在 SRX 系列防火墙上启用应用可见性
瞻博网络应用安全 (AppSecure) 功能是一套适用于瞻博网络® SRX 系列防火墙的应用感知安全服务。借助 AppSecure,您可以查看网络上的应用并了解其工作原理。您可以通过它观察他们的行为特征并评估他们的相对风险,从而让Juniper Mist™云跟踪和报告通过设备的应用。
准备工作
请参阅此列表,以确保您具有启用应用程序可见性所需的许可证和应用程序签名。
-
您需要在 SRX 系列防火墙上安装有效的 AppSecure 许可证才能使用该功能。
show system license
使用命令检查您的设备是否具有许可证。有关许可证要求和安装的详细信息,请参阅 瞻博网络许可用户指南。 -
建议使用最新版本的应用程序签名。若要安装最新版本的应用程序签名,请在设备上运行以下命令:
-
在设备上下载应用程序签名包版本。命令将下载最新版本的软件包。
user@host> request services application-identifications download Please use command "request services application-identification download status" to check status
user@host> request services application-identifications download status Application package 3410 is downloaded successfully.
-
在设备上安装应用程序签名包版本。
user@host> request services application-identification install Please use command "request services application-identification install status" to check status and use command "request services application-identification proto-bundle-status" to check protocol bundle status
-
验证设备上安装的应用程序签名包版本。
user@host> show services application-identification version Application package version: 3410
有关详细信息,请参阅 用于应用程序标识的预定义应用程序签名。
您可以在设备Juniper Mist云门户的 “安全服务 ”面板下查看应用程序签名版本。
图 1:检查应用程序安全性 (AppSecure) 版本 -
在将设备分配给站点时启用应用可见性
应用可见性可以深入洞察网络上运行的应用。您可以分析网络上运行的应用的性能和保证。
您可以在 Juniper Mist 云门户中启用或禁用应用SRX 系列可见性,方法是选中或取消选中 我的 SRX 设备有应用跟踪许可证 选项。
要在将设备分配给站点时启用应用程序可见性,请执行以下操作:
-
-
该 “gateway_mgmt“: {“app_usage“: True} 消息指示选中该复选框。
-
该 “gateway_mgmt“: {“app_usage“: False} 消息指示未选中该复选框。
例:
GET /api/v1/sites/232527fe-4126-40bb-8c78-2c8d1dfed043/setting HTTP 200 OK Allow: OPTIONS, GET, PUT Content-Type: application/json Vary: Accept { "switch_mgmt": { "root_password": "mist123" }, <<< API OUTPUT TRIMMED >>> "zone": { "autozones_enabled": false, "autozones_rssi": -70 }, "gateway_mgmt": { "app_usage": true, "security_log_source_interface": "ge-0/0/0" }, "id": "86f13595-9599-48a7-8c26-ad98a702b9e5", "for_site": true, "site_id": "232527fe-4126-40bb-8c78-2c8d1dfed043", "org_id": "001f3ef8-d69d-4780-b9c3-7a1f3cb123f0", "created_time": 1599493540, "modified_time": 1600069580
-
如果未选择 “站点设置 ”选项, gateway_mgmt
则该部分将不会显示在设备 API 中。
在已分配给站点的 SRX 系列防火墙上启用应用可见性
如果在将设备分配给站点时未启用应用可见性,则可以稍后启用它。
要在已分配给站点的 SRX 系列防火墙上启用应用可见性,请执行以下操作: