فایروال Juniper

محافظت در لايه شبكه

به منظور مقابله با حملات لايه شبكه ،تجهيزات Juniperاز يك روش پويا و موثر در پلايش بسته هاي داده استفاده مي كنند . در اين روش كه بازرسي حالتمند  نام دارد اطلاعات گردآوري شده از سرآيند بسته ها با اطلاعات موجود ازSessionمربوطه مقايسه شده و در صورت مغايرت،بسته پذيرفته نمي شود .

 ارتباط ايمن و قابل اعتماد در اتصالات WANنيز نقش مهمي در امنيت لايه شبكه دارد . با ايجاد شبكه هاي مستحكم خصوصي مجازي 4 ،كاربران و دفاتر راه دور امكان برقراري ارتباط امن و مطمئن با داده ها و برنامه هاي متمركز از طريق يك شبكه عمومي نظير اينترنت فراهم مي گردد . امكان ايجاد و مديريت VPNدر تجهيزات Juniperبراحي فراهم مي باشد .

محافظت در لايه كاربرد

براي مقابله با حملات لايه كاربرد،Juniperسامانه پيشگيري از نفوذ را در محصولات خود گنجانده است . براي سايتهاي مركزي و مراكز داده كه قابليت گذردهيبالايي دارند ،شركت Juniper  امكانات IDPرا در سري محصولات ISGتعبيه كرده است . قدرت پردازش بالا و بي نظير،امكانات قطعه بندي شبكه و پشتيباني بيش از 60 پروتكل،محصولات ISGرا بهترين انتخاب براي محافظت شبكه هاي سريع و مراكز داده در مقابل نفوذ و گسترش تهديدات لايه كاربرد،نموده است . دستگاه ISGبا ماجول IDP، با استفاده از مكانيزم هاي شناسايي چندگانه تحليل عميقي از پروتكل و محتوادر لايه كاربرد انجام مي دهد و شبكه را در برابر حملات  ZERO-DAYمقاوم مي سازد .

در ديگر محصولات شركت Juniperنيز امكانات سامانه پيشگيري از نفوذ به نوعي تعبيه شده است . فناوري  Deep Inspectionفقط دو روش از هشت روشي را كه در محصولات IDPموجود است ،بكار مي برد . فايروال هايي كه IDPدر آنها فعال مي باشد درك عميق تري از ترافيك شبكه در لايه كاربرد دارند و براي لبه يا پيرامون شبكه مناسبتر مي باشند و حملات لايه كاربرد را قبل از سرايت به شبكه و وارد كردن خسارت،متوقف مي كنند.

ضد ويروس يكپارچه

براي دفاتر راه دور يا مكانهاي كوچك كه نيروي انساني كافي براي كار IT  ندارند ،يكپارچه سازي و سهولت يك امر بديهي و اجباري در راه حل هاي امنيتي است . شركت Juniperهم اكنون براي محصولات خانواده NS-HSC,NS-SGT,SSGيك موتور ضد ويروس افزودهاست . اين محصولات علاوه بر اين كه امكانات فايروال و VPNرا دارند ،امكان محافظت در برابر ويروس هاي موجود در پست الكترونيكي و صفحات WEBرا با بررسي و پويش پروتكل هاي IMAP,SMTP,FTP,POP3,HTTPفراهم مي كنند سامانه ضد ويروس اين تجهيزات توانايي پويش فايلهاي فشرده را تا چنيدين لايه نيز دارند .

كنترل دسترسي به سايتهاي مشكوك

كاركناني كه به سايتهاي نامناسب دسترسي پيدا مي كنند ،شبكه سازمان را با ورود نرم افزاري مخرب به مخاطره مي اندازند . تجهيزات يكپارچه شركت Juniperاين امكان را براي سازمان بوجود مي آورد كه بتوانند يك خط مشي استفاده مناسب از وب را تدوين و اعمال كنند . اين امكان از دو روش قابل استفاده است:

  • با استفاده از سامانه خارجي فيلترينگ وب كه تمام دستگاه هاي شركت Juniperاز آن برخوردار مي باشند .
  • با استفاده از سامانه داخلي و يكپارچه فيلترينگ وب كه در تمام دستگاه هاي خانواده  NS-25,NS-5GT,NS-HSC,SSG,NS-50وجود دارد به شكرت ها اماكان مديريت دسترسي به سايت هاي انترنتي را از طريق يك پايگاه داده بوجود مي آورد . اين پايگاه داده كه توسط شركت Surfcontrolپشتيباني و به طور مستمر به روز مي گردد ،داراي بيش از 13 ميليون آدرس URLاست كه در 54 گروه دسته بندي شده اند .

جلوگيري از ورود هرزنامه و حملات Phishing

شركت Juniper Networksبا همكاي Symantecراه حل جلوگيري از نامه هاي ناخواسته و حملات Phishingرا بر روي دستگاه هاي خانواده NS-25,NS-SGT,NS-HSC,SSGوNS-50تعبيه كرده است . اين ويژگي با محدود كردن ورود هرزنامه و مخاطرات همراه آن در اولين لايه دفاعي شبكه به شركتهاي كوچك و متوسط در ايمن سازي نامه هاي الكترونيكي كمك مي كند .

خدمات پشتيباني و تجزيه عملياتي شركت ارتباطات پگاه در خصوص راه اندازي شبكه هاي گسترده ايمن مي تواند پشتوانه قابل اعتمادي باشد . كليه تجهيزات Juniper Networksبه مدت يك سال گارانتي مي باشد و نصب ،پيكربندي و آموزش راهبري آنها توسط مهندسين مورد تاييد Juniperانجام مي گردد .شركت Juniper Networksبا تمركز بر فنآوري ،رهبري و مزيت فني،برجسته ترين محصولات امنيتي و شبكه­اي را با قابلیت اطمينان بالا براي اندازه­هاي كوچك تا بسيار بزرگ ارائه مي نمايد . در سبد كالاي جامع شركت Juniperتجهيزات با كارآيي بالا و در رده­هاي مختلف وجود دارد . محصولات شبكه­اي Juniperشامل مسير­ياب­هاي سري VF,E,J,M,Tو شتاب دهنده­هاي مركز داده و WAN  مي باشد . محصولات امنيتي اين شركت عبارتند از:

الف:تجهيزات جامع Firewall/IPSec VPN

اين تجهيزات با بكارگيري بهترين فناوري هاي موجود ،شبكه هاي كامپيوتري را در برابر ويروس،كرم،تروجان و ديگر بد افزارها حفاظت مي كند و با بكارگيري مكانيزم هاي مديريتي كامل و گوناگون نظير NSM,GUI,CLIامكان پياده سازي و پيكربندي متمركز و آسان را فراهم مي سازد .

ب:تجهيزات شناسايي و پيشگيري از نفوذ به شبكه IDP

با افزايش تعداد و پيچيدگي حملات رايانه­اي ،راه­حلهاي امنيتي بايد بگونه اي باشند كه بطور پيشگيرانه شبكه شما را در برابر آسيب پذيري هايي كه به تازگي تشخيص داده شده اند ،محافظت كند و قبل از شيوع حملات،آنها را پوشش دهند .Juniperدر محصولات IDPبا استفاده از فناوري MMDو روش هاي گوناگون و متعدد شناسايي حملات،به طور فراگير از حملات رايانه اي پيشگيري مي كند .

link 2

تماس آنلاین با ما

در حال حاضر قادر به پاسخگویی آنلاین نیستیم. لطفا با ارسال ایمیل ما را از درخواست خود با خبر کنید

سوالی دارید؟ خوشحال می شویم تا در صورت امکان در خدمتتان باشیم

برای شروع به گفتگو کلیک کنید