Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

从 Junos Space Store 安装和升级 Security Director

Junos Space 存储将显示可安装在 Junos Space 网络管理平台上的应用列表。本主题介绍使用 Junos Space 存储安装和升级 Security Director 的过程。

开始之前

  • 在 Junos Space 网络管理平台中配置 Junos Space 存储。有关配置和修改 Junos Space 设置的详细信息,请参阅配置和管理 Junos Space 存储。

  • 在配置集成日志收集器之前,请确保 Junos Space 平台的 HDD 大小 (>500GB)。OpenNMS 应处于禁用状态。

要在 Junos Space 存储中配置日志收集器组件,请执行以下操作:

  • 要集成部署日志收集器,请在 Junos Space 虚拟设备上安装集成日志收集器。

  • 部署和配置 JSA 以将 JSA 用作日志收集器。请参阅 JSA 日志收集器概述

要在 Junos Space 存储中配置策略实施器组件,请执行以下操作:

  • 部署和配置策略实施器。请参阅《用户指南》中的安装策略实施器

要从 Junos Space Store 安装和升级 Security Director,请执行以下操作:

  1. 登录 Junos Space 网络管理平台。
  2. 选择管理>应用程序>Junos Space存储

    此时将显示 Junos Space Store 页面。

    注意:

    单击 获取最新版本 以刷新 Junos Space 存储中的应用程序列表。

    显示包含所有应用的 Junos Space 存储,如 图 1 所示。

    图 1:Junos Space 存储 Junos Space Store interface displaying applications list with Security Director highlighted; offers centralized security policy management.
  3. 选择 Security Director

    显示应用程序的详细信息,例如兼容版本、版本发布日期和发布亮点。

    注意:

    单击仅 显示兼容版本 选项,仅显示当前平台版本上支持的 Security Director 版本。

  4. 选择要安装或升级的版本,然后单击下一步
    注意:

    如果所选版本与 Junos Space 网络管理平台版本不兼容,则会显示一条警告消息。

  5. 选择要配置的组件,并根据表 1 中给出的指南完成配置。
    注意:

    Junos Space 存储允许在安装 Security Director 时进行组件配置。Junos Space Store 不处理组件升级。

  6. 单击下一步

    随即显示 Security Director 条款和条件以及许可协议。查看许可协议。

  7. 单击接受并安装

    作业状态如 图 2 所示。

    图 2:作业状态 Installation status for Security Director 18.2R1 in Junos Space Store shows 100 percent completion with all steps marked successful.
  8. 单击“转到 Junos Space 存储区)。

    已安装或升级的 Security Director 版本将显示在 Junos Space 存储中,如 图 3 所示。

    图 3:验证已安装或升级的版本 Junos Space Store interface showing application list with descriptions and release details. Security Director version 18.2R1 installed.
表 1:Security Director 组件说明

字段

描述

Log Collector

部署模式

  • 集成 — 集成日志收集器安装在 Junos Space 节点(虚拟设备)上。

    Junos Space 虚拟设备上的集成日志收集器仅支持 500 eps。

    注意:

    对于集成日志收集器,必须禁用 OpenNMS。在 Junos Space 网络管理平台上,磁盘空间必须大于 500GB。

节点类型

选择以下一项:

  • Security Director 日志收集器

  • 瞻博网络安全分析

节点名称

输入节点名称。

IP 地址

输入 IPv4 或 IPv6 地址。

用户名和密码

对于 Security Director 日志收集器,请提供默认凭据;用户名为 admin,密码为 juniper123。使用日志收集器 CLI configureNode.sh 命令更改默认密码。

对于 JSA,请提供用于登录 JSA 控制台的管理员凭据。

Policy Enforcer

部署模式

选择独立。

注意:

对于策略实施器,只有独立选项可用。

IP 地址

指定策略实施器虚拟机的 IP 地址。

密码

输入密码以使用 root 凭据登录虚拟机。

ATP 云配置类型

选择以下一种配置类型:

  • ATP 云 — 包括所有威胁防御类型,但不包括策略实施器提供的安全交换矩阵、策略实施组和威胁防御策略的优势。所有实施均通过 SRX 系列防火墙策略完成。

  • 仅限云源 — 可用的预防类型包括命令和控制服务器、感染主机和地理 IP 源。此外,还提供策略实施器安全交换矩阵、策略实施组和威胁防御策略。所有实施均通过 SRX 系列防火墙策略完成。

  • 采用 Juniper Connected Security 的 ATP 云 — 产品的完整版本。所有策略实施器功能和威胁防御类型都可用。

  • 无 - ATP 云不提供源,但可以享受策略实施器提供的安全交换矩阵、策略实施组和威胁防御策略的优势。受感染的主机是唯一可用的预防类型。

网络端点

轮询计时器会影响系统轮询以发现端点的频率。计时器轮询在属于安全交换矩阵的站点内移动的受感染端点。可以将此范围设置为 2 分钟到 60 分钟。默认设置为 5 分钟。

投票站点端点

轮询计时器会影响系统轮询以发现端点的频率。计时器轮询添加到安全交换矩阵的所有端点。可以将此范围设置为 1 到 48 小时。默认值为 24 小时。