Habilite la visibilidad de las aplicaciones en los firewalls de la serie SRX
La función Seguridad de aplicaciones de Juniper Networks (AppSecure) es un conjunto de servicios de seguridad compatibles con las aplicaciones para los firewalls de la serie SRX de Juniper Networks®. AppSecure le permite ver las aplicaciones en su red y aprender cómo funcionan. Le permite observar sus características de comportamiento y evaluar su riesgo relativo, lo que permite a la nube de Juniper Mist™ rastrear e informar sobre las aplicaciones que pasan por el dispositivo.
Antes de empezar
Consulte esta lista para asegurarse de que dispone de las licencias y firmas de aplicación necesarias para habilitar la visibilidad de la aplicación.
-
Necesita una licencia válida de AppSecure en su firewall de la serie SRX para usar la función. Use el
show system license
comando para verificar si su dispositivo tiene la licencia. Para obtener más información sobre los requisitos de licencia y la instalación, consulte la Guía del usuario de licencias de Juniper. -
Se recomienda utilizar la versión más reciente de las firmas de aplicación. Para instalar la versión más reciente de las firmas de aplicaciones, ejecute los siguientes comandos en el dispositivo:
-
Descargue la versión del paquete de firmas de la aplicación en su dispositivo. El comando descarga la versión más reciente del paquete.
user@host> request services application-identifications download Please use command "request services application-identification download status" to check status
user@host> request services application-identifications download status Application package 3410 is downloaded successfully.
-
Instale la versión del paquete de firmas de la aplicación en su dispositivo.
user@host> request services application-identification install Please use command "request services application-identification install status" to check status and use command "request services application-identification proto-bundle-status" to check protocol bundle status
-
Verifique la versión del paquete de firmas de la aplicación instalada en su dispositivo.
user@host> show services application-identification version Application package version: 3410
Para obtener más información, consulte Firmas de aplicaciones predefinidas para la identificación de aplicaciones.
Puede ver la versión de firma de la aplicación en el portal de la nube de Juniper Mist de su dispositivo, en el panel SERVICIOS DE SEGURIDAD .
Figura 1: Comprobar la versión de seguridad de la aplicación (AppSecure) -
Habilitar la visibilidad de la aplicación al asignar un dispositivo al sitio
La visibilidad de las aplicaciones proporciona información sobre las aplicaciones que se ejecutan en la red. Puede analizar el rendimiento y la garantía de las aplicaciones que se ejecutan en la red.
Puede habilitar o deshabilitar la visibilidad de la aplicación en su firewall de la serie SRX en el portal de la nube de Juniper Mist marcando o desmarcando la opción Mis dispositivos SRX tienen una licencia de seguimiento de aplicaciones .
Para habilitar la visibilidad de aplicaciones al asignar un dispositivo a un sitio:
-
-
El “gateway_mgmt“: {“app_usage“: True} mensaje indica que la casilla está activada.
-
El “gateway_mgmt“: {“app_usage“: False} mensaje indica que la casilla de verificación no está activada.
Ejemplo:
GET /api/v1/sites/232527fe-4126-40bb-8c78-2c8d1dfed043/setting HTTP 200 OK Allow: OPTIONS, GET, PUT Content-Type: application/json Vary: Accept { "switch_mgmt": { "root_password": "mist123" }, <<< API OUTPUT TRIMMED >>> "zone": { "autozones_enabled": false, "autozones_rssi": -70 }, "gateway_mgmt": { "app_usage": true, "security_log_source_interface": "ge-0/0/0" }, "id": "86f13595-9599-48a7-8c26-ad98a702b9e5", "for_site": true, "site_id": "232527fe-4126-40bb-8c78-2c8d1dfed043", "org_id": "001f3ef8-d69d-4780-b9c3-7a1f3cb123f0", "created_time": 1599493540, "modified_time": 1600069580
-
Si no seleccionó la opción de configuración del sitio , la gateway_mgmt
sección no estará presente en la API del dispositivo.
Habilitar la visibilidad de aplicaciones en un firewall de la serie SRX ya asignado a un sitio
Si no habilitó la visibilidad de la aplicación al asignar el dispositivo a un sitio, puede habilitarlo más adelante.
Para habilitar la visibilidad de aplicaciones en un firewall de la serie SRX que ya haya asignado a un sitio: