Juniper NETWORK AND SECURITY MANAGER 2010.4 - ADMININISTRATION GUIDE REV1 Administration Manual page 9

Table of Contents

Advertisement

Chapter 3
Copyright © 2010, Juniper Networks, Inc.
Updating Attack Objects . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
Adding Objects (Optional) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Configuring a Security Policy for IDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
Reviewing IDP Logs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
Maintaining IDP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
Creating IDP-Only Administrators . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
Simplifying Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
Using Device Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
Using Device Templates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
Using Configuration Groups . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Merging Policies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Using a Naming Convention . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
Example: Using a Naming Convention for Devices . . . . . . . . . . . . . . . . . . 57
Creating an Information Banner . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
Adding an Information Banner . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58
Modifying an Information Banner . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Deleting an Information Banner . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
Configuring Role-Based Administration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Role-Based Administration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
Domains . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
About Roles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
Using Role-Based Administration Effectively . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Enterprise Organizations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
Geographical Divisions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
NOC and SOC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
Administrator Types . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
Service Providers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
Internal Network . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Managed Security Service Provider (MSSP) . . . . . . . . . . . . . . . . . . . . . . 66
Configuring Role-Based Administration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
Creating Administrators . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
Configuring General Settings . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
Configuring Authorization . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
RADIUS Authentication and Authorization . . . . . . . . . . . . . . . . . . . . . . . 68
Configuring Roles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
Creating Custom Roles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
Roles and Permissions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Permissions Changes in Release 2008.1 . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Permissions Changes in Release 2006.1 . . . . . . . . . . . . . . . . . . . . . . . . . . 87
Permissions Changes in Release 2005.3 . . . . . . . . . . . . . . . . . . . . . . . . . 88
Assigning and Viewing Custom Roles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Configuring a User Activity in a Custom Role . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Viewing Logged Administrators . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
Forcing an Administrator to Log Out . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
Creating Subdomains . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Viewing Current Domain Detail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
Table of Contents
ix

Advertisement

Table of Contents
loading

This manual is also suitable for:

Network and security manager 2010.4

Table of Contents