Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurar fuentes de SecIntel para enrutadores de la serie MX

Descripción general

SecIntel proporciona inteligencia contra amenazas cuidadosamente seleccionada y verificada desde la nube ATP de Juniper hasta las plataformas de enrutamiento de la serie MX, bloqueando las comunicaciones de comando y control (C&C) hacia y desde IP maliciosas a una velocidad de línea sin precedentes.

Con la integración de enrutadores de SecIntel y la serie MX, puede:

  • Detecte y bloquee IP maliciosas conocidas, hosts de C&C infectados y ataques DDoS.
  • Sumidero de solicitudes DNS maliciosas.
  • Habilite las fuentes de amenazas de IP del cliente.

A partir de Junos OS 19.3R1 y versiones posteriores, las fuentes de SecIntel son compatibles con enrutadores MX240, MX480 y MX960 con el uso del Agente de cumplimiento de políticas.

Juniper MX Series routers integrate with SecIntel feeds and Junos Space for enhanced security management.

A partir de Junos OS 22.1R1 y versiones posteriores, la alimentación de SecIntel en los dispositivos MX incluye filtrado GeoIP, así como la opción de inscripción directa en ATP Cloud de Juniper.

La inscripción directa en la nube ATP de Juniper es compatible con los siguientes enrutadores de la serie MX:

  • MX204

  • MX240

  • MX304

  • MX480

  • MX485

  • MX960

  • MX10003

  • MX10004

  • MX10008

Juniper ATP Cloud integrates with MX Series routers MX240, MX480, MX960 using SecIntel threat feeds for enhanced network security.

Para obtener más información, consulte Juniper SecIntel en MX.

Beneficios

Con la integración de enrutadores de SecIntel y la serie MX, puede:

  • Detenga los ataques antes de que comiencen.

  • Proteja a los usuarios, las aplicaciones y la infraestructura del compromiso, incluidos los suscriptores.

  • Convierta las capas de conectividad en capas de seguridad sin necesidad de infraestructura adicional.

Caso de uso 1: Inscripción directa en ATP Cloud de Juniper

En versiones anteriores, los enrutadores de la serie MX descargaban fuentes de SecIntel a través de Junos Space Security Director/Agente de cumplimiento de políticas. A partir de la versión 22.1R1 de Junos OS, los enrutadores de la serie MX pueden descargar fuentes globales de SecIntel directamente desde las fuentes de la nube sin inscribirse en la nube ATP de Juniper.

En este caso de uso, veremos cómo inscribir un enrutador de la serie MX en ATP Cloud de Juniper sin conectarse a Junos Space Security Director o al Agente de cumplimiento de políticas.

Topología

Network security setup with Juniper ATP Cloud providing threat feeds to an MX240 router, filtering traffic for user protection.

Requisitos previos

  • Licencia de enrutador universal Juniper SecIntel para la serie MX ( -S-MXxxx-CSECINTELx).

Flujo de trabajo

  1. Obtenga una licencia de SecIntel de Juniper para su enrutador universal de la serie MX. Para obtener licencias de enrutador universal de la serie MX, consulte Licencias de software para enrutadores de la serie MX y tarjetas de servicio MPC. Necesitará el número de serie del software (SSRN).

  2. Registre el enrutador de la serie MX en ATP Cloud de Juniper.

  3. Verifique las fuentes de la nube ATP de Juniper.

  4. Implemente la configuración de filtrado para hacer cumplir las fuentes descargadas.

Configuraciones requeridas en el enrutador de la serie MX

  • Script de inscripción
  • Configuración del filtro

Solo puede configurar el punto de conexión de la fuente de nube de la región de EE. UU. Todas las solicitudes de fuente de nube MX solo se atienden desde CF de la región de EE. UU.

El número de referencia de soporte de software (SSRN) es un número de serie de software que se proporciona en el documento de cumplimiento que se envía electrónicamente después de la compra de su licencia de software de Juniper.

Si la licencia ya se ha instalado para su software, es posible que el número de referencia de soporte de software (SSRN) se obtenga ejecutando el show system license comando. El SSRN se incluye como los primeros 12 dígitos numéricos del 'Número de serie de Software' que figura en JUNOS.

Algunos productos informarán su SSRN en el siguiente formato, que crea un identificador único para cada instancia de software comprada. En este caso, quite las letras del sufijo, lo que dejará el SSRN numérico real que se usará con fines de derechos de soporte.

Para recibir fuentes de fuentes en la nube, primero inscriba el enrutador de la serie MX con ATP Cloud de Juniper. Un comando de ejemplo para inscribir es:

Para quitar la configuración de SecIntel del enrutador de la serie MX, debe anular la inscripción del dispositivo. El comando de ejemplo para cancelar la inscripción es:

Las siguientes fuentes globales de SecIntel están disponibles para los enrutadores de la serie MX:

  • cc_ip_data
  • cc_ipv6_data
  • cc_ip_blocklist
  • geoip_country
  • geoip_country_ipv6

Beneficios

  • No hay configuraciones complejas con SD o PE de Junos Space.
  • Configuración sencilla para hacer cumplir las fuentes descargadas.

Caso de uso 2: Inscripción en ATP Cloud de Juniper con Junos Space Security Director y el Agente de cumplimiento de políticas.

En este caso de uso, veremos cómo inscribir un enrutador de la serie MX en ATP Cloud de Juniper mediante Junos Space Security Director y el Agente de cumplimiento de políticas.

Topología

Network security architecture using Juniper Networks: Internet connects to MX240 router and users; Juniper ATP Cloud provides threat feeds; Junos Space manages security, enforcing policies; logging by Juniper Secure Analytics.

Flujo de trabajo

  • Configuración de Junos Space Security Director y Agente de cumplimiento de políticas.
  • Descubrimiento del enrutador de la serie MX en Junos Space agregado como un dispositivo en la estructura de protección contra amenazas (Este es el proceso de inscripción para el enrutador de la serie MX en el Agente de cumplimiento de políticas).
  • Requisitos de licencia (comuníquese con el equipo de cuentas o ventas de Juniper).

Configuración requerida en el enrutador de la serie MX y SD/PE

  • Configuración de feed personalizada en SD.
  • Descripción de cómo se aplican las fuentes en el enrutador de la serie MX.
  • Configuración de filtro en el enrutador de la serie MX.

Beneficios

  • Las fuentes se pueden personalizar para cada cliente atendidas por un VRF en el enrutador del proveedor de servicios.
  • Toda la mitigación de amenazas se procesa a la velocidad de línea, lo que mejora el rendimiento.

Caso de uso 3: Identificar y bloquear tráfico de comando y control en enrutadores de la serie MX

En este caso de uso, veremos cómo bloquear el tráfico de C&C en el borde de la red en una configuración de seguridad conectada. Aquí, el cliente está tratando de llegar a un servidor C&C y el enrutador MX se utiliza para bloquear el tráfico.

Topología

Network architecture diagram showing a secure data center with cloud threats, firewalls, spine-leaf topology, servers, and Kubernetes clusters.

Configuraciones requeridas en el enrutador de la serie MX y SD/PE

  • Fuente de C&C de ATP Cloud de Juniper y Security Director con Agente de cumplimiento de políticas.

  • Enrutador de la serie MX de Juniper

Flujo de trabajo

  1. El agente de cumplimiento de políticas descarga la fuente de C&C de la nube ATP de Juniper.

  2. El enrutador de la serie MX de Juniper descarga la fuente de C&C del Agente de cumplimiento de políticas.

  3. El enrutador de la serie MX de Juniper agrega datos IP al filtro de base de datos efímera.

  4. El enrutador de la serie MX de Juniper deja caer el tráfico hacia/desde los servidores de C&C enumerados en la fuente de C&C, lo que protege contra botnets y malware.

  5. El enrutador de la serie MX de Juniper descarga la protección de C&C de los firewalls que están bajo carga o que no pueden admitir fuentes de C&C.

Para obtener detalles de configuración, consulte la demostración de SecIntel en MX.