Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

DNS DGA 検出の概要

ドメインネームシステム(DNS)ドメイン生成アルゴリズム(DGA)は、潜在的なC&Cサーバーを持つランデブーポイントとして使用される一見ランダムなドメイン名を生成します。DNS DGA 検知では、機械学習モデルと、既知の計算済み DGA ドメイン名を使用し、ドメインの判別を行います。これにより、SRX シリーズ デバイスでの DNS クエリーのインライン ブロックとシンクホーリングに役立ちます。

Juniper ATP Cloudは、機械学習ベースのDGA検知モデルを提供します。SRXシリーズデバイスは、セキュリティメタデータのコレクターとして機能し、DGA分析のためにメタデータをJuniper ATPクラウドにストリーミングします。ATPクラウドサービスとセキュリティメタデータストリーミングフレームワークの両方を使用して、クラウドでDGA Inspectionを実行します。

DNS DGA検知は、ATPクラウドプレミアムライセンスでのみ利用できます。

DNS DGA 検出を表示するには、Juniper ATP クラウド Web ポータルにログインし、[Monitor > DNS] に移動します。DGA 検出は図 1 に示すように表示されます。

図 1:DNS DGA ページ DNS DGA Page

SRXシリーズデバイスでDNS DGA検出を有効にする

SRXシリーズデバイスでDNS DGA検知を有効にするには、 階層レベルで オプションを[edit services security-metadata-streaming policy dns-policy dns detections]設定しますdga

ゾーンレベルでセキュリティメタデータストリーミングポリシーをセキュリティファイアウォールポリシーにアタッチします。

set security policies from-zone zone-name to-zone zone-name application-services security-metadata-streaming-policy dns-policy

コマンドを show services security-metadata-streaming dns statistics 使用して、セキュリティメタデータストリーミングポリシーのDNS統計を表示します。

コマンドを show services dns-filtering cache 使用して、DNS キャッシュ内の詳細を表示します。

メモ:

DNS DGA検出は、Junos OS 21.2R1以降のリリースでサポートされています。