Descripción general de la seguridad de contenido
Content Security proporciona múltiples funciones y servicios de seguridad en un único dispositivo o servicio de la red, protegiendo a los usuarios de las amenazas de seguridad de una manera simplificada. La seguridad de contenido incluye funciones como antivirus, antispam, filtrado de contenido y filtrado web. Content Security protege la red de virus, malware o archivos adjuntos maliciosos mediante el análisis de los datos entrantes mediante la inspección profunda de paquetes y evita el acceso a sitios web no deseados mediante la instalación del filtrado web mejorado.
Descripción general de la seguridad de contenido
La seguridad de contenido es un término utilizado para describir la consolidación de varias funciones de seguridad en un solo dispositivo, protegiendo contra varios tipos de amenazas. La ventaja de Content Security es la instalación y administración optimizadas de estas múltiples capacidades de seguridad.
Las características de seguridad proporcionadas como parte de la solución Content Security son:
Filtrado antispam: el spam de correo electrónico consiste en mensajes de correo electrónico no deseados, generalmente enviados por entidades comerciales, maliciosas o fraudulentas. La función antispam examina los mensajes de correo electrónico transmitidos para identificar el correo electrónico no deseado. Cuando el dispositivo detecta un mensaje de correo electrónico considerado spam, lo suelta o etiqueta el encabezado del mensaje o el campo de asunto con una cadena preprogramada. La función antispam utiliza una lista de bloqueo de spam (SBL) constantemente actualizada. Sophos actualiza y mantiene el SBL basado en IP. La función antispam es un servicio de suscripción con licencia por separado.
Filtrado de contenido: el filtrado de contenido bloquea o permite ciertos tipos de tráfico según el tipo MIME, la extensión de archivo, el comando de protocolo y el tipo de objeto incrustado. El filtrado de contenido no requiere una licencia independiente.
-
Filtrado web: el filtrado web le permite administrar el uso de Internet evitando el acceso a contenido web inapropiado. Hay tres tipos de soluciones de filtrado web:
-
La solución de filtrado web de redireccionamiento intercepta las solicitudes HTTP y reenvía la URL del servidor a un servidor de filtrado de URL externo proporcionado por Websense para determinar si se debe bloquear o permitir el acceso Web solicitado. El filtrado web de redireccionamiento no requiere una licencia independiente.
-
El filtrado web local de Juniper toma la decisión de bloquear o permitir el acceso web después de identificar la categoría de una URL a partir de categorías definidas por el usuario almacenadas en el dispositivo. Con el filtrado local, no se requiere ninguna licencia adicional de Juniper ni un servidor de categoría remoto.
-
La solución de filtrado web mejorada intercepta las solicitudes HTTP y HTTPS y envía la URL HTTP o la IP de origen HTTPS a Websense ThreatSeeker Cloud (TSC). El dispositivo determina si puede permitir o bloquear la solicitud en función de la información proporcionada por el TSC. La solución de filtrado web mejorada requiere una licencia independiente.
-
A partir de Junos OS versión 15.1X49-D60 y Junos OS versión 17.3R1, en las puertas de enlace de servicios SRX1500 e instancias de firewall virtual vSRX, las políticas de seguridad de contenido, perfiles, patrones MIME, extensiones de nombre de archivo y números de comando de protocolo se incrementan a 500; los patrones de URL personalizados y las categorías de URL personalizadas se incrementan a 1000.
A partir de Junos OS versión 15.1X49-D70 y Junos OS versión 17.3R1, los dispositivos SRX4100 y SRX4200 admiten hasta 500 políticas de seguridad de contenido, perfiles, patrones MIME, extensiones de nombre de archivo y comandos de protocolo, y hasta 1000 patrones de URL personalizados y categorías de URL personalizadas.
A partir de Junos OS versión 18.2R1, los dispositivos NFX150 admiten hasta 500 políticas de seguridad de contenido, perfiles, patrones MIME, extensiones de nombre de archivo y comandos de protocolo, y hasta 1000 patrones de URL personalizados y categorías de URL personalizadas.
A partir de Junos OS versión 18.2R1, los siguientes comandos en el nivel de
[edit security utm feature-profile]jerarquía están en desuso:set web-filtering typeset web-filtering url-blacklistset web-filtering url-whitelistset web-filtering http-persistset web-filtering http-reassembleset web-filtering traceoptionsset web-filtering juniper-enhanced cacheset web-filtering juniper-enhanced reputationset web-filtering juniper-enhanced query-typeset anti-virus mime-whitelistset anti-virus url-whitelistset anti-virus typeset anti-virus traceoptionsset anti-virus sophos-engineset anti-spam address-blacklistset anti-spam address-whitelistset anti-spam traceoptionsset content-filtering traceoptions
A partir de Junos OS versión 18.4R3, en dispositivos SRX1500, SRX4100, SRX4200, SRX4600, SRX4800, SRX5400, SRX5600 y SRX5800, las políticas de seguridad de contenido, los perfiles, los patrones MIME, las extensiones de nombre de archivo, los comandos de protocolo y los mensajes personalizados aumentan hasta 1500. Los patrones de URL personalizados y las categorías de URL personalizadas se incrementan hasta 3000.
Esta función requiere una licencia. Para obtener más información sobre las licencias de seguridad de contenido, consulte la Guía del usuario de licencias de Juniper. Consulte la Guía de licencias de Juniper para obtener información general sobre la administración de licencias. Consulte las hojas de datos del producto en Firewalls de la serie SRX para obtener más información, o comuníquese con su equipo de cuentas de Juniper o con su socio de Juniper.
Antivirus: el módulo antivirus de Avira de la solución Content Security consta de una base de datos de patrones de virus, un proxy de aplicación, un administrador de análisis y un motor de análisis configurable. El módulo antivirus del firewall de la serie SRX analiza el tráfico específico de la capa de aplicación para proteger al usuario de ataques de virus y evitar que se propaguen.
Descripción de los objetos personalizados de seguridad de contenido
Antes de poder configurar la mayoría de las características de Content Security, primero debe configurar los objetos personalizados para la característica en cuestión. Los objetos personalizados son parámetros globales para las funciones de Content Security. Esto significa que los objetos personalizados configurados se pueden aplicar a todas las políticas de Content Security cuando corresponda, en lugar de solo a políticas individuales.
Las siguientes funciones de seguridad de contenido hacen uso de ciertos objetos personalizados:
-
Filtrado web (consulte Descripción general del filtrado web)
-
Antispam (consulte Descripción general de la configuración del filtrado antispam basado en servidor)
-
Filtrado de contenido (consulte Descripción general de la configuración del filtrado de contenido)
A partir de Junos OS versión 18.2R1, se agrega una nueva condición de coincidencia de política de aplicación dinámica a los firewalls de la serie SRX, lo que permite al administrador controlar de forma más eficaz el comportamiento de las aplicaciones de capa 7. Para dar cabida a las políticas basadas en aplicaciones de capa 7 en Content Security, se introduce el nivel de [edit security utm default-configuration] jerarquía. Si no se configura ningún parámetro de una configuración específica del perfil de características de Content Security, se aplicará el parámetro correspondiente de la configuración predeterminada de Content Security. Además, durante la fase inicial de búsqueda de directivas, que tiene lugar antes de identificar una aplicación dinámica, si hay varias directivas presentes en la lista de directivas potenciales que contienen diferentes perfiles de seguridad de contenido, el firewall de la serie SRX aplica el perfil predeterminado de seguridad de contenido hasta que se produzca una coincidencia más explícita.
Ver también
Información adicional de la plataforma
Use el Explorador de características para confirmar la compatibilidad de la plataforma y el lanzamiento de características específicas. Es posible que se admitan plataformas adicionales.
| Parámetros de filtrado de contenido | SRX1500 | SRX4100 SRX4200 SRX4600 | SRX5400 SRX5600 SRX5800 | vSRX | NFX150 |
|---|---|---|---|---|---|
| Políticas de seguridad de contenido, perfiles de seguridad de contenido, patrones MIME, extensiones de nombre de archivo, comandos de protocolo, mensajes personalizados |
1500 |
1500 |
1500 |
500 |
500 |
| Patrones de URL personalizados, categorías de URL personalizadas |
3000 |
3000 |
3000 |
1000 |
1000 |
Ver también
Tabla de historial de cambios
La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.
[edit security utm feature-profile] jerarquía están en desuso:
[edit security utm default-configuration] jerarquía. Si no se configura ningún parámetro de una configuración específica del perfil de características de Content Security, se aplicará el parámetro correspondiente de la configuración predeterminada de Content Security. Además, durante la fase inicial de búsqueda de directivas, que tiene lugar antes de identificar una aplicación dinámica, si hay varias directivas presentes en la lista de directivas potenciales que contienen diferentes perfiles de seguridad de contenido, el firewall de la serie SRX aplica el perfil predeterminado de seguridad de contenido hasta que se produzca una coincidencia más explícita.