ジュニパー ATP クラウドワークフロー
このワークフローを使用して、ジュニパー ATP クラウドの設定、SRXシリーズファイアウォールのオンボーディングと登録、脅威防止機能の有効化、ジュニパー ATP クラウドポータルを介したセキュリティイベントと脅威の監視を行います。
ステップ1:ジュニパーATPクラウドポータルをセットアップしてログインする
| タスク | 目的 | 詳細情報 |
|---|---|---|
| ライセンスを取得してアクティブ化する | ジュニパー ATP クラウド ライセンスを取得して、必要なセキュリティ機能を有効にし、サービスの権利を確保します。 | ジュニパー ATP クラウド ライセンスの管理 |
| ジュニパー ATP クラウド アカウントの登録 | ジュニパー ATP クラウド アカウントを設定し、デバイスとセキュリティ ポリシーを管理するための組織を作成して構成します。 | ジュニパー ATP クラウド アカウントの登録 |
| ジュニパー ATP クラウド ポータルにログインします。 | ジュニパー ATP クラウド ポータルにログインし、一元化されたインターフェイスを介してセキュリティ サービスを管理および監視します。 | ジュニパー ATP クラウド Web UI の概要 |
ステップ2:デバイスを登録して設定する
| タスク | 目的 | 詳細情報 |
|---|---|---|
| ジュニパー ATP クラウドに SRXシリーズ ファイアウォールを登録する | SRXシリーズファイアウォールをジュニパーATPクラウドに登録し、脅威分析とデータ交換を開始します。 | |
| SRXシリーズファイアウォールでセキュリティゾーンとポリシーを設定する | SRXシリーズファイアウォールでジュニパーATPクラウド検査ポリシー、インターフェイス、セキュリティゾーンを設定します。 |
ステップ3:SRXシリーズファイアウォールでジュニパーATPクラウド機能を設定する
| タスク | 目的 | 詳細情報 |
|---|---|---|
| 暗号化されたトラフィックのインサイト(ETI)と適応型脅威プロファイリングを設定する | ETIと適応型脅威プロファイリングを有効にして、以下を実現します。
|
|
| DNS機能を設定する | DNS SecIntelとDNS脅威保護を設定して、悪意のあるドメイン、DGAアクティビティ、DNSトンネリングを検出します。監視と調査のためにDNSログを有効にします。 | |
| GeoIPでジュニパーATPクラウドを設定する | 地理的な位置に基づいてトラフィックを識別、許可、またはブロックするようにGeoIPポリシーを設定します。 | 地理位置情報IPでジュニパーATPクラウドを設定する |
| SRXシリーズファイアウォールでAI予測脅威防御を設定する | フローベースのアンチウィルスとMLベースの脅威検出を有効にし、既知のマルウェアをブロックし、AIドリブン分析を使用してゼロデイ脅威を検知します。 |
ステップ4:ポータルでジュニパーのATP機能を監視する
| タスク | 目的 | 詳細情報 |
|---|---|---|
| 脅威ソース、ホスト、セキュリティイベントを監視する | ホスト、脅威、DNSイベント、暗号化されたトラフィックのインサイト、セキュリティ統計を監視して、侵害されたデバイスを特定し、ネットワーク全体の脅威アクティビティを追跡します。 |
ステップ5:ポータルでジュニパーATP機能を設定する
| タスク | 目的 | 詳細情報 |
|---|---|---|
| 許可リストとブロックリストの作成 | 許可リストとブロックリストを作成して、信頼できるコンテンツを許可し、既知の脅威をブロックします。 | 許可リストとブロックリストの作成 |
| ファイル検査プロファイルと適応型脅威プロファイリングフィードを作成します | ファイル検査プロファイルと適応型脅威プロファイリングフィードを作成して、ポリシー管理を簡素化し、リスクベースの脅威の適用を自動化します。 | |
| SecIntelフィードと脅威インテリジェンス共有を設定する | 脅威インテリジェンスフィードを設定して共有し、既知の脅威の検知とブロックを自動化します。 |
ステップ6:ジュニパーATPクラウド管理
| タスク | 目的 | 詳細情報 |
|---|---|---|
| ATPクラウド管理の管理 | ATP Cloudのユーザー、多要素認証(MFA)、アプリケーショントークン、シングルサインオン(SSO)を管理します。 |
今後の予定
ジュニパー ATP クラウドのワークフローを完了したので、脅威調査、マルウェア分析レポート、ポリシー適用、アラート監視、脅威インテリジェンスインサイトなどの高度な ATP クラウド機能を調べて、脅威の可視性を向上させ、セキュリティ運用を合理化し、組織のセキュリティ態勢を強化します。