juniper網路公司實現voip、p2p和im應用的安全部署
阿新 • • 發佈:2020-10-09
加利福尼亞州薩尼維爾市,2004年10月12日報道 -全球領先的聯網解決方案和安全性解決方案供應商Juniper網路公司(Nasdaq: JNPR)日前宣佈推出NetScreen ScreenOS作業系統的增強功能,將幫助企業和服務供應商安全地部署新業務和應用,如IP話音(VoIP)、對等間(P2P)以及即時訊息處理(IM)等。防止網路資源免遭濫用和***的其他作業系統增強特性包括整合Web過濾、擴充套件的深層檢測防火牆功能,以及為經常成為***目標的Windows協議提供增強支援等。
Infonetics Research公司執行總監Jeff Wilson說:"許多組織都承認VoIP及IM等新應用提供的優勢,但卻苦於無法應對部署這些應用所帶來的複雜性及安全風險。此外,許多安全產品都因為時延或拙劣的VoIP協議支援等問題而影響了應用的效能及可靠性。通過這個新版本及其專用平臺,Juniper網路公司明確證明了其能夠幫助客戶消除這些憂慮,並繼續滿足企業及服務供應商客戶的安全性及執行需求。"
普遍深入的VoIP安全性
同許多其他的企業級應用相似,VoIP解決方案需要同等或更高級別的安全性以確保通訊的一致性及可靠性。Juniper網路公司ScreenOS作業系統5.1版本中提供的增強特性,進一步完善了Juniper網路公司專用平臺提供的小型資料包效能和低時延特性,可幫助抵禦呼叫劫持以及VoIP特定的拒絕服務***。ScreenOS 5.1版本中提供的VoIP安全性增強包括:
Juniper網路公司NetScreen深層檢測防火牆功能(可提供固有的應用級***防護功能)的擴充套件協議支援,可幫助減少P2P檔案共享以及IM協議的***影響。該功能目前通過在特定流量中"深層檢測"以下協議而得以實現:HTTP、SMTP、IM、IMAP、P2P、POP、FTP、NetBIOS/SMB、MS-RPC和DNS,並計劃在未來版本中支援更多其他協議。
現在,通過擴充套件的協議支援,NetScreen深層檢測防火牆強勁的安全特性以及全新的***防護功能可防止650多種應用級***和異常情況。客戶可使用預定義的規則,也可建立定製的***組,並基於協議或嚴重程度安排應答順序,從而為高效的網路保護提供細粒度的控制。
此外,Juniper網路公司深層檢測防火牆技術還提供應用感知功能,使客戶不僅能夠抵禦***,還能控制應用的使用。例如,客戶可允許IM聊天,同時拒絕檔案傳輸,它的缺點是可能導致網路風險及資訊洩漏。
提高網路資源對***及濫用的防護功能
部署在精選平臺上的SurfControl整合Web過濾技術,可減少與工作無關的網上衝浪活動,允許組織優化生產率和頻寬使用率,同時避免因使用者訪問不適當網站而承擔的法律責任。Juniper網路公司使客戶能夠根據禁止接入的URL、內容型別以及/或使用者群來實施Web過濾策略,客戶可通過預定義的或定製的URL列表實施策略。
Juniper網路公司安全產品部產品副總裁David Flynn說:"我們承認,客戶要想實現當前的VoIP、多媒體及流媒體應用的執行價值,同時不加劇安全風險,確實面臨著嚴峻挑戰。我們很高興ScreenOS 5.1能夠降低風險並提高員工及網路資源的生產率,從而允許部署這些應用,同時確保安全的使用者體驗。"
提供情況
ScreenOS 5.1計劃於10月份提供用於整合防火牆/×××產品和系統。對於Juniper網路公司支援合同的現有客戶,ScreenOS將作為標準升級產品提供。如想使用Web過濾功能,客戶需支付年使用費。客戶可利用標準的Web GUI來管理執行ScreenOS 5.1的裝置並制訂安全策略。
- 在整個安全區域上支援VoIP流量 - 在企業防火牆內外部的使用者之間或在採用不同安全策略的獨立網路安全區域上實現無中斷的安全的VoIP通訊。
- VoIP特定的DoS防護 - 保護VoIP資源免遭網路級***。
- 同時支援SIP和H.323的網路地址轉換 - 促進企業部署中的分散式端到端通訊,同時隱藏網路協議。