科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道juniper 网络安全性

juniper 网络安全性

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

确保IP安全性是复杂工作。运营商必须始终警惕新兴的安全威胁和短时的小故障。对付安全漏洞可带来新问题,调节将使网络漏洞多于网络屏障

作者:yuhuapiao 来源:赛迪网 2008年11月3日

关键字: 网络安全 Juniper

  • 评论
  • 分享微博
  • 分享邮件

  介绍

  公共IP网络必须与集成到其中的传统电话网络一样可靠安全。

  确保IP安全性是复杂工作。运营商必须始终警惕新兴的安全威胁和短时的小故障。对付安全漏洞可带来新问题,调节将使网络漏洞多于网络屏障。同时,鉴于供应商不仅将传统业务迁移到IP,而且还部署了基于IP的新型内容、视频和游戏业务,使得安全问题空前严重。

  Juniper网络公司开发了全面的方法,在所有的业务交付关键点为供应商网络和用户提供安全保护,从应用直到客户网络边缘。我们的路由器、防火墙、入侵检测与防护(IDP)产品和会话边界控制器(SBC)平台提供卓越的可扩展性来满足公共服务基础设施的大容量、高性能和高可靠性要求,不会产生任何其它的负面影响。

  描述

  服务供应商网络的攻击源很多,包括侵略性的有计划的攻击、被破坏的用户系统、互连网络的问题扩散、以及供应商内部网络造成的威胁等

  Juniper网络公司帮助供应商保护网络,抵御日益频繁和高明的攻击。我们的动态威胁牵制解决方案可针对快速扩散的新兴应用级威胁提供保护。我们的路由器为抵御拒绝服务攻击(DoS)、分布式DoS 攻击(DDoS)和其它恶劣的攻击提供更为牢靠的基础。我们的防火墙和IDP平台在OSS(或DCN)网络中为关键交付点提供安全性,包括应用节点、网络网关和业务数据中心等。

  动态威胁牵制

  蠕虫、特洛伊木马、间谍软件、恶意软件和其它新兴攻击等在用户间快速扩散的手段日益高明的应用级威胁,是供应商网络中最棘手的安全问题。我们的动态威胁牵制解决方案可抵御这些快速传播的攻击,包括特定的IP电话系统和设备攻击。实现这个目标需要合并多个补充产品,以便逐客户或逐应用的识别新攻击,然后快速高效地实施牵制措施。Juniper网络公司M系列或E系列路由器、业务部署系统(SDX)和入侵检测与防护(IDP)产品结合在一起,可保护资产并防止攻击扩散到其它用户。当IDP平台检测到网络攻击时,它将把信息传递给SDX平台,SDX平台随后指挥边缘路由器对发动攻击的客户流量进行限速或过滤。

  Juniper网络公司动态威胁缓解解决方案可抵御网络安全攻击。

  Juniper网络公司动态威胁牵制解决方案可抵御VoIP基础设施上的网络安全攻击。

  安全融合网络的基础是一个通用的加固基础设施,该基础设施从逻辑上将业务和流量分成多个虚拟组,这些虚拟组相互之间可以提供安全保护。Juniper网络公司T系列和M系列路由平台共享通用架构,该架构将路由、转发和业务功能相分割,以保护并扩展每个关键的系统组件。高级安全特性提供业界领先的控制板保护,以便DoS、DDoS和其它数据包泛滥攻击永远不会威胁到软件稳定性,并确保始终为应用新的过滤器提供控制台端口。Juniper网络公司防火墙和IDP产品支持划分安全区并防御应用级攻击,从而为融合网络提供更多的保护层。

  随着基于应用的业务数量日益增多,供应商必须为多类不同的应用节点提供保护,包括VoIP呼叫管理器、媒体网关、视频服务器、内容服务器和电子邮件服务器等。Juniper网络公司的安全产品为各种规模的数据包提供线性性能,最高可达千兆位的水平,以支持任何应用,包括低时延的VoIP和视频流等。

  Juniper网络公司NetScreen-5000系列是专为运营商和其它大容量网络设计的高性能防火墙/VPN安全系统。高性能的集成安全网关(ISG)集成了最佳的深层检测防火墙、VPN、DoS/DDoS防护和可选的入侵检测与防护(IDP)功能。我们的 VF系列会话边界控制器(SBC)是具有VoIP意识的智能网络产品,可解决VoIP网络边界的重大问题,包括安全性、服务质量(QoS)保证、地址转换和制度遵从等。

  网络网关安全性

  安全网关可抵御其它运营商或国家网络中出现的问题。对入站流量进行异常过滤和应用级攻击检查可防止问题在网络间传播。Juniper网络公司NetScreen-5000系列将防火墙、VPN、DoS和DDoS防护以及流量管理功能集成到一个小巧的模块化机箱中。集成安全网关(ISG)将上述相同的安全功能与可选的入侵检测与防护(IDP)模块集成在一起。

  OSS/DCN网络

  OSS网络,又名数据通信网络(DCN),对供应商的运行至关重要。作为总体安全战略的一部分,供应商必须保护监视和管理平台、计费系统和其它对业务起到关键作用的OSS单元。

  对于这些网络,Juniper提供全面的安全产品,从面向最小型办事处的系统直到面向最大型网络中心的解决方案,包括为从家里接入管理系统的员工提供的解决方案。我们的防火墙产品为接入控制、用户验证及网络和应用级攻击防护提供强大的安全性。我们的IDP系列产品针对应用级攻击提供联防机制。我们的SSL 产品将VPN和单独安全策略设置、扫描与执行集成到一个无客户机系统中,提供到OSS基础设施的远程接入。

  业务数据中心

  Juniper网络公司数据中心解决方案包括高级安全性、应用加速和网络网关。我们的集成安全网关(ISG)平台专门构建用于在一个集成产品中为关键的高流量网络段提供深层检测防火墙、VPN、IDP和DoS攻击防护支持。我们的应用加速平台不仅能够加快页面加载和交易速度,而且还能大幅度提高带宽和服务器的利用率。我们的M系列产品将可靠的硬件架构、单一的模块化操作系统与数Gbps的高性能以独特方式结合在一起,成为近乎完美的数据中心网关解决方案。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章