Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Seguridad de contenido para sistemas lógicos

Content Seguridad ofrece múltiples funciones y servicios de seguridad para serie SRX firewalls en la red, lo que protege a los usuarios de las amenazas de seguridad de una manera simplificada. La seguridad de contenido protege los sistemas lógicos de virus, malware o archivos adjuntos maliciosos mediante el análisis de los datos entrantes mediante la inspección profunda de paquetes y evita el acceso a sitios web no deseados mediante la instalación del filtrado web mejorado (EWF).

Descripción de las características de seguridad de contenido en sistemas lógicos

La seguridad del contenido en sistemas lógicos ofrece varias funciones de seguridad, como antispam, antivirus, filtrado de contenido y filtrado web para proteger a los usuarios de múltiples amenazas transmitidas por Internet. La ventaja de la seguridad de contenido es la instalación y administración simplificadas de estas múltiples capacidades de seguridad. En los sistemas lógicos, el administrador principal configura las características de seguridad de contenido para el sistema lógico principal. La configuración de características de seguridad de contenido para sistemas lógicos es similar a la configuración de características de seguridad de contenido en un dispositivo que no está configurado para sistemas lógicos.

Las características de seguridad proporcionadas como parte de la solución de seguridad de contenido son:

  • Filtrado antispam: el spam de correo electrónico consiste en mensajes de correo electrónico no deseados, generalmente enviados por entidades comerciales, maliciosas o fraudulentas. La función antispam examina los mensajes de correo electrónico transmitidos para identificar el correo electrónico no deseado. La función antispam predeterminada se configura en el sistema lógico principal y se aplica a todos los sistemas lógicos de usuario.

  • Filtrado de contenido: el filtrado de contenido bloquea o permite ciertos tipos de tráfico en función del tipo MIME, la extensión de archivo, el comando de protocolo y el tipo de objeto incrustado. La función de filtrado de contenido predeterminada se configura en el sistema lógico principal y es aplicable a todos los sistemas lógicos de usuario.

  • Filtrado web: el filtrado web le permite administrar el uso de Internet al evitar el acceso a contenido web inapropiado. La función de filtrado web predeterminada se configura en el sistema lógico principal y los sistemas lógicos de usuario heredan esta configuración predeterminada de filtrado web.

  • Sophos Antivirus: el análisis de Sophos Antivirus se ofrece como una alternativa menos intensiva en CPU a la función antivirus basada en archivos completa. Sophos Antivirus es como una solución antivirus en la nube. La función antivirus predeterminada se configura en el sistema lógico principal y los sistemas lógicos del usuario heredan esta configuración antivirus predeterminada.

Debe configurar los objetos personalizados para las funciones de filtrado web, antispam y filtrado de contenido antes de configurar las funciones de seguridad de contenido. Puede configurar objetos personalizados para cada sistema lógico de usuario.

Los parámetros predeterminados de política de seguridad de contenido predefinidos para los perfiles de filtrado web, filtrado de contenido, antivirus y antispam se configuran en el sistema lógico principal. Los sistemas lógicos de usuario heredan las mismas funciones de antivirus y filtrado web que configuradas para el sistema lógico principal. Las opciones como mime-whitelist y url-whitelist en perfil de antivirus y address-blacklist address-whitelist en perfil de antispam se pueden configurar en los siguientes niveles de jerarquía, respectivamente:

  • [edit security utm feature-profile anti-virus sophos-engine profile]

  • [edit security utm feature-profile anti-spam sbl profile]

Las opciones url-whitelist y url-blacklist no son compatibles con el perfil Web fiterling, puede usar la opción de categoría personalizada para lograr la función.

Ejemplo: Configuración de la seguridad de contenido para el sistema lógico principal

En este ejemplo, se muestra cómo configurar las funciones de Seguridad de contenido antivirus, antispam, filtrado de contenido y filtrado web en el sistema lógico principal. El administrador principal es responsable de asignar las características de seguridad de contenido a los sistemas lógicos del usuario.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Firewall de la serie SRX configurado con los sistemas lógicos.

  • Junos OS versión 18.3R1 y versiones posteriores.

Antes de empezar:

Descripción general

De forma predeterminada, todos los recursos del sistema se asignan al sistema lógico principal y el administrador principal los asigna a los sistemas lógicos del usuario. El administrador principal administra el dispositivo y los sistemas lógicos.

En este ejemplo, se muestra cómo configurar las funciones de seguridad de contenido descritas en la tabla 1 para el sistema lógico principal.

Tabla 1: Tipo, pasos y parámetros de configuración de seguridad de contenido

Tipo de configuración

Descripción de la configuración

Parámetro de configuración

Objetos personalizados

Configure los tipos MIME (extensión de correo de Internet multipropósito) (my_blockmime01) para decidir qué tráfico puede omitir varios tipos de análisis

[ multipart/ application/ ]

Defina un conjunto de extensiones de archivo (my_fileextlist01) que se utilizan en el modo de análisis de extensiones de archivo (exploración por extensión)

[ txt pl com zip ]

Configure una lista de patrones de URL (black_list) de las URL o direcciones que desea bloquear.

www.example.com

Configure una categoría de URL personalizada (cust_black) de las URL o direcciones que desea bloquear.

black_list

Antispam

Configure la lista de bloqueo de spam basada en servidor (SBL) de tipo antispam.

sbl

Antivirus

Configure la opción de análisis de perfil () de Sophos Antivirus (sophos-engine) tipo de antivirus paramysav analizar tipos específicos de tráfico.

uri-check

filtrado web

Especifique una acción para el perfil de filtrado web mejorado (EWF) (juniper-enhanced) (myewf), para las solicitudes que experimentan errores internos en el módulo de filtrado web.

log-and-permit

En este procedimiento, se definen objetos personalizados, se configuran perfiles de características para las funciones de seguridad de contenido (antispam, antivirus, filtrado de contenido y filtrado web), se configura una política de seguridad de contenido, se adjuntan perfiles de características y se aplica la política de seguridad de contenido a la política de seguridad como un servicio de aplicación. Para obtener más información, consulte la Guía del usuario de la administración unificada de amenazas.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, inicie sesión en el sistema lógico principal como administrador principal, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de la CLI de Junos OS.

  1. Inicie sesión en el sistema lógico principal como administrador principal y especifique el modo de configuración.

  2. Configure los objetos personalizados para el sistema lógico principal.

  3. Defina la configuración predeterminada de Seguridad de contenido para el sistema lógico principal.

  4. Configure el perfil de características para el sistema lógico principal.

  5. Configure la política de Seguridad de contenido para el sistema lógico principal.

  6. Configure las políticas de seguridad para el sistema lógico principal.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show security configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Para confirmar que la configuración funcione correctamente, realice las siguientes tareas:

Verificar la configuración del antivirus

Propósito

Compruebe que la función antivirus está configurada para el sistema lógico principal.

Acción

Desde el modo operativo, escriba el show security utm anti-virus statistics comando para ver los detalles de la función antivirus configurada para el sistema lógico principal.

Significado

El resultado muestra las estadísticas antivirus del sistema lógico principal.

Verificar la configuración de Antispam

Propósito

Compruebe que la función antispam está configurada para el sistema lógico principal.

Acción

Desde el modo operativo, escriba el show security utm anti-spam statistics comando para ver los detalles de la función antispam configurada para el sistema lógico principal.

Significado

El resultado muestra las estadísticas antispam del sistema lógico principal.

Verificar la configuración del filtrado de contenido

Propósito

Compruebe que la función de filtrado de contenido está configurada para el sistema lógico principal.

Acción

Desde el modo operativo, escriba el show security utm content-filtering statistics comando para ver los detalles de la función de filtrado de contenido configurada para el sistema lógico principal.

Significado

El resultado muestra las estadísticas de filtrado de contenido para el sistema lógico principal.

Verificar la configuración del filtrado web

Propósito

Compruebe que la función de filtrado web está configurada para el sistema lógico principal.

Acción

Desde el modo operativo, escriba el show security utm web-filtering statistics comando para ver los detalles de la función de filtrado web configurada para el sistema lógico principal.

Significado

El resultado muestra las estadísticas de filtrado web para el sistema lógico principal.

Ejemplo: Configuración de la seguridad de contenido para un sistema lógico de usuario

En este ejemplo, se muestra cómo configurar las funciones de Seguridad de contenido antivirus, antispam, filtrado de contenido y filtrado web para un sistema lógico de usuario. El administrador principal crea un sistema lógico de usuario y asigna un administrador para administrar el sistema lógico de usuario. Un sistema lógico de usuario puede tener varios administradores del sistema lógico de usuario.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Firewall de la serie SRX configurado con los sistemas lógicos.

  • Junos OS versión 18.3R1 y versiones posteriores.

Antes de empezar:

Descripción general

El administrador principal asigna las funciones de Seguridad de contenido antivirus, antispam, filtrado de contenido y filtrado web al sistema lógico del usuario. El administrador del sistema lógico de usuario puede configurar y administrar las funciones de seguridad de contenido para los sistemas lógicos de usuario. Las funciones antispam, antivirus y de filtrado web que se configuran en el sistema lógico principal se describen en la tabla 2. Todos los sistemas lógicos de usuario pueden usar las mismas funciones de antispam, antivirus y filtrado web con el mismo perfil.

Tabla 2: Tipo, pasos y parámetros de configuración de seguridad de contenido

Tipo de configuración

Descripción de la configuración

Parámetro de configuración

Objetos personalizados

Configure un patrón de URL (url1) de patrones de URL que omitan el examen.

www.abc.com

Configure una categoría de URL personalizada (cust1) de listas de direcciones URL o direcciones que omitan el análisis.

url1

Configure un tipo de mensaje personalizado (redirect-url) para redirigir el tráfico destinado a fuentes protegidas.

http://www.example1.com.cn

Antispam

Configure la acción de spam del perfil antispam (as1).

block

Antivirus

Configure la opción de reserva del perfil antivirus (sav1).

log-and-permit

Configure la opción de análisis del perfil antivirus (sav1).

uri-check

filtrado web

Configure la acción de categoría () de perfil (ewf1cust1) de filtrado web.

block

Configure el mensaje personalizado de perfil de filtrado web (ewf1), categoría (cust1), ().

custmsg1

Configure la acción de categoría () de perfil (ewf1Enhanced_Search_Engines_and_Portals) de filtrado web.

block

Especifique una acción para el perfil de filtrado web mejorado (EWF) (juniper-enhanced) (ewf1), para las solicitudes que experimentan errores internos en el módulo de filtrado web.

log-and-permit

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, inicie sesión en el sistema lógico de usuario ls-product-design como administrador, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Procedimiento

Procedimiento paso a paso

En el ejemplo siguiente, debe explorar por varios niveles en la jerarquía de configuración. Para obtener instrucciones sobre cómo hacer eso, consulte Uso del editor de CLI en el modo de configuración de la Guía del usuario de la CLI de Junos OS.

  1. Inicie sesión en el sistema lógico de usuario ls-product-design como administrador y entre en el modo de configuración.

  2. Configure los objetos personalizados para el sistema lógico de usuario ls-product-design.

  3. Configure los perfiles de características para el sistema lógico de usuario ls-product-design.

  4. Configure la política de seguridad de contenido para el sistema lógico de usuario ls-product-design.

  5. Configure las políticas de seguridad para el sistema lógico de usuario ls-product-design.

Resultados

Desde el modo de configuración, ingrese el comando para confirmar la show security configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Para confirmar que la configuración funcione correctamente, realice las siguientes tareas:

Verificar la configuración del antivirus

Propósito

Compruebe que la función antivirus está configurada para el sistema lógico de usuario ls-product-design.

Acción

Desde el modo operativo, escriba el show security utm anti-virus statistics comando para ver la información de estadísticas antivirus del sistema lógico de usuario ls-product-design.

Significado

El resultado muestra la información de estadísticas antivirus para el sistema lógico de usuario ls-product-design.

Verificar la configuración de Antispam

Propósito

Compruebe que la función antispam está configurada para el sistema lógico de usuario ls-product-design.

Acción

Desde el modo operativo, escriba el show security utm anti-spam statistics comando para ver la información de estadísticas antispam del sistema lógico de usuario ls-product-design.

Significado

El resultado muestra la información de estadísticas antispam para el sistema lógico de usuario ls-product-design.

Verificar la configuración del filtrado de contenido

Propósito

Compruebe que la función de filtrado de contenido está configurada para el sistema lógico de usuario ls-product-design.

Acción

Desde el modo operativo, escriba el show security utm content-filtering statistics comando para ver la información de estadísticas de filtrado de contenido del sistema lógico de usuario ls-product-design.

Significado

El resultado muestra la información de estadísticas de filtrado de contenido para el sistema lógico de usuario ls-product-design.

Verificar la configuración del filtrado web

Propósito

Compruebe que la función de filtrado web está configurada para el sistema lógico de usuario ls-product-design.

Acción

Desde el modo operativo, escriba el show security utm web-filtering statistics comando para ver la información de estadísticas de filtrado web para el sistema lógico de usuario ls-product-design.

Significado

El resultado muestra la información de estadísticas de filtrado web para el sistema lógico de usuario ls-product-design.