So registrieren Sie Ihre Firewalls der SRX-Serie mit Policy Enforcer in der Juniper ATP-Cloud
Dieser Abschnitt enthält Schritt-für-Schritt-Anweisungen zur Registrierung von Firewalls der SRX-Serie in der Juniper ATP-Cloud mithilfe des Assistenten für die geführte Einrichtung in Policy Enforcer.
Lösungsübersicht
Abbildung 1 zeigt einen allgemeinen Workflow, wie Policy Enforcer, Security Director, Juniper ATP-Cloud und Junos OS-Geräte interagieren, um eine sichere Netzwerk-Bereitstellung mit Juniper Connected Security zu gewährleisten.
In der Lösung Juniper Connected Security werden Clients/Endpunkte mit Switches der EX-Serie und Switches der QFX-Serie mit Software zum Schutz der Endgeräte verbunden. Diese Switches bieten Zugriffssicherheit und Kontrolle.
Die Switches der EX-Serie bieten Switching-Services in Zweigstellen-, Campus- und Datencenter-Netzwerken. Die Switches der QFX-Serie sind leistungsstarke Edge-Geräte mit niedriger Latenz, die für Datencenter-Umgebungen optimiert sind.
Firewalls der SRX-Serie ermöglichen die Durchsetzung von Sicherheitsrichtlinien und eine tiefgreifende Überprüfung über alle Netzwerkebenen und Anwendungen hinweg. Im Rahmen der Lösung Juniper Connected Security werden Firewalls der SRX-Serie als Perimeter-Firewalls bereitgestellt, die für Anti-Malware-Services mit der Juniper ATP Cloud verbunden sind.
Die Juniper ATP-Cloud identifiziert unterschiedliche Risikostufen und bietet ein höheres Maß an Genauigkeit beim Schutz vor Bedrohungen. Er lässt sich in Gateways der SRX-Serie integrieren und bietet so eine gründliche Prüfung, Inline-Malware-Blockierung und aussagekräftige Berichte.
Policy Enforcer nutzt die von der Juniper ATP Cloud erfassten und gemeldeten Informationen, um mehr über die Bedrohungen zu erfahren und schnell auf neue Bedrohungsbedingungen zu reagieren. Mit diesen Informationen aktualisiert Policy Enforcer automatisch Richtlinien und setzt neue Richtlinien auf Firewalls und Switches um, wobei infizierte Hosts unter Quarantäne gestellt und verfolgt werden, um das Fortschreiten von Bedrohungen zu stoppen. Policy Enforcer identifiziert einen infizierten Host anhand seiner IP- und MAC-Adressen und ermöglicht so die Verfolgung und weitere Blockierung des Hosts, selbst wenn er zu einem anderen Switch oder Access Point (AP) im Netzwerk wechselt.
Wenn diese Komponenten zusammenarbeiten, können Bedrohungen schneller erkannt werden, da Bedrohungsinformationen aus verschiedenen Quellen (einschließlich Feeds von Drittanbietern) genutzt werden. Die Netzwerksicherheit kann sich dynamisch an Echtzeit-Bedrohungsinformationen anpassen, sodass Sicherheitsrichtlinien konsistent durchgesetzt werden.
Vorteile
Der Assistent für die geführte Einrichtung in Policy Enforcer ist eine zentrale Anlaufstelle, um Ihre Juniper Connected Security-Lösung in einem Arbeitsgang einzurichten und zum Laufen zu bringen. Es ist auch die effizienteste Methode, Ihre Juniper ATP-Cloud-Konfigurationen mit Juniper Connected Security abzuschließen, da es die Erstellung, Bedrohungserkennung und Durchsetzung von Sicherheitsrichtlinien in Ihrem gesamten Netzwerk vereinfacht.
Bevor Sie beginnen
-
Installieren und konfigurieren Sie Security Director. Weitere Informationen finden Sie im Installations- und Upgrade-Handbuch für Security Director.
-
Installieren und konfigurieren Sie Firewalls der SRX-Serie. Siehe Handbuch zur Installation und Aktualisierung von Software.
-
Laden Sie die virtuelle Maschine (VM) von Policy Enforcer herunter, stellen Sie sie bereit und konfigurieren Sie sie. Weitere Informationen finden Sie in der Dokumentation zu Policy Enforcer.
-
Verbinden Sie Policy Enforcer mit Security Director. Weitere Informationen finden Sie in der Dokumentation zu Policy Enforcer.
-
Erwerben Sie eine Juniper ATP Cloud-Lizenz und erstellen Sie ein ATP Cloud-Portalkonto. Eine ATP Cloud-Lizenz und ein Konto sind für alle ATP Cloud-Konfigurationstypen erforderlich (nur ATP Cloud mit Juniper Connected Security, ATP Cloud und Cloud-Feeds). Wenn Sie keine ATP Cloud-Lizenz haben, wenden Sie sich an Ihr nächstgelegenes Juniper Networks Vertriebsbüro oder Ihren Juniper Networks Partner. Wenn Sie kein ATP Cloud-Konto haben, werden Sie zum ATP Cloud-Server weitergeleitet, um eines zu erstellen.
-
Stellen Sie sicher, dass die Firewall der SRX-Serie, für die Sie die Bedrohungsabwehr einrichten möchten, bereits erkannt wurde und auf Junos Space verfügbar ist. Siehe Übersicht über die Geräteerkennung in Security Director.
Registrieren Sie Firewalls der SRX-Serie in der Juniper ATP-Cloud mithilfe der geführten Einrichtung in Policy Enforcer
- Schritt 1: Konfigurieren der Policy Enforcer-Einstellungen
- Schritt 2: Greifen Sie auf den geführten Einrichtungsassistenten zu
- Schritt 3: Erstellen einer sicheren Fabric
- Schritt 4: Erstellen einer Richtliniendurchsetzungsgruppe
- Schritt 5: Registrierung von Juniper ATP Cloud
- Schritt 6: Erstellen einer Richtlinie zur Bedrohungsabwehr
- Schritt 7: (Optional) GeoIP konfigurieren
Schritt 1: Konfigurieren der Policy Enforcer-Einstellungen
Der Juniper ATP-Cloud-Konfigurationstyp, den Sie auf der Seite "Policy Enforcer-Einstellungen" auswählen, bestimmt den geführten Einrichtungsprozess. Die geführte Einrichtung bietet alle Konfigurationselemente, die Sie für den gewählten Konfigurationstyp benötigen. Weitere Informationen zu den einzelnen Konfigurationstypen finden Sie unter ATP Cloud Configuration Type Overview .
Wir konfigurieren nur die obligatorischen Parameter, die für den Anwendungsfall erforderlich sind. Sie können die Standardwerte entsprechend Ihren Netzwerkanforderungen ändern.
So konfigurieren Sie die Einstellungen von Policy Enforcer:
Schritt 2: Greifen Sie auf den geführten Einrichtungsassistenten zu
Führen Sie die Schritte in diesem Abschnitt und den folgenden Abschnitten zur Konfiguration von Juniper Connected Security mit Juniper ATP Cloud aus.
Schritt 3: Erstellen einer sicheren Fabric
Secure Fabric ist eine Sammlung von Websites, die Netzwerkgeräte (Switches, Router, Firewalls und andere Sicherheitsgeräte) enthalten, auf die Benutzer oder Benutzergruppen mithilfe der Richtliniendurchsetzungsgruppen aggregierte Richtlinien zur Bedrohungsprävention anwenden können.
Wenn Richtlinien zur Bedrohungsabwehr auf Gruppen zur Durchsetzung von Richtlinien angewendet werden, erkennt das System automatisch, zu welchen Websites diese Gruppen gehören. Auf diese Weise wird die Bedrohungsabwehr in Ihrer sicheren Fabric aggregiert. Wenn Sie einen Standort erstellen, müssen Sie die Firewalls identifizieren, damit Sie sie bei der Juniper ATP-Cloud registrieren können.
So erstellen Sie eine sichere Fabric:
Schritt 4: Erstellen einer Richtliniendurchsetzungsgruppe
Eine Richtliniendurchsetzungsgruppe ist eine Gruppierung von Endpunkten, auf die Sie Advanced Threat Prevention-Richtlinien anwenden können. Erstellen Sie eine Gruppe zur Durchsetzung von Richtlinien, indem Sie Endpunkte (Firewalls, Switches, Subnetze, Endbenutzergruppe) unter einem gemeinsamen Gruppennamen hinzufügen und später eine Richtlinie zur Bedrohungsabwehr auf diese Gruppe anwenden. Bestimmen Sie, welche Endpunkte Sie der Gruppe hinzufügen möchten, basierend darauf, wie Sie die Bedrohungsabwehr konfigurieren möchten, entweder nach Standort, Benutzern und Anwendungen oder Bedrohungsrisiko. Endpunkte können nicht mehreren Gruppen zur Durchsetzung von Richtlinien angehören.
So erstellen Sie eine Richtliniendurchsetzungsgruppe:
Schritt 5: Registrierung von Juniper ATP Cloud
Eine Organisation ist eine eindeutige Entität oder ein eindeutiger Bezeichner zum Verwalten und Einschränken des Zugriffs auf Webanwendungen. Sie müssen mindestens eine Organisation erstellen, um sich bei der Juniper ATP-Cloud anzumelden. Sobald Sie eine Organisation erstellt haben, können Sie Firewalls der SRX-Serie in der Organisation registrieren. Sie können auch weiteren Benutzern (Administratoren) die Berechtigung für den Zugriff auf die Organisation erteilen. Wenn Sie mehrere Organisationen haben, beachten Sie, dass jede Firewall der SRX-Serie an nur eine Organisation gebunden sein kann und Benutzer nicht zwischen Organisationen wechseln können.
Bevor Sie beginnen:
-
Stellen Sie sicher, dass Ihr ATP Cloud-Konto mit einer Lizenz verknüpft ist. Weitere Informationen finden Sie unter Software-Lizenzen für ATP-Cloud.
-
Wisse, welche Region von der von dir erstellten Organisation abgedeckt wird. Sie müssen eine Region auswählen, wenn Sie eine Organisation konfigurieren.
So erstellen Sie eine Organisation aus Ihrem ATP Cloud-Konto:
Schritt 6: Erstellen einer Richtlinie zur Bedrohungsabwehr
Richtlinien zur Bedrohungsprävention bieten Schutz und Überwachung für ausgewählte Bedrohungsprofile, einschließlich Command & Control-Server, infizierte Hosts und Malware. Mithilfe von Feeds aus der Juniper ATP-Cloud und benutzerdefinierten Feeds, die Sie konfigurieren, wird ein- und ausgehender Datenverkehr auf verdächtige Inhalte und Verhaltensweisen überwacht. Basierend auf einer Bedrohungsbewertung werden erkannte Bedrohungen bewertet und Maßnahmen können ergriffen werden, sobald ein Urteil gefällt wurde. Sobald Sie über eine Richtlinie zur Bedrohungsabwehr verfügen, weisen Sie ihr eine oder mehrere Richtliniendurchsetzungsgruppen zu.
Bevor Sie beginnen:
-
Bestimmen Sie den Profiltyp, den Sie für die Richtlinie verwenden möchten: Command & Control-Server, infizierte Hosts oder Malware. (Sie können ein oder mehrere Bedrohungsprofile in einer Richtlinie auswählen.)
-
Bestimmen Sie, welche Maßnahmen zu ergreifen sind, wenn eine Bedrohung gefunden wird.
-
Sie müssen wissen, welche Richtliniendurchsetzungsgruppe Sie der Richtlinie hinzufügen werden.
So erstellen Sie eine Richtlinie zur Bedrohungsabwehr:
Schritt 7: (Optional) GeoIP konfigurieren
GeoIP ist die Methode, den geografischen Standort eines Computerterminals zu finden, indem die IP-Adresse dieses Terminals identifiziert wird. Ein GeoIP-Feed ist eine aktuelle Zuordnung von IP-Adressen zu geografischen Regionen. Durch Zuordnen von IP-Adressen zu den Quellen des Angriffsdatenverkehrs können Sie die geografischen Ursprungsregionen bestimmen und den Datenverkehr von und zu bestimmten Standorten auf der Welt filtern.
So erstellen Sie eine GeoIP:
Wie geht es weiter?
Nachdem Sie die Richtlinie zur Bedrohungsabwehr erfolgreich erstellt haben, müssen Sie die Richtlinie zur Bedrohungsabwehr einer Sicherheitsfirewallrichtlinie zuweisen, bevor sie wirksam werden kann. Weitere Informationen finden Sie unter Übersicht über Firewall-Richtlinien und Erstellen von Firewall-Richtlinienregeln.
Überprüfen Sie die Registrierung der Firewall der SRX-Serie in der Juniper ATP-Cloud
Zweck
Stellen Sie sicher, dass die Firewall der SRX-Serie in der ATP-Cloud registriert ist.
Aktion
Melden Sie sich beim Security Director Webportal an und führen Sie die folgenden Aufgaben aus:
|
Aktion |
Bedeutung |
|---|---|
|
Wählen Sie aus. |
In der Spalte "Feed Source Status" wird der Status (Erfolgreich/Fehlgeschlagen) der Registrierung der Firewall der SRX-Serie in ATP Cloud angezeigt. |
|
Wählen Sie aus. |
Der Name der ATP Cloud-Organisation, der in der Spalte "Feed Source Status" angezeigt wird, bestätigt die Registrierung des Geräts in der ATP Cloud-Organisation. |
|
Wählen Sie aus. |
In der Spalte Registrierungsstatus wird der Status (Erfolgreich/Fehlgeschlagen) des Policy Enforcer in der ATP-Cloud-Organisation angezeigt. |























