JSA
Die JSA 7.5.0-Produktfamilie umfasst die folgenden Verbesserungen für die Betriebseffizienz und die Verbesserung des Datenflusses.
Verbesserungen der betrieblichen Effizienz
-
Sichereres Betriebssystem: JSA 7.5.0 läuft auf Red Hat Enterprise Linux Version 7.9. Das Upgrade auf RHEL V7.9 ist notwendig, um weiterhin Sicherheitsupdates von Red Hat Enterprise Linux zu erhalten.
-
OFFENSE_TIME-Funktion: Verwenden Sie in JSA 7.5.0 die neue OFFENSE_TIME-Funktion, um die Geschwindigkeit Ihrer Angriffsabfragen zu erhöhen.
Die OFFENSE_TIME-Funktion schränkt die Abfrage auf die zutreffenden Zeiten ein, zu denen ein Vergehen aktiv sein könnte.
Wenn Sie z. B. innerhalb eines Zeitraums nach einem Verstoß suchen möchten, verwenden Sie die OFFENSE_TIME-Funktion zusammen mit der IN_OFFENSE-Funktion, um die Abfrage auf die Zeiten zu beschränken, zu denen die Straftat aufgetreten sein könnte.
SELECT * FROM events WHERE INOFFENSE(1) times OFFENSE_TIME(1)
Weitere Informationen zu den AQL-Datenabruffunktionen finden Sie im Juniper Secure Analytics Ariel Query Language (AQL)-Handbuch.
-
DISTINCTCOUNT-Funktion: Verwenden Sie in JSA 7.5.0 die neue DISTINCTCOUNT-Funktion, um die eindeutige Anzahl des Werts im Aggregat zurückzugeben.
Die DISTINCTCOUNT-Funktion verwendet den HyperLogLog+-Approximationsalgorithmus, um die eindeutige Anzahl zu berechnen, und arbeitet mit einem konstanten Speicherbedarf. Die Funktion unterstützt unbegrenzte Datensätze.
Zum Beispiel
SELECT username, DISTINCTCOUNTCOUNT(sourceip) AS CountSrcIP FROM events GROUP BY username
Weitere Informationen zu den AQL-Datenaggregationsfunktionen finden Sie im Juniper Secure Analytics Ariel Query Language (AQL)-Handbuch.
-
Verschlüsselung von verwalteten Hosts standardmäßig aktiviert: Um eine sichere Datenübertragung zwischen den einzelnen Appliances in Ihrer Umgebung zu gewährleisten, integriert JSA Verschlüsselungsunterstützung, die OpenSSH verwendet. In JSA 7.5.0 ist die Verschlüsselung zwischen verwalteten Hosts standardmäßig aktiviert, wenn Sie einen verwalteten Host hinzufügen. Bisher mussten Sie die Verschlüsselung manuell aktivieren, wenn Sie einen verwalteten Host hinzufügten.
Weitere Informationen zur Verschlüsselung verwalteter Hosts finden Sie im Administrationshandbuch für Juniper Secure Analytics.