보안 보장 분석(IDP, URL 필터링)
URL 필터링 및 침입 탐지 및 방지 시스템을 기반으로 보안 이벤트를 모니터링합니다.
주니퍼 Mist™ Premium Analytics를 구독하면 보안 보증 대시보드를 사용하여 WAN 에지에 구축된 주니퍼 Session Smart™ 라우터 및 SRX 시리즈 방화벽에 대한 중요한 보안 인사이트를 얻을 수 있습니다. 이러한 인사이트는 Session Smart™ 라우터 및 SRX 시리즈 방화벽에서 생성되는 URL 필터링 및 침입 탐지 및 방지 시스템(IDS/IPS) 이벤트에서 파생됩니다.
기능 및 이점
-
IDP 및 URL 이벤트 트렌드에 대한 인사이트를 제공합니다.
-
소스 및 대상 IP를 통해 상위 IDP 위협을 제공합니다.
-
소스 및 대상 IP를 사용하여 상위 URL 차단 이벤트를 제공합니다.
-
네트워크 대역폭을 사용하는 디바이스 및 애플리케이션에 대한 세부 정보를 생성합니다.
시작하기 전에
-
WAN 구성 세부 사항은 주니퍼 Mist WAN 구성 가이드 를 참조하십시오.
-
Juniper Mist Premium Analytics 대시보드Mist 라이선스 요구 사항에 대해 알아보려면 Premium Analytics 평가판 라이선스를 참조하십시오.
- Juniper Mist Premium Analytics 대시보드에서 제공되는 옵션에 익숙해지십시오. 그림 3을 참조하십시오.
액세스 보안 보장 대시보드
주니퍼 Mist 포털로 이동한 다음 분석 > Premium Analytics > 보안 Assurance(IDP, URL 필터링)를 클릭하여 보안 Assurance 대시보드에 액세스할 수 있습니다.

페이지 상단에 있는 필터 옵션을 사용하여 특정 정보를 볼 수 있습니다.
-
기간을 클릭하고 시간 범위를 선택합니다.
-
사이트 이름, 호스트 이름 및 공격 이름으로 필터링합니다.
보안 보장 - 타일
보안 보장 대시보드에는 유형별 보안 이벤트 비율, 구축 사이트 수, 배포된 WAN 에지 디바이스 수, 맬웨어 영향을 받는 사용자 수, 사이트별 보안 이벤트 수를 표시하여 보안 인사이트의 개요를 제공하는 다양한 보안 타일이 포함되어 있습니다.
페이지 상단에 있는 필터 옵션을 사용하여 특정 정보를 볼 수도 있습니다.
-
기간을 클릭하고 시간 범위를 선택합니다.
-
사이트 이름, 호스트 이름 및 공격 이름으로 필터링합니다.

사이트별 보안 이벤트 맵에서 위치 위로 마우스를 가져가면 사이트에 대한 자세한 보안 정보를 볼 수 있습니다. 지도의 왼쪽 상단 모서리에 있는 더하기 및 빼기 기호 버튼을 사용하거나 지도를 두 번 클릭하여 확대하면 지도를 더 자세히 볼 수 있습니다.

침입 탐지 및 방지(IDP) 이벤트 인사이트
침입 탐지는 네트워크의 이벤트를 모니터링하고 보안 정책에 대한 잠재적인 인시던트 또는 위협의 징후를 찾기 위해 분석합니다. 침입 방지는 침입 탐지를 수행한 다음 탐지된 인시던트를 차단하는 프로세스입니다. 자세한 내용은 다음을 참조하십시오.
침입 탐지 및 방지(IDP) 이벤트 인사이트 섹션에는 다음 정보가 표시됩니다.
-
IDP 요약 — IDP 이벤트 유형의 백분율을 표시하는 원형 차트입니다. 차트를 클릭하면 백분율에 기여하는 이벤트 수를 확인할 수 있습니다.
-
상위 10개 IDP 공격 소스 — 상위 10개 공격 소스(IDP 공격의 소스 IP 주소 표시)와 소스에 의해 발생한 IDP 이벤트 수가 표시됩니다.
-
상위 10개 공격 대상 — 상위 10개 공격 대상(공격의 대상 IP 주소 표시)과 지정된 대상에 대한 IDP 이벤트 수가 표시됩니다.
-
IDP 공격 상위 소스 — 지도에는 IDP 공격의 상위 소스의 위치가 표시됩니다. 지도의 위치 위로 마우스를 가져가면 소스 IP 주소, 이벤트 수 등 공격에 대한 자세한 보안 정보를 확인할 수 있습니다.

IDP 이벤트 트렌드
IDP 이벤트 추세 타일에는 일정 기간 동안 발생한 IDP 이벤트에 대한 그래프가 표시됩니다. 그래프 위로 마우스를 가져가면 특정 시간과 날짜에 발생한 이벤트에 대한 자세한 정보를 확인할 수 있습니다. 차트의 오른쪽에는 공격 이름이 표시됩니다. 공격 이름 옆의 색상도 그래프에 표시됩니다.

IDP 이벤트 세부 정보 및 URL 필터링 이벤트 인사이트
IDP 이벤트 세부 정보 타일에는 공격 이름, 심각도, 애플리케이션 이름, 작업, 전송 계층 프로토콜 및 이벤트 수와 같은 공격에 대한 자세한 정보가 표시됩니다.
URL 필터링 Event Insights 섹션에는 다음 정보가 표시됩니다.
-
애플리케이션별 상위 URL 차단 이벤트 — URL 차단 이벤트의 가장 큰 비율을 차지하는 애플리케이션을 표시하는 원형 차트입니다. 차트를 클릭하면 담당 애플리케이션의 이름 및 이벤트 수와 같은 자세한 정보를 볼 수 있습니다. 차트 오른쪽을 보면 애플리케이션 이름과 해당 애플리케이션이 차지하는 URL 차단 이벤트의 비율을 확인할 수도 있습니다.
-
URL 차단된 이벤트에 대한 상위 10개 소스 IP — URL 차단된 이벤트에 대한 상위 10개 소스 IP 주소와 각 소스에 대한 URL 차단 이벤트 수가 표시됩니다.
-
URL 차단된 이벤트에 대한 상위 10개 대상 IP — URL 차단된 이벤트에 대한 상위 10개 대상 IP 주소를 표시하고 각 대상에 대한 IDP 이벤트 수도 표시합니다.

URL 이벤트
URL 이벤트 추세 타일에는 일정 기간 동안의 URL 이벤트 수가 표시됩니다. 그래프 위로 마우스를 가져가면 특정 날짜에 발생한 이벤트에 대한 자세한 정보를 확인할 수 있습니다. 차트의 오른쪽에는 애플리케이션 이름이 표시됩니다. 애플리케이션 이름 옆의 색상도 그래프에 표시됩니다.
URL 필터링 이벤트 세부 정보 타일에는 애플리케이션 이름, URL 도메인, 작업, 소스 IP, 대상 IP, 대상 포트 및 이벤트 수와 같은 URL 필터링 이벤트에 대한 자세한 정보가 표시됩니다.

주요 멀웨어 영향을 받는 사용자 및 멀웨어 트래픽 트렌드
영향을 받는 상위 맬웨어 사용자 타일에는 사용자 이름, 사이트 이름, 디바이스 이름, 범주/호스트 이름 및 맬웨어에서 사용하는 데이터의 양이 표시됩니다.
Malware Traffic Trends(맬웨어 트래픽 추세) 타일에는 시간 경과에 따른 맬웨어 트래픽 추세 그래프가 표시됩니다. 그래프 위로 마우스를 가져가면 특정 시간과 날짜에 발생한 멀웨어 트래픽에 대한 자세한 정보를 확인할 수 있습니다.

사이트 및 상위 애플리케이션별 애플리케이션 트래픽 양
애플리케이션 트래픽 볼륨
사이트별 애플리케이션 트래픽 볼륨 타일에는 사이트 이름, 소스(Session Smart 라우터 또는 SRX) 및 트래픽 볼륨을 나타내는 기가바이트와 같은 애플리케이션 트래픽 볼륨과 관련된 정보가 표시됩니다.
상위 응용 프로그램 타일에는 사이트의 모든 응용 프로그램의 대역폭 사용량이 표시됩니다.

애플리케이션 카테고리별 인기 비즈니스 앱, 인기 회의/협업 앱 및 트래픽 추세
다음 타일은 특정 응용 프로그램 또는 응용 프로그램 범주에서 사용하는 대역폭에 대한 Application Insight 정보를 표시합니다. 다음 차트를 보면 다양한 메트릭 측면에서 상위 애플리케이션을 찾을 수 있습니다.
- 상위 비즈니스 앱 — 이 차트는 비즈니스 범주에 속하는 모든 애플리케이션의 대역폭 사용량을 표시합니다.
- 상위 회의/협업 앱 — 협업 범주에 속하는 모든 애플리케이션의 대역폭 사용량에 대한 차트를 표시합니다.
- 애플리케이션 범주별 트래픽 추세 — 이 차트는 모든 애플리케이션 범주별 대역폭 사용량을 표시합니다. 자세한 정보를 보려면 차트 위로 마우스를 가져갑니다.
