Comment enregistrer vos pare-feu SRX Series dans Juniper ATP Cloud à l’aide de Policy Enforcer
Cette section fournit des instructions étape par étape pour inscrire les pare-feu SRX Series dans Juniper ATP Cloud à l’aide de l’assistant de configuration guidée de Policy Enforcer.
Présentation de la solution
La figure 1 montre un flux de travail de haut niveau sur la façon dont les appareils Policy Enforcer, Security Director, Juniper ATP Cloud et Junos OS interagissent pour fournir un déploiement réseau sécurisé avec Juniper Connected Security.
Dans la solution Juniper Connected Security, les clients/points de terminaison sont connectés aux commutateurs EX Series et aux commutateurs QFX Series avec le logiciel de protection des terminaux. Ces commutateurs assurent la sécurité et le contrôle des accès.
Les commutateurs EX Series fournissent des services de commutation pour les réseaux de sites distants, de campus et de datacenters. Les commutateurs QFX Series sont des appareils de périphérie hautes performances à faible latence, optimisés pour les environnements de centres de données.
Les pare-feu SRX Series assurent une application de la sécurité et une inspection approfondie de toutes les couches réseau et applications. Dans le contexte de la solution Juniper Connected Security, les pare-feu SRX Series sont déployés en tant que pare-feu périmétriques connectés à Juniper ATP Cloud pour les services de protection contre les programmes malveillants.
Juniper ATP Cloud identifie différents niveaux de risque et offre un degré de protection contre les menaces plus précis. Il s’intègre aux passerelles SRX Series pour offrir une inspection approfondie, un blocage des logiciels malveillants en ligne et des rapports exploitables.
Policy Enforcer utilise les informations recueillies et communiquées par Juniper ATP Cloud pour en savoir plus sur les menaces et réagir rapidement aux nouvelles conditions. Grâce à ces informations, Policy Enforcer met automatiquement à jour les stratégies et déploie de nouvelles mesures d’application sur les pare-feu et les commutateurs. Elle met en quarantaine et suit les hôtes infectés pour stopper la progression des menaces. Policy Enforcer identifie un hôte infecté grâce à ses adresses IP et MAC, ce qui permet de suivre et de continuer à bloquer l’hôte même s’il se déplace vers un autre commutateur ou un autre point d’accès (AP) sur le réseau.
Lorsque ces composants fonctionnent ensemble, les menaces sont détectées plus rapidement en exploitant les informations sur les menaces provenant de plusieurs sources (y compris les flux tiers). La sécurité réseau peut s’adapter dynamiquement aux informations sur les menaces en temps réel afin que les politiques de sécurité soient appliquées de manière cohérente.
Avantages
L’assistant de configuration guidée de Policy Enforcer est un guichet unique qui vous permet de mettre en œuvre votre solution Juniper Connected Security en une seule fois. C’est également le moyen le plus efficace de compléter vos configurations Juniper ATP Cloud avec Juniper Connected Security, car il simplifie la création de politiques de sécurité, la détection des menaces et l’application des politiques de sécurité sur votre réseau.
Avant de commencer
-
Installez et configurez Security Director. Reportez-vous au Guide d’installation et de mise à niveau de Security Director.
-
Installez et configurez les pare-feu SRX Series. Voir le guide d’installation et de mise à niveau des logiciels.
-
Téléchargez, déployez et configurez la machine virtuelle (VM) Policy Enforcer. Voir la documentation sur Policy Enforcer.
-
Connectez Policy Enforcer à Security Director. Voir la documentation sur Policy Enforcer.
-
Obtenez une licence Juniper ATP Cloud et créez un compte sur le portail ATP Cloud. Une licence et un compte ATP Cloud sont nécessaires pour tous les types de configuration ATP Cloud (ATP Cloud avec Juniper Connected Security, ATP Cloud et flux cloud uniquement). Si vous n’avez pas de licence ATP Cloud, contactez le bureau de vente Juniper Networks le plus proche ou le partenaire Juniper Networks le plus proche. Si vous n’avez pas de compte ATP Cloud, vous êtes redirigé vers le serveur ATP Cloud pour en créer un.
-
Assurez-vous que le pare-feu SRX Series pour lequel vous souhaitez configurer la prévention des menaces est déjà découvert et disponible sur Junos Space. Voir Présentation de la découverte de périphériques dans Security Director.
Enrôler des pare-feu SRX Series dans Juniper ATP Cloud à l’aide de la configuration guidée dans Policy Enforcer
- Étape 1 : Configurer les paramètres de Policy Enforcer
- Étape 2 : Accédez à l’assistant de configuration guidée
- Étape 3 : Créer une fabric sécurisée
- Étape 4 : Créer un groupe d’application des stratégies
- Étape 5 : Inscription à Juniper ATP Cloud
- Étape 6 : Créer une stratégie de prévention des menaces
- Étape 7 : (Facultatif) Configurer GeoIP
Étape 1 : Configurer les paramètres de Policy Enforcer
Le type de configuration Juniper ATP Cloud que vous sélectionnez sur la page Paramètres de Policy Enforcer détermine le processus de configuration guidée. La configuration guidée fournit tous les éléments de configuration dont vous avez besoin pour le type de configuration choisi. Pour plus d’informations sur chaque type de configuration, reportez-vous à la section Présentation du type de configuration ATP Cloud .
Nous configurerons uniquement les paramètres obligatoires requis pour le cas d’utilisation. Vous pouvez choisir de modifier les valeurs par défaut en fonction des besoins de votre réseau.
Pour configurer les paramètres de Policy Enforcer :
Étape 2 : Accédez à l’assistant de configuration guidée
Effectuez les étapes de cette section et des sections suivantes pour configurer Juniper Connected Security avec Juniper ATP Cloud.
Étape 3 : Créer une fabric sécurisée
Une fabric sécurisée désigne un ensemble de sites contenant des équipements réseau (commutateurs, routeurs, pare-feu et autres équipements de sécurité) auxquels des utilisateurs ou des groupes d’utilisateurs peuvent appliquer des stratégies agrégées de prévention des menaces à l’aide des groupes d’application des stratégies.
Lorsque des stratégies de prévention des menaces sont appliquées à des groupes d’application des stratégies, le système découvre automatiquement à quels sites appartiennent ces groupes. C’est ainsi que la prévention des menaces est agrégée dans votre fabric sécurisée. Lorsque vous créez un site, vous devez identifier les pare-feu de périmètre afin de pouvoir les enrôler auprès de Juniper ATP Cloud.
Pour créer une fabric sécurisée :
Étape 4 : Créer un groupe d’application des stratégies
Un groupe d’application des stratégies est un regroupement de points de terminaison auxquels vous pouvez appliquer des stratégies Advanced Threat Prevention. Créez un groupe d’application des stratégies en ajoutant des points de terminaison (pare-feu, commutateurs, sous-réseaux, ensemble d’utilisateurs finaux) sous un nom de groupe commun, puis en appliquant une stratégie de prévention des menaces à ce groupe. Déterminez les points de terminaison à ajouter au groupe en fonction de la façon dont vous configurerez la prévention des menaces, soit en fonction de l’emplacement, des utilisateurs et des applications, soit du risque lié aux menaces. Les points de terminaison ne peuvent pas appartenir à plusieurs groupes d’application de stratégie.
Pour créer un groupe d’application des stratégies :
Étape 5 : Inscription à Juniper ATP Cloud
Une organisation est une entité ou un identifiant unique qui permet de gérer et de restreindre l’accès aux applications Web. Vous devez créer au moins une organisation pour vous connecter à Juniper ATP Cloud. Une fois que vous avez créé une organisation, vous pouvez y intégrer des pare-feu SRX Series. Vous pouvez également autoriser davantage d’utilisateurs (administrateurs) à accéder à l’organisation. Si vous avez plusieurs organisations, notez que chaque pare-feu SRX Series ne peut être lié qu’à une seule organisation et que les utilisateurs ne peuvent pas passer d’une organisation à l’autre.
Avant de commencer :
-
Assurez-vous que votre compte ATP Cloud est associé à une licence. Pour plus d’informations, voir Licences Logiciels pour ATP Cloud.
-
Sachez quelle région sera couverte par l’organisation que vous créez. Vous devez sélectionner une région lorsque vous configurez une organisation.
Pour créer une organisation à partir de votre compte ATP Cloud :
Étape 6 : Créer une stratégie de prévention des menaces
Les stratégies de prévention des menaces fournissent une protection et une surveillance des profils de menaces sélectionnés, y compris les serveurs de commande et de contrôle, les hôtes infectés et les logiciels malveillants. À l’aide des flux de Juniper ATP Cloud et des flux personnalisés que vous configurez, le trafic entrant et sortant est surveillé pour détecter les contenus et comportements suspects. En fonction d’un score de menace, les menaces détectées sont évaluées et des mesures peuvent être prises une fois le verdict rendu. Une fois que vous avez une stratégie de prévention des menaces, vous lui attribuez un ou plusieurs groupes d’application de stratégie.
Avant de commencer :
-
Déterminez le type de profil que vous utiliserez pour la stratégie : serveur de commande et de contrôle, hôtes infectés ou logiciels malveillants. (Vous pouvez sélectionner un ou plusieurs profils de menaces dans une stratégie.)
-
Déterminez les mesures à entreprendre en cas de menace.
-
Sachez quel groupe d’application de stratégie vous souhaitez ajouter à la stratégie.
Pour créer une stratégie de prévention des menaces :
Étape 7 : (Facultatif) Configurer GeoIP
GeoIP est la méthode qui consiste à trouver l'emplacement géographique d'un terminal informatique en identifiant l'adresse IP de ce terminal. Un flux GeoIP est un mappage actualisé des adresses IP aux régions géographiques. En associant les adresses IP aux sources du trafic d’attaque, vous pouvez déterminer les régions géographiques d’origine et filtrer le trafic à destination et en provenance de destinations spécifiques dans le monde.
Pour créer un GeoIP :
Prochaine étape ?
Maintenant que vous avez créé avec succès la stratégie de prévention des menaces, vous devez l’affecter à une stratégie de pare-feu de sécurité avant qu’elle ne puisse prendre effet. Pour plus d’informations, consultez Vue d’ensemble des stratégies de pare-feu et Création de règles de stratégie de pare-feu.
Vérifiez l’inscription du pare-feu SRX Series dans Juniper ATP Cloud
Objet
Vérifiez que le pare-feu SRX Series est inscrit dans ATP Cloud.
Mesures à prendre
Connectez-vous au portail Web de Security Director et effectuez les tâches suivantes :
| Mesures à prendre |
Signification |
|---|---|
| Sélectionnez . |
La colonne État de la source du flux affiche l’état (Succès/Échec) de l’inscription au pare-feu SRX Series dans ATP Cloud. |
| Sélectionnez . |
Le nom de l’organisation ATP Cloud affiché dans la colonne État de la source du flux confirme l’inscription de l’appareil dans l’organisation ATP Cloud. |
| Sélectionnez . |
La colonne État de l’inscription affiche l’état (Réussite/Échec) de l’agent Policy Enforcer dans l’organisation ATP Cloud. |























