Konfiguration der Juniper ATP-Cloud mit Geolocation-IP
Um Juniper ATP-Cloud mit GeoIP zu konfigurieren, erstellen Sie die GeoIP-DAE, und geben Sie die interessierten Länder an. Erstellen Sie dann eine Sicherheits-Firewall-Richtlinie auf der Firewall der SRX-Serie, um auf die DAE zu verweisen und zu definieren, ob der Zugriff zugelassen oder blockiert werden soll.
So erstellen Sie die GeoIP-DAE und die Sicherheits-Firewall-Richtlinie:
Juniper ATP Cloud mit GeoIP bietet verbesserte Konsistenzprüfungen und Protokollierung von Firewalls der SRX-Serie, die bei Juniper ATP Cloud registriert sind.
Die Meldung zur Sitzungsverweigerung enthält die folgenden Felder:
source-country
: Zeigt den Ländercode der Quelladresse unter Verweis auf die dynamische Adressübereinstimmung der Richtlinie an.destination-country
: Zeigt den Ländercode der Zieladresse unter Verweis auf die dynamische Adressübereinstimmung der Richtlinie an.
In der Systemprotokollmeldung wird der gültige Ländercode nur angezeigt, wenn die übereinstimmende Richtlinie eine dynamische Adresse enthält, die mit GeoIP konfiguriert ist. Wenn für die übereinstimmende Richtlinie GeoIP nicht konfiguriert ist, werden die Felder und source-country
destination-country
angezeigt N/A
. Weitere Informationen finden Sie im Systemprotokoll-Explorer .