Visão geral dos feeds do SecIntel
Os feeds da SecIntel fornecem inteligência de ameaças cuidadosamente selecionada e verificada das seguintes fontes:
-
Nuvem ATP da Juniper
-
Laboratórios de ameaças da Juniper
-
Grupos de endereços dinâmicos (DAG)
-
Feeds de ameaças líderes do setor
A SecIntel oferece essa inteligência aos roteadores da Série MX, firewalls da Série SRX e Plataforma de serviços de rede da Série NFX para bloquear comunicações de comando e controle (C&C) na taxa de linha. O SecIntel permite filtragem de tráfego automática e responsiva para fornecer inteligência de ameaças em tempo real.
O SecIntel também se integra aos switches da Série EX e da Série QFX para assinar o feed de host infectado da SecIntel. Essa integração permite bloquear hosts comprometidos diretamente na porta do switch.
Benefícios dos feeds SecIntel
-
Compartilhamento de ameaças em tempo real — fornece inteligência de ameaças continuamente atualizada aos dispositivos para bloquear o tráfego malicioso na taxa de linha.
-
Suporte para vários tipos de feed — oferece suporte a feeds fornecidos pela Juniper, de terceiros e personalizados com controle granular de políticas para detecção de ameaças.
Na página Feeds do SecIntel , você pode ver quais feeds do SecIntel estão habilitados. Os feeds do SecIntel incluem feeds de ameaças fornecidos pela Juniper Networks, conforme descrito na Tabela 1.
|
Alimentação |
Descrição |
|---|---|
|
Alimentação de comando e controle |
Os feeds C&C são listas de servidores conhecidos por fornecer comando e controle de botnet ou por hospedar downloads de malware. |
|
Domínios maliciosos (DNS) |
Lista de domínios que são conhecidos por estarem conectados a atividades maliciosas. |
|
Feed de host infectado |
Hosts infectados são dispositivos locais que podem ser comprometidos porque esses dispositivos parecem fazer parte de uma rede C&C ou mostram outros sinais de comprometimento. |
Por padrão, o Infected Host Feed é habilitado para todos os níveis de licença e é suportado apenas em firewalls da Série SRX. Outros feeds da SecIntel exigem uma licença ThreatFeeds ou Premium. Para obter mais informações sobre o licenciamento de feeds da SecIntel, consulte Licenças de software para o ATP Cloud.
Os firewalls da Série SRX suportam todas as categorias de feed SecIntel, enquanto os roteadores da Série MX suportam apenas feeds C&C e GeoIP.
Você pode habilitar os seguintes feeds para integração com o Juniper ATP Cloud:
-
Feeds de ameaças de terceiros — feeds de ameaças de IP e URL
-
Feeds dinâmicos de grupos de endereços — feeds DAG fornecidos pela Juniper e de terceiros.
Para obter mais informações sobre como configurar feeds SecIntel, consulte Configurar feeds SecIntel no portal da nuvem Juniper ATP.
A expiração dos feeds do SecIntel é determinada pelo valor de vida útil (TTL), que varia de acordo com o feed.