. Виберіть Device Discovery Profile і натисніть «Запустити зараз», щоб запустити завдання виявлення пристрою.
  3. Натисніть OK, щоб повернутися на сторінку Device Discovery.

Дивіться та дізнайтеся, як виявляти пристрої в Security Director.

Відео: Знайдіть пристрої в Security Director

Змініть конфігурацію пристроїв безпеки

Якщо вам потрібно змінити конфігурацію одного або кількох пристроїв безпеки, виконайте наведені нижче дії.

  1. Виберіть Пристрої > Пристрої безпеки, щоб відкрити сторінку Пристрої безпеки.
  2. Клацніть пристрої правою кнопкою миші та виберіть Конфігурація > Змінити конфігурацію. Ви також можете вибрати цю опцію в меню Більше.
    Відкриється сторінка зміни конфігурації. За замовчуванням вибрано розділ Basic Setup.
  3. Завершіть налаштування. Якщо ви не впевнені, яку інформацію надати для поля, наведіть курсор на знак питання (?).
  4. Натисніть «Зберегти та розгорнути», щоб зберегти зміни конфігурації та розгорнути збережену конфігурацію на пристрої.

Створення адрес

Тепер давайте створимо адреси для використання в політиках брандмауера та застосуємо їх до брандмауера серії SRX.

  1. Виберіть «Налаштувати» > «Спільні об’єкти» > «Адреси», щоб відкрити сторінку «Адреси».
  2. Натисніть «Створити», щоб відкрити сторінку «Створити адресу».
  3. Завершіть налаштування. Якщо ви не впевнені, яку інформацію надати для поля, наведіть курсор на знак питання (?).
  4. Натисніть OK.
    Ви можете використовувати адреси в політиках брандмауера.
    Подивіться та дізнайтеся, як створювати адреси в Security Director.
    Відео: Створення адрес у Security Director

Створіть політику брандмауера

Ось як створити політику брандмауера:

  1. Виберіть Налаштувати > Політика брандмауера > Стандартні політики, щоб відкрити сторінку стандартних політик.
  2. Натисніть піктограму +, щоб відкрити сторінку створення політики брандмауера.
  3. Завершіть налаштування. Якщо ви не впевнені, яку інформацію надати для поля, наведіть курсор на знак питання (?).
  4. Натисніть OK.

Створюється нова політика. Щоб активувати політику, додайте правила в одну або кілька баз правил. Ви можете клацнути назву політики, щоб призначити правила всередині, а потім клацнути піктограму +, щоб налаштувати правила політики.
Подивіться та дізнайтеся, як створити стандартну політику брандмауера в Security Director.

Відео: Створіть стандартну політику брандмауера в Security Director

Призначення політик для доменів

Щоб увімкнути політику брандмауера, її потрібно призначити домену. Домену можна призначити лише одну політику за раз.
Директор із безпеки перевіряє призначення домену. Якщо призначення неприйнятне, відображається попередження.

  1. Виберіть Налаштувати > Політика брандмауера > Стандартні політики, щоб відкрити сторінку стандартних політик.
  2. Клацніть політику правою кнопкою миші та виберіть «Призначити стандартні політики для доменів». Ви також можете вибрати цю опцію в меню Більше.
    Відкриється сторінка «Призначити стандартні політики домену».
  3. Виберіть необхідні елементи для призначення домену.
  4. Установіть прапорець Ігнорувати, щоб ігнорувати попередження, якщо такі є.
  5. Натисніть OK.

Директор безпеки призначає політику для вибраного домену. Тепер ви можете використовувати політику.

Призначення пристроїв до політики

Тепер, коли ви призначили політику або політики для домену, давайте призначимо пристрої для політики.

  1. Виберіть Налаштувати > Політика брандмауера > Стандартні політики, щоб відкрити сторінку стандартних політик.
  2. Клацніть політику правою кнопкою миші та виберіть «Призначити пристрої». Ви також можете вибрати цю опцію в меню Більше.
    Відкриється сторінка «Призначити пристрої».
  3. Виберіть пристрій, який потрібно додати до політики.
  4. Натисніть OK.

Security Director призначає пристрої для політики.

Політики публікації та оновлення на пристроях

Тепер ви готові застосувати політику брандмауера до пристроїв безпеки у вашій мережі.

  1. Виберіть Налаштувати > Політика брандмауера > Стандартні політики, щоб відкрити сторінку стандартних політик.
  2. Виберіть одну або кілька політик і натисніть «Оновити», щоб відкрити сторінку «Оновити політику брандмауера».
  3. Виберіть Запустити зараз або Запланувати пізніше.
  4. Виберіть пристрої, на яких потрібно опублікувати та оновити політики.
  5. Натисніть Опублікувати й оновити.
    З’явиться повідомлення про підтвердження.
  6. Натисніть Так, щоб опублікувати й оновити політики на вибраних пристроях.

Налаштуйте Juniper ATP Cloud або ATP Appliance за допомогою Policy Enforcer

Якщо ви використовуєте Policy Enforcer із Security Director, вам потрібно буде налаштувати Juniper ATP Cloud або ATP Appliance. Вам знадобиться ліцензія Juniper ATP Cloud і обліковий запис Juniper ATP Cloud для трьох типів конфігурації (ATP Cloud або ATP Appliance із Juniper Connected Security, ATP Cloud або ATP Appliance і лише Cloud Feeds), але не для режиму за замовчуванням. (Без вибору). Якщо у вас немає ліцензії ATP Cloud, зверніться до місцевого офісу продажів або Juniper
Мережевий партнер для розміщення замовлення на преміальну або базову ліцензію ATP Cloud.
Ось як виконати початкову конфігурацію Juniper ATP Cloud або ATP Appliance:

  1. В інтерфейсі користувача Security Director виберіть «Адміністрування» > «Застосування політики» > «Параметри».
  2. Введіть IP-адресу та облікові дані для входу Security Director Insights VM.
  3. Використовуйте Кероване налаштування, яке є найефективнішим способом, щоб завершити початкове налаштування Policy Enforcer і Juniper ATP Cloud. В інтерфейсі користувача Security Director перейдіть до Configure > Guided Setup > Threat Prevention. Натисніть «Почати налаштування», щоб почати.
  4. Налаштуйте орендарів, захищену структуру, групи застосування політики, області ATP Cloud, політики, геоIP і натисніть «Готово».

Крок 3: Продовжуйте

Щиро вітаю! Базову конфігурацію Security Director завершено. Ось кілька речей, які ви можете зробити далі:

Що далі

Якщо ви хочете / Тоді

Навчайтеся з відео

Наша відеотека продовжує поповнюватися! Ось кілька чудових відео та навчальних ресурсів, які допоможуть вам розширити знання про продукти Juniper Network.

Якщо ви хочете / Тоді

Juniper Networks, логотип Juniper Networks, Juniper і Junos є зареєстрованими товарними знаками Juniper Networks, Inc. у Сполучених Штатах та інших країнах. Усі інші торгові марки, знаки обслуговування, зареєстровані знаки або зареєстровані знаки обслуговування є власністю відповідних власників. Juniper Networks не несе відповідальності за будь-які неточності в цьому документі. Juniper Networks залишає за собою право змінювати, модифікувати, передавати або іншим чином переглядати цю публікацію без попередження. © Juniper Networks, Inc., 2024. Усі права захищено.

Документи / Ресурси

juniper Директор Безпека мережі [pdfПосібник користувача
Директор Безпека мережі, Директор Безпека мережі, Безпека мережі, Безпека

Список літератури

Залиште коментар

Ваша електронна адреса не буде опублікована. Обов'язкові поля позначені *