SAMSUNG SCHOOL 2014 JUNIPER NETWORKS Pavlína Müllerová BDM Juniper Networks pavlina.mullerova@arrowecs.cz
AGENDA Představení Juniper Networks Řešení bezdrátové sítě pro učebnu Samsung Kontrola obsahu přenášených dat Výhody užití technologie Juniper Networks 2 Copyright 2012 Juniper Networks, Inc. www.juniper.net
JUNIPER NETWORKS 1. Založena: 2. Sídlo: 1996 Kalifornie, Sunnyvale Revenue: 4,7Mld. USD >9000 zaměstnanců 46 kanceláří WW >100 zemí zákazníci 100 ENT TOP 500 Global Fortune TOP65 SP WW Gartner: Juniper Networks je v TOP 1-3 ve svých oblastech působnosti 3 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Představení Juniper Networks Centrální správa Řízení přístupu Junos Pulse Vzdálený přístup 802.1x SSL VPN Multi-Service Routing IPS systémy Firewally nové generace SRX-series E-series Broadband Routing M-series Core Routing T-series Metro Ethernet Routing MX-series Ethernet switching QFabric-series EX-series 4 Copyright 2012 Juniper Networks, Inc. www.juniper.net
WIFI Wi-fi jako takový není zcela nový standard. Je založen na principu rozprostřeného spektra, který si roku 1942 nechali patentovat hudební skladatel George Antheil a herečka rakouského původu Hedy Lamarr. Němci se tehdy zabývali rádiově řízenými torpédy, ale toto rádiové ovládání mohl nepřítel rušit. Výše zmínění vymysleli ideu, jak by náhodná změna vysílacích kanálů snížila riziko nepřátelského rušení. Roku 1962 elektronický děrný pás umožnil přenos rádiové komunikace mezi americkými loděmi. Mezi 60. a 80. rokem se tato technologie využívala výhradně pro vojenské účely a na začátku 80. let byla uvolněna i pro civilní využití. Zdroj: Wikipedia 5 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Wifi řešení pro učebnu Samsung Učebna pro tablety a wifi PC Požadavky: Streamování obsahu Prezentace Výukové aplikace Oddělení sítí pro učitele a žáky Nároky: Vysoká propustnost AP Inteligentní balancování zátěže Možnost roamingu spojení Podpora až 64 SSID Spolehlivost řešení Kvalitní zabezpečení 6 Copyright 2012 Juniper Networks, Inc. www.juniper.net
WiFi - Na co myslet obecně? Potřeba mít STABILNÍ řešení s VÝKONNOSTNÍ rezervou nejede? Pak NIC nefunguje! Zajištění chodu aplikací, mobilita Zajištění kontroly obsahu Zajištění omezení přístupu Vymezená komunikace Restrikce spouštění aplikací Existence více Wifi sítí + jejich zajištění Zvýšení efektivity práce sboru (docházka, úkoly, známkování, informace..) 7 Copyright 2012 Juniper Networks, Inc. www.juniper.net
WiFi - Potřeba Škálovatelnost Výkonnost Centrální správa: okamžité změny, restrikce Ochrana investic Navíc umíme Sledování aktivit uživatele Lokalizace zařízení uživatele 8 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Kontrola obsahu v učebně Samsung Požadavky: Kontrola navštívených internetových serverů Možnost zákázat aplikace jako je Facebook apod. Oddělit kontrolu obsahu pro učitele a žáky Upřednostnit v komunikaci některé aplikace Řešení: Použití firewallu nové generace Použití filtrace webových stránek dle obsahu nebo zaměření (black list, white list) Použití rozpoznávání typu provozu a jeho vynucené zastavení Rozdělení do VLAN ve spolupráci s Wifi SSID Použití rížení šířky pásma a QoS front pro aplikace 9 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Kontrola obsahu v učebně Samsung INTERNET Externí hrozby Interní hrozby IPS Aplikační bezpečnost Sofistikované filtrování webů IDP detekuje/zastavuje Červy, Trojany, DoS (L4 & L7), Skenování Přehled a klasifikace aplikací Politiky pro zastavení aplikace Blokování přístupu ke stránkám Klasifikace hrozeb z web stránky v reálném čase Antivir Antispam Zastavení virů, trojanů, spyware, adware, keyloggers Zastavení Spamu / Phishingu Filtrace obsahu Základní firewallová bezpečnost SRX Série blokuje přenos souborů jako jako prevence proti ztrátě dat (DLP) Firewall, VPN, 802.1x 10 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Kontrola obsahu v učebně Samsung AppTrack Proces toku Vstup AI NAI Výstup Application Identification Engine ID Aplikace Četnost aplikace Prevence útoků Aplikační FW Aplikační DoS Aplkační QoS 11 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Centrální wifi kontrolér Zařízení, které kontroluje a řídí jednotlivé přístupové body Zajistí stálou dostupnost Až 32 AP 12 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Přístupový bod AP Zařízení, ke kterému se klienti připojují Možnost zabezpečení připojení Spektrální analýza zarušení kanálů Identifikace a lokalizace bodu rušení Ochrana proti zcizení 13 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Aplikační firewall Ochrana sítě vnější útoky (viry, spamy,..) ochrana přístupu k webům 14 Copyright 2012 Juniper Networks, Inc. www.juniper.net
Výhody řešení učebny Samsung postavené na produktech Juniper Networks Řešení navrženo a odladěno jedním výrobcem záruka kompatibility a spolehliosti Jednoduše spravovatelné webová rozhraní pro správu Lehce rozšířitelné na celý areál školy až na 32 přístupových bodů Vše pod jedním servisním kontraktem V případě řešení problému komunikace pouze s jedním výrobcem 15 Copyright 2012 Juniper Networks, Inc. www.juniper.net