Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

올인원 CLI 명령

이 장에서는 주니퍼 ATP 어플라이언스, 올인원 서버 어플라이언스, 소프트웨어 어플라이언스 또는 가상 어플라이언스의 관리 명령에 대해 설명합니다.

이러한 명령은 주니퍼 ATP 어플라이언스 올인원 어플라이언스를 구성하고, 구성을 관리하고, 인터페이스, 네트워크 서비스 및 SIEM 통합에 대한 시스템 수준 설정을 지정하는 데 사용됩니다.

메모:

CLI 명령에서 알파벳이 아닌 문자는 큰따옴표로 묶어야 합니다.

기본 모드 명령

일반 시스템 명령을 사용하여 기기를 구성하고, 기기 기록을 보고, 다른 CLI 모드를 입력하고, CLI 구문에 대한 도움말을 얻고, CLI 세션을 종료합니다.

일반적인 명령은 다음과 같습니다.

Mac Mini의 CM 모드, 수집기 모드, 코어 모드, 진단 모드, 서버 모드 및 마법사 모드 명령(Mac Mini의 올인원, CoreCM, Traffic Collector 및 Mac OS X 감지 엔진)을 검토하려면 이 설명서의 섹션을 참조하십시오.

올인원 CLI 명령

캡처 시작

표 1: 캡처-시작

묘사

네트워크 트래픽을 진단 및 디버깅하고 통계를 얻기 위한 수단으로 패킷 캡처를 시작합니다.

참조 항목: [모드]; [모드];

제품 CLI

All-in-One | Collector

모드

Diagnosis

통사론

캡처 시작

매개 변수

<interface_name><IP 주소>

하위 명령

없음

본보기

다음 예는 IP 주소가 8.8.8.8인 Traffic Collector에 대해 인터페이스 eth1에서 패킷 캡처 프로세스를 시작합니다.

호스트 이름 # diagnosis

호스트 이름(진단)# 캡처-시작 eth1 8.8.8.8

메모:

참고: 주소 8.8.8.8은 주니퍼 ATP 어플라이언스가 아니어도 됩니다. 캡처가 필터링하는 호스트일 뿐입니다.

센티미터

표 2: cm

묘사

cm(중앙 관리자) 모드로 들어갑니다.

참조 항목: basic [모드];

제품 CLI

All-in-One | Core

모드

기초의

통사론

센티미터

매개 변수

없음

하위 명령

출구 | 도움말 | 연혁 | 업그레이드

본보기

다음 명령 예는 cm 구성 모드로 들어갑니다.

호스트 이름 # cm

호스트 이름(cm)#

수집기

표 3: 수집기

묘사

수집기 구성 모드로 들어갑니다.

참조 항목: [모드]

제품 CLI

All-in-One | Collector

모드

기초의

통사론

수집기

매개 변수

없음

하위 명령

;;;;

본보기

다음 예는 수집기 구성 모드로 들어갑니다.

호스트 이름 # collector

호스트 이름(수집기)# ?

복사

표 4: 복사

묘사

SCP(Secure Copy)를 사용하여 패킷 캡처 또는 역추적(충돌) 데이터를 원격 위치로 복사 및 전송하고, SSH 전송과 동일한 수준의 인증 및 보안을 제공합니다.

copy traceback 명령은 고객 지원의 요청에 따라 트레이스백 파일을 상자에서 꺼내 원격 위치로 복사합니다.

참조 항목: [모드];

제품 CLI

All-in-One | Collector | Core-CM | Mac OSX Engine

모드

진단

통사론

복사 캡처<SCP source_file_name username@destination_host:destination_folder> | 역 추적 {<tab> | ALL} <문자열 URI를 user@hostname:path

매개 변수

복사 캡처<SCP 원격 filename_location>

복사 역추적<ALL | 파일 이름>

트레이스백 복사 <tab> [탭은 사용 가능한 모든 충돌 파일 이름을 표시함]

하위 명령

없음

본보기

다음 예제에서는 "Eth1.txt" 파일을 로컬 호스트에서 원격 호스트로 복사합니다.

호스트 이름(진단)# 복사 캡처 Eth1.txt

mailto:admin@remotehost.edu:/some/remote/directory

표 5: 코어

묘사

코어 모드로 들어갑니다.

참조 항목: basic [모드];

제품 CLI

All-in-One | Collector | Core | Mac OS X Detection Engine

모드

기초의

통사론

매개 변수

없음

하위 명령

종료, 도움말, 기록, 표시, 업데이트 이미지

본보기

다음 명령 예는 코어 구성 모드로 들어갑니다.

호스트 이름 # core

호스트 이름(코어)#

진단

표 6: 진단

묘사

진단 구성 및 상태 확인 모드로 들어갑니다.

참조 항목: 수집기 [모드], 서버 [모드]

제품 CLI

All-in-One | Collector | Mac OS X Detection Engine

모드

기초의

통사론

진단

매개 변수

없음

하위 명령

;;;;;;;;

본보기

The following example enters diagnosis configuration and status check mode:

호스트 이름 # diagnosis

호스트 이름(진단)# ?

출구

표 7: 종료

묘사

CLI 세션을 종료합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

베이직 | 코어 | 수집가 | 진단 | 서버

통사론

출구

매개 변수

없음

본보기

다음 예제에서는 명령 모드 또는 CLI 세션을 종료합니다.

JATP# (diagnosis) exit

JATP#

JATP (코어) 종료

JATP# 출구

gssreport

표 8: gssreport

묘사

gssreport 명령을 사용하여 주니퍼 GSS(Global Security Services)에 보고서를 제출하고 현재 GSS 보고서의 상태를 표시합니다.

참조 항목: ; [모드]

제품 CLI

All-in-One | Collector | Mac OS X Detection Engine

모드

진단

통사론

gssreport 상태 | 전송

매개 변수

status - 현재 GSS 보고서의 상태를 표시합니다.

제출 - 주니퍼 ATP 어플라이언스 GSS에 보고서를 제출합니다.

하위 명령

없음

본보기

다음 예는 GSS 보고서 제출의 상태를 표시합니다.

	hostname # diagnosis				
hostname (diagnosis)# gssreport submit
Successfully started GSS report
hostname (diagnosis)# gssreport status
GSS is currently enabled
Last 5-minute GSS report at 2015-07-28 10:34:24.414322:
successfully submitted
Last hourly GSS report at 2015-07-28 10:34:24.468259:
successfully submitted
Last daily GSS report at 2015-07-28 10:34:28.225512:
successfully submitted

도움말

표 9: 도움말

묘사

CLI 도움말에 대한 정보를 표시합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

베이직 | 코어 | 수집가 | 진단 | 서버

통사론

도움말

매개 변수

None

본보기

다음 예제에서는 help 명령의 출력 중 일부를 보여 줍니다.

CONTEXT SENSITIVE HELP
[?] - Display context sensitive help. This is either a list of possible command completions with summaries, or the full syntax of the current command. A subsequent repeat of this key, when a command has been resolved, will display a detailed reference.
AUTO-COMPLETION
The following keys both perform auto-completion for the current command line. If the command prefix is not unique then the bell will ring and a subsequent repeat of the key will display possible completions.
[enter] - Auto-completes, syntax-checks then executes a command.
If there is a syntax error then offending part of the command line will be highlighted and explained.
[tab] - Auto-completes
[space] - Auto-completes, or if the command is already resolved inserts a space.
If “<cr>” is shown, that means that what you have entered so far is a complete command, and you may press Enter (carriage return) to execute it.
Use ? to learn command parameters and option:
JATP (server)# show f?
firewall Show the firewall configuration settings
interface
JATP (server)# show firewall?
all Show the current iptables settings
whitelist Show the iptables whitelist settings 
show firewall whitelist?
<cr>
show firewall whitelist

역사

표 10: 기록

묘사

현재 CLI 세션 명령줄 기록을 표시합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

베이직 | 코어 | 수집가 | 진단 | 서버

통사론

history

매개 변수

없음

본보기

다음 예제에서는 현재 CLI 세션에 대한 명령줄 기록을 반환합니다.

JATP# (core) history

if재시작

표 11: ifrestart

묘사

인터페이스를 사용하여 인터페이스 드라이버 및 서비스를 다시 시작합니다.

제품 CLI

All-in-One | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

ifrestart eth0 | eth1

매개 변수

eth0

관리 네트워크 관리자 인터페이스를 다시 시작합니다.

eth1 (영문)

모니터링 네트워크 인터페이스를 다시 시작합니다.

본보기

다음 예제에서는 관리 네트워크에 대한 eth0 인터페이스를 다시 시작합니다.

<FireEye_name># ifrestart eth0

표 12: ping

묘사

ICMP(Internet Control Message Protocol) 에코 요청 패킷을 지정된 호스트 이름 또는 IP 주소로 전송하여 네트워크를 통해 대상에 연결할 수 있는지 확인합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

ping -c[ 개수] [-h 홉] [문자열]

매개 변수

-c세다

전송할 에코 요청 수입니다. 기본적으로 ping은 Ctrl+C를 누를 때까지 계속 표시됩니다.

-h

ping 간의 다음 홉 수입니다(기본값은 1).

문자열

디바이스 주소를 ping하는 데 사용되는 IP 주소, 호스트 이름 또는 인터페이스 이름

본보기

다음 예제에서는 IP 주소가 10.10.10.1인 디바이스에 3개의 에코 요청을 보냅니다

<FireEye_name># ping -c 3 10.10.10.1

PING 10.10.10.1 (10.10.10.1) 56(84) bytes of data.
64 bytes from 10.10.10.1: icmp_req=1 ttl=64 time=0.314 ms
64 bytes from 10.10.10.1: icmp_req=2 ttl=64 time=0.277 ms
64 bytes from v: icmp_req=3 ttl=64 time=0.274 m
--- 10.10.10.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1999ms
rtt min/avg/max/mdev = 0.274/0.288/0.314/0.022 ms

재부팅

표 13: 재부팅

묘사

주니퍼 ATP 어플라이언스를 재부팅합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

재부팅

매개 변수

None

본보기

다음 예제에서는 시스템을 재부팅합니다.

hostname# reboot

다시 시작할

표 14: 다시 시작

묘사

주니퍼 ATP 어플라이언스 서비스를 다시 시작합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

다시 시작 [all | behaviorengine | cm | collector | core | correlationengine | database | ntpserver | sshserver | staticengine | webserver]

매개 변수

모두

모든 주니퍼 ATP 어플라이언스 서비스를 다시 시작합니다.

행동엔진

동작 분석 엔진을 다시 시작합니다.

센티미터

중앙 관리자 웹 UI 서비스를 다시 시작합니다.

수집기

수집기 서비스를 다시 시작합니다.

핵심 검색 엔진을 다시 시작합니다.

correlationengine

상관 관계 엔진을 다시 시작합니다.

데이터베이스

데이터베이스를 다시 시작합니다.

ntpserver

NTP 서버를 다시 시작합니다.

ssh서버

SSH 서버를 다시 시작합니다.

스태틱 엔진

정적 분석 엔진을 다시 시작합니다.

웹 서버

웹 서버를 다시 시작합니다.

본보기

다음 예제에서는 중앙 관리자 서비스를 다시 시작합니다.

JATP# restart cm

복원

표 15: 복원

묘사

시스템 구성을 공장 기본 설정으로 복원합니다. 이렇게 하면 암호가 일시적으로만 기본값으로 재설정됩니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

복원 [지원 | 방화벽 {백업 | 기본값} | 호스트 이름 | 네트워크]

허용 목록 규칙은 정상적인 서비스 종료를 백업해야 합니다. VM의 전원을 직접 끄면 이 경우 규칙을 저장할 수 없으므로 허용 상태가 손실됩니다.

매개 변수

메모:

vCore for AWS는 restore hostname restore network CLI 명령을 사용하지 않습니다.

지원

기본 지원 암호 설정 원격 로그인을 복원합니다(초기 설치 시 설정). (서버)# 설정(서버 모드) 참조)

방화벽 {backup | default}

pr 백업 또는 기본 공장 설정에서 방화벽 설정을 복원합니다.

호스트 이름

시스템의 호스트 이름을 공장 호스트 이름으로 복원합니다.

네트워크

IP 주소 및 DNS 설정을 공장 기본 설정으로 복원합니다.

경고:

이 명령 옵션은 현재 IP 주소 및 DNS 설정을 제거하고 이러한 설정에 대한 기본값을 다시 로드합니다.

본보기

다음 예제에서는 시스템을 복원합니다.

JATP# restore

다음 예에서는 SSH 로그인 "support" 비밀번호를 기본값으로 복원합니다

JATP # restore support password
Restore the default support password? (Yes/No)? yes
support password was restored successfully!

서버

표 16: 서버

묘사

서버 구성 모드로 들어갑니다.

참조 항목:

제품 CLI

All-in-One | Collector | Core/CM | Mac Mini Mac OS X

모드

기초의

통사론

서버

하위 명령

; ; ; ; ; ; ; ;

화이트리스트 규칙은 정상적인 서비스 종료를 기반으로 합니다. VM의 전원을 직접 끄면 규칙을 저장할 수 없으므로 허용 목록 상태가 손실됩니다.

본보기

다음 예제는 서버 구성 모드로 들어갑니다.

hostname # server
hostname (server) # ?

허니팟 설정(컬렉터 모드)

표 17: 허니팟 설정

묘사

Traffic Collector에 대한 SSH-Honeypot 기능을 활성화 및 비활성화합니다.

고객 네트워크 내에 허니팟을 구축하여 근거리 통신망의 다른 시스템을 감염시키거나 공격하려는 맬웨어에 의해 생성된 네트워크 활동을 탐지할 수 있습니다. 이렇게 SSH 로그인 시도는 측면 확산 탐지를 보완하는 데 사용할 수 있습니다.

허니팟에 대해 설정할 수 있는 두 가지 매개변수가 있습니다.

  • 허니팟 활성화/비활성화

  • 공개적으로 주소 지정이 가능한 인터페이스의 정적 IP(IP, 마스크 및 게이트웨이) 또는 DHCP를 설정합니다

참조 항목: show honeypot 명령

제품 CLI

All-in-One | Collector

모드

수집기

통사론

(collector)# set honeypot ssh-honeypot enable dhcp
(collector)# set honeypot ssh-honeypot enable address (IP address) netmask (subnet IP) gateway (IP address)
(collector):# set honeypot ssh-honeypot disable

본보기

다음 예제에서는 측면 탐지를 위해 SMB 파서를 사용하도록 설정합니다.

(collector)# set honeypot ssh-honeypot enable address 1.2.3.4 netmask 255.255.0.0 gateway 1.2.3.1
메모:

고정 IP 구성에는 DNS를 구성할 필요가 없습니다. 현재 허니팟에는 DNS 서버가 필요하지 않습니다.

set traffic-monitoring(JATP700 어플라이언스만 해당)(수집기 모드)

표 18: 트래픽 모니터링 설정

묘사

JATP700에서 트래픽 모니터링 인터페이스를 설정합니다.

제품 CLI

All-in-One | Collector

모드

수집기

통사론

# set traffic-monitoring-ifc 1gb_ifc

트래픽 모니터링 인터페이스를 1G 인터페이스로 설정합니다.

# set traffic-monitoring-ifc 10gb_ifc

트래픽 모니터링 인터페이스를 10G 인터페이스로 설정합니다.

메모:

인터페이스 유형을 변경한 후, 변경 사항을 적용하려면 시스템을 재부팅해야 합니다.

set traffic-filter(수집기 모드)

표 19: 트래픽 필터 설정

묘사

소급 적용할 수 없는 구성된 트래픽 집합에 대한 분석을 피하도록 트래픽 필터 규칙을 설정합니다. 예: 필터링 결과로 건너뛴 분석은 되돌릴 수 없습니다. 이 명령은 전체 네트워크/서브넷/CIDR 범위에 적용할 수 있습니다.

참조 항목:; [트래픽 필터 표시]

제품 CLI

All-in-One | Collector

모드

수집기

통사론

set traffic-filter {add <rule_name> <domain> <sourceaddress> <destination-address> <source-port> <destination-port> <protocol> | remove <rule_name>}

매개 변수

traffic-filter add

다음의 트래픽 필터 규칙을 추가합니다.

<RuleString>

"RuleString"은 규칙의 이름입니다.

<Dom ainString>

"DomainString"은 필터링할 도메인입니다.

<sourc eaddress>

"source-address"는 소스 IPv4 주소 또는 네트워크(CIDR)입니다

<destination-address>

"destination-address"는 대상 IPv4 주소 또는 네트워크(CIDR)입니다

<source-port>

"source-port"는 소스 포트 번호(0-65535)입니다.

<destinationport>

"destination-port"는 대상 포트 번호입니다

<protocol>

(0-65535)"protocol"은 프로토콜 유형(IP, TCP, UDP 또는 HTTP)입니다.

본보기

다음 예제에서는 트래픽 수집기에 트래픽 필터 규칙을 추가합니다.

JATP-collector02(collector)# set traffic-rule add CustomRule2 headqrts.example.com 10.2.00/16 20.0.0.2 90 120 tcp

여기서 destination-address는 20.0.0.2, destination-port는 120, protocol은 TCP, source-address는 10.2.0.0/16, source-port는 90입니다(이 예에서).

프로토콜 설정(수집기 모드)

표 20: 프로토콜 설정

묘사

트래픽 수집기에 대한 HTTP 또는 SMB 구문 분석기를 활성화 및 비활성화합니다.

참조 항목: 의 show protocols 명령

제품 CLI

All-in-One | Collector

모드

수집기

통사론

(collector)# set protocols {http [on|off] | smb [on|off]}

본보기

다음 예제에서는 측면 탐지를 위해 SMB 파서를 사용하도록 설정합니다.

hostname (collector) set protocols smb on

프록시 설정(수집기 모드)

표 21: 프록시 설정

묘사

수집기 모드에서 내부 또는 외부 데이터 경로 프록시를 설정합니다.

모니터링 인터페이스가 (1) 프록시가 XFF(X-Forwarded-For)를 지원하는 고객 환경의 경우 프록시와 송신 네트워크 사이의 "외부"에 배치되거나 (2) [보다 일반적인 구축 시나리오]에서 수집기가 FQDN(사용 가능한 경우)을 사용하여 프록시와 내부 네트워크 사이에 배치되어 모든 유형의 인시던트("내부" 프록시)에 대한 위협 소스를 식별하는 위치에 트래픽 수집기를 구축합니다. 주니퍼 ATP 어플라이언스 트래픽 컬렉터가 구성되면 모든 트래픽을 모니터링하고 데이터가 허용하는 모든 위치에서 킬 체인의 각 링크에 대한 소스 및 대상 호스트를 정확하게 식별합니다.

HTTP 요청에 "X-Forwarded-For" 헤더가 제공되면 프록시 외부에 배포될 때 검색이 위협 대상을 식별합니다(고객은 원하는 경우 프록시 설정에서 XFF 기능을 사용하지 않도록 선택할 수 있음).

참조 항목: [관리 네트워크에 대한 "set proxy" 명령]; ;

메모:

CNC 서버의 완화 IP 주소는 내부 프록시 배포에 사용할 수 없습니다. 주니퍼 ATP 어플라이언스가 프록시 뒤에 배포되면 주니퍼 ATP 어플라이언스 중앙 관리자 웹 UI의 완화 > 방화벽 페이지(일반적으로 완화할 CNC 서버 IP 주소를 표시함)가 비어 있습니다. 콜백의 대상 IP 주소는 프록시 서버 IP 주소로 만들어지므로 완화 >방화벽 페이지에 프록시 서버 IP 주소를 표시하는 것은 관련이 없습니다.

제품 CLI

All-in-One | Collector

모드

수집기

통사론

set proxy inside {add <proxy IP address> <proxy port> | remove <proxy IP address> <proxy port>

set proxy outside {add <proxy IP address> | remove <proxy IP address>

매개 변수

내부

내부 프록시 IP 주소를 설정합니다.

outside 외부 프록시 IP 주소를 설정합니다.

add 추가

프록시 구성.

제거하다

프록시 구성을 제거합니다.

본보기

다음 예제에서는 내부 데이터 경로 프록시를 설정합니다.

JATP (collector)# set proxy inside add 10.1.1.1 8080

다음 예에서는 외부 데이터 경로 프록시를 설정합니다.

JATP (collector)# set proxy outside add 10.2.1.1

SET(진단 모드)

표 22: 세트

묘사

진단 모드에서 주니퍼 ATP 어플라이언스 구성 요소의 로깅 수준을 설정합니다.

참조 항목:; set(수집기 모드)

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

진단

통사론

로깅 설정(set logging)

매개 변수

모두

모든 주니퍼 ATP 어플라이언스 구성 요소에 대한 로깅을 설정합니다.

기본값

로깅을 기본 매개변수로 설정합니다.

디버그

디버그 수준에서 로깅을 설정합니다.

정보

정보 수준에서 로깅을 설정합니다.

경고

경고 수준에서 로깅을 설정합니다.

오류

오류 수준에서 로깅을 설정합니다.

비판적인

로깅을 위험 수준으로 설정합니다.

본보기

다음 예제에서는 모든 주니퍼 ATP 어플라이언스 구성 요소에 대한 기본 로깅 수준을 설정합니다.

JATP# set logging all

set appliance-type(서버 모드)

표 23: 기기 유형 설정

묘사

언제든지 기기 유형을 변경할 수 있습니다. 예를 들어 All-In-One에서 Core/CM으로 변경합니다. 초기 설치 후 어플라이언스 유형을 변경하면 현재 유형과 관련된 모든 데이터 파일이 손실되며 새 상자와 같이 어플라이언스를 설정해야 합니다.

제품 CLI

올인원(All-in-One) | 코어 CM | 수집기

모드

서버

통사론

jatp:AIO#(server)# set appliance-type core-cm 

매개 변수

올인원(All-in-one)

코어-cm

이메일 수집기

트래픽 수집기

본보기

다음 예제에서는 어플라이언스의 폼 팩터를 all-in-one(기본값)에서 core-cm으로 변경합니다.

jatp:AIO#(server)# set appliance-type core-cm 
This will result in the deletion of all data and configurations not relevant to the new form factor.
Proceed? (Yes/No)?  Yes

IP 인터페이스 설정(서버 모드)

표 24: ip 인터페이스 설정

묘사

주니퍼 ATP 어플라이언스의 관리 인터페이스(eth0) 및/또는 대체 배기 인터페이스(eth2)를 설정합니다.

선택적 대체 분석 엔진 eth2 인터페이스 옵션 구성에 대한 자세한 내용은 운영자 안내서를 참조하십시오(기업의 eth0 관리 네트워크에서 분석 엔진 처리 중 CnC 트래픽 이동).

같이 보기:;;;

제품 CLI

올인원(All-in-One) | 코어 CM | Mac Mini OS X 감지 엔진

모드

서버

통사론

(server) # set ip interface management <dhcp | address | netmask | gateway>
(server) # set ip interface alternate-exhaust <address | netmask | gateway>

매개 변수

DHCP (영문)

관리 또는 대체 배기 인터페이스에 대해 DHCP를 활성화합니다.

주소

관리(eth0) 또는 lternate-exhaust(eth2) 인터페이스에 대한 고정 IP 주소를 설정합니다.

넷마스크(Netmask)

관리 네트워크 또는 대체 배기 네트워크에 대한 넷마스크를 설정합니다.

게이트웨이

관리 인터페이스 또는 대체 배기 네트워크 옵션에 대한 게이트웨이 IP 주소를 설정합니다.

본보기

다음 예는 주니퍼 ATP 어플라이언스 코어 디바이스의 관리 인터페이스(eth0)를 구성합니다.

JATP (server)# set ip interface management address
10.2.123.18 netmask 255.255.255.0 gateway 10.2.0.1

다음 예에서는 DHCP를 사용하여 관리 인터페이스(eth0)를 구성합니다.

JATP (server)# set ip interface management dhcp

이 예에서는 주니퍼 ATP 어플라이언스 코어 디바이스에 대한 대체 배기 인터페이스(eth2)를 구성합니다.

JATP (server)# set ip interface alternate-exhaust address 10.2.123.12 netmask 255.255.255.0 gateway 10.2.0.2

set(서버 모드)

표 25: 세트

묘사

시스템 설정을 구성합니다.

제품 CLI

올인원(All-in-One) | 수집가 | 코어 CM | Mac Mini OS X 감지 엔진

모드

서버, 참조 :;

통사론

set [autoupdate {on | off} | cli timeout secs | clock | cm address | cysupport {enable | disable} localmode {enable | disable}| passphrase string | dns | firewall {all <backup | flush> | whitelist} | hostname string | ip interface {management | alternate-exhaust}| ntpserver | password | proxy {config | enabled | remove} | timezone string | uipassword]

매개 변수

(아래 열)

참고: vCore for AWS는 다음 CLI 명령을 사용하지 않습니다.

IP 설정

호스트 이름 설정

[사용자는 EC2 AWS 인스턴스에서 직접 고정 IP 주소를 설정하거나 호스트 이름을 변경할 수 없습니다.]

서버 모드 "프록시 설정" 명령은 관리 네트워크 프록시 도구입니다. 데이터 경로 수집기 프록시 구성은

프록시 설정(수집기 모드)

autoupdate {content | software} {on | off}
cli timeout secs
clock
cm address
set cysupport {enable | disable} | {localmode}
dns
firewall {all <backup | flush> | whitelist <add | delete | flush>}
hostname string
ip interface {management | alternateexhaust} <dhcp | address | netmask | gateway}

자동 제품 업데이트를 켜거나 끕니다. 콘텐츠 자동 업데이트 설정

CLI 시간 제한 시간을 초 단위로 설정합니다(0은 시간 초과가 없음을 의미).

현재 날짜와 시간을 설정합니다.

슬래시 표기법을 사용하여 중앙 관리자 및 넷마스크의 IP 주소를 설정합니다. 예: AAA. BBB입니다. CCC.DD/엑스

원격 SSH 로그인 "지원" 계정 또는 localmode를 활성화합니다. enable|/disable.

interface가 지정되지 않은 경우 기본적으로 관리 인터페이스에 대해 DNS를 설정(또는 DNS에 대해 DHCP 활성화)합니다.

방화벽에 대한 모든 현재 iptables를 백업 또는 플러시(지우기)하거나 방화벽에 대한 현재 iptables 허용 목록별 설정을 추가, 삭제 또는 플러시합니다.

"추가" 옵션은 iptables 아웃바운드 허용 목록에 IP 주소를 추가합니다.

# set firewall whitelist add 10.1.1.1

시스템의 호스트 이름을 설정합니다.

IP 주소, 넷마스크 또는 기본 게이트웨이를 설정하거나 관리 또는 대체 배기 인터페이스에 대해 DHCP를 활성화합니다.

ntpserver
passphrase string
password

NTP(Network Time Protocol) 서버를 설정합니다.

장치 키 암호를 설정합니다. 문자열을 입력합니다.

CLI 관리자의 새 암호를 설정합니다.

proxy {config <all|http> | enabled <on|off> | remove <all|http>}

"모든" 프록시 구성을 구성, 활성화/비활성화 또는 제거하거나 HTTP 관련 프록시 서버를 제거합니다.

팁:

팁: 먼저 "모든" 프로토콜에 대한 프록시를 구성한 다음 필요에 따라 HTTP 프록시를 변경합니다.

timezone string

장치의 시간대를 설정합니다.

uipassword

CM 웹 UI 액세스에 대한 새 관리자 암호를 설정합니다.

본보기

다음 예제에서는 CLI 시간 제한 카운터를 비활성화합니다.

JATP (server)# set cli timeout 0

다음 예는 지원을 활성화합니다.

JATP (server)# set cysupport enable

set system-alert(서버 모드)

표 26: 시스템 경고 설정

묘사

수집기 "모니터링된 트래픽" 상태에 대한 트래픽 임계값 및 확인 간격을 구성합니다.

확인 간격 시간 내에 수집기의 모니터링된 트래픽이 임계값보다 낮으면 시스템 상태 경고가 생성됩니다. 시스템 상태 이벤트에 대한 이메일 알림이 구성된 경우 경고에 대한 이메일 알림을 보낼 수 있습니다.

제품 CLI

All-in-One | Core CM

모드

서버, 참고 항목:;; 표시

통사론

set system-alert traffic <integer> time <interval>
메모:

최소 트래픽과 시간 모두에 대한 임계값을 설정하려면 "traffic" 및 "time" 매개 변수가 모두 필요합니다.

매개 변수

traffic

- 최소 트래픽(KB)

interval

- 확인 간격(분)

본보기

JATP (server) # set system-alert traffic 100 time 30

이 예에서는 지난 30분 동안 수집기의 총 모니터링 트래픽이 100KB 미만으로 떨어지면 시스템 상태 경고가 생성되고 시스템 상태 이벤트에 대해 이메일 알림이 구성된 경우 사용자가 경고에 대한 이메일 알림을 받도록 시스템 경고를 설정합니다.

기본적으로 이 경고는 사용하지 않도록 설정되며, 사용자가 이 경고를 사용하도록 설정하려면 최소 트래픽과 간격을 설정해야 합니다. 또한 이더넷 프레임에 표시되는 모든 바이트는 트래픽에서 계산됩니다.

"set system-alert traffic" time interval 명령의 최소 간격은 10분입니다. 최소 간격을 10분 미만으로 설정하면 경고가 트리거되지 않습니다.

셋업체크

표 27: setupcheck

묘사

기본 구성 설정과 분석 파이프라인 설정을 점검하고 보고합니다.

제품 CLI

All-in-One | Core CM | Mac Mini OS X Detection Engine

모드

진단

통사론

setupcheck {all | report | basic | analysis}

매개 변수

all

기본 설정 및 분석 파이프린을 모두 확인합니다.

report

마지막 설정 확인 보고서를 표시합니다.

basic

기본 구성 설정을 확인합니다.

analysis

분석 파이프라인을 확인합니다.

본보기

다음 예제에서는 모든 기본 구성 설정과 분석 파이프라인을 확인합니다.

JATP (diagnosis) # setupcheck all

show(컬렉터 모드)

표 28: show(컬렉터 모드)

묘사

Traffic Collector HOMENET 설정 및 구성된 모든 서브넷, 현재 트래픽 필터 및 현재 XFF 상태(활성화 또는 비활성화)를 표시합니다

제품 CLI

All-in-One | Collector

모드

수집기

하위

homenet | traffic-filter | proxy | honeypot

통사론

보이다

매개 변수

traffic-filter

모든 트래픽 필터 규칙을 표시합니다.

protocols 

현재 HTTP 또는 SMB 프로토콜 파서 설정을 표시합니다.

proxy {inside|outside}

내부 또는 외부 구성에 대한 Traffic Collector 프록시를 표시합니다.

honeypot

현재 허니팟 구성을 표시합니다.

본보기

다음 예제에서는 설정 내에 현재 Collector 프록시를 표시합니다.

collector02(collector)# show proxy inside
Proxy IPs: 10.1.1.1

다음 예는 현재 트래픽 필터를 표시합니다.

collector02 (collector)# show traffic-filter
Name: CustomRule2, Domain: headqtrs.example.com

다음 예제에서는 현재 SMB 프로토콜 구문 분석기 설정을 표시합니다.

collector02 (collector)# show protocols

다음 예는 현재 허니팟 구성을 표시합니다.

collector02 (collector)# show honeypot ssh-honeypot

show(컬렉터 모드)

표 29: show(컬렉터 모드)

묘사

현재 선택된 트래픽 모니터링 인터페이스를 표시합니다.

제품 CLI

All-in-One | Collector

모드

수집기

통사론

collector02 (collector)#ow traffic-monitoring-ifc-type

현재 선택된 트래픽 모니터링 인터페이스를 표시합니다

show(코어 모드)

묘사

게스트 이미지 상태 또는 허용 목록 통계를 표시합니다.

참조 :; show (diagnostic mode)

제품 CLI

See Also: shutdown; show (diagnostic mode)

모드

통사론

보이다

매개 변수

이미지

게스트 이미지 업데이트 및 상태 정보를 표시합니다.

화이트리스트

사용자가 구성한 허용 목록의 이름, 적중 횟수 및 마지막 적중 시간을 표시합니다.

허용 목록 규칙이 삭제되면 목록에서 제거됩니다. 기존 규칙에 대한 업데이트는 출력에 있는 규칙의 영향을 받지 않지만 적중 횟수는 증가할 수 있습니다. 또한 하나의 인시던트로 인해 둘 이상의 규칙이 적중될 수 있습니다.

대체-배기 인터페이스

대체 배기 인터페이스 eth2의 상태를 표시합니다.

본보기

다음 예는 show images 명령 사용법을 보여줍니다.

JATP(core)# show images

다음 예에서는 show whitelist 명령 사용법을 보여줍니다.

JATP(core)# show whitelist
JATP(core)# show whitelist

규칙 이름

히트 카운트

마지막 히트의 현지 시간

URI1

10

2015 년 9 월 2 일 수요일 18:16:55

URI2

10

2015 년 9 월 2 일 수요일 18:16:55

URI3

10

2015 년 9 월 2 일 수요일 18:16:55

greatfilesarey

49

2015년 9월 2일 수요일 18:20:00

다음 예는 대체 배기 인터페이스(eth2) 상태를 가져오는 방법을 보여줍니다.

JATP(core)# show alternate-exhaust interface

show(진단 모드)

표 30: 표시(진단 모드)

묘사

진단 모드에서 주니퍼 ATP 어플라이언스 구성 요소의 로깅 수준을 설정합니다.

참조 :;show (core mode)

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

진단

통사론

보이다

매개 변수

디바이스 {collectorstatus | | corestatus | slavecorestatus}

Traffic Collector, CoreCM 또는 Mac Mini 탐지 엔진에 대한 연결된 디바이스 통계 표시 보조 "백업 코어".

프로토콜 {웹 | 이메일}

네트워크, 웹 또는 이메일 프로토콜에 대한 세션 수를 표시합니다.

개체

현재 파일 개체 수를 표시합니다.

로깅

현재 구성된 로깅 수준을 표시합니다.

참조 항목:

로그 오류 역추적

주니퍼 ATP 어플라이언스 OS 프로세스 오류 로그에서 생성된 트레이스백(있는 경우)만 표시합니다. 트레이스백은 에러 조건이 발생했을 때 실행 중이던 함수의 스택입니다.

로그 오류 마지막 <정수: 표시할 줄 수>

공통 로그 파일 내용의 n [1-1000]줄을 표시합니다.

 

예: show log error last 12

본보기

다음 예는 연결된 Traffic Collector 상태를 표시합니다.

JATP(diagnosis)# show device collectorstatus
<cr>
JATP (diagnosis)# show device collectorstatus WEB_COLLECTOR
IP : 10.2.9.68
Enabled : True
Last Seen : 2015-07-25 15:13:17.967000-07:00
Install Date : 2015-06-25 19:03:38-07:00
IP : 10.2.20.3
Enabled : True
Last Seen : 2015-07-28 11:07:42.046000-07:00
Install Date : 2013-11-14 09:25:39-08:00

이 예제에서는 로그 오류 역추적을 표시합니다

JATP(diagnosis)# show log error traceback
<cr>

종료

표 31: 종료

묘사

주니퍼 ATP 어플라이언스 서버를 종료합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버

통사론

종료

매개 변수

None

본보기

다음 예제에서는 현재 장치를 종료합니다.

JATP# shutdown

트레이스라우트

표 32: 트레이스라우트

묘사

호스트 이름 또는 IP 주소에 대한 경로 패킷 추적을 표시합니다.

제품 CLI

All-in-One | Collector | Core CM | Mac Mini OS X Detection Engine

모드

서버 | 수집기

통사론

트레이스라우트

매개 변수

-h 부호 없는 정수

홉 수를 지정합니다

문자열

추적할 원격 시스템의 이름을 지정합니다.

본보기

다음 예제에서는 명명된 디바이스의 traceroute를 수행합니다.

JATP# traceroute -h 2 MacMininOSX-Engine

업그레이드

표 33: 업그레이드

묘사

코어/CM 디바이스 또는 vCore 및 연결된 모든 물리적 또는 가상 디바이스를 위한 주니퍼 ATP 어플라이언스 소프트웨어를 업그레이드합니다.

제품 CLI

All-in-One | Core CM

모드

센티미터

통사론

upgrade <URI as user@hostname:path>

매개 변수

<String_URI>

코어를 통해 업그레이드하기 위해 remo 위치에서 .from 복사할 소프트웨어 패키지를 지정합니다.

본보기

다음 예는 제공된 경로로 정의된 원격 위치에서 코어로 주니퍼 ATP 어플라이언스 소프트웨어를 복사합니다.

CoreCM(cm)# upgrade admin@remoteHost.edu:some/remote/ directory

최신 이미지

표 34: updateimage

묘사

검색 및 분석 동작 엔진에서 사용하는 guest-image OS 프로필을 업데이트하거나 수정합니다.

updateimage 명령은 주니퍼 ATP 어플라이언스 업데이트 서버 또는 주니퍼 ATP 어플라이언스에 연결된 USB 드라이브에서 게스트 이미지를 업데이트합니다.

제품 CLI

All-in-One | Core-CM | Mac Mini OS X Detection Engine

모드

통사론

최신 이미지

매개 변수

built-in

탐지 엔진에서 게스트 이미지를 업데이트합니다.

본보기

다음 예제에서는 핵심 검색 엔진에 대한 기본 제공 프로필 업데이트를 수행합니다.

JATP (core)# updateimage built-in
Installing image SC-XP-20150617.img...
Previous version of SC-XP-20150617.img exists.
Checking integrity...
Image SC-XP-20150617.img is already installed
Installing image SC-W7-20150521.img...
Previous version of SC-W7-20150521.img exists.
Checking integrity...
Image SC-W7-20150521.img is already installed

마법사

표 35: 마법사

묘사

구성 마법사로 들어갑니다. 구성 마법사의 명령과 응답에 대한 자세한 내용은 다음 절의 "올인원 서버용 구성 마법사"를 참조하여 명령 프롬프트 및 권장 응답을 따르십시오.

제품 CLI

All-in-One | Core/CM | Collector | Mac Mini Mac OS X

모드

기초의

통사론

wizard

매개 변수

없음

본보기

다음 명령은 구성 마법사를 시작합니다.

hostname # wizard

올인원 서버 구성 마법사

표 36: 올인원 서버에 대한 구성 마법사

구성 마법사 프롬프트

고객 대응 조치

DHCP를 사용하여 관리 인터페이스의 IP 주소 및 DNS 서버 주소를 가져오십시오(예/아니오)?

참고: DHCP 응답이 no 다음과 같은 경우에만 메시지가 표시되면 다음 정보를 입력하십시오.

  1. IP 주소(CIDR 형식 없음)

  2. 넷마스크(Netmask)

  3. 이 관리(관리) 인터페이스에 대한 게이트웨이 IP 주소를 입력합니다.

  4. 기본 DNS 서버 IP 주소를 입력합니다.

  5. 보조 DNS 서버가 있습니까(예/아니요).

  6. 검색 도메인을 입력하시겠습니까?

  7. 검색 도메인 입력(공백으로 여러 검색 도메인 구분):

관리 인터페이스를 다시 시작합니다(예/아니오)?

DHCP 주소 지정은 동적으로 변경되므로 사용하지 않는 것이 좋습니다. 고정 IP 주소가 선호됩니다.

권장 사항: 다음으로 응답하십시오.no

  1. IP 주소 입력

  2. 255.255.255.0 양식을 사용하여 넷마스크를 입력합니다.

  3. 게이트웨이 IP 주소를 입력합니다.

  4. DNS 서버 IP 주소를 입력합니다

  5. 보조 yes DNS 서버의 IP 주소를 입력합니다.

  6. DNS 조회에서 특정 도메인을 사용하려면 을 입력합니다 yes .

  7. 공백으로 구분된 검색 도메인을 입력하십시오. 예를 들면 다음과 같습니다. example.com lan.com dom2.com

새 구성 설정이 적용된 상태에서 다시 시작하려면 을(를) 입력합니다 yes .

유효한 호스트 이름을 입력합니다.

프롬프트 메시지가 표시되면 호스트 이름을 입력합니다. 도메인을 포함하지 마십시오. 예: JuniperATP1.

메모:

영숫자와 하이픈(호스트 이름 중간)만 사용할 수 있습니다.

[선택 사항]

시스템이 eth2 포트가 있는 보조 코어를 감지하면 대체 CnC 배기 옵션이 표시됩니다.

해석 엔진 배기 트래픽에 대체 배기를 사용(예/아니오)?

대체-배기(eth2) 인터페이스의 IP 주소를 입력합니다.

대체-배기(eth2) 인터페이스에 대한 넷마스크를 입력합니다(예: 255.255.0.0).

대체 배기(eth2) 인터페이스에 대한 게이트웨이 IP 주소를 입력합니다(예: 10.6.0.1).

대체 배기(eth2) 인터페이스에 대한 기본 DNS 서버 IP 주소를 입력합니다(예: 8.8.8.8).

대체 배기(eth2) 인터페이스를 위한 보조 DNS 서버가 있습니까?

대체 배기(eth2) 인터페이스의 검색 도메인을 입력하시겠습니까?

메모:

네트워크 인터페이스를 완전히 다시 시작하는 데 60초 이상 걸릴 수 있습니다

자세한 내용은 주니퍼 ATP 어플라이언스 운영자 가이드의 "대체 분석 엔진 인터페이스 구성"을 참조하십시오.

대체 eth2 인터페이스를 구성하려면 yes를 입력합니다.

eth2 인터페이스의 IP 주소를 입력합니다.

eth2 넷마스크를 입력합니다.

게이트웨이 IP 주소를 입력합니다.

대체-배기(eth2) 인터페이스에 대한 기본 DNS 서버 IP 주소를 입력합니다.

yes 또는 no를 입력하여 eth2 보조 DNS 서버를 확인하거나 거부합니다.

yes 또는 no를 입력하여 검색 도메인을 입력할지 여부를 나타냅니다.

SSL 자체 서명 인증서를 다시 생성하시겠습니까(예/아니요)?

주니퍼 ATP 어플라이언스 서버 웹 UI에 대한 새 SSL 인증서를 생성하려면 을(를) 입력합니다 yes .