ginepro-logo

juniper Direttore della sicurezza di rete

juniper-direttore-sicurezza-di-rete-prodotto

Specifiche:

  • Tasso EPS: CPU, Memoria
  • 5 km: 4, 16
  • 10 km: 8, 16
  • 15 km: 8, 24
  • 25 km: 16, 32

Informazioni sul prodotto

Il direttore della sicurezza fornisce la gestione delle policy di sicurezza attraverso un sistema intelligente e centralizzato, Web-based. Utilizzando dashboard intuitive e funzionalità di reporting, ottieni informazioni su minacce, dispositivi compromessi, applicazioni rischiose e altro ancora.

Istruzioni per l'uso del prodotto

Passaggio 1: installare e configurare Junos Space Virtual Appliance

Prima di installare Security Director, assicurarsi di installare e configurare Junos Space Virtual Appliance come Junos Space seguendo le istruzioni riportate nella Guida all'installazione e alla configurazione di Junos Space Virtual Appliance.

Passaggio 2: installare Security Director

  1. Verificare la versione supportata di Junos Space Network Management Platform accedendo a Network Management Platform > Amministrazione > Applicazione.
  2. Scaricare l'immagine di rilascio del Security Director dal sito download\.
  3. Caricare l'immagine sul server Junos Space Platform e procedere con l'installazione come descritto nella guida Aggiunta di un'applicazione Junos Space.

Passaggio 3: installare Security Director Insights come Log Collector

  1. Distribuisci e configura l'OVA di Security Director Insights File seguendo le istruzioni fornite.
  2. Scaricare l'immagine OVA della VM Security Director Insights dalla pagina di download del software Juniper Networks.

Domande frequenti

D: Posso scegliere di distribuire JSA come strumento di raccolta dei log anziché Security Director Insights?

R: Sì, in base alle tue esigenze, puoi scegliere di distribuire JSA come un log collector. Per i dettagli, fai riferimento alla Security Director Installation and Upgrade Guide.

Avvio rapido

Avvio rapido del direttore della sicurezza

Fase 1: Inizia

In questa guida, forniamo un semplice percorso in tre fasi per farti iniziare a usare Juniper Networks® Junos® Space Security Director (Security Director). Imparerai come installare e distribuire Security Director e come effettuare una configurazione iniziale per iniziare a gestire i dispositivi di sicurezza sulla tua rete.

Incontra il Direttore della Sicurezza

Il direttore della sicurezza fornisce la gestione delle policy di sicurezza attraverso un sistema intelligente e centralizzato, Web-interfaccia basata su. Utilizzando dashboard intuitive e funzionalità di reporting, ottieni informazioni su minacce, dispositivi compromessi, applicazioni rischiose e altro ancora.

Installa e distribuisci il flusso di lavoro

Ecco un overview del processo di installazione di Security Director e distribuzione di Log Collector.

juniper-Direttore-Sicurezza-di-rete-fig (1)

Dovrai usare Security Director Insights come log collector. Security Director Insights è un singolo appliance virtuale (Service VM) che viene eseguito sull'infrastruttura VMware vSphere. La GUI di Security Director Insights è integrata con la GUI di Security Director, mentre il log collector e Policy Enforcer sono integrati nella VM di Security Director Insights. Ecco un'illustrazione di come Security Director Insights si integra con l'ecosistema di Security Director.juniper-Direttore-Sicurezza-di-rete-fig (2)

Prima di iniziare

Installa e configura Junos Space Virtual Appliance. Dovrai configurare l'appliance virtuale per l'esecuzione come nodo Junos Space. Consulta la Guida all'installazione e alla configurazione di Junos Space Virtual Appliance.

NOTA: a partire dalla versione 22.1R1 di Junos Space Network Management Platform, non è possibile installare la piattaforma sull'appliance JA2500 Junos Space.

Installa Direttore della sicurezza

Installare Security Director è facile. Innanzitutto, verifica la versione supportata di Junos Space Network Management Platform accedendo a Network Management Platform > Administration > Application. Quindi, scarica l'immagine di rilascio di Security Director da sito di download, caricalo sul server Junos Space Platform e installalo. Puoi trovare tutti i dettagli in Aggiunta di un'applicazione Junos Space.

NOTA: È possibile installare Junos Space Security Director solo sulla versione supportata di Junos Space Network Management Platform.

Installa Security Director Insights come Log Collector

Dovrai usare Security Director Insights come raccoglitore di log. Installi Security Director Insights da un OVA fileUna volta installato, puoi utilizzare Security Director Insights VM come un raccoglitore di log per view registra i dati su più firewall della serie SRX. Una singola Security Director Insights VM fornisce fino a 25 eventi al secondo (eps), semplificando la scalabilità con meno risorse virtuali. Ecco le specifiche richieste per distribuire Security Director Insights VM per varie velocità eps:

juniper-Direttore-Sicurezza-di-rete-fig (3)

NOTA: In questa guida, imparerai come distribuire e configurare la Security Director Insights VM come log collector. In base alle tue esigenze, puoi scegliere di distribuire JSA come log collector. Per i dettagli, consulta la Security Director Installation and Upgrade Guide.

Distribuisci e configura l'OVA di Security Director Insights File

Security Director Insights consiglia VMware ESXi Server versione 6.5 o successiva per supportare una VM con la seguente configurazione iniziale:

  • 12 CPU
  • 24 GB di RAM
  • 1.2 TB di spazio su disco

Se non si ha familiarità con l'utilizzo dei server VMware ESXi, vedere Documentazione VMware e selezionare la versione VMware vSphere appropriata.

Ecco come distribuire e configurare Security Director Insights utilizzando OVA file:

  1. Scarica l'immagine OVA della VM Security Director Insights dal software Juniper Networks pagina di download
    ATTENZIONE: non modificare il nome dell'immagine della VM Security Director Insights file scaricato dal sito di supporto di Juniper Networks. Se cambi il nome dell'immagine file, la creazione della VM di Security Director Insights potrebbe non riuscire.
  2. Avviare il vSphere Client connesso al server ESXi su cui si desidera distribuire la VM Security Director Insights.
  3. Selezionare File > Distribuisci modello OVF per aprire la pagina Distribuisci modello OVFjuniper-Direttore-Sicurezza-di-rete-fig (4)
  4. Selezionare il URL opzione se si desidera scaricare l'immagine OVA da Internet o selezionare Locale file per esplorare l'unità locale e caricare l'immagine OVA.
  5. Fare clic su Avanti. Si apre la pagina Seleziona un nome e una cartella.
  6. Entra nell'OVA file nome e posizione di installazione per la VM, quindi fai clic su Avanti. Si apre la pagina Seleziona una risorsa di calcolo.
  7. Selezionare la risorsa di elaborazione di destinazione per la VM e fare clic su Avanti. Il Review si apre la pagina dei dettagli.
  8. Verificare i dettagli OVA e fare clic su Avanti. Si apre la pagina Contratti di licenza.
  9. Accetta l'EULA e fai clic su Avanti. Si apre la pagina Seleziona storage.
  10. Seleziona la destinazione file archiviazione per la configurazione della VM files e il formato del disco. (Thin Provision è per dischi più piccoli e Thick Provision è per dischi più grandi.) Fai clic su Avanti. Si apre la pagina Seleziona reti.
  11. Seleziona le interfacce di rete che la VM utilizzerà. Puoi configurare l'allocazione IP per l'indirizzamento statico o DHCP. Ti consigliamo di utilizzare la Politica di allocazione IP statica. Poiché l'opzione DHCP è utilizzata principalmente solo per la prova di concetto, distribuzioni a breve termine, non spieghiamo come utilizzare tale opzione qui. Fai clic su Avanti. Si apre la pagina Personalizza modello.
  12. Per l'allocazione IP statico, configurare i seguenti parametri per la macchina virtuale:juniper-Direttore-Sicurezza-di-rete-fig (5)
    • Criterio di allocazione IP: seleziona Statico
    • Indirizzo IP: immettere l'indirizzo IP della VM di Security Director Insights
    • Netmask: inserisci la netmask
    • Gateway: immettere l'indirizzo del gateway
    • Indirizzo DNS 1: immettere l'indirizzo DNS primario
    • Indirizzo DNS 2: immettere l'indirizzo DNS secondario
      Fare clic su Avanti. Si apre la pagina Pronto per il completamento:juniper-Direttore-Sicurezza-di-rete-fig (6)
  13. Review i dettagli e fare clic su Fine per avviare l'installazione OVA.
  14. Dopo aver installato correttamente l'OVA, accendere la VM e attendere il completamento dell'avvio.
  15. Una volta accesa la VM, nel terminale CLI, accedi come amministratore con il nome utente predefinito "admin" e la password "abc123". Dopo aver effettuato l'accesso, ti verrà chiesto di modificare la password predefinita dell'amministratore. Inserisci una nuova password per modificare la password predefinita.
    Congratulazioni! La distribuzione di Security Director Insights è ora completa.
  16. Ti verrà chiesto di rispondere Sì/No. Inserisci No per configurare l'OVA come LC + SDI in locale.

Fai di più con Policy Enforcer

Puoi installare Policy Enforcer per configurare Juniper Connected Security. Policy Enforcer si integra con Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) per fornire una gestione e un monitoraggio centralizzati delle minacce alla tua rete Juniper Connected Security. Puoi usare Policy Enforcer per combinare intelligence sulle minacce da diverse soluzioni e agire su tale intelligence da un unico punto di gestione. A partire da Security Director Release 24.1R1, un Policy Enforcer autonomo non è supportato. Devi usare Security Director Insights come Policy Enforcer.

Per i dettagli su Security Director Insights come Policy Enforcer integrato, vedere Configura Security Director Insights come Integrated Policy Enforcer

Fase 2: attivo e funzionante

Ora che hai installato Security Director e Security Director Insights come collettore di log, eseguiamo una configurazione iniziale in modo che tu possa iniziare a gestire i dispositivi di sicurezza sulla tua rete. In questa sezione, imparerai come aggiungere un collettore di log a Security Director in modo da poter view i dati del registro. Successivamente, ti mostreremo come creare un pro di rilevamento dei dispositivifilee come scoprire i dispositivi di sicurezza sulla tua rete. Dopo che i dispositivi di sicurezza sono stati scoperti, puoiconfigurare le impostazioni di rete di base per loro, assegnare indirizzi e impostare policy firewall. Imparerai quindi come configurare Juniper ATP Cloud o ATP Appliance con Policy Enforcer.

Aggiungere Security Director Insights come Log Collector

Per utilizzare la funzionalità di raccolta log fornita con Security Director Insights, è necessario aggiungere l'indirizzo IP della VM Security Director Insights e abilitarla come raccolta log. Prima di aggiungere il nodo di raccolta log nella GUI, è necessario impostare la password dell'amministratore. Per impostazione predefinita, la raccolta log di Security Director è disabilitata. È necessario abilitarla e quindi impostare la password dell'amministratore.

Abilita Log Collector

  1. Accedere alla CLI di Security Director Insights.
    # ssh admin@${ip-direttore-sicurezza-insights}
  2. Entra nella modalità di configurazione dell'applicazione.
    utente: Applicazioni Core#
  3. Abilitare il raccoglitore di registri di Security Director.
    utente:Core#(applicazioni)# imposta log-collector enable on
  4. Configurare la password dell'amministratore.
    utente:Core#(applicazioni)# imposta la password del log-collector
    Inserisci la nuova password per l'accesso a SD Log Collector:
    Riscrivi la nuova password:
    Modificata correttamente la password per l'accesso al database SD Log Collector

Aggiungere Security Director Insights VM come nodo Log Collector

Per aggiungere l'indirizzo IP della VM Security Director Insights come nodo di raccolta log:

  1. Dall'interfaccia utente di Security Director, selezionare Amministrazione > Gestione registrazione > Nodi di registrazione e fare clic sul segno più (+).
    Si apre la pagina Aggiungi nodo di registrazione.
  2. Selezionare il tipo di raccoglitore di log come Security Director Log Collector.
  3. Fare clic su Avanti.
    Si apre la pagina Aggiungi nodo collettore.juniper-Direttore-Sicurezza-di-rete-fig (7)
  4. Configurare le impostazioni per il nodo del raccoglitore di log:
    • Nome nodo: immettere un nome univoco per il raccoglitore di log
    • Indirizzo IP: inserisci l'indirizzo IP della VM Security Director Insights. L'indirizzo IP deve corrispondere esattamente all'indirizzo IP
    indirizzo utilizzato per la VM di Security Director Insights nel passaggio "12" a pagina 6 dell'Installazione di Security Director
    Procedura di approfondimento.
    • Nome utente: immettere il nome utente della VM Security Director Insights
    • Password: immettere la password della VM Security Director Insights
      Fare clic su Avanti. Vengono visualizzati i dettagli del certificato.
  5. Fare clic su Fine e quindi su OK per aggiungere il nodo di registrazione appena creato.

Configurare le impostazioni di Log Collector nella piattaforma di gestione della rete Junos Space

  1. Accedi alla piattaforma di gestione della rete Junos Space.
  2. Selezionare Amministrazione > Applicazioni.
  3. Fare clic con il pulsante destro del mouse su Log Director e selezionare Modifica impostazioni applicazione.
  4. Abilita le seguenti opzioni:
    • Abilita il formato query di SDI Log Collector
    • Log Collector integrato su Space Server

NOTA:

  • Il raccoglitore di registri in Security Director Insights supporta fino a 25 eps.
  • Disattiva il registro grezzo: user:Core#(applications)# imposta log-collector raw-log off.
  • Assicurarsi che la configurazione del firewall della serie SRX punti al corrispondente raccoglitore di log SDI.
    Guarda e scopri come aggiungere il log collector come nodo speciale utilizzando Security Director Log Collector.
    Video: Aggiungi Log Collector (Direttore della sicurezza)

Aggiungere un nodo JSA Log Collector al Security Director

Aggiungiamo un nodo di raccolta dei log JSA al Security Director per view i dati del registro nelle pagine Dashboard, Eventi e registri, Report e Avvisi.

  1. Selezionare Amministrazione > Gestione registrazione > Nodi di registrazione.
  2. Fare clic sull'icona + per aprire la pagina Aggiungi nodo di registrazione.
  3. Selezionare Juniper Secure Analytics come tipo di raccoglitore di log.
  4. Completa la configurazione di Add Collector/JSA Node. Se non sei sicuro di quali informazioni fornire per un campo, passa il mouse \sul punto interrogativo (?).
    NOTA: per JSA, fornire le credenziali di accesso dell'amministratore della console JSA.
  5. Fare clic su Avanti per visualizzare i dettagli del certificato.
  6. Fare clic su Fine e ripetereview il riepilogo delle modifiche alla configurazione.
  7. Fare clic su OK per aggiungere il nodo.
    Una volta completata la configurazione, il nodo del raccoglitore di log viene visualizzato con uno stato attivo nella pagina Nodi di registrazione.
    Guarda e scopri come aggiungere il log collector come nodo speciale utilizzando JSA Log Collector.
    Video: Aggiungi Log Collector (JSA)

Crea un Device Discovery Profile

Ecco come creare un dispositivo di rilevamento professionalefile:

  1. Selezionare Dispositivi > Rilevamento dispositivi per aprire la pagina Rilevamento dispositivi.
  2. Fare clic sull'icona + per aprire Create Discovery Profile pagina.
  3. Completa la configurazione. Se non sei sicuro di quali informazioni fornire per un campo, passa il mouse sul punto interrogativo (?).
  4. Fare clic su OK.
    • Un nuovo professionista della scoperta dei dispositivifile viene creato e si torna alla pagina Rilevamento dispositivi.

Scopri i dispositivi

Ora scopriamo i dispositivi con il tool di scoperta dei dispositivifile che hai appena creato.

  1. Selezionare Dispositivi > Rilevamento dispositivi per aprire la pagina Rilevamento dispositivi.
  2. Seleziona il professionista di rilevamento del dispositivofile e fare clic su Esegui ora per avviare il processo di individuazione del dispositivo.
  3. Fare clic su OK per tornare alla pagina Rilevamento dispositivi.

Guarda e scopri come rilevare i dispositivi in ​​Security Director.

Video: Scopri i dispositivi in ​​Security Director

Modificare la configurazione dei dispositivi di sicurezza

Se hai bisogno di modificare la configurazione di uno o più dispositivi di sicurezza, ecco come fare:

  1. Selezionare Dispositivi > Dispositivi di sicurezza per aprire la pagina Dispositivi di sicurezza.
  2. Fai clic con il pulsante destro del mouse sui dispositivi e seleziona Configurazione > Modifica configurazione. Puoi anche selezionare questa opzione dal menu Altro.
    Si apre la pagina Modifica configurazione. Per impostazione predefinita, è selezionata la sezione Configurazione di base.
  3. Completa la configurazione. Se non sei sicuro di quali informazioni fornire per un campo, passa il mouse sul punto interrogativo (?).
  4. Fare clic su Salva e distribuisci per salvare le modifiche alla configurazione e distribuire la configurazione salvata sul dispositivo.

Crea indirizzi

Ora creiamo gli indirizzi da utilizzare nei criteri del firewall e applichiamoli al firewall della serie SRX.

  1. Selezionare Configura > Oggetti condivisi > Indirizzi per aprire la pagina Indirizzi.
  2. Fare clic su Crea per aprire la pagina Crea indirizzo.
  3. Completa la configurazione. Se non sei sicuro di quali informazioni fornire per un campo, passa il mouse sul punto interrogativo (?).
  4. Fare clic su OK.
    È possibile utilizzare gli indirizzi nei criteri del firewall.
    Guarda e scopri come creare indirizzi in Security Director.
    Video: Crea indirizzi in Security Director

Creare una policy firewall

Ecco come creare un criterio firewall:

  1. Selezionare Configura > Criterio firewall > Criteri standard per aprire la pagina Criteri standard.
  2. Fare clic sull'icona + per aprire la pagina Crea criterio firewall.
  3. Completa la configurazione. Se non sei sicuro di quali informazioni fornire per un campo, passa il mouse sul punto interrogativo (?).
  4. Fare clic su OK.

Viene creata una nuova policy. Per attivare la policy, aggiungi regole in una o più rule base. Puoi cliccare sul nome della policy per assegnare regole inline e poi cliccare sull'icona + per configurare le regole della policy.
Guarda e scopri come creare un criterio firewall standard in Security Director.

Video: Creare una policy firewall standard in Security Director

Assegnare policy ai domini

Per abilitare una policy firewall, dovrai assegnarla a un dominio. Puoi assegnare solo una policy alla volta a un dominio.
Il Security Director convalida l'assegnazione del dominio. Se l'assegnazione non è accettabile, visualizza un messaggio di avviso.

  1. Selezionare Configura > Criterio firewall > Criteri standard per aprire la pagina Criteri standard.
  2. Fai clic con il pulsante destro del mouse sulla policy e seleziona Assegna policy standard ai domini. Puoi anche selezionare questa opzione dal menu Altro.
    Si apre la pagina Assegna policy standard al dominio.
  3. Seleziona gli elementi richiesti da assegnare a un dominio.
  4. Selezionare la casella di controllo Ignora per ignorare eventuali messaggi di avviso.
  5. Fare clic su OK.

Il Security Director assegna la policy al dominio selezionato. Ora puoi usare la policy.

Assegnare dispositivi a una policy

Ora che hai assegnato una o più policy a un dominio, assegniamo i dispositivi alla policy.

  1. Selezionare Configura > Criterio firewall > Criteri standard per aprire la pagina Criteri standard.
  2. Fai clic con il pulsante destro del mouse sulla policy e seleziona Assegna dispositivi. Puoi anche selezionare questa opzione dal menu Altro.
    Si apre la pagina Assegna dispositivi.
  3. Seleziona il dispositivo che desideri aggiungere alla policy.
  4. Fare clic su OK.

Il direttore della sicurezza assegna i dispositivi alla policy.

Pubblica e aggiorna le policy sui dispositivi

Ora sei pronto per applicare i criteri del firewall ai dispositivi di sicurezza della tua rete.

  1. Selezionare Configura > Criterio firewall > Criteri standard per aprire la pagina Criteri standard.
  2. Selezionare una o più policy e fare clic su Aggiorna per aprire la pagina Aggiorna policy firewall.
  3. Selezionare Esegui ora o Pianifica in un secondo momento.
  4. Seleziona i dispositivi su cui desideri pubblicare e aggiornare i criteri.
  5. Fare clic su Pubblica e aggiorna.
    Appare un messaggio di conferma.
  6. Fare clic su Sì per pubblicare e aggiornare i criteri sui dispositivi selezionati.

Configurare Juniper ATP Cloud o ATP Appliance con Policy Enforcer

Se utilizzi Policy Enforcer con Security Director, dovrai configurare Juniper ATP Cloud o ATP Appliance. Ti serviranno una licenza Juniper ATP Cloud e un account Juniper ATP Cloud per tre dei tipi di configurazione (ATP Cloud o ATP Appliance con Juniper Connected Security, ATP Cloud o ATP Appliance e Cloud Feeds only), ma non per la modalità predefinita (No Selection). Se non hai una licenza ATP Cloud, contatta l'ufficio vendite locale o Juniper
Collabora con le reti per effettuare un ordine per una licenza premium o base di ATP Cloud.
Ecco come effettuare la configurazione iniziale di Juniper ATP Cloud o ATP Appliance:

  1. Nell'interfaccia utente di Security Director, selezionare Amministrazione > Policy Enforcer > Impostazioni.
  2. Immettere l'indirizzo IP e le credenziali di accesso della VM Security Director Insights.
  3. Utilizzare Guided Setup, che è il modo più efficiente, per completare la configurazione iniziale di Policy Enforcer e Juniper ATP Cloud. Nell'interfaccia utente di Security Director, andare su Configure > Guided Setup > Threat Prevention. Fare clic su Start Setup per iniziare.
  4. Configurare i tenant, la struttura sicura, i gruppi di applicazione delle policy, i realm ATP Cloud, le policy, l'IP geografico e fare clic su Fine.

Fase 3: Continua

Congratulazioni! La configurazione di base del tuo Security Director è completa. Ecco alcune cose che puoi fare ora:

Cosa c'è dopo?

Se vuoi/Allora

Impara con i video

La nostra videoteca continua a crescere! Ecco alcuni fantastici video e risorse di formazione che ti aiuteranno ad ampliare la tua conoscenza dei prodotti Juniper Network.

Se vuoi/Allora

Juniper Networks, il logo Juniper Networks, Juniper e Junos sono marchi registrati di Juniper Networks, Inc. negli Stati Uniti e in altri paesi. Tutti gli altri marchi, marchi di servizio, marchi registrati o marchi di servizio registrati sono di proprietà dei rispettivi proprietari. Juniper Networks non si assume alcuna responsabilità per eventuali inesattezze presenti nel presente documento. Juniper Networks si riserva il diritto di cambiare, modificare, trasferire o altrimenti rivedere questa pubblicazione senza preavviso. Copyright © 2024 Juniper Networks, Inc. Tutti i diritti riservati.

Documenti / Risorse

juniper Direttore della sicurezza di rete [pdf] Guida utente
Direttore della sicurezza di rete, Direttore della sicurezza di rete, Sicurezza di rete, Sicurezza

Riferimenti

Lascia un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *