주니퍼 ATP 클라우드 웹 포털을 사용하여 SRX 시리즈 방화벽 등록
주니퍼 ATP 클라우드 웹 포털을 사용하여 SRX 시리즈 방화벽을 등록할 수 있습니다.
시작하기 전에
-
디바이스가 이미 등록되어 있는지 확인합니다. 자세한 정보는 주니퍼 ATP 클라우드 내에서 SRX 시리즈 방화벽 검색을 참조하십시오.
-
SRX 시리즈 방화벽에서 IPv6 듀얼 스택(IPv4 및 IPv6 모두) 지원이 활성화된 경우 다음 CLI 명령을 실행합니다.
-
set services advanced-anti-malware connection protocol-family inet6- AAMW 연결을 위한 IPv6 프로토콜을 구성합니다. -
(선택 사항)
set services advanced-anti-malware connection proxy-profile proxy-profile-name- 프록시 서버를 구성하고 인터넷 액세스가 이를 통과하는 경우 프록시 프로필 이름을 구성합니다. -
(선택 사항)
set services advanced-anti-malware connection routing-instance routing-instance-name- 특정 라우팅 인스턴스를 사용하여 라우팅하려는 경우 라우팅 인스턴스 이름을 구성합니다.
-
-
포트 443, 8443 및 8080의 junipersecurity.net 도메인에 트래픽이 허용되는지 확인합니다.
웹 포털을 사용하여 주니퍼 ATP 클라우드에 디바이스를 등록하려면 다음을 따르십시오.
-
디바이스 페이지에서 등록 버튼을 클릭합니다.
-
명령을 클립보드에 복사하고 확인을 클릭합니다.
-
ATP 클라우드에 등록하려는 SRX 시리즈 방화벽의 Junos OS CLI에 명령을 붙여넣주니퍼 키를 누릅니다
Enter. (이 명령은 운영 모드에서 실행되어야 합니다.)
스크립트가 실패하면 디바이스 등록을 취소한 다음(디바이스 등록 취소 지침 참조) 다시 등록합니다.
(선택 사항) CLI 명령을 사용하여 show services advanced-anti-malware status SRX 시리즈 방화벽에서 클라우드 서버로의 연결이 이루어졌는지 확인합니다.
일단 구성되면 SRX 시리즈 방화벽은 보안 채널(TLS 1.2)을 통해 설정된 여러 영구 연결을 통해 클라우드와 통신하고 SRX 시리즈 방화벽은 SSL 클라이언트 인증서를 사용하여 인증됩니다.
등록된 디바이스 페이지에는 등록된 모든 디바이스에 대한 기본 연결 정보가 제공됩니다. 이 정보에는 일련 번호, 모델 번호, 주니퍼 ATP 클라우드의 티어 레벨 등록 상태, 마지막 텔레메트리 활동 및 마지막으로 확인한 활동이 포함됩니다. 자세한 내용을 보려면 일련 번호를 클릭하십시오. 등록 외에도 다음 버튼을 사용할 수 있습니다.
|
작업 |
정의 |
|---|---|
|
등록 |
등록 버튼을 사용하여 적격 SRX 시리즈 방화벽에서 실행할 등록 명령을 얻습니다. 이 명령은 이러한 디바이스를 주니퍼 ATP 클라우드에 등록하며 등록은 7일 동안 유효합니다. 등록이 완료되면 SRX 시리즈 방화벽이 디바이스 및 연결 목록에 나타납니다. |
|
등록 취소 |
등록 취소 버튼을 사용하여 현재 주니퍼 ATP 클라우드에 등록된 SRX 시리즈 방화벽에서 실행할 등록 취소 명령을 얻으십시오. 이 명령은 해당 디바이스를 주니퍼 ATP 클라우드 등록에서 제거하며 7일 동안 유효합니다. |
참고:
|
|
| 디바이스 조회 |
디바이스 조회 버튼을 사용하여 라이센싱 데이터베이스에서 디바이스 일련 번호를 검색하여 디바이스의 계층을 결정합니다. 이 검색을 위해 디바이스가 현재 주니퍼 ATP 클라우드에 등록되어 있지 않아도 됩니다. |
|
제거 |
SRX 시리즈 방화벽을 제거하는 것은 등록을 취소하는 것과는 다릅니다. 관련 SRX 시리즈 방화벽이 응답하지 않는 경우(예: 하드웨어 장애) 경우에만 제거 옵션을 사용하십시오. 이를 제거하면 디바이스에서 Junos OS op 스크립트를 실행하지 않고 클라우드에서 연결이 해제됩니다(디바이스 등록 및 등록 취소 참조). 나중에 디바이스를 다시 사용할 수 있게 되면 등록 옵션을 사용하여 등록할 수 있습니다. |
HA 구성의 경우 클러스터 기본만 등록하면 됩니다. 클라우드는 이것이 클러스터임을 감지하고 자동으로 기본 및 백업을 쌍으로 등록합니다. 그러나 두 디바이스 모두 그에 따라 라이선스를 받아야 합니다.
주니퍼 ATP 클라우드는 액티브/액티브 및 액티브/패시브 클러스터 구성을 모두 지원합니다. 패시브(비액티브) 노드는 활성 노드가 될 때까지 클라우드에 대한 연결을 설정하지 않습니다.
라이선스 만료 열에는 만료 정보를 포함하여 현재 라이선스의 상태가 포함됩니다. 라이선스 만료 후 SRX 시리즈 방화벽이 주니퍼 ATP 클라우드에서 등록이 취소되기 전에 60일의 유예 기간이 있습니다.
주니퍼 ATP 클라우드에 등록된 디바이스만 멀웨어 검사를 위해 파일을 보낼 수 있습니다.
디바이스가 이미 조직에 등록되어 있고 새 조직에 등록하면 디바이스 데이터 또는 구성 정보가 새 조직으로 전파되지 않습니다. 이 정보에는 기록, 감염된 호스트 피드, 로깅, API 토큰 및 관리자 계정이 포함됩니다.
등록된 디바이스 페이지에서 디바이스가 연결된 조직을 볼 수 있습니다. 조직 관리 페이지에서 해당 조직 연결을 변경하거나 새 조직을 연결할 수 있습니다. 구성 세부 정보는 조직 관리를 참조하십시오.
Junos OS 릴리스 19.3R1부터는 SRX 시리즈 방화벽에서 명령을 request services advanced-anti-malware enroll 사용하여 디바이스를 주니퍼 ATP 클라우드 웹 포털에 등록할 수 있습니다. 이 명령을 사용하면 웹 포털에서 등록 작업을 수행할 필요가 없습니다. 모든 등록은 SRX 시리즈 방화벽의 CLI에서 수행됩니다. CLI를 사용하여 SRX 시리즈 방화벽 등록을 참조하십시오.
주니퍼 ATP 클라우드는 Junos OS 운영 스크립트를 사용하여 주니퍼 ATP 클라우드 서비스에 연결하도록 SRX 시리즈 방화벽을 구성하는 데 도움이 됩니다. 이 스크립트는 다음 작업을 수행합니다.
-
인증 기관(CA) 라이선스를 다운로드하여 SRX 시리즈 방화벽에 설치합니다.
TPM(신뢰할 수 있는 플랫폼 모듈) 기반 인증서는 SRX 시리즈 방화벽과 ATP 클라우드 간의 연결에 사용되므로 포트 8444 및 7444에서 junipersecurity.net 도메인에 대한 트래픽주니퍼 허용해야 합니다. 기능이 특정 플랫폼 또는 Junos OS 릴리스에서 지원되는지 확인하려면 기능 탐색기를 참조하십시오. SRX 시리즈 방화벽에서 TPM을 사용하는 방법에 대한 자세한 내용은 신뢰할 수 있는 플랫폼 모듈 개요를 참조하십시오.
새로 등록된 TPM 및 비 TPM 기반 디바이스의 경우 포트 443에서만 junipersecurity.net 도메인에 트래픽을 허용해야 합니다.
-
로컬 인증서를 만들고 이러한 인증서를 클라우드 서버에 등록합니다.
-
SRX 시리즈 방화벽에서 기본적인 주니퍼 ATP 클라우드 구성을 수행합니다.
-
클라우드 서버에 대한 보안 연결을 설정합니다.
주니퍼 ATP 클라우드를 사용하려면 라우팅 엔진(컨트롤 플레인)과 패킷 포워딩 엔진(데이터 플레인)이 모두 인터넷에 연결할 수 있어야 합니다.
데이터 플레인 연결은 fxp0 또는 lo0과 같은 관리 또는 루프백 인터페이스에서 소싱되어서는 안 됩니다. 클라우드 서버와 통신하기 위해 SRX 시리즈 방화벽에서 포트를 열 필요가 없습니다. 그러나 방화벽과 같이 중간에 디바이스가 있는 경우 해당 디바이스에 포트 443이 열려 있어야 합니다.
SRX 시리즈 방화벽은 기본 inet.0 라우팅 테이블과 inet.0의 인터페이스 부분을 SRX 시리즈 방화벽에서 주니퍼 ATP 클라우드로의 컨트롤 플레인 연결을 위한 소스-인터페이스로 사용합니다. SRX 시리즈 방화벽의 유일한 인터넷 대면 인터페이스가 라우팅 인스턴스의 일부인 경우, 라우팅 인스턴스를 가리키는 정적 경로를 추가하는 것이 좋습니다. 그렇지 않으면 제어 연결이 설정되지 않습니다.
주니퍼 ATP 클라우드를 사용하려면 SRX 시리즈 방화벽 호스트 이름에 영숫자 ASCII 문자(a-z, A-Z, 0-9), 밑줄 기호(_) 및 대시 기호(-)만 포함되어야 합니다.
SRX 시리즈 방화벽/주니퍼 ATP 클라우드 연결에 대한 명시적 웹 프록시 지원을 구성하는 경우 약간 다른 프로세스를 사용하여 SRX 시리즈 방화벽을 주니퍼 ATP 클라우드에 등록해야 합니다. 주니퍼 ATP 클라우드에 대한 명시적 웹 프록시를 참조하십시오.
Juniper Security Director Cloud 포털을 사용하여 디바이스 등록
Juniper Security Director 클라우드 포털을 사용하여 주니퍼 ATP 클라우드에 SRX 시리즈 방화벽을 등록할 수 있습니다. 등록된 디바이스 페이지에서 Juniper Security Director Cloud 포털을 통해 등록된 디바이스의 호스트 이름 옆에 SDC(가 표시됩니다.) 자세한 내용은 Juniper Security Director Cloud 사용자 가이드를 참조하십시오.