uniper NETWORKS Security Director Cloud Insights notendahandbók

Um þessa handbók

Notaðu þessa handbók til að skilja arkitektúr og uppsetningu öryggisstjóra Cloud Insights.

Yfirview

Öryggisstjóri Cloud Insights lokiðview | 2

Öryggisstjóri Cloud Insights lokiðview

Í ÞESSUM KAFLI

  • B;n;C|s | 2
  • Öryggisstjóri Cloud Insights Architecture | 3
Öryggisstjóri Cloud Insights auðveldar sjálfvirkt öryggi eða;r-ঞonsĺ Það gerir þér kleift að taka ;@;cঞv; -Kynningar um öryggisatburði skráða af öryggisvörum Juniper Networks og öryggisvörum þriðja aðila. Öryggisstjóri Cloud Insights sýnir atburði sem -@;c| gestgjafi eða atburðir sem verða fyrir áhrifum af r-rঞc†Ѵ-r ógnaruppsprettu frá 7b@;r;n| öryggiseiningar. Þessir atburðir veita tafarlausa bn=orm-ঞon um umfang -‚-chĺ The -rrѴbc-ঞon inniheldur orঞon til að sannreyna atvikin með því að nota traustan ógnargreindaraðila. [;r þú hefur v;rbC;7 atvikin, þú getur tekið rr;v;nঞv; og úrbætur með því að nota hina ríku cr-bbѴbঞ;s öryggisvara okkar.

B;m;C|s

  • Fækkaðu fjölda viðvarana í ólíkum öryggismálum
  • Bregðast fljótt við -cঞv; hótanir með einum smelli mbঞ]-ঞonĺ
  • Bættu getu öryggi eða;r-ঞons center (SOC) teyma til að einbeita sér að ógnunum í hæsta forgangi.

Öryggisstjóri Cloud Insights Architecture

Mynd 1: Öryggisstjóri Cloud Insights Architecture
Innsýn arkitektúr
Öryggisstjóri Cloud Insights safnari safnar og safnar saman SRX annálum og skrám þriðja aðila.
Sumir eiginleikar í Security Director Cloud nota SRX logs. Þú getur fylgst með atvikum og mbঞ]-|; atburðir byggðir á netkröfum þínum.

Öryggisstjóri Cloud Insights tekur á móti SRX annálum frá Juniper Secure Edge eða Juniper SRX Cr;w-ѴѴ sem er stjórnað af Security Director Cloud. Ef þú ert með öryggisvörur frá þriðja aðila, þá fær Security Director Cloud Insights annála frá öryggisvörum þriðja aðila. Öryggisstjóri Cloud Insights tengir öryggis-rrѴbc-ঞon logs til að segja þér hvað eru mikilvægustu öryggisatvikin í þínu eða]-nbz-ঞonĺ Öryggisstjóri Cloud tekur inn alla öryggisatburði frá 7b@;r;n| heimildir og veitir †nbC;7 view til notenda.
Öryggisstjóri Cloud Insights styður eftirfarandi tegundir annálasafnara:
  •  Skýsafnari—Virkjaðu skýjasafnarann ​​ef þú færð SRX annála frá Juniper Secure Edge eða Security Director Cloud managed SRX Cr;w-ѴѴsĺ Sjálfgefið er að skýjasafnari er virkur.
  • Safnari á staðnum—Ef þú ert með þriðja aðila annálgjafa, eins og McAfee, geturðu sett upp öryggi
Leikstjóri Cloud Insights safnari á staðnum. Þú getur beint úttakinu frá öryggisvörum þriðja aðila til öryggisstjóra Cloud Insights safnara á staðnum. Logs eru síðan CѴ|;r;7 og send til Security Director Cloud.
Ef þú ert með einhverja öryggisvöru þriðja aðila þarftu að hlaða niður Security Director Cloud Insights á staðnum safnara OVA CѴ; af niðurhalssíðunni og settu í notkun. Sjá Deploy og ConC]†r; Öryggisstjóri Cloud Insights safnari á staðnum.
Juniper Networks, Inc. 1133 Innovation Way Sunnyvale, Kalifornía 94089 Bandaríkin
408-745-2000
www.juniper.net
Juniper Networks, Juniper Networks merkið, Juniper og Junos eru skráð vörumerki Juniper Networks, Inc. í Bandaríkjunum og öðrum löndum. Öll önnur vörumerki, þjónustumerki, skráð merki eða skráð þjónustumerki eru eign viðkomandi eigenda.
Juniper Networks tekur enga ábyrgð á ónákvæmni í þessu skjali. Juniper Networks áskilur sér rétt til að breyta, breyta, flytja eða á annan hátt endurskoða þessa útgáfu án fyrirvara.
Öryggisstjóri Cloud Insights Innleiðingarleiðbeiningar fyrir safnara Höfundarréttur © 2023 Juniper Networks, Inc. Allur réttur áskilinn.
Upplýsingarnar í þessu skjali eru gildar frá og með dagsetningunni á titilsíðunni.

ÁR 2000 TILKYNNING

Juniper Networks vél- og hugbúnaðarvörur eru í samræmi við árið 2000. Junos OS hefur engar þekktar tímatengdar takmarkanir fram til ársins 2038. Hins vegar er vitað að NTP forritið á í einhverjum erfiðleikum árið 2036.

SAMNINGUR um LOKANOTA

Juniper Networks varan sem er viðfangsefni þessara tæknigagna samanstendur af (eða er ætluð til notkunar með) Juniper Networks hugbúnaði. Notkun slíks hugbúnaðar er háð skilmálum og skilyrðum notendaleyfissamningsins („EULA“) sem birtur er á https://support.juniper.net/support/eula/. Með því að hlaða niður, setja upp eða nota slíkan hugbúnað samþykkir þú skilmála og skilyrði þess ESBLA.

Settu upp safnara á staðnum

Settu upp og stilltu Security Director Cloud Insights On-premises Collector með Open Virtualization Appliance (OVA) Files | 5

Dreifa og ComC]†r; Öryggisstjóri Cloud Insights Safnara á staðnum með Open (br|†-ѴbŒ-ঞom Appliance (OVA)) Files
Öryggisstjóri Cloud Insights krefst VMware ESXi miðlara útgáfu 6.5 eða nýrri til að styðja sýndarvél (VM) með eftirfarandi conC]†r-ঞonsĹ

  • 16 örgjörvar
  • 24 GB vinnsluminni
  • 1.2 TB diskpláss

Ef þú þekkir ekki notkun VMware ESXi netþjóna skaltu skoða VMware oc†m;n|-ঞon og velja viðeigandi VMware vSphere útgáfu.
Að dreifa og samC]†r; öryggisstjóri Cloud Insights safnari á staðnum með OVA CѴ;sķ framkvæma eftirfarandi verkefni:

  1. Sæktu Security Director Insights Cloud – Collector VM OVA mynd frá Juniper Networks svo[wr; niðurhalssíðu.
    ATH: Ekki breyta nafni öryggisstjórans Cloud Insights VM mynd CѴ; sem þú halar niður af Juniper Networks stuðningssíðunni. Ef þú breytir nafni myndarinnar CѴ;ķ cr;-ঞon öryggisstjórans Cloud Insights VM gæti mistekist.
  2. Ræstu vSphere Client sem er tengdur við ESXi netþjóninn, þar sem Security Director Cloud Insights VM á að vera notaður.
  3. Veldu File > Settu upp OVF sniðmát.
    Síðan Deploy OVF Template birtist, eins og sýnt er á mynd 2 á síðu 6.
    Mynd 2: Veldu OVF sniðmátssíðu
  4. Á síðunni Velja OVF sniðmát skaltu velja URL eða kveikt ef þú vilt hlaða niður OVA myndinni af internetinu eða veldu Local CѴ; til að skoða staðbundna drifið og hlaða inn OVA myndinni.
  5. Smelltu Næst.
    Síðan Veldu nafn og möppu birtist.
  6. Tilgreindu OVA nafnið, bns|-ѴѴ-ঞon Ѵoc-ঞon fyrir VM, og smelltu á Næst.
    Síðan Veldu tölvuforða birtist.
  7. Veldu 7;sঞn-ঞon tölvuforritið fyrir VM og smelltu Næst.
    The Review upplýsingasíða birtist.
  8. Staðfestu OVA upplýsingarnar og smelltu Næst.
    Síðan Leyfissamninga birtist eins og sýnt er í Mynd 3 á blaðsíðu 7.
    Mynd 3: Leyfissamningssíða
  9. Samþykktu ESBLA og smelltu á Next.
    Síðan Veldu geymslupláss birtist.
  10. Veldu 7;sঞn-ঞon CѴ; geymsla fyrir VM conC]†r-ঞon CѴ;s og disksniðið. (Thin Provision er fyrir minni diska og Thick Provision er fyrir stærri diska.)
    Smelltu á Next. Síðan Veldu netkerfi birtist.
  11. Veldu netviðmót fyrir VM.
    ConC]†r; IP -ѴѴoc-ঞon fyrir DHCP eða "|-ঞc vistun. Við mælum með því að nota „|-ঞc IP ѴѴoc-ঞon Policy.
    Smelltu á Next. Síðan Sérsníða sniðmát birtist. Fyrir DHCP bns|r†cঞonsķ sjá skref 13.
  12. Fyrir IP -ѴѴoc-ঞon sem “|-ঞcķ conC]†r; eftirfarandi færibreytur fyrir VM:
    • IP-tala—Sláðu inn öryggisstjóra Cloud Insights VM IP-tölu.
    • Netmaska—Sláðu inn netmaskann.
    • Gátt—Sláðu inn heimilisfang gáttar.
    • DNS heimilisfang 1—Sláðu inn aðal DNS vistfangið.
    • DNS heimilisfang 2—Sláðu inn auka DNS vistfang.
    • Mynd 4: Sérsníða sniðmátssíðu
  13. Fyrir IP -ѴѴoc-ঞon sem DHCP, sláðu inn leitarlén, hýsingarheiti, tækisheiti og tæki 7;scrbrঞon fyrir VM.
    Við mælum með þessu aðeins fyrir Proof of Concept gerð skammtímauppsetningar. Ekki nota þetta eða á
    Smelltu Næst. Síðan Tilbúinn til að klára birtist, eins og sýnt er á mynd 5 á síðu 9.
    Mynd 5: Tilbúinn til að klára síðu
  14. Staðfestu allar upplýsingar og smelltu Ljúktu til að hefja OVA bns|-ѴѴ-ঞonĺ
  15. [;r OVA hefur verið sett upp með góðum árangri, kveiktu á VM og bíddu eftir að ræsingu lýkur.
  16. [;Þar sem VM kveikir á, í CLI flugstöðinni, skráðu þig inn sem stjórnandi með sjálfgefnu notendanafni sem "admin" og lykilorð sem "abc123".
    [;Þegar þú skráir þig inn biður kerfið þig um að breyta sjálfgefna lykilorði stjórnanda. Sláðu inn nýtt lykilorð til að breyta sjálfgefna lykilorðinu, eins og sýnt er á mynd 6 á blaðsíðu 9.
    Mynd 6: Endurstilla sjálfgefið lykilorð stjórnanda

  17. Fylgdu töframanninum að conC]†r; netupplýsingarnar (hýsingarheiti, tengi;cঞon og svo framvegis) á skýinu. [;r þú setur Security Director Cloud Insights VM í notkun, ef þú vilt breyta leigjandanum sem safnari á staðnum er tengdur við, farðu síðan í CLI og keyrðu sdic conC]†r; skipun. Snið skipunarinnar er sdic conC]†r; . Öryggisstjóri Cloud Insights á staðnum safnara er nú lokið.

Skjöl / auðlindir

Öryggisstjóri Juniper NETWORKS Cloud Insights [pdfNotendahandbók
Öryggisstjóri Cloud Insights, Director Cloud Insights, Cloud Insights, Insights
Öryggisstjóri Juniper NETWORKS [pdfNotendahandbók
Öryggisstjóri, forstjóri

Heimildir

Skildu eftir athugasemd

Netfangið þitt verður ekki birt. Nauðsynlegir reitir eru merktir *