logo jalovce

Juniper Director Network Security

jalovec-ředitel-síť-bezpečnostní-produkt

Specifikace:

  • sazba EPS: CPU, Paměť
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Informace o produktu

Security Director poskytuje správu bezpečnostní politiky prostřednictvím inteligentního, centralizovaného, Web-založené rozhraní. Pomocí intuitivních řídicích panelů a funkcí hlášení získáte přehled o hrozbách, ohrožených zařízeních, rizikových aplikacích a dalších věcech.

Návod k použití produktu

Krok 1: Nainstalujte a nakonfigurujte virtuální zařízení Junos Space

Před instalací Security Director se ujistěte, že jste nainstalovali a nakonfigurovali virtuální zařízení Junos Space jako prostor Junos podle pokynů v Průvodci instalací a konfigurací virtuálního zařízení Junos Space.

Krok 2: Nainstalujte Security Director

  1. Ověřte podporovanou verzi platformy Junos Space Network Management Platform přihlášením do Network Management Platform > Administration > Application.
  2. Stáhněte si obrázek vydání Security Director z webu download\.
  3. Nahrajte obrázek na server Junos Space Platform a pokračujte v instalaci, jak je podrobně popsáno v příručce Přidání aplikace Junos Space.

Krok 3: Nainstalujte Security Director Insights jako kolektor protokolů

  1. Nasaďte a nakonfigurujte OVA Security Director Insights File podle poskytnutých pokynů.
  2. Stáhněte si obrázek Security Director Insights VM OVA ze stránky pro stažení softwaru Juniper Networks.

FAQ

Otázka: Mohu se rozhodnout nasadit JSA jako kolektor protokolů namísto Security Director Insights?

Odpověď: Ano, na základě vašeho požadavku se můžete rozhodnout nasadit JSA jako kolektor protokolů. Podrobnosti naleznete v příručce Security Director Installation and Upgrade Guide.

Rychlý start

Rychlý start Security Director

Krok 1: Začněte

V této příručce poskytujeme jednoduchou cestu ve třech krocích, která vás rychle zprovozní s Juniper Networks® Junos® Space Security Director (bezpečnostní ředitel). Dozvíte se, jak nainstalovat a nasadit Security Director, a provést počáteční konfiguraci, abyste mohli začít spravovat bezpečnostní zařízení ve vaší síti.

Seznamte se s bezpečnostním ředitelem

Security Director poskytuje správu bezpečnostní politiky prostřednictvím inteligentního, centralizovaného, Web-založené rozhraní. Pomocí \intuitivních řídicích panelů a funkcí hlášení získáte přehled o hrozbách, kompromitovaných zařízeních, rizikových aplikacích a dalších.

Instalace a nasazení Workflow

Tady je konecview procesu instalace Security Director a nasazení kolektoru protokolů.

jalovec-ředitel-síť-bezpečnost-obr (1)

Jako sběrač protokolů budete muset použít Security Director Insights. Security Director Insights je jediné virtuální zařízení (Service VM), které běží na infrastruktuře VMware vSphere. GUI Security Director Insights je integrováno s GUI Security Director a sběrač protokolů a Policy Enforcer jsou integrovány do virtuálního počítače Security Director Insights. Zde je ukázka toho, jak se Security Director Insights integruje s ekosystémem Security Director.jalovec-ředitel-síť-bezpečnost-obr (2)

Než začnete

Nainstalujte a nakonfigurujte virtuální zařízení Junos Space Virtual Appliance. Budete muset nastavit virtuální zařízení, aby běželo jako uzel Junos Space. Viz Průvodce instalací a konfigurací virtuálního zařízení Junos Space.

POZNÁMKA: Počínaje verzí Junos Space Network Management Platform Release 22.1R1 nemůžete nainstalovat platformu na zařízení JA2500 Junos Space.

Nainstalujte Security Director

Instalace Security Director je snadná. Nejprve ověřte podporovanou verzi platformy Junos Space Network Management Platform přihlášením do Network Management Platform > Administration > Application. Poté si stáhněte obraz vydání Security Director z stránky ke stažení, nahrajte jej na server Junos Space Platform a nainstalujte jej. Veškeré podrobnosti najdete v Přidání vesmírné aplikace Junos.

POZNÁMKA: Junos Space Security Director můžete nainstalovat pouze na podporovanou verzi Junos Space Network Management Platform.

Nainstalujte Security Director Insights jako kolektor protokolů

Jako sběrač protokolů budete muset použít Security Director Insights. Nainstalujete Security Director Insights z OVA file. Po instalaci můžete virtuální počítač Security Director Insights použít jako sběrač protokolů view protokolovat data přes více firewallů řady SRX. Jediný virtuální počítač Security Director Insights poskytuje až 25 tisíc událostí za sekundu (eps), což vám usnadňuje škálování s menším počtem virtuálních prostředků. Zde jsou požadované specifikace pro nasazení Security Director Insights VM pro různé sazby eps:

jalovec-ředitel-síť-bezpečnost-obr (3)

POZNÁMKA: V této příručce se dozvíte, jak nasadit a nakonfigurovat virtuální počítač Security Director Insights jako kolektor protokolů. Na základě vašich požadavků se můžete rozhodnout nasadit JSA jako sběrač protokolů. Podrobnosti naleznete v příručce Security Director Installation and Upgrade Guide.

Nasaďte a nakonfigurujte OVA Security Director Insights File

Security Director Insights doporučuje VMware ESXi Server verze 6.5 nebo novější, aby podporoval VM s následující počáteční konfigurací:

  • 12 CPU
  • 24 GB RAM
  • 1.2 TB místa na disku

Pokud nejste obeznámeni s používáním serverů VMware ESXi, viz Dokumentace VMware a vyberte příslušnou verzi VMware vSphere.

Zde je návod, jak nasadit a nakonfigurovat Security Director Insights pomocí OVA file:

  1. Stáhněte si obrázek Security Director Insights VM OVA ze softwaru Juniper Networks stránka ke stažení
    UPOZORNĚNÍ: Neměňte název obrazu virtuálního počítače Security Director Insights file který si stáhnete ze stránky podpory Juniper Networks. Pokud změníte název obrázku filemůže selhat vytvoření virtuálního počítače Security Director Insights.
  2. Spusťte klienta vSphere, který je připojen k serveru ESXi, kam chcete nasadit virtuální počítač Security Director Insights.
  3. Vybrat File > Deploy OVF Template pro otevření stránky Deploy OVF Templatejalovec-ředitel-síť-bezpečnost-obr (4)
  4. Vyberte URL Pokud si chcete stáhnout obraz OVA z internetu, nebo vyberte Místní file k procházení místního disku a nahrání obrazu OVA.
  5. Klepněte na tlačítko Další. Otevře se stránka Vyberte název a složku.
  6. Vstupte do OVA file název a umístění instalace virtuálního počítače a klepněte na tlačítko Další. Otevře se stránka Vyberte výpočetní prostředek.
  7. Vyberte cílový výpočetní prostředek pro virtuální počítač a klikněte na Další. The Review otevře se stránka s podrobnostmi.
  8. Ověřte podrobnosti o OVA a klikněte na Další. Otevře se stránka Licenční smlouvy.
  9. Přijměte smlouvu EULA a klepněte na tlačítko Další. Otevře se stránka Vybrat úložiště.
  10. Vyberte cíl file úložiště pro konfiguraci virtuálního počítače files a formát disku. (Thin Provision je pro menší disky a Thick Provision je pro větší disky.) Klepněte na Další. Otevře se stránka Vybrat sítě.
  11. Vyberte síťová rozhraní, která bude virtuální počítač používat. Můžete nakonfigurovat přidělení IP pro statické nebo DHCP adresování. Doporučujeme používat zásady přidělování statické IP adresy. Vzhledem k tomu, že možnost DHCP se primárně používá pouze pro ověření koncepce, krátkodobá nasazení, nepopisujeme zde, jak tuto možnost používat. Klepněte na tlačítko Další. Otevře se stránka Přizpůsobit šablonu.
  12. Pro statické přidělení IP nakonfigurujte pro virtuální počítač následující parametry:jalovec-ředitel-síť-bezpečnost-obr (5)
    • Zásady přidělování IP – vyberte možnost Statické
    • Adresa IP – zadejte adresu IP virtuálního počítače Security Director Insights
    • Maska sítě – zadejte masku sítě
    • Brána—Zadejte adresu brány
    • Adresa DNS 1 – Zadejte primární adresu DNS
    • Adresa DNS 2 – Zadejte sekundární adresu DNS
      Klepněte na tlačítko Další. Otevře se stránka Připraveno k dokončení:jalovec-ředitel-síť-bezpečnost-obr (6)
  13. Review podrobnosti a klikněte na Dokončit pro zahájení instalace OVA.
  14. Po úspěšné instalaci OVA zapněte VM a počkejte na dokončení spouštění.
  15. Po zapnutí virtuálního počítače se v terminálu CLI přihlaste jako správce s výchozím uživatelským jménem „admin“ a heslem „abc123“. Po přihlášení budete vyzváni ke změně výchozího hesla správce. Chcete-li změnit výchozí heslo, zadejte nové heslo.
    Gratuluji! Nasazení Security Director Insights je nyní dokončeno.
  16. Budete vyzváni Ano/Ne. Zadejte Ne pro konfiguraci OVA jako LC + SDI on-prem.

Udělejte více s Policy Enforcer

Pro konfiguraci Juniper Connected Security můžete nainstalovat Policy Enforcer. Policy Enforcer se integruje s Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) a poskytuje centralizovanou správu a monitorování hrozeb vaší síti Juniper Connected Security. Pomocí nástroje Policy Enforcer můžete kombinovat informace o hrozbách z různých řešení a jednat na základě těchto informací z jednoho bodu správy. Počínaje verzí Security Director Release 24.1R1 není samostatný modul Policy Enforcer podporován. Jako nástroj Policy Enforcer musíte použít Security Director Insights.

Podrobnosti o Security Director Insights jako integrovaném modulu Policy Enforcer viz Nakonfigurujte Security Director Insights jako Integrated Policy Enforcer

Krok 2: Up and Running

Nyní, když jste nainstalovali Security Director a Security Director Insights jako kolektor protokolů, proveďte počáteční konfiguraci, abyste mohli začít spravovat bezpečnostní zařízení ve vaší síti. V této části se dozvíte, jak přidat kolektor protokolů do Security Director, abyste mohli view data protokolu. Dále vám ukážeme, jak vytvořit profesionála pro zjišťování zařízenífiles a jak zjistit bezpečnostní zařízení ve vaší síti. Po zjištění bezpečnostních zařízení pro ně můžete nakonfigurovat základní síťová nastavení, přiřadit adresy a nastavit zásady brány firewall. Poté se dozvíte, jak nakonfigurovat Juniper ATP Cloud nebo ATP Appliance pomocí Policy Enforcer.

Přidejte Security Director Insights jako kolektor protokolů

Chcete-li používat funkci kolektoru protokolů, která je součástí produktu Security Director Insights, musíte přidat adresu IP virtuálního počítače Security Director Insights a povolit jej jako kolektor protokolů. Než přidáte uzel pro sběr protokolů do GUI, budete muset nastavit heslo správce. Ve výchozím nastavení je kolektor protokolu Security Director zakázán. Budete jej muset povolit a poté nastavit heslo správce.

Povolit Sběratel protokolů

  1. Přejděte do CLI Security Director Insights.
    # ssh admin@${security-director-insights_ip}
  2. Vstupte do režimu konfigurace aplikace.
    uživatel: Core# aplikace
  3. Povolte kolektor protokolu Security Director.
    user:Core#(aplikace)# zapnul sběrač protokolů
  4. Nakonfigurujte heslo správce.
    user:Core#(aplikace)# nastavit heslo pro sběrač protokolů
    Zadejte nové heslo pro přístup do SD Log Collector:
    Zadejte znovu nové heslo:
    Úspěšně změněno heslo pro přístup k databázi SD Log Collector

Přidejte Virtuální počítač Security Director Insights jako uzel sběru protokolů

Chcete-li přidat adresu IP virtuálního počítače Security Director Insights jako uzel sběru protokolů:

  1. V uživatelském rozhraní Security Director vyberte Administrace > Správa protokolování > Uzly protokolování a klepněte na znaménko plus (+).
    Otevře se stránka Přidat uzel protokolování.
  2. Vyberte typ sběrače protokolů jako Sběratel protokolů Security Director.
  3. Klepněte na tlačítko Další.
    Otevře se stránka Přidat uzel kolektoru.jalovec-ředitel-síť-bezpečnost-obr (7)
  4. Nakonfigurujte nastavení pro uzel sběru protokolů:
    • Název uzlu – zadejte jedinečný název pro sběrač protokolů
    • IP Address – Zadejte IP adresu virtuálního počítače Security Director Insights. IP adresa se musí přesně shodovat s IP
    adresu, kterou jste použili pro virtuální počítač s přehledy Security Director v kroku „12“ na stránce 6 nástroje Install Security Director
    Postup vhledů.
    • Uživatelské jméno – zadejte uživatelské jméno virtuálního počítače Security Director Insights
    • Heslo – zadejte heslo virtuálního počítače Security Director Insights
      Klepněte na tlačítko Další. Zobrazí se podrobnosti certifikátu.
  5. Klepněte na tlačítko Dokončit a poté na tlačítko OK přidejte uzel protokolování, který jste právě vytvořili.

Nakonfigurujte nastavení sběrače protokolů v Junos Space Network Management Platform

  1. Přihlaste se do Junos Space Network Management Platform.
  2. Vyberte Správa > Aplikace.
  3. Klepněte pravým tlačítkem myši na Log Director a vyberte Upravit nastavení aplikace.
  4. Povolte následující možnosti:
    • Povolit formát dotazu SDI Log Collector
    • Integrovaný kolektor protokolů na serveru Space Server

POZNÁMKA:

  • Kolektor protokolů v Security Director Insights podporuje až 25 XNUMX eps.
  • Zakázat raw log: user:Core#(aplikace)# nastavit log-collector raw-log off.
  • Ujistěte se, že konfigurace brány firewall řady SRX ukazuje na odpovídající kolektor protokolu SDI.
    Sledujte a zjistěte, jak přidat kolektor protokolů jako speciální uzel pomocí nástroje Security Director Log Collector.
    Video: Přidat sběrače protokolů (ředitel zabezpečení)

Přidejte uzel JSA Log Collector Node do Security Director

Pojďme přidat uzel kolektoru protokolů JSA do Security Director view data protokolu na stránkách Dashboard, Events and Logs, Reports a Alerts.

  1. Vyberte Správa > Správa protokolování > Uzly protokolování.
  2. Kliknutím na ikonu + otevřete stránku Přidat uzel protokolování.
  3. Jako typ sběrače protokolů vyberte Juniper Secure Analytics.
  4. Dokončete konfiguraci Add Collector/JSA Node. Pokud si nejste jisti, jaké informace pro pole poskytnout, najeďte myší \nad otazník (?).
    POZNÁMKA: U JSA poskytněte přihlašovací přihlašovací údaje správce konzole JSA.
  5. Kliknutím na Další zobrazíte podrobnosti certifikátu.
  6. Klikněte na Dokončit a znovuview souhrn změn konfigurace.
  7. Klepnutím na tlačítko OK přidejte uzel.
    Po dokončení konfigurace se na stránce Logovací uzly zobrazí uzel kolektoru protokolů s aktivním stavem.
    Sledujte a zjistěte, jak přidat kolektor protokolů jako speciální uzel pomocí nástroje JSA Log Collector.
    Video: Přidat sběrače protokolů (JSA)

Vytvořte Device Discovery Profile

Zde je návod, jak vytvořit profesionála pro zjišťování zařízenífile:

  1. Vyberte Devices > Device Discovery a otevřete stránku Device Discovery.
  2. Kliknutím na ikonu + otevřete Create Discovery Profile strana.
  3. Dokončete konfiguraci. Pokud si nejste jisti, jaké informace pro pole zadat, umístěte ukazatel myši na otazník (?).
  4. Klepněte na tlačítko OK.
    • Nový odborník na objevování zařízenífile se vytvoří a vrátíte se na stránku Device Discovery.

Objevte zařízení

Nyní pojďme objevit zařízení pomocí nástroje pro zjišťování zařízenífile právě jste vytvořili.

  1. Vyberte Devices > Device Discovery a otevřete stránku Device Discovery.
  2. Vyberte profesionála pro zjišťování zařízenífile a kliknutím na Spustit nyní spusťte úlohu zjišťování zařízení.
  3. Klepnutím na OK se vrátíte na stránku Device Discovery.

Sledujte a zjistěte, jak objevovat zařízení v Security Director.

Video: Objevte zařízení v Security Director

Upravte konfiguraci bezpečnostních zařízení

Pokud potřebujete upravit konfiguraci jednoho nebo více bezpečnostních zařízení, postupujte takto:

  1. Výběrem položky Zařízení > Bezpečnostní zařízení otevřete stránku Bezpečnostní zařízení.
  2. Klepněte pravým tlačítkem na zařízení a vyberte Konfigurace > Upravit konfiguraci. Tuto možnost můžete také vybrat z nabídky Více.
    Otevře se stránka Upravit konfiguraci. Ve výchozím nastavení je vybrána část Základní nastavení.
  3. Dokončete konfiguraci. Pokud si nejste jisti, jaké informace pro pole zadat, umístěte ukazatel myši na otazník (?).
  4. Kliknutím na Uložit a nasadit uložíte změny konfigurace a nasadíte uloženou konfiguraci do zařízení.

Vytvořit adresy

Nyní vytvořte adresy pro použití v zásadách brány firewall a aplikujte je na bránu firewall řady SRX.

  1. Vyberte Konfigurovat > Sdílené objekty > Adresy a otevřete stránku Adresy.
  2. Klepnutím na Vytvořit otevřete stránku Vytvořit adresu.
  3. Dokončete konfiguraci. Pokud si nejste jisti, jaké informace pro pole zadat, umístěte ukazatel myši na otazník (?).
  4. Klepněte na tlačítko OK.
    Adresy můžete použít v zásadách brány firewall.
    Podívejte se a zjistěte, jak vytvářet adresy v Security Director.
    Video: Vytvořte adresy v Security Director

Vytvořte zásady brány firewall

Zde je návod, jak vytvořit zásady brány firewall:

  1. Vyberte Konfigurovat > Zásady brány firewall > Standardní zásady a otevřete stránku Standardní zásady.
  2. Kliknutím na ikonu + otevřete stránku Create Firewall Policy.
  3. Dokončete konfiguraci. Pokud si nejste jisti, jaké informace pro pole zadat, umístěte ukazatel myši na otazník (?).
  4. Klepněte na tlačítko OK.

Je vytvořena nová politika. Chcete-li zásadu aktivovat, přidejte pravidla do jedné nebo více bází pravidel. Kliknutím na název zásady můžete přiřadit pravidla přímo a poté kliknutím na ikonu + nakonfigurovat pravidla zásad.
Sledujte a zjistěte, jak vytvořit standardní zásady brány firewall v aplikaci Security Director.

Video: Vytvořte standardní zásady brány firewall v aplikaci Security Director

Přiřadit zásady k doménám

Chcete-li povolit zásady brány firewall, musíte je přiřadit k doméně. Doméně můžete přiřadit pouze jednu zásadu najednou.
Bezpečnostní ředitel ověří přiřazení domény. Pokud přiřazení není přijatelné, zobrazí se varovná zpráva.

  1. Vyberte Konfigurovat > Zásady brány firewall > Standardní zásady a otevřete stránku Standardní zásady.
  2. Klepněte pravým tlačítkem na zásadu a vyberte možnost Přiřadit standardní zásady k doménám. Tuto možnost můžete také vybrat z nabídky Více.
    Otevře se stránka Přiřadit standardní zásady k doméně.
  3. Vyberte požadované položky, které chcete přiřadit k doméně.
  4. Zaškrtněte políčko Ignorovat, chcete-li ignorovat varovné zprávy, pokud existují.
  5. Klepněte na tlačítko OK.

Bezpečnostní ředitel přiřadí zásadu vybrané doméně. Nyní můžete zásadu použít.

Přiřadit zařízení k zásadě

Nyní, když jste přiřadili zásadu nebo zásady k doméně, pojďme k zásadě přiřadit zařízení.

  1. Vyberte Konfigurovat > Zásady brány firewall > Standardní zásady a otevřete stránku Standardní zásady.
  2. Klikněte pravým tlačítkem na zásadu a vyberte Přiřadit zařízení. Tuto možnost můžete také vybrat z nabídky Více.
    Otevře se stránka Přiřadit zařízení.
  3. Vyberte zařízení, které chcete přidat do zásady.
  4. Klepněte na tlačítko OK.

Security Director přiřadí zařízení k zásadě.

Publikování a aktualizace zásad na zařízeních

Nyní jste připraveni aplikovat zásady brány firewall na bezpečnostní zařízení ve vaší síti.

  1. Vyberte Konfigurovat > Zásady brány firewall > Standardní zásady a otevřete stránku Standardní zásady.
  2. Vyberte jednu nebo více zásad a kliknutím na Aktualizovat otevřete stránku Aktualizovat zásady brány firewall.
  3. Vyberte Spustit nyní nebo Naplánovat na později.
  4. Vyberte zařízení, na kterých chcete zásady publikovat a aktualizovat.
  5. Klikněte na Publikovat a aktualizovat.
    Zobrazí se potvrzovací zpráva.
  6. Kliknutím na Ano publikujete a aktualizujete zásady na vybraných zařízeních.

Nakonfigurujte Juniper ATP Cloud nebo ATP Appliance pomocí Policy Enforcer

Pokud používáte Policy Enforcer s Security Director, budete muset nakonfigurovat Juniper ATP Cloud nebo ATP Appliance. Budete potřebovat licenci Juniper ATP Cloud a účet Juniper ATP Cloud pro tři typy konfigurace (ATP Cloud nebo ATP zařízení s Juniper Connected Security, ATP Cloud nebo ATP Appliance a Cloud Feeds), ale ne pro výchozí režim. (Žádný výběr). Pokud nemáte licenci ATP Cloud, kontaktujte místní prodejní kancelář nebo společnost Juniper
Partner Networks zadá objednávku na prémiovou nebo základní licenci ATP Cloud.
Zde je návod, jak provést počáteční konfiguraci Juniper ATP Cloud nebo ATP Appliance:

  1. V uživatelském rozhraní Security Director vyberte Administrace > Policy Enforcer > Nastavení.
  2. Zadejte IP adresu a přihlašovací údaje virtuálního počítače Security Director Insights.
  3. K dokončení počáteční konfigurace Policy Enforcer a Juniper ATP Cloud použijte průvodce nastavením, který je nejúčinnějším způsobem. V uživatelském rozhraní Security Director přejděte na Konfigurovat > Průvodce nastavením > Prevence hrozeb. Začněte kliknutím na Start Setup.
  4. Nakonfigurujte nájemce, zabezpečenou strukturu, skupiny pro vynucení zásad, sféry cloudu ATP, zásady, geografickou IP a klikněte na Dokončit.

Krok 3: Pokračujte

Gratuluji! Základní konfigurace Security Director je dokončena. Zde je několik věcí, které můžete udělat dále:

Co bude dál

Pokud chcete/tak

Učte se s videi

Naše videotéka se stále rozrůstá! Zde je několik skvělých videí a školicích zdrojů, které vám pomohou rozšířit vaše znalosti o produktech Juniper Network.

Pokud chcete/tak

Juniper Networks, logo Juniper Networks, Juniper a Junos jsou registrované ochranné známky společnosti Juniper Networks, Inc. ve Spojených státech a dalších zemích. Všechny ostatní ochranné známky, servisní známky, registrované známky nebo registrované servisní známky jsou majetkem příslušných vlastníků. Juniper Networks nepřebírá žádnou odpovědnost za jakékoli nepřesnosti v tomto dokumentu. Juniper Networks si vyhrazuje právo změnit, upravit, převést nebo jinak revidovat tuto publikaci bez upozornění. Copyright © 2024 Juniper Networks, Inc. Všechna práva vyhrazena.

Dokumenty / zdroje

Juniper Director Network Security [pdfUživatelská příručka
Director Network Security, Director Network Security, Network Security, Security

Reference

Zanechte komentář

Vaše emailová adresa nebude zveřejněna. Povinná pole jsou označena *