This article explains how to setup an IDP policy on a new SRX firewall (any model), including an example that looks for all HTTP related attacks.
Take the steps below to configure an IDP policy on a brand new SRX firewall.
CLI> request security idp security-package download full-update CLI> request security idp security-package download status
CLI>request security idp security-package install CLI>request security idp security-package install status
[edit] #set security idp idp-policy HTTP-INSPECTION rulebase-ips rule 1 match attacks predefined-attack-groups "HTTP"
[edit] #set security idp idp-policy HTTP-INSPECTION rulebase-ips rule 1 then action recommended
[edit] #set security idp idp-policy HTTP-INSPECTION rulebase-ips rule 1 then notification
[edit] #set security idp active-policy HTTP-INSPECTION
[edit] #commit
CLI>show security idp status
[edit] # set security policies from-zone untrust to-zone trust policy untrust-to-trust match source-address any [edit] # set security policies from-zone untrust to-zone trust policy untrust-to-trust match destination-address any [edit] # set security policies from-zone untrust to-zone trust policy untrust-to-trust match application any [edit] # set security policies from-zone untrust to-zone trust policy untrust-to-trust then permit application-services idp
CLI>show security idp attack table