Juniper Director Seguridade da Rede

Especificacións:
- Taxa de EPS: CPU, memoria
- 5k: 4, 16
- 10k: 8, 16
- 15k: 8, 24
- 25k: 16, 32
Información do produto
Security Director ofrece xestión de políticas de seguridade a través dun sistema intelixente e centralizado. Webinterface baseada en Usando paneis intuitivos e funcións de informes, obtén información sobre ameazas, dispositivos comprometidos, aplicacións arriscadas e moito máis.
Instrucións de uso do produto
Paso 1: Instala e configura a aplicación virtual Junos Space
Antes de instalar Security Director, asegúrate de instalar e configurar o Junos Space Virtual Appliance como Junos Space seguindo as instrucións da Guía de instalación e configuración do Junos Space Virtual Appliance.
Paso 2: Instala Security Director
- Verifique a versión compatible de Junos Space Network Management Platform iniciando sesión en Network Management Platform > Administración > Aplicación.
- Descarga a imaxe do lanzamento de Security Director desde o sitio de descarga\.
- Cargue a imaxe ao servidor da plataforma Junos Space e continúe coa instalación tal e como se detalla na guía Engadir unha aplicación Junos Space.
Paso 3: Instale Security Director Insights como o recopilador de rexistros
- Implementa e configura o Security Director Insights OVA File seguindo as instrucións proporcionadas.
- Descarga a imaxe OVA de Security Director Insights VM desde a páxina de descarga do software de Juniper Networks.
FAQ
P: Podo optar por implementar JSA como un recopilador de rexistros en lugar de Security Director Insights?
R: Si, segundo o teu requisito, podes optar por implementar JSA como recopilador de rexistros. Para obter máis información, consulte a Guía de instalación e actualización de Security Director.
Inicio rápido
Inicio rápido do director de seguridade
Paso 1: Comeza
Nesta guía, ofrecémosche un camiño sinxelo de tres pasos para poñerte en marcha rapidamente con Juniper Networks® Junos® Space Security Director (Director de seguridade). Aprenderá a instalar e implementar Security Director e a facer algunha configuración inicial para comezar a xestionar os dispositivos de seguranza na súa rede.
Coñece o director de seguridade
Security Director ofrece xestión de políticas de seguridade a través dun sistema intelixente e centralizado. Webinterface baseada en Usando paneis e funcións de informes \intuitivos, obtén información sobre as ameazas, os dispositivos comprometidos, as aplicacións arriscadas e moito máis.
Instalar e implementar o fluxo de traballo
Aquí tes un remateview do proceso de instalación do Director de Seguridade e despregamento do colector de rexistros.

Deberás usar Security Director Insights como recopilador de rexistros. Security Director Insights é unha única aplicación virtual (Service VM) que se executa na infraestrutura VMware vSphere. A GUI de Security Director Insights está integrada coa GUI de Security Director e o recopilador de rexistros e Policy Enforcer están integrados na VM de Security Director Insights. Aquí tes unha ilustración de como Security Director Insights se integra co ecosistema de Security Director.
Antes de Comezar
Instale e configure a aplicación virtual Junos Space. Deberá configurar a aplicación virtual para que se execute como un nodo de Junos Space. Consulte a Guía de instalación e configuración do dispositivo virtual Junos Space.
NOTA: A partir da versión 22.1R1 da plataforma de xestión de redes de Junos Space, non pode instalar a plataforma na aplicación Junos Space JA2500.
Instalar Security Director
Instalar o director de seguridade é sinxelo. En primeiro lugar, verifique a versión compatible de Junos Space Network Management Platform iniciando sesión en Network Management Platform > Administración > Aplicación. A continuación, descargue a imaxe do lanzamento do Director de Seguridade desde o sitio de descarga, cárgueo no servidor de Junos Space Platform e instáleo. Podes atopar todos os detalles en Engadindo unha aplicación Junos Space.
NOTA: Podes instalar Junos Space Security Director só na versión compatible de Junos Space Network Management Platform.
Instale Security Director Insights como o recopilador de rexistros
Deberás usar Security Director Insights como recopilador de rexistros. Instala Security Director Insights desde un OVA file. Unha vez instalado, pode usar a máquina virtual de Security Director Insights como un recopilador de rexistros view rexistro de datos en varios firewalls da serie SRX. Unha única máquina virtual de Security Director Insights ofrece ata 25 XNUMX eventos por segundo (eps), o que facilita a escalabilidade con menos recursos virtuais. Estas son as especificacións necesarias para implementar a VM de Security Director Insights para varias taxas de eps:

NOTA: Nesta guía, aprenderá a implementar e configurar a máquina virtual de Security Director Insights como o recopilador de rexistros. Segundo os teus requisitos, podes optar por implementar JSA como recopilador de rexistros. Para obter máis información, consulte a Guía de instalación e actualización de Security Director.
Implementa e configura o Security Director Insights OVA File
Security Director Insights recomenda VMware ESXi Server versión 6.5 ou posterior para admitir unha máquina virtual coa seguinte configuración inicial:
- 12 CPUs
- 24 GB de RAM
- 1.2 TB de espazo en disco
Se non está familiarizado co uso dos servidores VMware ESXi, consulte Documentación de VMware e seleccione a versión de VMware vSphere adecuada.
Aquí tes como implementar e configurar Security Director Insights usando OVA file:
- Descarga a imaxe OVA de Security Director Insights VM desde o software Juniper Networks páxina de descarga
PRECAUCIÓN: Non cambie o nome da imaxe da máquina virtual de Security Director Insights file que descargue desde o sitio de asistencia de Juniper Networks. Se cambias o nome da imaxe file, a creación da máquina virtual de Security Director Insights pode fallar. - Inicie o cliente vSphere que está conectado ao servidor ESXi onde quere implantar a máquina virtual Security Director Insights.
- Seleccione File > Implementar modelo OVF para abrir a páxina Implementar modelo OVF

- Seleccione o URL opción se quere descargar a imaxe OVA de Internet ou seleccionar Local file para navegar pola unidade local e cargar a imaxe OVA.
- Fai clic en Seguinte. Ábrese a páxina Seleccionar un nome e un cartafol.
- Introduce o OVA file nome e localización de instalación para a máquina virtual e faga clic en Seguinte. Ábrese a páxina Seleccionar un recurso informático.
- Seleccione o recurso de cálculo de destino para a máquina virtual e faga clic en Seguinte. O Review ábrese a páxina de detalles.
- Verifique os detalles do OVA e prema en Seguinte. Ábrese a páxina de acordos de licenza.
- Acepta o EULA e fai clic en Seguinte. Ábrese a páxina Seleccionar almacenamento.
- Seleccione o destino file almacenamento para a configuración da máquina virtual files e o formato do disco. (Thin Provision é para discos máis pequenos e Thick Provision é para discos máis grandes). Faga clic en Seguinte. Ábrese a páxina Seleccionar redes.
- Seleccione as interfaces de rede que utilizará a máquina virtual. Pode configurar a asignación de IP para o enderezo estático ou DHCP. Recomendamos utilizar a Política de asignación de IP estática. Dado que a opción DHCP úsase principalmente só para probas de concepto e implementacións a curto prazo, aquí non tratamos como usar esa opción. Fai clic en Seguinte. Ábrese a páxina Personalizar modelo.
- Para a asignación de IP estática, configure os seguintes parámetros para a máquina virtual:
- Política de asignación de IP: seleccione Estática
- Enderezo IP: introduza o enderezo IP da máquina virtual de Security Director Insights
- Máscara de rede: introduza a máscara de rede
- Pasarela: insira o enderezo da pasarela
- Enderezo DNS 1: introduza o enderezo DNS principal
- Enderezo DNS 2: introduza o enderezo DNS secundario
Fai clic en Seguinte. Ábrese a páxina Listo para completar:
- Review os detalles e fai clic en Finalizar para comezar a instalación de OVA.
- Despois de que o OVA se instale correctamente, encienda a máquina virtual e agarde a que finalice o inicio.
- Unha vez que a máquina virtual se acenda, no terminal da CLI, inicie sesión como administrador co nome de usuario predeterminado "admin" e o contrasinal como "abc123". Despois de iniciar sesión, solicitaráselle que cambie o contrasinal de administrador predeterminado. Introduza un novo contrasinal para cambiar o contrasinal predeterminado.
Parabéns! A implementación de Security Director Insights xa está completa. - Preguntaráselle con Si/Non. Introduza Non para configurar o OVA como LC + SDI local.
Fai máis con Policy Enforcer
Podes instalar Policy Enforcer para configurar Juniper Connected Security. Policy Enforcer intégrase con Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) para proporcionar xestión e seguimento de ameazas centralizados á súa rede de Juniper Connected Security. Podes usar Policy Enforcer para combinar intelixencia sobre ameazas de diferentes solucións e actuar sobre esa intelixencia desde un punto de xestión. A partir da versión 24.1R1 de Security Director, non se admite un Policy Enforcer autónomo. Debes usar Security Director Insights como Policy Enforcer.
Para obter máis información sobre Security Director Insights como Policy Enforcer integrado, consulte Configurar Security Director Insights como Integrated Policy Enforcer
Paso 2: en marcha
Agora que instalaches Security Director e Security Director Insights como recopilador de rexistros, fagamos unha configuración inicial para que poidas comezar a xestionar os dispositivos de seguranza da túa rede. Nesta sección, aprenderás a engadir un recopilador de rexistros a Security Director para que poidas view os datos do rexistro. A continuación, mostrarémosche como crear dispositivo Discovery Profiles e como descubrir os dispositivos de seguridade na súa rede. Despois de descubrir os dispositivos de seguranza, pode configurar a configuración básica de rede para eles, asignar enderezos e establecer políticas de firewall. Despois aprenderá a configurar Juniper ATP Cloud ou ATP Appliance con Policy Enforcer.
Engade datos de Security Director como recopilador de rexistros
Para utilizar a funcionalidade do recopilador de rexistros que inclúe Security Director Insights, cómpre engadir o enderezo IP da máquina virtual de Security Director Insights e habilitalo como recopilador de rexistros. Antes de engadir o nodo de recollida de rexistros na GUI, terás que establecer o contrasinal do administrador. Por defecto, o recopilador de rexistros de Security Director está desactivado. Deberá activalo e, a continuación, establecer o contrasinal do administrador.
Activar o recopilador de rexistros
- Vaia á CLI de Security Director Insights.
# ssh admin@${security-director-insights_ip} - Introduza o modo de configuración da aplicación.
usuario: Core# aplicacións - Activa o recopilador de rexistros de Security Director.
usuario:Core#(applications)# activa a activación do recopilador de rexistros - Configure o contrasinal do administrador.
usuario:Core#(applications)# establece o contrasinal do recopilador de rexistros
Introduza o novo contrasinal para acceder ao SD Log Collector:
Volve escribir o novo contrasinal:
Cambiouse correctamente o contrasinal para o acceso á base de datos de SD Log Collector
Engade a máquina virtual de Security Director Insights como nodo de recollida de rexistros
Para engadir o enderezo IP da máquina virtual de Security Director Insights como nodo de recollida de rexistros:
- Desde a interface de usuario de Security Director, seleccione Administración > Xestión de rexistros > Nodos de rexistro e faga clic no signo máis (+).
Ábrese a páxina Engadir nodo de rexistro. - Escolla o tipo de recopilador de rexistros como Security Director Log Collector.
- Fai clic en Seguinte.
Ábrese a páxina Engadir nodo de colector.
- Configure a configuración para o nodo de recollida de rexistros:
• Nome de nodo: insira un nome único para o recopilador de rexistros
• Enderezo IP: introduza o enderezo IP da máquina virtual de Security Director Insights. O enderezo IP debe coincidir exactamente coa IP
o enderezo que utilizou para a máquina virtual de información de Security Director no paso "12" na páxina 6 do Instalar Security Director
Procedemento de insights.- Nome de usuario: introduza o nome de usuario da máquina virtual de Security Director Insights
- Contrasinal: introduza o contrasinal da máquina virtual de Security Director Insights
Fai clic en Seguinte. Amósanse os detalles do certificado.
- Faga clic en Finalizar e, a continuación, en Aceptar para engadir o nodo de rexistro que acaba de crear.
Configure a configuración do recopilador de rexistros na plataforma de xestión de rede de Junos Space
- Inicia sesión na plataforma de xestión de redes espaciales Junos.
- Seleccione Administración > Aplicacións.
- Fai clic co botón dereito do rato en Director de rexistro e selecciona Modificar a configuración da aplicación.
- Activa as seguintes opcións:
- Activar o formato de consulta do recopilador de rexistros SDI
- Recolector de rexistros integrado no servidor espacial
NOTA:
- O recopilador de rexistros de Security Director Insights admite ata 25 XNUMX eps.
- Desactivar o rexistro en bruto: user:Core#(applications)# set log-collector raw-log off.
- Asegúrese de que a configuración do Firewall da serie SRX apunta ao colector de rexistros SDI correspondente.
Observa e aprende a engadir o recopilador de rexistros como un nodo especial usando o Recolector de rexistros de Security Director.
Vídeo: Engadir recopilador de rexistros (Director de seguridade)
Engade un nodo de recollida de rexistros JSA ao director de seguridade
Engademos un nodo de recollida de rexistros JSA ao director de seguridade para view os datos do rexistro no panel de control, eventos e rexistros, informes e alertas.
- Seleccione Administración > Xestión de rexistros > Nodos de rexistro.
- Fai clic na icona + para abrir a páxina Engadir nodo de rexistro.
- Escolla Juniper Secure Analytics como tipo de recopilador de rexistros.
- Complete a configuración Engadir colector/nodo JSA. Se non está seguro de que información debe proporcionar para un campo, pase o rato \sobre o signo de interrogación (?).
NOTA: Para JSA, proporcione as credenciais de inicio de sesión do administrador da consola JSA. - Fai clic en Seguinte para mostrar os detalles do certificado.
- Fai clic en Finalizar e review o resumo dos cambios de configuración.
- Fai clic en Aceptar para engadir o nodo.
Cando se completa a configuración, o nodo de recollida de rexistros móstrase cun estado activo na páxina Nodos de rexistro.
Observa e aprende a engadir o recopilador de rexistros como un nodo especial usando o Recolector de rexistros JSA.
Vídeo: Engadir recopilador de rexistros (JSA)
Crea un dispositivo Discovery Profile
Aquí tes como crear un dispositivo de detección profesionalfile:
- Seleccione Dispositivos > Detección de dispositivos para abrir a páxina Detección de dispositivos.
- Fai clic na icona + para abrir Create Discovery Profile páxina.
- Completa a configuración. Se non estás seguro de que información debes proporcionar para un campo, pasa o rato sobre o signo de interrogación (?).
- Fai clic en Aceptar.
- Un novo profesional de descubrimento de dispositivosfile créase e volverás á páxina Detección de dispositivos.
Descubre Dispositivos
Agora, imos descubrir dispositivos co dispositivo Discovery Profile acabas de crear.
- Seleccione Dispositivos > Detección de dispositivos para abrir a páxina Detección de dispositivos.
- Seleccione o dispositivo Discovery Profile e fai clic en Executar agora para activar o traballo de descubrimento do dispositivo.
- Fai clic en Aceptar para volver á páxina Detección de dispositivos.
Mira e aprende a descubrir dispositivos en Security Director.
Vídeo: Descubra os dispositivos en Security Director
Modificar a configuración dos dispositivos de seguridade
Se precisa modificar a configuración dun ou máis dispositivos de seguranza, cómpre facelo:
- Seleccione Dispositivos > Dispositivos de seguranza para abrir a páxina Dispositivos de seguranza.
- Fai clic co botón dereito nos dispositivos e selecciona Configuración > Modificar configuración. Tamén pode seleccionar esta opción no menú Máis.
Ábrese a páxina Modificar configuración. Por defecto, a sección Configuración básica está seleccionada. - Completa a configuración. Se non estás seguro de que información debes proporcionar para un campo, pasa o rato sobre o signo de interrogación (?).
- Fai clic en Gardar e implementar para gardar os cambios de configuración e implementar a configuración gardada no dispositivo.
Crear enderezos
Agora, imos crear enderezos para usar nas políticas de firewall e aplícaos ao Firewall da serie SRX.
- Seleccione Configurar > Obxectos compartidos > Enderezos para abrir a páxina Enderezos.
- Fai clic en Crear para abrir a páxina Crear enderezo.
- Completa a configuración. Se non estás seguro de que información debes proporcionar para un campo, pasa o rato sobre o signo de interrogación (?).
- Fai clic en Aceptar.
Podes usar os enderezos nas políticas de firewall.
Observa e aprende a crear enderezos en Security Director.
Vídeo: Crea enderezos en Security Director
Crear unha política de firewall
Aquí tes como crear unha política de firewall:
- Seleccione Configurar > Política de firewall > Políticas estándar para abrir a páxina Políticas estándar.
- Fai clic na icona + para abrir a páxina Crear política de firewall.
- Completa a configuración. Se non estás seguro de que información debes proporcionar para un campo, pasa o rato sobre o signo de interrogación (?).
- Fai clic en Aceptar.
Créase unha nova política. Para activar a política, engade regras nunha ou máis bases de regras. Podes facer clic no nome da política para asignar regras en liña e, a continuación, facer clic na icona + para configurar as regras.
Observa e aprende a crear unha política de firewall estándar en Security Director.
Vídeo: Cree unha política de firewall estándar en Security Director
Asignar políticas a dominios
Para activar unha política de firewall, terás que asignala a un dominio. Só podes asignar unha política á vez a un dominio.
O director de seguridade valida a asignación de dominio. Se a tarefa non é aceptable, mostra unha mensaxe de aviso.
- Seleccione Configurar > Política de firewall > Políticas estándar para abrir a páxina Políticas estándar.
- Fai clic co botón dereito na política e selecciona Asignar políticas estándar aos dominios. Tamén pode seleccionar esta opción no menú Máis.
Ábrese a páxina Asignar políticas estándar ao dominio. - Seleccione os elementos necesarios para asignar a un dominio.
- Seleccione a caixa de verificación Ignorar para ignorar as mensaxes de aviso, se as hai.
- Fai clic en Aceptar.
O director de seguridade asigna a política ao dominio seleccionado. Agora podes usar a política.
Asignar dispositivos a unha política
Agora que asignaches unha política ou políticas a un dominio, asignemos dispositivos á política.
- Seleccione Configurar > Política de firewall > Políticas estándar para abrir a páxina Políticas estándar.
- Fai clic co botón dereito na política e selecciona Asignar dispositivos. Tamén pode seleccionar esta opción no menú Máis.
Ábrese a páxina Asignar dispositivos. - Seleccione o dispositivo que quere engadir á política.
- Fai clic en Aceptar.
Security Director asigna os dispositivos á política.
Publicar e actualizar políticas en dispositivos
Agora xa estás preparado para aplicar as túas políticas de firewall aos dispositivos de seguranza da túa rede.
- Seleccione Configurar > Política de firewall > Políticas estándar para abrir a páxina Políticas estándar.
- Seleccione unha ou máis políticas e faga clic en Actualizar para abrir a páxina Actualizar política do firewall.
- Seleccione Executar agora ou Programar máis tarde.
- Seleccione os dispositivos nos que desexa publicar e actualizar as políticas.
- Fai clic en Publicar e actualizar.
Aparece unha mensaxe de confirmación. - Fai clic en Si para publicar e actualizar as políticas nos dispositivos seleccionados.
Configure Juniper ATP Cloud ou ATP Appliance con Policy Enforcer
Se estás a usar Policy Enforcer co director de seguridade, terás que configurar Juniper ATP Cloud ou ATP Appliance. Necesitarás unha licenza de Juniper ATP Cloud e unha conta de Juniper ATP Cloud para tres dos tipos de configuración (ATP Cloud ou ATP Appliance con Juniper Connected Security, ATP Cloud ou ATP Appliance e só Cloud Feeds), pero non para o modo predeterminado (Sen selección). Se non tes unha licenza ATP Cloud, ponte en contacto coa túa oficina de vendas local ou con Juniper
Networks está asociado para facer un pedido dunha licenza básica ou premium ATP Cloud.
Aquí tes como facer a configuración inicial de Juniper ATP Cloud ou ATP Appliance:
- Na interface de usuario de Security Director, seleccione Administración > Policy Enforcer > Configuración.
- Introduza o enderezo IP e as credenciais de inicio de sesión da máquina virtual de Security Director Insights.
- Use a configuración guiada, que é a forma máis eficiente, para completar a súa configuración inicial de Policy Enforcer e Juniper ATP Cloud. Na interface de usuario de Security Director, vaia a Configurar > Configuración guiada > Prevención de ameazas. Fai clic en Iniciar configuración para comezar.
- Configura inquilinos, tecido seguro, grupos de aplicación de políticas, reinos de ATP Cloud, políticas, IP xeográfica e fai clic en Finalizar.
Paso 3: Continúa
Parabéns! A súa configuración básica de Security Director está completa. Aquí tes algunhas cousas que podes facer a continuación:
Que segue
Se queres/ Entón
- Aprende a usar o Panel de control de Security Director
- Crea alertas, informes e filtros para eventos e rexistros
- Crear dispositivo Discovery Profiles
- Configure políticas de firewall adicionais
- Crear e asignar roles aos usuarios
- Vexa Acabadoview de Usuarios en Director de Seguridade
- Xera informes e crea definicións de informes de rexistro
- Vexa Informes acabadosview
- Use o dispositivo da serie Juniper Secure Analytics (JSA) como recopilador de rexistros para view datos de rexistro no Director de Seguridade
- Consulta toda a documentación dispoñible para Security Director
- Consulta toda a documentación dispoñible para Security Director Insights
- Consulte toda a documentación dispoñible para Juniper ATP Cloud
- Consulte toda a documentación dispoñible para Junos OS
- Visita Documentación de Junos OS
- Configura funcións avanzadas de Security Director
- Consulta, automatiza e protexe a túa rede con Juniper Security
- Visita o Centro de deseño de seguridade
- Mantente ao día das funcións novas e modificadas e dos problemas coñecidos e resoltos
- Busca esquemas coincidentes para as versións de Junos OS
- Comprender as especificacións e a licenza requirida
- Vexa Director de Seguridade especificacións
- Use topoloxías predefinidas para explorar os nosos produtos e solucións, todo de balde.
- Visita Juniper vLabs
Aprende con vídeos
A nosa videoteca segue crecendo! Aquí tes uns excelentes vídeos e recursos de formación que che axudarán a ampliar o teu coñecemento sobre Juniper Network Products.
Se queres/ Entón
- Mira un vídeo sobre como usar Security Director para configurar Juniper Secure Connect
- Mira un vídeo sobre como usar Security Director para configurar interfaces LAG nos firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director con modelos IPS nos firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director para configurar instancias de enrutamento nos firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director con programadores nos firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director para configurar e supervisar as pantallas dos firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director para configurar as zonas de seguridade para os firewalls da serie SRX
- Mira un vídeo sobre como usar Security Director para configurar rutas estáticas nos firewalls da serie SRX
- Obtén consellos e instrucións breves e concisas que proporcionan respostas rápidas, claridade e información sobre características e funcións específicas das tecnoloxías de Juniper.
- Vexa Aprendendo con Juniper na páxina principal de YouTube de Juniper Networks.
- View unha lista das moitas formacións técnicas gratuítas que ofrecemos en Juniper.
- Visita o Comezando páxina do Portal de Aprendizaxe de Juniper.
Juniper Networks, o logotipo de Juniper Networks, Juniper e Junos son marcas rexistradas de Juniper Networks, Inc. nos Estados Unidos e noutros países. Todas as outras marcas comerciais, marcas de servizo, marcas rexistradas ou marcas de servizo rexistradas son propiedade dos seus respectivos propietarios. Juniper Networks non asume ningunha responsabilidade por calquera imprecisión neste documento. Juniper Networks resérvase o dereito de cambiar, modificar, transferir ou revisar esta publicación sen previo aviso. Copyright © 2024 Juniper Networks, Inc. Todos os dereitos reservados.
Documentos/Recursos
![]() |
Juniper Director Seguridade da Rede [pdfGuía do usuario Director Seguridade da rede, Director Seguridade da rede, Seguridade da rede, Seguridade |





