Configurar fuentes de SecIntel para enrutadores de la serie MX
Descripción general
SecIntel proporciona inteligencia contra amenazas cuidadosamente seleccionada y verificada desde la nube ATP de Juniper hasta las plataformas de enrutamiento de la serie MX, bloqueando las comunicaciones de comando y control (C&C) hacia y desde IP maliciosas a una velocidad de línea sin precedentes.
Con la integración de enrutadores de SecIntel y la serie MX, puede:
- Detecte y bloquee IP maliciosas conocidas, hosts de C&C infectados y ataques DDoS.
- Sumidero de solicitudes DNS maliciosas.
- Habilite las fuentes de amenazas de IP del cliente.
A partir de Junos OS 19.3R1 y versiones posteriores, las fuentes de SecIntel son compatibles con enrutadores MX240, MX480 y MX960 con el uso del Agente de cumplimiento de políticas.
A partir de Junos OS 22.1R1 y versiones posteriores, la alimentación de SecIntel en los dispositivos MX incluye filtrado GeoIP, así como la opción de inscripción directa en ATP Cloud de Juniper.
La inscripción directa en la nube ATP de Juniper es compatible con los siguientes enrutadores de la serie MX:
-
MX204
-
MX240
-
MX304
-
MX480
-
MX485
-
MX960
-
MX10003
-
MX10004
-
MX10008
Para obtener más información, consulte Juniper SecIntel en MX.
Beneficios
Con la integración de enrutadores de SecIntel y la serie MX, puede:
-
Detenga los ataques antes de que comiencen.
-
Proteja a los usuarios, las aplicaciones y la infraestructura del compromiso, incluidos los suscriptores.
-
Convierta las capas de conectividad en capas de seguridad sin necesidad de infraestructura adicional.
Caso de uso 1: Inscripción directa en ATP Cloud de Juniper
En versiones anteriores, los enrutadores de la serie MX descargaban fuentes de SecIntel a través de Junos Space Security Director/Agente de cumplimiento de políticas. A partir de la versión 22.1R1 de Junos OS, los enrutadores de la serie MX pueden descargar fuentes globales de SecIntel directamente desde las fuentes de la nube sin inscribirse en la nube ATP de Juniper.
En este caso de uso, veremos cómo inscribir un enrutador de la serie MX en ATP Cloud de Juniper sin conectarse a Junos Space Security Director o al Agente de cumplimiento de políticas.
Topología
Requisitos previos
- Licencia de enrutador universal Juniper SecIntel para la serie MX ( -S-MXxxx-CSECINTELx).
Flujo de trabajo
-
Obtenga una licencia de SecIntel de Juniper para su enrutador universal de la serie MX. Para obtener licencias de enrutador universal de la serie MX, consulte Licencias de software para enrutadores de la serie MX y tarjetas de servicio MPC. Necesitará el número de serie del software (SSRN).
-
Registre el enrutador de la serie MX en ATP Cloud de Juniper.
-
Verifique las fuentes de la nube ATP de Juniper.
-
Implemente la configuración de filtrado para hacer cumplir las fuentes descargadas.
Configuraciones requeridas en el enrutador de la serie MX
- Script de inscripción
- Configuración del filtro
Solo puede configurar el punto de conexión de la fuente de nube de la región de EE. UU. Todas las solicitudes de fuente de nube MX solo se atienden desde CF de la región de EE. UU.
El número de referencia de soporte de software (SSRN) es un número de serie de software que se proporciona en el documento de cumplimiento que se envía electrónicamente después de la compra de su licencia de software de Juniper.
Si la licencia ya se ha instalado para su software, es posible que el número de referencia de soporte de software (SSRN) se obtenga ejecutando el show system license comando. El SSRN se incluye como los primeros 12 dígitos numéricos del 'Número de serie de Software' que figura en JUNOS.
Algunos productos informarán su SSRN en el siguiente formato, que crea un identificador único para cada instancia de software comprada. En este caso, quite las letras del sufijo, lo que dejará el SSRN numérico real que se usará con fines de derechos de soporte.
> show system license Software Serial Number: XXXXXXXXXXXX-abcdef Support Reference Number: XXXXXXXXXXXX
Para recibir fuentes de fuentes en la nube, primero inscriba el enrutador de la serie MX con ATP Cloud de Juniper. Un comando de ejemplo para inscribir es:
rootuser> op url https://amer.sky.junipersecurity.net/v2/skyatp/ui_api/bootstrap/enroll/secintel/mx/mx-secintel.slax version 21.3XYZ is valid for bootstrapping. Please provide the Juniper SecIntel license SSRN or press 0 to cancel Secintel license SSRN: XXXXXXXXXXXXXXXX
Para quitar la configuración de SecIntel del enrutador de la serie MX, debe anular la inscripción del dispositivo. El comando de ejemplo para cancelar la inscripción es:
rootuser> op url https://amer.sky.junipersecurity.net/v2/skyatp/ui_api/bootstrap/disenroll/secintel/mx/mx-secintel.slaxversion 21.3XYZ is valid for bootstrapping. Please provide the activation code or press 0 to cancel SSRN: XXXXXXXXXXXXXXXX
Las siguientes fuentes globales de SecIntel están disponibles para los enrutadores de la serie MX:
- cc_ip_data
- cc_ipv6_data
- cc_ip_blocklist
- geoip_country
- geoip_country_ipv6
Beneficios
- No hay configuraciones complejas con SD o PE de Junos Space.
- Configuración sencilla para hacer cumplir las fuentes descargadas.
Caso de uso 2: Inscripción en ATP Cloud de Juniper con Junos Space Security Director y el Agente de cumplimiento de políticas.
En este caso de uso, veremos cómo inscribir un enrutador de la serie MX en ATP Cloud de Juniper mediante Junos Space Security Director y el Agente de cumplimiento de políticas.
Topología
Flujo de trabajo
- Configuración de Junos Space Security Director y Agente de cumplimiento de políticas.
- Descubrimiento del enrutador de la serie MX en Junos Space agregado como un dispositivo en la estructura de protección contra amenazas (Este es el proceso de inscripción para el enrutador de la serie MX en el Agente de cumplimiento de políticas).
- Requisitos de licencia (comuníquese con el equipo de cuentas o ventas de Juniper).
Configuración requerida en el enrutador de la serie MX y SD/PE
- Configuración de feed personalizada en SD.
- Descripción de cómo se aplican las fuentes en el enrutador de la serie MX.
- Configuración de filtro en el enrutador de la serie MX.
Beneficios
- Las fuentes se pueden personalizar para cada cliente atendidas por un VRF en el enrutador del proveedor de servicios.
- Toda la mitigación de amenazas se procesa a la velocidad de línea, lo que mejora el rendimiento.
Caso de uso 3: Identificar y bloquear tráfico de comando y control en enrutadores de la serie MX
En este caso de uso, veremos cómo bloquear el tráfico de C&C en el borde de la red en una configuración de seguridad conectada. Aquí, el cliente está tratando de llegar a un servidor C&C y el enrutador MX se utiliza para bloquear el tráfico.
Topología
Configuraciones requeridas en el enrutador de la serie MX y SD/PE
-
Fuente de C&C de ATP Cloud de Juniper y Security Director con Agente de cumplimiento de políticas.
-
Enrutador de la serie MX de Juniper
Flujo de trabajo
-
El agente de cumplimiento de políticas descarga la fuente de C&C de la nube ATP de Juniper.
-
El enrutador de la serie MX de Juniper descarga la fuente de C&C del Agente de cumplimiento de políticas.
-
El enrutador de la serie MX de Juniper agrega datos IP al filtro de base de datos efímera.
-
El enrutador de la serie MX de Juniper deja caer el tráfico hacia/desde los servidores de C&C enumerados en la fuente de C&C, lo que protege contra botnets y malware.
-
El enrutador de la serie MX de Juniper descarga la protección de C&C de los firewalls que están bajo carga o que no pueden admitir fuentes de C&C.
Para obtener detalles de configuración, consulte la demostración de SecIntel en MX.