SlideShare a Scribd company logo
РЕШЕНИЯ ПО БЕЗОПАСНОСТИ
JUNIPER
Kosinov Dmitry
dkosinov@juniper.net
13/11/2012
JUNIPER NETWORKS ПРЕДЛАГАЕТ РЕШЕНИЯ ПО
     БЕЗОПАСНОСТИ В СЛЕДУЮЩИХ ОБЛАСТЯХ
По типу использования:

        Защита корпоративной сети

        Защита ресурсов ЦОД

        Защита хостинг сервисов

        Защита сервиc провайдеров /MSSP

По функционалу использования:

1.       Защиты периметра сети -межсетевые экраны cерии SRX

2.       Защита виртуальных сред- vGW/vSRX(FireFly)

3.       Защита веб-серверов –программное обеспечение Mykonos Web Security

4.       Контроль доступа к сети и контроллеры удаленного доступа- MAG/IC серия

5.       Управление компонентами и устройствами безопасности -Junos Space

6.       Мониторинг событий безопасности -STRM серия

7.       Защита сервисов от атак –устройства cерии IDP

8.       Защита мобильных устройств –Junos Pulse Mobile Security
     2                               Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNIPER ЯВЛЯЕТСЯ ОДНИМ ИЗ НЕМНОГИХ ВЕНДОРОВ
ПРЕДЛАГАЮЩИЙ END-TO-END РЕШЕНИЯ ДЛЯ СЕТЕЙ ПЕРЕДАЧИ
ДАННЫХ ЛЮБЫХ РАЗМЕРОВ

Преимущества использования продуктов Juniper

      Надежность операционной системы JunOS

         Производительность устройств Juniper

               Единая система управления

       Возможность интеграции с решениями других
                       вендоров
         Постоянное развитие и совершенствование
                    платформы JunOS

3                 Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
МЕЖСЕТЕВЫЕ ЭКРАНЫ.
        JUNIPER SRX




4      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
Эволюция межсетевого экрана




                       Устройство с контролем                                     Межсетевой экран
    Пакетный фильтр
                       состояния сессии                                           следующего поколения




5                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
GARTNER MAGIC QUADRANT FIREWALL




6           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
Портфель продуктов BRANCH SRX
             Масштабирование платформ от 1G до 10G
      ПО Junos для Безопасности, Маршрутизации и Коммутации
                                                                                           + Больше LAN слотов, Двойной
                                                                                                ИП, + Горячая замена
                                                                                                         SRX650

                                                                         + 4 WAN слота,
                                                                         16 x GigE, PoE

                                          + 2 WAN слота,                       SRX240
                                           8 x GigE, PoE                                            Новое
                                               SRX220
                        WAN слота,
                      2 x GigE, PoE
             Новое       SRX210                                                             SRX550
                                                                                  2mPIM+6GPIM WAN слотов,
             SRX110                                                               10 x GigE, PoE, Двойной ИП

    SRX100



                                       Малый – Средний                                         Крупный/
      Малый Офис                            офис                                           Региональный офис
7                              Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
SRX РАСШИРЕННЫЕ ФУНКЦИИ БЕЗОПАСНОСТИ

          ИНТЕРНЕТ
                             Внешние                                                  Внутренние
                            угрозы                                                    угрозы



                                                                                   IDP определение/блокирование Червей,
    IPS                                                                            Троянов, DoS (L4 & L7), Сканирований

                                                                                 Видимость на уровне приложений и классификация
    AppSecure                                                                    Политики на уровне приложений до
                                                                                 пользовательских ролей
                                                                                   Блокирование доступа к запрещенным сайтам
    Расширенная Web фильтрация                                                     Оценка каждого URL в реальном масштабе
                                                                                   времени
                                                                                   Блокирование вирусов, троянов на базе
    Антивирус                                                                      файлов или шпионского ПО, вредоносное ПО и
                                                                                   Кей логгеры

    Антиспам                                                                      Блокирование спама/ Фишинга

                                                                                   SRX Серия блокирует передачу файлов
    Фильтрация контента                                                            для обеспечения предотвращения утечки
                                                                                   данных

    Основная безопасность                                                          Firewall, VPN, Единый контроль доступа


8                                Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРОИЗВОДИТЕЛЬНОСТЬ BRANCH SRX
FEATURES                          SRX100             SRX210E                SRX220               SRX240         SRX550             SRX650
                                   (110)
                                                    2 x GE + 6 x
On-board Ethernet                   8 x FE                                   8 x GE              16 x GE     6 x GE + 4 x SFP       4 x GE
                                                         FE
Memory/Flash                     1 GB / 1 GB        1 GB / 1 GB          1 GB / 1 GB          1 GB* / 1 GB     2 GB* / 2 GB       2 GB / 2 GB
Power over Ethernet (802.3af,                         4 ports,            8 ports GE,         16 ports GE,   40 Port GE, 250     48 ports GE,
802.3at)
                                    None
                                                     50 W total              120 W               150 W         W or 500 W       250 W or 500 W
                                                                                                             2 x mini PIM + 4
WAN slots                         None (1)         1 x mini PIM          2 x mini PIM         4 x mini PIM                         8 x GPIM
                                                                                                                 x GPIM
USB ports (flash)                   1 (2)                  2                     2                    2             2           2 per processor
JUNOS Software version
support
                                 JUNOS 11.1*       JUNOS 11.1*           JUNOS 11.1*          JUNOS 11.1*      JUNOS 12.1        JUNOS 11.1*

Routing                             YES                  YES                   YES                  YES            YES               YES
Content Security Acceleration
(IPS, ExpressAV)
                                     No                  YES                   YES                  YES            YES               YES

Firewall performance (Large
Packets)
                                  700 Mbps           850 Mbps              950 Mbps              1.8 Gbps       5.5 Gbps           7.0 Gbps

Firewall performance (IMIX)       200 Mbps           250 Mbps              300 Mbps             600 Mbps        1.7 Gbps           2.5 Gbps
Firewall performance (Firewall
+ Routing PPS 64byte)
                                   70 Kpps            95 Kpps              125 Kpps             200 Kpps        700 Kpps           850 Kpps

IPSec VPN throughput              65 Mbps             85 Mbps              100 Mbps             300 Mbps        1.0 Gbps           1.5 Gbps
Intrusion Prevention System        60Mbps             85 Mbps              100 Mbps             230 Mbps        800 Mbps            1 Gbps
Connections Per Second (CPS)         2K                  2.2K                   3K                   9K            27K               35K
Maximum Concurrent Sessions
(512MB/1GB RAM)
                                  16 K / 32K         32K / 64K                 96K             64K / 128K         375K              512 K

Antivirus                         25 Mbps             30 Mbps               35 Mbps              85 Mbps        300 Mbps          350 Mbps

  9                                            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net       A/A or A/P,        A/A or A/P,
High Availability                 A/A or A/P         A/A or A/P           A/A or A/P            A/A or A/P    Hot swap GPIMs,
                                                                                                                                Hot swap GPIMs,
                                                                                                                Dual power
                                                                                                                                  Dual power
НОВЫЙ ПОДХОД К ВОПРОСАМ БЕЗОПАСНОСТИ
 THE DYNAMIC SERVICES ARCHITECTURE –SRX HIGH-END SERIES
 Масштабируемость –
  производительность, ёмкость,
  количество услуг
      – Самый быстрый в мире firewall




                                    SRX Services Gateways
       Кросс-бар фабрика                                                                  Надежность carrier-
       Дополнительные                                                                         класса
        фабрики в шасси
                                                                                          Разделение функций
       Масштабируемость
                                                                                          коммутации и управления
       Виртуальные очереди
                                     Преимущества единой                                 Резервирование всего
       Высочайшая
                                      ОС с единым релизом                                 Надежная ОС
        производительность


 10                           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЛИНЕЙКА ПРОДУКТОВ SRX3000
Dynamic Services Architecture™
      Функциональность: FW, IPS, NAT, IPSec
       VPN, DDoS, QoS and routing
      Любой сервис для любого трафика
      Разделение control and data planes
      Универсальное устройство
Двустороннее модульное шасси
      Модульная архитектура
           SRX3600 – 12 модулей
           SRX3400 – 7 модулей
      Доступны GbE и 10GbE интерфейсы
                                                                    Описание модуля         Порты      Тип
      SPC позволяют линейно наращивать
       производительность                                        16-port 10/100/1000 TX    72 or 104   RJ-45
Под управлением JunOS                                                     16-port GbE      68 or 100   SFP
      Многопоточность                                                   2-port 10GbE       8 or 12    XFP
      Модульность                                                                            SRX3400 – 4
                                                               Service Processing Cards
      JunOS Script                                                                           SRX3600 – 7

11                             Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЛИНЕЙКА ПРОДУКТОВ SRX5000
Самый быстрый в мире Firewall
Dynamic Services Architecture™
      Функциональность: FW, IPS, NAT,
       IPSec VPN, DDoS, QoS, and routing
      Любой сервис для любого трафика
      Разделение control and data planes
      Универсальное устройство
Модульное шасси
        SRX5600 – 6 модулей
        SRX5800 – 12 модулей
      Доступны GbE и 10GbE интерфейсы                               Описание модуля         Порты         Тип
      SPC позволяют линейно наращивать
       производительность                                                  40-port GbE      200 or 440     SFP
Под управлением JunOS                                                     4-port 10GbE       20 or 44      SFP
      Многопоточность                                              16-port GbE FlexIOC     160 or 352   SFP/RJ45
      Модульность
                                                                   4-port 10GbE FlexIOC      40 or 88      SFP
      JunOS Script
                                                                                               5 – SRX5600
                                                                            Max SPCs
                                                                                               11 – SRX5800
12                              Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРОДУКТЫ JUNIPER ДЛЯ ИБ В ЦОД
                                                                                                              SRX5800
SRX – Новая платформа                                                          16U, 12 slot, 2RE*, 2+1 SCB,
                                                                                2+2 AC, 3+1 DC, 120/30/30G,
 Наращиваемая мощность                                                               10M sess, 350kcps
 Широкий функционал
     • Firewall
     • VPN
     • IPS                                                      8U, 6 slot, 2RE*, 1+1 SCB,
                                                                                             SRX5600
                                                                   2+2 PS, 60/15/15G,
                                                                                                              Firewall performance
     • Маршрутизация                                                9M sess, 350kcps                          (max)
     • QoS                                                                                                    150 Gbps
     • AppSecure                                                                                              IPS performance(NSS
                                                                                                              4.2.1)
• Дополнительные возможности                                            SRX3600                               30 Gbps
• Режимы Routed/Transparent                                                                  5U, 6+6 CFM, 8+4 GE, 2RE*,
 Высокая степень интеграции                                                                 2+2 PS, 30/10/10G, 2M sess,
                                                                                                      175kcps
                                                       SRX3400
                                                                               3U, 4+3 CFM, 8+4 GE, 2RE*,
                                                                                1+1 PS, 20/8/8G, 2M sess,
                               SRX1400                                                  175kcps


                                                       3U, 3 CFM, 12GE or 3XGE+9GE , 1+1
                                                          PS, 10/2/2G, .5M sess [at FRS],
                                                                     45kcps




13                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ
ПРЕДСТАВЛЯЕМ APPSECURE


AppSecure – это набор сервисов для работы с приложениями,
созданный для развертывания интеллектуальной безопасности
      Решение основывается на существующих интегрированный сервисах
      SRX, позволяя создавать более точные политики безопасности
      Использует комплексное исследование приложений




14                       Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
НОВЫЕ МОДУЛИ SRX5K NG-SPC




15           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ФУНКЦИОНАЛ UTM НА HIGH-END SRX




-URL фильтрация HTTP трафика

-Защита трафика HTTP/FTP/SMTP/
IMAP/POP3 от вредоносного содержимого




 16                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ВСТРОЕННАЯ ИНТЕГРАЦИЯ С ACTIVE DIRECTORY
     Переход на решение с прямой аутентификацией с Active Directory




17                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЗАЩИТА ВИРТУАЛЬНЫХ СРЕД .
     РЕШЕНИЯ VGW/ JUNOSV FIREFLY(VSRX)




18            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ТЕКУЩИЕ ПРОБЛЕМЫ БЕЗОПАСНОСТИ
ВИРТУАЛЬНЫХ СРЕД


-Отсутствие инструментов контроля за взаимодействием
между вирутальными машинами
-Отсутствие механизмов контроля и мониторинга трафика
виртуальных ресурсов
-Отсутствие механизмов безопасности (AV/IDS) для
использования в виртуальных средах




19                 Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ВИДЕНИЕ JUNIPER НА БЕЗОПАСНОСТЬ
ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ
Много проблем один ответ- интегрированные решения vGW/vSRX


                               Juniper vGW



     Inter-VM                                                                                       Security
     Security   vGW               VSG                   vShield App                Fortigate VM*
                                                                                                   Gateway-VE




                                                                                                    Security
      Edge                  ASA 1000v                                              Fortigate VM
     Security   vSRX        CSR 1000v
                                                       vShield Edge                                Gateway-VE




20                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW И SRX
АРХИТЕКТУРА
Провайдеры Облачных Сервисов сегментируют пользователей с использованием vSRX и
обеспечивают Inter-VM защиту с использованием vGW
                                                         vGW (Inter-VM Security)




21                         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
АРХИТЕКТУРА VGW
      Трехкомпонентная модель
      Сертифицировано VMware
      Защищает каждую VM и                                                       1
       гипервизор                                                vCenter            Security                   2
                                                                                    Design
                                                                                     vGW             VM
      Отказоустойчивая архитектура
                                                                                                              VM1       VM2       VM3




                                                                                                                                                      ESX or ESXi Host
      1. Security Design (SD) vGW -                              Взаимодействующие
                                                                        сервера
       виртуальная машина управления                                   (IDS, SIM,
                                                                    Syslog, Netflow)
                                                                                                 3
      2. Security VM (SVM) –                                                           Пакеты
                                                                                                             vGW модуль

       устанавливается на каждый ESXi-                                                  данных




                                                                                                                                        Ядро VMware
       хост
                                                                                                                VMWARE API’s

                                                                                                               Любой vSwitch
                                                                                                          (Standard, DVS, 3rd Party)
      3. Модуль ядра гипервизора

                                                                                                               ГИПЕРВИЗОР




22                          Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW – СПЕЦИАЛИЗИРОВАННОЕ РЕШЕНИЕ
            Межсетевой экран работает на уровне ядра гипервизора
     Преимущества: Обеспечивается наиболее эффективный механизм
     проверки трафика
       Отдельный обработчик МСЭ для каждой VM
       Изолированная таблица соединений для каждой VM
       Правила и политики переезжают в месте с VM в ходе vMotion
       Нет единой точки отказа и узкого места – аппаратного МСЭ

          Антивирус и IDS интегрированы в Security VM каждого хоста
     Преимущества: Улучшение масштабируемости
       Не нужно обновлять сигнатуры на каждой VM
       Уменьшается нагрузка на физическую сеть
       Уменьшается нагрузка на CPU хоста
       Проверка VM во время их бездействия




23                           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
МОДУЛИ VGW
    Общий                   МСЭ                        Антивирус                              Соответствие
Суммарная             Управление                 Антивирусная                             Готовые и
                                                                                          настраиваемые
информация по         политиками МСЭ и           защита для VM
                                                                                          правила проверки
угрозам (включая      журналами                                                           VM заданным
VM на карантине)                                                                          политикам




                   Сеть                     IDS                                 Анализ                       Отчеты
           Отображение            Сообщения IDS и                       Обзор приложений              Автоматизирован
           потоков данных         детальная                             VM (гостевая OS,              ные отчеты по
           между VM               информация об                         приложения, патчи             всем модулям
                                  атаках                                и т.д.)


   24                             Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW – СЕТЕВАЯ СТАТИСТИКА
  Информация обо всех потоках данных VM сохраняется в базе данных и
  доступна для анализа
  Преимущества:
        Анализ всех коммуникаций VM
        Анализ соответствия архитектуры политике безопасности
        Детальные данные по каждой VM
                                                                                            Вкладка
                                                                                            Connections
                                                                                            отображает
                                                                                            потоки данных

                                                                                            Отображаемый
Область                                                                                     интервал
навигации и                                                                                 времени
выбора VM




  25                            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW – МЕЖСЕТЕВОЙ ЭКРАН
  Защита всего трафика между VM
  Преимущества:                                                                                NEW!

        Гибкие трехуровневые политики безопасности: Глобальная, Групповая, на уровне VM/vNIC
        Политики могут назначаться автоматически на основе свойств VM (Smart Groups)
        Помещение VM в карантин в случае нарушения политики
        Таблица соединений и правил сохраняется в ходе vMotion




             NEW!
Настройка
политики
карантина для
Антивируса,
модуля
Соответствия и
др.




  26                               Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW – IDS
 Внутренний анализ на наличие атак, а также возможность
 отправлять интересующий трафик на внешний IPS
         Фильтры позволяют
         задать какой трафик
         будет проверяться IDS


                                                                                             Сообщения по
                                                                                             источникам и
                                                                                             направлениям


Получение                                                                                    Изменение
детальной                                                                                    периода
информации по                                                                                времени
каждому                                                                                      позволяют
триггеру                                                                                     проводить
сигнала                                                                                      исторический
тревоги                                                                                      анализ



 27                              Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
NEW!

VGW – АНТИВИРУС


           Антивирусная защита VM в реальном времени (On-Access)
                       или периодически (On-Demand)
     Преимущества:
     Антивирусная проверка по графику без программных агентов
        Прямой доступ к виртуальному диску
        Сканирование производится из защищенной области

     Защита в реальном времени посредством агентов vGW Endpoint
        «Легкий» агент позволяет проверять все операции ввода/вывода через Security VM для
         подтверждения или карантина
        Актуальная версия vGW Endpoint поддерживается автоматически

     Архитектура vGW Endpoint имеет два существенных отличия от обычных агентов
        Нет нагрузки на RAM и HDD
        Сигнатуры хранятся в Security VM, а не в каждой VM




28                              Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VGW И MICROSOFT HYPER-V


Интеграция с Hyper-V

-Трехуровневая
модель
-Интеграция с SCVMM
-Поддержка Live
Migration




29               Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VSRX АРХИТЕКТУРА
Сервис провайдеры предлагают vSRX как услугу для сегментирования ресурсов различных
заказчиков не используя для этого специализированные аппаратные платформы
                                                       vSRX (Edge Security)




30                         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ФУНКЦИОНАЛ VSRX
Безопасность и Маршрутизация на
одной программной платформе
                                                                       Junos Routing Protocols and SDK
   Junos как виртуальное
    устройство                                                     Junos Rich & Extensible Security Stack
                                                        Perimeter                         Content
      Используется х86 архитектура                                                                         Application

                                                         Firewall                        Anti-Virus
Полный набор функций                                                                                       Application
безопасности и маршрутизации                                                                               Awareness
                                                                                             IPS
                                                           VPN
   Используется проверенная                                                        Full IDP Feature Set

    платформа SRX
                                                           NAT                       Web Filtering
Оптимизированная                                                                                            Identity
производительность                                 Network Admission                                       Awareness
                                                        Control                          Anti-Spam
   SMP ядро

Поддерживает функциональность                          CLI, JWeb, SNMP, JSpace- SD, Hypervisor Mgmt, HA/FT
Hypervisor VM
   Пример: vMotion, снимки,
    HA/FT, клонирование,
    Управление.
31                           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРАВЛЕНИЕ VSRX

             Управление                                           Virtual Systems Manager
          устройством vSRX


                                                    Приложение для Junos Space Platform
                                                    Точка формирования политики vGW и vSRX
                                                       устройств
                                                      Поддержка для популярных облачных
                                                       инструментов управления
      Junos Space – Security Design
                                                           vCenter, RHEV-M, SCVMM, ServerCenter
      CLI + Junos Scripts
                                                           vCloud Director, CloudStack, OpenStack
      JWeb
      SNMP
                                                    Функционал (Life Cycle Management):
      STRM (Logging and Reporting),
         Syslog, Traceroute                              Provisioning
        Security Insight                                Bootstrapping
        Junos LMS                                       Troubleshooting/Debug
        Policy Manager APIs                             Log management


32                                Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
VSRX ПРИМЕР ИСПОЛЬЗОВАНИЯ
   ПРЕДОСТАВЛЕНИЯ СЕРВИСА ПО ПОДПИСКЕ
    Заказчик         Сервис провайдер

    Цель             Предложить облачную услугу для среднего и малого бизнеса.

                     Быстрый ввод новых сервисов
    Требование       Гибкая масштабируемость

                     Установка vSRX на архитектуре х86. Каждый из подписчиков услуги
    Решение          получает свое виртульное устройство с полным функционалом




                                                               Virtualized Environment
Заказчик А



        Заказчик B                                                                                         Internet

                                                                                          Управляемая
                                                                                          услуга
Заказчиик C
                                                                                          безопасности
   33                          Copyright © 2012 Juniper Networks, Inc.                   www.juniper.net
КОНТРОЛЬ ДОСТУПА К СЕТИ И
КОНТРОЛЛЕРЫ УДАЛЕННОГО ДОСТУПА.
          IC/MAG СЕРИЯ




34        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IC CЕРИЯ




     -Аутентификация пользователей
     -Централизованные политики контроля
     сетевого доступа
     -Гостевой доступ
     -Взаимодействия с внешними каталогами
     пользователей

35              Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
MAG SERIES – УСТОЙСТВА ДЛЯ СЕТЕЙ ЛЮБЫХ
         МАСШТАБОВ
                                                                                     1 RU
                                                                                     Поддерживает до100 SSL VPN or 250 UAC
Фиксированная



                     MAG2600
конфигурация
 Один сервис,




                                                                                      пользователей

                                                                                     1U high ½-width (may be deployed side-by-side
                     MAG4610                                                          in 1U rack space)
                                                                                     Поддерживает до 1000 SSL VPN or 5000 UAC
                                                                                      пользователей

                                                                                     1U, ½-width (may be deployed side-by-side
                     MAG4611                                                          in 1U rack space)
                                                                                     Поддерживает до 250 application acceleration
                                                                                      пользователей

                     MAG6610
                                                                                     Поддерживает до 20,000 SSL VPN, 30,000 UAC, или
                                                                                      2,000 application acceleration пользователей
сервисов,модульная




                                                                                     Опциональные модули
                     MAG6611
   конфигурация
     Несколько




                                                                                     Поддерживает до 40,000 SSL VPN, 60,000 UAC, or
                                                                                      4,000 application acceleration пользователей
                                                                                     Опциональные модули


                     MAG8600

                                                                                     Поддерживает до 40,000 SSL VPN, 60,000 UAC
                                                                                      пользователей
                                                                                     10Gb интерфейсы
                                                                                     L4 Server Load Balancer


         36                    Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNIPER NETWORKS
   ACCESS CONTROL
                                             Сервер Политик

                                                                      1
          Аутентификация                          MAG                            Хранилище
            пользователя,                    series/Infranet                 идентификационных
     Профилирования узла,                      Controller                          данных
             Определение
          местоположения 1                    2     Динамически
                                                    используемая
                                                       политика            2
                                                  правоприменител                                                 Приложения
                                       1              ьного узла

                                                               3
                                                                                                         Данные     Приложения   Интернет
                                                                                       ISG
     Junos Pulse          EX Серия         L2 Коммутатор
                                                        Контроль                       SRX
Internet
               SSL VPN                                 Доступа для             SSG             NS
                                                         защиты
                                  802.1X Коммутаторы &                            Juniper Firewall
                      MAG/SA series   Точки Доступа
                                                        ресурсов
                                                                                   Платформы
 Junos Pulse                                                       UAC
                                                   правоприменительные узлы



   Функциональный, совместимый с другим оборудованием, на БАЗЕ СТАНДАРТОВ
    контроль доступа поверх гетерогенной сети – обеспечивая защиту инвестиций
    37                                       Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS PULSE КОНТРОЛЬ ДОСТУПА
SSL VPN функциональность для устройства серии MAG
Аналогичный набор сервисов по сравнению с SA серией
      Junos Pulse
      Host Checker
      Layer 3 VPN access from Apple iOS devices
      ActiveSync
      VDI support
      Cross-platform support
      Etc.

Поддержка лицензий Enhanced Endpoint Security (EES) и
Premier Java RDP Applet licenses
Поддержка функционала SA 7.1

38                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS PULSE КОНТРОЛЬ ДОСТУПА
NAC/UAC функциональность для устройств MAG серии
Аналогичные функции по сравнению с IC series)
      Junos Pulse
      Host Checker
      Captive portal
      IF-MAP support
      Guest access support
      Поддержка работы с коммутаторами EX серии

Поддержка лицензий Enhanced Endpoint Security (EES) и
Premier Java RDP Applet licenses
Поддержка функций UAC 4.1 (or higher)


39                       Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРАВЛЕНИЕ КОМПОНЕНТАМИ И
     УСТРОЙСТВАМИ БЕЗОПАСНОСТИ.
             JUNOS SPACE




40           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
СЛОЖНОСТЬ УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ




        Много устройств                                                               Много устройств
Облачные вычисления                                                                   Много приложений




                                     NETWORK


   41                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПОДХОД JUNIPER К УПРАВЛЕНИЮ БЕЗОПАСНОСТЬЮ
             РАНЕЕ                                                                СЕГОДНЯ




     NETWORK & SECURITY MANAGER                                              SECURITY DESIGN
               (NSM)                                                        (ПРИЛОЖЕНИЕ SPACE)



        Лучшие продукт в                                                    СЛЕДУЮЩЕЕ ПОКОЛЕНИЕ
         течениe 10 лет
                                                                              МАСШТАБИРУЕМАЯ
                                                                              АРХИТЕКТУРА SOA
        Клиент-серверная
          архитектура                                                                 БЫСТРОЕ WEB
                                                                                      ПРИЛОЖЕНИЕ

                                                                             ПОСТРОЕННОЕ НА
      Отдельная программа                                                  ОТКРЫТОЙ ПЛАТФОРМЕ




42                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ОСНОВНЫЕ ХАРАКТЕРИСТИКИ SECURITY DESIGN
                  Двухмерное управление политиками – много                                       горизонтальная
                   устройств и правил                                                                   Много SRX




                                                                                                                                          Вертикальнаяl
     Масштаби-    Интегрированный Межсетевой экран, IPS & NAT
     руемость     Интеграция в Junos Space для                                                               Много
                   масштабируемости                                                                          правил




                  Управление жизненным циклом политик через
                   Web                                                                                      Maintain           Create



     Оператив-    Легкий доступ к политикам
       ность
                                                                                                         Remediate               Deploy



                  Мощный поиск                                                                                      Monitor




                  Многоуровневое вложение политик

                  Проверка результатов применения
                   политики до внедрения
                                                                                         FW     VPN     NAT            IPS AppFW
                  Использование политик другими
     Эффекти-      приложениями                                                                   Validate
      вность      Интуитивный интерфейс
                                                                                    Create
                                                                                    Policy       View
                                                                                                                          Schedule
                                                                                                                          Updates
                                                                                                 CLI
                  Легкость функционального                                            Design                                      Update

                   расширения
43                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЛЕГКАЯ МАСШТАБИРУЕМОСТЬ И РАСШИРЯЕМОСТЬ
ЗА СЧЕТ ПОГРУЖЕНИЯ В JUNOS SPACE

           Поддержка           Создание                                      SECURITY DESIGN ФОКУСИРУЕТСЯ:
                                                                                       Политики межсетевого экрана
                                                                                              Политики VPN
       Оптимизация
                     Secure Design
                                     Применение
                                                                                              Политики NAT
                                                                                              Политики IPS
                                                                                            Политики AppFW
                Наблюдение




         RESTful Web Service API
     Network                          Infrastructure                         SPACE PLATFORM ФОКУСИРУЕТСЯ:
                                                                                         Управление устройствами
                                                                                           Управление модулями
                                                                                          Управление версиями ПО
                                                                                        Управление правами доступа
        JUNOS SPACE PLATFORM                                                                      Аудит

     Device Management Interface (DMI)

44                                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS SPACE
 ОТКРЫТАЯ, БЕЗОПАСНАЯ, МАСШТАБИРУЕМАЯ ПЛАТФОРМА
                                                Open Network Application Platform
Что такое Junos Space?
Открытая, безопасная и             Network Activate, ● Transport              OSS ● BSS ● Green/Energy ● End-user Forensics
масштабируемая                    Activate ● QoS Design ● Ethernet                Adapters (MTOSI, OneAPI) ● … others
                                   Design ● Security Design
программная платформа             ● Virtual Control ● Service Now
для построения
приложений:
 Управление и анализ              Juniper Applications                                          3rd Party Applications
  сетевыми элементами
                                                                        APPLICATIONS
 Оптимизирование сетевой
  инфраструктуры и                                              RESTful Web Service API
  управление через
  динамические политики                                  Network                                 Infrastructure

 Максимизация сетевой
  пользы и
  масштабирование
  решения при снижении
  цены и сложности                                            JUNOS SPACE PLATFORM

                                                        Device Management Interface (DMI)

 45                         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS SPACE
ОТКРЫТАЯ, БЕЗОПАСНАЯ, МАСШТАБИРУЕМАЯ ПЛАТФОРМА
Преимущества:
 Управление
  безопасностью,
  маршрутизацией и
  коммутацией с одной
  платформы
 Управление и
  мониторинг на сетевом
  уровне многими
  устройствами сразу
 Расширенная среда
  разработки для
  сторонних приложений
 Приложения могут
  сконцентрироваться на
  выполнении своих
  задач, хорошая
  поддержка со стороны
  платформы



46                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
SECURITY DESIGN ВЕРСИЯ 11.4




      Основание для Дизайна Безопасности



47             Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРОЩЕНИЕ УПРАВЛЕНИЯ ЗА СЧЕТ
 ИЕРАРХИИ ПОЛИТИК


            1 Глобальные политики                                                    Безопасные
                                                                                    коммуникации




                  2    Групповые политики                                                   Запретить
                                                                                             Facebook




                       3       Политики устройств                                                  Разрешить
                                                                                                      Email




                                                                                                   1
          Гибкий контроль политик                                                                         Применить с
Преиму




                                                                                                   2       приоритетом
щества




          Улучшенная оптимизация                                                                  3
          Пере-использование политик

 48                         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРАВЛЕНИЕ ПОЛИТИКАМИ ГЛОБАЛЬНЫМИ,
ГРУППОВЫМИ И УСТРОЙСТВА




                                      Global

                                         Group

                                           Device
     Global Policies
     Group Policies
     Device Policies




49                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРОВЕРКА ПОЛИТИК ПЕРЕД ПРИМЕНЕНИЕМ
PUBLISH WORKFLOW


                                              Проверка
    Create Policy                                                                     Schedule updates
    Create VPN             View Impacted                                             Bulk Update
    Create NAT              Devices                                                   Granularity
    Create IPS             View CLI                                                  Device Status
    Signatures             Verification
                            Optimization

              Дизайн                                                                          Изменение




  Дизайн и проверка политик перед применением снижает ошибки
  Возможность увидеть команды, которые будут отосланы на устройство
  Увидеть все команды что будут применены

50                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ (VPN)
IPSEC ТУННЕЛИ




     Site-to-Site                   Hub & Spoke                                         Fully Meshed



  1000 Site-to-Site VPNs
  1000 Spokes-to-hubs
  Встроенные готовые шаблоны

51                          Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
NETWORK ADDRESS TRANSLATION (NAT)




      Source                      Destination                                       Static



  Гибкий контроль политик NAT
  Даже сложные правила NAT становятся проще
  Пере-использование политик NAT

52                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРАВЛЕНИЕ СИГНАТУРАМИ IPS



        IPS Signatures                IPS Signature Set                                        IPS Policy

     Granular Signature           Built-in Recommended                                   Advance IPS Policy
     Management                   Signatures                                             Configuration
     Dynamic Filter and           Getting Started Help                                   Simple Firewall
     Searches                     Customization                                          Integration
     Static and                   Simple Firewall                                        Customization
     Dynamic Groups               Integration
     Easy-to-use interface



  Интеграция с межсетевым экраном упрощает управление
  Быстро находит и расследует сигнатуры IPS
  Подстройка сигнатур под ваши нужды

53                           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
APPLICATION FIREWALL (APPFW)




                                                denied                             approved
                                                 Apps                                Apps




  Идентификация и управление приложениями
  Интегрирована с политиками FW и IPS
  Пере-использование политик

54                     Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
МОНИТОРИНГ СОБЫТИЙ БЕЗОПАСНОСТИ
             STRM




55        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM серия

        Intelligent, Integrated, Automated

      STRM                                                                           STRM
                    STRM                STRM                      STRM
       Log                                                                            Risk
                    SIEM                QFlow                     VFlow
     Manager                                                                        Manager




                Security Intelligence Operating System




               Представляет полную картину по
                     безопасности сети

56                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM SIEM
     Обзор

     STRM SIEM обеспечивает полную прозрачность сети с
     возможностью реакции на события безопасности для
     защиты компонентов сети от различного вида угроз.

     Ключевые особенности:
     • Продвинутые механизмы кореляции событий,потоков,
       компонентов, топологий, уязвимостей и внешних данных для
       идентификации угроз.
     • Анализ сетевого трафика для обнаружения приложений
     • Управление инцидентами до полного их разрешения
     • Масштабируемая архитектура для организаций любых
       размеров

57                    Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM SIEM
     Ключевые преимущества

     • Кореляция событий в реальном времени основанная на новой
       технологии in-memory и широкого набора контекстных данных a
     • Захват потока и анализ данных позволяющие увидеть трафик
       на уровне 7 модели OSI

     • Анализ данных инцидентов который сокращает false positives
     • Уникальная комбинация поисковых функций и анализ
       нормализированных данных
     • Масштабируемость подходящая даже для самых крупных сетей
       с использованием встроенной СУБД и унифицированной
       архитектуры представления данных.



58                    Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM SIEM
     Интегрированная консоль

• Интерфейс веб-браузера
• Достук к информации на
     основе ролей
• Настраиваемые панели
     инструментов
• Статистика доступная в режиме реального времени
• Улучшенные механизмы просмотра деталей событий
• Легко настраиваемые правила с готовой к работе
  конфигурацией


59                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM FLOW АНАЛИЗ
    STRM предоствляет полную прозрачность трафика собирая flow данные.
    (Jflow/NetFlow/Sflow/)
     Это предоставляет доступ к следующим данным:
-        Top Talkers (на основе портов и ip адресов )
     -      SNMP polling по интерфейсам
     -      Сбор статистики Sflow

       Анализ QoS
     -  Flow collection представляет удобную консоль для анализа QoS механизмов.

-        Обнаружение аномалии трафика
     -      Автоматически правила изучают харакстеристики трафика и сигнализурют в случае его
            нарушения.

-        Высылает предупреждение в случае обнаружения потока информации к
         неизвестному хосту
-        Обнаруживает сканирования и большие исходящие передачи файлов



60                                  Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM SYSLOG АНАЛИЗ
    STRM анализирует события SYSLOG предоставляя
    администраторам безопасности расширенную информацию:
-    Состояние физических интерфейсов оборудования
-    Изменение конфигурации оборудования
-    Неудачные попытки аутентификации
-    Системные ошибки




61                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРИМЕРЫ ВНЕДРЕНИЯ

 Небольшая организация                                                           - STRMv
 Организация средних размеров                                                    - STRM-500
 Большая организация                                                             - STRM-5k + EP:s
 Организация с несколькими
     отделениями :                             - STRM-5k + Combo-collectors




62                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM ХАРАКТЕРИСТИКИ ПЛАТФОРМ
                        All-In-One            Distributed EP              Distributed FP           Distributed      Distributed
                                                                                                   Combo (EP/FP)    Console
STRMV                   Max 1k EPS &          Max 1k EPS                  Max 50kF/m               NO               Supported
(VM Version of STRM)    50kF/m

STRM-500                Max 500EPS &          Max 500 EPS                 Max 15kF/m               Max 500EPS &     NO
(JA-STRM500-A2-BSE)     15kF/m                                                                     15kF/m


STRM-2500               Max 1250 EPS &        Max 2500 EPS                Max 50kF/m               Max 2500 EPS &   NO
(JA-STRM2500-A2-BSE)    25kF/m                                                                     50kF/m
STRM-5000-A2            Max 5k EPS &          Max 10k EPS                 Max 600kF/m              NO               Supported
(JA-STRM5000-A2-BSE)    200kF/m
STRM-5000-NEBS          NO                    Max 20k EPS                 Max 600kF/m              NO               NO
(STRM5000-NEBS-A-BSE)




  63                                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРИМЕРЫ ОТЧЕТОВ STRM:QOS




64           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРИМЕРЫ ОТЧЕТОВ STRM: TOP APPLICATION




65             Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
STRM НОВЫЙ ФУНКЦИОНАЛ




66           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЗАЩИТЫ СЕРВИСОВ ОТ АТАК.
         УСТРОЙСТВА IDP




67         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
NEW IDP APPLIANCES

                                              IDP8200
                                                    10 Gbps IPS сканирования
                                                    Плотность портов до
                                                          80 Gbit
                                                    Большое количество
                                                        сесиий
                                                          5 миллионов
                                                           одновременных сессий
                                                    Flexible I/O design

                                              IDP75/250/800
                                                    Увеличенная
                                                        производительность до 1
                                                        Gbps

68            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
РЕШЕНИЕ ДЛЯ ЦОД
Пропускная способность с настроенными политиками -
10Gbps.
Плотность портов: до 8 x 10GE или16 x 1GE
5 миллионов сессий




69                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IDP8200 ОБЗОР
2х RU
2x 74GB RAID SATA HDD
Заменяемые Power, Fans, IOC and HDD
IO Ports:
      Встроенные: Serial, USB, Management, HA

IO Cards:
      4 port GE Copper with bypass
      4 port GE Fiber (SFP / SX-bypass)
      2 port 10 GE (XFP / SR-bypass)

Dual power supply (DC option)


70                       Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IDP800 ОБЗОР
2х RU
Dual power supply
      DC option

2x 74GB RAID SATA HDD
IO Ports:
      Built-in: Serial, USB, Management, HA, 2 port copper GE w/bypass

Fixed IO Cards:
      2 4 port GE Copper with bypass

Производительность с настроенными политиками:
      Пропускная способность: 1 Gbps
      Число сессий: 500K

71                        Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IDP250 AND IDP75 ОБЗОР
IDP 250
      1 RU
      AC power supply
      IO Ports:
         Serial, USB, Mgmt, 8x Copper GE w/bypass



IDP 75
      1 RU
      AC Power supply
      IO Ports:
        Serial, USB, Mgmt, 2x Copper GE w/bypass



72                         Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
НАДЕЖНОСТЬ IDP

                                                                                   Разделение Control и Data
                  Module 2                                                         Plane
                             Module 3

                                        Module 4
     Module 1




                                                              Module n
                                                                                         Устойчивая к DDoS или
                                                                                          другим ресурсоемким
                                                                                          атакам система
                                                                                         Всегда поддерживаемый
                                                                                          контроль устройства
                             Kernel
                                                                                   Встроенный Bypass
                                                                                         10 GE I/O модули со
                                                                                          встроенной функцией By-
                                                                                          Pass
     Packet                                                                              Cокращает стоимость
                                             Services                                     внешних by-pass решений
     Forwarding

                                                                                   Инфраструктура остается
                Physical Interfaces                                                управляемой при любом отказе

73                                                 Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
УПРАВЛЕНИЕ IDP
 On-Box отчеты                                        Преимущества
      Конфигурируемые панели                               Можно просматривать отчеты
       инструментов                                          независимо от центральныз
                                                             групп управления
      Данные обрабатываемые в
                                                            Заказчики (для MSPs) могут
       режимме реального времени
                                                             видеть результат защиты их
      Экспорт в html или PDF                                сетей




74                    Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПРИМЕР ON-BOX ОТЧЕТОВ




75           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IDP CЕРИЯ. ОБЗОР ПРОИЗВОДИТЕЛЬНОСТИ
Производительность




                                                                                         IDP8200




                                                                                IDP800



                                    IDP250




                     IDP75



                                                         Цена
           76                Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ФУНКЦИИ ЗАЩИТЫ

MPLS traffic Inspection

Server-side SSL traffic inspection – SSL Decrypt

Client-side SSL traffic inspection – SSL Forward Proxy

Detection of encrypted P2P

Detection of unrecognized encrypted traffic

Mixed-Mode – Inline + Sniffer support

Jumbo Frame support

77                Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ФУНКЦИИ ЗАЩИТЫ




                                                                        +application
                                                                        identification
78          Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
IDP ВЕРСИИ ПО

     Product Line   Models    IDP 4.1r2                 IDP 4.1r2a                    IDP 4.2   IDP 5.0


                    IDP50         


                    IDP200        
     Former
     Standalone
     Models         IDP600        


                    IDP1100       


                    IDP75                                                                        


     Current        IDP250                                                                       
     Standalone
     Models
                    IDP800                                                                       


                    IDP8200                                                                      



79                             Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПОЗИЦИОНИРОВАНИЕ УСТРОЙСТ IDP СЕРИИ
IDP75/250/800
      Небольшие офисы,защита интернет ресурсов
      До 1 Gbps

IDP 8200
      Большие предприятия, DMZ зоны, ЦОД.
      До 8x10GE и 10Gbps производительность IPS




80                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ЗАЩИТА МОБИЛЬНЫХ УСТРОЙСТВ.
     JUNOS PULSE MOBILE SECURITY




81            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
Безопасность мобильных сред с
использованием JUNOS PULSE
                                                     Защита в режиме реального времени
                                                     Авто обновления
                               Antivirus             Сканирование файлов
                                                     И соединений

                                                                                 Фильтрование вхд/исх. трафика
                                                                     Personal    Логирование и предупреждения
                                                                     Firewall    Настраиваемый вид
     Secure Access




                                                  Блокировка СМС и голосового спама
                                                  Черный список
                        Anti Spam                 Автоматические правила распознавания
                                                  “плохого” трафика


                                                                                    Удаленная блокировка
                                                                     Loss & Theft   Функции восстановления
                                                                     Protection     GPS –обнаружения
                                                                                    Предупреждение о смене SIM


                                            Device                    Контроль приложений
                                            Control                   Мониторинг контента




82                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS PULSE НА СМАРТФОНАХ
Подходит для использования различных приложений
      Web VPN (browser-based applications)
      Secure Email (secure ActiveSync proxy)
      Full Layer 3 Tunnel

Используются технологии:
      SSL VPN
      Multi-factor authentication
      Granular auditing and logging




83                           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
DELIVER SECURITY TO ALL SMARTPHONE
MARKETS AND USERS
                         For The Enterprise


                                           Удаляет данные с потерянных
                                           устройств

                                           Сочетает возможности
                                           безопасности и удаленного
                                           доступа в одном приложении


                                           Применяет политики доступа



                                           Сокращает издержки на IT


84            Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
КОНЦЕПЦИЯ ВЗАИМОДЕЙСТВИЯ
                                                                                                      MAG Series
                                                                                                  (Junos Pulse Access
                                                                                                    Control Service)
         y


                                                                            MAG Series                                  SRX Series
Авторизованный пользователь                                             (Junos Pulse Secure
   с личным утсройством                                                  Access Service and            EX Series
                                                                      Junos Pulse Application
                                                                       Acceleration Service)          WLA Series

                                                                                                         802.1X
                                                                                                      Switches / APs

                                Internet                                 Virtual SSL VPN
                                                                       (Junos Pulse Secure
                                                                                                                        SRX Series
                                                                         Access Service)


Авторизованный пользователь с
    устройством компании




     Клиенты
    85                                Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ПОДДЕРЖИВАЕМЫЕ ВЕРСИИ ОС




86           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
JUNOS PULSE ДЛЯ РАБОЧИХ СТАНЦИЙ


     Junos Pulse
                                              MAG Series Junos Pulse Gateway
     PCs & Macs                                                                         Доступ
                                                          Junos Pulse
                                                                                           к
                                                        предоставляет:
                                                                                    корпоративному
                                              • Безопасный удаленный
                                                доступ(SSL VPN)*
                                                                                       ресурсу
                                              • Контроль доступа в сеть (
                                                UAC)
                                              • Junos Pulse Application
                                                Acceleration cервисы

     Junos Pulse
Smartphones & Tablets
                                              • Junos Pulse Mobile
                                                Security Suite

87                      Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
СЕРТИФИКАЦИЯ ОБОРУДОВАНИЯ
     JUNIPER.
     ВВОЗ ОБОРУДОВАНИЯ С СИЛЬНЫМ
     ШИФРОВАНИЕМ.




88           Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
СЕРТИФИКАЦИЯ ФСТЭК
На данный момент возможно осуществить сертификацию
оборудования на партию(единичный экземпляр)
В соответствие со следующими РД:
-Системы Обнаружения Вторжений
-Антивирусная защита
-МЭ
-На отсутствие НДВ
Стоимость сертификации и ее продолжительность зависит
от типа и количества оборудования



89                   Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
ВВОЗ ОБОРУДОВАНИЯ С СИЛЬНЫМ
ШИФРОВАНИЕМ
Для ввоза оборудования с сильным неотечественным
алгоритмом шифрования используется стандартная
процедура:
1.Получение разрешения ФСБ
2.Получение лицензии МинПромТорга
Оборудование может быть размещено после получения
разрешения ФСБ
Время согласования от 2х месяцев
Необходимо иметь соответствующие лицензии




90                 Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
Q?



     ASK-MOSCOW-SE@JUNIPER.NET


91          Copyright © 2012 Juniper Networks, Inc.   www.juniper.net
Решения по безопасности Juniper

More Related Content

PDF
Развитие решений безопасности Juniper
PPTX
Мегафон - Решения для Бизнеса
PPTX
Безопасность для сайта
PDF
Инновации Cisco в беспроводных решениях
PDF
платформа кибер безопасности Palo alto networks
PDF
Современные межсетевые экраны Cisco ASA и ASASM.
PDF
Межсетевые экраны нового поколения Palo Alto Networks
PDF
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...
Развитие решений безопасности Juniper
Мегафон - Решения для Бизнеса
Безопасность для сайта
Инновации Cisco в беспроводных решениях
платформа кибер безопасности Palo alto networks
Современные межсетевые экраны Cisco ASA и ASASM.
Межсетевые экраны нового поколения Palo Alto Networks
Физическая безопасность от Cisco: новинки компании, новые реалии рынка, измен...

What's hot (20)

PPTX
Смотрим в HTTPS
PDF
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
PDF
Automating Network Security Assessment
PDF
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
PPTX
Защита корпорации на платформе Palo Alto Networks
PPTX
Zero Trust Networking with Palo Alto Networks Security
PDF
Expose the underground - Разоблачить невидимое
PDF
Сеть как сенсор и средство контроля
PDF
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
PDF
Архитектура защищенного периметра
PDF
Security punishment
PDF
Обзор решений по борьбе с DDoS-атаками
PPTX
Визуализация взломов в собственной сети
PDF
Cisco IPS 4300
PPTX
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
PPTX
Решения для защиты корпоративных и коммерческих цод
PDF
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
PDF
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
PDF
Анализ рынка средств и сервисов защиты от DDoS-атак
PPTX
Отличие NGFW и UTM
Смотрим в HTTPS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Automating Network Security Assessment
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Защита корпорации на платформе Palo Alto Networks
Zero Trust Networking with Palo Alto Networks Security
Expose the underground - Разоблачить невидимое
Сеть как сенсор и средство контроля
Владимир Илибман - Межсетевые экраны следующего поколения. Определение и мето...
Архитектура защищенного периметра
Security punishment
Обзор решений по борьбе с DDoS-атаками
Визуализация взломов в собственной сети
Cisco IPS 4300
Какие вопросы чаще всего задают вендору при выборе решения по информационной ...
Решения для защиты корпоративных и коммерческих цод
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Анализ рынка средств и сервисов защиты от DDoS-атак
Отличие NGFW и UTM
Ad

Viewers also liked (19)

PDF
Обзор продукта Juniper Secure Analytics
PPT
Kisah roti hangus rev
PPSX
Questionnaire analysis amir
PPTX
2.Personal Research
PPTX
Presentation1 reports
PPTX
Projectpresentatie Onvoltooid Verleden Tijd
PPTX
DE LA FORMACIÓN DE USUARIOS A LA ALFABETIZACIÓN INFORMACIONAL / ESTUDIO DE US...
PPTX
PDF
Plantillas de mandalas
DOCX
Este es el codigo del primer ejercicio que desarrollamos en clases que lleva ...
PPTX
Isic presentation 2011 tv
PPT
High%20frequency%20words[1]
PPTX
Practica montage
PPTX
UB0203 progress report
DOCX
Findings of market researc1
PPTX
Mohammed herzallah doroteya
PDF
Practical reliability
PDF
Diabetes in the Arabs world .
PPTX
Lirik lagu
Обзор продукта Juniper Secure Analytics
Kisah roti hangus rev
Questionnaire analysis amir
2.Personal Research
Presentation1 reports
Projectpresentatie Onvoltooid Verleden Tijd
DE LA FORMACIÓN DE USUARIOS A LA ALFABETIZACIÓN INFORMACIONAL / ESTUDIO DE US...
Plantillas de mandalas
Este es el codigo del primer ejercicio que desarrollamos en clases que lleva ...
Isic presentation 2011 tv
High%20frequency%20words[1]
Practica montage
UB0203 progress report
Findings of market researc1
Mohammed herzallah doroteya
Practical reliability
Diabetes in the Arabs world .
Lirik lagu
Ad

Similar to Решения по безопасности Juniper (20)

PPTX
Juniper for Enterprise
PDF
Решения Cisco в области ИБ для центров обработки данных
PDF
Zy wall usg многофункциональная безопасность
PDF
Эволюция технологии DPI в решениях Cisco Systems.
PDF
Российская криптография в решениях Cisco
PDF
Стандарты безопасности АСУ ТП
PDF
Scada Security Standards
PDF
Juniper Wi-Fi
PDF
Коммутаторы для построения уровня доступа Cisco Catalyst 4500, 3750-X, 3560-...
PDF
Архитектура сети без границ
PDF
Обзор продуктов Unified Access
PDF
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
PDF
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
PDF
Направления развития унифицированного доступа
PDF
Cisco Services Ready Engine. Виртуализация сервисов.
PDF
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
PDF
Конвергентный проводной и беспроводной доступ
PPTX
Data Centers Security
PPTX
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
PDF
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Juniper for Enterprise
Решения Cisco в области ИБ для центров обработки данных
Zy wall usg многофункциональная безопасность
Эволюция технологии DPI в решениях Cisco Systems.
Российская криптография в решениях Cisco
Стандарты безопасности АСУ ТП
Scada Security Standards
Juniper Wi-Fi
Коммутаторы для построения уровня доступа Cisco Catalyst 4500, 3750-X, 3560-...
Архитектура сети без границ
Обзор продуктов Unified Access
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Направления развития унифицированного доступа
Cisco Services Ready Engine. Виртуализация сервисов.
Специализированные продукты компании Cisco по обнаружению и блокированию ата...
Конвергентный проводной и беспроводной доступ
Data Centers Security
MAKING THE BEST FROM HARDWARE AND SOFTWARE FOR TRUE CORPORATE MOBILITY
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000

More from Sergii Liventsev (9)

PPTX
Multiservices MPCs ( MS-MPCs) and Multiservices MICs (MS-MICs) CGNAT
PDF
Juniper Networks MX Series 3D with Junos Trio Chipset - EANTC Report
PDF
Allot Communication MobileTrends Report 02/2013
PDF
Mykonos лучший способ защитить ваш web сайт и web-приложение от атак
PDF
Juniper Content Delivery Network
PDF
SMPLS\ACX
PDF
Juniper scalable NAT-solution
PDF
Juniper QFabric
PDF
Juniper innovations
Multiservices MPCs ( MS-MPCs) and Multiservices MICs (MS-MICs) CGNAT
Juniper Networks MX Series 3D with Junos Trio Chipset - EANTC Report
Allot Communication MobileTrends Report 02/2013
Mykonos лучший способ защитить ваш web сайт и web-приложение от атак
Juniper Content Delivery Network
SMPLS\ACX
Juniper scalable NAT-solution
Juniper QFabric
Juniper innovations

Решения по безопасности Juniper

  • 1. РЕШЕНИЯ ПО БЕЗОПАСНОСТИ JUNIPER Kosinov Dmitry dkosinov@juniper.net 13/11/2012
  • 2. JUNIPER NETWORKS ПРЕДЛАГАЕТ РЕШЕНИЯ ПО БЕЗОПАСНОСТИ В СЛЕДУЮЩИХ ОБЛАСТЯХ По типу использования:  Защита корпоративной сети  Защита ресурсов ЦОД  Защита хостинг сервисов  Защита сервиc провайдеров /MSSP По функционалу использования: 1. Защиты периметра сети -межсетевые экраны cерии SRX 2. Защита виртуальных сред- vGW/vSRX(FireFly) 3. Защита веб-серверов –программное обеспечение Mykonos Web Security 4. Контроль доступа к сети и контроллеры удаленного доступа- MAG/IC серия 5. Управление компонентами и устройствами безопасности -Junos Space 6. Мониторинг событий безопасности -STRM серия 7. Защита сервисов от атак –устройства cерии IDP 8. Защита мобильных устройств –Junos Pulse Mobile Security 2 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 3. JUNIPER ЯВЛЯЕТСЯ ОДНИМ ИЗ НЕМНОГИХ ВЕНДОРОВ ПРЕДЛАГАЮЩИЙ END-TO-END РЕШЕНИЯ ДЛЯ СЕТЕЙ ПЕРЕДАЧИ ДАННЫХ ЛЮБЫХ РАЗМЕРОВ Преимущества использования продуктов Juniper Надежность операционной системы JunOS Производительность устройств Juniper Единая система управления Возможность интеграции с решениями других вендоров Постоянное развитие и совершенствование платформы JunOS 3 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 4. МЕЖСЕТЕВЫЕ ЭКРАНЫ. JUNIPER SRX 4 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 5. Эволюция межсетевого экрана Устройство с контролем Межсетевой экран Пакетный фильтр состояния сессии следующего поколения 5 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 6. GARTNER MAGIC QUADRANT FIREWALL 6 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 7. Портфель продуктов BRANCH SRX Масштабирование платформ от 1G до 10G ПО Junos для Безопасности, Маршрутизации и Коммутации + Больше LAN слотов, Двойной ИП, + Горячая замена SRX650 + 4 WAN слота, 16 x GigE, PoE + 2 WAN слота, SRX240 8 x GigE, PoE Новое SRX220 WAN слота, 2 x GigE, PoE Новое SRX210 SRX550 2mPIM+6GPIM WAN слотов, SRX110 10 x GigE, PoE, Двойной ИП SRX100 Малый – Средний Крупный/ Малый Офис офис Региональный офис 7 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 8. SRX РАСШИРЕННЫЕ ФУНКЦИИ БЕЗОПАСНОСТИ ИНТЕРНЕТ Внешние Внутренние угрозы угрозы IDP определение/блокирование Червей, IPS Троянов, DoS (L4 & L7), Сканирований Видимость на уровне приложений и классификация AppSecure Политики на уровне приложений до пользовательских ролей Блокирование доступа к запрещенным сайтам Расширенная Web фильтрация Оценка каждого URL в реальном масштабе времени Блокирование вирусов, троянов на базе Антивирус файлов или шпионского ПО, вредоносное ПО и Кей логгеры Антиспам Блокирование спама/ Фишинга SRX Серия блокирует передачу файлов Фильтрация контента для обеспечения предотвращения утечки данных Основная безопасность Firewall, VPN, Единый контроль доступа 8 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 9. ПРОИЗВОДИТЕЛЬНОСТЬ BRANCH SRX FEATURES SRX100 SRX210E SRX220 SRX240 SRX550 SRX650 (110) 2 x GE + 6 x On-board Ethernet 8 x FE 8 x GE 16 x GE 6 x GE + 4 x SFP 4 x GE FE Memory/Flash 1 GB / 1 GB 1 GB / 1 GB 1 GB / 1 GB 1 GB* / 1 GB 2 GB* / 2 GB 2 GB / 2 GB Power over Ethernet (802.3af, 4 ports, 8 ports GE, 16 ports GE, 40 Port GE, 250 48 ports GE, 802.3at) None 50 W total 120 W 150 W W or 500 W 250 W or 500 W 2 x mini PIM + 4 WAN slots None (1) 1 x mini PIM 2 x mini PIM 4 x mini PIM 8 x GPIM x GPIM USB ports (flash) 1 (2) 2 2 2 2 2 per processor JUNOS Software version support JUNOS 11.1* JUNOS 11.1* JUNOS 11.1* JUNOS 11.1* JUNOS 12.1 JUNOS 11.1* Routing YES YES YES YES YES YES Content Security Acceleration (IPS, ExpressAV) No YES YES YES YES YES Firewall performance (Large Packets) 700 Mbps 850 Mbps 950 Mbps 1.8 Gbps 5.5 Gbps 7.0 Gbps Firewall performance (IMIX) 200 Mbps 250 Mbps 300 Mbps 600 Mbps 1.7 Gbps 2.5 Gbps Firewall performance (Firewall + Routing PPS 64byte) 70 Kpps 95 Kpps 125 Kpps 200 Kpps 700 Kpps 850 Kpps IPSec VPN throughput 65 Mbps 85 Mbps 100 Mbps 300 Mbps 1.0 Gbps 1.5 Gbps Intrusion Prevention System 60Mbps 85 Mbps 100 Mbps 230 Mbps 800 Mbps 1 Gbps Connections Per Second (CPS) 2K 2.2K 3K 9K 27K 35K Maximum Concurrent Sessions (512MB/1GB RAM) 16 K / 32K 32K / 64K 96K 64K / 128K 375K 512 K Antivirus 25 Mbps 30 Mbps 35 Mbps 85 Mbps 300 Mbps 350 Mbps 9 Copyright © 2012 Juniper Networks, Inc. www.juniper.net A/A or A/P, A/A or A/P, High Availability A/A or A/P A/A or A/P A/A or A/P A/A or A/P Hot swap GPIMs, Hot swap GPIMs, Dual power Dual power
  • 10. НОВЫЙ ПОДХОД К ВОПРОСАМ БЕЗОПАСНОСТИ THE DYNAMIC SERVICES ARCHITECTURE –SRX HIGH-END SERIES  Масштабируемость – производительность, ёмкость, количество услуг – Самый быстрый в мире firewall SRX Services Gateways Кросс-бар фабрика Надежность carrier-  Дополнительные класса фабрики в шасси Разделение функций  Масштабируемость коммутации и управления  Виртуальные очереди  Преимущества единой Резервирование всего  Высочайшая ОС с единым релизом Надежная ОС производительность 10 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 11. ЛИНЕЙКА ПРОДУКТОВ SRX3000 Dynamic Services Architecture™  Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS and routing  Любой сервис для любого трафика  Разделение control and data planes  Универсальное устройство Двустороннее модульное шасси  Модульная архитектура  SRX3600 – 12 модулей  SRX3400 – 7 модулей  Доступны GbE и 10GbE интерфейсы Описание модуля Порты Тип  SPC позволяют линейно наращивать производительность 16-port 10/100/1000 TX 72 or 104 RJ-45 Под управлением JunOS 16-port GbE 68 or 100 SFP  Многопоточность 2-port 10GbE 8 or 12 XFP  Модульность SRX3400 – 4 Service Processing Cards  JunOS Script SRX3600 – 7 11 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 12. ЛИНЕЙКА ПРОДУКТОВ SRX5000 Самый быстрый в мире Firewall Dynamic Services Architecture™  Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS, and routing  Любой сервис для любого трафика  Разделение control and data planes  Универсальное устройство Модульное шасси  SRX5600 – 6 модулей  SRX5800 – 12 модулей  Доступны GbE и 10GbE интерфейсы Описание модуля Порты Тип  SPC позволяют линейно наращивать производительность 40-port GbE 200 or 440 SFP Под управлением JunOS 4-port 10GbE 20 or 44 SFP  Многопоточность 16-port GbE FlexIOC 160 or 352 SFP/RJ45  Модульность 4-port 10GbE FlexIOC 40 or 88 SFP  JunOS Script 5 – SRX5600 Max SPCs 11 – SRX5800 12 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 13. ПРОДУКТЫ JUNIPER ДЛЯ ИБ В ЦОД SRX5800 SRX – Новая платформа 16U, 12 slot, 2RE*, 2+1 SCB, 2+2 AC, 3+1 DC, 120/30/30G,  Наращиваемая мощность 10M sess, 350kcps  Широкий функционал • Firewall • VPN • IPS 8U, 6 slot, 2RE*, 1+1 SCB, SRX5600 2+2 PS, 60/15/15G, Firewall performance • Маршрутизация 9M sess, 350kcps (max) • QoS 150 Gbps • AppSecure IPS performance(NSS 4.2.1) • Дополнительные возможности SRX3600 30 Gbps • Режимы Routed/Transparent 5U, 6+6 CFM, 8+4 GE, 2RE*,  Высокая степень интеграции 2+2 PS, 30/10/10G, 2M sess, 175kcps SRX3400 3U, 4+3 CFM, 8+4 GE, 2RE*, 1+1 PS, 20/8/8G, 2M sess, SRX1400 175kcps 3U, 3 CFM, 12GE or 3XGE+9GE , 1+1 PS, 10/2/2G, .5M sess [at FRS], 45kcps 13 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 14. ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ ПРЕДСТАВЛЯЕМ APPSECURE AppSecure – это набор сервисов для работы с приложениями, созданный для развертывания интеллектуальной безопасности  Решение основывается на существующих интегрированный сервисах SRX, позволяя создавать более точные политики безопасности  Использует комплексное исследование приложений 14 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 15. НОВЫЕ МОДУЛИ SRX5K NG-SPC 15 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 16. ФУНКЦИОНАЛ UTM НА HIGH-END SRX -URL фильтрация HTTP трафика -Защита трафика HTTP/FTP/SMTP/ IMAP/POP3 от вредоносного содержимого 16 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 17. ВСТРОЕННАЯ ИНТЕГРАЦИЯ С ACTIVE DIRECTORY Переход на решение с прямой аутентификацией с Active Directory 17 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 18. ЗАЩИТА ВИРТУАЛЬНЫХ СРЕД . РЕШЕНИЯ VGW/ JUNOSV FIREFLY(VSRX) 18 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 19. ТЕКУЩИЕ ПРОБЛЕМЫ БЕЗОПАСНОСТИ ВИРТУАЛЬНЫХ СРЕД -Отсутствие инструментов контроля за взаимодействием между вирутальными машинами -Отсутствие механизмов контроля и мониторинга трафика виртуальных ресурсов -Отсутствие механизмов безопасности (AV/IDS) для использования в виртуальных средах 19 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 20. ВИДЕНИЕ JUNIPER НА БЕЗОПАСНОСТЬ ВИРТУАЛЬНОЙ ИНФРАСТРУКТУРЫ Много проблем один ответ- интегрированные решения vGW/vSRX Juniper vGW Inter-VM Security Security vGW VSG vShield App Fortigate VM* Gateway-VE Security Edge ASA 1000v Fortigate VM Security vSRX CSR 1000v vShield Edge Gateway-VE 20 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 21. VGW И SRX АРХИТЕКТУРА Провайдеры Облачных Сервисов сегментируют пользователей с использованием vSRX и обеспечивают Inter-VM защиту с использованием vGW vGW (Inter-VM Security) 21 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 22. АРХИТЕКТУРА VGW  Трехкомпонентная модель  Сертифицировано VMware  Защищает каждую VM и 1 гипервизор vCenter Security 2 Design vGW VM  Отказоустойчивая архитектура VM1 VM2 VM3 ESX or ESXi Host  1. Security Design (SD) vGW - Взаимодействующие сервера виртуальная машина управления (IDS, SIM, Syslog, Netflow) 3  2. Security VM (SVM) – Пакеты vGW модуль устанавливается на каждый ESXi- данных Ядро VMware хост VMWARE API’s Любой vSwitch (Standard, DVS, 3rd Party)  3. Модуль ядра гипервизора ГИПЕРВИЗОР 22 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 23. VGW – СПЕЦИАЛИЗИРОВАННОЕ РЕШЕНИЕ Межсетевой экран работает на уровне ядра гипервизора Преимущества: Обеспечивается наиболее эффективный механизм проверки трафика  Отдельный обработчик МСЭ для каждой VM  Изолированная таблица соединений для каждой VM  Правила и политики переезжают в месте с VM в ходе vMotion  Нет единой точки отказа и узкого места – аппаратного МСЭ Антивирус и IDS интегрированы в Security VM каждого хоста Преимущества: Улучшение масштабируемости  Не нужно обновлять сигнатуры на каждой VM  Уменьшается нагрузка на физическую сеть  Уменьшается нагрузка на CPU хоста  Проверка VM во время их бездействия 23 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 24. МОДУЛИ VGW Общий МСЭ Антивирус Соответствие Суммарная Управление Антивирусная Готовые и настраиваемые информация по политиками МСЭ и защита для VM правила проверки угрозам (включая журналами VM заданным VM на карантине) политикам Сеть IDS Анализ Отчеты Отображение Сообщения IDS и Обзор приложений Автоматизирован потоков данных детальная VM (гостевая OS, ные отчеты по между VM информация об приложения, патчи всем модулям атаках и т.д.) 24 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 25. VGW – СЕТЕВАЯ СТАТИСТИКА Информация обо всех потоках данных VM сохраняется в базе данных и доступна для анализа Преимущества:  Анализ всех коммуникаций VM  Анализ соответствия архитектуры политике безопасности  Детальные данные по каждой VM Вкладка Connections отображает потоки данных Отображаемый Область интервал навигации и времени выбора VM 25 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 26. VGW – МЕЖСЕТЕВОЙ ЭКРАН Защита всего трафика между VM Преимущества: NEW!  Гибкие трехуровневые политики безопасности: Глобальная, Групповая, на уровне VM/vNIC  Политики могут назначаться автоматически на основе свойств VM (Smart Groups)  Помещение VM в карантин в случае нарушения политики  Таблица соединений и правил сохраняется в ходе vMotion NEW! Настройка политики карантина для Антивируса, модуля Соответствия и др. 26 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 27. VGW – IDS Внутренний анализ на наличие атак, а также возможность отправлять интересующий трафик на внешний IPS Фильтры позволяют задать какой трафик будет проверяться IDS Сообщения по источникам и направлениям Получение Изменение детальной периода информации по времени каждому позволяют триггеру проводить сигнала исторический тревоги анализ 27 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 28. NEW! VGW – АНТИВИРУС Антивирусная защита VM в реальном времени (On-Access) или периодически (On-Demand) Преимущества: Антивирусная проверка по графику без программных агентов  Прямой доступ к виртуальному диску  Сканирование производится из защищенной области Защита в реальном времени посредством агентов vGW Endpoint  «Легкий» агент позволяет проверять все операции ввода/вывода через Security VM для подтверждения или карантина  Актуальная версия vGW Endpoint поддерживается автоматически Архитектура vGW Endpoint имеет два существенных отличия от обычных агентов  Нет нагрузки на RAM и HDD  Сигнатуры хранятся в Security VM, а не в каждой VM 28 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 29. VGW И MICROSOFT HYPER-V Интеграция с Hyper-V -Трехуровневая модель -Интеграция с SCVMM -Поддержка Live Migration 29 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 30. VSRX АРХИТЕКТУРА Сервис провайдеры предлагают vSRX как услугу для сегментирования ресурсов различных заказчиков не используя для этого специализированные аппаратные платформы vSRX (Edge Security) 30 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 31. ФУНКЦИОНАЛ VSRX Безопасность и Маршрутизация на одной программной платформе Junos Routing Protocols and SDK  Junos как виртуальное устройство Junos Rich & Extensible Security Stack Perimeter Content  Используется х86 архитектура Application Firewall Anti-Virus Полный набор функций Application безопасности и маршрутизации Awareness IPS VPN  Используется проверенная Full IDP Feature Set платформа SRX NAT Web Filtering Оптимизированная Identity производительность Network Admission Awareness Control Anti-Spam  SMP ядро Поддерживает функциональность CLI, JWeb, SNMP, JSpace- SD, Hypervisor Mgmt, HA/FT Hypervisor VM  Пример: vMotion, снимки, HA/FT, клонирование, Управление. 31 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 32. УПРАВЛЕНИЕ VSRX Управление Virtual Systems Manager устройством vSRX  Приложение для Junos Space Platform  Точка формирования политики vGW и vSRX устройств  Поддержка для популярных облачных инструментов управления  Junos Space – Security Design  vCenter, RHEV-M, SCVMM, ServerCenter  CLI + Junos Scripts  vCloud Director, CloudStack, OpenStack  JWeb  SNMP  Функционал (Life Cycle Management):  STRM (Logging and Reporting), Syslog, Traceroute  Provisioning  Security Insight  Bootstrapping  Junos LMS  Troubleshooting/Debug  Policy Manager APIs  Log management 32 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 33. VSRX ПРИМЕР ИСПОЛЬЗОВАНИЯ ПРЕДОСТАВЛЕНИЯ СЕРВИСА ПО ПОДПИСКЕ Заказчик Сервис провайдер Цель Предложить облачную услугу для среднего и малого бизнеса. Быстрый ввод новых сервисов Требование Гибкая масштабируемость Установка vSRX на архитектуре х86. Каждый из подписчиков услуги Решение получает свое виртульное устройство с полным функционалом Virtualized Environment Заказчик А Заказчик B Internet Управляемая услуга Заказчиик C безопасности 33 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 34. КОНТРОЛЬ ДОСТУПА К СЕТИ И КОНТРОЛЛЕРЫ УДАЛЕННОГО ДОСТУПА. IC/MAG СЕРИЯ 34 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 35. IC CЕРИЯ -Аутентификация пользователей -Централизованные политики контроля сетевого доступа -Гостевой доступ -Взаимодействия с внешними каталогами пользователей 35 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 36. MAG SERIES – УСТОЙСТВА ДЛЯ СЕТЕЙ ЛЮБЫХ МАСШТАБОВ  1 RU  Поддерживает до100 SSL VPN or 250 UAC Фиксированная MAG2600 конфигурация Один сервис, пользователей  1U high ½-width (may be deployed side-by-side MAG4610 in 1U rack space)  Поддерживает до 1000 SSL VPN or 5000 UAC пользователей  1U, ½-width (may be deployed side-by-side MAG4611 in 1U rack space)  Поддерживает до 250 application acceleration пользователей MAG6610  Поддерживает до 20,000 SSL VPN, 30,000 UAC, или 2,000 application acceleration пользователей сервисов,модульная  Опциональные модули MAG6611 конфигурация Несколько  Поддерживает до 40,000 SSL VPN, 60,000 UAC, or 4,000 application acceleration пользователей  Опциональные модули MAG8600  Поддерживает до 40,000 SSL VPN, 60,000 UAC пользователей  10Gb интерфейсы  L4 Server Load Balancer 36 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 37. JUNIPER NETWORKS ACCESS CONTROL Сервер Политик 1 Аутентификация MAG Хранилище пользователя, series/Infranet идентификационных Профилирования узла, Controller данных Определение местоположения 1 2 Динамически используемая политика 2 правоприменител Приложения 1 ьного узла 3 Данные Приложения Интернет ISG Junos Pulse EX Серия L2 Коммутатор Контроль SRX Internet SSL VPN Доступа для SSG NS защиты 802.1X Коммутаторы & Juniper Firewall MAG/SA series Точки Доступа ресурсов Платформы Junos Pulse UAC правоприменительные узлы Функциональный, совместимый с другим оборудованием, на БАЗЕ СТАНДАРТОВ контроль доступа поверх гетерогенной сети – обеспечивая защиту инвестиций 37 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 38. JUNOS PULSE КОНТРОЛЬ ДОСТУПА SSL VPN функциональность для устройства серии MAG Аналогичный набор сервисов по сравнению с SA серией  Junos Pulse  Host Checker  Layer 3 VPN access from Apple iOS devices  ActiveSync  VDI support  Cross-platform support  Etc. Поддержка лицензий Enhanced Endpoint Security (EES) и Premier Java RDP Applet licenses Поддержка функционала SA 7.1 38 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 39. JUNOS PULSE КОНТРОЛЬ ДОСТУПА NAC/UAC функциональность для устройств MAG серии Аналогичные функции по сравнению с IC series)  Junos Pulse  Host Checker  Captive portal  IF-MAP support  Guest access support  Поддержка работы с коммутаторами EX серии Поддержка лицензий Enhanced Endpoint Security (EES) и Premier Java RDP Applet licenses Поддержка функций UAC 4.1 (or higher) 39 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 40. УПРАВЛЕНИЕ КОМПОНЕНТАМИ И УСТРОЙСТВАМИ БЕЗОПАСНОСТИ. JUNOS SPACE 40 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 41. СЛОЖНОСТЬ УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ Много устройств Много устройств Облачные вычисления Много приложений NETWORK 41 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 42. ПОДХОД JUNIPER К УПРАВЛЕНИЮ БЕЗОПАСНОСТЬЮ РАНЕЕ СЕГОДНЯ NETWORK & SECURITY MANAGER SECURITY DESIGN (NSM) (ПРИЛОЖЕНИЕ SPACE) Лучшие продукт в СЛЕДУЮЩЕЕ ПОКОЛЕНИЕ течениe 10 лет МАСШТАБИРУЕМАЯ АРХИТЕКТУРА SOA Клиент-серверная архитектура БЫСТРОЕ WEB ПРИЛОЖЕНИЕ ПОСТРОЕННОЕ НА Отдельная программа ОТКРЫТОЙ ПЛАТФОРМЕ 42 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 43. ОСНОВНЫЕ ХАРАКТЕРИСТИКИ SECURITY DESIGN  Двухмерное управление политиками – много горизонтальная устройств и правил Много SRX Вертикальнаяl Масштаби-  Интегрированный Межсетевой экран, IPS & NAT руемость  Интеграция в Junos Space для Много масштабируемости правил  Управление жизненным циклом политик через Web Maintain Create Оператив-  Легкий доступ к политикам ность Remediate Deploy  Мощный поиск Monitor  Многоуровневое вложение политик  Проверка результатов применения политики до внедрения FW VPN NAT IPS AppFW  Использование политик другими Эффекти- приложениями Validate вность  Интуитивный интерфейс Create Policy View Schedule Updates CLI  Легкость функционального Design Update расширения 43 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 44. ЛЕГКАЯ МАСШТАБИРУЕМОСТЬ И РАСШИРЯЕМОСТЬ ЗА СЧЕТ ПОГРУЖЕНИЯ В JUNOS SPACE Поддержка Создание SECURITY DESIGN ФОКУСИРУЕТСЯ: Политики межсетевого экрана Политики VPN Оптимизация Secure Design Применение Политики NAT Политики IPS Политики AppFW Наблюдение RESTful Web Service API Network Infrastructure SPACE PLATFORM ФОКУСИРУЕТСЯ: Управление устройствами Управление модулями Управление версиями ПО Управление правами доступа JUNOS SPACE PLATFORM Аудит Device Management Interface (DMI) 44 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 45. JUNOS SPACE ОТКРЫТАЯ, БЕЗОПАСНАЯ, МАСШТАБИРУЕМАЯ ПЛАТФОРМА Open Network Application Platform Что такое Junos Space? Открытая, безопасная и Network Activate, ● Transport OSS ● BSS ● Green/Energy ● End-user Forensics масштабируемая Activate ● QoS Design ● Ethernet Adapters (MTOSI, OneAPI) ● … others Design ● Security Design программная платформа ● Virtual Control ● Service Now для построения приложений:  Управление и анализ Juniper Applications 3rd Party Applications сетевыми элементами APPLICATIONS  Оптимизирование сетевой инфраструктуры и RESTful Web Service API управление через динамические политики Network Infrastructure  Максимизация сетевой пользы и масштабирование решения при снижении цены и сложности JUNOS SPACE PLATFORM Device Management Interface (DMI) 45 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 46. JUNOS SPACE ОТКРЫТАЯ, БЕЗОПАСНАЯ, МАСШТАБИРУЕМАЯ ПЛАТФОРМА Преимущества:  Управление безопасностью, маршрутизацией и коммутацией с одной платформы  Управление и мониторинг на сетевом уровне многими устройствами сразу  Расширенная среда разработки для сторонних приложений  Приложения могут сконцентрироваться на выполнении своих задач, хорошая поддержка со стороны платформы 46 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 47. SECURITY DESIGN ВЕРСИЯ 11.4 Основание для Дизайна Безопасности 47 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 48. УПРОЩЕНИЕ УПРАВЛЕНИЯ ЗА СЧЕТ ИЕРАРХИИ ПОЛИТИК 1 Глобальные политики Безопасные коммуникации 2 Групповые политики Запретить Facebook 3 Политики устройств Разрешить Email 1  Гибкий контроль политик Применить с Преиму 2 приоритетом щества  Улучшенная оптимизация 3  Пере-использование политик 48 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 49. УПРАВЛЕНИЕ ПОЛИТИКАМИ ГЛОБАЛЬНЫМИ, ГРУППОВЫМИ И УСТРОЙСТВА Global Group Device Global Policies Group Policies Device Policies 49 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 50. ПРОВЕРКА ПОЛИТИК ПЕРЕД ПРИМЕНЕНИЕМ PUBLISH WORKFLOW Проверка  Create Policy  Schedule updates  Create VPN  View Impacted  Bulk Update  Create NAT Devices  Granularity  Create IPS  View CLI  Device Status  Signatures  Verification  Optimization Дизайн Изменение  Дизайн и проверка политик перед применением снижает ошибки  Возможность увидеть команды, которые будут отосланы на устройство  Увидеть все команды что будут применены 50 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 51. ВИРТУАЛЬНЫЕ ЧАСТНЫЕ СЕТИ (VPN) IPSEC ТУННЕЛИ Site-to-Site Hub & Spoke Fully Meshed  1000 Site-to-Site VPNs  1000 Spokes-to-hubs  Встроенные готовые шаблоны 51 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 52. NETWORK ADDRESS TRANSLATION (NAT) Source Destination Static  Гибкий контроль политик NAT  Даже сложные правила NAT становятся проще  Пере-использование политик NAT 52 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 53. УПРАВЛЕНИЕ СИГНАТУРАМИ IPS IPS Signatures IPS Signature Set IPS Policy Granular Signature Built-in Recommended Advance IPS Policy Management Signatures Configuration Dynamic Filter and Getting Started Help Simple Firewall Searches Customization Integration Static and Simple Firewall Customization Dynamic Groups Integration Easy-to-use interface  Интеграция с межсетевым экраном упрощает управление  Быстро находит и расследует сигнатуры IPS  Подстройка сигнатур под ваши нужды 53 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 54. APPLICATION FIREWALL (APPFW) denied approved Apps Apps  Идентификация и управление приложениями  Интегрирована с политиками FW и IPS  Пере-использование политик 54 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 55. МОНИТОРИНГ СОБЫТИЙ БЕЗОПАСНОСТИ STRM 55 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 56. STRM серия Intelligent, Integrated, Automated STRM STRM STRM STRM STRM Log Risk SIEM QFlow VFlow Manager Manager Security Intelligence Operating System Представляет полную картину по безопасности сети 56 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 57. STRM SIEM Обзор STRM SIEM обеспечивает полную прозрачность сети с возможностью реакции на события безопасности для защиты компонентов сети от различного вида угроз. Ключевые особенности: • Продвинутые механизмы кореляции событий,потоков, компонентов, топологий, уязвимостей и внешних данных для идентификации угроз. • Анализ сетевого трафика для обнаружения приложений • Управление инцидентами до полного их разрешения • Масштабируемая архитектура для организаций любых размеров 57 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 58. STRM SIEM Ключевые преимущества • Кореляция событий в реальном времени основанная на новой технологии in-memory и широкого набора контекстных данных a • Захват потока и анализ данных позволяющие увидеть трафик на уровне 7 модели OSI • Анализ данных инцидентов который сокращает false positives • Уникальная комбинация поисковых функций и анализ нормализированных данных • Масштабируемость подходящая даже для самых крупных сетей с использованием встроенной СУБД и унифицированной архитектуры представления данных. 58 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 59. STRM SIEM Интегрированная консоль • Интерфейс веб-браузера • Достук к информации на основе ролей • Настраиваемые панели инструментов • Статистика доступная в режиме реального времени • Улучшенные механизмы просмотра деталей событий • Легко настраиваемые правила с готовой к работе конфигурацией 59 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 60. STRM FLOW АНАЛИЗ STRM предоствляет полную прозрачность трафика собирая flow данные. (Jflow/NetFlow/Sflow/) Это предоставляет доступ к следующим данным: - Top Talkers (на основе портов и ip адресов ) - SNMP polling по интерфейсам - Сбор статистики Sflow Анализ QoS - Flow collection представляет удобную консоль для анализа QoS механизмов. - Обнаружение аномалии трафика - Автоматически правила изучают харакстеристики трафика и сигнализурют в случае его нарушения. - Высылает предупреждение в случае обнаружения потока информации к неизвестному хосту - Обнаруживает сканирования и большие исходящие передачи файлов 60 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 61. STRM SYSLOG АНАЛИЗ STRM анализирует события SYSLOG предоставляя администраторам безопасности расширенную информацию: - Состояние физических интерфейсов оборудования - Изменение конфигурации оборудования - Неудачные попытки аутентификации - Системные ошибки 61 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 62. ПРИМЕРЫ ВНЕДРЕНИЯ Небольшая организация - STRMv Организация средних размеров - STRM-500 Большая организация - STRM-5k + EP:s Организация с несколькими отделениями : - STRM-5k + Combo-collectors 62 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 63. STRM ХАРАКТЕРИСТИКИ ПЛАТФОРМ All-In-One Distributed EP Distributed FP Distributed Distributed Combo (EP/FP) Console STRMV Max 1k EPS & Max 1k EPS Max 50kF/m NO Supported (VM Version of STRM) 50kF/m STRM-500 Max 500EPS & Max 500 EPS Max 15kF/m Max 500EPS & NO (JA-STRM500-A2-BSE) 15kF/m 15kF/m STRM-2500 Max 1250 EPS & Max 2500 EPS Max 50kF/m Max 2500 EPS & NO (JA-STRM2500-A2-BSE) 25kF/m 50kF/m STRM-5000-A2 Max 5k EPS & Max 10k EPS Max 600kF/m NO Supported (JA-STRM5000-A2-BSE) 200kF/m STRM-5000-NEBS NO Max 20k EPS Max 600kF/m NO NO (STRM5000-NEBS-A-BSE) 63 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 64. ПРИМЕРЫ ОТЧЕТОВ STRM:QOS 64 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 65. ПРИМЕРЫ ОТЧЕТОВ STRM: TOP APPLICATION 65 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 66. STRM НОВЫЙ ФУНКЦИОНАЛ 66 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 67. ЗАЩИТЫ СЕРВИСОВ ОТ АТАК. УСТРОЙСТВА IDP 67 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 68. NEW IDP APPLIANCES IDP8200  10 Gbps IPS сканирования  Плотность портов до  80 Gbit  Большое количество сесиий  5 миллионов одновременных сессий  Flexible I/O design IDP75/250/800  Увеличенная производительность до 1 Gbps 68 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 69. РЕШЕНИЕ ДЛЯ ЦОД Пропускная способность с настроенными политиками - 10Gbps. Плотность портов: до 8 x 10GE или16 x 1GE 5 миллионов сессий 69 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 70. IDP8200 ОБЗОР 2х RU 2x 74GB RAID SATA HDD Заменяемые Power, Fans, IOC and HDD IO Ports:  Встроенные: Serial, USB, Management, HA IO Cards:  4 port GE Copper with bypass  4 port GE Fiber (SFP / SX-bypass)  2 port 10 GE (XFP / SR-bypass) Dual power supply (DC option) 70 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 71. IDP800 ОБЗОР 2х RU Dual power supply  DC option 2x 74GB RAID SATA HDD IO Ports:  Built-in: Serial, USB, Management, HA, 2 port copper GE w/bypass Fixed IO Cards:  2 4 port GE Copper with bypass Производительность с настроенными политиками:  Пропускная способность: 1 Gbps  Число сессий: 500K 71 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 72. IDP250 AND IDP75 ОБЗОР IDP 250  1 RU  AC power supply  IO Ports:  Serial, USB, Mgmt, 8x Copper GE w/bypass IDP 75  1 RU  AC Power supply  IO Ports:  Serial, USB, Mgmt, 2x Copper GE w/bypass 72 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 73. НАДЕЖНОСТЬ IDP Разделение Control и Data Module 2 Plane Module 3 Module 4 Module 1 Module n  Устойчивая к DDoS или другим ресурсоемким атакам система  Всегда поддерживаемый контроль устройства Kernel Встроенный Bypass  10 GE I/O модули со встроенной функцией By- Pass Packet  Cокращает стоимость Services внешних by-pass решений Forwarding Инфраструктура остается Physical Interfaces управляемой при любом отказе 73 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 74. УПРАВЛЕНИЕ IDP On-Box отчеты Преимущества  Конфигурируемые панели  Можно просматривать отчеты инструментов независимо от центральныз групп управления  Данные обрабатываемые в  Заказчики (для MSPs) могут режимме реального времени видеть результат защиты их  Экспорт в html или PDF сетей 74 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 75. ПРИМЕР ON-BOX ОТЧЕТОВ 75 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 76. IDP CЕРИЯ. ОБЗОР ПРОИЗВОДИТЕЛЬНОСТИ Производительность IDP8200 IDP800 IDP250 IDP75 Цена 76 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 77. ФУНКЦИИ ЗАЩИТЫ MPLS traffic Inspection Server-side SSL traffic inspection – SSL Decrypt Client-side SSL traffic inspection – SSL Forward Proxy Detection of encrypted P2P Detection of unrecognized encrypted traffic Mixed-Mode – Inline + Sniffer support Jumbo Frame support 77 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 78. ФУНКЦИИ ЗАЩИТЫ +application identification 78 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 79. IDP ВЕРСИИ ПО Product Line Models IDP 4.1r2 IDP 4.1r2a IDP 4.2 IDP 5.0 IDP50  IDP200  Former Standalone Models IDP600  IDP1100  IDP75   Current IDP250   Standalone Models IDP800   IDP8200   79 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 80. ПОЗИЦИОНИРОВАНИЕ УСТРОЙСТ IDP СЕРИИ IDP75/250/800  Небольшие офисы,защита интернет ресурсов  До 1 Gbps IDP 8200  Большие предприятия, DMZ зоны, ЦОД.  До 8x10GE и 10Gbps производительность IPS 80 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 81. ЗАЩИТА МОБИЛЬНЫХ УСТРОЙСТВ. JUNOS PULSE MOBILE SECURITY 81 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 82. Безопасность мобильных сред с использованием JUNOS PULSE Защита в режиме реального времени Авто обновления Antivirus Сканирование файлов И соединений Фильтрование вхд/исх. трафика Personal Логирование и предупреждения Firewall Настраиваемый вид Secure Access Блокировка СМС и голосового спама Черный список Anti Spam Автоматические правила распознавания “плохого” трафика Удаленная блокировка Loss & Theft Функции восстановления Protection GPS –обнаружения Предупреждение о смене SIM Device Контроль приложений Control Мониторинг контента 82 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 83. JUNOS PULSE НА СМАРТФОНАХ Подходит для использования различных приложений  Web VPN (browser-based applications)  Secure Email (secure ActiveSync proxy)  Full Layer 3 Tunnel Используются технологии:  SSL VPN  Multi-factor authentication  Granular auditing and logging 83 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 84. DELIVER SECURITY TO ALL SMARTPHONE MARKETS AND USERS For The Enterprise Удаляет данные с потерянных устройств Сочетает возможности безопасности и удаленного доступа в одном приложении Применяет политики доступа Сокращает издержки на IT 84 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 85. КОНЦЕПЦИЯ ВЗАИМОДЕЙСТВИЯ MAG Series (Junos Pulse Access Control Service) y MAG Series SRX Series Авторизованный пользователь (Junos Pulse Secure с личным утсройством Access Service and EX Series Junos Pulse Application Acceleration Service) WLA Series 802.1X Switches / APs Internet Virtual SSL VPN (Junos Pulse Secure SRX Series Access Service) Авторизованный пользователь с устройством компании Клиенты 85 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 86. ПОДДЕРЖИВАЕМЫЕ ВЕРСИИ ОС 86 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 87. JUNOS PULSE ДЛЯ РАБОЧИХ СТАНЦИЙ Junos Pulse MAG Series Junos Pulse Gateway PCs & Macs Доступ Junos Pulse к предоставляет: корпоративному • Безопасный удаленный доступ(SSL VPN)* ресурсу • Контроль доступа в сеть ( UAC) • Junos Pulse Application Acceleration cервисы Junos Pulse Smartphones & Tablets • Junos Pulse Mobile Security Suite 87 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 88. СЕРТИФИКАЦИЯ ОБОРУДОВАНИЯ JUNIPER. ВВОЗ ОБОРУДОВАНИЯ С СИЛЬНЫМ ШИФРОВАНИЕМ. 88 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 89. СЕРТИФИКАЦИЯ ФСТЭК На данный момент возможно осуществить сертификацию оборудования на партию(единичный экземпляр) В соответствие со следующими РД: -Системы Обнаружения Вторжений -Антивирусная защита -МЭ -На отсутствие НДВ Стоимость сертификации и ее продолжительность зависит от типа и количества оборудования 89 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 90. ВВОЗ ОБОРУДОВАНИЯ С СИЛЬНЫМ ШИФРОВАНИЕМ Для ввоза оборудования с сильным неотечественным алгоритмом шифрования используется стандартная процедура: 1.Получение разрешения ФСБ 2.Получение лицензии МинПромТорга Оборудование может быть размещено после получения разрешения ФСБ Время согласования от 2х месяцев Необходимо иметь соответствующие лицензии 90 Copyright © 2012 Juniper Networks, Inc. www.juniper.net
  • 91. Q? ASK-MOSCOW-SE@JUNIPER.NET 91 Copyright © 2012 Juniper Networks, Inc. www.juniper.net