Guía del usuario de seguridad de red de Juniper Director

juniper Director Network Security User Guide

enebro-logo

Director de seguridad de red de Juniper

Producto de seguridad de red Juniper Director

Presupuesto:

  • Tasa de EPS:CPU, Memoria
  • 5k: 4, 16
  • 10k: 8, 16
  • 15k: 8, 24
  • 25k: 16, 32

Información del producto

Security Director proporciona gestión de políticas de seguridad a través de un sistema inteligente y centralizado. WebInterfaz basada en la nube. Mediante paneles intuitivos y funciones de generación de informes, obtendrá información sobre amenazas, dispositivos comprometidos, aplicaciones riesgosas y más.

Instrucciones de uso del producto

Paso 1: Instalar y configurar el dispositivo virtual Junos Space

Antes de instalar Security Director, asegúrese de instalar y configurar el dispositivo virtual Junos Space como Junos Space siguiendo las instrucciones de la Guía de instalación y configuración del dispositivo virtual Junos Space.

Paso 2: Instalar Security Director

  1. Verifique la versión compatible de la plataforma de administración de red Junos Space iniciando sesión en Plataforma de administración de red > Administración > Aplicación.
  2. Descargue la imagen de lanzamiento de Security Director desde el sitio de descargas.
  3. Sube la imagen al servidor de la plataforma Junos Space y continúa con la instalación como se detalla en la guía Agregar una aplicación Junos Space.

Paso 3: Instalar Security Director Insights como recopilador de registros

  1. Implementar y configurar el OVA de Security Director Insights File siguiendo las instrucciones proporcionadas.
  2. Descargue la imagen OVA de VM Security Director Insights desde la página de descarga de software de Juniper Networks.

Preguntas frecuentes

P: ¿Puedo elegir implementar JSA como un recopilador de registros en lugar de Security Director Insights?

R: Sí, según sus necesidades, puede optar por implementar JSA como recopilador de registros. Para obtener más información, consulte la Guía de instalación y actualización de Security Director.

Inicio rápido

Guía de inicio rápido del director de seguridad

Paso 1: Comenzar

En esta guía, le ofrecemos un sencillo proceso de tres pasos para que pueda empezar a utilizar rápidamente Juniper Networks® Junos® Space Security Director (Security Director). Aprenderá a instalar e implementar Security Director y a realizar una configuración inicial para comenzar a administrar los dispositivos de seguridad de su red.

Conozca al Director de Seguridad

Security Director proporciona gestión de políticas de seguridad a través de un sistema inteligente y centralizado. WebInterfaz basada en la nube. Mediante paneles intuitivos y funciones de generación de informes, obtendrá información sobre amenazas, dispositivos comprometidos, aplicaciones riesgosas y más.

Flujo de trabajo de instalación e implementación

Aquí hay un finalview del proceso de instalación del Director de Seguridad e implementación del recolector de registros.

Juniper-Director-Seguridad-de-red-fig (1)

Deberá utilizar Security Director Insights como recopilador de registros. Security Director Insights es un único dispositivo virtual (VM de servicio) que se ejecuta en la infraestructura de VMware vSphere. La GUI de Security Director Insights está integrada con la GUI de Security Director, y el recopilador de registros y Policy Enforcer están integrados dentro de la VM de Security Director Insights. A continuación, se muestra una ilustración de cómo Security Director Insights se integra con el ecosistema de Security Director.Juniper-Director-Seguridad-de-red-fig (2)

Antes de empezar

Instalar y configurar el dispositivo virtual Junos Space. Deberá configurar el dispositivo virtual para que se ejecute como un nodo de Junos Space. Consulte la Guía de instalación y configuración del dispositivo virtual Junos Space.

NOTA: A partir de la versión 22.1R1 de Junos Space Network Management Platform, no es posible instalar la plataforma en el dispositivo JA2500 Junos Space.

Instalar director de seguridad

Instalar Security Director es fácil. Primero, verifique la versión compatible de Junos Space Network Management Platform iniciando sesión en Network Management Platform > Administration > Application. Luego, descargue la imagen de la versión de Security Director desde sitio de descarga, cárguelo en el servidor de Junos Space Platform e instálelo. Puede encontrar todos los detalles en Cómo agregar una aplicación Junos Space.

NOTA: Puede instalar Junos Space Security Director solo en la versión compatible de Junos Space Network Management Platform.

Instalar Security Director Insights como recopilador de registros

Necesitará utilizar Security Director Insights como recopilador de registros. Instale Security Director Insights desde un OVA fileUna vez instalado, puede utilizar la máquina virtual Security Director Insights como recopilador de registros para view Registre datos en varios firewalls de la serie SRX. Una única máquina virtual Security Director Insights proporciona hasta 25 XNUMX eventos por segundo (eps), lo que le permite escalar con menos recursos virtuales. Estas son las especificaciones necesarias para implementar la máquina virtual Security Director Insights para varias tasas de eps:

Juniper-Director-Seguridad-de-red-fig (3)

NOTA: En esta guía, aprenderá a implementar y configurar la máquina virtual Security Director Insights como recopilador de registros. Según sus requisitos, puede optar por implementar JSA como recopilador de registros. Para obtener más información, consulte la Guía de instalación y actualización de Security Director.

Implementar y configurar el OVA de Security Director Insights File

Security Director Insights recomienda VMware ESXi Server versión 6.5 o posterior para admitir una máquina virtual con la siguiente configuración inicial:

  • 12 CPU
  • 24 GB de RAM
  • 1.2 TB de espacio en disco

Si no está familiarizado con el uso de servidores VMware ESXi, consulte Documentación de VMware y seleccione la versión adecuada de VMware vSphere.

A continuación se explica cómo implementar y configurar Security Director Insights mediante OVA file:

  1. Descargue la imagen OVA de VM de Security Director Insights desde el software de Juniper Networks página de descarga
    PRECAUCIÓN: No cambie el nombre de la imagen de la máquina virtual de Security Director Insights file que descarga desde el sitio de soporte de Juniper Networks. Si cambias el nombre de la imagen fileEs posible que falle la creación de la máquina virtual de Security Director Insights.
  2. Inicie el cliente vSphere que está conectado al servidor ESXi donde desea implementar la máquina virtual Security Director Insights.
  3. Seleccionar File > Implementar plantilla OVF para abrir la página Implementar plantilla OVFJuniper-Director-Seguridad-de-red-fig (4)
  4. Seleccione el URL Opción si desea descargar la imagen OVA de Internet o seleccionar Local file para explorar la unidad local y cargar la imagen OVA.
  5. Haga clic en Siguiente. Se abrirá la página Seleccionar un nombre y una carpeta.
  6. Ingresa el OVA file Nombre y ubicación de instalación de la máquina virtual y haga clic en Siguiente. Se abrirá la página Seleccionar un recurso informático.
  7. Seleccione el recurso informático de destino para la máquina virtual y haga clic en Siguiente.view se abre la página de detalles.
  8. Verifique los detalles de OVA y haga clic en Siguiente. Se abrirá la página Acuerdos de licencia.
  9. Acepte el EULA y haga clic en Siguiente. Se abrirá la página Seleccionar almacenamiento.
  10. Seleccione el destino file almacenamiento para la configuración de la máquina virtual files y el formato del disco. (Thin Provisioning es para discos más pequeños y Thick Provision es para discos más grandes). Haga clic en Siguiente. Se abrirá la página Seleccionar redes.
  11. Seleccione las interfaces de red que utilizará la máquina virtual. Puede configurar la asignación de IP para direcciones estáticas o DHCP. Recomendamos utilizar la Política de asignación de IP estática. Dado que la opción DHCP se utiliza principalmente solo para pruebas de concepto e implementaciones a corto plazo, aquí no explicamos cómo utilizar esa opción. Haga clic en Siguiente. Se abrirá la página Personalizar plantilla.
  12. Para la asignación de IP estática, configure los siguientes parámetros para la máquina virtual:Juniper-Director-Seguridad-de-red-fig (5)
    • Política de asignación de IP: seleccione Estático
    • Dirección IP: ingrese la dirección IP de la máquina virtual de Security Director Insights
    • Máscara de red: ingrese la máscara de red
    • Puerta de enlace: introduzca la dirección de la puerta de enlace
    • Dirección DNS 1: ingrese la dirección DNS principal
    • Dirección DNS 2: ingrese la dirección DNS secundaria
      Haga clic en Siguiente. Se abrirá la página Listo para completar:Juniper-Director-Seguridad-de-red-fig (6)
  13. Review los detalles y haga clic en Finalizar para comenzar la instalación de OVA.
  14. Una vez instalado correctamente el OVA, encienda la VM y espere a que se complete el arranque.
  15. Una vez que se enciende la máquina virtual, en la terminal CLI, inicie sesión como administrador con el nombre de usuario predeterminado “admin” y la contraseña “abc123”. Después de iniciar sesión, se le solicitará que cambie la contraseña de administrador predeterminada. Ingrese una nueva contraseña para cambiar la contraseña predeterminada.
    ¡Felicitaciones! La implementación de Security Director Insights ya está completa.
  16. Se le preguntará si desea configurar el OVA como LC + SDI local. Ingrese No para configurar el OVA como LC + SDI local.

Haga más con Policy Enforcer

Puede instalar Policy Enforcer para configurar Juniper Connected Security. Policy Enforcer se integra con Juniper Networks® Advanced Threat Prevention Cloud (Juniper ATP Cloud) para proporcionar una gestión y supervisión de amenazas centralizadas a su red Juniper Connected Security. Puede utilizar Policy Enforcer para combinar información sobre amenazas de diferentes soluciones y actuar en función de esa información desde un único punto de gestión. A partir de Security Director Release 24.1R1, no se admite un Policy Enforcer independiente. Debe utilizar Security Director Insights como Policy Enforcer.

Para obtener más detalles sobre Security Director Insights como ejecutor de políticas integrado, consulte Configurar Security Director Insights como implementador de políticas integrado

Paso 2: Puesta en marcha

Ahora que ha instalado Security Director y Security Director Insights como recopilador de registros, realicemos una configuración inicial para que pueda comenzar a administrar los dispositivos de seguridad en su red. En esta sección, aprenderá a agregar un recopilador de registros a Security Director para que pueda view los datos de registro. A continuación, le mostraremos cómo crear un programa de detección de dispositivos.files y cómo descubrir los dispositivos de seguridad en su red. Una vez que se hayan descubierto los dispositivos de seguridad, puede configurar los ajustes básicos de red para ellos, asignar direcciones y establecer políticas de firewall. Luego, aprenderá a configurar Juniper ATP Cloud o ATP Appliance con Policy Enforcer.

Agregar Security Director Insights como recopilador de registros

Para utilizar la función de recopilación de registros que viene con Security Director Insights, debe agregar la dirección IP de la máquina virtual de Security Director Insights y habilitarla como recopilador de registros. Antes de agregar el nodo de recopilación de registros en la GUI, deberá configurar la contraseña de administrador. De manera predeterminada, el recopilador de registros de Security Director está deshabilitado. Deberá habilitarlo y luego configurar la contraseña de administrador.

Habilitar el recopilador de registros

  1. Vaya a la CLI de Security Director Insights.
    # ssh admin@${ip del director de seguridad}
  2. Ingrese al modo de configuración de la aplicación.
    usuario: Aplicaciones Core#
  3. Habilitar el recopilador de registros de Security Director.
    usuario:Core#(aplicaciones)# habilitar el recopilador de registros
  4. Configurar la contraseña del administrador.
    usuario:Core#(aplicaciones)# establecer contraseña del recopilador de registros
    Introduzca la nueva contraseña para acceder a SD Log Collector:
    Escriba nuevamente la nueva contraseña:
    Se cambió correctamente la contraseña para acceder a la base de datos de SD Log Collector

Agregue la máquina virtual Security Director Insights como nodo recopilador de registros

Para agregar la dirección IP de la máquina virtual de Security Director Insights como un nodo recopilador de registros:

  1. Desde la interfaz de usuario de Security Director, seleccione Administración > Gestión de registros > Nodos de registro y haga clic en el signo más (+).
    Se abre la página Agregar nodo de registro.
  2. Seleccione el tipo de recopilador de registros como Recopilador de registros de Security Director.
  3. Haga clic en Siguiente.
    Se abre la página Agregar nodo de recopilador.Juniper-Director-Seguridad-de-red-fig (7)
  4. Configure los ajustes para el nodo recopilador de registros:
    • Nombre del nodo: ingrese un nombre único para el recopilador de registros
    • Dirección IP: ingrese la dirección IP de la máquina virtual de Security Director Insights. La dirección IP debe coincidir exactamente con la IP
    Dirección que utilizó para la máquina virtual Security Director Insights en el paso “12” en la página 6 de Instalar Security Director
    Procedimiento de insights.
    • Nombre de usuario: ingrese el nombre de usuario de la máquina virtual de Security Director Insights
    • Contraseña: ingrese la contraseña de la máquina virtual de Security Director Insights
      Haga clic en Siguiente. Se mostrarán los detalles del certificado.
  5. Haga clic en Finalizar y luego en Aceptar para agregar el nodo de registro que acaba de crear.

Configurar los ajustes del recopilador de registros en la plataforma de administración de red Junos Space

  1. Inicie sesión en la plataforma de administración de redes Junos Space.
  2. Seleccione Administración > Aplicaciones.
  3. Haga clic con el botón derecho en Log Director y seleccione Modificar configuración de la aplicación.
  4. Habilite las siguientes opciones:
    • Habilitar el formato de consulta del recopilador de registros SDI
    • Recopilador de registros integrado en Space Server

NOTA:

  • El recopilador de registros de Security Director Insights admite hasta 25 XNUMX eps.
  • Deshabilitar el registro sin procesar: usuario:Core#(applications)# set log-collector raw-log off.
  • Asegúrese de que la configuración del Firewall de la serie SRX apunte al recopilador de registros SDI correspondiente.
    Mire y aprenda cómo agregar el recolector de registros como un nodo especial utilizando el Recopilador de registros de Security Director.
    Video: Agregar recopilador de registros (Director de seguridad)

Agregar un nodo recopilador de registros JSA al Director de seguridad

Agreguemos un nodo recopilador de registros JSA al Director de seguridad para view los datos de registro en las páginas Panel de control, Eventos y registros, Informes y Alertas.

  1. Seleccione Administración > Gestión de registros > Nodos de registro.
  2. Haga clic en el ícono + para abrir la página Agregar nodo de registro.
  3. Elija Juniper Secure Analytics como el tipo de recopilador de registros.
  4. Complete la configuración de Agregar recopilador/nodo JSA. Si no está seguro de qué información proporcionar para un campo, pase el cursor sobre el signo de interrogación (?).
    NOTA: Para JSA, proporcione las credenciales de inicio de sesión de administrador de la consola JSA.
  5. Haga clic en Siguiente para mostrar los detalles del certificado.
  6. Haga clic en Finalizar y vuelva aview el resumen de los cambios de configuración.
  7. Haga clic en Aceptar para agregar el nodo.
    Una vez completada la configuración, el nodo recopilador de registros se muestra con un estado activo en la página Nodos de registro.
    Mire y aprenda cómo agregar el recolector de registros como un nodo especial usando JSA Log Collector.
    Video: Agregar recopilador de registros (JSA)

Crear un Device Discovery Profile

Aquí se explica cómo crear un programa de detección de dispositivosfile:

  1. Seleccione Dispositivos > Detección de dispositivos para abrir la página Detección de dispositivos.
  2. Haga clic en el ícono + para abrir Create Discovery Profile página.
  3. Complete la configuración. Si no está seguro de qué información proporcionar en un campo, pase el cursor sobre el signo de interrogación (?).
  4. Haga clic en Aceptar.
    • Un nuevo profesional de descubrimiento de dispositivosfile se crea y regresa a la página de Descubrimiento de dispositivos.

Descubrir dispositivos

Ahora, descubramos dispositivos con el detector de dispositivos.file que acabas de crear.

  1. Seleccione Dispositivos > Detección de dispositivos para abrir la página Detección de dispositivos.
  2. Seleccione el detector de dispositivos profesionalfile y haga clic en Ejecutar ahora para activar el trabajo de detección de dispositivos.
  3. Haga clic en Aceptar para regresar a la página de Detección de dispositivos.

Mire y aprenda cómo descubrir dispositivos en Security Director.

Video: Descubrir dispositivos en Security Director

Modificar la configuración de los dispositivos de seguridad

Si necesita modificar la configuración de uno o más dispositivos de seguridad, aquí le explicamos cómo hacerlo:

  1. Seleccione Dispositivos > Dispositivos de seguridad para abrir la página Dispositivos de seguridad.
  2. Haga clic con el botón derecho en los dispositivos y seleccione Configuración > Modificar configuración. También puede seleccionar esta opción desde el menú Más.
    Se abre la página Modificar configuración. De manera predeterminada, está seleccionada la sección Configuración básica.
  3. Complete la configuración. Si no está seguro de qué información proporcionar en un campo, pase el cursor sobre el signo de interrogación (?).
  4. Haga clic en Guardar e implementar para guardar los cambios de configuración e implementar la configuración guardada en el dispositivo.

Crear direcciones

Ahora, vamos a crear direcciones para usar en las políticas de firewall y aplicarlas al firewall de la serie SRX.

  1. Seleccione Configurar > Objetos compartidos > Direcciones para abrir la página Direcciones.
  2. Haga clic en Crear para abrir la página Crear dirección.
  3. Complete la configuración. Si no está seguro de qué información proporcionar en un campo, pase el cursor sobre el signo de interrogación (?).
  4. Haga clic en Aceptar.
    Puede utilizar las direcciones en las políticas de firewall.
    Mira y aprende cómo crear direcciones en Security Director.
    Video: Crear direcciones en Security Director

Crear una política de firewall

A continuación se explica cómo crear una política de firewall:

  1. Seleccione Configurar > Política de firewall > Políticas estándar para abrir la página Políticas estándar.
  2. Haga clic en el ícono + para abrir la página Crear política de firewall.
  3. Complete la configuración. Si no está seguro de qué información proporcionar en un campo, pase el cursor sobre el signo de interrogación (?).
  4. Haga clic en Aceptar.

Se crea una nueva política. Para activarla, agregue reglas en una o más bases de reglas. Puede hacer clic en el nombre de la política para asignar reglas en línea y luego hacer clic en el ícono + para configurar las reglas de la política.
Mire y aprenda cómo crear una política de firewall estándar en Security Director.

Video: Crear una política de firewall estándar en Security Director

Asignar políticas a dominios

Para habilitar una política de firewall, deberá asignarla a un dominio. Solo puede asignar una política a la vez a un dominio.
El Director de Seguridad valida la asignación del dominio. Si la asignación no es aceptable, muestra un mensaje de advertencia.

  1. Seleccione Configurar > Política de firewall > Políticas estándar para abrir la página Políticas estándar.
  2. Haga clic con el botón derecho en la política y seleccione Asignar políticas estándar a dominios. También puede seleccionar esta opción en el menú Más.
    Se abre la página Asignar políticas estándar al dominio.
  3. Seleccione los elementos necesarios para asignarlos a un dominio.
  4. Seleccione la casilla de verificación Ignorar para ignorar los mensajes de advertencia, si los hay.
  5. Haga clic en Aceptar.

El director de seguridad asigna la política al dominio seleccionado. Ahora puede utilizar la política.

Asignar dispositivos a una política

Ahora que ha asignado una o más políticas a un dominio, asignemos dispositivos a la política.

  1. Seleccione Configurar > Política de firewall > Políticas estándar para abrir la página Políticas estándar.
  2. Haga clic con el botón derecho en la política y seleccione Asignar dispositivos. También puede seleccionar esta opción en el menú Más.
    Se abre la página Asignar dispositivos.
  3. Seleccione el dispositivo que desea agregar a la política.
  4. Haga clic en Aceptar.

El director de seguridad asigna los dispositivos a la política.

Publicar y actualizar políticas en dispositivos

Ahora está listo para aplicar sus políticas de firewall a los dispositivos de seguridad de su red.

  1. Seleccione Configurar > Política de firewall > Políticas estándar para abrir la página Políticas estándar.
  2. Seleccione una o más políticas y haga clic en Actualizar para abrir la página Actualizar política de firewall.
  3. Seleccione Ejecutar ahora o Programar para más tarde.
  4. Seleccione los dispositivos en los que desea publicar y actualizar políticas.
  5. Haga clic en Publicar y actualizar.
    Aparece un mensaje de confirmación.
  6. Haga clic en Sí para publicar y actualizar políticas en los dispositivos seleccionados.

Configurar Juniper ATP Cloud o ATP Appliance con Policy Enforcer

Si utiliza Policy Enforcer con Security Director, deberá configurar Juniper ATP Cloud o ATP Appliance. Necesitará una licencia de Juniper ATP Cloud y una cuenta de Juniper ATP Cloud para tres de los tipos de configuración (ATP Cloud o ATP Appliance con Juniper Connected Security, ATP Cloud o ATP Appliance y Cloud Feeds únicamente), pero no para el modo predeterminado (Sin selección). Si no tiene una licencia de ATP Cloud, comuníquese con su oficina de ventas local o con Juniper
Las redes se asocian para realizar un pedido de una licencia básica o premium de ATP Cloud.
A continuación se explica cómo realizar la configuración inicial de Juniper ATP Cloud o ATP Appliance:

  1. En la interfaz de usuario de Security Director, seleccione Administración > Policy Enforcer > Configuración.
  2. Ingrese la dirección IP y las credenciales de inicio de sesión de la VM Security Director Insights.
  3. Utilice la configuración guiada, que es la forma más eficiente, para completar la configuración inicial de Policy Enforcer y Juniper ATP Cloud. En la interfaz de usuario de Security Director, navegue hasta Configurar > Configuración guiada > Prevención de amenazas. Haga clic en Iniciar configuración para comenzar.
  4. Configure inquilinos, estructura segura, grupos de cumplimiento de políticas, dominios de ATP Cloud, políticas, IP geográfica y haga clic en Finalizar.

Paso 3: Sigue adelante

¡Felicitaciones! La configuración básica de Security Director está completa. A continuación, se indican algunas de las acciones que puede llevar a cabo:

¿Qué sigue?

Si quieres/ Entonces

Aprende con videos

¡Nuestra videoteca sigue creciendo! Estos son algunos excelentes recursos de video y capacitación que lo ayudarán a ampliar su conocimiento de los productos Juniper Network.

Si quieres/ Entonces

Juniper Networks, el logotipo de Juniper Networks, Juniper y Junos son marcas comerciales registradas de Juniper Networks, Inc. en los Estados Unidos y otros países. Todas las demás marcas comerciales, marcas de servicio, marcas registradas o marcas de servicio registradas son propiedad de sus respectivos dueños. Juniper Networks no asume ninguna responsabilidad por las imprecisiones que pueda contener este documento. Juniper Networks se reserva el derecho de cambiar, modificar, transferir o revisar de otro modo esta publicación sin previo aviso. Copyright © 2024 Juniper Networks, Inc. Todos los derechos reservados.

Documentos / Recursos

PDF thumbnailDirector de Seguridad de Redes
User Guide · Director Network Security, Director Network Security, Network Security, Security

Referencias

Haz una pregunta

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Haz una pregunta

Ask a question about setup, compatibility, troubleshooting, or anything missing from this manual.