オフラインモードでのフローベースのAVおよびMLベースの脅威検出を更新する
オフラインモードで、SRXシリーズファイアウォール上のフローベースのAV(アンチウィルス)ポリシーとML(機械学習)ベースの脅威検出を更新できます。シグネチャバンドルをダウンロードし、インターネットに接続されていないローカルサーバーに保存します。
オフライン更新を実行するには:
- オフラインアップデートパッケージを https://signatures.juniper.net/phase/offline.zip からローカルサーバーにダウンロードします。
- サーバー上のoffline.zipを解凍して、phase、eclipse、およびREADME.txtを抽出します。SRXシリーズファイアウォールがローカルサーバー上のこれらのファイルにアクセスできることを確認します。zip の内容を Web サーバーのドキュメント ルート ディレクトリに直接抽出するか、図 1 に示すようにドキュメント ルート ディレクトリ内のサブフォルダーに抽出できます。
図1:Webサーバーのディレクトリ構造
- 以下のコマンドを使用して、更新URLとアンチウィルスポリシーを設定します。
set services anti-virus update url https://<webserver-ip-address>/fav-updates/> set services anti-virus policy p1 action block/permit set services anti-virus policy p1 default-notification log set services anti-virus policy p1 fallback-options notification log set services anti-virus policy p1 http-client-notify message "Blocked by Juniper AV" set services anti-virus policy p1 notification log set services anti-virus policy p1 machine-learning-scan action block/premit set services anti-virus policy p1 verdict-threshold 7 set security policies from-zone trust to-zone untrust policy 1 then permit application-services anti-virus-policy p1
ジュニパーオフラインアップデートバンドルは、ダウンロード後最大24時間有効です。更新は、README.txtファイルで指定された有効期限までにSRXシリーズファイアウォールによって処理される必要があります。セキュリティ上の理由から、証明書失効リスト(CRL)は毎日更新され、有効期限が過ぎると使用できません。
- 設定をコミットします。
commit
- 設定が更新されたことを確認するには、動作モードで以下のコマンドを入力します。
show services anti-virus statisticsshow services anti-virus statistics Anti-virus scan statistics: Virus DB type: anti-virus Total signatures: 26139 Anti-virus DB version: 1759855921 Anti-virus DB update time: 2025-10-07 09:55:30 PDT Total HTTP HTTPS HTTP2 SMTP SMTPS IMAP IMAPS SMB File scanned: 0 0 0 0 0 0 0 0 0 Virus found: 0 0 0 0 0 0 0 0 0 Virus blocked: 0 0 0 0 0 0 0 0 0 Virus permitted: 0 0 0 0 0 0 0 0 0 Anti-virus block cache (URI-Client IP) statistics: Block cache hit count: 0 Block cache current entries: 0 Block cache timed out entries: 0show services anti-virus machine-learning-scan-statisticsshow services anti-virus machine-learning-scan-statistics Anti-virus machine learning scan statistics: Machine learning scan engine version: 1759752211 Machine learning scan engine update time: 2025-10-06 05:03:31 Total HTTP HTTPS HTTP2 SMTP SMTPS IMAP IMAPS SMB File scanned: 0 0 0 0 0 0 0 0 0 Virus found: 0 0 0 0 0 0 0 0 0 Virus blocked: 0 0 0 0 0 0 0 0 0 Virus permitted: 0 0 0 0 0 0 0 0 0
インターネットに接続していなくても、フローベースのアンチウィルスポリシーとMLベースの脅威検出を最新の状態に保つことができます
新しいパッケージをインストールする場合は、サーバーから既存のフェーズ・ディレクトリーと Eclipse ディレクトリーを削除し、これらのステップを繰り返します。