|
|
 |

Detección y Prevención de
Intrusión
Los productos de Juniper Networks para Detección
y Prevención de Intrusión (Juniper Networks IDP) ofrecen
protección en línea contra amenazas actuales y emergentes
tanto en la capa de la red como de la aplicación. A través
de sus técnicas reconocidas stateful de prevención y detección,
Juniper Networks IDP provee protección
desde el día cero contra gusanos, troyanos, spyware, keyloggers
y otro malware para que no penetre en la red y pase de usuarios ya infectados
a otros. El IDP de Juniper Networks se puede
instalar en línea rápida y confiadamente para identificar
y detener de manera efectiva ataques a nivel de la red y la aplicación
antes de que inflijan algún daño, minimizando el tiempo
y costo asociados con las intrusiones.
El IDP de Juniper Networks ofrece a los
clientes visibilidad sin precedentes sobre qué aplicaciones y activos
específicos están presentes o siendo usados en el red y
cómo, cuándo y por quién. Los clientes pueden hacer
que el IDP de Juniper Networks imponga sus
políticas de uso de aplicaciones o sencillamente observar si el
uso actual de su red y recursos cumple con sus políticas deseadas
de aplicación. Un enfoque centralizado, basado en reglas ofrece
control granular sobre la conducta del sistema con fácil acceso
a auditoría y bitácoras (logging) extensos y reportes completamente
personalizables.
Características Clave y Beneficios
- • Evita que gusanos, troyanos, spyware, keyloggers, y otro malware,
penetre y se extienda en la red, mediante un sistema de detección
de varios métodos que incluye signaturas stateful, anomalías
de protocolos y detección en backdoor
• La extensa personalización de las signaturas mejora la
capacidad de detectar ataques únicos y armar la signatura específica
para los requerimientos del cliente
• Policy Editor para crear e instalar políticas granulares
de seguridad basadas en el tráfico a buscar, los ataques a buscar
en el tráfico y cómo responder cuando un ataque se ha
detectado
• El proceso de investigación de lazo cerrado (closed loop)
ofrece visibilidad de todo el panorama con capacidad de descender en
la investigación de los ataques, los ajustes a las políticas
de seguridad y el mantenimiento de la seguridad de la red
• El Enterprise Security Profiler ofrece una visión sin
precedentes a la actividad de la red y los ataques para acelerar la
implementación en línea y facilitar la investigación
de ataques
• El Log Viewer ofrece la capacidad de ver cualquier registro
de
actividad de manera personalizada para acelerar el análisis de
la
actividad de la red
• El enfoque de administración centralizada basada en reglas
simplifica la instalación, configuración y mantenimiento
• Los reportes completamente personalizables proporcionan status
al minuto sobre actividades de ataque en la red
|