SecIntel Feeds – Übersicht
SecIntel-Feeds bieten sorgfältig kuratierte und verifizierte Bedrohungsinformationen aus den folgenden Quellen:
-
Juniper ATP-Cloud
-
Juniper Threat Labs
-
Dynamische Adressgruppen (DAG)
-
Branchenführende Bedrohungs-Feeds
SecIntel liefert diese Intelligenz an Router der MX-Serie, Firewalls der SRX-Serie und die Netzwerkserviceplattform der NFX-Serie, um die C&C-Kommunikation (Command and Control) mit Leitungsgeschwindigkeit zu blockieren. SecIntel ermöglicht die automatische und reaktionsschnelle Filterung des Datenverkehrs, um Bedrohungsdaten in Echtzeit zu liefern.
SecIntel lässt sich auch in Switches der EX-Serie und der QFX-Serie integrieren, um den infizierten Host-Feed von SecIntel zu abonnieren. Mit dieser Integration können Sie kompromittierte Hosts direkt am Switch-Port blockieren.
Vorteile von SecIntel Feeds
-
Threat Sharing in Echtzeit: Liefert kontinuierlich aktualisierte Bedrohungsinformationen an Geräte, um bösartigen Datenverkehr sofort zu blockieren.
-
Unterstützung für mehrere Feed-Typen: Unterstützt von Juniper bereitgestellte, Drittanbieter- und benutzerdefinierte Feeds mit granularer Richtlinienkontrolle zur Bedrohungserkennung.
Auf der Seite "SecIntel Feeds " können Sie sehen, welche SecIntel-Feeds aktiviert sind. SecIntel-Feeds enthalten Bedrohungs-Feeds, die von Juniper Networks bereitgestellt werden, wie in Tabelle 1 beschrieben.
|
Feed |
Beschreibung |
|---|---|
|
Command and Control-Feed |
C&C-Feeds sind Listen von Servern, von denen bekannt ist, dass sie Botnet-Befehle und -Steuerung bereitstellen oder Malware-Downloads hosten. |
|
Bösartige Domänen (DNS) |
Liste der Domänen, von denen bekannt ist, dass sie mit bösartigen Aktivitäten in Verbindung stehen. |
|
Infizierter Host-Feed |
Infizierte Hosts sind lokale Geräte, die möglicherweise kompromittiert sind, weil diese Geräte Teil eines C&C-Netzwerks zu sein scheinen oder andere Anzeichen einer Kompromittierung aufweisen. |
Standardmäßig ist der infizierte Host-Feed für alle Lizenzstufen aktiviert und wird nur auf Firewalls der SRX-Serie unterstützt. Für andere SecIntel-Feeds ist eine ThreatFeeds- oder Premium-Lizenz erforderlich. Weitere Informationen zur SecIntel-Feed-Lizenzierung finden Sie unter Software-Lizenzen für ATP-Cloud.
Firewalls der SRX-Serie unterstützen alle SecIntel-Feed-Kategorien, während Router der MX-Serie nur C&C- und GeoIP-Feeds unterstützen.
Sie können die folgenden Feeds für die Integration mit der Juniper ATP-Cloud aktivieren:
-
Bedrohungs-Feeds von Drittanbietern – IP- und URL-Bedrohungs-Feeds
-
Dynamische Adressgruppen-Feeds: Von Juniper bereitgestellte und Drittanbieter-DAG-Feeds.
Weitere Informationen zum Konfigurieren von SecIntel-Feeds finden Sie unter Konfigurieren von SecIntel-Feeds im Juniper ATP-Cloud-Portal.
Der Ablauf von SecIntel-Feeds wird durch den Time-to-Live-Wert (TTL) bestimmt, der je nach Feed variiert.
Wie geht es weiter?
Konfigurieren von SecIntel-Feeds im Juniper ATP-Cloud-Portal