Juniper Networks étend son offre Software-Defined Secure Networks en automatisant ses politiques de défense et de prévention
octobre 2016 par Marc Jacob
Juniper Networks annonce des nouveautés dans son portefeuille de solutions de sécurité, qui permettent de prévenir les menaces plus loin dans le réseau – jusqu’au niveau du dernier commutateur.
Ces nouvelles solutions, présentées lors de la conférence des utilisateurs NXTWORK 2016 de Juniper, comprennent une nouvelle brique appelée Policy Enforcer, qui permet d’automatiser l’application des politiques de sécurité à travers le réseau et de mettre en quarantaine les terminaux endommagés afin de prévenir les menaces sur les pare-feu et les commutateurs via Junos® Space Security Director. De plus, la solution de Juniper Networks®, Sky Advanced Threat Prevention (ATP), est désormais disponible sur le pare-feu virtuel vSRX, ainsi que sur les passerelles de services SRX Series, élargissant ainsi la protection contre les logiciels malveillants perfectionnés sur les pare-feu virtuels et physiques. Juniper offre également aux clients la flexibilité nécessaire pour répondre à leurs besoins spécifiques grâce à la gamme intermédiaire de pare-feu SRX4000 Series, optimisée pour les environnements cloud hybrides ou campus des entreprises.
De nos jours les menaces évoluent très vite, en mettant au défi les entreprises de pouvoir opérer leurs réseaux dans des conditions sûres. Dans ce contexte, il est important de disposer d’un système de sécurité intelligent et rapide conçu sur le principe d’une prévention des menaces en temps réel, d’une mise en application automatique et d’une protection appropriée. La solution Juniper Software-Defined Secure Networks (SDSN) de Juniper remplit ces conditions grâce à une architecture ouverte et unifiée, et en étendant la mise en application de la sécurité sur l’ensemble du réseau. Grâce aux solutions dévoilées aujourd’hui, les utilisateurs peuvent réagir rapidement aux menaces récemment identifiées à travers tout leur réseau. Ces fonctionnalités permettent aux entreprises de tirer parti aussi bien des simples politiques de sécurité contre des menaces fondées sur l’intention de l’utilisateur, que du système intégré de prévention qui détecte les attaques, tout en mettant à jour dynamiquement ses parades de défense à plusieurs endroits de l’infrastructure réseau existante.
Cette approche novatrice réduit le nombre de mises à jour manuelles nécessaires et applique automatiquement des politiques et règles de défense, réduisant ainsi les coûts relatifs à la gestion de la sécurité des réseaux. Associée à la possibilité d’utiliser le réseau lui-même pour une mise en application à plusieurs endroits de l’infrastructure, cette approche permet aux entreprises de bloquer les menaces au plus près des points infectés et d’empêcher leur propagation, ce qui améliore considérablement l’efficacité des opérations de sécurité.
En bref :
· Security Director avec Policy Enforcer : Security Director, qui constitue le moteur intelligent de déploiement des politiques de sécurité, et qui permet d’avoir un seul point d’administration, détecte et met désormais en quarantaine les points infectés connectés aux pare-feu et commutateurs grâce à l’intégration avec Sky ATP. Les fonctionnalités supplémentaires apportées sont :
o Politiques appliquées en temps réel qui s’adaptent en fonction de l’évolution des menaces pour mieux protéger le réseau et ses utilisateurs.
o Gestion, analyse et visibilité de la sécurité unifiées sur l’ensemble du réseau.
· Sky Advanced Threat Prevention : la nouvelle version de Sky ATP fonctionne avec les pare-feu de nouvelle génération physiques comme virtuels de Juniper, y compris :
o vSRX qui intègre Sky ATP pour prévenir contre les menaces avancées dans le cloud, grâce à sa capacité de détecter un large éventail de logiciels malveillants.
o Les nouvelles solutions SRX4000 Series, dont SRX4100 et SRX4200, qui sont des pare-feu de nouvelle génération, compacts, de milieu de gamme, atteignant de hautes performances à un moindre coût. Elles intègrent également la solution de prévention Sky ATP, et peuvent facilement compléter le déploiement de vSRX pour les environnements cloud public et hybride.
o Les solutions SRX4100 et SRX4200 proposent également des services de couche 4 à 7, notamment Content Security, AppSecure et Unified Threat Management (UTM), ainsi que la même et unique console d’administration Junos Space Security Director.
· Services professionnels : l’équipe des services professionnels Juniper Networks et ses partenaires autorisés peuvent apporter aux clients une assistance au moment de l’installation et de la configuration de la solution Junos Space Security Director de Juniper, ainsi que pour la migration de pare-feu et la prise en main sur les pare-feu SRX nouvelle génération. Une fois intégré à l’environnement de production, les services avancés et le système d’administration de Juniper peuvent aider les clients à être efficaces dans leurs opérations. Les services professionnels incluent ce qui suit :
o Service Firewall Conversion
o Service SRX Series QuickStart
o Service Junos Space Security Director QuickStart
· Centre d’architecture et de conception de réseaux SDN : Le nouveau portail du centre d’architecture et de conception de Juniper pour les réseaux SDN permet aux clients et aux partenaires de parcourir facilement le contenu multimédia enrichi agrégé pour un confort d’utilisation des informations.