juniper Yönetmen Ağ Güvenliği Kullanıcı Kılavuzu

juniper Director Network Security User Guide

ardıç logosu

ardıç Ağ Güvenliği Yöneticisi

ardıç-Yönetmen-Ağ-Güvenlik-ürünü

Özellikler:

  • EPS Oranı: CPU, Bellek
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Ürün Bilgileri

Güvenlik Yöneticisi, akıllı, merkezi bir sistem aracılığıyla güvenlik politikası yönetimi sağlar. Web-tabanlı arayüz. Sezgisel panoları ve raporlama özelliklerini kullanarak tehditler, tehlikeye atılmış cihazlar, riskli uygulamalar ve daha fazlası hakkında bilgi edinirsiniz.

Ürün Kullanım Talimatları

Adım 1: Junos Space Sanal Cihazını Kurun ve Yapılandırın

Security Director'ı yüklemeden önce, Junos Space Sanal Cihazı Kurulum ve Yapılandırma Kılavuzu'ndaki talimatları izleyerek Junos Space Sanal Cihazını Junos Space olarak kurduğunuzdan ve yapılandırdığınızdan emin olun.

Adım 2: Security Director'ı yükleyin

  1. Desteklenen Junos Space Network Management Platform sürümünü doğrulamak için Network Management Platform > Administration > Application bölümüne giriş yapın.
  2. Security Director sürüm imajını indirme sitesinden indirin.
  3. Görüntüyü Junos Space Platform sunucusuna yükleyin ve Junos Space Uygulaması Ekleme kılavuzunda ayrıntılı olarak açıklandığı şekilde kuruluma devam edin.

Adım 3: Log Collector olarak Security Director Insights'ı yükleyin

  1. Security Director Insights OVA'yı Dağıtın ve Yapılandırın File sağlanan talimatları izleyerek.
  2. Security Director Insights VM OVA imajını Juniper Networks yazılım indirme sayfasından indirin.

SSS

S: Security Director Insights yerine günlük toplayıcı olarak JSA'yı dağıtmayı seçebilir miyim?

A: Evet, gereksinimlerinize bağlı olarak JSA'yı günlük toplayıcısı olarak dağıtmayı seçebilirsiniz. Ayrıntılar için Security Director Kurulum ve Yükseltme Kılavuzuna bakın.

Hızlı Başlangıç

Güvenlik Yöneticisi Hızlı Başlangıç

Adım 1: Başlayın

Bu kılavuzda, Juniper Networks® Junos® Space Security Director (Security Director) ile hızlı bir şekilde çalışmaya başlamanız için basit, üç adımlı bir yol sunuyoruz. Security Director'ı nasıl kuracağınızı ve dağıtacağınızı öğreneceksiniz ve ağınızdaki güvenlik cihazlarını yönetmeye başlamak için bazı ilk yapılandırmaları yapacaksınız.

Güvenlik Müdürü ile tanışın

Güvenlik Yöneticisi, akıllı, merkezi bir sistem aracılığıyla güvenlik politikası yönetimi sağlar. Web-tabanlı arayüz. Sezgisel panoları ve raporlama özelliklerini kullanarak tehditler, tehlikeye atılmış cihazlar, riskli uygulamalar ve daha fazlası hakkında bilgi edinirsiniz.

İş Akışını Yükle ve Dağıt

İşte bir bittiview Güvenlik Yöneticisi'nin kurulumu ve günlük toplayıcısının dağıtımı süreci.

ardıç-Yönetmen-Ağ-Güvenlik-fig (1)

Günlük toplayıcısı olarak Security Director Insights'ı kullanmanız gerekecektir. Security Director Insights, VMware vSphere altyapısında çalışan tek bir sanal cihazdır (Service VM). Security Director Insights GUI'si Security Director GUI'siyle entegredir ve günlük toplayıcısı ve Policy Enforcer, Security Director Insights VM'si içinde entegredir. Security Director Insights'ın Security Director ekosistemiyle nasıl entegre olduğunu gösteren bir örnek aşağıdadır.ardıç-Yönetmen-Ağ-Güvenlik-fig (2)

Başlamadan Önce

Junos Space Virtual Appliance'ı yükleyin ve yapılandırın. Sanal cihazı Junos Space düğümü olarak çalışacak şekilde ayarlamanız gerekecektir. Junos Space Virtual Appliance Kurulum ve Yapılandırma Kılavuzu'na bakın.

NOT: Junos Space Network Management Platform Sürüm 22.1R1'den başlayarak Platformu JA2500 Junos Space cihazına yükleyemezsiniz.

Security Director'ı yükleyin

Security Director'ı yüklemek kolaydır. İlk olarak, Network Management Platform > Administration > Application'da oturum açarak desteklenen Junos Space Network Management Platform sürümünü doğrulayın. Ardından, Security Director sürüm görüntüsünü şuradan indirin: indirme sitesi, Junos Space Platform sunucusuna yükleyin ve kurun. Tüm ayrıntıları şu adreste bulabilirsiniz: Junos Space Uygulaması Ekleme.

NOT: Junos Space Security Director'ı yalnızca desteklenen Junos Space Network Management Platform sürümüne yükleyebilirsiniz.

Log Collector olarak Security Director Insights'ı yükleyin

Günlük toplayıcı olarak Security Director Insights'ı kullanmanız gerekecektir. Security Director Insights'ı bir OVA'dan yüklersiniz file. Kurulduktan sonra, Security Director Insights VM'yi günlük toplayıcı olarak kullanabilirsiniz. view birden fazla SRX Serisi Güvenlik Duvarı genelinde günlük verileri. Tek bir Security Director Insights VM, saniyede 25K'ya kadar olay (eps) sağlar ve bu da daha az sanal kaynakla ölçeklendirmenizi kolaylaştırır. Çeşitli eps oranları için Security Director Insights VM'yi dağıtmak için gereken özellikler şunlardır:

ardıç-Yönetmen-Ağ-Güvenlik-fig (3)

NOT: Bu kılavuzda, Security Director Insights VM'yi günlük toplayıcısı olarak nasıl dağıtacağınızı ve yapılandıracağınızı öğreneceksiniz. Gereksinimlerinize bağlı olarak, JSA'yı günlük toplayıcısı olarak dağıtmayı seçebilirsiniz. Ayrıntılar için Security Director Kurulum ve Yükseltme Kılavuzu'na bakın.

Security Director Insights OVA'yı Dağıtın ve Yapılandırın File

Security Director Insights, aşağıdaki başlangıç ​​yapılandırmasına sahip bir VM'yi desteklemek için VMware ESXi Server sürüm 6.5 veya üzerini önerir:

  • 12 CPU
  • 24 GB RAM
  • 1.2 TB disk alanı

VMware ESXi sunucularını kullanma konusunda bilginiz yoksa bkz. VMware Belgeleri ve uygun VMware vSphere sürümünü seçin.

OVA'yı kullanarak Security Director Insights'ı nasıl dağıtacağınız ve yapılandıracağınız aşağıda açıklanmıştır file:

  1. Juniper Networks yazılımından Security Director Insights VM OVA görüntüsünü indirin indirme sayfası
    DİKKAT: Security Director Insights VM görüntüsünün adını değiştirmeyin file Juniper Networks destek sitesinden indirdiğiniz. Resmin adını değiştirirseniz file, Güvenlik Yöneticisi İçgörüleri VM oluşturma işlemi başarısız olabilir.
  2. Security Director Insights VM'yi dağıtmak istediğiniz ESXi sunucusuna bağlı vSphere İstemcisini başlatın.
  3. Seçme File > OVF Şablonunu Dağıt sayfasını açmak için OVF Şablonunu Dağıtardıç-Yönetmen-Ağ-Güvenlik-fig (4)
  4. Seçin URL OVA görüntüsünü İnternet'ten indirmek istiyorsanız veya Yerel'i seçmek istiyorsanız seçenek file yerel sürücüye göz atmak ve OVA görüntüsünü yüklemek için.
  5. İleri'ye tıklayın. Bir ad ve klasör seçin sayfası açılır.
  6. OVA'ya girin file VM için ad ve kurulum konumunu seçin ve İleri'ye tıklayın. Bir hesaplama kaynağı seçin sayfası açılır.
  7. VM için hedef hesaplama kaynağını seçin ve İleri'ye tıklayın.view ayrıntılar sayfası açılır.
  8. OVA ayrıntılarını doğrulayın ve İleri'ye tıklayın. Lisans anlaşmaları sayfası açılır.
  9. EULA'yı kabul edin ve İleri'ye tıklayın. Depolama alanı seç sayfası açılır.
  10. Varış yerini seçiniz file VM yapılandırması için depolama files ve disk biçimi. (Thin Provision daha küçük diskler içindir ve Thick Provision daha büyük diskler içindir.) İleri'ye tıklayın. Ağları seç sayfası açılır.
  11. VM'nin kullanacağı ağ arayüzlerini seçin. IP tahsisini Statik veya DHCP adreslemesi için yapılandırabilirsiniz. Statik IP Tahsis Politikasını kullanmanızı öneririz. DHCP seçeneği öncelikle yalnızca kavram kanıtı, kısa süreli dağıtımlar için kullanıldığından, bu seçeneğin nasıl kullanılacağını burada ele almıyoruz. İleri'ye tıklayın. Şablonu özelleştir sayfası açılır.
  12. Statik IP Tahsisi için sanal makine için aşağıdaki parametreleri yapılandırın:ardıç-Yönetmen-Ağ-Güvenlik-fig (5)
    • IP Tahsis Politikası—Statik'i seçin
    • IP adresi—Güvenlik Yöneticisi İçgörüleri VM IP adresini girin
    • Ağ Maskesi—Ağ maskesini girin
    • Ağ Geçidi—Ağ geçidi adresini girin
    • DNS Adresi 1—Birincil DNS adresini girin
    • DNS Adresi 2—İkincil DNS adresini girin
      İleri'ye tıklayın. Tamamlanmaya hazır sayfası açılır:ardıç-Yönetmen-Ağ-Güvenlik-fig (6)
  13. Review Ayrıntıları girin ve OVA kurulumunu başlatmak için Son'a tıklayın.
  14. OVA başarıyla kurulduktan sonra, VM'yi açın ve önyüklemenin tamamlanmasını bekleyin.
  15. VM açıldıktan sonra, CLI terminalinde varsayılan kullanıcı adı “admin” ve parola “abc123” ile yönetici olarak oturum açın. Oturum açtıktan sonra varsayılan yönetici parolasını değiştirmeniz istenecektir. Varsayılan parolayı değiştirmek için yeni bir parola girin.
    Tebrikler! Security Director Insights dağıtımı artık tamamlandı.
  16. Evet/Hayır istemi karşınıza çıkacaktır. OVA'yı LC + SDI on-prem olarak yapılandırmak için Hayır girin.

Policy Enforcer ile Daha Fazlasını Yapın

Juniper Connected Security'yi yapılandırmak için Policy Enforcer'ı yükleyebilirsiniz. Policy Enforcer, Juniper Connected Security ağınıza merkezi tehdit yönetimi ve izleme sağlamak için Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) ile entegre olur. Policy Enforcer'ı farklı çözümlerden gelen tehdit istihbaratını birleştirmek ve bu istihbarata tek bir yönetim noktasından müdahale etmek için kullanabilirsiniz. Security Director Sürüm 24.1R1'den itibaren, bağımsız bir Policy Enforcer desteklenmemektedir. Policy Enforcer olarak Security Director Insights'ı kullanmalısınız.

Entegre Politika Uygulayıcısı olarak Security Director Insights hakkında ayrıntılar için bkz. Security Director Insights'ı Entegre Politika Uygulayıcısı olarak yapılandırın

Adım 2: Çalışır Duruma Getirme

Artık Security Director ve Security Director Insights'ı günlük toplayıcısı olarak yüklediğinize göre, ağınızdaki güvenlik aygıtlarını yönetmeye başlayabilmeniz için bazı ilk yapılandırmalar yapalım. Bu bölümde, Security Director'a günlük toplayıcısı eklemeyi öğreneceksiniz, böylece view günlük verileri. Sonra, size cihaz keşif pro'sunun nasıl oluşturulacağını göstereceğizfileve ağınızdaki güvenlik cihazlarını nasıl keşfedeceğinizi öğrenin. Güvenlik cihazları keşfedildikten sonra, onlar için temel ağ ayarlarını yapılandırabilir, adresler atayabilir ve güvenlik duvarı politikaları belirleyebilirsiniz. Daha sonra Juniper ATP Cloud veya ATP Appliance'ı Policy Enforcer ile nasıl yapılandıracağınızı öğreneceksiniz.

Security Director Insights'ı Günlük Toplayıcı olarak ekleyin

Security Director Insights ile birlikte gelen günlük toplayıcı işlevini kullanmak için, Security Director Insights VM'nin IP adresini eklemeniz ve günlük toplayıcı olarak etkinleştirmeniz gerekir. Günlük toplayıcı düğümünü GUI'ye eklemeden önce, yönetici parolasını ayarlamanız gerekir. Varsayılan olarak, Security Director günlük toplayıcı devre dışıdır. Bunu etkinleştirmeniz ve ardından yönetici parolasını ayarlamanız gerekir.

Günlük Toplayıcıyı Etkinleştir

  1. Security Director Insights CLI'ye gidin.
    # ssh admin@${güvenlik-yönetmeni-içgörüleri_ip}
  2. Uygulama yapılandırma moduna girin.
    kullanıcı: Core# uygulamaları
  3. Güvenlik Yöneticisi günlük toplayıcısını etkinleştirin.
    kullanıcı:Core#(applications)# günlük toplayıcıyı etkinleştir'i açın
  4. Yönetici parolasını yapılandırın.
    kullanıcı:Core#(applications)# günlük toplayıcı parolasını ayarla
    SD Log Collector erişimi için yeni parolayı girin:
    Yeni şifreyi tekrar yazın:
    SD Log Collector veritabanı erişimi için parola başarıyla değiştirildi

Security Director Insights VM'yi Log Collector Node olarak ekleyin

Security Director Insights VM IP adresini günlük toplayıcı düğümü olarak eklemek için:

  1. Güvenlik Yöneticisi kullanıcı arayüzünden Yönetim > Günlük Yönetimi > Günlük Düğümleri'ni seçin ve artı işaretine (+) tıklayın.
    Günlük Kaydı Düğümü Ekle sayfası açılır.
  2. Günlük toplayıcı türünü Security Director Günlük Toplayıcısı olarak seçin.
  3. İleri’ye tıklayın.
    Toplayıcı Düğümü Ekle sayfası açılır.ardıç-Yönetmen-Ağ-Güvenlik-fig (7)
  4. Günlük toplayıcı düğümü için ayarları yapılandırın:
    • Düğüm Adı—Günlük toplayıcısı için benzersiz bir ad girin
    • IP Adresi—Security Director Insights VM'nin IP adresini girin. IP adresi, IP adresiyle tam olarak eşleşmelidir
    Güvenlik Yöneticisini Kurma'nın 12. sayfasındaki "6" adımında Güvenlik Yöneticisi içgörüleri VM'si için kullandığınız adres
    İçgörü prosedürü.
    • Kullanıcı Adı—Security Director Insights VM'nin kullanıcı adını girin
    • Parola—Security Director Insights VM'nin parolasını girin
      İleri'ye tıklayın. Sertifika ayrıntıları görüntülenir.
  5. Son'a tıklayın ve ardından Tamam'a tıklayarak yeni oluşturduğunuz günlük düğümünü ekleyin.

Junos Space Network Management Platform'da Log Collector Ayarlarını Yapılandırma

  1. Junos Uzay Ağı Yönetim Platformuna giriş yapın.
  2. Yönetim > Uygulamalar'ı seçin.
  3. Log Director'a sağ tıklayın ve Uygulama Ayarlarını Değiştir'i seçin.
  4. Aşağıdaki seçenekleri etkinleştirin:
    • SDI Günlük Toplayıcı Sorgu Biçimini Etkinleştir
    • Space Server'da Entegre Log Toplayıcı

NOT:

  • Security Director Insights'taki günlük toplayıcısı 25K'ya kadar eps'yi destekler.
  • Ham günlüğü devre dışı bırakın: user:Core#(applications)# set log-collector raw-log off.
  • SRX Serisi Güvenlik Duvarı yapılandırmasının ilgili SDI günlük toplayıcısına işaret ettiğinden emin olun.
    Security Director Log Collector'ı kullanarak log toplayıcısının özel bir düğüm olarak nasıl ekleneceğini izleyin ve öğrenin.
    Video: Log Toplayıcı Ekle (Güvenlik Yöneticisi)

Güvenlik Yöneticisine bir JSA Günlük Toplayıcı Düğümü Ekleyin

Güvenlik Yöneticisine bir JSA günlük toplayıcı Düğümü ekleyelim view Pano, Olaylar ve Günlükler, Raporlar ve Uyarılar sayfalarındaki günlük verileri.

  1. Yönetim > Günlük Yönetimi > Günlük Düğümleri'ni seçin.
  2. Günlük Kaydı Düğümü Ekle sayfasını açmak için + simgesine tıklayın.
  3. Günlük toplayıcı türü olarak Juniper Secure Analytics'i seçin.
  4. Toplayıcı/JSA Düğümü Ekleme yapılandırmasını tamamlayın. Bir alan için hangi bilgileri sağlayacağınızdan emin değilseniz, soru işaretinin (?) üzerine gelin.
    NOT: JSA için JSA konsolunun yönetici oturum açma kimlik bilgilerini sağlayın.
  5. Sertifika ayrıntılarını görüntülemek için İleri'ye tıklayın.
  6. Bitir'e tıklayın ve yeniden başlatınview yapılandırma değişikliklerinin özeti.
  7. Düğümü eklemek için Tamam'a tıklayın.
    Yapılandırma tamamlandığında, günlük toplayıcı düğümü Günlük Düğümleri sayfasında etkin bir durumla gösterilir.
    JSA Log Collector kullanarak log toplayıcısının özel bir düğüm olarak nasıl ekleneceğini izleyin ve öğrenin.
    Video: Log Toplayıcı (JSA) Ekle

Bir Device Discovery Pro Oluşturunfile

İşte bir cihaz keşif pro'su oluşturma yöntemifile:

  1. Aygıt Keşfi sayfasını açmak için Aygıtlar > Aygıt Keşfi'ni seçin.
  2. Create Discovery Pro'yu açmak için + simgesine tıklayınfile sayfa.
  3. Yapılandırmayı tamamlayın. Bir alan için hangi bilgileri sağlayacağınızdan emin değilseniz, soru işaretinin (?) üzerine gelin.
  4. Tamam’a tıklayın.
    • Yeni bir cihaz keşif uzmanıfile oluşturulur ve Aygıt Keşfi sayfasına geri dönersiniz.

Cihazları Keşfedin

Şimdi, cihaz keşif pro ile cihazları keşfedelimfile az önce yarattın.

  1. Aygıt Keşfi sayfasını açmak için Aygıtlar > Aygıt Keşfi'ni seçin.
  2. Aygıt keşif pro'sunu seçinfile ve cihaz keşif işini başlatmak için Şimdi Çalıştır'a tıklayın.
  3. Cihaz Keşfi sayfasına dönmek için Tamam'ı tıklayın.

Security Director'da cihazların nasıl keşfedileceğini izleyin ve öğrenin.

Video: Güvenlik Yöneticisi'nde Cihazları Keşfedin

Güvenlik Aygıtlarının Yapılandırmasını Değiştirin

Bir veya daha fazla güvenlik aygıtının yapılandırmasını değiştirmeniz gerekiyorsa, bunu şu şekilde yapabilirsiniz:

  1. Güvenlik Aygıtları sayfasını açmak için Aygıtlar > Güvenlik Aygıtları'nı seçin.
  2. Aygıtlara sağ tıklayın ve Yapılandırma > Yapılandırmayı Değiştir'i seçin. Bu seçeneği Daha Fazla menüsünden de seçebilirsiniz.
    Yapılandırmayı Değiştir sayfası açılır. Varsayılan olarak Temel Kurulum bölümü seçilidir.
  3. Yapılandırmayı tamamlayın. Bir alan için hangi bilgileri sağlayacağınızdan emin değilseniz, soru işaretinin (?) üzerine gelin.
  4. Yapılandırma değişikliklerini kaydetmek ve kaydedilen yapılandırmayı cihaza dağıtmak için Kaydet ve Dağıt'a tıklayın.

Adresleri Oluştur

Şimdi, güvenlik duvarı politikalarında kullanılacak adresleri oluşturalım ve bunları SRX Serisi Güvenlik Duvarına uygulayalım.

  1. Adresler sayfasını açmak için Yapılandır > Paylaşılan Nesneler > Adresler'i seçin.
  2. Adres Oluştur sayfasını açmak için Oluştur'a tıklayın.
  3. Yapılandırmayı tamamlayın. Bir alan için hangi bilgileri sağlayacağınızdan emin değilseniz, soru işaretinin (?) üzerine gelin.
  4. Tamam’a tıklayın.
    Adresleri güvenlik duvarı politikalarında kullanabilirsiniz.
    Security Director'da adreslerin nasıl oluşturulacağını izleyin ve öğrenin.
    Video: Security Director'da Adresler Oluşturun

Bir Güvenlik Duvarı Politikası Oluşturun

Güvenlik duvarı politikası oluşturma yöntemi şöyledir:

  1. Standart İlkeler sayfasını açmak için Yapılandır > Güvenlik Duvarı İlkesi > Standart İlkeler'i seçin.
  2. Güvenlik Duvarı Politikası Oluştur sayfasını açmak için + simgesine tıklayın.
  3. Yapılandırmayı tamamlayın. Bir alan için hangi bilgileri sağlayacağınızdan emin değilseniz, soru işaretinin (?) üzerine gelin.
  4. Tamam’a tıklayın.

Yeni bir politika oluşturulur. Politikayı etkinleştirmek için bir veya daha fazla kural tabanına kurallar ekleyin. Kuralları satır içi atamak için politika adına tıklayabilir ve ardından politika kurallarını yapılandırmak için + simgesine tıklayabilirsiniz.
Security Director'da standart bir güvenlik duvarı politikasının nasıl oluşturulacağını izleyin ve öğrenin.

Video: Security Director'da Standart Güvenlik Duvarı Politikası Oluşturun

Etki Alanlarına Politika Atamak

Bir güvenlik duvarı politikasını etkinleştirmek için onu bir etki alanına atamanız gerekir. Bir etki alanına aynı anda yalnızca bir politika atayabilirsiniz.
Güvenlik Yöneticisi etki alanı atamasını doğrular. Atama kabul edilebilir değilse, bir uyarı mesajı görüntüler.

  1. Standart İlkeler sayfasını açmak için Yapılandır > Güvenlik Duvarı İlkesi > Standart İlkeler'i seçin.
  2. Politikaya sağ tıklayın ve Alanlara Standart Politikalar Ata'yı seçin. Bu seçeneği Daha Fazla menüsünden de seçebilirsiniz.
    Alana Standart Politikalar Ata sayfası açılır.
  3. Bir etki alanına atamak istediğiniz öğeleri seçin.
  4. Varsa uyarı mesajlarını yoksaymak için Yoksay onay kutusunu seçin.
  5. Tamam’a tıklayın.

Güvenlik Yöneticisi, ilkeyi seçili etki alanına atar. Artık ilkeyi kullanabilirsiniz.

Aygıtları Bir Politikaya Ata

Artık bir etki alanına bir veya birden fazla politika atadığınıza göre, şimdi cihazları politikaya atayalım.

  1. Standart İlkeler sayfasını açmak için Yapılandır > Güvenlik Duvarı İlkesi > Standart İlkeler'i seçin.
  2. Politikaya sağ tıklayın ve Aygıtları Ata'yı seçin. Bu seçeneği Daha Fazla menüsünden de seçebilirsiniz.
    Cihazları Ata sayfası açılır.
  3. Politikaya eklemek istediğiniz cihazı seçin.
  4. Tamam’a tıklayın.

Güvenlik Yöneticisi cihazları politikaya atar.

Cihazlarda Politikaları Yayınla ve Güncelle

Artık güvenlik duvarı politikalarınızı ağınızdaki güvenlik aygıtlarına uygulamaya hazırsınız.

  1. Standart İlkeler sayfasını açmak için Yapılandır > Güvenlik Duvarı İlkesi > Standart İlkeler'i seçin.
  2. Bir veya daha fazla politikayı seçin ve Güncelle'ye tıklayarak Güvenlik Duvarı Politikasını Güncelle sayfasını açın.
  3. Şimdi çalıştır veya Daha sonra planla'yı seçin.
  4. Politikaları yayımlamak ve güncellemek istediğiniz cihazları seçin.
  5. Yayımla ve Güncelle’ye tıklayın.
    Onay mesajı görüntülenir.
  6. Seçili cihazlarda politikaları yayınlamak ve güncellemek için Evet'e tıklayın.

Juniper ATP Cloud veya ATP Appliance'ı Policy Enforcer ile yapılandırın

Policy Enforcer'ı Security Director ile kullanıyorsanız, Juniper ATP Cloud veya ATP Appliance'ı yapılandırmanız gerekir. Üç yapılandırma türü için (Juniper Connected Security ile ATP Cloud veya ATP Appliance, ATP Cloud veya ATP Appliance ve yalnızca Cloud Feeds) bir Juniper ATP Cloud lisansına ve bir Juniper ATP Cloud hesabına ihtiyacınız olacak, ancak varsayılan mod (Seçim Yok) için değil. Bir ATP Cloud lisansınız yoksa, yerel satış ofisinizle veya Juniper ile iletişime geçin
Ağlar, ATP Cloud premium veya temel lisans siparişi vermek için ortaklık kuruyor.
Juniper ATP Cloud veya ATP Appliance'ın ilk yapılandırmasını şu şekilde yapabilirsiniz:

  1. Güvenlik Yöneticisi kullanıcı arayüzünde Yönetim > İlke Uygulayıcı > Ayarlar'ı seçin.
  2. Security Director Insights VM'nin IP adresini ve oturum açma kimlik bilgilerini girin.
  3. İlk Policy Enforcer ve Juniper ATP Cloud yapılandırmanızı tamamlamak için en verimli yol olan Guided Setup'ı kullanın. Security Director kullanıcı arayüzünde, Configure > Guided Setup > Threat Prevention'a gidin. Başlamak için Start Setup'a tıklayın.
  4. Kiracıları, güvenli yapıyı, politika uygulama gruplarını, ATP Cloud alanlarını, politikaları, Coğrafi IP'yi yapılandırın ve Bitir'e tıklayın.

Adım 3: Devam Et

Tebrikler! Security Director temel yapılandırmanız tamamlandı. İşte bundan sonra yapabileceğiniz bazı şeyler:

Sırada Ne Var?

Eğer istiyorsan/ O zaman

Videolarla Öğrenin

Video kütüphanemiz büyümeye devam ediyor! Juniper Network Ürünleri hakkındaki bilginizi genişletmenize yardımcı olacak bazı harika video ve eğitim kaynaklarını burada bulabilirsiniz.

Eğer istiyorsan/ O zaman

Juniper Networks, Juniper Networks logosu, Juniper ve Junos, Juniper Networks, Inc.'in Amerika Birleşik Devletleri ve diğer ülkelerdeki tescilli ticari markalarıdır. Diğer tüm ticari markalar, hizmet markaları, tescilli markalar veya tescilli hizmet markaları ilgili sahiplerinin mülkiyetindedir. Juniper Networks, bu belgedeki herhangi bir yanlışlıktan sorumlu değildir. Juniper Networks, bu yayını önceden haber vermeden değiştirme, düzenleme, aktarma veya başka şekilde revize etme hakkını saklı tutar. Telif Hakkı © 2024 Juniper Networks, Inc. Tüm hakları saklıdır.

Belgeler / Kaynaklar

PDF thumbnailAğ Güvenliği Yöneticisi
User Guide · Director Network Security, Director Network Security, Network Security, Security

Bir Soru Sorun

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Bir Soru Sorun

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.