Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为 MX 系列路由器配置 SecIntel 源

概述

SecIntel 提供精心策划、经过验证的威胁情报,从瞻博网络 ATP 云到 MX 系列路由平台,能够以无与伦比的线速阻止与恶意 IP 之间的命令与控制 (C&C) 通信。

通过 SecIntel 和 MX 系列路由器集成,您可以:

  • 检测并阻止已知的恶意 IP、受感染的 C&C 主机和 DDoS 攻击。
  • 沉洞恶意 DNS 请求。
  • 启用客户 IP 威胁信息源。

从 Junos OS 19.3R1 及更高版本开始,MX240、MX480 和 MX960 路由器使用策略实施器支持 SecIntel 源。

Juniper MX Series routers integrate with SecIntel feeds and Junos Space for enhanced security management.

从 Junos OS 22.1R1 及更高版本开始,MX 设备上的 SecIntel 源包括 GeoIP 过滤以及直接注册到瞻博网络 ATP 云的选项。

以下 MX 系列路由器支持直接注册到瞻博网络 ATP 云:

  • MX204

  • MX240

  • MX304

  • MX480

  • MX485

  • MX960

  • MX10003

  • MX10004

  • MX10008

Juniper ATP Cloud integrates with MX Series routers MX240, MX480, MX960 using SecIntel threat feeds for enhanced network security.

有关详细信息,请参阅 MX 上的瞻博网络 SecIntel

优势

通过 SecIntel 和 MX 系列路由器集成,您可以:

  • 在攻击开始之前将其拦截。

  • 保护用户、应用和基础架构(包括订阅者)不受威胁。

  • 将连接层转变为安全层,无需额外基础架构。

用例 1:直接注册到瞻博网络 ATP 云

在早期版本中,MX 系列路由器通过 Junos Space Security Director/策略实施器下载 SecIntel 源。从 Junos OS 22.1R1 版开始,MX 系列路由器无需注册瞻博网络 ATP 云,即可直接从云源下载全局 SecIntel 源。

在此用例中,我们将了解如何在不连接到 Junos Space Security Director 或策略实施器的情况下,将 MX 系列路由器注册到瞻博网络 ATP 云。

拓扑结构

Network security setup with Juniper ATP Cloud providing threat feeds to an MX240 router, filtering traffic for user protection.

先决条件

  • 适用于 MX 系列通用路由器的瞻博网络 SecIntel 许可证 (-S-MXxxx-CSECINTELx)。

工作流程

  1. 为您的 MX 系列通用路由器从瞻博网络获取 SecIntel 许可证。有关 MX 系列通用路由器许可证,请参阅 MX 系列路由器和 MPC 服务卡的软件许可证。您将需要软件序列号 (SSRN)。

  2. 将 MX 系列路由器注册到瞻博网络 ATP 云。

  3. 验证来自瞻博网络 ATP 云的源。

  4. 实施筛选配置以强制执行下载的源。

MX 系列路由器上需要的配置

  • 注册脚本
  • 过滤器配置

只能配置美国区域云源端点。所有 MX 云源请求仅从美国区域 CF 提供。

软件支持参考号 (SSRN) 是履行单据上提供的软件序列号,购买瞻博网络软件许可证后以电子方式发货。

如果已为您的软件安装许可证,则可以通过运行 show system license 命令获得软件支持参考号 (SSRN)。SSRN 作为 JUNOS 中列出的“软件序列号”的前 12 位数字包含在内。

某些产品将以以下格式报告其 SSRN,这会为购买的每个软件实例创建一个唯一标识符。在此方案中,请删除后缀字母,这将保留实际数字 SSRN 用于支持授权目的。

要从云源接收源,请先在瞻博网络 ATP 云中注册 MX 系列路由器。要注册的示例命令是:

要从 MX 系列路由器中移除 SecIntel 配置,必须取消注册设备。取消注册的示例命令如下:

以下全局 SecIntel 源可用于 MX 系列路由器:

  • cc_ip_data
  • cc_ipv6_data
  • cc_ip_blocklist
  • geoip_country
  • geoip_country_ipv6

优势

  • 无需使用 Junos Space SD 或 PE 进行复杂设置。
  • 执行下载源的简单配置。

用例 2:使用 Junos Space Security Director 和策略实施器注册到瞻博网络 ATP 云。

在此用例中,我们将了解如何使用 Junos Space Security Director 和 策略实施器 将MX 系列路由器注册到 瞻博网络 ATP 云。

拓扑结构

Network security architecture using Juniper Networks: Internet connects to MX240 router and users; Juniper ATP Cloud provides threat feeds; Junos Space manages security, enforcing policies; logging by Juniper Secure Analytics.

工作流程

  • Junos Space Security Director 和策略实施器的配置。
  • 在 Junos Space 中发现 MX 系列路由器已添加为威胁防御交换矩阵中的设备(这是将 MX 系列路由器注册到策略实施器的过程)。
  • 许可证要求(请联系瞻博网络销售/客户团队)。

需要在 MX 系列路由器和 SD/PE 上进行配置

  • SD 中的自定义源配置。
  • 了解如何在 MX 系列路由器上应用源。
  • MX 系列路由器上的过滤器配置。

优势

  • 您可以通过服务提供商路由器上的 VRF 为每个客户定制提供服务的源。
  • 所有威胁缓解都以线速处理,从而提高性能。

用例 3:识别并阻止 MX 系列路由器上的命令与控制流量

在此用例中,我们将了解如何在互联安全设置中阻止网络边缘的 C&C 流量。在这里,客户端正在尝试访问 C&C 服务器,并且 MX 路由器用于阻止流量。

拓扑结构

Network architecture diagram showing a secure data center with cloud threats, firewalls, spine-leaf topology, servers, and Kubernetes clusters.

MX 系列路由器和 SD/PE 所需的配置

  • 瞻博网络 ATP 云 C&C 源和带有策略实施器的 Security Director。

  • 瞻博网络 MX 系列路由器

工作流程

  1. 策略实施器从瞻博网络 ATP 云下载 C&C 源。

  2. 瞻博网络 MX 系列路由器从策略实施器下载 C&C 源。

  3. 瞻博网络 MX 系列路由器将 IP 数据添加到临时数据库过滤器。

  4. 瞻博网络 MX 系列路由器丢弃 C&C 源中列出的 C&C 服务器的流量,从而防范僵尸网络和恶意软件。

  5. 瞻博网络 MX 系列路由器从负载不足或无法支持 C&C 源的防火墙中卸载 C&C 保护。

有关配置详细信息,请参阅 MX 上的 SecIntel 演示