security-intelligence
구문
security-intelligence { add-attacker-ip-to-feed feed-name; add-target-ip-to-feed feed-name; }
계층 수준
[edit security idp idp-policy (Security) name rulebase-ips name rule (Security IPS Rulebase) then (Security IDP Policy) application-services security-intelligence]
설명
보안 인텔리전스 피드를 생성하면 위협 프로필로 침입 탐지 및 방지(IDP) 규칙을 구성하여 다양한 유형의 피드를 정의할 수 있습니다. 공격자 IP 피드 및 대상 IP 피드를 구성할 수 있습니다.
SRX가 IDP의 탐지 이벤트를 기반으로 자체 위협 인텔리전스 피드(사용자 지정 호스트 및 감염된 호스트)를 생성, 활용 및 전파할 수 있도록 합니다.
옵션
add-attacker-ip-to-feed | 원하는 피드 이름(attacker-ip-to 피드)을 지정합니다. |
add-target-ip-to-feed | 원하는 피드 이름(target-ip-to-feed)을 지정합니다. |
필요한 권한 수준
security - 구성에서 이 명령문을 볼 수 있습니다.
security-control - 구성에 이 명령문을 추가할 수 있습니다.
릴리스 정보
Junos OS 릴리스 20.2R1에 소개된 성명서.