امنیت قوی و یکپارچه برای مراکز داده، سازمانها، شعبات، کسب و کارها و زیرساخت سرویس دهندگان اینترنتی
گیت وی های امنیتی جونیپر SRX راهکارهای امنیتی شبکه با عملکرد بالا برای شرکت ها و ارائه دهندگان خدمات اینترنتی هستند. این فایروالها قابلیت های امنیتی، مسیریابی و شبکه را دارا هستند. به طور خاص در مقوله امنیت، سری SRX فایروال نسل بعدی next-generation، قابلیت مشاهده و کنترل برنامه IPS و همچنین سایر سرویس های امنیتی را ارائه می دهد. دستگاه های سری SRX یک راه حل امنیتی کامل برای محافظت و کنترل دارایی های کسب و کار شما ارائه می دهند.
حفاظت از بارهای کاری فیزیکی و مجازی
فایروالهای Juniper SRX Series یک پلت فرم هدفمند برای انجام عملکردهای اساسی امنیت شبکه است. سری SRX که برای حداکثر عملکرد و یکپارچه سازی ویژگی ها بهینه شده است، در بالاترین سطح سیستم عامل شبکه و امنیتی در زمان واقعی یعنی سیستم عامل Juniper Networks Junos طراحی شده است. بر خلاف سیستم عامل های عمومی، سیستم عامل Junos دچار ناکارآمدی و آسیب پذیری نیست. زیرا از ابتدا برای ایجاد شبکه های برتر و قابلیت های امنیتی طراحی شده است. سری SRX امنیت یکپارچه و مسیریابی LAN/WAN را با تراکم بالا فراهم می کند. درگاههای LAN/WAN فایروالهای Juniper Networks نیازهای شرکتهای کوچک تا متوسط، شرکت های بزرگ پراکنده در نقاط فیزیکی متفاوت و ارائه دهندگان خدمات اینترنتی و همچنین مراکز داده بزرگ و مشترک را برطرف می کنند. این فایروالها ضمن تسهیل ارتباطات امن کسب و کار از شبکه در برابر انواع حملات و بدافزارها محافظت می کند.
با افزایش نفوذ رایانش ابری و مجازی سازی، و تکامل مراکز داده، مجموعه جدیدی از چالش ها برای متخصصان IT به وجود می آید. در حالی که همچنان نیاز به امنیت شبکه فیزیکی در مراکز داده وجود دارد، سازمانها همچنان در بعضی بخشها از رایانش ابری استفاده می کنند و در نتیجه موجب ایجاد محیطهای ترکیبی می شوند. اساساً امروزه ترکیبی از بارهای مرکز داده فیزیکی و مجازی به وجود آمده است. این مدل مراکز داده منجر به ایجاد برخی از بارهای کاری مانند سرورهای فیزیکی توسط فایروال های فیزیکی می شود. در حالی که از سویی ماشین های مجازی (VM) در معرض خطر هستند، زیرا روش های امنیتی سنتی دید صفر zero visibility در ترافیک VM به اندازه کافی کارا نیستند. برای رفع این نگرانی، Juniper Networks Juniper Networks Firefly Host را با پلت فرم سری SRX مبتنی بر سیستم عامل Junos ادغام کرده است تا حفاظت از محصولات سری SRX را در محیط های مجازی گسترش دهد.
رویکرد لایه ای به امنیت شبکه
با افزایش حملات امنیتی، ایمن سازی شبکه برای متخصصین فناوری اطلاعات به یک امر مهم و چالش برانگیز تبدیل شده است. در شبکه های مبتنی بر Juniper، رویکرد امنیت شبکه از طریق یک روش جامع لایه ای متشکل از چندین فناوری مجزا شامل فایروال های نسل بعدی یا next generation، امنیت مجازی برای مراکز داده و ابرها فراهم می شود. همچنین شبکه های خصوصی مجازی، اسکن ضد ویروس، فیلتر محتوای وب و ضد هرزنامه و سیستم های تشخیص یا پیشگیری از نفوذ و امنیت نرم افزارها دیگر خدمات این فایروالها هستند. با استفاده از یک رویکرد امنیتی لایه ای ، مشتریان و کاربران سیستم از یک سیستم امنیتی جامع بهره مند می شوند. این رویکرد چندین برابر مقاوم تر از هر یک از اجزا به طور جداگانه است.
قابلیتهای فایروالهای امنیتی سری SRX جونیپر
با پیچیده تر شدن و پویاتر شدن شبکه های کامپیوتری، فضای امنیتی شبکه نیز تغییرات چشم گیر داشته است. چالش های جدید از برنامه های تحت شبکه گرفته تا شبکه های اجتماعی، حملات پیچیده سایبری، استفاده از فناوری های مهندسی و اجتماعی در حملات خرابکارانه، افزایش استفاده از برنامه های تحت وب و دسترسی های هر چه بیشتر هر روزه به اینترنت، همه و همه فضای امنیتی و چشم انداز آن را پیچیده تر می کنند. فایروالهای امنیتی سری SRX جونیپر، قابلیت جلوگیری از موارد زیر را در برابر تهدیدات امنیتی در شبکه های اینترنتی و کامپیوتری به شما ارایه می کنند.
ویژگی های امنیتی نسل بعدی فایروالها NEXT-GENERATION SECURITY
فایروال جونیپر SRX با استفاده از سرویس های امنیتی آگاه از برنامه application-aware، تشخیص و جلوگیری از نفوذ (IDP) ،فایروال کاربر مبتنی بر نقش و مدیریت تهدید واحد (UTM) برای رسیدن به یک محافظت end-to-end استفاده می کند.
Firewall User Authentication
احراز هویت کاربر فایروال با محدود کردن یا اجازه دادن به کاربران به صورت جداگانه یا گروهی ، لایه دیگری از محافظت در شبکه را فراهم می کند. احراز هویت کاربر فایروال با کنترل اینکه چه کسی و چرا می تواند به شبکه دسترسی داشته باشد از شبکه محافظت می کند. با کنترل های فایروال مبتنی بر کاربر و نقش محور ،پیچیدگی مدیریت امنیتی را به حداقل می رساند.
Intrusion Prevention
ویژگی های تشخیص و پیشگیری از نفوذ (IDP) به شما امکان می دهد تا روش های مختلف شناسایی و پیشگیری از حمله را در ترافیک شبکه که از طریق یک دستگاه دارای IDP عبور می کند، اعمال کنید. IDP محافظت در برابر حملات بهره برداری مبتنی بر شبکه با هدف آسیب پذیری برنامه ها را فراهم می کند.
AppSecure
AppSecure مجموعه ای از قابلیت های امنیتی است که نرم افزارها را برای دید (مانیتورکردن) بیشتر شناسایی می کند. این برنامه از شناسایی و طبقه بندی برنامه پیشرفته برای ارائه یک دید جامع ، اعمال سیاستهای امنیتی ، کنترل و محافظت بیشتر از شبکه استفاده می کند. AppSecure رفتارها و ضعف های برنامه را که موجب تهدیدهای امنیتی ناشی از نرم افزارها می شود ،شناسایی و متوقف می کند.
UTM
این ویژگی کسب و کارها و سازمانها را قادر می سازد تا از خود در برابر هرزنامه ها، ویروس ها، کرم ها، جاسوس افزارها، تروجان ها و بدافزارها محافظت کند. با UTM می توانید مجموعه ای جامع از ویژگی های امنیتی را اجرا کنید. شامل آنتی اسپم، آنتی ویروس، فیلترینگ وب و فیلترینگ محتوا.