Juniper Advanced Threat Prevention

Juniper Advanced Threat Prevention (ATP) est le hub de Threat Intelligence de votre réseau. Il intègre tout un éventail de services de sécurité avancés qui utilisent la puissance de l'IA et du machine learning pour détecter les attaques rapidement et optimiser l'application des politiques sur l'ensemble du réseau.

Juniper ATP s'exécute sous la forme d'un service cloud sur les pare-feu SRX Series ou sous la forme d'une appliance virtuelle à déployer localement.Il détecte et bloque les logiciels malveillants classiques et zero-day dans les fichiers, le trafic IP et les requêtes DNS. Le service évalue les risques dans le trafic réseau chiffré et non chiffré, et sur les appareils (y compris IoT) connectés et distribue cette intelligence sur l'ensemble du réseau, diminuant ainsi considérablement la surface d'attaque et permettant d'éviter les brèches.

Principales fonctionnalités


  • Solution anti-malware avancée : découvrez et atténuez automatiquement les menaces zero-day 
  • Analyse du trafic chiffré : identifiez et stoppez les menaces dissimulées dans le trafic chiffré sans le déchiffrer
  • Profilage adaptatif des menaces : Détectez les attaques ciblées sur votre réseau au rang desquelles les équipements et les utilisateurs à haut risque, et mobilisez automatiquement vos défenses
  • SecIntel : répertoriez les flux sur les menaces vérifiés par Juniper Threat Labs et distribuez-les vers l'ensemble du réseau (routeurs, points de terminaison et pare-feux) pour une action orchestrée
  • Sécurité DNS : protégez-vous contre les exploits DNS utilisés pour le Command and Control, l'exfiltration de données, le phishing et les ransomwares
  • Prévention prédictive des menaces pilotée par l'IA : prévoyez et prévenez les menaces connues et zero-day sans ralentissement en utilisant l'IA pour les identifier rapidement

Caractéristiques et avantages

SecIntel

Utilise les flux de Threat Intelligence pour détecter et bloquer les menaces vérifiées, les dispositifs compromis et les connexions malveillantes en temps réel. Les routeurs universels MX Series prennent en charge les flux de Threat Intelligence SecIntel pour identifier et bloquer le trafic malveillant, sans impact sur le débit.

Atténuation des menaces

Bloquez ou segmentez les attaques malveillantes sur votre réseau à l'aide d'un pare-feu SRX Series, d'un routeur universel MX Series, ou d'un commutateur EX Series ou QFX Series. Juniper ATP s'intègre aux solutions de contrôle d'accès réseau (NAC) existantes, ainsi qu'aux pare-feu, aux commutateurs et à la technologie sans fil de fournisseurs tiers.

Encrypted Traffic Insights

Encrypted Traffic Insights analyse le trafic chiffré pour détecter les menaces sans le déchiffrer : la confidentialité et la sécurité peuvent enfin coexister.

Profilage adaptatif des menaces

Avec Adaptive Threat Profiling de Juniper, votre infrastructure existante crée des flux d'informations de sécurité en réponse aux événements en temps réel sur votre réseau. Vous pouvez ainsi agir contre les menaces émergentes dès qu'elles sont détectées.

Prévention prédictive des menaces pilotée par l'IA

Écartez les menaces connues et zero-day sans ralentissement, durant tout le cycle de vie des attaques (et pas seulement pendant 24 heures). Votre réseau est ainsi protégé des attaques initiales comme ultérieures.

Profilage des risques piloté par l'IA

Évalue les risques des utilisateurs et des équipements IoT qui se connectent aux solutions filaires et sans fil gérées par Mist AI, en fonction des informations et du comportement des points de terminaison. Identifie et atténue les compromissions potentielles avec localisation géospatiale et atténuation en un seul clic.

Analyses

Obtenez une visibilité en temps réel sur les événements de sécurité : les équipes de sécurité informatique peuvent rapidement les mettre en corrélation pour corriger les problèmes.

Sandboxing des logiciels malveillants

Détectez et arrêtez les logiciels malveillants courants et zero-day au sein du trafic web, de la messagerie, du datacenter et des applications ciblant les appareils Windows, Mac et IoT.

Sécurité efficace à 99,9 %

Juniper a reçu la note « AAA » dans le rapport sur les pare-feu des réseaux d'entreprise de CyberRatings, démontrant un taux de blocage des exploits de 99,9 %, sans faux positif.

Lire le rapport

RÉUSSITE CLIENT

Syntrio offre des services numériques rapides et sécurisés avec la convivialité texane

Santa Rosa Communications a commencé à offrir un service téléphonique aux fermiers et aux éleveurs texans dans les années 1950. Grâce à l'acquisition de deux sociétés de services sans fil, Pinnacle Network Solutions et le fournisseur de services gérés PCnet, l'entreprise est un exemple d'innovation. Désormais nommée Syntrio, l'entreprise reste cependant locale et pourvoit aux besoins numériques des foyers et des entreprises allant du sud de l'Oklahoma au nord du Texas.

Cette région, connue sous le nom de Texoma, attire les résidents de la métropole de Dallas-Fort Worth et les nouvelles entreprises. Syntrio, qui s'appuie sur un réseau Juniper Networks® depuis les sites clients jusqu'au cœur, attend la croissance de pied ferme.

Image de Syntrio

Produits de sécurité connectée Juniper

Comparez Juniper Advanced Threat Prevention aux autres produits de sécurité Juniper.
Bouclier sarcelle, nuage et éclair représentant la solution ATP (Advanced Threat Prevention) de Juniper, également prête pour le cloud.

Advanced Threat Prevention

Le hub de renseignements sur les menaces pour le réseau intègre une litanie de services de menaces avancées qui utilisent la puissance de l'IA et du machine learning pour détecter les attaques et optimiser les réponses. Juniper ATP protège contre les menaces connues et inconnues, évalue et vérifie les risques liés aux appareils et à l'IoT, et analyse le trafic chiffré.

Caractéristiques techniques
  • Solution anti-malware avancée : découvrez et atténuez automatiquement les menaces zero-day 
  • Analyse du trafic chiffré : identifiez et stoppez les menaces dissimulées dans le trafic chiffré sans le déchiffrer
  • Profilage adaptatif des menaces : Détectez les attaques ciblées sur votre réseau au rang desquelles les équipements et les utilisateurs à haut risque, et mobilisez automatiquement vos défenses
  • SecIntel : répertoriez les flux sur les menaces vérifiés par Juniper Threat Labs et distribuez-les vers l'ensemble du réseau (routeurs, points de terminaison et pare-feux) pour une action orchestrée
  • Sécurité DNS : protégez-vous contre les exploits DNS utilisés pour le Command and Control, l'exfiltration de données, le phishing et les ransomwares
  • Prévention prédictive des menaces pilotée par l'IA : prévoyez et prévenez les menaces connues et zero-day sans ralentissement en utilisant l'IA pour les identifier rapidement
Actuellement affiché
Deux développeurs travaillant sur les services du pare-feu de nouvelle génération de Juniper sur un PC portable dans un bureau.

Services de pare-feu nouvelle génération

Réduisez les risques d'attaques et protégez les utilisateurs, les données et les appareils grâce à des politiques basées sur l'identité, à la microsegmentation, à la connectivité VPN et à la prévention des menaces avec validation.

Caractéristiques techniques
  • Identifiez les applications à haut risque et prenez des mesures préventives pour les protéger
  • Protégez-vous contre les exploits au niveau du réseau
  • Bloquez les logiciels malveillants connus et zero-day sans ralentissement durant toutes les phases des attaques
  • Tirez parti de l'IA pour identifier rapidement les menaces et les déjouer
  • Contrôlez la navigation Web et bloquez les sites Web malveillants à l'aide d'un puissant filtrage des URL
  • Empêchez les utilisations non autorisées grâce aux politiques de contrôle d'accès basées sur l'utilisateur et à la segmentation
  • Étendez les politiques de sécurité aux utilisateurs à distance avec les VPN à accès distant Juniper Secure Edge et Juniper Secure Connect VPN, quels que soient le port, le protocole ou la méthode de chiffrement utilisé

Découvrez comment bénéficier d'un ROI de 283 % avec la sécurité connectée de Juniper

Consultez le récent rapport de Forrester sur l'impact économique total de la sécurité connectée de Juniper pour en savoir plus.

Événements en direct et démos en replay

Découvrez le processus de transformation du réseau.

Trouvez Advanced Threat Prevention Juniper dans ces solutions

Sécurité connectée

Juniper Connected Security protège vos utilisateurs, vos applications et votre infrastructure en prolongeant la sécurité à chaque point de connexion, du client au cloud, à travers la totalité du réseau.

Détection et atténuation des menaces

Les applications de sécurité de Juniper transmettent non seulement des informations exploitables sur les menaces, mais également le contexte requis pour stopper efficacement les menaces avancées et ainsi offrir une expérience transparente et sécurisée aux utilisateurs finaux.

Pare-feu de nouvelle génération

Les pare-feu nouvelle génération Juniper réduisent les risques d'attaque et assurent un contrôle précis des données, des utilisateurs et des appareils grâce à des politiques basées sur l'identité, à la microsegmentation, à la connectivité VPN et à la prévention des menaces avec validation.

SD-WAN piloté par l'IA

Enrichissez l'expérience des utilisateurs sur le WAN grâce à des analyses, une automatisation, des actions et une sécurité native augmentées par l'IA.

Sécurité sur le cloud public

Adoptez le cloud public plus rapidement et en toute sécurité, avec un déploiement simple, une sécurité cohérente et une expérience de gestion unifiée à tous les niveaux : dans les charges de travail, entre les applications et les instances, et entre les environnements.

Sécurité Zero Trust pour les datacenters

La sécurité Zero Trust de Juniper pour les datacenters sécurise vos infrastructures distribuées en intégrant la sécurité de manière proactive et en généralisant le modèle Zero Trust à tous vos réseaux, pour une prévention des menaces fiable et performante. Grâce à une gestion unifiée, à une visibilité contextuelle sur l'ensemble du réseau et à un cadre de politiques unique, Juniper protège les utilisateurs, les données et l'infrastructure dans les environnements hybrides. 

FAQ sur Juniper Advanced Threat Prevention

Qu’est-ce que Juniper Advanced Threat Prevention ?

Juniper Advanced Threat Prevention (ATP) est une solution complète de détection et de prévention des logiciels malveillants avancés, proposée sous forme de service cloud avec Juniper ATP Cloud ou par le biais de l'appliance virtualisée sur site Juniper Advanced Threat Prevention (JATP). Lorsqu’il est intégré aux pare-feu Juniper SRX Series, Juniper Advanced Threat Prevention offre des fonctionnalités de Threat Intelligence et d'analyse statique et dynamique qui utilisent le machine learning pour identifier les logiciels malveillants et protéger vos utilisateurs, vos données et votre infrastructure.

Juniper ATP utilise l’intelligence artificielle (IA) et le machine learning (ML) pour trouver et bloquer les menaces de cybersécurité connues et inconnues en analysant les fichiers et le trafic réseau et en recherchant des signes de comportement malveillant. ATP peut découvrir des menaces de logiciels malveillants et des connexions malveillantes zero-jour, y compris des botnets et des serveurs de commande et de contrôle (C&C) qui se cachent dans le trafic chiffré.

Juniper ATP Cloud fournit également des informations cruciales sur le trafic DNS de votre réseau. ATP Cloud fournit des informations permettant d'atténuer les attaques de C&C ciblant le DNS ou les attaques visant à introduire et exfiltrer des données. ATP Cloud vous protège des algorithmes de génération de noms de domaines (DGA) et déjoue les menaces de tunnellisation DNS. Pour répondre aux préoccupations de sécurité dues à l'essor de l'IoT (Internet des objets), ATP Cloud peut identifier et classer les appareils IoT sur le réseau. Grâce à ces informations, ATP Cloud aide les équipes chargées des opérations de sécurité à gérer les flux d'application des politiques sur l'ensemble du réseau et réduit le risque associé aux grandes surfaces d'attaque IoT.

Juniper Advanced Threat Prevention utilise-t-il des informations de sécurité ciblées ?

ATP utilise les flux d'informations de sécurité Juniper SecIntel, gérés par Juniper Threat Labs et tenus à jour de manière dynamique et automatique. En s'appuyant sur de nombreux capteurs, chercheurs en sécurité et analystes dans le monde entier, notre équipe spécialisée offre des informations rapides et exploitables sur les menaces émergentes et les nouvelles techniques d'infiltration. Juniper Threat Labs collabore avec de nombreux autres fournisseurs, alliances et partenariats dans le domaine de la sécurité pour maintenir et intégrer son écosystème de Threat Intelligence. ATP bloque ces menaces en appliquant des mécanismes de protection à tous les points de connexion du réseau.

Quels sont les avantages de Juniper Advanced Threat Prevention ?

Juniper Advanced Threat Prevention a de nombreux avantages, dont :

  • L'identification analytique des tendances sur le réseau pour diagnostiquer et atténuer les menaces
  • Une visibilité ininterrompue sur l’ensemble du réseau pour voir l’activité en temps réel
  • Des informations fiables, consolidées et exploitables pour stopper les attaques malveillantes avant leur déplacement latéral et la compromission du réseau
  • L'automatisation des processus critiques fastidieux pour faciliter le travail de votre équipe de sécurité et lui permettre de se concentrer sur les tâches stratégiques
  • La prévention des menaces qui ciblent les appareils IoT difficiles à sécuriser tels que les cafetières et les imprimantes, afin qu’elles ne perturbent pas votre réseau

À qui s'adresse Juniper Advanced Threat Prevention ?

Juniper Advanced Threat Prevention est idéal pour les clients qui :

  • Cherchent à identifier et à bloquer les menaces connues et inconnues
  • Cherchent à déceler les menaces zero-day et les connexions malveillantes, y compris les botnets et les serveurs C&C qui se cachent dans le trafic chiffré
  • Ont besoin d'une protection contre les attaques Web et par e-mail
  • Souhaitent effectuer des analyses IA, ML, statiques et comportementales des fichiers avant de les envoyer aux utilisateurs
  • Ont besoin d'analyser le trafic DNS pour se protéger contre les cybermenaces qui utilisent les algorithmes de génération de noms de domaine (DGA) et les tunnels DNS pour dissimuler des communications et exfiltrer des données de ressources protégées
  • Cherchent à mieux gérer le nombre croissant d'appareils IoT sur leur réseau et à faciliter l'identification et la création de politiques sur tous les points d'application du réseau pour l'équipe de sécurité
  • Désirent tirer parti de la résilience, l'évolutivité et la gestion centralisée d'une plate-forme basée sur le cloud pour leur solution de prévention des menaces
  • Ont besoin d'une solution sur site pour implémenter la mesure de sécurité air gap
  • Souhaitent bénéficier d'un réseau conscient des menaces grâce au partage des services de prévention des menaces entre les points d'application, qui s'appuient sur les solutions Policy Enforcer et NAC pour orchestrer les informations de sécurité vers Juniper Mist Cloud et les commutateurs EX et QFX Series
  • Doivent bloquer les menaces réseau connues et inconnues durant l'ensemble du cycle de vie des attaques
  • Bénéficient de SecIntel et de la Threat Intelligence avancée, y compris ceux qui ont des politiques de prévention des cybermenaces qui exigent que les systèmes d'information protègent les actifs de l'entreprise, les données financières clés et les opérations commerciales, fournissent des protections aux employés et sécurisent les informations sur les clients 
  • Nécessitent une Threat Intelligence à jour et très efficace pour faire face à un environnement de menaces en constante évolution
  • Nécessitent une sécurité supplémentaire dans leur réseau existant, directement intégrée à l'infrastructure et non ajoutée en complément

Quels sont les cas d'usage pris en charge par la dernière version de Juniper Advanced Threat Prevention ?

Juniper ATP est idéal pour les clients dont les actifs professionnels ont besoin d'être protégés contre les cybermenaces avancées modernes dans les cas d'usage suivants :

  • Campus
  • Entreprise
  • Datacenter
  • Public, privé et cloud hybride
  • Fournisseur de services

Quelles sont les options de licence disponibles pour Juniper Advanced Threat Prevention ?

Juniper ATP Cloud est disponible avec la licence Juniper Flex Premium pour les pare-feu SRX Series et les produits compatibles. Les licences ont une durée prédéfinie d'un, de trois ou de cinq ans, et sont requises par plateforme.

Veuillez consulter le guide des licences pour plus d'informations sur les licences des produits ATP. Contactez votre représentant commercial Juniper pour discuter du niveau de licence approprié à vos besoins.

Quelles sont les exigences pour installer Juniper Advanced Threat Prevention ?

Juniper ATP est proposé sous la forme d’une solution basée sur le cloud (ATP Cloud) et d’une solution virtualisée sur site (appliance JATP).

Juniper ATP Cloud ne nécessite pas d’installation. En tant qu'offre cloud, elle assure l'autoscaling et la haute disponibilité, caractéristiques des produits cloud. Les utilisateurs n'ont qu'à créer les comptes et le domaine client dont ils ont besoin via la plateforme ATP Cloud pour accéder à l'interface de gestion intuitive et conviviale. Les points d'application autorisés, tels que les pare-feu SRX Series, doivent être enregistrés, et le niveau des services dépend du type de licences activées.

Installée sur du matériel fourni par le client, l'appliance JATP est une plateforme virtualisée qui s'appuie sur l'environnement VMware ESXi. Une fois l'environnement ESXi installé, l'appliance JATP peut être configurée en fonction des exigences système de la conception désirée. Pour plus d'informations sur les exigences matérielles, de processeur et de stockage, consultez le guide d'installation d'ATP virtuel.

Où puis-je obtenir de l’aide pour déployer Juniper Advanced Threat Prevention ?

Juniper propose une gamme complète de formations et de services professionnels pour répondre à vos besoins. Consultez votre représentant commercial Juniper pour plus d’informations.

Comment puis-je passer à la dernière version de Juniper Advanced Threat Prevention ?

Pour la version cloud du service Juniper Advanced Threat Prevention, les utilisateurs n'ont pas besoin de procéder à une mise à niveau. Juniper Networks met régulièrement à jour le service ATP Cloud. Sur les plates-formes prises en charge, des mises à jour des logiciels de la plate-forme peuvent être nécessaires pour prendre en charge les nouvelles fonctionnalités ATP au fur et à mesure qu’elles sont introduites. Pour plus d'informations sur les étapes de mise à niveau à respecter, référez-vous aux notes de version pour la plate-forme compatible concernée.

Les appliances JATP sont mises à niveau via des mises à jour du fichier .ova. Consultez les pages de téléchargement de logiciels de Juniper Networks pour connaître les nouvelles versions de l'appliance JATP et suivez les instructions de mise à niveau en mode privé pour mettre à niveau votre système.