이 페이지의 내용
조직 개요
조직 및 테넌트 시스템
조직은 구성을 분할하고 SRX 시리즈 방화벽 및 테넌트 시스템에 서로 다른 보안 정책을 적용하는 방법입니다. 디바이스 또는 테넌트 시스템을 주니퍼 ATP 클라우드의 조직과 연결하면 해당 디바이스는 조직에 대해 구성된 위협 관리 기능을 수신합니다. 개별 조직에 다양한 수준의 관리자 액세스를 제공할 수도 있습니다.
등록된 조직에 자동으로 제출하는 물리적 장치와 달리 테넌트 시스템 제출은 주니퍼 ATP 클라우드 웹 UI의 조직 관리 페이지를 사용하여 조직과 명시적으로 연결될 때까지 무시됩니다. 해당 지침은 조직 관리를 참조하십시오.
예를 들어, 매니지드 보안 서비스 프로바이더(MSSP)가 고객을 조직별로 분할한 다음 개별 고객의 모든 SRX 시리즈 테넌트 시스템을 할당된 조직과 연결하는 경우, 해당 MSSP는 여러 고객에게 대상 위협 방지 정책을 제공하는 동시에 관리자가 모니터링을 위해 조직 간에 쉽게 전환할 수 있도록 합니다.
또는 고객이 테넌트 시스템별로 분할된 경우 MSSP는 각 고객에 대해 조직과 테넌트 시스템의 일대일 매핑을 구성할 수 있습니다.
모니터링을 위해 각 테넌트 시스템은 로그 파일 이벤트에 포함되며 여러 관리자에게 각 조직에 대한 다양한 수준의 액세스 권한이 부여될 수 있습니다. 그러면 다른 조직이 소속된 주요 조직은 모든 조직의 주요 통계에 대한 글로벌 보기를 제공하는 "슈퍼 조직" 역할을 하게 됩니다. 조직에 대한 모니터링 액세스를 구성하려면 "시스템 관리자"로 조직에 로그인하고 "관찰자" 역할의 사용자를 추가합니다. 자세한 내용은 사용자 프로필 만들기 및 편집 을 참조하십시오.
구성 개요
조직 으로 이동하여 주니퍼 ATP 클라우드의 현재 조직(현재 로그인한 조직)> 새 조직을 연결합니다. 첨부하려면 조직의 사용자 이름과 비밀번호를 입력해야 합니다.
등록된 디바이스 페이지의 모든 디바이스 및 테넌트 시스템은 조직 연결을 변경할 수 있는 조직 관리 페이지에 표시됩니다. 자세한 내용은 조직 관리를 참조하십시오.
조직을 디바이스와 연결하거나 이러한 연결을 변경하면 위협 관리가 해당 디바이스에 제공되는 방식이 변경되어 맬웨어 방지 및 SecIntel 정책에 영향을 줄 수 있습니다. 조직/디바이스 연결의 모든 변경 사항이 잘 계획되어 있고 그 결과가 의도적인지 확인합니다.
웹 UI의 오른쪽 상단에 있는 조직 필드를 사용하여 조직 간에 쉽게 전환할 수 있습니다. 조직 이름 필드 내부를 클릭하면 사용 가능한 모든 조직이 포함된 드롭다운이 나타납니다. 새 조직을 선택하여 해당 조직에 대한 구성을 봅니다. 조직 간 전환은 모든 웹 UI 페이지에서 사용할 수 있는 것은 아니며 해당 페이지에서만 사용할 수 있습니다.
조직 관리 페이지에서는 새 조직을 만들 수 없습니다. 조직을 만들려면 웹 UI에서 로그아웃합니다. 로그인 화면에 액세스하고 로그인 창의 왼쪽 하단에 있는 조직 생성 링크를 클릭합니다.
SRX 시리즈 및 테넌트 시스템 등록
SRX 시리즈 방화벽이 주니퍼 ATP 클라우드에 등록되면 디바이스에 구성된 모든 테넌트 시스템도 등록됩니다. 연결된 테넌트 시스템의 이름은 ATP 클라우드의 디바이스 페이지에 있는 콜론 뒤의 호스트 이름 필드에 표시됩니다. 예를 들어, 호스트 이름이 SRX650인 SRX 시리즈 방화벽에서 등록 스크립트를 실행하면 해당 호스트 이름이 등록된 디바이스 목록에 나타납니다. SRX650에 여러 테넌트 시스템이 있는 경우, SRX650으로 시작하는 여러 호스트 이름 항목 뒤에 테넌트 시스템 이름이 포함된 콜론이 옵니다. 예를 들어 SRX650:subdomain1입니다.