Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Visão geral da segurança de conteúdo

A segurança de conteúdo oferece vários recursos e serviços de segurança em um único dispositivo ou serviço na rede, protegendo os usuários contra ameaças de segurança de forma simplificada. A segurança de conteúdo inclui funções como antivírus, antispam, filtragem de conteúdo e filtragem de web. A segurança de conteúdo protege a rede contra vírus, malwares ou anexos maliciosos através da digitalização dos dados de entrada usando inspeção profunda de pacotes e impede o acesso a sites indesejados instalando a filtragem aprimorada de Web.

Visão geral da segurança de conteúdo

Segurança de conteúdo é um termo usado para descrever a consolidação de vários recursos de segurança em um único dispositivo, protegendo contra vários tipos de ameaças. A vantagem da segurança de conteúdo é a instalação e o gerenciamento simplificados desses múltiplos recursos de segurança.

Os recursos de segurança fornecidos como parte da solução de segurança de conteúdo são:

  • Filtragem antispam — O spam de e-mail consiste em mensagens de e-mail indesejadas, geralmente enviadas por entidades comerciais, maliciosas ou fraudulentas. O recurso antispam examina mensagens de e-mail transmitidas para identificar spam de e-mail. Quando o dispositivo detecta uma mensagem de e-mail considerada spam, ela descarta a mensagem ou marca o cabeçalho da mensagem ou o campo de assunto com uma corda pré-programada. O recurso antispam usa uma lista de blocos de spam (SBL) atualizada constantemente. O Sophos atualiza e mantém o SBL baseado em IP. O recurso antispam é um serviço de assinatura licenciado separadamente.

  • Filtragem de conteúdo — A filtragem de conteúdo bloqueia ou permite certos tipos de tráfego com base no tipo MIME, extensão de arquivo, comando de protocolo e tipo de objeto incorporado. A filtragem de conteúdo não requer uma licença separada.

  • Filtragem de Web— A filtragem da Web permite gerenciar o uso da Internet impedindo o acesso a conteúdo inapropriado da Web. Existem três tipos de soluções de filtragem web:

    1. A solução de filtragem de Web redirecionada intercepta solicitações de HTTP e encaminha a URL do servidor para um servidor de filtragem de URL externo fornecido pelo Websense para determinar se bloqueia ou permite o acesso à Web solicitado. Redirecionar a filtragem da Web não requer uma licença separada.

    2. A filtragem local de Web da Juniper toma a decisão de bloquear ou permitir o acesso à Web depois de identificar a categoria para uma URL de categorias definidas pelo usuário armazenadas no dispositivo. Com a filtragem local, não é necessário ter licença juniper adicional ou servidor de categoria remota.

    3. A solução aprimorada de filtragem de Web intercepta as solicitações de HTTP e HTTPS e envia a URL HTTP ou o IP de origem HTTPS para a Nuvem Websense ThreatSeeker (TSC). O dispositivo determina se ele pode permitir ou bloquear a solicitação com base nas informações fornecidas pelo TSC. A solução aprimorada de filtragem web requer uma licença separada.

  • Começando pelo Junos OS Release 15.1X49-D60 e Junos OS Release 17.3R1, em gateways de serviços SRX1500 e instâncias de firewall virtual vSRX, políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e números de comando de protocolo são aumentados para 500; padrões de URL personalizados e categorias de URL personalizadas são aumentados para 1000.

    Começando com o Junos OS Release 15.1X49-D70 e o Junos OS Release 17.3R1, SRX4100 e dispositivos SRX4200 oferecem suporte a até 500 políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e comandos de protocolo e até 1000 padrões de URL personalizados e categorias de URL personalizadas.

    Começando pelo Junos OS Release 18.2R1, os dispositivos NFX150 oferecem suporte a até 500 políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e comandos de protocolo, e até 1000 padrões de URL personalizados e categorias de URL personalizadas.

    A partir do Junos OS Release 18.2R1, os seguintes comandos sob o [edit security utm feature-profile] nível de hierarquia são preteridos:

    • set web-filtering type

    • set web-filtering url-blacklist

    • set web-filtering url-whitelist

    • set web-filtering http-persist

    • set web-filtering http-reassemble

    • set web-filtering traceoptions

    • set web-filtering juniper-enhanced cache

    • set web-filtering juniper-enhanced reputation

    • set web-filtering juniper-enhanced query-type

    • set anti-virus mime-whitelist

    • set anti-virus url-whitelist

    • set anti-virus type

    • set anti-virus traceoptions

    • set anti-virus sophos-engine

    • set anti-spam address-blacklist

    • set anti-spam address-whitelist

    • set anti-spam traceoptions

    • set content-filtering traceoptions

    A partir do Junos OS Release 18.4R3, em SRX1500, SRX4100, SRX4200, SRX4600, SRX4800, SRX5400, SRX5600 e dispositivos de SRX5800, políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo, comandos de protocolo e mensagens personalizadas, são aumentados para até 1500. Os padrões de URL personalizados e as categorias de URL personalizadas são aumentados para até 3000.

    Esse recurso requer uma licença. Para entender mais sobre o licenciamento de segurança de conteúdo, veja o Guia do usuário de licenciamento da Juniper. Consulte o Guia de licenciamento da Juniper para obter informações gerais sobre o gerenciamento de licenças. Consulte as folhas de dados do produto nos firewalls da Série SRX para obter detalhes ou entrar em contato com sua equipe de conta da Juniper ou com o parceiro Juniper.

  • Antivírus — O módulo de antivírus Avira na solução de segurança de conteúdo consiste em um banco de dados de padrões de vírus, um proxy de aplicativo, um gerenciador de varredura e um mecanismo de verificação configurável. O módulo de antivírus no firewall da Série SRX verifica tráfego de camada de aplicativo específico para proteger o usuário contra ataques de vírus e evitar que os vírus se espalhem.

Entender objetos personalizados de segurança de conteúdo

Antes de configurar a maioria dos recursos de segurança de conteúdo, você deve primeiro configurar os objetos personalizados para o recurso em questão. Objetos personalizados são parâmetros globais para recursos de segurança de conteúdo. Isso significa que objetos personalizados configurados podem ser aplicados a todas as políticas de segurança de conteúdo quando aplicável, em vez de apenas a políticas individuais.

Os seguintes recursos de segurança de conteúdo fazem uso de determinados objetos personalizados:

A partir do Junos OS Release 18.2R1, uma nova condição dinâmica de correspondência de política de aplicativos é adicionada aos firewalls da Série SRX, permitindo que um administrador controle mais efetivamente o comportamento dos aplicativos de Camada 7. Para acomodar políticas baseadas em aplicativos de Camada 7 na Segurança de Conteúdo, o [edit security utm default-configuration] nível de hierarquia é introduzido. Se algum parâmetro em uma configuração de perfil de recurso de segurança de conteúdo específico não estiver configurado, então o parâmetro correspondente da configuração padrão da Segurança de Conteúdo será aplicado. Além disso, durante a fase inicial de pesquisa de políticas que ocorre antes de um aplicativo dinâmico ser identificado, se houver várias políticas presentes na lista de políticas potenciais que contém diferentes perfis de segurança de conteúdo, o firewall da Série SRX aplica o perfil padrão de segurança de conteúdo até que ocorra uma correspondência mais explícita.

Informações adicionais da plataforma

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos. Plataformas adicionais podem ser suportadas.

Parâmetros de filtragem de conteúdo SRX1500 SRX4100 SRX4200 SRX4600 SRX5400 SRX5600 SRX5800 vSRX NFX150

Políticas de segurança de conteúdo, perfis de segurança de conteúdo, padrões MIME, extensões de nome de arquivo, comandos de protocolo, mensagens personalizadas

1500

1500

1500

500

500

Padrões de URL personalizados, categorias de URL personalizadas

3000

3000

3000

1000

1000

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
18.4R3
A partir do Junos OS Release 18.4R3, em SRX1500, SRX4100, SRX4200, SRX4600, SRX4800, SRX5400, SRX5600 e dispositivos de SRX5800, políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo, comandos de protocolo e mensagens personalizadas, são aumentados para até 1500. Padrões de URL personalizados e categorias de URL personalizadas são aumentados até 3000
18.2R1
Começando pelo Junos OS Release 18.2R1, os dispositivos NFX150 oferecem suporte a até 500 políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e comandos de protocolo, e até 1000 padrões de URL personalizados e categorias de URL personalizadas.
18.2R1
A partir do Junos OS Release 18.2R1, os seguintes comandos sob o [edit security utm feature-profile] nível de hierarquia são preteridos:
18.2R1
A partir do Junos OS Release 18.2R1, uma nova condição dinâmica de correspondência de política de aplicativos é adicionada aos firewalls da Série SRX, permitindo que um administrador controle mais efetivamente o comportamento dos aplicativos de Camada 7. Para acomodar políticas baseadas em aplicativos de Camada 7 na Segurança de Conteúdo, o [edit security utm default-configuration] nível de hierarquia é introduzido. Se algum parâmetro em uma configuração de perfil de recurso de segurança de conteúdo específico não estiver configurado, então o parâmetro correspondente da configuração padrão da Segurança de Conteúdo será aplicado. Além disso, durante a fase inicial de pesquisa de políticas que ocorre antes de um aplicativo dinâmico ser identificado, se houver várias políticas presentes na lista de políticas potenciais que contém diferentes perfis de segurança de conteúdo, o firewall da Série SRX aplica o perfil padrão de segurança de conteúdo até que ocorra uma correspondência mais explícita.
15,1X49-D70
Começando com o Junos OS Release 15.1X49-D70 e o Junos OS Release 17.3R1, SRX4100 e dispositivos SRX4200 oferecem suporte a até 500 políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e comandos de protocolo e até 1000 padrões de URL personalizados e categorias de URL personalizadas.
15,1X49-D60
Começando pelo Junos OS Release 15.1X49-D60 e Junos OS Release 17.3R1, em gateways de serviços SRX1500 e instâncias de firewall virtual vSRX, políticas de segurança de conteúdo, perfis, padrões MIME, extensões de nome de arquivo e números de comando de protocolo são aumentados para 500; padrões de URL personalizados e categorias de URL personalizadas são aumentados para 1000.