Direktur Keamanan Juniper NETWORKS

Spesifikasi
- Jeneng produk: Direktur Keamanan Juniper
- Produsen: Juniper Networks, Inc.
- Tanggal Rilis: 24 Januari 2025
- Websitus: www.juniper.net
Informasi produk
Direktur Keamanan Juniper minangka produk manajemen ing premis generasi sabanjure sing dirancang kanggo piranti SRX Series Firewall lan vSRX. Direktur Keamanan Juniper nyederhanakake proses instalasi lan manajemen kanggo piranti keamanan jaringan.
Requirements Sistem
Persyaratan Hardware
- Konfigurasi VM: 16 vCPU, 80 GB RAM, panyimpenan 2.1 TB
- Kapabilitas Manajemen Piranti
- Log Analytics lan Kapabilitas Storage
Requirements piranti lunak
Syarat piranti lunak kanggo Direktur Keamanan Juniper bakal beda-beda adhedhasar versi tartamtu lan nganyari. Priksa manawa ngrujuk menyang dokumentasi piranti lunak paling anyar kanggo informasi sing akurat.
Pandhuan Panggunaan Produk
Instalasi liwatview
Kanggo nginstal Direktur Keamanan Juniper, tindakake langkah iki:
- Ngundhuh paket aplikasi virtual mbukak (OVA) lan piranti lunak saka kaca Unduhan Piranti Lunak Juniper.
- Pasang OVA file kanggo nggawe mesin virtual (VM) nggunakake VMware vSphere.
- Daya ing VM kanggo nginstal piranti lunak kanthi otomatis.
- Cathetan: Direktur Keamanan Juniper dirancang kanggo panyebaran simpul tunggal.
Mlebu menyang Web UI
Kanggo ngakses Direktur Keamanan Juniper Web UI, tindakake langkah iki:
- Bukak a web browser lan ketik alamat IP sing disebarake Direktur Keamanan Juniper.
- Ketik kredensial sampeyan kanggo mlebu lan ngakses antarmuka manajemen.
Nganyarke Instructions
Kanggo nganyarke Direktur Keamanan Juniper, tindakake langkah iki:
- Deleng pandhuan upgrade sing diwenehake dening Juniper Networks kanggo instruksi rinci.
- Priksa manawa gawe serep konfigurasi sadurunge nerusake proses upgrade.
- Tindakake pandhuan langkah-langkah kanggo kasil nganyarke instalasi Direktur Keamanan.
Babagan Pandhuan Iki
Gunakake pandhuan iki kanggo nginstal lan nganyarke Juniper Security Director®.
Pambuka
Instalasi Direktur Keamanan Juniper Swaraview
ING BAGIAN IKI
- Wuku Direktur Keamanan Juniper | 2
- Apa Sabanjure | 3
Direktur Keamanan Juniper minangka produk manajemen ing premis generasi sabanjure kanggo piranti SRX Series Firewall lan vSRX.
Wuku Direktur Keamanan Juniper
- Nyedhiyakake manajemen keamanan terpusat
- Nyedhiyakake gamblang operasional lan efisiensi kanthi gampang digunakake
- Nawakake manajemen piranti terpadu lan manajemen keamanan kanthi kabijakan terpadu
- Nawakake visibilitas lan analytics
- Ngatur kabeh SRX Series Firewall lan piranti vSRX
- Cocog kanggo lingkungan sing diatur / udhara amarga bisa dipasang ing papan.
- "Gambar 1" ing kaca 2 nuduhake proses instalasi kanggo Direktur Keamanan Juniper. 2
Gambar 1:
Proses Instalasi Direktur Keamanan Juniper
Sampeyan bisa nginstal Direktur Keamanan Juniper kanthi ngundhuh aplikasi virtual mbukak (OVA) lan paket piranti lunak saka kaca Unduhan Piranti Lunak Juniper. Gunakake OVA file kanggo masang mesin virtual (VM) nggunakake VMware vSphere. Sawise panyebaran OVA rampung, daya ing VM kanggo nginstal piranti lunak kanthi otomatis.

CATETAN:
Direktur Keamanan Juniper minangka panyebaran simpul tunggal.
Apa Sabanjure
"Persyaratan Sistem Direktur Keamanan Juniper"
Requirements Sistem
Requirements Sistem Direktur Keamanan Juniper
RINGKASAN
Priksa manawa sistem sampeyan cocog karo syarat hardware lan piranti lunak
Persyaratan Hardware
Tabel 1: Requirements Hardware kanggo ESXi Server
| Konfigurasi VM | Kapabilitas Manajemen Piranti | Log Analytics lan Kapabilitas Storage | 
| 16 vCPU, 80 GB RAM, 2.1 TB panyimpenan | • Nganti 1000 piranti 
 • Nganti 10000 aturan privasi saben piranti 
 • Nganti 6000 aturan NAT saben piranti 
 • Nganti 1000 VPN saben piranti/sistem | • Nganti 17000 log per detik 
 • Saka panyimpenan 2.1 TB, 1.5 TB darmabakti kanggo log analytics. | 
| 40 vCPU, 208 GB RAM, 4.2 TB panyimpenan | • Nganti 3000 piranti 
 • Nganti 20000 aturan privasi saben piranti 
 • Nganti 10000 aturan NAT saben piranti 
 • Nganti 1500 VPN saben piranti/sistem | • Nganti 40000 log per detik 
 • Saka panyimpenan 4.2 TB, 3.5 TB darmabakti kanggo log analytics. | 
CATETAN:
Kita ora nyaranake hyperthreading ing VMware hypervisor (ESXi) Server. Sampeyan kudu nggunakake sumber daya khusus kanggo CPU, RAM, lan disk miturut syarat hardware. Kita ora nyaranake oversubscribe utawa nuduhake sumber daya.
Requirements piranti lunak
- Direktur Keamanan Juniper mlaku ing Server VMware hypervisor (ESXi). Gunakake vCenter lan vSphere versi 7.0 lan mengko. Sampeyan kudu masang OVA liwat vCenter Server mung. Kita ora ndhukung penyebaran OVA ing ESXi langsung.
- Sampeyan kudu duwe alamat IP khusus ing subnet sing padha:
- Alamat IP Manajemen-alamat IP kanggo VM sing nyedhiyakake akses menyang Direktur Keamanan Juniper CLI.
- Alamat IP virtual UI—Alamat IP virtual kanggo ngakses GUI Direktur Keamanan Juniper.
- Sambungan piranti alamat IP virtual—Alamat IP virtual kanggo nggawe sambungan antarane piranti sing dikelola lan Direktur Keamanan Juniper.
- Alamat IP virtual kolektor log—Alamat IP virtual kanggo nampa log saka piranti.
- Priksa manawa sampeyan duwe akses menyang server SMTP, NTP, lan DNS saka jaringan VM (Juniper Security Director).
CATETAN:
Kita ndhukung server NTP kanthi alamat IPv4 mung.
Apa Sabanjure
"Sebarake Direktur Keamanan Juniper Nggunakake VMware vSphere
nyebarake
Nyebarake Direktur Keamanan Juniper Nggunakake VMware vSphere
RINGKASAN
Topik iki nuntun sampeyan liwat penyebaran VM Direktur Keamanan Juniper nggunakake VMware vSphere.
Sadurunge Sampeyan Miwiti
- Yen sampeyan ora menowo nggunakake VMware vSphere, ndeleng VMware Documentation lan pilih versi VMware vSphere cocok.
- Pilih ukuran VM, deleng "Persyaratan Perangkat Keras" ing kaca 5.
- Sampeyan kudu duwe 4 alamat IP khusus lan priksa manawa sampeyan duwe akses menyang server SMTP, NTP, lan DNS, deleng "Persyaratan Piranti Lunak" ing kaca 5.
CATETAN:
Yen panyebaran kasebut minangka lingkungan sing diatur / udhara, priksa manawa VM uga nduweni akses menyang signatures.juniper.net kanggo download IDP/Applications Signatures. Kanggo masang Juniper Security Director VM nggunakake VMware vSphere:
Langkah 1: Ngundhuh OVA lan Software Bundle
- Unduh Juniper Security Director OVA (.ova file) saka https://support.juniper.net/support/downloads/?p=security-director-on-prem kanggo a Web server utawa mesin lokal sampeyan.
- Unduh Paket Perangkat Lunak Direktur Keamanan Juniper (.tgz file) menyang mesin lokal saka https://support.juniper.net/support/downloads/?p=security-director-on-prem banjur transfer file menyang staging server.
 A staging server minangka server penengah ing ngendi paket piranti lunak diundhuh lan bisa diakses saka VM.
 Para stagserver kudu ndhukung download paket piranti lunak saka Juniper Security Director VM liwat Secure Copy Protocol (SCP). Sadurunge masang VM, sampeyan kudu duwe rincian staging server, kalebu jeneng pangguna lan sandhi SCP.
Langkah 2: Pasang VM
- Bukak klien vSphere.
- Klik-tengen ing obyek inventaris sing minangka obyek induk sing bener saka VM lan pilih Deploy OVF Template.
- Ing kaca Pilih template OVF:
- Ketik ing webserver OVA URL, ngendi sampeyan wis ngundhuh OVA. Sistem bisa ngelingake sampeyan babagan verifikasi sumber. Klik Ya.
- CATETAN: Priksa manawa aturan firewall ora ngalangi akses gambar saka kluster vSphere. UTAWA
- Pilih Lokal file pilihan banjur klik UPLOAD FILES kanggo milih OVA file saka mesin lokal sampeyan.
 
- Ing kaca Pilih jeneng lan folder, ketik jeneng VM lan lokasi.
- Ing kaca Pilih sumber daya komputasi, pilih sumber daya komputasi kanggo host sing VM bakal disebarake.
- Ing Review kaca rincian, review rincian sumber daya sing bakal diwenehake.
- Ing kaca Pilih Panyimpenan, pilih panyimpenan kanggo konfigurasi lan format disk virtual. Disaranake sampeyan nggunakake format disk virtual minangka pranata Kandel.
- CATETAN: Kita ora nyaranake provisioning tipis. Yen sampeyan milih provisioning tipis lan ruang disk sing kasedhiya kurang, sistem bisa nemoni masalah yen disk wis kebak.
 
- Ing kaca Pilih Jaringan, pilih jaringan kanggo ngatur alokasi IP kanggo alamat statis.
- Ing kaca Cithakan Kustomisasi, konfigurasi Juniper Security Director on-premise paramèter OVA.
- CATETAN:
 Siapke kabeh rincian kanggo kaca Cithakan Custom ing advance. Cithakan OVF bakal entek sawise 6 nganti 7 menit. 
- CATETAN:
- Kolom sandi pangguna sysadmin ora bener-bener validasi syarat sandhi. Nanging, sajrone proses instalasi, sistem ngetrapake validasi sing ketat lan nolak sandhi sing ora cocog karo syarat sing ditemtokake, nyebabake kegagalan instalasi. Kanggo ngindhari masalah nalika instalasi, priksa manawa tembung sandhi kasebut cocog karo kritéria kasebut:
- Kudu paling sethithik 8 karakter lan ora luwih saka 32 karakter.
- Mesthi ora dadi tembung kamus.
- Kudu kalebu paling ora telu ing ngisor iki:
- Angka (0-9)
- Huruf gedhe (AZ)
- Huruf cilik (az)
- Karakter khusus (~!@#$%^&*()_-+={}[];:”'<,>.?/|\)
 
- CATETAN:
- Disaranake sampeyan FQDN. Ing kaca Siap Rampung, review kabeh rincian lan yen dibutuhake, bali lan ngowahi paramèter VM. Parameter jaringan iki ora bisa diganti saka konfigurasi VM sawise instalasi sukses. Nanging, paramèter jaringan bisa diganti saka CLI. Klik Rampung kanggo miwiti panyebaran OVA.
 Sampeyan bisa ngawasi status kemajuan panyebaran OVA ing jendhela Tugas Anyar ing sisih ngisor layar nganti rampung 100%. Kolom Status nuduhake persen panyebaran lengkaptage.
 Sugeng rawuh! Saiki penyebaran OVA wis rampung.
- (Opsional) Sawise sampeyan wis masang OVA, gawe snapshot. Snapshot migunani yen sampeyan kudu muter maneh sawise paket piranti lunak diinstal kanthi otomatis. Pilih VM lan saka menu Tindakan navigasi menyang Snapshots > TAKE SNAPSHOT.
- Klik lambang segitiga kanggo daya ing VM.
- CATETAN:
- Kanthi gawan, VM bakal disebarake karo konfigurasi sumber paling cilik minangka kasebut ing Requirements Hardware ing kaca 5. Nyetel sumber daya kanggo cocog konfigurasi sumber liyane nggunakake setelan VMware Edit VM.
- Kanggo instalasi sing sukses, alokasi sumber daya kudu cocog karo Persyaratan Hardware.
- Sawise daya VM aktif, navigasi menyang tab Ringkesan banjur klik LAUNCH WEB CONSOLE kanggo ngawasi status instalasi paket piranti lunak.
- CATETAN:
 
- Aja nindakake operasi apa wae ing konsol nganti instalasi rampung.
- Sampeyan bisa view kemajuan instalasi ing console. Sawise instalasi rampung, console nampilake paket piranti lunak sing sukses diinstal ing kluster.
- Instalasi sukses mbutuhake kira-kira 30 menit. Yen instalasi luwih suwe, priksa Web console kanggo kesalahan potensial. Sampeyan bisa ssh menyang IP VM nggunakake pangguna sysadmin lan sandhi sing dikonfigurasi sajrone panyebaran OVA. Banjur, gunakake printah status install bundle show kanggo mriksa status instalasi.
- Kanggo mbenerake kesalahan, mateni VM, banjur navigasi menyang Konfigurasi klik opsi vApp kanggo ngowahi paramèter, banjur daya ing VM.
- Sugeng rawuh! Instalasi paket piranti lunak saiki wis rampung.
 
Langkah 3: Verifikasi lan Ngatasi Masalah
Kanggo verifikasi yen instalasi sukses, sampeyan kudu mlebu menyang IP VM liwat sambungan SSH. VM IP minangka nilai sing diwenehake ing kolom alamat IP ing "Langkah 9" ing kaca 10. Gunakake kredensial standar ing ngisor iki:
- Panganggo: sysadmin
- Sandi: abc123
- Sawise sampeyan mlebu, sampeyan bakal dijaluk ngganti kredensial standar.
- Mlebu karo kredensial anyar lan jalanake printah ing ngisor iki:
- Tampilake printah status monitor kesehatan layanan kanggo view status instalasi.
- Dhaftar/var/log/cluster-manager printah kanggo dhaptar log file.
- Tampilake file /var/log/cluster-manager/cluster-manager-service.log printah kanggo view isi log file.
 
- Ngatasi masalah Nggunakake UI
 Sampeyan bisa ngasilake lan ngundhuh log sistem kanggo masalah sing ana gandhengane karo grup fitur kayata manajemen piranti, manajemen kabijakan, lan analytics log. Klompok fitur minangka panglompokan logis saka layanan mikro sing ana gandhengane sing log dibutuhake kanggo debug masalah.
Sadurunge Sampeyan Miwiti
Waca "Mlebu menyang Direktur Keamanan Juniper Web UI”
Kanggo nggawe log sistem:
- Pilih Administrasi > Manajemen Sistem > Log Sistem.
- Kaca Log Sistem ditampilake.
- Pilih grup fitur.
- Ing lapangan gulung-mudhun Timespan, pilih wektu sing sampeyan pengin nggawe log.
- Klik Generate Log Package.
- Proyek digawe kanggo proses nggawe log. Rincian ditampilake ing sisih ndhuwur kaca. Pilih Administration > Jobs to view proyek. Ing kaca Proyek, sampeyan bisa ngawasi status proses nggawe log. Sawise proyek rampung, link digawe ing kaca Log Sistem kanggo ngundhuh log. Log sistem bakal diundhuh minangka TGZ file lan bareng karo tim dhukungan Juniper Networks kanggo nganalisa sababe masalah kasebut.
Apa Sabanjure
"Login menyang Direktur Keamanan Juniper Web UI”
Mlebu menyang Direktur Keamanan Juniper Web UI
RINGKASAN
Nggawe akun organisasi Direktur Keamanan Juniper ing rong langkah-ketik rincian lan rincian organisasi banjur verifikasi alamat e-mail kanggo ngaktifake akun.
Sawise sampeyan masang OVA, sampeyan bisa mlebu menyang Web GUI nggunakake alamat IP virtual UI utawa FQDN (jeneng domain) sing dikonfigurasi sajrone panyebaran OVA.
Sadurunge Sampeyan Miwiti
Port ing ngisor iki kudu dibukak:
- port mlebu 443 kanggo sambungan pangguna menyang Web
- Port outbound 25 kanggo outbound menyang server mail sing dikonfigurasi
- Port mlebu 7804 saka kabeh piranti sing dikelola
- Port outbound 443 kanggo download teken URL
- Port mlebu 6514 kanggo sambungan mlebu kanggo log lalu lintas
Kanggo mlebu menyang Web UI:
- Ketik alamat IP virtual UI utawa FQDN (jeneng domain) ing a Web browser kanggo ngakses kaca mlebu Direktur Keamanan Juniper. Kanggo view alamat IP virtual UI sing dikonfigurasi, pilih VM sing disebarake, navigasi menyang Konfigurasi, lan klik Pilihan vApp. Ing Properties, sampeyan bisa view alamat UI. Kaca mlebu Direktur Keamanan Juniper ditampilake. 
- Setel kredensial login lan klik Sabanjure:
- Ketik alamat e-mail sing bener.
- Ketik sandhi sing ngemot 8 nganti 20 karakter.
- Tembung sandhi kudu ngemot paling ora siji nomer, siji huruf gedhe, lan siji karakter khusus.
 
- Ketik rincian kontak banjur klik Sabanjure:
- Ketik jeneng sampeyan. Sampeyan bisa nggunakake maksimal 32 huruf. Spasi diidini.
- Ketik jeneng perusahaan sampeyan. Sampeyan bisa nggunakake maksimal 64 karakter. Karakter alfanumerik, tanda hubung (-), garis ngisor (_), lan spasi diijini. Pilih negara sampeyan saka dhaptar gulung mudhun.
- Ketik nomer telpon sing bener. Sampeyan bisa nggunakake 7 nganti 18 karakter sing kalebu nomer lan karakter khusus, kayata tandha plus (+), garis (-), utawa tanda kurung ().
 
- Ketik rincian SMTP banjur klik Sabanjure:
- Ketik jeneng host utawa alamat IP server SMTP.
- Ketik nomer port server SMTP.
- Ketik jeneng pangirim ing e-mail.
- Ketik alamat e-mail pangirim.
- Sampeyan bisa ngaktifake otentikasi server SMTP kanggo ngirim e-mail lan ngamanake e-mail nganggo enkripsi Transport Layer Security (TLS).
- CATETAN:
- Priksa manawa konfigurasi SMTP sampeyan bener, yen ora, sampeyan ora bakal nampa email kanggo ngaktifake akun organisasi sampeyan.
- Sampeyan bisa ngaktifake otentikasi server SMTP kanggo ngirim e-mail lan ngamanake e-mail sampeyan
 Enkripsi Transport Layer Security (TLS).
 CATETAN:
 Priksa manawa konfigurasi SMTP sampeyan bener, yen ora, sampeyan ora bakal nampa email kanggo ngaktifake akun organisasi sampeyan.
 
- Tes server SMTP utawa sthetthe est.
- Yen sampeyan ngeklik Test SMTP Server, e-mail test SMTP bakal dikirim menyang kothak layang.
 
- Ketik jeneng akun organisasi sing bakal digunakake kanggo ngatur piranti lan layanan keamanan banjur klik Gawe Akun Organisasi.
- Sampeyan bakal nampa e-mail kanggo verifikasi alamat e-mail lan ngaktifake akun.
 
- Mlebu menyang akun e-mail, bukak e-mail verifikasi, banjur klik Aktifake Akun Organisasi.
- Akun organisasi saiki wis kasil diaktifake lan sampeyan saiki bisa mlebu nganggo kredensial sampeyan.
- CATETAN:
- Priksa manawa sampeyan verifikasi alamat e-mail lan klik Aktifake Akun Organisasi sajrone 24 jam sawise nampa email kasebut. Yen sampeyan ora verifikasi e-mail, rincian akun bakal dibusak saka Direktur Keamanan Juniper, lan sampeyan kudu nggawe maneh organisasi.
 
- Ketik sandhi, banjur klik Mlebu.
 Sugeng rawuh! Sampeyan saiki wis mlebu menyang Juniper Security Director UI. Bar menu ing sisih kiwa saben kaca ngidini akses gampang menyang macem-macem tugas.
Nganyarke
Nganyarke Direktur Keamanan Juniper
Sampeyan bisa nganyarke versi Direktur Keamanan Juniper menyang versi paling anyar sing kasedhiya.
CATETAN:
Layanan bakal sementara ora kasedhiya sajrone proses upgrade. Nganyari bisa njupuk 40 menit kanggo rampung, sawise layanan bakal dibalèkaké. Disaranake jadwal upgrade sak jendhela pangopènan karo ampwektu.
Sadurunge Sampeyan Miwiti
Unduh Paket Perangkat Lunak Direktur Keamanan Juniper (.tgz file) menyang mesin lokal saka https://support.juniper.net/support/downloads/?p=security-director-on-prem banjur transfer file menyang staging server.
A staging server minangka server penengah ing ngendi paket upgrade piranti lunak diundhuh.
Para stagserver kudu ndhukung download paket upgrade software saka Juniper Security.
Direktur VM liwat SCP. Sadurunge nganyarke VM, sampeyan kudu duwe rincian staging server, kalebu jeneng pangguna lan sandhi SCP.
Kanggo nganyarke Direktur Keamanan Juniper:
- Mlebu menyang UI Direktur Keamanan Juniper.
- Pilih Administrasi > Manajemen Sistem > Sistem.
 Kaca Sistem ditampilake. Sampeyan bisa view versi piranti lunak ana sing ditampilake ing kaca.
- Klik Upgrade System.
- Rampungake konfigurasi kanthi ngetik rincian kaya sing diterangake ing
Tabel 2: Kolom ing Kaca Sistem Nganyarke
| lapangan | Katrangan | 
| Nganyarke lokasi bundle | Ketik staglokasi server, ing ngendi paket upgrade kasedhiya. Sampeyan kudu nyedhiyani lokasi bundel ing format ing ngisor iki: • Kanthi port — pangguna @ server: port / relatif-path or pangguna @ server: port // absolute-path. Kanggo example, root@10.0.0.1:22//var/www/htm. sdop-24.1-898.tgz 
 • Tanpa port — pangguna@server:relative-path or pangguna @ server: / absolute-path. Kanggo example, root@10.0.0.1:/root/sdop-24.1-898.tgz | 
| Pelabuhan | Ketik nomer port SCP saka staging server. | 
| Jeneng panganggo | Ketik jeneng pangguna kanggo nyambung menyang staging server. | 
| Sandi | Ketik sandhi kanggo nyambung menyang staging server. | 
Klik OK.
Proses upgrade dipicu, lan kaca Status Proyek ditampilake. Sawise upgrade rampung, tutup kaca Status Proyek. Status rinci proyek ditampilake ing kaca Status Proyek. Status upgrade ditampilake ing kaca Sistem. Nalika upgrade sukses, versi nganyari ditampilake ing kaca Sistem. Yen upgrade gagal, priksa manawa:
- VM wis panyambungan kanggo staging server. Lokasi bundel sing salah diwenehake.
- Ilang bundle ing lokasi sing ditemtokake.
- Format bundel ora valid utawa format bundel ora valid.
DOKUMENTASI RELATED
Perintah CLI
FAQ
- P: Apa Direktur Keamanan Juniper kompatibel karo kabeh model Firewall Seri SRX?
 A: Direktur Keamanan Juniper wis dirancang kanggo bisa seamlessly karo SRX Series Firewall lan piranti vSRX. Priksa manawa matriks kompatibilitas tartamtu kanggo informasi rinci.
- P: Apa Direktur Keamanan Juniper bisa digabungake karo piranti keamanan pihak katelu?
 A: Ya, Direktur Keamanan Juniper ndhukung integrasi karo piranti keamanan pihak katelu sing dipilih. Deleng dokumentasi resmi kanggo dhaptar integrasi lan instruksi konfigurasi sing didhukung.
Dokumen / Sumber Daya
|  | Direktur Keamanan Juniper NETWORKS [pdf] Pandhuan Instalasi Direktur Keamanan, Keamanan, Direktur | 
 





