можжевельник-логотип

Juniper Директор по сетевой безопасности

juniper-Director-Network-Security-product

Технические характеристики:

  • Ставка EPS: ЦП, Память
  • 5 тыс.: 4, 16
  • 10 тыс.: 8, 16
  • 15 тыс.: 8, 24
  • 25 тыс.: 16, 32

Информация о продукте

Security Director обеспечивает управление политикой безопасности с помощью интеллектуального, централизованного, Web-интерфейс. Используя интуитивно понятные панели мониторинга и функции отчетности, вы получаете представление об угрозах, скомпрометированных устройствах, рискованных приложениях и многом другом.

Инструкции по применению продукта

Шаг 1: Установка и настройка виртуального устройства Junos Space

Перед установкой Security Director обязательно установите и настройте виртуальное устройство Junos Space как Junos Space, следуя инструкциям в Руководстве по установке и настройке виртуального устройства Junos Space.

Шаг 2: Установка Security Director

  1. Проверьте поддерживаемую версию платформы сетевого управления Junos Space, войдя в Network Management Platform > Администрирование > Приложение.
  2. Загрузите образ релиза Security Director с сайта загрузки.
  3. Загрузите образ на сервер Junos Space Platform и продолжите установку, как подробно описано в руководстве «Добавление приложения Junos Space».

Шаг 3: Установите Security Director Insights в качестве сборщика журналов

  1. Развертывание и настройка Security Director Insights OVA File следуя предоставленным инструкциям.
  2. Загрузите образ Security Director Insights VM OVA со страницы загрузки программного обеспечения Juniper Networks.

Часто задаваемые вопросы

В: Могу ли я развернуть JSA в качестве сборщика журналов вместо Security Director Insights?

A: Да, в зависимости от ваших требований вы можете выбрать развертывание JSA в качестве сборщика журналов. Подробности см. в Руководстве по установке и обновлению Security Director.

Быстрый старт

Быстрый старт для директора по безопасности

Шаг 1: Начало

В этом руководстве мы предлагаем простой трехшаговый путь, который поможет вам быстро приступить к работе с Juniper Networks® Junos® Space Security Director (Security Director). Вы узнаете, как установить и развернуть Security Director, а также выполните начальную настройку, чтобы начать управлять устройствами безопасности в вашей сети.

Познакомьтесь с директором по безопасности

Security Director обеспечивает управление политикой безопасности с помощью интеллектуального, централизованного, Web-интерфейс. Используя \интуитивно понятные панели мониторинга и функции отчетности, вы получаете представление об угрозах, скомпрометированных устройствах, рискованных приложениях и многом другом.

Установка и развертывание рабочего процесса

Вот конецview процесса установки Security Director и развертывания сборщика журналов.

juniper-Director-Network-Security-fig (1)

Вам нужно будет использовать Security Director Insights в качестве сборщика журналов. Security Director Insights — это единое виртуальное устройство (Service VM), работающее в инфраструктуре VMware vSphere. Графический интерфейс Security Director Insights интегрирован с графическим интерфейсом Security Director, а сборщик журналов и Policy Enforcer интегрированы в виртуальную машину Security Director Insights. Вот иллюстрация того, как Security Director Insights интегрируется с экосистемой Security Director.juniper-Director-Network-Security-fig (2)

Прежде чем начать

Установите и настройте Junos Space Virtual Appliance. Вам нужно будет настроить виртуальное устройство для работы в качестве узла Junos Space. См. Руководство по установке и настройке Junos Space Virtual Appliance.

ПРИМЕЧАНИЕ. Начиная с версии Junos Space Network Management Platform 22.1R1, вы не сможете установить платформу на устройство JA2500 Junos Space.

Установить директор безопасности

Установка Security Director проста. Сначала проверьте поддерживаемую версию Junos Space Network Management Platform, войдя в Network Management Platform > Administration > Application. Затем загрузите образ релиза Security Director с сайт загрузки, загрузите его на сервер Junos Space Platform и установите его. Все подробности вы можете найти в Добавление приложения Junos Space.

ПРИМЕЧАНИЕ: Установить Junos Space Security Director можно только на поддерживаемую версию Junos Space Network Management Platform.

Установите Security Director Insights в качестве сборщика журналов

Вам нужно будет использовать Security Director Insights в качестве сборщика журналов. Вы устанавливаете Security Director Insights из OVA fileПосле установки вы можете использовать виртуальную машину Security Director Insights в качестве сборщика журналов для view Данные журнала на нескольких брандмауэрах серии SRX. Одна виртуальная машина Security Director Insights обеспечивает до 25 тыс. событий в секунду (eps), что упрощает масштабирование с меньшими виртуальными ресурсами. Ниже приведены требуемые характеристики для развертывания виртуальной машины Security Director Insights для различных скоростей eps:

juniper-Director-Network-Security-fig (3)

ПРИМЕЧАНИЕ: В этом руководстве вы узнаете, как развернуть и настроить виртуальную машину Security Director Insights в качестве сборщика журналов. В зависимости от ваших требований вы можете развернуть JSA в качестве сборщика журналов. Подробности см. в руководстве по установке и обновлению Security Director.

Развертывание и настройка Security Director Insights OVA File

Security Director Insights рекомендует использовать VMware ESXi Server версии 6.5 или более поздней для поддержки виртуальной машины со следующей начальной конфигурацией:

  • 12 ЦП
  • 24 ГБ ОЗУ
  • 1.2 ТБ дискового пространства

Если вы не знакомы с использованием серверов VMware ESXi, см. Документация по VMware и выберите соответствующую версию VMware vSphere.

Вот как развернуть и настроить Security Director Insights с помощью OVA file:

  1. Загрузите образ Security Director Insights VM OVA из программного обеспечения Juniper Networks страница загрузки
    ВНИМАНИЕ: Не меняйте имя образа виртуальной машины Security Director Insights. file который вы загружаете с сайта поддержки Juniper Networks. Если вы измените имя изображения file, создание виртуальной машины Security Director Insights может завершиться ошибкой.
  2. Запустите vSphere Client, подключенный к серверу ESXi, на котором вы хотите развернуть виртуальную машину Security Director Insights.
  3. Выбирать File > Развернуть шаблон OVF, чтобы открыть страницу Развернуть шаблон OVFjuniper-Director-Network-Security-fig (4)
  4. Выберите URL вариант, если вы хотите загрузить изображение OVA из Интернета или выбрать Локальный file для просмотра локального диска и загрузки OVA-образа.
  5. Нажмите Далее. Откроется страница «Выберите имя и папку».
  6. Введите OVA file имя и место установки для VM, и нажмите Далее. Откроется страница Выбор вычислительного ресурса.
  7. Выберите целевой вычислительный ресурс для виртуальной машины и нажмите «Далее».view открывается страница сведений.
  8. Проверьте данные OVA и нажмите Далее. Откроется страница лицензионных соглашений.
  9. Примите EULA и нажмите Далее. Откроется страница выбора хранилища.
  10. Выберите пункт назначения file хранилище для конфигурации виртуальной машины files и формат диска. (Thin Provision предназначен для дисков меньшего размера, а Thick Provision — для дисков большего размера.) Нажмите Далее. Откроется страница выбора сетей.
  11. Выберите сетевые интерфейсы, которые будет использовать виртуальная машина. Вы можете настроить распределение IP-адресов для статической или DHCP-адресации. Мы рекомендуем использовать политику распределения статических IP-адресов. Поскольку параметр DHCP в основном используется только для краткосрочных развертываний, мы не рассматриваем здесь, как использовать этот параметр. Нажмите кнопку Далее. Откроется страница настройки шаблона.
  12. Для статического выделения IP-адреса настройте следующие параметры виртуальной машины:juniper-Director-Network-Security-fig (5)
    • Политика распределения IP-адресов — выберите «Статический»
    • IP-адрес — введите IP-адрес виртуальной машины Security Director Insights.
    • Маска сети — введите маску сети
    • Шлюз — введите адрес шлюза.
    • DNS-адрес 1 — введите основной DNS-адрес.
    • DNS-адрес 2 — введите вторичный DNS-адрес.
      Нажмите Далее. Откроется страница Готово к завершению:juniper-Director-Network-Security-fig (6)
  13. Review подробности и нажмите «Готово», чтобы начать установку OVA.
  14. После успешной установки OVA включите виртуальную машину и дождитесь завершения загрузки.
  15. После включения виртуальной машины войдите в терминал CLI как администратор с именем пользователя по умолчанию «admin» и паролем «abc123». После входа вам будет предложено изменить пароль администратора по умолчанию. Введите новый пароль, чтобы изменить пароль по умолчанию.
    Поздравляем! Развертывание Security Director Insights завершено.
  16. Вам будет предложено выбрать Да/Нет. Введите Нет, чтобы настроить OVA как LC + SDI локально.

Делайте больше с Policy Enforcer

Вы можете установить Policy Enforcer для настройки Juniper Connected Security. Policy Enforcer интегрируется с Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) для обеспечения централизованного управления угрозами и мониторинга вашей сети Juniper Connected Security. Вы можете использовать Policy Enforcer для объединения данных об угрозах из разных решений и действовать на основе этих данных из одной точки управления. Начиная с Security Director Release 24.1R1, автономный Policy Enforcer не поддерживается. Вы должны использовать Security Director Insights в качестве Policy Enforcer.

Подробную информацию о Security Director Insights как интегрированном средстве обеспечения соблюдения политик см. Настройте Security Director Insights как интегрированный инструмент реализации политик

Шаг 2: запуск и запуск

Теперь, когда вы установили Security Director и Security Director Insights в качестве сборщика журналов, давайте выполним начальную настройку, чтобы вы могли начать управлять устройствами безопасности в вашей сети. В этом разделе вы узнаете, как добавить сборщик журналов в Security Director, чтобы вы могли view данные журнала. Далее мы покажем вам, как создать устройство обнаружения profiles и как обнаружить устройства безопасности в вашей сети. После обнаружения устройств безопасности вы можете настроить для них основные параметры сети, назначить адреса и задать политики брандмауэра. Затем вы узнаете, как настроить Juniper ATP Cloud или ATP Appliance с помощью Policy Enforcer.

Добавьте Security Director Insights в качестве сборщика журналов

Чтобы использовать функциональность сборщика журналов, которая поставляется с Security Director Insights, вам необходимо добавить IP-адрес виртуальной машины Security Director Insights и включить ее в качестве сборщика журналов. Перед добавлением узла сборщика журналов в GUI вам необходимо задать пароль администратора. По умолчанию сборщик журналов Security Director отключен. Вам необходимо включить его, а затем задать пароль администратора.

Включить сборщик журналов

  1. Перейдите в интерфейс командной строки Security Director Insights.
    # ssh admin@${security-director-insights_ip}
  2. Войдите в режим настройки приложения.
    пользователь: Core# приложения
  3. Включите сборщик журналов Security Director.
    пользователь:ядро#(приложения)# включить сборщик журналов
  4. Настройте пароль администратора.
    пользователь:Core#(приложения)# установить пароль сборщика журналов
    Введите новый пароль для доступа к SD Log Collector:
    Повторите новый пароль:
    Успешно изменен пароль для доступа к базе данных SD Log Collector

Добавьте виртуальную машину Security Director Insights в качестве узла сбора журналов

Чтобы добавить IP-адрес виртуальной машины Security Director Insights в качестве узла сборщика журналов:

  1. В пользовательском интерфейсе Security Director выберите Администрирование > Управление журналированием > Узлы журналирования и щелкните знак «плюс» (+).
    Откроется страница «Добавить узел регистрации».
  2. Выберите тип сборщика журналов Security Director Log Collector.
  3. Нажмите «Далее».
    Откроется страница «Добавить узел коллектора».juniper-Director-Network-Security-fig (7)
  4. Настройте параметры узла сборщика журналов:
    • Имя узла — введите уникальное имя для сборщика журналов.
    • IP-адрес — введите IP-адрес Security Director Insights VM. IP-адрес должен точно совпадать с IP-адресом
    адрес, который вы использовали для виртуальной машины Security Director Insights в шаге «12» на странице 6 инструкции Install Security Director
    Процедура получения информации.
    • Имя пользователя — введите имя пользователя виртуальной машины Security Director Insights.
    • Пароль — введите пароль виртуальной машины Security Director Insights.
      Нажмите Далее. Отобразятся данные сертификата.
  5. Нажмите «Готово», а затем нажмите «ОК», чтобы добавить только что созданный вами узел регистрации.

Настройка параметров сборщика журналов в платформе управления сетью Junos Space

  1. Войдите в платформу управления космической сетью Junos.
  2. Выберите Администрирование > Приложения.
  3. Щелкните правой кнопкой мыши Log Director и выберите Изменить параметры приложения.
  4. Включите следующие параметры:
    • Включить формат запроса сборщика журналов SDI
    • Интегрированный сборщик журналов на сервере Space

ПРИМЕЧАНИЕ:

  • Сборщик журналов в Security Director Insights поддерживает до 25 тыс. eps.
  • Отключите необработанный журнал: user:Core#(applications)# set log-collector raw-log off.
  • Убедитесь, что конфигурация межсетевого экрана серии SRX указывает на соответствующий сборщик журналов SDI.
    Посмотрите и узнайте, как добавить сборщик журналов в качестве специального узла с помощью сборщика журналов Security Director.
    Видео: Добавить сборщик журналов (директор по безопасности)

Добавьте узел сбора журналов JSA в Security Director

Давайте добавим узел сбора журналов JSA в Security Director, чтобы view данные журнала на страницах «Панель мониторинга», «События и журналы», «Отчеты» и «Оповещения».

  1. Выберите Администрирование > Управление журналированием > Узлы журналирования.
  2. Нажмите значок +, чтобы открыть страницу добавления узла регистрации.
  3. Выберите Juniper Secure Analytics в качестве типа сборщика журналов.
  4. Завершите настройку Add Collector/JSA Node. Если вы не уверены, какую информацию предоставить для поля, наведите курсор на вопросительный знак (?).
    ПРИМЕЧАНИЕ. Для JSA укажите учетные данные администратора для входа в консоль JSA.
  5. Нажмите «Далее», чтобы отобразить сведения о сертификате.
  6. Нажмите Готово и сноваview сводка изменений конфигурации.
  7. Нажмите OK, чтобы добавить узел.
    После завершения настройки узел сборщика журналов отображается с активным статусом на странице узлов регистрации.
    Посмотрите и узнайте, как добавить сборщик журналов в качестве специального узла с помощью JSA Log Collector.
    Видео: Добавить сборщик журналов (JSA)

Создайте профессионала по обнаружению устройствfile

Вот как создать профессионала по обнаружению устройствfile:

  1. Выберите Устройства > Обнаружение устройств, чтобы открыть страницу обнаружения устройств.
  2. Нажмите значок +, чтобы открыть Create Discovery Pro.file страница.
  3. Завершите настройку. Если вы не уверены, какую информацию предоставить для поля, наведите курсор на вопросительный знак (?).
  4. Нажмите ОК.
    • Новый специалист по обнаружению устройствfile будет создан, и вы вернетесь на страницу обнаружения устройств.

Откройте для себя устройства

Теперь давайте обнаружим устройства с помощью Device Discovery Pro.file вы только что создали.

  1. Выберите Устройства > Обнаружение устройств, чтобы открыть страницу обнаружения устройств.
  2. Выберите профессиональную программу обнаружения устройствfile и нажмите «Запустить сейчас», чтобы запустить задание по обнаружению устройств.
  3. Нажмите «ОК», чтобы вернуться на страницу обнаружения устройств.

Посмотрите и узнайте, как обнаруживать устройства в Security Director.

Видео: Откройте для себя устройства в Security Director

Изменить конфигурацию устройств безопасности

Если вам необходимо изменить конфигурацию одного или нескольких устройств безопасности, вот как это сделать:

  1. Выберите Устройства > Устройства безопасности, чтобы открыть страницу «Устройства безопасности».
  2. Щелкните правой кнопкой мыши по устройствам и выберите Конфигурация > Изменить конфигурацию. Вы также можете выбрать эту опцию из меню Дополнительно.
    Откроется страница «Изменить конфигурацию». По умолчанию выбран раздел «Базовая настройка».
  3. Завершите настройку. Если вы не уверены, какую информацию предоставить для поля, наведите курсор на вопросительный знак (?).
  4. Нажмите «Сохранить и развернуть», чтобы сохранить изменения конфигурации и развернуть сохраненную конфигурацию на устройстве.

Создать адреса

Теперь давайте создадим адреса для использования в политиках брандмауэра и применим их к брандмауэру серии SRX.

  1. Выберите «Настроить» > «Общие объекты» > «Адреса», чтобы открыть страницу «Адреса».
  2. Нажмите «Создать», чтобы открыть страницу создания адреса.
  3. Завершите настройку. Если вы не уверены, какую информацию предоставить для поля, наведите курсор на вопросительный знак (?).
  4. Нажмите ОК.
    Вы можете использовать адреса в политиках брандмауэра.
    Посмотрите и узнайте, как создавать адреса в Security Director.
    Видео: Создание адресов в Security Director

Создать политику брандмауэра

Вот как создать политику брандмауэра:

  1. Выберите «Настройка» > «Политика брандмауэра» > «Стандартные политики», чтобы открыть страницу «Стандартные политики».
  2. Нажмите значок +, чтобы открыть страницу создания политики брандмауэра.
  3. Завершите настройку. Если вы не уверены, какую информацию предоставить для поля, наведите курсор на вопросительный знак (?).
  4. Нажмите ОК.

Создается новая политика. Чтобы активировать политику, добавьте правила в одну или несколько баз правил. Вы можете щелкнуть имя политики, чтобы назначить встроенные правила, а затем щелкнуть значок +, чтобы настроить правила политики.
Посмотрите и узнайте, как создать стандартную политику брандмауэра в Security Director.

Видео: Создайте стандартную политику брандмауэра в Security Director

Назначение политик доменам

Чтобы включить политику брандмауэра, вам нужно назначить ее домену. Вы можете назначить только одну политику за раз для домена.
Директор по безопасности проверяет назначение домена. Если назначение неприемлемо, он выводит предупреждающее сообщение.

  1. Выберите «Настройка» > «Политика брандмауэра» > «Стандартные политики», чтобы открыть страницу «Стандартные политики».
  2. Щелкните правой кнопкой мыши политику и выберите Назначить стандартные политики доменам. Вы также можете выбрать эту опцию в меню Дополнительно.
    Откроется страница «Назначить стандартные политики домену».
  3. Выберите необходимые элементы для назначения домену.
  4. Установите флажок Игнорировать, чтобы игнорировать предупреждающие сообщения, если таковые имеются.
  5. Нажмите ОК.

Директор по безопасности назначает политику выбранному домену. Теперь вы можете использовать политику.

Назначение устройств политике

Теперь, когда вы назначили политику или политики домену, давайте назначим этой политике устройства.

  1. Выберите «Настройка» > «Политика брандмауэра» > «Стандартные политики», чтобы открыть страницу «Стандартные политики».
  2. Щелкните правой кнопкой мыши политику и выберите Назначить устройства. Вы также можете выбрать эту опцию из меню Дополнительно.
    Откроется страница «Назначение устройств».
  3. Выберите устройство, которое вы хотите добавить в политику.
  4. Нажмите ОК.

Директор по безопасности назначает устройствам политику.

Публикация и обновление политик на устройствах

Теперь вы готовы применить политики брандмауэра к устройствам безопасности в вашей сети.

  1. Выберите «Настройка» > «Политика брандмауэра» > «Стандартные политики», чтобы открыть страницу «Стандартные политики».
  2. Выберите одну или несколько политик и нажмите «Обновить», чтобы открыть страницу «Обновление политики брандмауэра».
  3. Выберите «Запустить сейчас» или «Запланировать на более позднее время».
  4. Выберите устройства, на которых вы хотите опубликовать и обновить политики.
  5. Нажмите «Опубликовать и обновить».
    Появится подтверждающее сообщение.
  6. Нажмите «Да», чтобы опубликовать и обновить политики на выбранных устройствах.

Настройте Juniper ATP Cloud или ATP Appliance с помощью Policy Enforcer

Если вы используете Policy Enforcer с Security Director, вам нужно настроить Juniper ATP Cloud или ATP Appliance. Вам понадобится лицензия Juniper ATP Cloud и учетная запись Juniper ATP Cloud для трех типов конфигурации (ATP Cloud или ATP Appliance с Juniper Connected Security, ATP Cloud или ATP Appliance и Cloud Feeds only), но не для режима по умолчанию (No Selection). Если у вас нет лицензии ATP Cloud, обратитесь в местный офис продаж или в Juniper
Networks предлагает партнерам оформить заказ на премиум- или базовую лицензию ATP Cloud.
Вот как выполнить первоначальную настройку Juniper ATP Cloud или ATP Appliance:

  1. В пользовательском интерфейсе Security Director выберите Администрирование > Policy Enforcer > Настройки.
  2. Введите IP-адрес и учетные данные для входа в виртуальную машину Security Director Insights.
  3. Используйте Guided Setup, который является наиболее эффективным способом, чтобы завершить начальную настройку Policy Enforcer и Juniper ATP Cloud. В пользовательском интерфейсе Security Director перейдите в Configure > Guided Setup > Threat Prevention. Нажмите Start Setup, чтобы начать.
  4. Настройте клиентов, защищенную структуру, группы применения политик, области облака ATP, политики, Geo IP и нажмите Готово.

Шаг 3: Продолжайте

Поздравляем! Базовая конфигурация Security Director завершена. Вот некоторые вещи, которые вы можете сделать дальше:

Что дальше?

Если хочешь/Тогда

Учитесь с помощью видео

Наша видеотека продолжает пополняться! Вот несколько отличных видео и учебных материалов, которые помогут вам расширить свои знания о продуктах Juniper Network.

Если хочешь/Тогда

Juniper Networks, логотип Juniper Networks, Juniper и Junos являются зарегистрированными товарными знаками Juniper Networks, Inc. в США и других странах. Все остальные товарные знаки, знаки обслуживания, зарегистрированные знаки или зарегистрированные знаки обслуживания являются собственностью их соответствующих владельцев. Juniper Networks не несет ответственности за любые неточности в этом документе. Juniper Networks оставляет за собой право изменять, модифицировать, передавать или иным образом пересматривать эту публикацию без предварительного уведомления. Авторские права © 2024 Juniper Networks, Inc. Все права защищены.

Документы/Ресурсы

Juniper Директор по сетевой безопасности [pdf] Руководство пользователя
Директор по сетевой безопасности, Директор по сетевой безопасности, Сетевая безопасность, Безопасность

Ссылки

Оставьте комментарий

Ваш адрес электронной почты не будет опубликован. Обязательные поля отмечены *