ジュニパー ATP クラウドワークフロー

このワークフローを使用して、ジュニパー ATP クラウドの設定、SRXシリーズファイアウォールのオンボーディングと登録、脅威防止機能の有効化、ジュニパー ATP クラウドポータルを介したセキュリティイベントと脅威の監視を行います。

ステップ1:ジュニパーATPクラウドポータルをセットアップしてログインする

タスク 目的 詳細情報
ライセンスを取得してアクティブ化する ジュニパー ATP クラウド ライセンスを取得して、必要なセキュリティ機能を有効にし、サービスの権利を確保します。 ジュニパー ATP クラウド ライセンスの管理
ジュニパー ATP クラウド アカウントの登録 ジュニパー ATP クラウド アカウントを設定し、デバイスとセキュリティ ポリシーを管理するための組織を作成して構成します。 ジュニパー ATP クラウド アカウントの登録
ジュニパー ATP クラウド ポータルにログインします。 ジュニパー ATP クラウド ポータルにログインし、一元化されたインターフェイスを介してセキュリティ サービスを管理および監視します。 ジュニパー ATP クラウド Web UI の概要

ステップ2:デバイスを登録して設定する

タスク 目的 詳細情報
ジュニパー ATP クラウドに SRXシリーズ ファイアウォールを登録する SRXシリーズファイアウォールをジュニパーATPクラウドに登録し、脅威分析とデータ交換を開始します。
SRXシリーズファイアウォールでセキュリティゾーンとポリシーを設定する SRXシリーズファイアウォールでジュニパーATPクラウド検査ポリシー、インターフェイス、セキュリティゾーンを設定します。

ステップ3:SRXシリーズファイアウォールでジュニパーATPクラウド機能を設定する

タスク 目的 詳細情報
暗号化されたトラフィックのインサイト(ETI)と適応型脅威プロファイリングを設定する ETIと適応型脅威プロファイリングを有効にして、以下を実現します。
  • 暗号化されたC&C通信の検出

  • リスクの高いユーザーとホストの特定

  • SRXシリーズファイアウォールに自動脅威検知とポリシー適用

DNS機能を設定する DNS SecIntelとDNS脅威保護を設定して、悪意のあるドメイン、DGAアクティビティ、DNSトンネリングを検出します。監視と調査のためにDNSログを有効にします。
GeoIPでジュニパーATPクラウドを設定する 地理的な位置に基づいてトラフィックを識別、許可、またはブロックするようにGeoIPポリシーを設定します。 地理位置情報IPでジュニパーATPクラウドを設定する
SRXシリーズファイアウォールでAI予測脅威防御を設定する フローベースのアンチウィルスとMLベースの脅威検出を有効にし、既知のマルウェアをブロックし、AIドリブン分析を使用してゼロデイ脅威を検知します。

ステップ4:ポータルでジュニパーのATP機能を監視する

タスク 目的 詳細情報
脅威ソース、ホスト、セキュリティイベントを監視する ホスト、脅威、DNSイベント、暗号化されたトラフィックのインサイト、セキュリティ統計を監視して、侵害されたデバイスを特定し、ネットワーク全体の脅威アクティビティを追跡します。

ステップ5:ポータルでジュニパーATP機能を設定する

タスク 目的 詳細情報
許可リストとブロックリストの作成 許可リストとブロックリストを作成して、信頼できるコンテンツを許可し、既知の脅威をブロックします。 許可リストとブロックリストの作成
ファイル検査プロファイルと適応型脅威プロファイリングフィードを作成します ファイル検査プロファイルと適応型脅威プロファイリングフィードを作成して、ポリシー管理を簡素化し、リスクベースの脅威の適用を自動化します。
SecIntelフィードと脅威インテリジェンス共有を設定する 脅威インテリジェンスフィードを設定して共有し、既知の脅威の検知とブロックを自動化します。

ステップ6:ジュニパーATPクラウド管理

タスク 目的 詳細情報
ATPクラウド管理の管理 ATP Cloudのユーザー、多要素認証(MFA)、アプリケーショントークン、シングルサインオン(SSO)を管理します。

今後の予定

ジュニパー ATP クラウドのワークフローを完了したので、脅威調査、マルウェア分析レポート、ポリシー適用、アラート監視、脅威インテリジェンスインサイトなどの高度な ATP クラウド機能を調べて、脅威の可視性を向上させ、セキュリティ運用を合理化し、組織のセキュリティ態勢を強化します。