Шлюзы обеспечения безопасности Juniper Networks серии ISG представляют собой специализированные решения обеспечения безопасности, которые идеально подходят для защиты сред крупных компаний, операторов и ЦОД при необходимости создания единой масштабируемой системы.
Особенности шлюзов серии ISG
- Запланированная производительность: архитектура на базе интегральных микросхем ASIC обеспечивает постоянную производительность при обработке пакетов любых размеров даже на мультигигабитных скоростях.
- Отказоустойчивость системы и сети: надежность и отказоустойчивость обеспечивается благодаря избыточности аппаратных компонентов, нескольким технологиям повышения доступности сервисов и VPN-туннелированию на базе маршрутизации.
- Безопасность в сети:: шлюзы серии ISG предлагают встроенные функции веб-фильтрации, защиты от спама, предупреждения вторжений, перенаправления трафика по ICAP для антивирусной защиты, а также определения и предотвращения вторжений.
- Сегментация сети: зоны безопасности, виртуальные системы, виртуальные локальные сети и виртуальные маршрутизаторы позволяют администраторам внедрять политики безопасности в целях изоляции гостей и региональных серверов, а также баз данных.
- Сертификаты: шлюзы серии ISG соответствуют требованиям стандартов FIPS, "Общие критерии", ICSA и пр.
- Надежное подключение по IPv6
Дополнительная интегрированная функция обнаружения и предотвращения вторжений
Для решения задач межсетевого экранирования/VPN-туннелирования с помощью шлюзов серии ISG с функцией определения и предотвращения вторжений (IDP) используется то же удостоенное наград ПО, что и на устройствах Juniper Networks серии IDP. Модуль безопасности IDP объединяет в себе восемь механизмов обнаружения вторжений, в том числе метод обнаружения сигнатур с контролем состояния соединений и аномальных изменений протокола. Шлюзы ISG с функцией IDP обеспечивают защиту против таких угроз безопасности, как черви, троянцы, вредоносное и шпионское ПО и хакерские атаки, а также предоставляют сведения о неавторизованных серверах и несанкционированно добавленных к сети приложениях и операционных системах. Сигнатуры приложений позволяют администраторам обеспечивать соответствие стандартам и принудительно исполнять корпоративные политики с точным контролем трафика приложений.