Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

application-services (Security Policies)

Syntaxe

Niveau hiérarchique

Description

Activez les services d’application dans une stratégie de sécurité. Vous pouvez activer un service tel que pare-feu d’application, IDP, UTM, proxy SSL, etc. en les spécifiant dans une action d’autorisation de stratégie de sécurité, lorsque le trafic correspond à la règle de stratégie.

Options

advanced-anti-malware-policy

Spécifiez le nom de la stratégie anti-malware avancée.

application-firewall

Spécifiez les ensembles de règles configurés dans le cadre du pare-feu d’application à appliquer au trafic autorisé.

application-traffic-control

Spécifiez les ensembles de règles configurés dans le cadre d’AppQoS, une qualité de service consciente des applications, à appliquer au trafic autorisé.

gprs-gtp-profile

Spécifiez le nom du profil du protocole de tunnelisation GPRS.

gprs-sctp-profile

Spécifiez le nom du profil du protocole de contrôle de flux GPRS.

idp

Appliquez la détection et la prévention des intrusions (IDP) en tant que services applicatif.

redirect-wx

Spécifiez la redirection WX nécessaire pour les paquets qui arrivent du LAN.

reverse-redirect-wx

Spécifiez la redirection WX nécessaire pour le flux inverse des paquets qui arrivent du WAN.

security-intelligence-policy

Spécifiez le nom de la stratégie d’informations de sécurité.

security-intelligence

Spécifiez le flux d’informations de sécurité après l’action. Les flux suivants sont pris en charge :

  • add-destination-identity-to-feed
  • add-destination-ip-to-feed
  • add-source-identity-to-feed
  • add-source-ip-to-feed
security-metadata-streaming-policy Activez le streaming de métadonnées du trafic autorisé par la stratégie de sécurité.
uac-policy

Activez le contrôle d’accès unifié (UAC) pour la stratégie de sécurité. Cette déclaration est requise lorsque vous configurez l’équipement SRX Series pour agir en tant que Junos OS Enforcer dans un déploiement UAC.

captive-portal captive-portal

Spécifiez la stratégie de sécurité préconfigurée pour le portail captif sur Junos OS Enforcer pour activer la fonctionnalité de portail captif. La stratégie de portail captif est configurée dans le cadre de la stratégie UAC. En configurant la fonctionnalité de portail captif, vous pouvez rediriger le trafic destiné aux ressources protégées vers l’équipement IC Series ou vers l’URL que vous avez configurée sur Junos OS Enforcer.

utm-policy utm-policy

Spécifiez le nom de la stratégie UTM. La stratégie UTM configurée pour les protocoles antivirus, antispam, filtrage de contenu, options de trafic et filtrage Web est jointe à la stratégie de sécurité à appliquer au trafic autorisé.

web-proxy profile-name

Spécifiez le nom du profil de proxy Web sécurisé. Le profil de proxy Web sécurisé est configuré avec les détails dynamiques de l’application et du serveur proxy externe. Ce profil est attaché à la stratégie de sécurité et appliqué au trafic autorisé.

Niveau de privilège requis

sécurité : pour afficher cette déclaration dans la configuration.

contrôle de sécurité : pour ajouter cette déclaration à la configuration.

Informations de publication

Déclaration modifiée dans junos OS version 11.1.