Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
このページの目次
 

例:フローベースのウイルス対策ポリシーの設定

概要

AI予測型脅威防御では、フローベースのアンチウィルスポリシーを活用します。この例では、CLIを使用してSRXシリーズファイアウォールでフローベースのアンチウィルスポリシーを設定する方法を学習します。本書は、セキュリティ・ゾーンおよびセキュリティ・ポリシーの設定を理解していることを前提としています。 例:セキュリティ・ゾーンの作成を参照してください。

必要条件

始める前に

  • Juniperのアンチウィルスライセンスを持っていることを確認します。デバイスのライセンスを確認する方法の詳細については、「 SRXシリーズ デバイスのライセンスについて」を参照してください。ライセンス情報のサンプルを以下に示します。

  • https://signatures.juniper.net/phase ジュニパーコンテンツ配信ネットワーク(CDN)サーバーは、SRXシリーズファイアウォールから到達可能である必要があります。

  • Junos OSリリース22.4R1以降を搭載したSRXシリーズファイアウォール。

位相幾何学

図 1: フローベースのウイルス対策 Flow-based antivirus

典型的なエンタープライズネットワークを見てみましょう。エンドユーザーが無意識のうちに侵害されたWebサイトにアクセスし、悪意のあるコンテンツをダウンロードします。このアクションにより、エンドポイントが侵害されます。エンドポイント上の有害なコンテンツは、ネットワーク内の他のホストにとっても脅威になります。悪意のあるコンテンツのダウンロードを防ぐことが重要です。

SRXシリーズのファイアウォールをフローベースのアンチウィルスとともに使用すると、ウイルス攻撃からユーザーを守り、システム内でのウィルスの拡散を防ぐことができます。フローベースのアンチウイルスは、ウイルス、トロイの木馬、ルートキット、およびその他の種類の悪意のあるコードのネットワークトラフィックをスキャンし、悪意のあるコンテンツが検出されるとすぐにブロックします。

この例では、次のプロパティを持つフローベースのウイルス対策ポリシーを作成します。

  • ポリシー名は av-policy です。

  • 返された判定が 7 以上の場合、ファイルをブロックし、ログ エントリを作成します。

  • エラー状態が発生した場合は、ファイルのダウンロードを許可し、ログ エントリを作成します。

構成

手順

次の例では、設定階層のいくつかのレベルに移動する必要があります。その方法の説明については、 Junos OS CLIユーザーガイドの 設定モードでCLIエディターを使用するを参照してください。

  1. ウイルス対策ポリシーを作成し、返された判定が 7 以上の場合にファイルをブロックします。

  2. 既定では、ファイアウォールは 5 分ごとに CDN サーバーから署名をダウンロードします。

    データベースサーバーの URL を指定することで、ウイルス定義データベースを手動で更新できます。

  3. ファイアウォール ポリシーを構成し、ウイルス対策ポリシーを適用します。

  4. 設定をコミットします。

業績

設定モードから、 show services anti-virus policy av-policy コマンドと show configuration |display set コマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の設定手順を繰り返して設定を修正します。

構成の結果を確認します。

検証

設定が正しく機能していることを確認するには、次の手順に従います。

現在のウイルス対策統計に関する情報の取得

目的

一部のトラフィックがSRXシリーズファイアウォールを通過した後、統計をチェックして、プロファイルとポリシー設定に従って許可、ブロックされたセッションの数などを確認します。

アクション

動作モードから、 show services anti-virus statistics コマンドを入力します。

サンプル出力

show services anti-virus statistics(サービスアンチウイルスの統計情報を表示)

意味

ウイルスが識別され、ブロックされます。