Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Dynamische Sicherheitsadresse anzeigen

Syntax

Beschreibung

Zeigt Informationen zu dynamischen Adressen an. Jede dynamische Adresse gehört nur zu einer Instanz. Innerhalb dieser Instanz befindet sich eine Reihe von Kategorien, zu denen die dynamische Adresse weiter gehört.

Ein dynamischer Adresseintrag stellt dynamische IP-Adressinformationen für Sicherheitsrichtlinien bereit. Ein dynamischer Adresseintrag ist eine Gruppe von IP-Adressen, nicht nur ein einzelnes IP-Präfix, das aus externen Quellen importiert werden kann. Diese IP-Adressen beziehen sich auf bestimmte Domänen oder auf Entitäten, die ein gemeinsames Attribut aufweisen, z. B. einen bestimmten unerwünschten Standort, der eine Bedrohung darstellt. Der Administrator kann dann Sicherheitsrichtlinien konfigurieren, um die DAE innerhalb einer Sicherheitsrichtlinie zu verwenden.

Optionen

none

Zeigen Sie die Quellkategorie (Feed) und den dynamischen Adressnamen für alle Knoten an (Primär- und Backup-Knoten im Falle von Hochverfügbarkeit). Identisch mit dem show security dynamic-address ip-start 1.0.0.0 ip-end 255.255.255.255 Befehl.

summary

(Optional) Zeigen Sie grundlegende Informationen zu dynamischen Adressen an, einschließlich Name, Feeds, Eigenschaften und Anzahl der IPv4- und IPv6-Einträge.

category-name (category-name)

(Optional) Zeigen Sie die Quellkategorie (Feed) und den dynamischen Adressnamen für den angegebenen Bedrohungstyp (Kategoriename) an. Eine Kategorie ist im Grunde eine Liste von Feeds desselben Typs. Der Typ definiert die Kriterien für Erzwingungspunkte der SRX-Serie für die Feedsuche und -erzwingung. Unterstützte Kategorienamen sind:

  • Sperrliste: Eine Liste von Standorten (IP-Adressen, URLs usw.), denen Sie nicht vertrauen. Eine Sperrliste ermöglicht allen den Zugriff mit Ausnahme der Mitglieder auf der Sperrliste.

  • CC: Eine Liste bekannter C&C-Server, die Befehle an Mitglieder eines Botnets senden können.

  • GeoIP: Eine Liste, mit der Sie den Datenverkehr von und zu bestimmten Regionen auf der Welt filtern können.

  • IPFilter: Eine Liste von Adressen und Bereichen bösartiger Websites, die Junk-Daten senden können.

  • Infected-Hosts: Eine Liste von Hosts in Ihrem Netzwerk, die möglicherweise kompromittiert wurden und Aufmerksamkeit erfordern. Diese Liste wird von ATP Cloud auf der Grundlage von Hosts generiert, die Malware heruntergeladen haben.

  • SecProfiling: Eine Kategorie von Security Intelligence. Sie konfigurieren die Sicherheitsrichtlinie oder IDP-Regel so, dass die Quell-IP oder Ziel-IP des Datenverkehrs dem secProfiling-Feed in der Cloud hinzugefügt wird. Sie können die Sicherheitsrichtlinie oder den IDP auch so konfigurieren, dass die Quell-IP oder Ziel-IP des Datenverkehrs mit dem secProfiling-Feed in der Cloud abgeglichen wird.

  • Zulassungsliste: Eine Liste von Standorten (IP-Adressen, URLs usw.), denen Sie vertrauen. Eine Zulassungsliste verweigert allen Benutzern den Zugriff, mit Ausnahme der Mitglieder auf der Zulassungsliste.

family

(Optional) Zeigt die dynamische Adresse für die angegebene Protokollfamilie an. Sowohl IPv4 als auch IPv6 werden angezeigt, wenn keine Familie angegeben ist. 'inet' und 'inet6' können mit anderen Optionen des show-Befehls kombiniert werden. Beispiel: show security dynamic-address family inet6 ip-start 1111::1 ip-end 3333::3.

feed-name

(Optional) Benutzerdefinierter Name des Quellfeeds.

address-name

(Optional) Der Name der dynamischen Adresse. Wenn Sie kein angeben, werden Informationen zu allen dynamischen Adressen angezeigt, address-namedie in diese Firewall der SRX-Serie heruntergeladen wurden.

ip-start

(Optional) Die numerische Mindest-IP-Adresse, unter der Sie die Daten untersuchen möchten. Die Angabe ip-start und optional ip-end (es ist nicht erforderlich, anzugeben, ob Sie ) ip-startist hilfreich, um die Ausgabe nach einem bestimmten Bereich zu filtern, anstatt die gesamte Liste überprüfen zu müssen, ip-end die sehr lang sein kann.

ip-end

(Optional) Die numerische maximale IP-Adresse, die Sie untersuchen möchten. Die Angabe ip-start von und optional ip-end ist hilfreich, um die Ausgabe nach einem bestimmten Bereich zu filtern, anstatt die gesamte Liste überprüfen zu müssen, die sehr lang sein kann. Wenn Sie angeben ip-end, müssen ip-startSie angeben.

instance (instance-name)

(Optional) Die physisch getrennte Datenbank. Folgende Instanznamen werden unterstützt:

  • advanced-anti-malware: Die IP-basierten Zulassungs- und Blocklisten.

  • default: Die Standardinstanz enthält die folgenden Daten: Blocklist, Allowlist, C&C, infizierter Host und IPfilter.

  • geoip: Die Geoip-Daten.

logical-system (logical-system-name | all)

Führen Sie diesen Vorgang auf allen logischen Systemen oder auf einem bestimmten logischen System aus.

tenant (tenant-name | all)

Führen Sie diesen Vorgang auf allen Mandantensystemen oder auf einem bestimmten Mandantensystem aus.

Erforderliche Berechtigungsstufe

Ansehen

Ausgabefelder

In Tabelle 1 werden die Ausgabefelder für den show security dynamic-address Befehl beschrieben. Ausgabefelder werden in der ungefähren Reihenfolge aufgelistet, in der sie angezeigt werden.

Tabelle 1: Ausgabefelder für dynamische Sicherheitsadressen anzeigen

Feldname

Feldbeschreibung

Name der Adresse

Dynamischer Name des Adresseintrags.

Adress-ID

Interne ID, die zur eindeutigen Identifizierung des dynamischen Adresseintrags verwendet wird.

IPv4-Einträge

Die Anzahl der IPv4-Einträge in der jeweiligen dynamischen Adresse.

IPv6-Einträge

Die Anzahl der IPv6-Einträge in der jeweiligen dynamischen Adresse.

Kategorie/Feed

Der Bedrohungstyp, der der dynamischen Adresse zugeordnet ist. Siehe Beschreibung category-name von und feed-name oben.

Ländervorwahl Zwei-Buchstaben-Code (Alpha-2) ISO 3166-Ländercode in Großbuchstaben ASCII; Beispiel: US oder CN

Gesamtzahl der IPv4-Einträge

Die Anzahl der IPv4-Einträge in der Datenbank.

Gesamtzahl der IPv4-Einträge aus dem Feed

Die Anzahl der IPv4-Einträge im Feed. Ein Eintrag in einem Feed kann mehreren Einträgen in der Datenbank entsprechen.

Gesamtzahl der IPv6-Einträge

Die Anzahl der IPv6-Einträge in der Datenbank.

Gesamtzahl der IPv6-Einträge aus dem Feed

Die Anzahl der IPv6-Einträge im Feed. Ein Eintrag in einem Feed kann mehreren Einträgen in der Datenbank entsprechen.

Instanz-Standard

Gesamtzahl der standardmäßigen übereinstimmenden Einträge.

Instanz-Geoip

Gesamtzahl der Einträge, die mit Geoip-Daten übereinstimmen.

Instanz-Advanced-Anti-Malware

Gesamtzahl der IP-basierten Zulassungs- und Blocklisten, die mit Einträgen übereinstimmen.

Session-Scan

Status des Sitzungsscans.

Beispielausgabe

Zusammenfassung dynamischer Sicherheitsadressen anzeigen

Zusammenfassung dynamischer Sicherheitsadressen anzeigen

show security dynamic-address (Junos OS Version 23.2R1)

Zusammenfassung dynamischer Sicherheitsadressen anzeigen (Junos OS Version 23.2R1)

show security dynamic-address instance geoip (Junos OS Version 23.2R1)

show security dynamic-address instance advanced-anti-malware

show security dynamic-address instance geoip

show security dynamic-address category-name Infected-Hosts

Logisches System LSYS1 mit dynamischer Adresse anzeigen

show security dynamic-address logical-system all

Dynamischer Sicherheitsadress-Mandant TSYS1 anzeigen

show security dynamic-address tenant all

Informationen zur Veröffentlichung

Dieser Befehl wurde in Junos OS Version 12.1X46-D25 eingeführt.

Dieser Befehl <family inet | inet6> wurde in Junos OS Version 18.1 eingeführt.

Die logical-system Optionen und tenant werden in Junos OS Version 18.4R1 eingeführt.