Visão geral dos feeds do SecIntel

Os feeds da SecIntel fornecem inteligência de ameaças cuidadosamente selecionada e verificada das seguintes fontes:

  • Nuvem ATP da Juniper

  • Laboratórios de ameaças da Juniper

  • Grupos de endereços dinâmicos (DAG)

  • Feeds de ameaças líderes do setor

A SecIntel oferece essa inteligência aos roteadores da Série MX, firewalls da Série SRX e Plataforma de serviços de rede da Série NFX para bloquear comunicações de comando e controle (C&C) na taxa de linha. O SecIntel permite filtragem de tráfego automática e responsiva para fornecer inteligência de ameaças em tempo real.

O SecIntel também se integra aos switches da Série EX e da Série QFX para assinar o feed de host infectado da SecIntel. Essa integração permite bloquear hosts comprometidos diretamente na porta do switch.

Benefícios dos feeds SecIntel

  • Compartilhamento de ameaças em tempo real — fornece inteligência de ameaças continuamente atualizada aos dispositivos para bloquear o tráfego malicioso na taxa de linha.

  • Suporte para vários tipos de feed — oferece suporte a feeds fornecidos pela Juniper, de terceiros e personalizados com controle granular de políticas para detecção de ameaças.

Na página Feeds do SecIntel , você pode ver quais feeds do SecIntel estão habilitados. Os feeds do SecIntel incluem feeds de ameaças fornecidos pela Juniper Networks, conforme descrito na Tabela 1.

Tabela 1: Feeds de ameaças da Juniper

Alimentação

Descrição

Alimentação de comando e controle

Os feeds C&C são listas de servidores conhecidos por fornecer comando e controle de botnet ou por hospedar downloads de malware.

Domínios maliciosos (DNS)

Lista de domínios que são conhecidos por estarem conectados a atividades maliciosas.

Feed de host infectado

Hosts infectados são dispositivos locais que podem ser comprometidos porque esses dispositivos parecem fazer parte de uma rede C&C ou mostram outros sinais de comprometimento.

Por padrão, o Infected Host Feed é habilitado para todos os níveis de licença e é suportado apenas em firewalls da Série SRX. Outros feeds da SecIntel exigem uma licença ThreatFeeds ou Premium. Para obter mais informações sobre o licenciamento de feeds da SecIntel, consulte Licenças de software para o ATP Cloud.

Os firewalls da Série SRX suportam todas as categorias de feed SecIntel, enquanto os roteadores da Série MX suportam apenas feeds C&C e GeoIP.

Você pode habilitar os seguintes feeds para integração com o Juniper ATP Cloud:

  • Feeds de ameaças de terceiros — feeds de ameaças de IP e URL

  • Feeds dinâmicos de grupos de endereços — feeds DAG fornecidos pela Juniper e de terceiros.

Para obter mais informações sobre como configurar feeds SecIntel, consulte Configurar feeds SecIntel no portal da nuvem Juniper ATP.

A expiração dos feeds do SecIntel é determinada pelo valor de vida útil (TTL), que varia de acordo com o feed.