SecIntelフィードの概要
SecIntelフィードは、以下のソースから慎重に厳選され検証された脅威インテリジェンスを提供します。
-
ジュニパー ATP クラウド
-
ジュニパー脅威ラボ
-
動的アドレスグループ(DAG)
-
業界をリードする脅威フィード
SecIntelは、このインテリジェンスをMXシリーズルーター、SRXシリーズファイアウォール、NFXシリーズネットワークサービスプラットフォームに提供し、コマンドアンドコントロール(C&C)通信をラインレートでブロックします。SecIntelは、自動で応答性の高いトラフィックフィルタリングを有効にして、リアルタイムの脅威インテリジェンスを提供します。
SecIntelは、EXシリーズおよびQFXシリーズスイッチとも統合して、SecIntelの感染ホストフィードを購読します。この統合により、侵害されたホストをスイッチポートで直接ブロックできます。
SecIntelフィードのメリット
-
リアルタイムの脅威共有:継続的に更新される脅威インテリジェンスをデバイスに提供し、悪意のあるトラフィックをラインレートでブロックします。
-
複数のフィードタイプをサポート—脅威検出のためのきめ細かなポリシー制御により、ジュニパー提供のフィード、サードパーティフィード、カスタムフィードをサポートします。
SecIntelフィードページでは、どのSecIntelフィードが有効になっているかを確認できます。SecIntelフィードには、表1に示すように、ジュニパーネットワークスが提供する脅威フィードが含まれます。
|
フィード |
説明 |
|---|---|
|
コマンドおよびコントロールフィード |
C&Cフィードとは、ボットネットのコマンドアンドコントロールを提供したり、マルウェアのダウンロードをホストしたりすることが知られているサーバーのリストです。 |
|
悪意のあるドメイン(DNS) |
悪意のあるアクティビティに関連していることが知られているドメインのリスト。 |
|
感染ホストフィード |
感染したホストとはローカルデバイスであり、これらのデバイスはC&Cネットワークの一部であるように見えるか、その他の侵害の兆候を示しているために、侵害される可能性があります。 |
デフォルトでは、感染ホストフィードはすべてのライセンス階層で有効になっており、SRXシリーズファイアウォールでのみサポートされています。その他のSecIntelフィードには、ThreatFeedsまたはPremiumライセンスが必要です。SecIntelフィードライセンスの詳細については、「 ATPクラウドのソフトウェアライセンス」を参照してください。
SRXシリーズファイアウォールはすべてのSecIntelフィードカテゴリをサポートしますが、MXシリーズルーターはC&CフィードとGeoIPフィードのみをサポートします。
ジュニパー ATP クラウドと統合するために、以下のフィードを有効にすることができます。
-
サードパーティ脅威フィード—IPおよびURL脅威フィード
-
動的アドレスグループフィード—ジュニパー提供のDAGフィードとサードパーティのDAGフィード。
SecIntelフィードの設定の詳細については、 ジュニパー ATPクラウドポータルのSecIntelフィードの設定を参照してください。
SecIntelフィードの有効期限は、フィードによって異なるTTL(Time-to-Live)値によって決まります。