Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Supervisar el estado del servicio de los firewalls de la serie SRX

Puede supervisar el estado del servicio de las siguientes funciones en su firewall de la serie SRX de Juniper Networks® en el portal de la nube de Juniper Mist™:

  • Filtrado web mejorado (EWF)

  • IDP

  • Seguridad de aplicaciones

Necesita una licencia válida para que su firewall de la serie SRX pueda usar la función. Para obtener más información sobre los requisitos de licencia y la instalación, consulte la Guía del usuario de licencias de Juniper.

En el firewall de la serie SRX, utilice el show system license comando para mostrar el nombre de la licencia con la fecha de caducidad.

Comprobar el estado de EWF

Para comprobar el estado de configuración del Filtrado web mejorado (EWF):

  1. Confirme si EWF está habilitado en su firewall de la serie SRX en modo operativo de CLI:

    El estado del servidor: no-config indica que el EWF no está configurado.

  2. Configure EWF en su firewall de la serie SRX mediante la CLI en el nivel jerárquico [editar]. Utilice el modo de configuración y confirme la configuración.
    Nota:

    Hemos capturado la siguiente configuración de un entorno de laboratorio y la hemos proporcionado solo con fines de referencia. Su propia configuración puede variar en función de los requisitos específicos de su entorno.

  3. Compruebe el estado en el modo operativo de la CLI.

    Ahora, el estado cambia a Estado del servidor: Juniper Enhanced using Websense server UP. Este estado indica que el servicio EWF está habilitado en su dispositivo.

  4. Puede comprobar el estado en el portal de la nube de Juniper Mist, como se muestra en la figura 1.

Comprobar el estado de los desplazados internos

Antes de configurar la detección y prevención de intrusiones (IDP), debe descargar e instalar el paquete de seguridad de IDP siguiendo estos pasos:

En este ejemplo se utilizan las plantillas de IDP que se descargan e instalan de la siguiente manera: .

  1. Descargue la plantilla de IDP siguiendo las instrucciones del comando solicitar seguridad del paquete de seguridad del IDP descargar plantillas de políticas .
  2. Instale las plantillas siguiendo las instrucciones del comando request security idp security-package install policy-templates .
  3. Activar el script de confirmación de plantilla

    Las plantillas descargadas se guardan en la base de datos de configuración de Junos OS y están disponibles en la CLI en el nivel jerárquico [edit security idp idp-policy] .

  4. Active la directiva predefinida como la política activa. En este ejemplo, se usa Recommended la directiva como directiva activa.

    Para obtener una lista de plantillas de directiva de desplazados internos predefinidas, consulte Plantillas de directivas de desplazados internos predefinidas.
  5. Habilite la directiva de IDP en su configuración. El siguiente fragmento de código muestra un ejemplo de configuración. Ejemplo:
  6. Utilice los siguientes comandos en modo operativo para comprobar el estado de la directiva del IDP:
    • Política de desplazados internos recomendada: show security idp policies
    • Nombre de la directiva: show security idp policies
    • Estado del desplazado interno: show security idp status
    • Compruebe el estado del IDP en el portal de Juniper Mist Cloud como se muestra en la figura 1 .

Configurar la seguridad de la aplicación

En el firewall de la serie SRX, la seguridad de aplicaciones está habilitada de forma predeterminada si tiene una licencia válida. El equipo de OC se asegura de que todos los dispositivos tengan la versión de firma de aplicación más actualizada. Si desea cambiar la versión o instalar una versión personalizada, consulte Firmas de aplicación predefinidas para la identificación de aplicaciones.

Ver el estado del servicio de seguridad en Juniper Mist Cloud Portal

En el portal de la nube de Juniper Mist, puede ver el estado de los servicios de seguridad en el panel SERVICIOS DE SEGURIDAD . En el cuadro 1 se detallan la situación.

Tabla 1: Visualización del estado de los servicios de seguridad
Significado de estado de visualización de servicios de seguridad
EWF Habilitado La conexión al servidor de Websense está activa.
Deshabilitado EWF no está configurado en su dispositivo.
Abajo La conexión al servidor de Websense está inactiva.
IDP Habilitado Se configura el IDP y se aplica la directiva del IDP.
Deshabilitado El IDP no está configurado. En este caso, el nombre de la directiva de IDP se muestra en blanco.
Seguridad de aplicaciones Habilitado La seguridad de la aplicación está habilitada. Se muestra la versión de firma de la aplicación.
Deshabilitado La seguridad de la aplicación no está habilitada. La versión de firma de la aplicación se muestra como cero.

La figura 1 muestra el estado de los servicios de seguridad en el portal de nube de Juniper Mist.

Figura 1: Estado de los Security Services Status servicios de seguridad
Nota:

Puede obtener detalles como la presencia o ausencia de una licencia válida y el estado de los servicios de seguridad.