Comparación de los pasos de configuración Juniper Connected Security y no Juniper Connected Security
En el resto de esta guía se describe cómo configurar Security Director para el Agente de cumplimiento de políticas con ATP Cloud de Juniper (Juniper Connected Security) o ATP Cloud de Juniper sin Agente de cumplimiento de políticas (que no es de Juniper Connected Security). Hay disponible una configuración de configuración rápida opcional para guiarlo a través de las tareas de configuración. También puede utilizar las ventanas de Security Director para configurar cada paso manualmente.
La Tabla 1 compara los pasos básicos para ambos.
|
Pasos de configuración de Juniper Connected Security |
Pasos de configuración de Non-Juniper Connected Security |
|---|---|
|
Cree su estructura segura. Una estructura segura es una colección de sitios que contienen dispositivos de red como conmutadores, enrutadores, firewalls y otros dispositivos de seguridad. |
Registrar una o más cuentas de ATP Cloud de Juniper. |
|
Cree los grupos de aplicación de políticas. Puede crear grupos de aplicación de políticas basándose, por ejemplo, en la ubicación o en las subredes IP. Los grupos de aplicación de políticas son básicamente puntos de conexión. |
Seleccione los dispositivos de la serie SRX que desea registrar. Solo se admiten los dispositivos de la serie SRX administrados por Security Director. |
|
Registrar una o más cuentas de ATP Cloud de Juniper. |
Cree los perfiles y las políticas de ATP Cloud de Juniper. Puede crear C&C (puntuación de amenazas y acciones a tomar), malware y políticas de host infectado. |
|
Cree políticas de prevención de amenazas. Las políticas de prevención de amenazas proporcionan protección y monitoreo para perfiles de amenazas seleccionados, incluidos servidores de comando y control, hosts infectados y malware. |
Agregue la política de ATP Cloud de Juniper como regla en su política de firewall. |
|
Aplique sus políticas de prevención de amenazas a los grupos de cumplimiento de políticas. Cuando se aplican políticas de prevención de amenazas a grupos de cumplimiento de políticas, el sistema detecta automáticamente a qué sitios pertenecen esos grupos. Cuando se agregan sitios de forma dinámica, los grupos de aplicación de políticas y las políticas de prevención de amenazas se actualizan automáticamente. |