جونیپر نت اسکرین

محافظت در لايه شبكه
به منظور مقابله با حملات لايه شبكه ،تجهيزات Juniperاز يك روش پويا و موثر در پلايش بسته هاي داده استفاده مي كنند . در اين روش كه بازرسي حالتمند نام دارد اطلاعات گردآوري شده از سرآيند بسته ها با اطلاعات موجود از Sessionمربوطه مقايسه شده و در صورت مغايرت،بسته پذيرفته نمي شود .
ارتباط ايمن و قابل اعتماد در اتصالات WANنيز نقش مهمي در امنيت لايه شبكه دارد . با ايجاد شبكه هاي مستحكم خصوصي مجازي 4 ،كاربران و دفاتر راه دور امكان برقراري ارتباط امن و مطمئن با داده ها و برنامه هاي متمركز از طريق يك شبكه عمومي نظير اينترنت فراهم مي گردد . امكان ايجاد و مديريت VPNدر تجهيزات Juniperبراحي فراهم مي باشد .
محافظت در لايه كاربرد
براي مقابله با حملات لايه كاربرد،Juniperسامانه پيشگيري از نفوذ را در محصولات خود گنجانده است . براي سايتهاي مركزي و مراكز داده كه قابليت گذردهيبالايي دارند ،شركت Juniper امكانات IDPرا در سري محصولات ISGتعبيه كرده است . قدرت پردازش بالا و بي نظير،امكانات قطعه بندي شبكه و پشتيباني بيش از 60 پروتكل،محصولات ISGرا بهترين انتخاب براي محافظت شبكه هاي سريع و مراكز داده در مقابل نفوذ و گسترش تهديدات لايه كاربرد،نموده است . دستگاه ISGبا ماجول IDP، با استفاده از مكانيزم هاي شناسايي چندگانه تحليل عميقي از پروتكل و محتوادر لايه كاربرد انجام مي دهد و شبكه را در برابر حملات ZERO-DAYمقاوم مي سازد .
در ديگر محصولات شركت Juniperنيز امكانات سامانه پيشگيري از نفوذ به نوعي تعبيه شده است . فناوري Deep Inspectionفقط دو روش از هشت روشي را كه در محصولات IDPموجود است ،بكار مي برد . فايروال هايي كه IDPدر آنها فعال مي باشد درك عميق تري از ترافيك شبكه در لايه كاربرد دارند و براي لبه يا پيرامون شبكه مناسبتر مي باشند و حملات لايه كاربرد را قبل از سرايت به شبكه و وارد كردن خسارت،متوقف مي كنند.

ضد ويروس يكپارچه
براي دفاتر راه دور يا مكانهاي كوچك كه نيروي انساني كافي براي كار IT ندارند ،يكپارچه سازي و سهولت يك امر بديهي و اجباري در راه حل هاي امنيتي است . شركت Juniperهم اكنون براي محصولات خانواده NS-HSC,NS-SGT,SSGيك موتور ضد ويروس افزودهاست . اين محصولات علاوه بر اين كه امكانات فايروال و VPNرا دارند ،امكان محافظت در برابر ويروس هاي موجود در پست الكترونيكي و صفحات WEBرا با بررسي و پويش پروتكل هاي IMAP,SMTP,FTP,POP3,HTTPفراهم مي كنند سامانه ضد ويروس اين تجهيزات توانايي پويش فايلهاي فشرده را تا چنيدين لايه نيز دارند .
كنترل دسترسي به سايتهاي مشكوك
كاركناني كه به سايتهاي نامناسب دسترسي پيدا مي كنند ،شبكه سازمان را با ورود نرم افزاري مخرب به مخاطره مي اندازند . تجهيزات يكپارچه شركت Juniperاين امكان را براي سازمان بوجود مي آورد كه بتوانند يك خط مشي استفاده مناسب از وب را تدوين و اعمال كنند . اين امكان از دو روش قابل استفاده است:
- با استفاده از سامانه خارجي فيلترينگ وب كه تمام دستگاه هاي شركت Juniperاز آن برخوردار مي باشند .
- با استفاده از سامانه داخلي و يكپارچه فيلترينگ وب كه در تمام دستگاه هاي خانواده NS-25,NS-5GT,NS-HSC,SSG,NS-50وجود دارد به شكرت ها اماكان مديريت دسترسي به سايت هاي انترنتي را از طريق يك پايگاه داده بوجود مي آورد . اين پايگاه داده كه توسط شركت Surfcontrolپشتيباني و به طور مستمر به روز مي گردد ،داراي بيش از 13 ميليون آدرس URLاست كه در 54 گروه دسته بندي شده اند .
جلوگيري از ورود هرزنامه و حملات Phishing
شركت Juniper Networksبا همكاي Symantecراه حل جلوگيري از نامه هاي ناخواسته و حملات Phishingرا بر روي دستگاه هاي خانواده NS-25,NS-SGT,NS-HSC,SSGوNS-50تعبيه كرده است . اين ويژگي با محدود كردن ورود هرزنامه و مخاطرات همراه آن در اولين لايه دفاعي شبكه به شركتهاي كوچك و متوسط در ايمن سازي نامه هاي الكترونيكي كمك مي كند .
خدمات پشتيباني و تجزيه عملياتي شركت گيلاس كامپيوتر در خصوص راه اندازي شبكه هاي گسترده ايمن مي تواند پشتوانه قابل اعتمادي باشد . كليه تجهيزات Juniper Networksبه مدت يك سال گارانتي مي باشد و نصب ،پيكربندي و آموزش راهبري آنها توسط مهندسين مورد تاييد Juniperانجام مي گردد .شركت Juniper Networksبا تمركز بر فنآوري ،رهبري و مزيت فني،برجسته ترين محصولات امنيتي و شبكهاي را با قابلیت اطمينان بالا براي اندازههاي كوچك تا بسيار بزرگ ارائه مي نمايد . در سبد كالاي جامع شركت Juniperتجهيزات با كارآيي بالا و در ردههاي مختلف وجود دارد . محصولات شبكهاي Juniperشامل مسيريابهاي سري VF,E,J,M,Tو شتاب دهندههاي مركز داده و WAN مي باشد . محصولات امنيتي اين شركت عبارتند از:
الف:تجهيزات جامع Firewall/IPSec VPN
اين تجهيزات با بكارگيري بهترين فناوري هاي موجود ،شبكه هاي كامپيوتري را در برابر ويروس،كرم،تروجان و ديگر بد افزارها حفاظت مي كند و با بكارگيري مكانيزم هاي مديريتي كامل و گوناگون نظير NSM,GUI,CLIامكان پياده سازي و پيكربندي متمركز و آسان را فراهم مي سازد .
ب:تجهيزات شناسايي و پيشگيري از نفوذ به شبكه IDP
با افزايش تعداد و پيچيدگي حملات رايانهاي ،راهحلهاي امنيتي بايد بگونه اي باشند كه بطور پيشگيرانه شبكه شما را در برابر آسيب پذيري هايي كه به تازگي تشخيص داده شده اند ،محافظت كند و قبل از شيوع حملات،آنها را پوشش دهند . Juniperدر محصولات IDPبا استفاده از فناوري MMDو روش هاي گوناگون و متعدد شناسايي حملات،به طور فراگير از حملات رايانه اي پيشگيري مي كند .
