Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

주니퍼 ATP 클라우드 구성 개요

표 1에는 주니퍼 ATP 클라우드를 구성하는 기본 단계가 나와 있습니다.

참고:

이 단계에서는 SRX 시리즈 방화벽이 사이트에 이미 설치, 구성 및 운영되어 있다고 가정합니다.

표 1: 주니퍼 ATP 클라우드 구성

작업

설명

자세한 내용은

(선택 사항) 관리자 프로필 업데이트

관리자 프로필을 업데이트하여 조직에 관리자 권한이 있는 사용자를 더 추가하고 경고 이메일 수신 임계값을 설정합니다. 기본 관리자 프로필은 계정을 등록할 때 만들어집니다.

이 단계는 웹 UI에서 수행됩니다.

내 프로필 수정

사용자 프로필 생성 및 편집

SRX 시리즈 방화벽 등록

ATP 클라우드와 통신할 SRX 시리즈 방화벽주니퍼 선택합니다. 관리 인터페이스에 나열된 사용자만 검사를 위해 클라우드로 파일을 전송하고 결과를 받을 수 있습니다.

이 단계는 웹 UI 및 SRX 시리즈 방화벽에서 수행됩니다.

주니퍼 ATP 클라우드 웹 포털을 사용하여 SRX 시리즈 방화벽 등록

기타 구성 설정

구성 > 기타 구성을 선택하여 기본 임계값을 설정하고 선택적으로 특정 임계값에 도달하면 전자 메일 계정을 설정합니다. 예를 들어, 임계값 5가 충족되면 IT 부서에 이메일을 보내고, 임계값 9가 충족되면 에스컬레이션 부서에 이메일을 보낼 수 있습니다.

웹 UI 도구 설명 및 온라인 도움말

(선택 사항) 허용 목록 및 차단 목록 만들기

허용 목록 및 차단 목록을 생성하여 신뢰하는 네트워크 노드와 신뢰하지 않는 네트워크 노드를 나열합니다. 허용 목록에 있는 웹사이트는 다운로드한 파일을 검사할 필요가 없는 신뢰할 수 있는 웹사이트입니다. 차단된 웹사이트는 다운로드를 차단해야 하는 위치입니다. 허용 목록 또는 차단 목록에 없는 웹사이트에서 다운로드한 파일은 검사를 위해 클라우드로 전송됩니다.

이 단계는 웹 UI에서 수행됩니다.

허용 목록 및 차단 목록 만들기

(선택 사항) 주니퍼 ATP 클라우드 프로필을 생성합니다

주니퍼 ATP 클라우드 프로필은 검사를 위해 클라우드로 전송할 파일 유형을 정의합니다. 예를 들어 실행 파일은 검사하지만 문서는 검사하지 않을 수 있습니다. 프로필을 만들지 않으면 기본 프로필이 사용됩니다.

이 단계는 웹 UI에서 수행됩니다.

파일 검사 프로필 개요

(선택 사항) 손상된 호스트 식별

손상된 호스트는 공격자가 무단 액세스를 얻었다는 확신이 높은 시스템입니다. 식별되면 주니퍼 ATP 클라우드는 조치를 권장하며, 사용자는 보안 정책을 생성하여 감염된 호스트의 인바운드 및 아웃바운드 트래픽에 대해 실행 조치를 취할 수 있습니다.

이 단계는 SRX 시리즈 방화벽에서 수행됩니다.

손상된 호스트: 추가 정보

(선택 사항) C&C 호스트에 대한 아웃바운드 요청 차단

SRX 시리즈 방화벽은 네트워크의 호스트가 인터넷상의 가능한 C&C 서버와의 연결을 시작하려고 할 때 가로채서 실행 작업을 수행할 수 있습니다.

이 단계는 SRX 시리즈 방화벽에서 수행됩니다.

참고:

주니퍼 ATP 클라우드 라이선스가 필요합니다. 자세한 정보는 ATP 클라우드용 소프트웨어 라이선스를 참조하십시오.

명령 및 제어 서버: 추가 정보

SRX 시리즈 방화벽에서 고급 안티 멀웨어 정책 구성

고급 멀웨어 방지 보안 정책은 SRX 시리즈 방화벽에 상주하며 파일을 클라우드로 보낼 조건과 파일이 구성된 임계값을 초과하는 판정 번호를 수신할 때 수행할 작업을 결정합니다.

이 단계는 SRX 시리즈 방화벽에서 수행됩니다.

주니퍼 Advanced Threat Prevention 클라우드 정책 개요

SRX 시리즈 방화벽에서 SecIntel 정책 구성

SRX 시리즈 방화벽에서 SecIntel 정책을 생성하여 감염된 호스트에 대해 조치를 취하고 C&C 서버와의 연결을 시도합니다.

이 단계는 SRX 시리즈 방화벽에서 수행됩니다.

감염된 호스트를 차단하도록 SRX 시리즈 방화벽 구성

C&C 호스트에 대한 아웃바운드 요청을 차단하도록 SRX 시리즈 방화벽 구성

방화벽 정책을 활성화합니다

CLI 명령을 사용하여 set security policies from-zone to-zone 네트워크에서 트래픽을 필터링하고 기록하는 SRX 시리즈 방화벽 정책을 만듭니다.

이 단계는 SRX 시리즈 방화벽에서 수행됩니다.

감염된 호스트를 차단하도록 SRX 시리즈 방화벽 구성

C&C 호스트에 대한 아웃바운드 요청을 차단하도록 SRX 시리즈 방화벽 구성

예: 주니퍼 고급 위협 방지 클라우드 정책 구성

선택적으로 C&C 피드, 허용 목록 및 차단 목록 작업, 파일 제출에 API를 사용할 수 있습니다. 자세한 내용은 위협 인텔리전스 Open API 설정 가이드 를 참조하십시오.

참고:

클라우드는 몇 초마다 주니퍼 ATP 클라우드 허용 목록, 차단 목록, 프로필과 같은 데이터를 SRX 시리즈 방화벽으로 보냅니다. 데이터를 클라우드에서 SRX 시리즈 방화벽으로 수동으로 푸시할 필요가 없습니다. 신규 및 업데이트된 정보만 전송됩니다. 클라우드가 모든 데이터를 지속적으로 전송하지는 않습니다.