streaming de metadados de segurança
Sintaxe
security-metadata-streaming { dns-cache { custom-list [benign <domin-name> | c2 <domain-name>]; } policy policy-name { dns { cache { ttl { benign value; c2 value; } } detections { all { action [deny | permit | sinkhole]; notification [log |log-detections]; fallback-options { notification { log; } } } dga { action [deny | permit | sinkhole]; verdict-timeout value; notification [log | log-detections]; fallback-options { notification { log; } } } tunneling { action [deny | permit | sinkhole]; notification [log | log-detections]; inspection-depth value; fallback-options { notification { log; } } } } dynamic-filter; http { action permit; notification { log; } } }
Nível de hierarquia
[edit services]
Descrição
Configure a política de streaming de metadados de segurança em dispositivos da Série SRX para enviar os metadados e padrões de conexão de um tráfego de rede para o ATP Cloud da Juniper Networks para obter insights de tráfego criptografado. Depois de configurar a política de streaming de metadados de segurança, anexe-a à política de segurança em nível de zona.
set security policies from-zone from-zone to-zone to-zone application-services security-metadata-streaming-policy dns-policy
Opções
dns-cache | Configure uma lista de domínios estáticos benignos e de comando e controle (C2) no cache do Domain Name System (DNS) para tomar medidas imediatas em domínios configurados. Somente domínios curinga são permitidos. O formato de domínio deve ser *.domain_name.domain_ending . As entradas configuradas no Cache DNS via CLI permanecerão no Cache DNS até que essa configuração seja excluída do dispositivo. Você pode configurar um máximo de 500 domínios cada um na lista benigna e na lista c2. |
|
policy policy-name | Configure a política de streaming de metadados de segurança. |
dns | Configure opções de DNS. |
cache | Armazene DNS em cache até o tempo de vida (TTL). O TTL fornecido pelo dispositivo da Série SRX substitui o Juniper ATP Cloud fornecido pela TTL.
Nota:
Você deve configurar pelo menos um método de detecção de DNS para configurar o cache DNS.
|
detections | Configure o tipo de detecção para solicitações de DNS. As opções disponíveis são todas, dga e tunelamento. Você pode configurar qualquer uma das seguintes detecções.
Nota:
Cada método de detecção tem uma opção de recuo que é usada caso nada seja detectado em um determinado número de pacotes (em caso de tunelamento) ou dentro de um determinado período de tempo (em caso de DGA). |
all | Configure todas as detecções.
|
dga | Configure para detectar ataques baseados em DGA em pacotes DNS.
|
tunneling | Configure para detectar tunelamento de DNS.
|
dynamic-filter | Configure opções de filtragem dinâmica para política de streaming de metadados de segurança em dispositivos da Série SRX. |
http | Configure opções de HTTP.
|
Nível de privilégio necessário
segurança — Para ver essa declaração na configuração.
controle de segurança — para adicionar essa declaração à configuração.
Informações de lançamento
Declaração introduzida no Junos OS Release 20.2R1 nos gateways de serviços da Série SRX com o Juniper Advanced Threat Prevention Cloud (Juniper ATP Cloud).