SRX Product Presentation

Similar documents
네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

UDP Flooding Attack 공격과 방어

PCServerMgmt7

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Juniper Networks Security Update


차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Portal_9iAS.ppt [읽기 전용]

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

untitled

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

歯I-3_무선통신기반차세대망-조동호.PDF

ecorp-프로젝트제안서작성실무(양식3)

solution map_....

thesis

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

Service-Oriented Architecture Copyright Tmax Soft 2005


[Brochure] KOR_TunA

5th-KOR-SANGFOR NGAF(CC)

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

RFID USN_K_100107

Security Overview

Sena Device Server Serial/IP TM Version

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2


OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Analyst Briefing

1217 WebTrafMon II

Microsoft PowerPoint - 3.공영DBM_최동욱_본부장-중소기업의_실용주의_CRM

PowerPoint 프레젠테이션

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Installing Template Theme Files

TTA Journal No.157_서체변경.indd

untitled

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

歯이시홍).PDF

Backup Exec

PowerPoint Presentation

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감


Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

No Slide Title

슬라이드 1

Microsoft Word - 조병호

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

Windows Live Hotmail Custom Domains Korea

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)


08SW

Voice Portal using Oracle 9i AS Wireless

TGDPX white paper

PowerPoint Presentation

SchoolNet튜토리얼.PDF

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Network seminar.key

SLA QoS

Cloud Friendly System Architecture

F1-1(수정).ppt

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

APOGEE Insight_KR_Base_3P11


Intro to Servlet, EJB, JSP, WS

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>


Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

KDTÁ¾ÇÕ-2-07/03

chapter4

소닉월 - 4 년연속리더그룹의차세대방화벽 소닉월차세대방화벽은혁신적인멀티코어아키텍처와특허기술인 Reassembly-Free Deep Packet Inspection(RF-DPI) 기반의위협차단엔진을사용하여애플리케이션, 사용자, 콘텐츠등에대해최고의보안성과성능을제공하는차세대

vm-웨어-01장

CLX8380_KR.book

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

김기남_ATDC2016_160620_[키노트].key

제목 레이아웃

Intra_DW_Ch4.PDF

1.장인석-ITIL 소개.ppt

untitled

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

bn2019_2

untitled

SW¹é¼Ł-³¯°³Æ÷ÇÔÇ¥Áö2013

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

PowerPoint Presentation

ESP1ºÎ-04

Microsoft PowerPoint - ch13.ppt

FileMaker 15 WebDirect 설명서

SOLUTION BRIEF 차세대 빅데이터 기반 통합로그관리시스템으자, SIEM 솔루션으로 데이터를 수집/분석/검색 및 추가하고, 효율적인 보안 운영을 실시합니다. 대용량 데이터를 수집하고 처리하는 능력은 사이버 보안에 있어서 통찰력을 제공하는 가장 중요하고, 기초적인

¨ìÃÊÁ¡2

PowerPoint 프레젠테이션


new Spinbackup ICO White Paper(ko)

제20회_해킹방지워크샵_(이재석)

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

Transcription:

주니퍼 SRX 방화벽소개자료

SRX PRODUCT LINE Branch Edge Data Center 2T 300G 100G 10G Up to 2Tbps FW throughput 230 million concurrent sessions scaling SRX340 vsrx (Virtual SRX) SRX345 SRX550 SRX1500 SRX4100 SRX4200 SRX4600 SRX5400 SRX5600 SRX5800 1G SRX300 SRX320 Integrated Routing, Switching and Security Single Junos Unprecedented Scale 2

SRX1500 대규모 지점에서소규모데이터센터, 기업및서비스제공업체네트워크에이상적 Software Security Services AppSecure and IPS AV and web filtering Threat intelligence Typical Use Cases Large Secure Router VPN Concentrator Small Data Center NGFW On-board Ethernet SRX1500 16x1GE (12Cu +4SPF) + 4x10GE (SPF+) JUNOS Software Version Support JUNOS 15.1X Firewall Performance (Large Packets) Firewall Performance (IMIX) Firewall Performance (Firewall + Routing PPS 64byte) VPN Performance AES256+SHA-1 or 3DES+SHA 1 (Large Packets) 9 Gbps 5 Gbps 1.7 Mpps 4Gbps NGFW Performance (IPS + AppFW + Logging) Intrusion Prevention System 1.5Gbps 3 Gbps Connections Per Second (CPS) 50,000 Maximum Concurrent Sessions 2,000,000 High Availability (Dedicated HA control port - SPF) A/A or A/P 3

WHY JUNIPER? 성능 / 확장성 안정성 OS 혁신 / 자동화 Line-rate performance Wire-speed security Scale Density Rich service provider feature set Carrier-class platform Redundant hardware and software options Virtual Chassis technology In-service software upgrades Collapsed architectures One Junos OS across routing portfolio Platform for innovation On-Box Scripting 4

WHY JUNIPER? Junos 20 Serving 는 1998 년개발및도입 First high-performance network operating system 년간의꾸준한개발과혁신을위한노력의산물 Spans routing, switching, and security platforms Simplify operations and deliver operational excellence Evolutionary architecture expands and extends to tomorrow the most demanding customers Top 100+ service providers High-performance enterprise and public sector customers 5

DATA MANAGEMENT ROUTING WHY JUNIPER? 최고의안정성을위한 SW 아키텍쳐 일반적인 SHARED PLANE 구조의문제점 DOS & DDOS ATTACKS Monopoly 구조에서는특정 Process 의장애가전체시스템장애로이어짐 관리 Process 의소프트웨어적인문제발생시전체시스템 Reset 발생 DDoS attack 으로과다 Traffic 유입시에 management 접속이급속히느려지거나끊어짐 6

MANAGEMENT ROUTING SNMP / SYSLOG 관리 PROCESS WHY JUNIPER? 최고의안정성을위한 SW 아키텍쳐 JUNOS 의분리된 PLANE 구조!! Data Plane(Traffic처리 ) 과 Control Plane( 관리 ) 이분리되어서로영향을주지않음!! Control Plane : 관리적인기능만담당 MANAGEMENT KERNEL DDoS attack 으로과다 Traffic 유입시에도, admin 의관리접속은항상보장되어, 불법적인 traffic 을 Deny 하는정책을통하여 attack 차단 Data Plane : 트래픽처리 트래픽처리 (PACKET FORWARDING) Physical Interfaces DOS & DDOS ATTACKS Management Port 로이상 Traffic 유입으로관리 CPU 증가또는관리 Process 의소프트웨어이상이발생하더라도, Data Plane 트래픽처리에는전혀지장을주지않음 your network stays up 7

WHY JUNIPER? JUNOS SCRIPT 를통한자동화 System Event 모니터링 & 감지 (SNMP Trap 포함다양한 Event) 특정 Event 에대한 대응 Action(Config 변경 ) 을자동화 Operation Command 실행및 Output 요약 네트웍 / 장비관리및 Troubleshooting 자동화 Operation 자동화 Configuration 변경자동화 OP Script SRX Event Script Commit Script On-Box 에서구동 (XSLT/ SLAX) Configuration 변경에대한 Auditing 관리자의실수예방 8

WHY JUNIPER? JET 을통한보안자동화사례 감염된 Host 가연결된 Switch / Interface 를찾아서자동격리처리 4 SNMP trap for MAC move activity 2 SRX Connect to Switch for gathering HOST info JET 어플리케이션 Python Script Email / Syslog to external system 1 Threat Log 발생 EX/QFX EX/QFX EX/QFX Malware DoS Attack 3 Firewall Filter 적용 or 포트 Shutdown 1 호스트가멀웨어다운로드등으로감염되어 SRX 장비에서위협 Log 발생 2 스위치에연결하여감염호스트의 MAC 주소를찾은후해당 HOST 가연결된 Physical Interface 를확인 3 관리자설정에따라서감염호스트격리조치시행 (Firewall Filter or 포트 Shutdown) 4 MAC Learning SNMP Trap 을모니터링하여감염된 Host 가이동시에도동일한격리조치시행 ** 감염호스트상태및격리조치및해제설정을위한 WebUI 제공 9

JUNIPER SRX 특징소개 ALL-IN-ONE DEVICE 보안, NAT, VPN, 라우팅, L2 기능을하나의솔루션에서 APPLICATION & USER AWARENESS 어플리케이션 & 사용자-그룹인식및정책적용 NGFW BEST-IN-CLASS CONTENT SECURITY 최고의컨텐츠보안기능제공 FAST NETWORK & PROACTIVE SECURITY 최고의안정성으로 네트웍 SPEED ADVANCED SECURITY 를동시에보장 EASY ACTIVATION & SCALABLE MANAGEMENT WEBUI 기반의직관적인 CENTRAL MANAGEMENT 10

SRX SECURITY SERVICES 차세대방화벽 (NGFW) 기능 Unified Threat Management (Known Threats 방어 ) Threat Intelligence 제공 Advanced Threat Prevention (Zero Day Threats 방어 ) 어플리케이션제어 & 가시성제공 안티바이러스 봇넷 / C&C Sandboxing 침입방지 (IPS) 웹 / 컨텐츠필터링 GEO-IP ( 국가별 IP Prefix) Evasive Malware 사용자기반방화벽정책 (User-ID) 안티스팸 Custom Feeds 연동 Rich Reporting & Analytics SRX Foundation Services (Legacy 방화벽 + Junos Rich features) 방화벽 NAT VPN 라우팅 On-box Management Logging / Reporting High Availability Automation / API 11

차세대방화벽기능 - 어플리케이션방화벽기능 App Track App FW App QoS SSL-Proxy 어플리케이션레벨의보안위협모니터링 사용자행동분석 App-ID 식별및컨트롤 다중 Policy 정책적용 Application 별중요도에따른 QoS 정책적용 SSL 암호화된 Traffic 에대한가시성및컨트롤제공 어플리케이션에대한인지및차단, Control 지원 3000 + 어플리케이션 Signature 제공 ( 국내 APP 포함 ) Custom 어플리케이션 Signature 지원 12

차세대방화벽기능 - IPS 사용사례 SRX Server Protection 서버및응용프로그램취약성보호 (PHP, SQL Injection) SRX3600 Client Protection 클라이언트취약점보호, 멀웨어다운로드또는콜백, 어플리케이션터널링및 C&C 채널탐지 SRX Internal Attack Detection 멀웨어확산탐지, 무차별공격, 내부공격 13

차세대방화벽기능 - IPS 구성요소 Stateful Signature Inspection Protocol Decodes 오탐지를최소화 정확한프로토콜컨텍스트를통한시그니처정확도향상 Signatures 알려진취약점을악용하려는공격탐지 65+ protocol decoders 600+ contexts! Traffic Normalization 난독화를통해 IPS 탐지우회시도를방지 Zero-Day Protection 새로운취약점및악용에대한보호를위해프로토콜이상을탐지 Recommended Policy 최상의네트워크보안을유지하면서설치및유지보수를간소화할수있는권장정책제공 Traffic Normalization SRX 클러스터모니터링및 In- Service 소프트웨어업그레이드와같은고급기능제공 Zero-Day Protection 주변트래픽에대한패킷분석기능제공 14

차세대방화벽기능 - IPS 탐지정확도 SRX Series IDP 는다음을사용하여탁월한탐지정확도를제공합니다. Application Identification 올바른구문분석기를적용하기위해포트와상관없이응용프로그램 Stateful Signatures 특정상황에서만패턴탐지 Compound Signatures 오탐을배제하기위해패턴조합사용 1 2 3 15

차세대방화벽기능 - IPS 탐지옵션 Accuracy Compound Signatures Protocol Anomalies Stateful Signatures Unknown Attacks Packet Signatures Known Attacks Inaccuracy (False Positives) 16

차세대방화벽기능 IPS LIVE THREAT MAP 17

차세대방화벽기능 IPS OPEN ATTACK DATABASE 18

차세대방화벽기능 IPS EVENTS DASHBOARD 19

차세대방화벽기능 IPS DETAIL EVENTS & LOGS 20

차세대방화벽기능 - 사용자기반방화벽정책 재무팀 P2P apps 차단 YouTube 1Mbps 만허용 Anti-virus 적용 SRX 영업팀 P2P, YouTube 차단 Anti-virus 적용 인터넷 사장님 모든 Application 허용 Anti-virus 적용 ( 사용자 / 그룹별정책적용 ) Active Directory 연동 21

UTM ( 통합위협관리기능 ) 안티바이러스 안티스팸 웹필터링 컨텐츠필터링 Virus 에대한탐지및차단 Reputation 기능을이용한오탐최소화 다중해킹차단매커니즘제공 APT 공격능력향상 비정상 URL 공격차단 업무와상관없는 URL 차단을통한생산성증대 비정상 Content 에대한필터기능 필수적인서비스에대한대역폭유지 모든 SRX 장비에적용가능 최고의서드파티솔루션을연동! Antivirus: Sophos Labs or Kaspersky Antispam: Sophos Labs Filtering: Websense 22

ADVANCED THREAT PREVENTION SKY ATP SKY Advanced Treat Prevention Sand-Boxing APT Solution 을클라우드기반으로제공하여멀웨어와제로데이위협을탐지하고자동화된방어를실행 Sky Advanced Threat Prevention Cloud Sandbox w/deception ATP Static Analysis 1. SRX 에서잠재적인악성파일및콘텐츠를추출 2. SRX 에서 SKY ATP 클라우드로문제의콘텐츠를보냄 Juniper Cloud 3. SKY ATP 클라우드에서정적 (Static), 동적 (Dynamic) 분석작업을수행 Customer 4. 모든과정에서평점이주어지며, 평점에따라서비스차단여부를결정 01101010 01110101 01101110 01101001 01110000 Customer SRX 5. SKY ATP 클라우드에서멀웨어분석결과및 C&C 서버데이터를 SRX 에제공 6. SRX 에서악성파일다운로드및외부로향하는 C&C 트래픽을차단 23

ADVANCED THREAT PREVENTION SKY ATP SKY Advanced Treat Prevention Sand-Boxing APT Solution 을클라우드기반으로제공하여멀웨어와제로데이위협을탐지하고자동화된방어를실행 Potentially malicious files Cache Inline Blocking 안티바이러스 (6 개엔진 ) 정적분석 Behavioral Analysis Sandbox Deception 클라우드 Infrastructure Cache lookup : (~1 second) Files we ve seen before are identified and a verdict immediately goes back to SRX 안티바이러스스캐닝 : (~5 second) Multiple AV engines to return a verdict, which is then cached for future reference 정적분석 : (~30 second) The static analysis engine does a deeper inspection, with the verdict again cached for future reference 동적분석 (Sand-Boxing) : (~7 minutes) Dynamic analysis in a custom sandbox leverages deception and provocation techniques to identify evasive malware 24