Juniper IDP სერიის ქსელური უსაფრთხოების პროდუქტი – უზრუნველყოფს ქსელის უსაფრთხოების უმაღლეს დონეს

Juniper IDP სერიის ქსელური უსაფრთხოების პროდუქტი – უზრუნველყოფს ქსელის უსაფრთხოების უმაღლეს დონეს

[ad_1]

ინტერნეტის ყოველი შესვლის წერტილი შიდა ქსელში დაცული უნდა იყოს firewall-ით. გარე firewall, რომელიც პირდაპირ ინტერნეტისკენ არის მიმართული, უნდა იყოს კონფიგურირებული ნაგულისხმევად ისე, რომ უარყოს ყველა ტრაფიკი, რომელიც სპეციალურად არ არის დაშვებული firewall-ის უსაფრთხოების პოლიტიკით. ეს არის იმის უზრუნველსაყოფად, რომ ქსელის მაქსიმალური უსაფრთხოება განხორციელდეს ყველა არასანდო და არაავტორიზებული ქსელის წინააღმდეგ და ინტერნეტზე დაფუძნებული შეტევებისგან დაცვის მიზნით.

Firewall-ს შეუძლია, ეფექტიანად განლაგებული და შენარჩუნებული, შეზღუდოს რისკი შიდა ქსელისთვის TCP/IP პროტოკოლის კომპლექტში გარე მხარეების მიერ დაუცველობის გამოყენების რისკი. ეს მიიღწევა ქსელის ტრაფიკის გაფილტვრით და ცნობილი მავნე ტრაფიკის სანდო ქსელამდე მისვლის თავიდან ასაცილებლად.

ექსპლოიტების მიწოდების თავიდან აცილების მეთოდები კვლავ იზრდება და პრობლემას კიდევ უფრო ემატება აპლიკაციებისა და ოპერაციული სისტემის დაუცველობის მზარდი რაოდენობა, ისევე როგორც მზარდი სიჩქარე, რომლითაც იქმნება ახალი შეტევები ამ დაუცველობების გამოსაყენებლად. საჭიროა ქსელის უსაფრთხოების პროდუქტები, როგორიცაა Firewall-ები, რომლებსაც აქვთ შიდა ქსელში შეჭრის თავიდან აცილების შესაძლებლობები. განვიხილოთ Juniper Networks IDP სერიის შეჭრის აღმოჩენისა და პრევენციის მოწყობილობები.

პროდუქტის აღწერა

ქსელის და აპლიკაციის დონის არასასურველი შეტევები ყოველთვის აყენებს ზიანს ქსელებს და იწვევს აღდგენის ძალისხმევასთან დაკავშირებულ ხარჯებს. Juniper IDP ქსელის უსაფრთხოების პროდუქტით შეგიძლიათ დაარწმუნოთ, რომ პროდუქტი შეაჩერებს მათ, სანამ ისინი ზიანს არ მიაყენებენ. Juniper IDP იკვებება ინდუსტრიის მიერ აღიარებული Stateful-ის გამოვლენისა და პრევენციის ტექნიკით, რათა უზრუნველყოს ნულოვანი დღის დაცვა ჭიებისგან, ტროიანებისგან, ჯაშუშური პროგრამებისგან, გასაღების ლოგერებისა და სხვა მავნე პროგრამებისგან ქსელში შეღწევისგან ან უკვე ინფიცირებული მომხმარებლებისგან გავრცელებისგან.

Juniper IDP ქსელის უსაფრთხოების პროდუქტს შეუძლია მოგვაწოდოს ინფორმაცია თაღლითურ სერვერებზე, ასევე აპლიკაციებისა და ოპერაციული სისტემების ტიპებსა და ვერსიებზე, რომლებიც შესაძლოა გაუცნობიერებლად დაემატა ქსელს.

Juniper IDP ქსელის უსაფრთხოების პროდუქტების სერიები შეიცავს აპლიკაციის ხელმოწერებს, რომლებიც უფრო შორს მიდიან იმ აპლიკაციების მიერ გამოყენებული მოცულობის ზუსტი აღმოჩენისა და მოხსენების საშუალებით, როგორიცაა მყისიერი შეტყობინებები, სოციალური ქსელები ან Peer-to-peer. Juniper IDP-ს აქვს ცოდნა ქსელში გაშვებული კონკრეტული აპლიკაციების შესახებ, რათა მოგცეთ აპლიკაციის პოლიტიკის აღსრულების წესების გამოყენება, რათა მარტივად მართოთ ეს აპლიკაციები გამტარუნარიანობის შეზღუდვით, მათი გამოყენების შეზღუდვით ან უფრო დაბალი პრიორიტეტით DiffServ მარკირებით. თქვენ შეგიძლიათ უზრუნველყოთ, რომ ბიზნესისთვის კრიტიკული აპლიკაციები მიიღებენ მომსახურების პროგნოზირებად ხარისხს (QoS), ხოლო უსაფრთხოების პოლიტიკის დაცვას კორპორატიული აპლიკაციების გამოყენების პოლიტიკასთან შესაბამისობის შესანარჩუნებლად.

მახასიათებლები და უპირატესობები

განაცხადის ინფორმირებულობა/იდენტიფიკაცია

Juniper IDP ქსელის უსაფრთხოების პროდუქტების სერია მოიცავს კონტექსტის, პროტოკოლის ინფორმაციისა და ხელმოწერების გამოყენებას ნებისმიერი პორტის აპლიკაციების იდენტიფიცირებისთვის. თქვენ ასევე შეგიძლიათ ჩართოთ წესები და პოლიტიკა, რომელიც ეფუძნება აპლიკაციის ტრაფიკს და არა პორტებს, რომლებიც დაგეხმარებათ დაიცვათ ან გააკონტროლოთ სტანდარტული აპლიკაციები არასტანდარტულ პორტებზე.

პროტოკოლი დეკოდირდება

Juniper IDP სერიები მხარს უჭერს 60-ზე მეტ პროტოკოლის გაშიფვრას და 500-ზე მეტ კონტექსტს პროტოკოლების სათანადო გამოყენების განსახორციელებლად. პროტოკოლის გაშიფვრით, ხელმოწერების სიზუსტე გაუმჯობესებულია პროტოკოლების ზუსტი კონტექსტის მეშვეობით.

წინასწარ განსაზღვრული და მორგებული ხელმოწერები

6200-ზე მეტი წინასწარ განსაზღვრული ხელმოწერა შედის ანომალიების, თავდასხმების, ჯაშუშური პროგრამებისა და აპლიკაციების იდენტიფიცირებისთვის. ნებადართულია ხელმოწერების მორგება თავდასხმის მონაცემთა ბაზის პერსონალიზებისთვის. ეს საშუალებას მოგცემთ ზუსტად ამოიცნოთ შეტევები და აღმოაჩინოთ ცნობილი დაუცველობის გამოყენების ნებისმიერი მცდელობა.

მოძრაობის ინტერპრეტაცია

Juniper IDP სერიები უზრუნველყოფს ხელახლა შეკრებას, ნორმალიზებას და პროტოკოლის გაშიფვრას, რათა დაძლიოს სხვა IDP სერიის აღმოჩენების გვერდის ავლით დაბინდვის მეთოდების გამოყენებით.

აპლიკაციის მოცულობის თვალყურის დევნება (AVT)

AVT გეხმარებათ თვალყური ადევნოთ და შეაგროვოთ მოცულობითი აპლიკაციის გამოყენების ინფორმაცია, რომ შექმნათ შესაბამისი აპლიკაციის პოლიტიკა აპლიკაციის მიერ ქსელის გამტარუნარიანობის დაკვირვების საფუძველზე.

ნულოვანი დღის დაცვა

Juniper IDP უზრუნველყოფს პროტოკოლის ანომალიის გამოვლენას და ახლად აღმოჩენილ მოწყვლადობას ერთსა და იმავე დღეს დაფარავს თქვენი ქსელების დასაცავად ყოველგვარი ახალი ექსპლოიტისგან.

IDP სერიის შეჭრის აღმოჩენისა და პრევენციის მოწყობილობები იმართება Juniper Networks Networks და უსაფრთხოების მენეჯერის მიერ, ცენტრალიზებული, წესებზე დაფუძნებული მართვის გადაწყვეტა, რომელიც გთავაზობთ სისტემის ქცევაზე გრანდიოზულ კონტროლს. NSM ასევე უზრუნველყოფს მარტივ წვდომას ფართო ანგარიშზე, სრულად კონფიგურირებად მოხსენებაზე და ყველა Juniper Networks firewall/VPN/IDP სერიის მოწყობილობების მართვაზე ერთი მომხმარებლის ინტერფეისიდან. უმაღლესი უსაფრთხოების დაფარვის, მარცვლოვანი ქსელის კონტროლის და ხილვადობისა და ცენტრალიზებული მენეჯმენტის კომბინაციით, IDP სერია არის საუკეთესო გამოსავალი კრიტიკული ინფორმაციის აქტივების უსაფრთხოდ შესანარჩუნებლად.

კი გრინსინგის მიერ

[ad_2]

Facebook Comments

კომენტარის დატოვება

თქვენი ელფოსტის მისამართი გამოქვეყნებული არ იყო. აუცილებელი ველები მონიშნულია *