sécurité-métadonnées-streaming
Syntaxe
security-metadata-streaming { dns-cache { custom-list [benign <domin-name> | c2 <domain-name>]; } policy policy-name { dns { cache { ttl { benign value; c2 value; } } detections { all { action [deny | permit | sinkhole]; notification [log |log-detections]; fallback-options { notification { log; } } } dga { action [deny | permit | sinkhole]; verdict-timeout value; notification [log | log-detections]; fallback-options { notification { log; } } } tunneling { action [deny | permit | sinkhole]; notification [log | log-detections]; inspection-depth value; fallback-options { notification { log; } } } } dynamic-filter; http { action permit; notification { log; } } }
Niveau hiérarchique
[edit services]
Description
Configurez la stratégie de diffusion en continu des métadonnées de sécurité sur les équipements SRX Series pour envoyer les métadonnées et les modèles de connexion d’un trafic réseau à Juniper Networks ATP Cloud pour obtenir des informations sur le trafic chiffré. Après avoir configuré la stratégie de diffusion de métadonnées de sécurité, attachez-la à la stratégie de sécurité au niveau de la zone.
set security policies from-zone from-zone to-zone to-zone application-services security-metadata-streaming-policy dns-policy
Options
dns-cache | Configurez une liste de domaines statiques bénins et de commande et de contrôle (C2) dans le cache DNS (Domain Name System) pour prendre des mesures immédiates sur les domaines configurés. Seuls les domaines génériques sont autorisés. Le format du domaine doit être *.domain_name.domain_ending . Les entrées configurées dans le cache DNS via l’interface de ligne de commande resteront dans le cache DNS jusqu’à ce que cette configuration soit supprimée de l’équipement. Vous pouvez configurer un maximum de 500 domaines chacun dans liste bénigne et liste C2. |
|
policy policy-name | Configurez la stratégie de streaming de métadonnées de sécurité. |
dns | Configurez les options DNS. |
cache | Stockez les DNS dans le cache jusqu’au délai de vie (TTL). Le TTL fourni par l’équipement SRX Series remplace juniper ATP Cloud fourni par TTL.
Note:
Vous devez configurer au moins une méthode de détection DNS pour configurer le cache DNS.
|
detections | Configurez le type de détection pour les requêtes DNS. Les options disponibles sont toutes, dga et tunnelisation. Vous pouvez configurer l’une des détections suivantes.
Note:
Chaque méthode de détection dispose d’une option de repli qui est utilisée au cas où rien n’est détecté dans un certain nombre de paquets (en cas de tunnelisation) ou dans un certain laps de temps (en cas de DGA). |
all | Configurez toutes les détections.
|
dga | Configurez pour détecter les attaques basées sur les DGA sur les paquets DNS.
|
tunneling | Configurez pour détecter la tunnelisation DNS.
|
dynamic-filter | Configurez des options de filtrage dynamique pour la stratégie de diffusion de métadonnées de sécurité sur les équipements SRX Series. |
http | Configurez les options HTTP.
|
Niveau de privilège requis
sécurité : pour afficher cette déclaration dans la configuration.
contrôle de sécurité : pour ajouter cette déclaration à la configuration.
Informations de publication
Déclaration introduite dans la version 20.2R1 de Junos OS sur les passerelles de services SRX Series avec Juniper Advanced Threat Prevention Cloud (Juniper ATP Cloud).