目次:
- インバウンドおよびアウトバウンドの脅威
- 新しいセキュリティニーズへの対応
- ジュニパーネットワークス支店ファイアウォール/ VPNプラットフォームに統合されたディープインスペクションファイアウォールは、ステートフルインスペクションの強みを生かし、ステートフルシグネチャとプロトコル異常検出メカニズムを統合し、ネットワークレベルとアプリケーションレベルの両方の攻撃防御を提供する実証済みのIPSソリューションです。周囲。
ビデオ: セキュリティ - Build More Than A Network 2024
新しい脅威が出現し、多くの異なるユーザーやアプリケーションでデータが共有されるにつれて変化します。新たな脅威とビジネスニーズの両方を先取りすることは、現在のセキュリティインフラストラクチャが組織の全要求を適切に満たすかどうか、または新しいソリューションに移行することが理にかなっているかどうかを頻繁に評価することを意味します。
インバウンドおよびアウトバウンドの脅威
比較的単純なネットワークレベルの攻撃は、悪質な目標を達成するためにネットワークレベルとアプリケーションレベルの両方のコンポーネントを使用するより複雑な攻撃に変わっています。 ITマネージャは、各アプリケーション層やあらゆるタイプのコンテンツに対して、ネットワークの各層での攻撃を止めるだけでなく、インバウンドとアウトバウンドの両方の脅威を阻止する必要があります。
-
インバウンドの脅威: 企業ネットワークの外部から発信されたものです。これらの脅威には、ワームからウイルス、スパイウェア、フィッシング詐欺メールへのあらゆる種類の攻撃が含まれます。
-
アウトバウンドの脅威: 侵害され、ネットワーク全体にワームやウイルスを増殖させている従業員や、ネットワーク上のワームやウイルスに感染しているスパイウェア企業の機密情報を静かに送信する社員のマシン。
新しいセキュリティニーズへの対応
ソフトウェアの脆弱性を標的とするなど、ネットワーク経由でアプリケーションレベルの攻撃からネットワークを保護するため、侵入防御システム(IPS)はアプリケーション層のトラフィックを詳しく調べて攻撃を検出する必要があります。
<!ネットワークレイヤでパケットを検査するだけでなく、レイヤ7で少数のプロトコルのみをデコードするソリューションを選択することが重要です。ソリューションは、すべてのタイプのアプリケーショントラフィックを理解し、検査する必要があります各プロトコルの詳細を十分に理解し、アプリケーションレベルのステートフルインスペクション、異常検出、その他のヒューリスティックなどの手法を組み合わせて脅威を阻止します。Juniperセキュリティソリューションすべてのレベルでインバウンドおよびアウトバウンド攻撃から保護するため、ジュニパーネットワークスはセキュアルータに完全なコンテンツセキュリティソフトウェア機能(一般にUnified Threat ManagementまたはUTMと呼ばれています)を統合していますおよびファイアウォール/ VPNプラットフォームのプラットフォームです。ジュニパーは、多くの主要なコンテンツセキュリティパートナーの開発、サポート、および市場の専門知識を活用することで、クラス最高のUTM機能を提供することができます。
ジュニパーネットワークス支店ファイアウォール/ VPNプラットフォームに統合されたディープインスペクションファイアウォールは、ステートフルインスペクションの強みを生かし、ステートフルシグネチャとプロトコル異常検出メカニズムを統合し、ネットワークレベルとアプリケーションレベルの両方の攻撃防御を提供する実証済みのIPSソリューションです。周囲。
管理者は、ポリシーベースの管理を使用して、プロトコルの異常検出やステートフルシグネチャ、検索対象の攻撃の種類、攻撃が検出された場合の対処方法などを調べるプロトコルを選択して選択できます。
統合されたパートナーソリューションは、ウイルス対策、Webフィルタリング、およびインバウンドスパムとフィッシング攻撃を提供します。パートナーベースのウイルス対策ソリューションは、最も危険で有毒なウイルス、ワーム、悪意のあるバックドア、ダイヤラー、キーボードロガー、パスワード盗難者、トロイの木馬、その他の悪意のあるコードを検出し、保護します。共同ソリューションには、スパイウェア、アドウェア、およびその他のマルウェア関連プログラムのクラス最高の検出機能が含まれています。
悪意のあるWebサイトへのアクセスをブロックするために、管理者は、2500万を超えるURLを含む54の異なるカテゴリに基づいて、適切なWeb使用ポリシーを組み立てることができます。ブランチオフィスと地域のオフィスプラットフォームは、スパム対策機能を提供し、不要な電子メールの洪水を緩和し、潜在的な攻撃を防ぎます。