Juniper IDP
Nettverks- servere og klienter utsettes for stadig flere ulike typer av angrep. Det er bl.a. trojanere, ormer, spyware og hackere som gjør livet surt for oss. En klassisk ”Stateful Inspection” brannmur kan bare stoppe eller tillate trafikk basert på IP-adresser og tjenester. Med dagens sofistikerte angrep er ikke en slik brannmur tilstrekelig beskyttelse siden ormer og trojanere bruker nettopp disse standardtjenestene for å spre seg.
Med hjelp av et IDP-system som kan kontrollere dataflyten ”in-line” i begge retninger, kan angrep på applikasjonsnivå nå oppdages og stoppes innen angrepet når målet.
Det finnes ingen beskyttelsesmekanisme som kan oppdage alle angrep. Derfor bruker Juniper Networks IDP hele 13 stk. mekanismer for å oppdage angrep. Dette er bl.a. Stateful Signature Database, Protocol Anomaly, Backdoor Detection, Traffic Anomaly, og Enterprise Security Profiler (ESP).
Med ESP kan administratoren se en aktuell strøm av trafikk i nettverket og få detaljert innformasjon om servere og klienter på både nettverks- og applikasjonsnivå. Gjennom kraftige korreleringsmuligheter med loggen, lettes arbeidet. ESP kan med fordel brukes til finjustering av regelverket og til og med konfigureres for å alarmere når nye maskiner og applikasjoner dukker opp i nettverket.
Tilbake