انتخاب یک فایروال مناسب که بتواند نیازمندی های شما یا سازمان شما را با توجه به فعالیت هایی که دارد و سطح امنیتی که برایش مهم است، کاری بسیار بزرگ می باشد
کامپیوتر و نیازهای امنیت شبکه در طول سالهای گذشته به شدت تغییر کرده است و تکنولوژی فایروال نیز به طبع در راستای این تغییرات و تقاضاها دو چندان مورد تکامل قرار گرفته است.فایروالهای قدیمی و سنتی ساختار نسبتا ساده ای داشتند در مقایسه با فایروال های NGFW
محصولات امنيت شبکه شرکت Juniper مشخصاً به منظور بهينهسازي عملكرد تجهيزات امنيتي و از بين بردن مشكلات ناشي از كاهش كارايي، كه در راهكارهاي نرمافزاري اجتنابناپذير است طراحي شدهاند. علاوه بر آن Juniper با بكار بردن لايههاي مختلف دفاعي اطمينان خاطر مديران ارشد فناوري اطلاعات را از حفاظت دادهها و شبكهها ايجاد مينمايد. Juniper با بيش از 9000 كارمند در 50 كشور جهان، محصولات و خدمات خود را به 40 service provider برتر جهان، 93 شرکت از 100 کمپاني برتر (fortune 100) و ديگر سازمانهاي دولتي و صنايع بزرگ ارائه ميدهد.
Juniper راه حل هایی با کارایی بالا ،مقیاس پذیری و یکپارچگی برای امن سازی شبکه ،application ها و دسترسی در سراسر شبکه سازمان فراهم میکند . راهکارها و محصولات Juniper در بردارنده یک اکوسیستم یکپارچه هستندکه شبکه ،application ها و دسترسی به داده ها به شدت کنترل و محافظت می شود و پاسخگوی نیازهای جدید کسب و کار است امن سازی دسترسی:مدیریت پالیسی unified و منظم برای برنامه های شبکه و دسترسی به داده از جمله کنترل های پالیسی برای تمام دستگاههای شیکه یک سازمان است. امن سازی application ها:محافطت پیشرفته از اسیب پذیری ها و exploitهای مربوط به application ها شامل سامانه جلوگیری از نفوذ به شرورهای وب. امن سازی شبکه ها:قابلیتهای دفاع پیرامونی با کارایی بالا و مقیاس پذیر که از شبکه فیزیکی و virtual ها محافظت میکند مدیریت و هوشمندی:مدیریت پالیسی یکپارچه در سراسر شبکه شامل مدیریت و انالیز log ها
قیمت فایروال جونیپر
نمایندگی فایروال juniper
آموزش فایروال جونیپر
نمایندگی جونیپر در ایران
فروش محصولات juniper
آموزش فارسی juniper
کانفیگ جونیپر
خرید فایروال
قابليتهاي فايروالهاي جونیپر Juniper
Firewallهاي کمپاني Juniper داراي تراشهاي با طراحي ASIC ميباشند كه وظايف كنترل امنيت را به صورت كاملاً سختافزاري انجام ميدهد. بنابراين کارايي و عملكرد اين تجهيزات بسیاربالا می باشد.
برخي از مشخصات فايروالهاي اين کمپاني عبارتند از :
فايروال، روتر، سوئيچ و VPN در يك دستگاه واحد
فايروال: تعريف نواحي امنيتي و كنترل دسترسي بين آنها از طريق رويههاي امنيتي
روتر: پشتيباني از انواع پروتکلهاي روتينگ ديناميک (BGP, OSPF, RIP) و استاتيک
سوئيچ: كاركرد لايه 2 براي اتصال نودهاي شبكه و پشتيباني از STP و Vlan
VPN: ايجاد تونل IPSec براي برقراري ارتباط امن و غيرقابل شنود از طريق شبكه جهاني اينترنت،
بين دفاتر مختلف يك سازمان و دوركاري
·بيشترين ميزان کارايي
ارائه راهكار جامع امنيتي با استفاده از سيستم عامل انحصاري و تراشه ASIC
طراحي ماژولار و تنوع اتصالات شبکه
قابليت افزودن ماژولهاي حاوي اينترفيسهاي مختلف LAN و WAN نظير
Wireless, T1, E1, ISDN BRI S/T, ADSL2+, G.SHDSL, serial, 10/100/1000, 10G, SFP, PoE
·شناسايي حملات
جلوگيري از انواع حملههاي لايه Network نظير Port Scan، SYN Flood Attach و ... .
جلوگيري از حملههاي DoS که با ارسال پيوسته و مكرر درخواست به سرورها، عملاً با اشغال منابع سيستم، موجب از كار افتادن سرويسهاي سرور ميشوند.
جلوگيري از انواع حملههاي لايه 7
Antivirus (Sohphos/Kaspersky)
Anti-spam (Sophos)
Web Filtering (Websense)
IPS (Juniper Intrusion Prevention System)
اتصال به سرورهاي احراز هويت نظير Radius و LDAP جهت شناسايي كاربران
مديريت پهناي باند (امكان تعريف و اختصاص حداقل و حداكثر ترافيك قابل گذر از فايروال براي هر رويه امنيتي در ساعات مختلف)
پشتيباني از High Availability (HA) به صورت Active/Active، Active/Passive
مديريت ساده از طريق Web و CLI
رده بندي محصولات
Juniper جونیپر سه دسته از محصولات را در ردههاي مختلف و مناسب براي شبكههايي با وسعت متفاوت
ارائه نموده است.
1- سري : Secure Services Gateway SSG اين سري شامل محصولات UTM(مديريت يكپارچه مخاطرات) براي شبكههاي كوچك متوسط و نسبتاً بزرگ با كاركرد فايروال، روتر و VPN است كه قابليت افزايش لايسنسهاي يك و سه ساله Anti Virus، Anti Spam، Web filter و IPS را دارد.
نکته حائز اهمیت این می باشد که این سری از فایروال های جونیپر دیگر تولید نمیشوند.
2- سري ISG: اين سري از محصولات براي سازمانهاي بزرگ، ديتا سنترها و سرويس دهندهها طراحي شده و قابليت افزايش ماژول سخت افزاري IDP براي محافظت شبكه در برابر حملات لايه 3 تا 7 را دارد. هر دستگاه ISG ميتواند با اخذ و افزودن لايسنس VSYS به عنوان چندين فايروال مجازي به كار رود.
3- سري Services Gateways for the Branch and Data Center SRX: اين سري از محصولات از سال 2008 و با هدف جايگزين شدن به جاي سري SSG طراحي و عرضه شده است و طيف وسيعي از مشتريان را پوشش ميدهد. علاوه بر قابليتهاي سري SSG، ماژولهاي سوئيچينگ Juniper نيز ميتواند بر روي آن قرار گيرد. SRX را می توان چند کاره ترين محصول شبکه و امنيت ناميد، بطور همزمان میتوان از آن به عنوان Router، Firewall، UTM، IDS و تا حدی استفاده جهت امن سازی سرويس های Publish شده خود در اينترنت مانند وب سرويس ها استفاده نمایید، البته استفاده بعضی از قابلیت های ذکر شده شامل هزينه های خريد ماژول و لایسنس جداگانه می باشد.
محصولات مناسب براي شركتهاي كوچك
مناسب براي شركتهاي كوچك و دفاتر و شعبات بانكها و سازمانها براي جلوگيري از حملههاي شبكه اي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات اينترنت و VPN
Mbps 160 پهناي باند
5/7 اينترفيس شبكه 10/100
كاركرد به عنوان Wireless Access Point
قابليت كاركرد به عنوان مودم اينترنت (با افزودن ماجول ADSL)
SSG140
Mbps 350 پهناي باند
8 اينترفيس شبكه 10/100 و 2 اينترفيس 10/100/1000
قابليت كاركرد به عنوان مودم اينترنت (با افزودن ماجول ADSL)
چهار فضاي خالي براي افزودن ماجولهاي 10/100/1000، فيبر، E1، ISDN، T1، و سريال
SRX100
Mbps 650 پهناي باند
پشتيباني كامل از IPv6
·8 اينترفيس ثابت شبكه 10/100
SRX210
Mbps 750 پهناي باند
پشتيباني كامل از IPv6
داراي سخت افزار ويژه افزايش سرعت و كارايي UTM
·6 اينترفيس ثابت شبكه 10/100 و دو اينترفيس 10/100/1000
داراي يك فضاي خالي براي افزودن ماجولهاي فيبر، ADSL، E1/T1، سريال
سري محصولات جونیپر مناسب براي شركتهاي متوسط و نسبتا بزرگ
مناسب براي شركتهاي بزرگ و متوسط و دفاتر سازمانها براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بالا
SSG320M/350M
Mbps 550 / 450 پهناي باند
4 اينترفيس ثابت شبكه 10/100/1000
·5 / 3 فضاي خالي براي افزودن ماژولهاي اترنت، فيبر، ADSL، E1/T1، سريال
SRX220/SRX240
Gbps 5/1 - 95/0 پهناي باند
پشتيباني كامل از IPv6
سخت افزار ويژه افزايش سرعت و كارايي UTM
·16 / 8 اينترفيس ثابت شبكه 10/100/1000 يا PoE
داراي 4 / 2 فضاي خالي براي افزودن ماژولهايفيبر، ADSL، E1/T1، سريال
SSG520M/550M
Gbps 1 – 65/0 پهناي باند
4 اينترفيس ثابت شبكه 10/100/1000
·6 فضاي خالي براي افزودن ماژولهاي اترنت، فيبر، ADSL، E1/T1، سريال
منبع برق افزونه
SRX650
Gbps 7 پهناي باند
پشتيباني كامل از IPv6
داراي سخت افزار ويژه افزايش سرعت و كارايي UTM
·4 اينترفيس ثابت شبكه 10/100/1000
·8 فضاي خالي براي افزودن ماژولهاي سوئيچ اترنت، PoE، فيبر، ADSL، E1/T1، سريال
منبع برق و موتور سرويس و روتينگ افزونه
سري محصولات جونیپر مناسب براي سازمانها بزرگ
مناسب براي سازمانهاي بزرگ، ديتاسنترها، سرويس دهندهها و شركتهاي مخابراتي براي جلوگيري از حملههاي شبكهاي اينترنتي و داخلي، كنترل دسترسي، و برقراري ارتباطات VPN داراي كارايي و سرعت بسيار بالا
ISG1000/2000
Gbps 4 / 2 پهناي باند
تا 16 اينترفيس فيبر يا 8 اينترفيس 1000/100/10 يا 28 اينترفيس 100/10 يا 4 اينترفيس GbE 10 و يا تركيبي از آنها
امكان افزودن ماژول سخت افزاري IDP
مجازي سازي فايروال با افزودن لايسنس VSYS
منبع برق افزونه
juniper SRX1400-SRX3400-SRX3600
SRX- SRX1400/3400/3600
Gbps 30 / 20 / 10 پهناي باند
بر روي SRX 1400: 6 پورت 1000/100/10 + 6 فيبر و يا 3 فيبر + 3 پورت GbE 10
بر روي سري SRX 3000: 8 پورت 1000/100/10 + 4 فيبر
·6 / 4 / 1 فضاي خالي IOC براي افزودن كارتهاي 16پورت 1000/100/10، 16پورت فيبر، 2پورت GbE10
قابليت افزودن ماژول NPC و SPC براي افزايش كارايي شبكه و سرويسهاي امنيتي
AppSecure براي كاربري IPS و امنيت لايه 7
مجازي سازي با افزودن لايسنس LSYS
منبع برق افزونه
SRX5600/5800
Gbps 120 / 60 پهناي باند
11 / 5 فضاي خالي IOC براي افزودن كارتها 40پورت فيبر، 16پورت 1000/100/10 و 4پورت GbE10
قابليت افزودن ماژول SPC براي افزايش كارايي
AppSecure براي كاربري IPS و امنيت لايه 7
مجازي سازي با افزودن لايسنس LSYS
منبع برق افزونه