Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

So registrieren Sie Ihre Firewalls der SRX-Serie mit Policy Enforcer in der Juniper ATP-Cloud

Dieser Abschnitt enthält Schritt-für-Schritt-Anweisungen zur Registrierung von Firewalls der SRX-Serie in der Juniper ATP-Cloud mithilfe des Assistenten für die geführte Einrichtung in Policy Enforcer.

Lösungsübersicht

Abbildung 1 zeigt einen allgemeinen Workflow, wie Policy Enforcer, Security Director, Juniper ATP-Cloud und Junos OS-Geräte interagieren, um eine sichere Netzwerk-Bereitstellung mit Juniper Connected Security zu gewährleisten.

Abbildung 1: Komponenten der Juniper Connected Security-LösungJuniper Connected Security Solution Components

In der Lösung Juniper Connected Security werden Clients/Endpunkte mit Switches der EX-Serie und Switches der QFX-Serie mit Software zum Schutz der Endgeräte verbunden. Diese Switches bieten Zugriffssicherheit und Kontrolle.

Die Switches der EX-Serie bieten Switching-Services in Zweigstellen-, Campus- und Datencenter-Netzwerken. Die Switches der QFX-Serie sind leistungsstarke Edge-Geräte mit niedriger Latenz, die für Datencenter-Umgebungen optimiert sind.

Firewalls der SRX-Serie ermöglichen die Durchsetzung von Sicherheitsrichtlinien und eine tiefgreifende Überprüfung über alle Netzwerkebenen und Anwendungen hinweg. Im Rahmen der Lösung Juniper Connected Security werden Firewalls der SRX-Serie als Perimeter-Firewalls bereitgestellt, die für Anti-Malware-Services mit der Juniper ATP Cloud verbunden sind.

Die Juniper ATP-Cloud identifiziert unterschiedliche Risikostufen und bietet ein höheres Maß an Genauigkeit beim Schutz vor Bedrohungen. Er lässt sich in Gateways der SRX-Serie integrieren und bietet so eine gründliche Prüfung, Inline-Malware-Blockierung und aussagekräftige Berichte.

Policy Enforcer nutzt die von der Juniper ATP Cloud erfassten und gemeldeten Informationen, um mehr über die Bedrohungen zu erfahren und schnell auf neue Bedrohungsbedingungen zu reagieren. Mit diesen Informationen aktualisiert Policy Enforcer automatisch Richtlinien und setzt neue Richtlinien auf Firewalls und Switches um, wobei infizierte Hosts unter Quarantäne gestellt und verfolgt werden, um das Fortschreiten von Bedrohungen zu stoppen. Policy Enforcer identifiziert einen infizierten Host anhand seiner IP- und MAC-Adressen und ermöglicht so die Verfolgung und weitere Blockierung des Hosts, selbst wenn er zu einem anderen Switch oder Access Point (AP) im Netzwerk wechselt.

Wenn diese Komponenten zusammenarbeiten, können Bedrohungen schneller erkannt werden, da Bedrohungsinformationen aus verschiedenen Quellen (einschließlich Feeds von Drittanbietern) genutzt werden. Die Netzwerksicherheit kann sich dynamisch an Echtzeit-Bedrohungsinformationen anpassen, sodass Sicherheitsrichtlinien konsistent durchgesetzt werden.

Vorteile

Der Assistent für die geführte Einrichtung in Policy Enforcer ist eine zentrale Anlaufstelle, um Ihre Juniper Connected Security-Lösung in einem Arbeitsgang einzurichten und zum Laufen zu bringen. Es ist auch die effizienteste Methode, Ihre Juniper ATP-Cloud-Konfigurationen mit Juniper Connected Security abzuschließen, da es die Erstellung, Bedrohungserkennung und Durchsetzung von Sicherheitsrichtlinien in Ihrem gesamten Netzwerk vereinfacht.

Bevor Sie beginnen

  • Installieren und konfigurieren Sie Security Director. Weitere Informationen finden Sie im Installations- und Upgrade-Handbuch für Security Director.

  • Installieren und konfigurieren Sie Firewalls der SRX-Serie. Siehe Handbuch zur Installation und Aktualisierung von Software.

  • Laden Sie die virtuelle Maschine (VM) von Policy Enforcer herunter, stellen Sie sie bereit und konfigurieren Sie sie. Weitere Informationen finden Sie in der Dokumentation zu Policy Enforcer.

  • Verbinden Sie Policy Enforcer mit Security Director. Weitere Informationen finden Sie in der Dokumentation zu Policy Enforcer.

  • Erwerben Sie eine Juniper ATP Cloud-Lizenz und erstellen Sie ein ATP Cloud-Portalkonto. Eine ATP Cloud-Lizenz und ein Konto sind für alle ATP Cloud-Konfigurationstypen erforderlich (nur ATP Cloud mit Juniper Connected Security, ATP Cloud und Cloud-Feeds). Wenn Sie keine ATP Cloud-Lizenz haben, wenden Sie sich an Ihr nächstgelegenes Juniper Networks Vertriebsbüro oder Ihren Juniper Networks Partner. Wenn Sie kein ATP Cloud-Konto haben, werden Sie zum ATP Cloud-Server weitergeleitet, um eines zu erstellen.

  • Stellen Sie sicher, dass die Firewall der SRX-Serie, für die Sie die Bedrohungsabwehr einrichten möchten, bereits erkannt wurde und auf Junos Space verfügbar ist. Siehe Übersicht über die Geräteerkennung in Security Director.

Registrieren Sie Firewalls der SRX-Serie in der Juniper ATP-Cloud mithilfe der geführten Einrichtung in Policy Enforcer

Schritt 1: Konfigurieren der Policy Enforcer-Einstellungen

Der Juniper ATP-Cloud-Konfigurationstyp, den Sie auf der Seite "Policy Enforcer-Einstellungen" auswählen, bestimmt den geführten Einrichtungsprozess. Die geführte Einrichtung bietet alle Konfigurationselemente, die Sie für den gewählten Konfigurationstyp benötigen. Weitere Informationen zu den einzelnen Konfigurationstypen finden Sie unter ATP Cloud Configuration Type Overview .

Hinweis:

Wir konfigurieren nur die obligatorischen Parameter, die für den Anwendungsfall erforderlich sind. Sie können die Standardwerte entsprechend Ihren Netzwerkanforderungen ändern.

So konfigurieren Sie die Einstellungen von Policy Enforcer:

  1. Wählen Sie Administration > Policy Enforcer > Einstellungen aus.

    Die Seite Einstellungen wird angezeigt.

  2. Geben Sie die IP-Adresse, den Benutzernamen und das Kennwort für die Policy Enforcer-VM ein, die Sie bereitgestellt und konfiguriert haben.

    Diese IP-Adresse ist die Verwaltungs-IP-Adresse, die Sie Ihrer Policy Enforcer-VM während der VM-Bereitstellung zugewiesen haben. Weitere Informationen zur VM-Bereitstellung und IP-Adresskonfiguration von Policy Enforcer finden Sie unter Policy Enforcer.

    Abbildung 2: Policy Enforcer-Einstellungen Policy Enforcer Settings
  3. Wählen Sie als ATP-Cloud-Konfigurationstyp Sky ATP/JATP mit Juniper Connected Security aus.
  4. Klicken Sie auf OK.

    Der Status der Policy Enforcer-Konfiguration wird angezeigt.

  5. Klicken Sie auf OK , um mit dem Assistenten für die geführte Einrichtung fortzufahren.

Schritt 2: Greifen Sie auf den geführten Einrichtungsassistenten zu

Führen Sie die Schritte in diesem Abschnitt und den folgenden Abschnitten zur Konfiguration von Juniper Connected Security mit Juniper ATP Cloud aus.

  1. Wählen Sie > geführte Einrichtung konfigurieren > Bedrohungsprävention aus.

    Die Seite "Richtlinieneinrichtung für die Bedrohungsabwehr" wird wie in Abbildung 3 dargestellt angezeigt.

    Abbildung 3: EinrichtungThreat Prevention Policy Setup der Bedrohungspräventionsrichtlinie
  2. Klicken Sie auf Setup starten , um die geführte Einrichtung zu starten.

    Die Seite "Mandanten" wird wie in Abbildung 4 dargestellt angezeigt.

    Abbildung 4: MandantenkonfigurationTenant Configuration

    Die Mandantenkonfiguration gilt nicht für Firewalls der SRX-Serie. Sie dürfen Mandanten nur für universelle Router der MX-Serie konfigurieren. Sie können diesen Schritt überspringen.

  3. Klicken Sie auf Weiter.

    Die Seite Secure Fabric wird angezeigt.

Schritt 3: Erstellen einer sicheren Fabric

Secure Fabric ist eine Sammlung von Websites, die Netzwerkgeräte (Switches, Router, Firewalls und andere Sicherheitsgeräte) enthalten, auf die Benutzer oder Benutzergruppen mithilfe der Richtliniendurchsetzungsgruppen aggregierte Richtlinien zur Bedrohungsprävention anwenden können.

Wenn Richtlinien zur Bedrohungsabwehr auf Gruppen zur Durchsetzung von Richtlinien angewendet werden, erkennt das System automatisch, zu welchen Websites diese Gruppen gehören. Auf diese Weise wird die Bedrohungsabwehr in Ihrer sicheren Fabric aggregiert. Wenn Sie einen Standort erstellen, müssen Sie die Firewalls identifizieren, damit Sie sie bei der Juniper ATP-Cloud registrieren können.

So erstellen Sie eine sichere Fabric:

  1. Klicken Sie auf das + in der oberen rechten Ecke der Seite Sites.

    Die Seite Website erstellen wird wie in Abbildung 5 dargestellt angezeigt.

    Abbildung 5: StandortCreate Site erstellen
  2. Geben Sie den Site-Namen und die Site-Beschreibung ein. Folgen Sie den Anweisungen unter Erstellen von sicherer Fabric und sicheren Standorten.
  3. Klicken Sie auf OK.

    Die neu erstellte Website wird auf der Seite Websites angezeigt, wie in Abbildung 6 dargestellt.

    Abbildung 6: StandorteSites

    Sie müssen nun die Geräte hinzufügen, für die Sie eine gemeinsame Sicherheitsrichtlinie auf die Website anwenden möchten.

  4. Klicken Sie in der Spalte Durchsetzungspunkte eines Geräts auf Durchsetzungspunkte hinzufügen oder wählen Sie ein Gerät aus und klicken Sie oben rechts auf der Seite auf Durchsetzungspunkte hinzufügen .

    Die Seite "Erzwingungspunkt hinzufügen" wird wie in Abbildung 7 dargestellt angezeigt.

    Abbildung 7: Hinzufügen eines DurchsetzungspunktsAdd Enforcement Point
    Hinweis:
    • Ein Gerät kann nur zu einem Standort gehören, und Sie müssen es von jedem anderen Standort entfernen, an dem es verwendet wird. Um Geräte von einem Standort zu entfernen, müssen Sie die Geräte aus der Spalte "Ausgewählt" zurück in die Spalte "Verfügbar" im Abschnitt "Erzwingungspunkte" verschieben. Weitere Informationen finden Sie unter Hinzufügen von Enforcement Points.

    • Im Rahmen dieses Schritts werden Firewall-Geräte automatisch bei ATP Cloud registriert. Es ist keine manuelle Registrierung erforderlich.

    • Bevor Sie einen Durchsetzungspunkt für Firewalls der SRX-Serie im Chassis-Cluster-Modus hinzufügen, stellen Sie sicher, dass beide Knoten in Security Director erkannt werden.

  5. Um ein Gerät einzuschließen, aktivieren Sie das Kontrollkästchen neben dem Gerät in der Liste Verfügbar, und klicken Sie auf das Symbol > , um es in die Liste Ausgewählt zu verschieben. Die Geräte in der Liste "Ausgewählt" werden in den Standort aufgenommen, wie in Abbildung 8 dargestellt.
    Abbildung 8: Gerät einem StandortAssign Device to Site zuweisen
  6. Klicken Sie auf OK.

    Sie können die Secure Fabric, die Sie erstellt haben, auf der Seite "Sites" anzeigen, wie in Abbildung 9 dargestellt.

    Abbildung 9: Standort mit DurchsetzungspunktSite with Enforcement Point
  7. Klicken Sie auf Weiter.

    Die Seite Policy Enforcement Group (Richtliniendurchsetzungsgruppe) wird angezeigt.

Schritt 4: Erstellen einer Richtliniendurchsetzungsgruppe

Eine Richtliniendurchsetzungsgruppe ist eine Gruppierung von Endpunkten, auf die Sie Advanced Threat Prevention-Richtlinien anwenden können. Erstellen Sie eine Gruppe zur Durchsetzung von Richtlinien, indem Sie Endpunkte (Firewalls, Switches, Subnetze, Endbenutzergruppe) unter einem gemeinsamen Gruppennamen hinzufügen und später eine Richtlinie zur Bedrohungsabwehr auf diese Gruppe anwenden. Bestimmen Sie, welche Endpunkte Sie der Gruppe hinzufügen möchten, basierend darauf, wie Sie die Bedrohungsabwehr konfigurieren möchten, entweder nach Standort, Benutzern und Anwendungen oder Bedrohungsrisiko. Endpunkte können nicht mehreren Gruppen zur Durchsetzung von Richtlinien angehören.

So erstellen Sie eine Richtliniendurchsetzungsgruppe:

  1. Klicken Sie auf das + in der oberen rechten Ecke der Seite Richtliniendurchsetzungsgruppen.

    Die Seite Policy Enforcement Group (Richtliniendurchsetzungsgruppe) wird wie in Abbildung 10 dargestellt angezeigt.

    Abbildung 10: Policy Enforcement GroupPolicy Enforcement Group
  2. Geben Sie den Namen und die Beschreibung der Richtliniendurchsetzungsgruppe ein. Sites mit aktivierten Instanzen zur Bedrohungsabwehr werden nur aufgeführt, wenn der Gruppentyp Standort ist. Aktivieren Sie das Kontrollkästchen neben den Websites in der Liste Verfügbar, und klicken Sie auf das Symbol >, um sie in die Liste Ausgewählt zu verschieben. Verwenden Sie die Anweisungen unter Erstellen von Richtliniendurchsetzungsgruppen , um eine Richtliniendurchsetzungsgruppe zu erstellen.

    Sie können die neue Richtliniendurchsetzungsgruppe auf der Seite Richtliniendurchsetzungsgruppe anzeigen.

  3. Klicken Sie auf Weiter.

    Die Seite ATP Cloud-Organisation wird angezeigt.

Schritt 5: Registrierung von Juniper ATP Cloud

Eine Organisation ist eine eindeutige Entität oder ein eindeutiger Bezeichner zum Verwalten und Einschränken des Zugriffs auf Webanwendungen. Sie müssen mindestens eine Organisation erstellen, um sich bei der Juniper ATP-Cloud anzumelden. Sobald Sie eine Organisation erstellt haben, können Sie Firewalls der SRX-Serie in der Organisation registrieren. Sie können auch weiteren Benutzern (Administratoren) die Berechtigung für den Zugriff auf die Organisation erteilen. Wenn Sie mehrere Organisationen haben, beachten Sie, dass jede Firewall der SRX-Serie an nur eine Organisation gebunden sein kann und Benutzer nicht zwischen Organisationen wechseln können.

Bevor Sie beginnen:

  • Stellen Sie sicher, dass Ihr ATP Cloud-Konto mit einer Lizenz verknüpft ist. Weitere Informationen finden Sie unter Software-Lizenzen für ATP-Cloud.

  • Wisse, welche Region von der von dir erstellten Organisation abgedeckt wird. Sie müssen eine Region auswählen, wenn Sie eine Organisation konfigurieren.

So erstellen Sie eine Organisation aus Ihrem ATP Cloud-Konto:

  1. Klicken Sie auf das +-Zeichen in der oberen rechten Ecke der ATP Cloud-Organisationsseite.

    Die Seite mit den Anmeldeinformationen der ATP-Cloud-Organisation wird wie in Abbildung 11 dargestellt angezeigt.

    Abbildung 11: ATP-Cloud-Organisation ATP Cloud Organization
  2. Wählen Sie den Speicherort aus. Geben Sie den Benutzernamen, das Passwort und die Organisationsdaten ein. Siehe Juniper ATP-Cloud-Benutzername , um eine Organisation zu erstellen und zu registrieren und dann Ihre Firewalls der SRX-Serie in der Organisation zu registrieren.
    Abbildung 12: Erstellen einer Sicherheits-Organisation Create Security Organization

    Wenn eine Organisation bereits mit einem zugewiesenen Standort erstellt wurde, werden alle Geräte in einem Standort in der Spalte Geräte in Standort(en) aufgelistet, die Switches der EX-Serie, die SRX-Serie, alle Durchsetzungspunkte und Geräte enthält, die ursprünglich von einer Organisation stammen. Geräte, die als Perimeterfirewallgeräte gekennzeichnet sind, werden in der Spalte Perimeterfirewall aufgeführt.

    Abbildung 13: Neue Organisation ohne Standorte New Organization Without Sites
    Hinweis:

    Wenn die Erweiterung der Organisation nicht erfolgreich ist, bedeutet dies, dass ein Netzwerkproblem vorliegt und Security Director das Internet nicht erreichen kann. Stellen Sie sicher, dass alle Geräte und Komponenten das Internet und untereinander erreichen können.

    Wenn einer Organisation keine Site zugewiesen ist, klicken Sie auf Sites zuweisen.

    Die Seite "Sites" wird wie in Abbildung 14 dargestellt angezeigt.

    Abbildung 14: Standort einer Organisation Assign Site to a Organization zuweisen

    Wählen Sie einen oder mehrere Standorte aus, die bei der Organisation registriert werden sollen. Wenn der Organisation keine Standorte zugeordnet sind, klicken Sie auf Neue Website erstellen. Weitere Informationen zum Erstellen einer Site finden Sie unter Erstellen von Secure Fabric und Sites.

  3. Klicken Sie auf OK.

    Die Seite ATP Cloud-Organisationen wird mit Standorten angezeigt, die bei der Organisation registriert sind.

  4. Klicken Sie auf Weiter.

    Die Seite Richtlinien wird angezeigt.

Schritt 6: Erstellen einer Richtlinie zur Bedrohungsabwehr

Richtlinien zur Bedrohungsprävention bieten Schutz und Überwachung für ausgewählte Bedrohungsprofile, einschließlich Command & Control-Server, infizierte Hosts und Malware. Mithilfe von Feeds aus der Juniper ATP-Cloud und benutzerdefinierten Feeds, die Sie konfigurieren, wird ein- und ausgehender Datenverkehr auf verdächtige Inhalte und Verhaltensweisen überwacht. Basierend auf einer Bedrohungsbewertung werden erkannte Bedrohungen bewertet und Maßnahmen können ergriffen werden, sobald ein Urteil gefällt wurde. Sobald Sie über eine Richtlinie zur Bedrohungsabwehr verfügen, weisen Sie ihr eine oder mehrere Richtliniendurchsetzungsgruppen zu.

Bevor Sie beginnen:

  • Bestimmen Sie den Profiltyp, den Sie für die Richtlinie verwenden möchten: Command & Control-Server, infizierte Hosts oder Malware. (Sie können ein oder mehrere Bedrohungsprofile in einer Richtlinie auswählen.)

  • Bestimmen Sie, welche Maßnahmen zu ergreifen sind, wenn eine Bedrohung gefunden wird.

  • Sie müssen wissen, welche Richtliniendurchsetzungsgruppe Sie der Richtlinie hinzufügen werden.

So erstellen Sie eine Richtlinie zur Bedrohungsabwehr:

  1. Klicken Sie oben rechts auf der Seite "Richtlinien" auf + .

    Die Seite Create Threat Prevention-Richtlinie wird wie in Abbildung 15 dargestellt angezeigt.

    Abbildung 15: Erstellen einer Richtlinie zur Bedrohungsabwehr 1Create Threat Prevention Policy 1
  2. Konfigurieren Sie die Profilparameter wie in Abbildung 16 und Abbildung 17 gezeigt. Verwenden Sie die Anweisungen unter Erstellen von Richtlinien zur Bedrohungsabwehr.
    Abbildung 16: Erstellen einer Richtlinie zur Bedrohungsabwehr 2Create Threat Prevention Policy 2
    Abbildung 17: Erstellen einer Richtlinie zur Bedrohungsabwehr 3Create Threat Prevention Policy 3
  3. Klicken Sie auf OK.

    Die neue Richtlinie wird auf der Seite Richtlinien angezeigt, wie in Abbildung 18 dargestellt.

    Abbildung 18: RichtlinienPolicies
  4. Klicken Sie auf Gruppen zuweisen, um die Richtlinie zur Bedrohungsabwehr der gewünschten Richtliniendurchsetzungsgruppe zuzuweisen.

    Die Seite Richtliniendurchsetzungsgruppen zuweisen wird wie in Abbildung 19 dargestellt angezeigt.

    Abbildung 19: Zuweisen zu RichtliniendurchsetzungsgruppenAssign to Policy Enforcement Groups
  5. Wählen Sie eine oder mehrere Richtlinienerzwingungsgruppen aus der Spalte Verfügbar aus, und verschieben Sie sie in die Spalte Ausgewählt, um sie in die Richtlinie aufzunehmen. Klicken Sie auf OK.

    Das System führt eine Regelanalyse durch und bereitet Gerätekonfigurationen vor, die die Richtlinien zur Bedrohungsabwehr enthalten.

    Die Seite Änderungsliste anzeigen wird wie in Abbildung 20 dargestellt angezeigt.

    Abbildung 20: Änderungsliste View Change List anzeigen
  6. Klicken Sie auf Aktualisieren , um das System anzuweisen, die neu erstellte Richtlinie an die Firewall der SRX-Serie zu übertragen.

    Die Seite "Auftragsstatus" wird wie in Abbildung 21 dargestellt angezeigt.

    Abbildung 21: AuftragsstatusJob Status
  7. Klicken Sie auf die Auftragsstatus-ID (Snapshot-Richtlinie, Veröffentlichungsrichtlinie und Geräte aktualisieren), um die Auftragsdetails anzuzeigen. Klicken Sie zum Beenden auf OK.

    Die neue Richtlinie zur Bedrohungsabwehr wird auf der Seite Richtlinien angezeigt.

    Abbildung 22: Der Policy Enforcement GroupPolicy Assigned to Policy Enforcement Group zugewiesene Richtlinie
  8. Klicken Sie auf Weiter.

    Die Seite GeoIP wird angezeigt.

  9. Informationen zum Konfigurieren von GeoIP finden Sie unter Schritt 7: (Optional) GeoIP konfigurieren, andernfalls klicken Sie auf Fertig stellen , um zur Seite Zusammenfassung zu gelangen.

    Auf der Seite Zusammenfassung werden alle Parameter aufgelistet, die Sie mit dem Assistenten für die geführte Einrichtung konfiguriert haben.

    Abbildung 23: Zusammenfassung Summary
  10. Klicken Sie auf Bearbeiten , um weitere Parameter zu bearbeiten, oder klicken Sie auf OK.

    Die Seite Threat Prevention-Richtlinie wird mit der neu erstellten Richtlinie angezeigt.

Schritt 7: (Optional) GeoIP konfigurieren

GeoIP ist die Methode, den geografischen Standort eines Computerterminals zu finden, indem die IP-Adresse dieses Terminals identifiziert wird. Ein GeoIP-Feed ist eine aktuelle Zuordnung von IP-Adressen zu geografischen Regionen. Durch Zuordnen von IP-Adressen zu den Quellen des Angriffsdatenverkehrs können Sie die geografischen Ursprungsregionen bestimmen und den Datenverkehr von und zu bestimmten Standorten auf der Welt filtern.

So erstellen Sie eine GeoIP:

  1. Klicken Sie oben rechts auf der GeoIP-Seite auf + .

    Die Seite Geo-IP erstellen wird wie in Abbildung 24 dargestellt angezeigt.

    Abbildung 24: Geo-IP Create Geo IP erstellen
  2. Verwenden Sie die Anweisungen unter Erstellen von Geo-IP-Richtlinien , um ein GeoIP zu erstellen.
    Abbildung 25: Neue GeoIP New GeoIP
  3. Klicken Sie auf Gruppen zuweisen, um eine oder mehrere Richtliniendurchsetzungsgruppen zuzuweisen, die in die Richtlinie aufgenommen werden sollen.

    Die Seite Richtliniendurchsetzungsgruppen zuweisen wird angezeigt.

  4. Wählen Sie eine oder mehrere Richtliniendurchsetzungsgruppen aus, die in die Richtlinie aufgenommen werden sollen. Klicken Sie auf OK.

    Die Seite Änderungsliste anzeigen wird angezeigt.

  5. Klicken Sie auf Aktualisieren.

    Die Seite Auftragsstatus wird angezeigt.

  6. Klicken Sie auf Fertig stellen , um zur Seite Zusammenfassung zu wechseln, wie in Abbildung 23 dargestellt.

    Auf der Seite Zusammenfassung werden alle Parameter aufgelistet, die Sie mit dem Assistenten für die geführte Einrichtung konfiguriert haben.

  7. Klicken Sie auf Bearbeiten , um weitere Parameter zu bearbeiten, oder klicken Sie auf OK.

    Die Seite Threat Prevention-Richtlinie wird mit der neu erstellten Richtlinie angezeigt.

Wie geht es weiter?

Nachdem Sie die Richtlinie zur Bedrohungsabwehr erfolgreich erstellt haben, müssen Sie die Richtlinie zur Bedrohungsabwehr einer Sicherheitsfirewallrichtlinie zuweisen, bevor sie wirksam werden kann. Weitere Informationen finden Sie unter Übersicht über Firewall-Richtlinien und Erstellen von Firewall-Richtlinienregeln.

Überprüfen Sie die Registrierung der Firewall der SRX-Serie in der Juniper ATP-Cloud

Zweck

Stellen Sie sicher, dass die Firewall der SRX-Serie in der ATP-Cloud registriert ist.

Aktion

Melden Sie sich beim Security Director Webportal an und führen Sie die folgenden Aufgaben aus:

Tabelle 1: Webportal von Security Director

Aktion

Bedeutung

Wählen Sie Geräte > Sichern Fabric > Sites aus.

In der Spalte "Feed Source Status" wird der Status (Erfolgreich/Fehlgeschlagen) der Registrierung der Firewall der SRX-Serie in ATP Cloud angezeigt.

Wählen Sie Geräte > Sichere Geräte aus.

Der Name der ATP Cloud-Organisation, der in der Spalte "Feed Source Status" angezeigt wird, bestätigt die Registrierung des Geräts in der ATP Cloud-Organisation.

Wählen Sie > Bedrohungsprävention > Feedquellen > Sky ATP konfigurieren aus.

In der Spalte Registrierungsstatus wird der Status (Erfolgreich/Fehlgeschlagen) des Policy Enforcer in der ATP-Cloud-Organisation angezeigt.