فایروال جونیپر Juniper
انتخاب یک فایروال مناسب که بتواند نیازمندی های شما یا سازمان شما را با توجه به فعالیت هایی که دارد و سطح امنیتی که برایش مهم است، کاری بسیار بزرگ می باشد. کامپیوتر و نیازهای امنیت شبکه در طول سال های گذشته به شدت تغییر کرده است و تکنولوژی فایروال نیز به طبع در راستای این تغییرات و تقاضاها دو چندان مورد تکامل قرار گرفته است. فایروال های قدیمی و سنتی ساختار نسبتا ساده ای داشتند در مقایسه با فایروال های NGFW محصولات امنيت شبکه شرکت Juniper و به خصوص Juniper Firewall مشخصاً به منظور بهينهسازي عملكرد تجهيزات امنيتي و از بين بردن مشكلات ناشي از كاهش كارايي، كه در راهكارهاي نرمافزاري اجتنابناپذير است طراحي شدهاند. علاوه بر آن Juniper با بكار بردن لايههاي مختلف دفاعي اطمينان خاطر مديران ارشد فناوري اطلاعات را از حفاظت دادهها و شبكهها ايجاد مينمايد. Juniper با بيش از ۹۰۰۰ كارمند در ۵۰ كشور جهان، محصولات و خدمات خود را به ۴۰ service provider برتر جهان، ۹۳ شرکت از ۱۰۰ کمپاني برتر (fortune 100) و ديگر سازمانهاي دولتي و صنايع بزرگ ارائه ميدهد.
Juniper راه حل هایی با کارایی بالا ،مقیاس پذیری و یکپارچگی برای امن سازی شبکه ،application ها و دسترسی در سراسر شبکه سازمان فراهم میکند . راهکارها و محصولات Juniper در بردارنده یک اکوسیستم یکپارچه هستندکه شبکه ،application ها و دسترسی به داده ها به شدت کنترل و محافظت می شود و پاسخگوی نیازهای جدید کسب و کار است امن سازی دسترسی:مدیریت پالیسی unified و منظم برای برنامه های شبکه و دسترسی به داده از جمله کنترل های پالیسی برای تمام دستگاههای شیکه یک سازمان است. امن سازی application ها:محافطت پیشرفته از اسیب پذیری ها و exploitهای مربوط به application ها شامل سامانه جلوگیری از نفوذ به شرورهای وب. امن سازی شبکه ها:قابلیتهای دفاع پیرامونی با کارایی بالا و مقیاس پذیر که از شبکه فیزیکی و virtual ها محافظت میکند مدیریت و هوشمندی:مدیریت پالیسی یکپارچه در سراسر شبکه شامل مدیریت و انالیز log ها
قابليت هاي Juniper Firewall
Juniper Firewall داراي تراشهاي با طراحي ASIC ميباشند كه وظايف كنترل امنيت را به صورت كاملاً سختافزاري انجام ميدهد. بنابراين کارايي و عملكرد اين تجهيزات بسیاربالا می باشد.
برخي از مشخصات Juniper Firewall عبارتند از :
فايروال، روتر، سوئيچ و VPN در يك دستگاه واحد
فايروال: تعريف نواحي امنيتي و كنترل دسترسي بين آنها از طريق رويههاي امنيتي
روتر: پشتيباني از انواع پروتکلهاي روتينگ ديناميک (BGP, OSPF, RIP) و استاتيک
سوئيچ: كاركرد لايه ۲ براي اتصال نودهاي شبكه و پشتيباني از STP و Vlan
VPN: ايجاد تونل IPSec براي برقراري ارتباط امن و غيرقابل شنود از طريق شبكه جهاني اينترنت،
بين دفاتر مختلف يك سازمان و دوركاري
·بيشترين ميزان کارايي
ارائه راهكار جامع امنيتي با استفاده از سيستم عامل انحصاري و تراشه ASIC
طراحي ماژولار و تنوع اتصالات شبکه
قابليت افزودن ماژولهاي حاوي اينترفيسهاي مختلف LAN و WAN نظير
Wireless, T1, E1, ISDN BRI S/T, ADSL2+, G.SHDSL, serial, 10/100/1000, 10G, SFP, PoE
·شناسايي حملات
جلوگيري از انواع حملههاي لايه Network نظير Port Scan، SYN Flood Attach و … .
جلوگيري از حملههاي DoS که با ارسال پيوسته و مكرر درخواست به سرورها، عملاً با اشغال منابع سيستم، موجب از كار افتادن سرويسهاي سرور ميشوند.
جلوگيري از انواع حملههاي لايه ۷
Antivirus (Sohphos/Kaspersky)
Anti-spam (Sophos)
Web Filtering (Websense)
IPS (Juniper Intrusion Prevention System)
اتصال به سرورهاي احراز هويت نظير Radius و LDAP جهت شناسايي كاربران
مديريت پهناي باند (امكان تعريف و اختصاص حداقل و حداكثر ترافيك قابل گذر از فايروال براي هر رويه امنيتي در ساعات مختلف)
پشتيباني از High Availability (HA) به صورت Active/Active، Active/Passive
مديريت ساده از طريق Web و CLI
رده بندي محصولات Juniper Firewall
Juniper جونیپر سه دسته از محصولات را در ردههاي مختلف و مناسب براي شبكههايي با وسعت متفاوت ارائه نموده است.
۱- سري Secure Services Gateway SSG
اين سري شامل محصولات UTM(مديريت يكپارچه مخاطرات) براي شبكههاي كوچك متوسط و نسبتاً بزرگ با كاركرد فايروال، روتر و VPN است كه قابليت افزايش لايسنسهاي يك و سه ساله Anti Virus، Anti Spam، Web filter و IPS را دارد.
نکته حائز اهمیت این می باشد که این سری از Juniper Firewall دیگر تولید نمی شوند.
۲- سري ISG
اين سري از محصولات براي سازمانهاي بزرگ، ديتا سنترها و سرويس دهندهها طراحي شده و قابليت افزايش ماژول سخت افزاري IDP براي محافظت شبكه در برابر حملات لايه ۳ تا ۷ را دارد. هر دستگاه ISG ميتواند با اخذ و افزودن لايسنس VSYS به عنوان چندين فايروال مجازي به كار رود.
۳- سري Services Gateways for the Branch and Data Center SRX
اين سري از محصولات از سال ۲۰۰۸ و با هدف جايگزين شدن به جاي سري SSG طراحي و عرضه شده است و طيف وسيعي از مشتريان را پوشش ميدهد. علاوه بر قابليتهاي سري SSG، ماژولهاي سوئيچينگ Juniper نيز ميتواند بر روي آن قرار گيرد. SRX را می توان چند کاره ترين محصول شبکه و امنيت ناميد، بطور همزمان میتوان از آن به عنوان Router، Firewall، UTM، IDS و تا حدی استفاده جهت امن سازی سرويس های Publish شده خود در اينترنت مانند وب سرويس ها استفاده نمایید، البته استفاده بعضی از قابلیت های ذکر شده شامل هزينه های خريد ماژول و لایسنس جداگانه می باشد.
محصولات مناسب براي شركتهاي كوچك
مناسب براي شركتهاي كوچك و دفاتر و شعبات بانكها و سازمانها براي جلوگيري از حملههاي شبكه اي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات اينترنت و VPN
SSG5/20
|
SSG140
|
SRX100
|
SRX210
|
|
سري محصولات جونیپر مناسب براي شركتهاي متوسط و نسبتا بزرگ
مناسب براي شركتهاي بزرگ و متوسط و دفاتر سازمانها براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بالا
SSG320M/350M
|
|
SRX220/SRX240
|
SSG520M/550M
|
SRX650
|
سري محصولات جونیپر مناسب براي سازمانها بزرگ
مناسب براي سازمانهاي بزرگ، ديتاسنترها، سرويس دهندهها و شركتهاي مخابراتي براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بسيار بالا
ISG1000/2000
|
SRX– SRX1400/3400/3600
|
|
SRX5600/5800
|
شرکت ستاک فناوری ویرا باتوجه به امکان واردات و فروش فایروال های جونیپر Juniper و باتوجه به ارائه راهکارهای متنوع توسط کارشناسان امنیت امکان ارائه خدمات متفاوت به مشتریان را دارا می باشند.با توجه به تغییرات به وجود آمده در لایسنس های جونیپر شرکت ستاک فناوری ویرا اماده ارائه خدمات به مشتریان می باشد.