주니퍼네트웍스 시큐리티업데이트 Q3 2017
SDSN : Software-Defined Secure Networks 자동화, 머신러닝, 실시간인텔리전스를기반으로한주니퍼네트웍스통합사이버보안플랫폼으로사이버범죄로부터조직을안전하게보호하십시오 모든네트워크자산활용 클라우드최적화 진정한생태계기반 네트워크전체를하나의총체적인실행도메인으로전환 다양한환경전반에서일관되고통합되고자동화된보안구현 써드파티디바이스에서차단실행, 기술파트너통합, APIs 스위트
SDSN : Software-Defined Secure Networks 통합사이버보안플랫폼 CASB 여러클라우드와다양한환경전반에서통합보안구현 고급멀웨어방어 위협인텔리전스 자동화된적응형정책오케스트레이션 네트워크디바이스에서자동화된정책적용및대응조치실행 개방형아키텍처및 APIs 스위트 네트워크전체와생태계를보안에활용 네트워크접근제어 (NAC) SRX 방화벽, 스위치, 클라우드, VMs 엔드포인트보호
SDSN : Software-Defined Secure Networks 최신기술 방어태세확장 클라우드에최적화된보안 향상된랜섬웨어탐지및차단 Security Director 와 Policy Enforcer 를통해 Cisco 스위치에서자동위협봉쇄실행 차단, 격리, 릴리즈, 추적을통해효과적으로리스크봉쇄 ATP(Advanced Threat Prevention) 를통한멀웨어방어 써드파티솔루션 (APIs) 과의매끄러운통합을위한개방형생태계 프라이빗클라우드보안을위해 VMware NSX 와통합 효과적인트래픽분리 Layer 7 기능 혼합된클라우드환경전반에대한단일정책 퍼블릭클라우드를위한 vsrx on Azure 중앙확장및신속한구축을위해 AWS 에서 Transit VPC 지원 Sky ATP 이메일분석 위협피드및파일제출을위한광범위한 APIs 머신러닝으로효과및효율성향상 멀웨어행동분석 (Behavioral analysis) 숨어있는익스플로잇을노출시키는디셉션엔진 (Deception engine)
Policy Enforcer 한번정의해놓으면어디서나위협탐지, 실행, 격리실행 Sky Advanced Threat Prevention (ATP) 멀웨어방어 Contrail Security 클라우드 퍼블릭클라우드 프라이빗클라우드 고객댁내 사용자
Policy Enforcer 위협차단 Sky ATP 가멀웨어탐지 ; 평가내용전달 2 Sky ATP Threat Intel 3 위협차단데이터 Security Director 내의 Policy Enforcer 를통해네트워크전반에위협방지정책자동실행 EX/QFX 스위치 1 vsrx Cisco 스위치 SRX 제로데이멀웨어침입 4 Policy Enforcer 4 위협방지정책자동적용 4 Security Director 주니퍼 EX, QFX 스위치뿐만아니라타사스위치도연동가능 실시간으로업데이트되는위협정보를기반으로보안정책자동구축 감염된호스트를추적하여네트워크액세스단에서 MAC/IP 기반정책으로자동격리 5 포트를통해감염된엔드포인트격리
vsrx on Microsoft Azure VNET 웹서버 앱서버 앱서버 웹서버 웹서버 vsrx X 퍼블릭액세스서브넷 인터넷게이트웨이 Sky ATP 인터넷 앱서버 웹서버 앱서버 웹서버
Transit VPC for AWS A B C AMAZON EC2 AMAZON EC2 AMAZON EC2 VPN 게이트웨이 Juniper vsrx Transit VPC VPN 게이트웨이 Juniper vsrx VPN 게이트웨이 글로벌트랜짓허브 Hub and Spoke 토폴로지 vsrx 에서 Inter-VPC 보안 (IDS/IPS, 차세대방화벽 ) 자동화된솔루션 VPN over Direct Connect Backup VPN Internet
NSX Integration Policy Enforcer NGFW Security Policy NSX Security Groups Security Director vsrx 또는 SRX N-S 및 E-W 트래픽에대한일관된보안정책 NSX 를통한 L2-L4 보안실행 호스트상의 vsrx 로 L4-L7 트래픽우회 Traffic Steering Policy NSX DFW Policy NSX Distributed Firewall (DFW) NSX Security Groups
Sky ATP with Email 커스텀및써드파티인텔리전스 C&C Geo IP 제로데이멀웨어 Sky ATP Sandbox Machine Learning Analysis APIs IPFilter: 방화벽정책내의 SRC/DST IP 들을다이나믹하게업데이트 감염된호스트 멀웨어이벤트 101110000 SRX/vSRX 01101010 011
Sky ATP 향상된이메일보안기능
추가향상된기능
새롭게강화된 On Box WebUI 기능 직관적인 WebUI 디자인 리포팅 (Reporting) 애플리케이션가시성 (Application Visibility) 사용자가시성 (User Visibility) 방화벽정책관리 (Firewall Rule Management) 트래픽로그분석 (Event Viewer) 대시보드 (Dashboard)
J-Web On Box UI 를지원하는 SRX 모델 SRX300 시리즈 SRX550M SRX1500 SRX4000 시리즈 vsrx 모든고객이 D100 로업그레이드해야합니다!
SRX Logs 를위한 splunk App splunk App Repository 에서다운로드 https://splunkbase.splunk.com/
Juniper Identity Management Service 인증서비스 AD 와 SRX 간의프록시 Windows 기반애플리케이션 무료다운로드 전용서버 모든 SRX 방화벽상에서실행 (JUNOS 업그레이드필요없음 ) 고도로세분화된액세스정책 유연한네트워크설계
SRX /Junos 통합 SKU SRX3xx, SRX1500, SRX4100/4200 을위한새로운통합 SKU 제공예정 프라이스리스트, 디스트리뷰터에계속해서분할 SKU( 기존 SKU) 및통합 SKU( 신규 SKU) 모두제공예정 ASP 유지를위해새로운디스카운트규칙실시예정 70% 이상디스카운트에대해서는 NSP L4 인증필요 통합 SKU 가제공되지않는경우 JSB-L 옵션 실행이미미하며일반디스카운트규칙에맞지않기때문 TAA SKU 추가적인물류 / 비용때문 (TAA SKU 구매자는분할과관련이없음 )
추가기능 / 향상 vsrx on Hyper-V 2016 vsrx 17vCPU-Multicore Dual power AC SRX 345 Security Director- Change control workflow Security Director-Custom Application Signature Support Identity Federation User FW scale IPv6 support for UTM (AV, EWF) Additional ciphers for SSL Proxy 출시 6월 6월 7월 7월 7월 6월 6월 6월
주니퍼네트웍스보안포트폴리오 Security Director Policy Enforcer Secure Analytics Sky Advanced Threat Prevention Application Security SSL Inspection Intrusion Prevention User Firewall UTM 관리, 가시성, 자동화 SIEM 고급멀웨어방지서비스차세대보안서비스 2RU 5.5Gb/s 17Gb/s (2 vcpu) 100Gb/s (17 vcpu) 1RU 9Gb/s vsrx 1RU 20Gb/s csrx* 1RU 40Gb/s 5RU 65Gb/s (480Gb/s)** 8RU 130Gb/s (960Gb/s)** 16RU 320Gb/s (2Tb/s)** SRX300 SRX500 SRX1500 SRX4100 SRX4200 SRX5400 SRX5600 SRX5800 브랜치캠퍼스데이터센터클라우드서비스프로바이더 Beta* With Express Path**
Thank you