Статья в газете Теком-Ростов

Защита периметра с Juniper Networks

Корпоративный ИТ-сектор требует качественного подхода к организации сетевой инфраструктуры. Уже прошли те времена, когда приобретенные в первой попавшейся фирме концентраторы и собранные на коленках файрволы удовлетворяли всех своей функциональностью и производительностью. Теперь ИТ-инфраструктура строится на базе продуктов известных производителей, тщательно выбираются как поставщики, так и закупаемые модели – в наши неспокойные времена топ-менеджмент компании должен быть уверен, что надежность и отказоустойчивость сети должны быть на очень хорошем уровне. Ведь все простои – это убытки, недополученная прибыль и снижение финансовых показателей. Также многие компании стали задумываться о защите своих сетей, ведь именно через внешние шлюзы, как правило, происходят все попытки взлома и кражи информации. А это зачастую может принести не меньшие убытки, чем возможные простои в результате отказа того или иного узла внутренней ИТ-инфраструктуры. Помочь в заказчикам в правильном выборе сетевого оборудования решила компания «Кредиткард», которая совместно с московским дистрибьютором Netwell провела 15 апреля в бизнес-центре «КМ» семинар, посвященный продукции Juniper Networks. Продукция Juniper Networks не слишком известна ростовчанам, но на мировом рынке компания занимает второе место в производстве маршрутизаторов (на вершине в настоящее время находится Cisco Systems). С апреля 2004 года стала производителем систем и средств сетевой безопасности (линейка NetScreen). Вроде немного времени прошло, но в аналитическом отчете Gartner «Магический квадрат рынка межсетевых экранов 2004 года» Juniper Networks была занесена в сектор «Лидеры». Это подтверждается и имеющейся информацией о положении компании на рынке — как рассказал представитель компании NetWell Павел Ковалев, — во втором квартале 2004 года доля Juniper Networks составила 36,9%. В своих продуктах Juniper Networks не остановилась на обработке каких-то узконаправленных задач. Даже самая недорогая модель NetScreen стоит чуть дешевле $1000, но зато устройство несет в себе функции файрвола, концентратора виртуальных частных сетей VPN, маршрутизатора и средства управления трафиком. Данное совмещение не влечет за собой никаких ограничений по производительности. Такое решение становится возможным благодаря тому, что основные функции по применению правил (то есть собственно функции межсетевого экрана), шифрации, дешифрации и компрессии (наиболее ресурсоемкие процедуры при реализации технологии IpSec) во всех продуктах NetScreen реализуются аппаратно на базе высокоскоростных заказных микросхем (ASIC). На всех устройствах используется единая операционная система реального времени ScreenOS разработки компании Juniper Networks, и на ее основе реализуются основные функции межсетевого экрана/VPN-концентратора NetScreen. Некоторые модели имеют встроенную антивирусную проверку. Таким образом, если к вам приходит зараженное письмо электронной почты, то система его не пропускает, а отбрасывает, одновременно посылая уведомление отправителю о наличии в теле послания вируса. Использование данного продукта будет очень эффективным решением для небольших сетей. Одновременно сканируется до 16 пользовательских сессий (всего в буфере их 256). Обновление баз производится в режиме онлайн. Более интересна линейка продуктов NetScreeen-IDP. Она включает четыре одинаковые по функциональности модели, различающиеся величиной пропускной способности и ассортиментом интерфейсов. NetScreen-IDP включается непосредственно в линию связи и может работать в режиме моста (без IP-адресов на интерфейсах) и маршрутизатора. Устройство может быть использовано и в качестве пассивного детектора атак (сниффера). Для организации отказоустойчивых структур и распределения нагрузки до 16 устройств могут быть объединены в кластер. Особенностью решения NetScreen является использование комплексного метода обнаружения вторжений на 2-7 уровнях модели OSI (включающего анализ поведения протоколов, характера трафика, обнаружение предопределенных последовательностей, распознавание атак типа backdoor, IP spoof, Syn-flood и др.), точность реализации которого позволяет осуществляеть немедленное прекращение атак в реальном времени. Комплексный метод включает в себя ряд технологий обнаружения атак, основными из которых являются обнаружение предопределенных последовательностей, анализ поведения протоколов, backdoor detection (получение несанкционированного доступа к определенным ресурсам в сети) и network honeypot (при попытке сканирования портов межсетевой экран откликается от имени несуществующего в действительности сервиса). Все продукты NetScreen имеют хорошо продуманный и удобный интерфейс командной строки (CLI), а также развитый графический веб-интерфейс (WebUI). С помощью этих встроенных средств управления на отдельном устройстве могут быть решены основные задачи по поддержке узла защиты. Но если в сети аппаратов NetScreen много, и они завязаны в иерархическую структуру, имеет смысл организовать централизованное управление путем использования программных продуктов NetScreen Security Manager и IDP Management Software. Обе системы предоставляют исчерпывающий ассортимент возможностей по формированию политики безопасности и последующего ее приложения к сети в целом, а также других задач автоматизированного конфигурирования, управления, инвентаризации оборудования и ПО, анализа событий и отчетности. Помимо информации по линейкам NetScreen и NetScreen IDP, участники семинара узнали про маршрутизаторы Juniper. В настоящее время выпускаются две линейки: устройства доступа для сетей небольших и средних предприятий (J-серия) и магистральные устройства (M-серия). Главным компонентом является единая для всех моделей линеек операционная система Junos на основе ядра UNIX FreeBSD, обеспечивающая поддержку всех необходимых в современных сетях технологий коммутации и маршрутизации, задания и приложения правил обслуживания и учета трафика, а также задание и реализацию политики безопасности. Истинная модульность, означающая организацию операционной системы в виде ряда независимых задач (модулей), функционирующих в защищенных областях памяти, позволяет осуществлять запуск и остановку программного модуля без риска для остальных компонентов системы. Благодаря этому обновление операционной системы, добавление новой функциональности в текущую версию ОС может быть осуществлено в режиме непрерывной эксплуатации. Решения Juniper Networks заинтересовали ростовских корпоративщиков. Ведь уже давно известно: лучше один раз позаботиться о защите и функциональности своей сети, чем потом ломать голову – как же избавиться от возникших проблем. И в этом аспекте применение железных устройств куда лучше, чем всевозможные программные средства на базе PC. Виктор Сергеев
Весь номер

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Новый iPhone 17 Air: инсайдерская информация и утечки
Аналитик Джефф Пу из Haitong International опубликовал исследовательскую заметку, с которой ознакомился Apple Insider, в которой он изложил подробности об iPhone 17 Air (или Slim) и потенциальных функциях моделей iPhone 17 Pro.
Что такое IP-телефония и как она работает, какие преимущества даёт
IP-телефония — это современное технологичное решение, которое позволяет организовать общение через интернет. Оно преобразует голос (аналоговый сигнал) в цифровой формат, доставляет IP-пакеты и расшифровывает их. Принцип работы IP-телефонии позволяет организовывать как обычные звонки, так и по видеосвязи.
Промежуточные реле: особенности и применение в современных технологических системах
Промежуточные реле широко используются в различных отраслях промышленности благодаря своей способности коммутировать нагрузки и управлять исполнительными элементами в электрических цепях. Эти устройства служат важной ролью в обеспечении надежности и точности работы электрических систем.
Инновации в медицине
Тема инноваций в области медицинских товаров является актуальной и касается каждого. Сегодня использование больших данных, искусственного интеллекта и других технологий стимулирует внедрение медицинских новшеств по всему миру. Новые методы профилактики, диагностики и контроля заболеваний, а также инновационные препараты и техники для мониторинга и лечения обещают значительно улучшить качество жизни людей.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru