فایروال جونیپر Juniper
انتخاب یک فایروال مناسب که بتواند نیازمندی های شما یا سازمان شما را با توجه به فعالیت هایی که دارد و سطح امنیتی که برایش مهم است، کاری بسیار بزرگ می باشد
کامپیوتر و نیازهای امنیت شبکه در طول سالهای گذشته به شدت تغییر کرده است و تکنولوژی فایروال نیز به طبع در راستای این تغییرات و تقاضاها دو چندان مورد تکامل قرار گرفته است.فایروالهای قدیمی و سنتی ساختار نسبتا ساده ای داشتند در مقایسه با فایروال های NGFW
محصولات امنيت شبکه شرکت Juniper مشخصاً به منظور بهينهسازي عملكرد تجهيزات امنيتي و از بين بردن مشكلات ناشي از كاهش كارايي، كه در راهكارهاي نرمافزاري اجتنابناپذير است طراحي شدهاند. علاوه بر آن Juniper با بكار بردن لايههاي مختلف دفاعي اطمينان خاطر مديران ارشد فناوري اطلاعات را از حفاظت دادهها و شبكهها ايجاد مينمايد. Juniper با بيش از 9000 كارمند در 50 كشور جهان، محصولات و خدمات خود را به 40service provider برتر جهان، 93 شرکت از 100 کمپاني برتر (fortune 100) و ديگر سازمانهاي دولتي و صنايع بزرگ ارائه ميدهد.
Juniper راه حل هایی با کارایی بالا ،مقیاس پذیری و یکپارچگی برای امن سازی شبکه ،application ها و دسترسی در سراسر شبکه سازمان فراهم میکند . راهکارها و محصولات Juniper در بردارنده یک اکوسیستم یکپارچه هستندکه شبکه ،application ها و دسترسی به داده ها به شدت کنترل و محافظت می شود و پاسخگوی نیازهای جدید کسب و کار است امن سازی دسترسی:مدیریت پالیسی unified و منظم برای برنامه های شبکه و دسترسی به داده از جمله کنترل های پالیسی برای تمام دستگاههای شیکه یک سازمان است. امن سازی application ها:محافطت پیشرفته از اسیب پذیری ها و exploitهای مربوط به application ها شامل سامانه جلوگیری از نفوذ به شرورهای وب. امن سازی شبکه ها:قابلیتهای دفاع پیرامونی با کارایی بالا و مقیاس پذیر که از شبکه فیزیکی و virtual ها محافظت میکند مدیریت و هوشمندی:مدیریت پالیسی یکپارچه در سراسر شبکه شامل مدیریت و انالیز log ها
قابليتهاي فايروالهاي جونیپر Juniper
Firewallهاي کمپاني Juniper داراي تراشهاي با طراحي ASIC ميباشند كه وظايف كنترل امنيت را به صورت كاملاً سختافزاري انجام ميدهد. بنابراين کارايي و عملكرد اين تجهيزات بسیاربالا می باشد.
برخي از مشخصات فايروالهاي اين کمپاني عبارتند از :
- فايروال، روتر، سوئيچ و VPN در يك دستگاه واحد
- فايروال: تعريف نواحي امنيتي و كنترل دسترسي بين آنها از طريق رويههاي امنيتي
- روتر: پشتيباني از انواع پروتکلهاي روتينگ ديناميک (BGP, OSPF, RIP) و استاتيک
- سوئيچ: كاركرد لايه 2 براي اتصال نودهاي شبكه و پشتيباني از STP و Vlan
- VPN: ايجاد تونل IPSec براي برقراري ارتباط امن و غيرقابل شنود از طريق شبكه جهاني اينترنت،
- بين دفاتر مختلف يك سازمان و دوركاري
- ·بيشترين ميزان کارايي
ارائه راهكار جامع امنيتي با استفاده از سيستم عامل انحصاري و تراشه ASIC
طراحي ماژولار و تنوع اتصالات شبکه
- قابليت افزودن ماژولهاي حاوي اينترفيسهاي مختلف LAN و WAN نظير
Wireless, T1, E1, ISDN BRI S/T, ADSL2+, G.SHDSL, serial, 10/100/1000, 10G, SFP, PoE
- ·شناسايي حملات
- جلوگيري از انواع حملههاي لايه Network نظير Port Scan، SYN Flood Attach و … .
- جلوگيري از حملههاي DoS که با ارسال پيوسته و مكرر درخواست به سرورها، عملاً با اشغال منابع سيستم، موجب از كار افتادن سرويسهاي سرور ميشوند.
- جلوگيري از انواع حملههاي لايه 7
- Antivirus (Sohphos/Kaspersky)
- Anti-spam (Sophos)
- Web Filtering (Websense)
IPS (Juniper Intrusion Prevention System)
- اتصال به سرورهاي احراز هويت نظير Radius و LDAP جهت شناسايي كاربران
- مديريت پهناي باند (امكان تعريف و اختصاص حداقل و حداكثر ترافيك قابل گذر از فايروال براي هر رويه امنيتي در ساعات مختلف)
- پشتيباني از High Availability (HA) به صورت Active/Active، Active/Passive
- مديريت ساده از طريق Web و CLI
رده بندي محصولات
Juniper جونیپر سه دسته از محصولات را در ردههاي مختلف و مناسب براي شبكههايي با وسعت متفاوت
ارائه نموده است.
1- سري : Secure Services Gateway SSG اين سري شامل محصولات UTM(مديريت يكپارچه مخاطرات) براي شبكههاي كوچك متوسط و نسبتاً بزرگ با كاركرد فايروال، روتر و VPN است كه قابليت افزايش لايسنسهاي يك و سه ساله Anti Virus، Anti Spam، Web filter وIPS را دارد.
نکته حائز اهمیت این می باشد که این سری از فایروال های جونیپر دیگر تولید نمیشوند.
2- سري ISG: اين سري از محصولات براي سازمانهاي بزرگ، ديتا سنترها و سرويس دهندهها طراحي شده و قابليت افزايش ماژول سخت افزاري IDP براي محافظت شبكه در برابر حملات لايه 3 تا 7 را دارد. هر دستگاه ISG ميتواند با اخذ و افزودن لايسنس VSYS به عنوان چندين فايروال مجازي به كار رود.
3- سري Services Gateways for the Branch and Data Center SRX: اين سري از محصولات از سال 2008 و با هدف جايگزين شدن به جاي سري SSG طراحي و عرضه شده است و طيف وسيعي از مشتريان را پوشش ميدهد. علاوه بر قابليتهاي سري SSG، ماژولهاي سوئيچينگ Juniper نيز ميتواند بر روي آن قرار گيرد. SRX را می توان چند کاره ترين محصول شبکه و امنيت ناميد، بطور همزمان میتوان از آن به عنوان Router، Firewall، UTM، IDS و تا حدی استفاده جهت امن سازی سرويس های Publish شده خود در اينترنت مانند وب سرويس ها استفاده نمایید، البته استفاده بعضی از قابلیت های ذکر شده شامل هزينه های خريد ماژول و لایسنس جداگانه می باشد.
محصولات مناسب براي شركتهاي كوچك
مناسب براي شركتهاي كوچك و دفاتر و شعبات بانكها و سازمانها براي جلوگيري از حملههاي شبكه اي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات اينترنت و VPN
SSG5/20
|
|
SSG140
|
|
SRX100
|
|
SRX210
|
|
سري محصولات جونیپر مناسب براي شركتهاي متوسط و نسبتا بزرگ
مناسب براي شركتهاي بزرگ و متوسط و دفاتر سازمانها براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بالا
SSG320M/350M
|
|
SRX220/SRX240
|
|
SSG520M/550M
|
|
SRX650
|
|
سري محصولات جونیپر مناسب براي سازمانها بزرگ
مناسب براي سازمانهاي بزرگ، ديتاسنترها، سرويس دهندهها و شركتهاي مخابراتي براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بسيار بالا
ISG1000/2000
|
|
SRX– SRX1400/3400/3600
|
|
SRX5600/5800
|
شرکت ستاک فناوری ویرا باتوجه به امکان واردات و فروش فایروال های جونیپر Juniper و باتوجه به ارائه راهکارهای متنوع توسط کارشناسان امنیت امکان ارائه خدمات متفاوت به مشتریان را دارا می باشند.با توجه به تغییرات به وجود آمده در لایسنس های جونیپر شرکت ستاک فناوری ویرا اماده ارائه خدمات به مشتریان می باشد.