Appliances
Ogólny opis rozwiązania
Urządzenia zabezpieczeń dostarczane przez Juniper Networks są dedykowanymi rozwiązaniami ochrony sieci, które łączą w sobie zaporę Firewall, sieć VPN i funkcję ochrony przed atakami DoS. Wykorzystując zintegrowaną technologię ASIC wszystkie urządzenia zabezpieczające NetScreen cechuje niezauważalne opóźnienie w przesyłaniu pakietów, wysoka wydajność szyfrowania IPSec i realizacji funkcji zapory Firewall oraz szybka i skuteczna reakcja na ataki DoS. Pozwala to na bezproblemową integrację zabezpieczeń z istniejącą infrastrukturą sieci każdego przedsiębiorstwa. Instalacja i zarządzanie urządzeń NetScreen są w prosty sposób realizowane poprzez szereg interfejsów administrowania, w tym wbudowaną konsolę WebUI, interfejs CLI (Command Line Interface) oraz kompleksowe rozwiązanie jakim jest NetScreen-Global PRO.
Specjalizowany system operacyjny ScreenOS
Urządzenia NetScreen posiadają specjalizowany system operacyjny ScreenOS. Jego rdzeniem jest zbudowane od podstaw, specjalnie zaprojektowane jądro systemu operacyjnego czasu rzeczywistego, które zapewnia urządzeniom NetScreen najwyższy poziom bezpieczeństwa i wydajności. ScreenOS to zintegrowana, prosta w zarządzaniu platforma realizująca wiele funkcji, w tym:
- zaporę Firewall z technologią Stateful Inspection, która uzyskała wiarygodne, rządowe certyfikaty bezpieczeństwa Common Criteria i ICSA,
- bramę IPSec VPN, która posiada certyfikaty FIPS 140 i ICSA,
- zarządzanie pasmem sieci (QoS) w celu zapewnienia wymaganych warunków dla krytycznych aplikacji,
- konfiguracje wysokiej dostępności (High Availability), zapewniające ochronę przed awariami i maksymalną niezawodność sieci,
- bogaty zestaw interfejsów administracyjnych, zarówno wewnętrznych jak i zewnętrznych,
- obsługę dynamicznego rutingu w celu uproszczenia integracji zabezpieczeń z istniejącymi sieciami i obsługę dynamicznie rutowanych sieci VPN.
GigaScreen w technologii ASIC
NetScreen GigaScreen wdrożony w technologii ASIC umożliwia maksymalnie wydajną realizację polityki bezpieczeństwa Firewall oraz sprzętowe algorytmy szyfrowania i uwierzytelniania. Jest to nieporównywalnie szybsza technologia zabezpieczeń od rozwiązań Firewall i VPN opartych na oprogramowaniu, których wydajność zależy od szybkości procesora (CPU). Technologia ASIC jest ściśle związana z systemem operacyjnym ScreenOS w celu wyeliminowania niepotrzebnych warstw oprogramowania i dziur bezpieczeństwa, które można znaleźć w innych produktach zabezpieczeń tworzonych na bazie systemów operacyjnych ogólnego przeznaczenia.
Niezawodność i bezawaryjność urządzeń
Prostota instalacji oraz łatwość administrowania urządzeniami NetScreen idzie w parze z niezawodnością i bezawaryjnością ich funkcjonowania. Urządzenia okazały się najlepszymi długoterminowymi rozwiązaniami wszędzie tam, gdzie ważny jest czas bezawaryjnej pracy, bez brania pod uwagę zawodności charakterystycznej dla dysków twardych. Urządzenia NetScreen wymagają jedynie konfiguracji i administrowania zaporą Firewall, siecią VPN oraz funkcjami przeciwdziałania DoS, bez potrzeby konfigurowania dodatkowego sprzętu i złożonych systemów operacyjnych. Skraca to czas potrzebny do zainstalowania i administrowania urządzeniem oraz zmniejsza liczbę kroków w procesie konfiguracji, kiedy to często powstają dziury w zabezpieczeniach.
Bezpieczeństwo
Rozwiązania NetScreen integrują wiele technologii zabezpieczeń dostarczając je w formie optymalizowanego, specjalnie zaprojektowanego urządzenia wyposażonego w następujące, kluczowe technologie:
- VPN: rozwiązania wirtualnych sieci prywatnych NetScreen oferują elastyczne, bezpieczne połączenia pomiędzy różnymi lokalizacjami przedsiębiorstwa, odległymi biurami, pracownikami mobilnymi oraz partnerami biznesowymi, którzy używają tanie, publicznie dostępne łącza internetowe zamiast kosztownych linii prywatnych bądź frame-relay.
- Ochrona przed atakami „odmowa dostępu”: w celu zminimalizowania efektów brutalnych ataków sieciowych NetScreen oferuje specjalne, wysoko-wydajne zabezpieczenia dla infrastruktur takich jak serwisy Web.
- Firewall: systemy zaporowe NetScreen dostarczają solidne mechanizmy sterowania dostępem do sieci z zewnątrz przedsiębiorstwa oraz taką ochronę przed atakami, która zabezpiecza bazowe obwody i infrastrukturę sieci.
- Ochrona przed intruzami: system ochrony przed intruzami NetScreen wychodzi daleko ponad możliwości tradycyjnych systemów wykrywania intruzów dzięki precyzyjnemu wykrywaniu sieciowych, aplikacyjnych i hybrydowych ataków oraz umiejętnemu, dostrajalnemu odrzucaniu takich ataków, które godzą w witalne zasoby naszego przedsiębiorstwa.
Rozwiązania zarządzania systemami bezpieczeństwa firmy NetScreen oferują użytkownikom zaawansowane, ale proste w użyciu narzędzia, oparte na mechanizmach definiowania polityki bezpieczeństwa, które pozwalają szybko wdrożyć bezpieczne systemy minimalnym nakładem pracy i interwencji operatora. Jest to szczególnie odczuwalne w przypadku zarządzania dużymi, rozległymi środowiskami.
Poza swoimi własnymi rozwiązaniami NetScreen współpracuje z innymi, przodującymi na rynku producentami oferującymi rozwiązania uzupełniające takie jak: ochrona antywirusowa ruchu sieciowego, autoryzacja, zarządzanie, itd.
Zobacz więcej
ROZWIĄZANIA ARCHIWALNE (EOL)
