Nabídka fie ení bezpeãnosti Juniper Networks integrované fie ení Firewall/VPN
Silné zabezpeãení kontroly pfiístupu, ovûfiování uïivatele a ochrana pfied útokem na úrovni sítû i aplikace ProtoÏe ohroïení sítû roste, je stále ãastûj í a destruktivnûj í, k udrïení Ïivotaschopnosti podniku je kriticky dûleïité odpovídající zabezpeãení infrastruktury. Útoky pfiicházejí z nûkolika zdrojû a v rûzn ch podobách. Podniky a poskytovatelé sluïeb potfiebují více neï jen pouhé bezpeãnostní zafiízení; potfiebují komplexní, spolehlivé ãasem ovûfiené fie ení opírající se o piãkové technologie ve svém oboru. Integrované bezpeãnostní systémy Juniper Networks jsou úãelovû navrïena tak, aby zaji Èovala dûleïité funkce zabezpeãení. Zafiízení jsou optimalizována k maximálnímu v konu a fiízena v reálném ãase operaãním systémem ScreenOS specificky zamûfien m na bezpeãnostní úlohy. Tento operaãní systém byl navrïen od základû tak, aby vykonával funkce v hradnû bezp. bez pfiídavn ch úloh, které mohou zpûsobovat zranitelnost u jin ch bezpeãnostních produktû, jeï jsou zaloïeny na operaãních systémech urãen ch ke v eobecn m úãelûm. S irokou nabídkou specializovan ch vysoce v konn ch platforem, které poskytují integrovanou bezpeãnost a LAN/WAN smûrování prostfiednictvím LAN/WAN rozhraní s vysokou hustotou, se integrovaná bezpeãnostní zafiízení Juniper Networks zamûfiují na potfieby mal ch i stfiedních podnikû, ale také velké korporace a poskytovatele sluïeb.tato integrovaná zafiízení nabízejí ochranu na úrovni síèové i aplikaãní. UmoÏÀují vytváfiení privátních virtuálních sítí VPN a jsou implementovány funkce odmítnutí sluïeb (DoS). Charakteristiky produktu: Kompletní sada bezpeãnostních funkcí UTM (Universal Threat Management) zahrnující stavov firewall, prevenci proti prûnikûm, antivirus (vã. anti-spyware, anti-adware, anti-phishing), antispam a filtrování webû zabraàuje prûnikûm spyware, trojsk ch koní, malwaru a dal ích novû se objevujících typû útokû. Pov imnûte si, Ïe ne v echny komponenty UTM jsou k dispozici na v ech platformách. Centralizovaná správa zaloïená na zásadách minimalizuje moïnost, Ïe dojde k pfiehlédnutí dûr v zabezpeãení a zjednodu uje roz ifiování sítû a aktualizaci na síèové vrstvû. Technologie virtualizace usnadàují správcûm rozdûlit síè do bezpeãn ch segmentû a poskytuje tak dal í vy í stupeà ochrany. Vestavûné funkce vysoké dostupnosti umoïàují párovat zafiízení, která budou vyuïívána spoleãnû, ãímï se eliminují jednotlivé body moïného selhání. Funkce pro rychlou implementaci pomáhají minimalizovat opakované úlohy správy spojené se správou rozsáhl ch sítí.
2 Security Solution Portfolio Juniper Networks Firewall/VPN Solutions Obrana perimetru zaãíná ochranou na úrovni sítû Pro ochranu proti útokûm na síèové úrovni pouïívají zafiízení Juniper Networks metodu dynamického filtrování paketû známou jako dûkladnou kontrolu, jeï je schopna odhalit neïádoucí provoz v síti. Díky této metodû mohou firewally shromaïìovat informace, která jsou obsaïena v záhlaví paketû vãetnû zdrojov ch a cílov ch IP adres, zdrojov ch a cílov ch ãísel portû a pofiadov ch ãísel paketû. Pokud dorazí paketová odpovûì, firewall porovná obrazce obsaïené v jeho záhlaví se stavem související relace. JestliÏe se údaje neshodují, paket je zahozen. Stavová inspekce poskytuje vy í úroveà bezpeãnosti neï jiné technologie firewallû (napfiíklad filtrování paketû), protoïe otevírá men í díry, kter mi mohou data procházet. Ve v chozím stavu odmítá Juniper Networks firewall ve ker provoz ve v ech smûrech. Díky centralizované správû zaloïené na zásadách pak mohou podniky vytvofiit vlastní zásady zabezpeãení, které definují parametry síèového provozu, kter smí procházet ze specifikovan ch zdrojû do specifikovan ch cílû. Ochrana Day-Zero proti útokûm na úrovni aplikací Za úãelem blokování kodliv ch útokû na úrovni aplikací mají v sobû ve keré produkty Juniper Networks integrovánu technologii prevence proti prûnikûm. U centrálních pracovi È podnikû a v prostfiedí datov ch center s velk mi objemy pfiená en ch dat lze vyuïívat integrovan ch fie ení fiady Juniper Networks Integrated Security Gateway (ISG) s IDP k zaji tûní zabezpeãení na úrovni aplikací. ada ISG s IDP je tûsnû integrována a to stejn m ScreenOS softwarem, jak nacházíme v základních Juniper Networks IDP a poskytuje tak nepfiekonatelnou ochranu na úrovni aplikací proti ãervûm, trojsk m koním, spyware a malware. ada ISG podporuje více neï 60 protokolû vãetnû protokolû pouïívan ch pokroãil mi aplikacemi jako VoIP a multimédia. Bezkonkurenãní v kon pfii zaji Èování zabezpeãení a funkce segmentace sítû umoïàují produktûm fiady ISG chránit kriticky dûleïité vysokorychlostní sítû proti prûniku a ífiení existujících a vznikajících hrozeb na úrovni aplikací. Díky osmi mechanismûm detekce útokû vãetnû v konn ch podpisû a nástrojû detekce anomálií protokolu provádí produkty fiady ISG s technologií IDP hloubkovou anal zu aplikaãních protokolû, kontextu a stavu a zaji Èují ochranu sítû Zero Day a ochranu pfied útoky na úrovni aplikací. Na v ech dal ích modelech mohou správci bezpeãnosti implementovat IPS pouïitím firewallu Deep Inspection, a tak blokovat útoky na úrovni aplikací. Firewall Deep Inspection vkládá dva z osmi mechanismû pro detekci útokû do samostatné platformy IDP a integruje je s firewallem stavové inspekce. V sledkem je to, Ïe firewall Deep Inspection mûïe aplikovat hlub í úroveà anal zy aplikaãního síèového provozu a pfiijímá rozhodnutí o fiízení pfiístupu na základû v znamu tohoto provozu. JestliÏe obsah paketu neodpovídá aplikaci, kterou vyhledává, paket lze zahodit. Firewall Deep Inspection je implementován na perimetru sítû jako jsou napfi. poboãky podniku, a mûïe tak zablokovat útoky na úrovni aplikací dfiíve, neï infikují síè a zpûsobí jakékoliv kody.
3 Security Solution Portfolio Juniper Networks Firewall/VPN Solutions Integrovan antivirov program chrání vzdálená místa Pro vzdálené kanceláfie nebo men í stfiediska bez nepfietrïité pfiítomnosti pracovníkû IT je v kterémkoliv fie ení zabezpeãení absolutní nutností integrace a jednoduchost. Juniper Networks v souãasnosti poskytuje integrovanou antivirovou ochranu zaloïenou na souborech v produktech SSG (Secure Services Gateway), v fiadû NetScreen-5GT. Tyto produkty pfiedstavují kombinaci moïností firewallu a VPN schopností s antivirov m nástrojem, která pfiiná í komplexní fie ení zabezpeãení v jediném zafiízení. Tato integrovaná zafiízení vyhledávají viry, které se ífií elektronickou po tou i webov m provozem, protoïe kontrolují protokoly IMAP, SMTP, FTP, POP3 a http. Poskytují nejpokrokovûj í ochranu pfied viry, které se dnes ífií sítí napfiíklad pfied viry MSblast, Sobig a Code Red. Díky schopnosti dekomprimovat soubory pomocí bûïn ch protokolû prohledává tento nástroj hloubkovû pfiílohy ve snaze detekovat viry skryté v nûkolika úrovních komprese. ízení pfiístupu ke znám m webov m stránkám obsahujícím malware a phishing Zamûstnanci, ktefií mají ze sítû spoleãnosti pfiístup k nevhodn m webov m stránkám, riskují, Ïe do organizace pronikne kodliv software. A co hûfi, jejich chyby v úsudku mohou vystavit spoleãnost hrozbû soudních sporû z dûvodu nedostateãné ochrany. Integrovaná bezpeãnostní zafiízení Juniper Networks jsou ideálním fie ením, které pomáhá organizacím navrhnout a prosadit zásady odpovûdného vyuïívání webu. MoÏné jsou dva pfiístupy: externí a integrované filtrování webu. Externí filtrování webu je dostupné ve v ech firewallech/vpn zafiízeních Juniper Networks, provádí pfiesmûrování síèového provozu ze zafiízení k vyhrazené kontrole SurfContrl nebo serveru filtrování webu Websense a pomáhá tak prosazovat zásady spoleãnosti. Integrované filtrování webu dostupné v produktech NetScreen-HSC, -5GT Series, - 25 a -50 a produkty rodiny SSG umoïàují podnikûm vytvofiit vlastní zásady pfiístupu k webu díky selektivnímu blokování pfiístupu k místûm uveden m v prûbûïnû aktualizované databázi. Tuto databázi udrïuje spoleãnost SurfControl, spolupracující partner spoleãnosti Juniper Networks na poli zabezpeãení. V souãasnosti databáze obsahuje více neï 13 milionû adres URL organizovan ch do více neï 54 kategorií potenciálnû problematického obsahu. Zákazníci mohou rychle zavádût integrované nebo externí filtrování webu pomocí v chozí konfigurace zaloïené na databázi SurfControl. Profily filtrování webu lze upravovat pomocí seznamû vyluãujících pouïití stránek (black lists), seznamû povolujících vyuïití stránek (white lists) a celé fiady pfieddefinovan ch a uïivatelem definovan ch kategorií. Blokování pfiíchozích spamû a útokû typu phishing Spoleãnost Juniper Networks úzce spolupracuje se spoleãností Symantec Corporation a vyuïívá její antispamové fie ení, které má vynikající trïní pozici a podporu, pro men í a stfiednû velké kanceláfiské platformy Juniper za úãelem zbrïdûní záplavy nevyïádan ch e-mailû a potenciálních útokû, které mohou tyto e-maily obsahovat. Antispamov engine, kter je nainstalovan na Juniper Network FW/VPN gateway, filtruje pfiíchozí e-maily odstranûním znám ch spamov ch a phishing uïivatelû, a tak funguje jako první linie obrany. KdyÏ do sítû pfiijde znám kodliv e-mail, je zablokován a/nebo oznaãen, tak aby po tovní server mohl podniknout pfiíslu né kroky. Integrovan antispam je k dispozici na produktech NetScreen-HSC, NetScreen-5GT Serie, NetScreen 25/50 a na celé fiadû SSG.
6 NetScreen-Security Manager pfiiná í centralizované fiízení zaloïené na zásadách Bezpeãnostní platforma Juniper Networks NetScreen-Security Manager vyuïívá unikátní pfiístup ke správû zabezpeãení. Poskytuje IT oddûlením snadno pouïitelné fie ení, které kontroluje v echny aspekty zafiízení firewall/vpn vãetnû konfigurace zafiízení, síèov ch nastavení a zásad zabezpeãení. Na rozdíl od nûkter ch fie ení, která vyïadují, aby správci vyuïívali více nástrojû správy k fiízení - jednoho systému NetScreen-Security Manager umoïàuje oddûlením IT fiídit zafiízení po celou dobu jeho Ïivotnosti prostfiednictvím jediného centralizovaného ovládacího panelu. Je urãen specificky k podpofie t mové práce mezi techniky, správci sítû a bezpeãnostním personálem. Intuitivnû ovládané uïivatelské rozhraní správce zabezpeãení NetScreen-Security Manager zefektivàuje konfiguraci zafiízení, vytváfiení bezpeãnostních zásad a nastavení VPN. Delegace rolí správy je snadná, takïe kaïd, kdo má odpovídající práva, má pfiístup k informacím a kontrolám, které potfiebuje, a souãasnû nástroje podrobného protokolování sledují provádûní jednotliv ch akcí. Tato vysoce efektivní správa vede k dramatickému sníïení provozních nákladû. NetScreen-Security Manager podporuje efektivní bezpeãnostní správu organizace jako Ïádn jin produkt na trhu. K rychlému zavedení s nízk mi náklady zasílejte zafiízení neposílejte správce Aby nevznikaly vysoké náklady na dopravu správcû, aby nakonfigurovali systémy na vzdálen ch pracovi tích, integrovaná bezpeãnostní zafiízení Juniper Networks lze instalovat na vzdálen ch místech, kde nejsou techniãtí uïivatelé. S funkcemi NetScreen-Security Manager Rapid Deployment nepotfiebují správci sítû pfiedem konfigurovat zafiízení ani s nimi jakkoliv manipulovat. Na vzdáleném pracovi ti je tfieba nové zafiízení pouze pfiipojit kabely a naãíst mal konfiguraãní soubor, kter do místa instalace za le správce elektronickou po tou nebo na CD disku. Poãáteãní konfiguraãní soubor naváïe zabezpeãené spojení se správcem NetScreen-Security Manager, kter poté za le novému zafiízení kompletní konfiguraãní soubory. Servis a podpora, kdekoliv a kdykoliv je to tfieba Konzultanti a odborníci úseku profesionálních sluïeb Juniper Networks Professional Services jsou uznáváni ve svém oboru jako zku ení síèoví a bezpeãnostní specialisté. Jsou jednotnû kvalifikováni a schopni pomáhat v hodnocení zranitelnosti sítû a plánování nápravy. Stfiedisko zákaznické podpory Customer Support Center poskytuje odpovûdnou pomoc a softwarové aktualizace, bezpeãnostní aktualizace a nástroje online znalostí, které zaruãují maximální spolehlivost produktû Juniper Networks. Profesionální lektofii sluïeb vzdûlávání Juniper Networks Educational Services pomáhají zákazníkûm udrïet krok s rychle se rozvíjejícími technologiemi tím, Ïe jim dávají k dispozici své odborné znalosti o provozu stabilních, bezpeãn ch sítí. Juniper Networks dodává bezpeãná a ovûfiená fie ení zabezpeãení Integrovan firewall/zafiízení IPSec VPN spoleãnosti jsou úãelová fie ení zaruãující bezpeãné a zaji tûné provozování sítû díky ochranû proti útokûm na úrovni sítû a na úrovni aplikací za souãasné maximalizace v konu. Tato zafiízení jsou navrïena tak, aby uspokojila nároãného provozovatele sluïeb i prostfiedí v podnicích. Tato integrovaná bezpeãnostní zafiízení poskytují oãekávan v kon ve vysoce spolehliv ch, provozuschopn ch a bezpeãn ch sítích. Integrované firewally/vpn systémy spoleãnosti Juniper Networks nabízejí nejlep í základ zabezpeãení moderních sítí. Chcete-li si pofiídit integrované bezpeãnostní systémy Juniper Networks obraète se na zástupce nebo autorizovaného prodejce spoleãnosti Juniper Networks.
www.juniper.net PRAHA Nagano III, U nákladového nádraïí 10 130 00 Praha 3 Tel.: +420-266 109 211 Fax: +420-283 840 236 www.soft-tronik.cz OSTRAVA Tvorkovsk ch 5 709 00 Ostrava-Mariánské Hory Tel.: +420-596 622 191 Fax: +420-596 622 486 www.soft-tronik.cz BRATISLAVA Hattalova 8 831 03 Bratislava Tel.: +421-244 631 232 Fax: +421-244 631 233 www.soft-tronik.sk SÍDLO SPOLEâNOSTI A VEDENÍ SPOLEâNOSTI PRO SEVERNÍ A JIÎNÍ AMERIKU Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Telefon: 888-JUNIPER (888-586-4737) nebo 408-745-2000 Fax: 408-745-2100 POBOâKA NA V CHODNÍM POB EÎÍ Juniper Networks, Inc. 10 Technology Park Drive Westford, MA 01886-3146 USA Telefon: 978-589-5800 Fax: 978-589-0800 REGIONÁLNÍ ZASTOUPENÍ PRO ASIJSKOU A PACIFICKOU OBLAST Juniper Networks (Hong Kong) Ltd. Suite 2507-11, Asia Pacific Finance Tower Citibank Plaza, 3 Garden Road Central, Hong Kong Telefon: 852-2332-3636 Fax: 852-2574-7803 REGIONÁLNÍ ZASTOUPENÍ PRO EVROPU, ST EDNÍ V CHOD, AFRIKU Juniper Networks (UK) Limited Juniper House Guildford Road Leatherhead Surrey, KT22 9JH, U. K. Telefon: 44(0)-1372-385500 Fax: 44(0)-1372-385501 www.juniper.net Copyright 2005, Juniper Networks, Inc. V echna práva vyhrazena. Juniper Networks a logo Juniper Networks jsou registrovan mi obchodními známkami spoleãnosti Juniper Networks, Inc., ve Spojen ch státech a dal ích zemích. V echny ostatní ochranné známky, servisní známky, registrované ochranné známky nebo registrované servisní známky v tomto dokumentu jsou majetkem spoleãnosti Juniper Networks nebo pfiíslu n ch vlastníkû. Ve keré specifikace se mohou mûnit bez upozornûní. Juniper Networks nepfiebírá Ïádnou odpovûdnost za nepfiesnosti v tomto dokumentu ani Ïádné povinnosti aktualizovat tento dokument. Spoleãnost Juniper Networks si vyhrazuje právo bez upozornûní zmûnit, upravit, pfienést nebo jinak revidovat tuto publikaci. 150024-002 Záfií 2005