Descripción general de la seguridad del contenido
La seguridad del contenido ofrece múltiples funciones y servicios de seguridad en un solo dispositivo o servicio en la red, lo que protege a los usuarios de las amenazas de seguridad de una manera simplificada. La seguridad del contenido incluye funciones como antivirus, antispam, filtrado de contenido y filtrado web. La seguridad del contenido protege la red de virus, malware o archivos adjuntos maliciosos mediante el análisis de los datos entrantes mediante la inspección profunda de paquetes y evita el acceso a sitios web no deseados mediante la instalación de un filtrado web mejorado.
Descripción general de la seguridad del contenido
La seguridad del contenido es un término utilizado para describir la consolidación de varias características de seguridad en un solo dispositivo, protegiendo contra múltiples tipos de amenazas. La ventaja de la seguridad de contenido es la instalación y administración simplificadas de estas múltiples capacidades de seguridad.
Las características de seguridad proporcionadas como parte de la solución de seguridad de contenido son:
Filtrado antispam: el spam de correo electrónico consiste en mensajes de correo electrónico no deseados, generalmente enviados por entidades comerciales, maliciosas o fraudulentas. La función antispam examina los mensajes de correo electrónico transmitidos para identificar el correo electrónico no deseado. Cuando el dispositivo detecta un mensaje de correo electrónico considerado spam, lo descarta o etiqueta el encabezado o el campo de asunto del mensaje con una cadena preprogramada. La función antispam utiliza una lista de bloqueo de spam (SBL) que se actualiza constantemente. Sophos actualiza y mantiene la SBL basada en IP. La función antispam es un servicio de suscripción con licencia independiente.
-
Filtrado de contenido: el filtrado de contenido bloquea o permite ciertos tipos de tráfico en función del tipo MIME, la extensión de archivo, el comando de protocolo y el tipo de objeto incrustado. El filtrado de contenido no requiere una licencia independiente.
Consulte la sección Información adicional de la plataforma para obtener más información.
Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas. Es posible que se admitan plataformas adicionales.
-
Filtrado web: el filtrado web le permite administrar el uso de Internet al evitar el acceso a contenido web inapropiado. Hay tres tipos de soluciones de filtrado web:
-
La solución de filtrado web de redireccionamiento intercepta las solicitudes HTTP y reenvía la URL del servidor a un servidor de filtrado de URL externo proporcionado por Websense para determinar si se debe bloquear o permitir el acceso web solicitado. El filtrado web de redireccionamiento no requiere una licencia independiente.
-
El filtrado web local de Juniper toma la decisión de bloquear o permitir el acceso web después de identificar la categoría de una URL de las categorías definidas por el usuario almacenadas en el dispositivo. Con el filtrado local, no se requiere ninguna licencia adicional de Juniper ni servidor de categoría remota.
-
La solución de filtrado web mejorada intercepta las solicitudes HTTP y HTTPS y envía la URL HTTP o la IP de origen HTTPS a Websense ThreatSeeker Cloud (TSC). El dispositivo determina si puede permitir o bloquear la solicitud en función de la información proporcionada por el TSC. La solución de filtrado web mejorada requiere una licencia independiente.
-
-
A partir de Junos OS versión 18.2R1, los siguientes comandos en el
[edit security utm feature-profile]nivel de jerarquía quedan obsoletos:set web-filtering typeset web-filtering url-blacklistset web-filtering url-whitelistset web-filtering http-persistset web-filtering http-reassembleset web-filtering traceoptionsset web-filtering juniper-enhanced cacheset web-filtering juniper-enhanced reputationset web-filtering juniper-enhanced query-typeset anti-virus mime-whitelistset anti-virus url-whitelistset anti-virus typeset anti-virus traceoptionsset anti-virus sophos-engineset anti-spam address-blacklistset anti-spam address-whitelistset anti-spam traceoptionsset content-filtering traceoptions
Esta función requiere una licencia. Para obtener más información sobre las licencias de seguridad de contenido, consulte la Guía del usuario de licencias de Juniper. Consulte la Guía de licencias de Juniper para obtener información general acerca de la administración de licencias. Consulte las hojas de datos de los productos en firewalls de la serie SRX para obtener más detalles, o comuníquese con su equipo de cuenta de Juniper o su socio de Juniper.
Antivirus: el módulo antivirus Avira de la solución Content Seguridad consta de una base de datos de patrones de virus, un proxy de aplicación, un gestor de análisis y un motor de análisis configurable. El módulo antivirus del dispositivo analiza el tráfico específico de la capa de aplicación para proteger al usuario de ataques de virus y evitar que los virus se propaguen.
Descripción de objetos personalizados de seguridad de contenido
Antes de poder configurar la mayoría de las funciones de seguridad de contenido, primero debe configurar los objetos personalizados para la función en cuestión. Los objetos personalizados son parámetros globales para las funciones de seguridad de contenido. Esto significa que los objetos personalizados configurados se pueden aplicar a todas las políticas de seguridad de contenido cuando corresponda, en lugar de solo a políticas individuales.
Las siguientes funciones de seguridad de contenido hacen uso de ciertos objetos personalizados:
-
Filtrado web (consulte Descripción general del filtrado web)
-
Antispam (consulte Descripción general de la configuración del filtrado antispam basado en servidor)
-
Filtrado de contenido (consulte Descripción general de la configuración de filtrado de contenido)
A partir de la versión 18.2R1 de Junos OS, se agrega una nueva condición de coincidencia de política de aplicación dinámica al dispositivo, lo que permite al administrador controlar de manera más eficaz el comportamiento de las aplicaciones de capa 7. Para dar cabida a las políticas basadas en aplicaciones de capa 7 en Seguridad de contenido, se introduce el [edit security utm default-configuration] nivel de jerarquía. Si no se configura algún parámetro de una configuración específica del perfil de función de Seguridad de contenido, se aplicará el parámetro correspondiente de la configuración predeterminada de Seguridad de contenido. Además, durante la fase inicial de búsqueda de políticas, que tiene lugar antes de que se identifique una aplicación dinámica, si hay varias políticas presentes en la lista de políticas potenciales que contienen diferentes perfiles de seguridad de contenido, el dispositivo aplica el perfil de seguridad de contenido predeterminado hasta que se produzca una coincidencia más explícita.
IT teams today are faced with the challenge of protecting their company's productivity and digital assets against constantly evolving and sophisticated threats. Unified Threat Management, or UTM, is a set of capabilities that provide multiple security features and services in a single device or service on the network. Today, these capabilities are more commonly packaged together and sold as a next-generation firewall, or an NGFW.
Rather than having multiple separate devices, each designed to perform a specialized function, NGFWs include antivirus, anti-spam, content filtering, and web filtering functionalities all in one. UTM and next-generation firewalls protect users from security threats in a simplified, cost-effective way. That's Unified Threat Management in 60 seconds.
Información adicional de la plataforma
Use el Explorador de características para confirmar la compatibilidad de plataforma y versión para características específicas. Es posible que se admitan plataformas adicionales.
| Parámetros de filtrado de contenido | : SRX1500, | SRX4100, SRX4200, SRX4600 | ,SRX5400, SRX5600, SRX5800, | vSRX | , NFX150 | ,
|---|---|---|---|---|---|
| Políticas de seguridad de contenido, perfiles de seguridad de contenido, patrones MIME, extensiones de nombre de archivo, comandos de protocolo, mensajes personalizados |
1500 |
1500 |
1500 |
500 |
500 |
| Patrones de URL personalizados, categorías de URL personalizadas |
3000 |
3000 |
3000 |
1000 |
1000 |
Ver también
Tabla de historial de cambios
La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.
[edit security utm feature-profile] nivel de jerarquía quedan obsoletos:
[edit security utm default-configuration] nivel de jerarquía. Si no se configura algún parámetro de una configuración específica del perfil de función de Seguridad de contenido, se aplicará el parámetro correspondiente de la configuración predeterminada de Seguridad de contenido. Además, durante la fase inicial de búsqueda de políticas, que tiene lugar antes de que se identifique una aplicación dinámica, si hay varias políticas presentes en la lista de políticas potenciales que contienen diferentes perfiles de seguridad de contenido, el firewall de la serie SRX aplica el perfil de seguridad de contenido predeterminado hasta que se produzca una coincidencia más explícita.