Firewallservices van de volgende generatie

Organisaties bevinden zich in een wapenwedloop met cybercriminelen die voortdurend nieuwe exploits ontwikkelen die detectie ontwijken en verdediging in gevaar brengen. Beveiligingsoplossingen die deze onophoudelijke escalatie het hoofd bieden, zijn cruciaal voor bescherming van uw medewerkers, gegevens, infrastructuur en overleving.

De firewallservices van de volgende generatie van Juniper bieden een reeks cyberverdedigingen die samenwerken om uw aanvalsoppervlak te verkleinen. Met de firewall uit de SRX-serie en Juniper Secure Edge als basis leveren NGFW-services geïntegreerde dreigingspreventie, applicatiebewustzijn, gebruikersidentiteitsservices en inhoudsinspectie met hoogwaardige doorvoer en schaalbaarheid.

Belangrijkste functies


  • Identificeer risicovolle applicaties en neem preventieve maatregelen om ze te beschermen
  • Bescherming tegen exploits op netwerkniveau
  • Blokkeer bekende en zero-day malware op lijnsnelheid voor de hele aanvalscyclus
  • Gebruik AI om bedreigingen snel te identificeren en te beperken
  • Beheer webbrowsing en blokkeer schadelijke websites met behulp van robuuste URL-filtering
  • Voorkom onbevoegd gebruik met gebruikersgebaseerd toegangsbeheer en segmentatie
  • Breid beveiligingsbeleid uit naar externe gebruikers met Juniper Secure Edge of Juniper Secure Connect VPN voor externe toegang, ongeacht de gebruikte poort, het protocol of de gebruikte versleutelingsmethode

Functies + voordelen

Volledige zichtbaarheid en controle

Bescherm gebruikers, gegevens en apparaten zonder betrouwbaarheid of prestaties op te offeren.

AI-Predictive Threat Prevention

Houdt bekende en zero-day bedreigingen buiten het netwerk bij lijnsnelheid gedurende de hele aanvalscyclus en niet alleen gedurende 24 uur. Dit zorgt ervoor dat uw netwerk beschermd blijft tegen eerste en volgende aanvallen.

Geautomatiseerde risicoreductie

Verminder uw aanvalsoppervlak met alomtegenwoordige zichtbaarheid, toonaangevende beveiligingseffectiviteit en intelligente, geautomatiseerde acties.

Eén beleidskader

Maak een beleid dat eenmaal wordt opgesteld en overal kan worden toegepast, zodat gebruikers, apparaten en data consistent en effectief worden beschermd, waar ze zich ook bevinden.

Verbeterde Webfiltering

Blokkeer ongewenste URL-categorieën en schakel selectieve decodering in om zakelijk verkeer te beschermen tegen bedreigingen.

99,7% beveiligingseffectiviteit

Juniper ontving een blokkeringspercentage voor exploits van 99,7% met nul valse positieven in het Cloud Network Firewall-rapport 2024 van CyberRatings.

 

Lees het rapport

SUCCESVERHALEN VAN KLANTEN

Beeline versterkt zijn netwerk en helpt bedrijven bij het vinden en beheren van het juiste talent in de gig-economie

Aannemers en freelancers zouden in de komende 10 jaar de helft van het Amerikaanse personeelsbestand kunnen uitmaken. Dat stimuleert de groei van Beeline, dat bedrijven helpt bij het vinden en beheren van hun externe personeel. Het bedrijf vertrouwt op Juniper-netwerken en -beveiliging om zijn AI-aangedreven SaaS-oplossing uit te voeren en om zijn bedrijfsactiviteiten soepel te laten verlopen.

Afbeelding Beeline

Juniper-beveiligingsproducten

Bekijk hoe de firewallservices van de volgende generatie zich verhouden tot andere beveiligingsproducten van Juniper.
Twee software-ingenieurs die op een laptop in een kantoor werken aan de firewallservices van de volgende generatie van Juniper.

Firewallservices van de volgende generatie

De firewallservices van de volgende generatie van Juniper verminderen het risico op aanval en beveiligen gebruikers, gegevens en apparaten via een identiteitsgebaseerd beleid, microsegmentatie, VPN-connectiviteit en gevalideerde dreigingspreventie.

Technische kenmerken
  • Identificeer risicovolle applicaties en neem preventieve maatregelen om ze te beschermen
  • Bescherming tegen exploits op netwerkniveau
  • Blokkeer bekende en zero-day malware op lijnsnelheid voor de hele aanvalscyclus
  • Gebruik AI om bedreigingen snel te identificeren en te beperken
  • Beheer webbrowsing en blokkeer schadelijke websites met behulp van robuuste URL-filtering
  • Voorkom onbevoegd gebruik met gebruikersgebaseerd toegangsbeheer en segmentatie
  • Breid beveiligingsbeleid uit naar externe gebruikers met Juniper Secure Edge of Juniper Secure Connect VPN voor externe toegang, ongeacht de gebruikte poort, het protocol of de gebruikte versleutelingsmethode
Huidige weergave
Afbeelding met blauwgroen schild, wolk en bliksemschicht die de cloud-ready Advanced Threat Prevention (ATP) van Juniper vertegenwoordigen.

Advanced Threat Prevention (ATP)

Juniper ATP is de hub voor bedreigingsinformatie voor het netwerk, met een breed scala aan ingebouwde, geavanceerde bedreigingsservices die de kracht van AI en machine learning gebruiken om aanvallen te detecteren en de handhaving te optimaliseren. Deze beschermt tegen bekende en onbekende bedreigingen, beoordeelt en controleert risico's van apparaten en IoT, en analyseert versleuteld verkeer.

Technische kenmerken
  • Geavanceerde antimalware: ontdek en beperk automatisch bekende en zero-day bedreigingen 
  • Inzicht in versleuteld verkeer: identificeer en stop bedreigingen die verborgen zijn in versleuteld verkeer zonder ontsleuteling
  • Adaptieve bedreigingsprofilering: detecteer gerichte aanvallen op uw netwerk, inclusief gebruikers en apparaten met een hoog risico, en mobiliseer automatisch uw verdediging
  • SecIntel: beheer en verspreid bedreigingsfeeds die zijn geverifieerd door Juniper Threat Labs in het hele netwerk naar routers, handhavingseindpunten en firewalls voor georganiseerde actie
  • DNS-beveiliging: bescherming tegen DNS-exploits voor command-and-control-communicatie, data-exfiltratie, phishingaanvallen en ransomware
  • AI-Predictive Threat Prevention: voorspel en voorkom bekende en zero-day malware bij lijnsnelheid met behulp van AI om bedreigingen snel en effectief te identificeren
Grafische voorstelling van Juniper Secure Edge, een cloudgebaseerde beveiligingsoplossing.

Juniper Secure Edge

Full-stack Secure Services Edge (SSE)-mogelijkheden beschermen web-, SaaS- en on-premise applicaties en bieden gebruikers consistente en veilige toegang die hen overal volgt. In combinatie met het AI-gestuurde SD-WAN van Juniper levert het de beste SASE-oplossing, zodat organisaties naadloze en veilige eindgebruikerservaringen kunnen leveren die gebruikmaken van bestaande architecturen en meegroeien naarmate ze hun SASE-voetafdruk uitbreiden. 

Technische kenmerken
  • Firewall-as-a-Service (FWaaS) identificeert applicaties en inspecteert verkeer op exploits en malware met meer dan 99,8 procent effectiviteit.
  • Secure Web Gateway (SWG) beschermt webtoegang door acceptabel gebruiksbeleid af te dwingen en webgebaseerde bedreigingen te voorkomen.
  • Cloud Access Security Broker (CASB) biedt inzicht in SaaS-applicaties en gedetailleerde controles om geautoriseerde toegang, preventie van bedreigingen en naleving te waarborgen.
  • Data Loss Prevention (DLP). Classificeert en controleert gegevenstransacties en zorgt ervoor dat zakelijke naleveringsvereisten en regels voor gegevensbescherming worden nageleefd.
  • Zero Trust Network Access (ZTNA). Geeft externe gebruikers veilige toegang tot bedrijfs- en cloudbronnen, waardoor betrouwbare connectiviteit en consistente beveiliging worden geboden voor elk apparaat en op elke locatie. Vermindert risico's door zichtbaarheid en handhaving uit te breiden naar gebruikers en apparaten, waar ze zich ook bevinden.
  • Advanced Threat Prevention. Ontdekt zero-day malware en schadelijke verbindingen, waaronder botnets en C2, zelfs wanneer verkeer niet kan worden gedecodeerd. Dwingt granulaire beschermingsmechanismen af, zoals het in quarantaine plaatsen van bestanden en verminderde toegangsrechten. 

Ontdek 283% ROI met Juniper Connected Security

Bekijk het recente Forrester-rapport 'Total Economic Impact™ of Juniper Connected Security' voor meer informatie.

Live evenementen en demo's op aanvraag

Verken de reis naar een getransformeerd netwerk.

Verwante oplossingen

Beveiliging

Maak uw netwerk dreigingsbewust. Het beveiligingsportfolio van Juniper beschermt gebruikers, data en infrastructuur door beveiliging uit te breiden naar elk verbindingspunt, van client tot cloud, in het hele netwerk.

Meer informatie

Detectie en mitigatie van bedreigingen

De beveiligingsapplicaties van Juniper bieden bruikbare bedreigingsinformatie met de context die nodig is om geavanceerde bedreigingen effectief tegen te houden. Ze bieden ook een naadloze en veilige ervaring voor eindgebruikers.

Meer informatie

Firewall van de volgende generatie

De firewalls van de volgende generatie van Juniper verminderen het risico op aanvallen en bieden gedetailleerde controle over data, gebruikers en apparaten via een identiteitgebaseerd beleid, microsegmentatie, VPN-connectiviteit en gevalideerde dreigingspreventie.

Meer informatie

AI-native SD-WAN

Juniper AI-native SD-WAN, aangestuurd door Marvis AI, maakt uitzonderlijke netwerkervaringen voor operators en eindgebruikers mogelijk. Aangedreven door Juniper Session Smart™-routering en Juniper Mist WAN Assurance, vereenvoudigt het netwerkactiviteiten en beschermt het bedrijf en het netwerk van client naar cloud.

Ontdek SD-WAN

Beveiliging voor de publieke cloud

Versnel de veilige ingebruikname van de publieke cloud met eenvoudige implementatie, consistente beveiliging en uniforme beheerervaring op elk niveau, binnen workloads, tussen applicaties en instanties, alsook in omgevingen.

Lees de details

Datacenterbeveiliging

Datacenterbeveiliging van Juniper beschermt uw gedistribueerde datacenters door beveiliging te operationaliseren en zero-trust uit te breiden over netwerken om op een bewezen manier effectief bedreigingen te voorkomen. Met uniform beheer, contextgestuurde netwerkbrede zichtbaarheid en één beleidsframework beveiligt Juniper gebruikers, gegevens en infrastructuur in hybride omgevingen.

Meer bekijken

Wilt u alle beveiligingsproducten en -oplossingen van Juniper bekijken?

Bekijk alle beveiligingsproducten en -oplossingen

Veelgestelde vragen over firewallservices van de volgende generatie

Wat zijn firewallservices van de volgende generatie?

Firewalls van de volgende generatie gaan verder dan de traditionele firewall, voeren volledige pakketinspectie uit en passen applicatiespecifiek en gebruikersspecifiek beveiligingsbeleid toe. Een traditionele firewall beheert het verkeer op basis van bron, bestemming, poort en protocol. Met firewalls van de volgende generatie kunt u beveiligingsbeleid maken op basis van de applicaties die worden waargenomen in uw netwerk en de gebruiker die verkeer ontvangt of verzendt om de inhoud te onderzoeken die uw netwerk doorkruist. Ze bieden zichtbaarheid en besturing van applicaties, bieden bescherming tegen misbruik of kwetsbaarheden met een inbraakpreventiesysteem (IPS) en blokkeren bekende en onbekende bedreigingen met behulp van antimalware en URL-filteringsmogelijkheden om webtoegang te beveiligen.

De firewalls van de volgende generatie uit de SRX-serie van Juniper Networks bieden een breed scala aan hoogwaardige en modellen met hoge effectiviteit en flexibele implementatieopties voor bedrijven van elke omvang.

Wat zijn de voordelen van firewallservices van de volgende generatie?

De firewalls uit de SRX-serie van Juniper Networks leveren geïntegreerde beschermingsservices met firewalls van de volgende generatie met applicatiebewustzijn, gebruikersidentiteit en inhoudsinspectie voor alle implementaties: fysiek, virtueel, in containers en 'as a service'. Hieronder volgen enkele voordelen van het gebruik van geavanceerde beveiligingsservices in de firewall:

  • Uitgebreide beveiliging die wordt geleverd vanuit de firewall
  • Bescherming tegen netwerkexploits en -kwetsbaarheden, bekende bedreigingen en malware, geavanceerde bedreigingen en webgebaseerde bedreigingen 
  • Gecentraliseerd beheer en inzicht in netwerkverkeer
  • Lagere totale eigendomskosten (TCO) door netwerkbescherming te consolideren 

Wie zou firewallservices van de volgende generatie moeten implementeren?

Firewalls van de volgende generatie bieden robuuste beveiligingsservices om uw kritieke netwerken en cloudgebaseerde infrastructuren te beschermen tegen kwaadwillende actoren.

Firewalls van de volgende generatie zijn zeer geschikt voor bedrijven die op zoek zijn naar gedetailleerde controle en inzicht van clients tot workloads. Deze organisaties willen aanvullende beveiligingsservices bieden om bekende en onbekende bedreigingen te bestrijden, waaronder applicatie-identificatie, gebruikersidentificatie, bescherming tegen misbruik van netwerken en applicaties, malwaredetectie en -preventie, en URL-filtering, waaronder het blokkeren van schadelijke websites.

Wat zijn enkele van de belangrijkste functies van firewallservices van de volgende generatie?

Firewalls van de volgende generatie uit de SRX-serie kunnen worden geïmplementeerd in het datacenter, op de campus of aan de edge van het netwerk met het juiste beleid dat is geconfigureerd om het verkeer te inspecteren. Modellen variëren op basis van verkeer, applicatiemix, vereiste functies en prestatiebehoeften. Deze firewalls kunnen inline of in TAP-modus worden geïmplementeerd.

U kunt ook gebruik maken van Juniper Secure Edge, een firewall als een service (FWaaS) die alle functies van de firewalls van de volgende generatie 'as a service' biedt en wordt geleverd via de beheerde cloud van Juniper.

Bovendien kunt u eenvoudig beveiligingsbeleid beheren en implementeren vanuit één gebruikersinterface in al uw omgevingen met behulp van Juniper Security Director Cloud.

Wat zijn enkele veelvoorkomende gebruikssituaties voor firewallservices van de volgende generatie?

Een firewall van de volgende generatie kan worden geïmplementeerd voor meerdere gebruikssituaties, afhankelijk van de behoeften van uw organisatie. Enkele mogelijke gebruikssituaties zijn:

  • Netwerktoegangsbeheer (NAC): bepaal wie toegang heeft tot het netwerk en waartoe ze toegang hebben
  • Zichtbaarheid en besturing van applicaties: bied zichtbaarheid en besturing van de soorten applicaties die door het netwerk gaan
  • Inbraakpreventie (IPS): bescherm het netwerk tegen exploits en kwetsbaarheden
  • Malwarebescherming: bescherm het netwerk tegen malwareaanvallen zoals virussen, wormen en Trojans
  • Inhoudsfiltering: filter inhoud op basis van vooraf bepaalde criteria
  • Webfiltering: inspecteer webverzoeken op verdachte activiteiten en blokkeer schadelijke verzoeken
  • Advanced Threat Prevention (ATP): bescherm tegen zero-day bedreigingen

Welke licentieopties zijn beschikbaar voor firewallservices van de volgende generatie?

Juniper biedt een licentieabonnementsmodel met drie niveaus, zodat u het niveau kunt kiezen dat het beste past bij uw behoeften en de meeste waarde voor uw investering biedt.

De drie primaire softwarebundelabonnementen zijn:

  1. Standaard: omvat routering, firewall, switching, NAT, VPN en MPLS
  2. Geavanceerd:  
    1. Geadvanceerd 1: omvat IPS, applicatiebeveiliging en beveiligingsinformatie (SecIntel)
    2. Geavanceerd 2: omvat IPS, applicatiebeveiliging, beveiligingsinformatie (SecIntel), URL-filtering, antivirus en antispam voor de cloud
    3. Geavanceerd 3: omvat IPS, applicatiebeveiliging, beveiligingsinformatie (SecIntel), URL-filtering, ingebouwde antivirus en antispam
  3. Premium: versterkt de bescherming die wordt geboden door het overeenkomstige Advanced-niveau met cloudgebaseerde beveiligingsservices van Advanced Threat Prevention Cloud (ATP Cloud)

 

Neem contact op met uw Juniper-verkoopvertegenwoordiger om het juiste licentieniveau voor uw netwerk te bespreken.

 

Wat zijn de installatievereisten voor firewallservices van de volgende generatie?

De functies van firewalls van de volgende generatie zijn afhankelijk van de Junos® OS-versie, dus houd uw firewall van de SRX-serie bijgewerkt met de nieuwste OS en signaturen voor de beste bescherming tegen bedreigingen. Zorg dat het apparaat geldige beveiligingsabonnementslicenties heeft voor de functie. Firewalls uit de SRX-serie zijn vooraf gebundeld met onbeperkte software, maar vereisen beveiligingsabonnementslicenties voor geavanceerde beveiligingsservices.

Waar kan ik hulp krijgen bij het implementeren van firewallservices van de volgende generatie?

U kunt de snelstart- en implementatiehandleidingen van Juniper raadplegen om uw firewalls van de volgende generatie te implementeren Deze handleiding laat zien hoe u een firewall van de volgende generatie kunt configureren op apparaten uit de SRX-serie. U kunt ook onze Day One-handleiding raadplegen voor de configuratie van geavanceerde beveiligingsservices met betrekking tot de SRX-serie.

Extra snelstart- en implementatiehandleidingen voor uw specifieke Juniper SRX-model zijn te vinden in onze zoektool voor snelstarthandleidingen.

Daarnaast heeft Juniper een volledig scala aan training en professionele services om aan uw behoeften te voldoen. Raadpleeg uw Juniper-accountmanager voor meer informatie.

Hoe kan ik upgraden naar de nieuwste versies van firewallservices van de volgende generatie?

We raden u ten zeerste aan uw firewall uit de SRX-serie te upgraden naar de nieuwste versie van het besturingssysteem om gebruik te maken van de nieuwste functies, bescherming tegen kwetsbaarheden en bedreigingsinformatie. Raadpleeg voor Junos OS onze handleiding voor installatie en upgrade van Junos OS-software in de TechLibrary.

Voor Junos OS Evolved (EVO) kunt u onze documentatie in de TechLibrary raadplegen met betrekking tot de handleiding voor de installatie en upgrade van Junos OS Evolved-software.