오프라인 모드에서 플로우 기반 AV 및 ML 기반 위협 감지 업데이트
오프라인 모드의 SRX 시리즈 방화벽에서 플로우 기반 바이러스 차단(AV) 정책 및 머신러닝(ML) 기반 위협 탐지를 업데이트할 수 있습니다. 서명 번들을 다운로드하여 인터넷에 연결되지 않은 로컬 서버에 저장합니다.
오프라인 업데이트를 수행하려면:
- 오프라인 업데이트 패키지를 https://signatures.juniper.net/phase/offline.zip 에서 로컬 서버로 다운로드합니다.
- 서버에서 offline.zip 압축을 풀어 위상, 일식 및 README.txt을 추출합니다. SRX 시리즈 방화벽이 로컬 서버의 이러한 파일에 액세스할 수 있는지 확인하십시오. 그림 1과 같이 zip 내용을 웹 서버의 문서 루트 디렉터리 또는 문서 루트 디렉터리 내의 하위 폴더로 직접 추출할 수 있습니다.
그림 1: 웹 서버 디렉터리 구조
- 다음 명령을 사용하여 업데이트 URL 및 바이러스 백신 정책을 구성합니다.
set services anti-virus update url https://<webserver-ip-address>/fav-updates/> set services anti-virus policy p1 action block/permit set services anti-virus policy p1 default-notification log set services anti-virus policy p1 fallback-options notification log set services anti-virus policy p1 http-client-notify message "Blocked by Juniper AV" set services anti-virus policy p1 notification log set services anti-virus policy p1 machine-learning-scan action block/premit set services anti-virus policy p1 verdict-threshold 7 set security policies from-zone trust to-zone untrust policy 1 then permit application-services anti-virus-policy p1
주니퍼 오프라인 업데이트 번들은 다운로드 후 최대 24시간 동안 유효합니다. 업데이트는 README.txt 파일에 지정된 만료 시간 전에 SRX 시리즈 방화벽에서 처리해야 합니다. 보안상의 이유로 인증서 해지 목록(CRL)은 매일 업데이트되며 만료 시간 이후에는 사용할 수 없습니다.
- 구성을 커밋합니다.
commit
- 구성이 업데이트되었는지 확인하려면 운영 모드에서 다음 명령을 입력합니다.
show services anti-virus statisticsshow services anti-virus statistics Anti-virus scan statistics: Virus DB type: anti-virus Total signatures: 26139 Anti-virus DB version: 1759855921 Anti-virus DB update time: 2025-10-07 09:55:30 PDT Total HTTP HTTPS HTTP2 SMTP SMTPS IMAP IMAPS SMB File scanned: 0 0 0 0 0 0 0 0 0 Virus found: 0 0 0 0 0 0 0 0 0 Virus blocked: 0 0 0 0 0 0 0 0 0 Virus permitted: 0 0 0 0 0 0 0 0 0 Anti-virus block cache (URI-Client IP) statistics: Block cache hit count: 0 Block cache current entries: 0 Block cache timed out entries: 0show services anti-virus machine-learning-scan-statisticsshow services anti-virus machine-learning-scan-statistics Anti-virus machine learning scan statistics: Machine learning scan engine version: 1759752211 Machine learning scan engine update time: 2025-10-06 05:03:31 Total HTTP HTTPS HTTP2 SMTP SMTPS IMAP IMAPS SMB File scanned: 0 0 0 0 0 0 0 0 0 Virus found: 0 0 0 0 0 0 0 0 0 Virus blocked: 0 0 0 0 0 0 0 0 0 Virus permitted: 0 0 0 0 0 0 0 0 0
인터넷 연결 없이도 플로우 기반 바이러스 백신 정책과 ML 기반 위협 탐지 기능을 최신 상태로 유지할 수 있습니다
새 패키지를 설치하려면 서버에서 기존 단계 및 Eclipse 디렉토리를 삭제하고 단계를 반복하십시오.