Juniper UTM
شرکت Juniper Networks یک شرکت آمریکایی در زمینه شبکه است که در سال ۱۹۹۶ تاسیس گردیده است. محصولات این شرکت به دو بخش اصلی Infrastructure و SLT تقسیم می شند که در هر دو بخش محصولاتی برای استفاده در رده شرکت های کوچک تا شرکت های بزرگ، عمومی و دولتی طراحی و ارائه شده است.
محصولات بخش Infrastructure که تجهیزات زیرساختی شبکه هستند را عموما تجهیزات روتینگ، سوئیچینگ و بی سیم شبکه داده را تشکیل می دهند. عمده شهرت این شرکت بدلیل عرضه محصولات بخش SLT بدست آمده است. این تجهیزات امنیت شبکه را در لایه های مختلف تامین نموده و از کاربران، Application ها و داده های در حال جابجایی در شبکه حفاظت می کنند.
– محافظت در لایه شبکه
– محافظت در لایه کاربرد
– ضد ویروس یکپارچه
– کنترل دسترسی به سایتهای مشکوک
– جلوگیری از ورود هرزنامه و حملات
– تجهیزات جامع Firewall/IPSec VPN
– تجهیزات شناسایی و پیشگیری از نفوذ به شبکه IDP
محافظت در لایه شبکه
به منظور مقابله با حملات لایه شبکه ،تجهیزات Juniperاز یک روش پویا و موثر در پلایش بسته های داده استفاده می کنند . در این روش که بازرسی حالتمند نام دارد اطلاعات گردآوری شده از سرآیند بسته ها با اطلاعات موجود ازSessionمربوطه مقایسه شده و در صورت مغایرت،بسته پذیرفته نمی شود.
ارتباط ایمن و قابل اعتماد در اتصالات WANنیز نقش مهمی در امنیت لایه شبکه دارد . با ایجاد شبکه های مستحکم خصوصی مجازی ۴ ،کاربران و دفاتر راه دور امکان برقراری ارتباط امن و مطمئن با داده ها و برنامه های متمرکز از طریق یک شبکه عمومی نظیر اینترنت فراهم می گردد . امکان ایجاد و مدیریت VPNدر تجهیزات Juniperبراحی فراهم می باشد .
محافظت در لایه کاربرد
برای مقابله با حملات لایه کاربرد،Juniperسامانه پیشگیری از نفوذ را در محصولات خود گنجانده است . برای سایتهای مرکزی و مراکز داده که قابلیت گذردهیبالایی دارند ،شرکت Juniper امکانات IDPرا در سری محصولات ISGتعبیه کرده است . قدرت پردازش بالا و بی نظیر،امکانات قطعه بندی شبکه و پشتیبانی بیش از ۶۰ پروتکل،محصولات ISGرا بهترین انتخاب برای محافظت شبکه های سریع و مراکز داده در مقابل نفوذ و گسترش تهدیدات لایه کاربرد،نموده است . دستگاه ISGبا ماجول IDP، با استفاده از مکانیزم های شناسایی چندگانه تحلیل عمیقی از پروتکل و محتوادر لایه کاربرد انجام می دهد و شبکه را در برابر حملات ZERO-DAYمقاوم می سازد .
در دیگر محصولات شرکت Juniperنیز امکانات سامانه پیشگیری از نفوذ به نوعی تعبیه شده است . فناوری Deep Inspectionفقط دو روش از هشت روشی را که در محصولات IDPموجود است ،بکار می برد . فایروال هایی که IDPدر آنها فعال می باشد درک عمیق تری از ترافیک شبکه در لایه کاربرد دارند و برای لبه یا پیرامون شبکه مناسبتر می باشند و حملات لایه کاربرد را قبل از سرایت به شبکه و وارد کردن خسارت،متوقف می کنند.
ضد ویروس یکپارچه
برای دفاتر راه دور یا مکانهای کوچک که نیروی انسانی کافی برای کار IT ندارند ،یکپارچه سازی و سهولت یک امر بدیهی و اجباری در راه حل های امنیتی است . شرکت Juniperهم اکنون برای محصولات خانواده NS-HSC,NS-SGT,SSGیک موتور ضد ویروس افزودهاست . این محصولات علاوه بر این که امکانات فایروال و VPNرا دارند ،امکان محافظت در برابر ویروس های موجود در پست الکترونیکی و صفحات WEBرا با بررسی و پویش پروتکل های IMAP,SMTP,FTP,POP3,HTTPفراهم می کنند سامانه ضد ویروس این تجهیزات توانایی پویش فایلهای فشرده را تا چنیدین لایه نیز دارند .
کنترل دسترسی به سایتهای مشکوک
کارکنانی که به سایتهای نامناسب دسترسی پیدا می کنند ،شبکه سازمان را با ورود نرم افزاری مخرب به مخاطره می اندازند . تجهیزات یکپارچه شرکت Juniperاین امکان را برای سازمان بوجود می آورد که بتوانند یک خط مشی استفاده مناسب از وب را تدوین و اعمال کنند . این امکان از دو روش قابل استفاده است:
· با استفاده از سامانه خارجی فیلترینگ وب که تمام دستگاه های شرکت Juniperاز آن برخوردار می باشند .
با استفاده از سامانه داخلی و یکپارچه فیلترینگ وب که در تمام دستگاه های خانواده NS-25,NS-5GT,NS-HSC,SSG,NS-50وجود دارد به شکرت ها اماکان مدیریت دسترسی به سایت های انترنتی را از طریق یک پایگاه داده بوجود می آورد . این پایگاه داده که توسط شرکت Surfcontrolپشتیبانی و به طور مستمر به روز می گردد ،دارای بیش از ۱۳ میلیون آدرس URLاست که در ۵۴ گروه دسته بندی شده اند .
جلوگیری از ورود هرزنامه و حملات
شرکت Juniper Networks راه حل جلوگیری از نامه های ناخواسته و حملات Phishingرا بر روی دستگاه های خانواده NS-25,NS-SGT,NS-HSC,SSGوNS-50تعبیه کرده است . این ویژگی با محدود کردن ورود هرزنامه و مخاطرات همراه آن در اولین لایه دفاعی شبکه به شرکتهای کوچک و متوسط در ایمن سازی نامه های الکترونیکی کمک می کند .
خدمات پشتیبانی و تجزیه عملیاتی شرکت ارتباطات پگاه در خصوص راه اندازی شبکه های گسترده ایمن می تواند پشتوانه قابل اعتمادی باشد . کلیه تجهیزات Juniper Networksبه مدت یک سال گارانتی می باشد و نصب ،پیکربندی و آموزش راهبری آنها توسط مهندسین مورد تایید Juniperانجام می گردد .شرکت Juniper Networksبا تمرکز بر فنآوری ،رهبری و مزیت فنی،برجسته ترین محصولات امنیتی و شبکهای را با قابلیت اطمینان بالا برای اندازههای کوچک تا بسیار بزرگ ارائه می نماید . در سبد کالای جامع شرکت Juniperتجهیزات با کارآیی بالا و در ردههای مختلف وجود دارد . محصولات شبکهای Juniperشامل مسیریابهای سری VF,E,J,M,Tو شتاب دهندههای مرکز داده و WAN می باشد . محصولات امنیتی این شرکت عبارتند از:
الف: تجهیزات جامع Firewall/IPSec VPN
این تجهیزات با بکارگیری بهترین فناوری های موجود ،شبکه های کامپیوتری را در برابر ویروس،کرم،تروجان و دیگر بد افزارها حفاظت می کند و با بکارگیری مکانیزم های مدیریتی کامل و گوناگون نظیر NSM,GUI,CLIامکان پیاده سازی و پیکربندی متمرکز و آسان را فراهم می سازد.
ب: تجهیزات شناسایی و پیشگیری از نفوذ به شبکه IDP
با افزایش تعداد و پیچیدگی حملات رایانهای ،راه حلهای امنیتی باید به گونهای باشند که بطور پیشگیرانه شبکه شما را در برابر آسیبهایی که به تازگی تشخیص داده شده اند ،محافظت کند و قبل از شیوع حملات،آنها را پوشش دهند .Juniper در محصولات IDPبا استفاده از فناوری MMDو روش های گوناگون و متعدد شناسایی حملات،به طور فراگیر از حملات رایانه ای پیشگیری می کند.
شرکت فناوری اطلاعات و ارتباطات آتنا با تجربه و دانش فنی خویش و همچنین تجربه خوب در عرضه بهترین محصولات امنیتی ، نه تنها امکان تامین سریع محصولات این کمپانی را با قیمت مناسب داشته بلکه امکان پشتیبانی و آموزش های لازم نیز می تواند فراهم کند.
تجهیزات امنیتی Juniper که قابل ارائه توسط شرکت آتنا می باشد به شرح زیر است:
- Juniper C
- Juniper SRC
- Juniper SBR
- Juniper SRX
- Juniper IC
- Juniper SA