IDP 기본 구성
이 주제는 보안 디바이스에서 IDP를 활성화하는 세부 정보를 제공합니다. 주요 단계에는 라이선스 취득, 서명 업데이트 다운로드, 사전 정의된 정책 적용 등이 포함됩니다. 또한 효과적인 트래픽 검사 및 위협 방지를 위해 IDP와 보안 정책을 통합하는 방법을 강조합니다.
주니퍼 네트웍스는 정기적으로 웹사이트에 공격 데이터베이스 업데이트가 포함된 파일을 제공합니다. 이 파일을 다운로드하여 새로운 위협으로부터 네트워크를 보호할 수 있습니다. 주니퍼 네트웍스에서 다운로드할 수 있는 보안 패키지에는 IDP 정책 구현에 도움이 되는 IDP 정책 템플릿도 포함되어 있습니다.
이 항목의 절차는 방화벽에서 초기 IDP 기능을 다운로드하고 구성하는 방법을 보여줍니다.
IDP 기능을 구성하기 전에 다음 단계를 수행해야 합니다.
-
라이센스를 다운로드하여 설치합니다.
-
방화벽에 대한 네트워크 액세스를 확인합니다.
-
IDP 서명 패키지(보안 패키지 또는 공격 개체라고도 함)를 다운로드하여 설치합니다.
-
정책 템플릿을 다운로드합니다(선택 사항).
-
권장 정책을 IDP 정책으로 구성합니다(선택 사항).
-
보안 정책에서 IDP 검사를 활성화합니다.
IDP 라이선스 다운로드 및 설치
주니퍼 네트웍스는 IDP 기능과 함께 사용할 공격 시그니처 데이터베이스를 유지 관리합니다. 주니퍼 네트웍스에서 제공하는 일일 서명 데이터베이스 업데이트를 다운로드하고 설치하기 위한 업데이트를 검색하려면 유효한 라이선스가 필요합니다. IDP 서명 라이선스 키는 유예 기간 지원을 제공하지 않습니다.
라이선스 세부 정보는 Junos OS 기능 라이선스 키를 참조하십시오.
네트워크 액세스 확인
디바이스를 직접 업데이트하려면 보안 디바이스를 인터넷에 연결해야 합니다.
다음 운영 모드 명령을 사용하여 보안 디바이스에서 서버 연결을 확인합니다.
user@host> request security idp security-package download check-server
Successfully retrieved from(https://signatures.juniper.net/cgi-bin/index.cgi). Version info:3222(Detector=12.6.180190722, Templates=3222)
이 명령은 네트워크 연결을 확인하고 원격 데이터베이스 버전을 제공합니다. 이 버전을 이전 명령 출력과 비교하면 차이점을 식별하는 데 유용합니다.
IDP 서명 패키지 다운로드
주니퍼 네트웍스 보안 패키지는 지정된 시간 간격에 따라 수동 또는 자동으로 다운로드할 수 있습니다. 다음 단계에서는 보안 패키지를 다운로드하고 다운로드 상태를 확인하는 운영 모드 명령을 보여 줍니다.
IDP 서명 패키지 설치
IDP 서명 패키지 다운로드를 완료한 후에는 정책에서 실제로 사용하기 전에 IDP 서명 패키지를 설치해야 합니다. 정책이 이미 구성되어 있는 경우 정책을 다시 커밋할 필요가 없으며 업데이트를 설치하면 기존 정책에 추가됩니다.
IDP 정책 템플릿
IDP 서명 패키지 다운로드에는 다양한 정책 템플릿이 포함되어 있습니다. 템플릿을 설치한 후 사전 정의된 템플릿 정책을 사용하거나 네트워크 환경에 맞게 사용자 정의할 수 있습니다.
다음 단계에 따라 주니퍼 네트웍스에서 제공하는 최신 정책 템플릿을 다운로드하고 설치합니다.
권장 IDP 정책 적용
Junos OS는 커밋 스크립트의 형태로 정책 템플릿을 다운로드합니다. 정책 템플릿을 다운로드하여 설치한 후에는 다음 단계에 따라 구성 모드 명령을 사용하여 템플릿 커밋 스크립트를 활성화해야 합니다.
커밋 스크립트 파일 비활성화
커밋 스크립트 파일을 삭제하거나 비활성화하는 것이 좋습니다. 커밋 스크립트 파일을 삭제하거나 비활성화하면 구성을 커밋할 때 사전 정의된 정책(템플릿을 사용하여 생성됨)에 대한 수정 사항을 덮어쓸 위험을 피할 수 있습니다.
다음 명령을 사용하여 커밋 스크립트 파일을 삭제하거나 비활성화합니다.
user@host#delete system scripts commit file templates.xsluser@host#deactivate system scripts commit file templates.xsl
보안 정책에서 IDP 활성화
권장 IDP 정책을 활성화하는 마지막 단계는 IDP 작업을 보안 정책에 적용하는 것입니다.
다른 IDP 정책 구성을 진행할 수 있습니다. 예: 통합 보안 정책을 위한 다중 IDP 정책 및 기본 IDP 정책 구성을 참조하십시오.