99.9%のセキュリティ有効性
攻撃ブロック率99.9%、誤検知率0%を記録したジュニパーが、CyberRatingsのエンタープライズネットワークファイアウォールレポートで「AAA」評価を獲得。
Help us improve your experience.
Let us know what you think.
Do you have time for a two-minute survey?
Solutions & Technologies
5G、モノのインターネット(IoT)、マルチクラウドの導入が加速するにつれ、セキュリティの状況はますます複雑化する一方です。サービスプロバイダは、ネットワークパフォーマンスを犠牲にせず、カスタマーエクスペリエンスを損なうこともなく、絶え間なく発生する新たな脅威に先手を打つために、差し迫った、または進行中のアーキテクチャ変革に沿った戦略とツールセットを必要としています。
攻撃ブロック率99.9%、誤検知率0%を記録したジュニパーが、CyberRatingsのエンタープライズネットワークファイアウォールレポートで「AAA」評価を獲得。
Juniper Connected Securityは、ネットワークのすべての接続ポイントに脅威インテリジェンスを拡張することで、ユーザー、アプリケーション、およびインフラストラクチャを保護します。スイッチ、ルーター、アクセスポイント、パブリックおよびプライベートクラウドプラットフォーム、サードパーティのデバイスなど、ネットワークそのものを活用します。すべての接続ポイントのデータを積極的に保護し、これらのポイントを適用ポイントへと変貌させることで、脅威を認識するネットワークを作成します。
フォームファクターに関係なく、水平方向に柔軟に拡張し、すべてのファイアウォールを1つの論理ユニットとして管理することで、複雑さを伴うことなく無限に近い拡張性を実現します。ジュニパーのConnected Security Distributed Services Architectureなら、単一障害点を排除し、シャーシのサイズやフォームファクターに伴う制約を取り除くことができます。
Juniper Networks®のSRXシリーズファイアウォールは、次世代ファイアウォールやCGNATとして、世界トップクラスの通信事業者にキャリアグレードのパフォーマンスを提供してきた実績があります。物理ファイアウォール、仮想ファイアウォール、コンテナ型ファイアウォールの統合ポリシー管理により、5Gクラウドへの移行のどの段階においても、常に安全であることを保証します。
ジュニパーとCoreroの共同開発による分散型サービス拒否(DDoS)防御ソリューションでは、ジュニパーネットワークスMXシリーズとPTXシリーズのルーターとソフトウェアインテリジェンスを組み合わせています。パケットレベルでトラフィックを検査し、インフラストラクチャベースの実施をサポートして、数十テラビットのスループットでリアルタイムに、自動化されたDDoSの軽減を実現します。
脅威を正確に予測し、既知の脅威やゼロデイ脅威がビジネスを停止させる前にラインレートで阻止し、リアルタイム脅威インテリジェンスを有効にして、ネットワーク上のあらゆる場所で自動的かつ即応性の高いトラフィックフィルタリングを提供します。Juniper SecIntelセキュリティインテリジェンスはMXシリーズルーターにまで拡張され、ジュニパーのAdvanced Threat Prevention(ATP)ソリューション、Juniper Threat Labs、カスタムブロックリストが検出したコマンドとコントロール(C&C)のトラフィックのすべてを、有線速度で検出、ブロックおよび停止します。
Juniper ATP Cloudのこの機能は、SRXシリーズのファイアウォールを利用し、暗号化によって「暗躍」する悪質なボットネットトラフィックを、復号化することなく検知します。リソースを大量に消費するSSL復号化を行うことなく、暗号化されたトラフィックの可視化とポリシー制御を可能にします。この機能を使用するために、Juniper SRXファイアウォールのハードウェアやネットワークを追加で変更する必要はありません。
このクライアントベースのSSL VPNアプリケーションにより、ネットワーク上の保護リソースに安全にアクセスできます。SRXシリーズファイアウォールと組み合わせれば、セキュアな接続により、企業は世界中のあらゆる場所にあるデバイスから動的で適応性の高い接続を迅速に確立できます。このアプリケーションは、VPN接続を介してクライアントからクラウドまで可視化と適用を拡張します。
5Gへのジュニパーのオープンなエコシステムアプローチは、ネットワークのパワーと潜在性を最大限に引き出します。ジュニパーは、御社がアーキテクチャ、運用、サービスエクスペリエンスの再構築し、新たなビジネス価値を創造して、今後10年間競争力を維持できるようお手伝いをします。
シンプルな導入、一貫したセキュリティ、あらゆるレベルで統一された管理により、パブリッククラウドの導入を安全に加速します。アプリケーションとインスタンス間、さらには環境全体のワークロード内
Juniper Connected Securityは、クライアントからクラウドまで、すべての接続ポイントにセキュリティを拡大することで、ユーザー、アプリケーション、インフラストラクチャを保護します。企業は脅威を認識するネットワークを構築することで、攻撃者を防ぎ、ビジネスクリティカルなトラフィックに使用できるようにネットワークをクリアに保つことができます。
ジュニパーサービスプロバイダのセキュリティでは、7つのユースケースをサポートします。
セキュリティゲートウェイ(SEG)は、サービスプロバイダのEvolved Packet Core(EPC)をS1/NGインターフェイスの基地局(eNodeBとgNodeBs)に接続し、X2/Xnインターフェイス上の基地局間の接続を処理する高性能IPsecトンネリングゲートウェイです。
セキュリティゲートウェイIPsec機能は、サービスプロバイダの基地局とEPCネットワークの間に暗号化された保護された接続を確立することで、モバイルバックホールを横断するトラフィックを保護することができます。セキュリティゲートウェイは、IPsec集中の中心ポイントとなることで、S1-MMEとS1-U(NG-Cと5GのNG-U)トラフィックのプロビジョニング負担を簡素化します。(5Gネットワーク導入において、セキュリティゲートウェイが重要である理由については、5Gセキュリティ戦略の考慮事項をご覧ください。)
SGi/N6ファイアウォールは、Gi LAN/N6インターフェイスのEvolved Packet Core(EPC)/5G Core(5GC)に接続されたファイアウォールです。パケットコアとユーザー機器(UE)のエンドポイントを、スヌーピングや情報の盗難などのさまざまな外部からの攻撃から保護します。
キャリアグレードネットワークアドレス変換(CGNAT)は、以下を含む多くの目的のためにアドレス変換を行います。
CGNATはアドレスの難読化を提供し、これらのデバイスのソースIPアドレスを外部から隠すことで、悪意のある人物がお客様のデバイスやプロバイダのホストサーバーなどの内部リソースに通信できないようにします。
ローミングファイアウォールは、ホームネットワークのEvolved Packet Core(EPC)と訪問先となるネットワークのEPCを接続することで、ローミングのハンドオーバーを処理するローミングゲートウェイです。
ローミングファイアウォールでは、以下を含めたセキュリティ機能を組み合わせて、ネットワークを保護しています。
分散型サービス拒否(DDoS)攻撃とは、大量のインターネットトラフィックでターゲットまたはその周辺のインフラストラクチャを圧倒することで、ターゲットとなるサーバー、サービス、ネットワークの通常のトラフィックを混乱させる悪意のある試みです。
ジュニパーのDDoSの検出および緩和機能は、業界をリードするボリューム測定型のDDoSファイアウォールであり、業界最速のレートでリアルタイムDDoSフィルタリング機能を提供し、5~10秒以内にDDoS攻撃を防ぎます。(詳細については、ジュニパーとCoreroの共同DDoS保護ソリューションをご覧ください。)
ジュニパーのゼロトラストデータセンターセキュリティは、セキュリティを運用化し、ネットワーク全体にゼロトラストを拡張することで実証済みの効率性で脅威を防止し、ハイブリッドデータセンターを保護します。すべての着信トラフィックと発信トラフィックをチェックするため、お客様は正当なユーザーとデバイスのデータセンターへのアクセスを検証し許可することができます。
ジュニパーのゼロトラストデータセンターセキュリティソリューションは、以下でサポートします。
(詳細については、ジュニパーゼロトラストデータセンター製品ポートフォリオをご覧ください。)
ジュニパーのDC内/東西トラフィック保護機能は、攻撃の成功の影響を制限するマイクロセグメントを作成することで、攻撃者がオンプレミスまたはクラウドデータセンター内で横方向に移動するのを防ぐセキュリティ強化です。
サービスプロバイダ向けのセキュリティ技術コンテンツやリソースについては、テクニカルライブラリのConnected Securityページをご覧ください。