Descripción general de las fuentes de SecIntel
Las fuentes de SecIntel proporcionan inteligencia de amenazas cuidadosamente seleccionada y verificada de las siguientes fuentes:
-
Nube ATP de Juniper
-
Laboratorios de amenazas de Juniper
-
Grupos de direcciones dinámicos (DAG)
-
Fuentes de amenazas líderes en la industria
SecIntel ofrece esta inteligencia a los enrutadores de la serie MX, los firewalls de la serie SRX y la plataforma de servicios de red de la serie NFX para bloquear las comunicaciones de comando y control (C&C) a velocidad de línea. SecIntel permite un filtrado de tráfico automático y responsivo para ofrecer inteligencia de amenazas en tiempo real.
SecIntel también se integra con conmutadores serie EX y serie QFX para suscribirse a la fuente de host infectado de SecIntel. Esta integración le permite bloquear hosts comprometidos directamente en el puerto del conmutador.
Beneficios de las fuentes de SecIntel
-
Compartir amenazas en tiempo real: ofrece inteligencia contra amenazas continuamente actualizada a los dispositivos para bloquear el tráfico malicioso a velocidad de línea.
-
Soporte para múltiples tipos de feeds: admite feeds proporcionados por Juniper, de terceros y personalizados con control granular de políticas para la detección de amenazas.
En la página Fuentes de SecIntel , puede ver qué fuentes de SecIntel están habilitadas. Las fuentes de SecIntel incluyen fuentes de amenazas proporcionadas por Juniper Networks, como se describe en la Tabla 1.
|
Fuente |
Descripción |
|---|---|
|
Fuente de comandos y control |
Las fuentes de C&C son listas de servidores conocidos por proporcionar comando y control de botnet o por alojar descargas de malware. |
|
Dominios maliciosos (DNS) |
Lista de dominios que se sabe que están conectados a actividades maliciosas. |
|
Fuente de host infectado |
Los hosts infectados son dispositivos locales que pueden verse comprometidos porque estos dispositivos parecen ser parte de una red de C&C o muestran otros signos de compromiso. |
De forma predeterminada, la fuente de hosts infectados está habilitada para todos los niveles de licencia y solo se admite en firewalls de la serie SRX. Otras fuentes de SecIntel requieren una licencia ThreatFeeds o Premium. Para obtener más información sobre las licencias de fuente de SecIntel, consulte Licencias de software para ATP Cloud.
Los firewalls de la serie SRX admiten todas las categorías de fuentes de SecIntel, mientras que los enrutadores de la serie MX solo admiten fuentes de C&C y GeoIP.
Puede habilitar las siguientes fuentes para la integración con ATP Cloud de Juniper:
-
Fuentes de amenazas de terceros: fuentes de amenazas de IP y URL
-
Fuentes dinámicas de grupos de direcciones: fuentes de DAG proporcionadas por Juniper y de terceros.
Para obtener más información acerca de cómo configurar fuentes de SecIntel, consulte Configurar fuentes de SecIntel en el portal de ATP Cloud de Juniper.
La caducidad de las fuentes de SecIntel viene determinada por el valor de tiempo de vida (TTL), que varía según la fuente.