Advanced Threat Prevention di Juniper

Juniper Advanced Threat Prevention (ATP) è l'hub dell'intelligence delle minacce per la tua rete. Contiene una serie di servizi di sicurezza avanzati che sfruttano la potenza dell'AI e del machine learning per rilevare gli attacchi in anticipo e ottimizzare l'applicazione delle policy in tutta la rete.

Juniper ATP viene eseguito come un servizio compatibile con il cloud su un firewall Serie SRX o come un dispositivo virtuale implementato localmente. Rileva e blocca i malware commodity e zero-day per i file, il traffico IP e le richieste DNS. Il servizio valuta i rischi derivanti dal traffico di rete crittografato e decrittografato e dai dispositivi connessi, compresi i dispositivi IoT, e distribuisce queste informazioni in tutta la rete, riducendo drasticamente la superficie di attacco e contribuendo a evitare violazioni.

Key Features


  • Anti-malware avanzato: Scopri e mitiga automaticamente le minacce sia note che zero-day 
  • Informazioni sul traffico crittografate: Identifica e blocca le minacce che si nascondono all'interno del traffico crittografato senza decrittografare
  • Profilazione adattiva contro le minacce: Rileva gli attacchi mirati alla rete, compresi gli utenti e i dispositivi ad alto rischio, e mobilita automaticamente le difese
  • SecIntel: Organizza e distribuisci i feed sulle minacce verificate da Juniper Threat Labs in tutta la rete a router, endpoint di applicazione delle policy e firewall per azioni orchestrate
  • Sicurezza DNS: Proteggiti dagli exploit del DNS per comunicazioni di comando e controllo, esfiltrazione dei dati, attacchi di phishing e ransomware
  • Prevenzione predittiva delle minacce con AI: Previeni e prevedi malware noti e di tipo zero-day alla velocità di linea utilizzando l'AI per identificare rapidamente le minacce in modo efficace

Features + Benefits

SecIntel

Utilizza i feed di intelligence delle minacce verificate per rilevare e bloccare in tempo reale le minacce verificate, i dispositivi compromessi e le connessioni dannose. I router universali Serie MX supportano i feed di intelligence delle minacce SecIntel per identificare e bloccare il traffico dannoso alla velocità di linea.

Mitigazione delle minacce

Blocca o segmenta i focolai dannosi nella rete utilizzando un firewall Serie SRX, un router universale Serie MX, uno switch Serie EX o uno switch Serie QFX. Juniper ATP si integra con le soluzioni di controllo degli accessi di rete (NAC) esistenti e con firewall, switch e tecnologie wireless di terze parti.

Informazioni sul traffico crittografato

Encrypted Traffic Insights analizza il traffico crittografato per rilevare le minacce senza decrittografarle, evitando così conflitti tra privacy e sicurezza.

Profilazione adattiva delle minacce

Con Adaptive Threat Profiling di Juniper, l'infrastruttura esistente crea feed di intelligence di sicurezza basati sugli eventi che si verificano in tempo reale nella rete. Ciò ti da la flessibilità necessaria per intervenire contro le minacce emergenti non appena vengono rilevate.

Prevenzione predittiva delle minacce con AI

Mantiene le minacce sia note e che zero-day fuori dalla rete alla velocità di linea per l'intero ciclo di vita degli attacchi, non solamente per 24 ore, proteggendo la rete dagli attacchi iniziali e successivi.

Profilazione dei rischi basata sull'AI

Valuta il rischio dei dispositivi degli utenti e IoT connettendoti alle soluzioni wireless e cablate gestite da Mist AI che si basano sulle informazioni e sul comportamento degli endpoint. Individua e mitiga i potenziali compromessi grazie alla localizzazione geospaziale e alla mitigazione one-touch.

Analytics

Ottieni una finestra in tempo reale sugli eventi di sicurezza, che il personale dedicato alla sicurezza delle operazioni può utilizzare per mettere in correlazione le attività e risolvere rapidamente i problemi.

Sandboxing dei malware

Rileva e blocca i malware zero-day e commodity nel traffico web, e-mail, nei data center e nelle applicazioni che puntano a dispositivi Windows, Mac e IoT.

Sicurezza efficace al 99,7%

Il report 2024 sui firewall di rete per il cloud di CyberRatings.org ha assegnato a Juniper una percentuale di blocco degli exploit pari al 99,7% con zero falsi positivi.

 

Leggi il report

STORIE DI SUCCESSO DEI CLIENTI

Syntrio delivers fast, secure digital services with Texas friendliness

Santa Rosa Communications first brought phone service to Texas farmers and ranchers in the 1950s. With two acquisitions of wireless companies, Pinnacle Network Solutions, and managed service provider, PCnet, the company exemplifies innovation. Still locally owned and operated, but now called Syntrio, the company serves the digital needs of homes and businesses across North Texas and Southern Oklahoma.

The area, known as Texoma, is attracting residents from the Dallas-Fort Worth area and new businesses. Syntrio, which relies on Juniper Networks® from customer premises to core, is primed for growth.

Syntrio Image

Prodotti Juniper Connected Security

Confronta Juniper Advanced Threat Prevention con gli altri prodotti di sicurezza Juniper.
Grafica con uno scudo verde, una nuvola e un fulmine a rappresentare Advanced Threat Prevention (ATP) di Juniper, che è anche compatibile con il cloud.

Advanced Threat Prevention (ATP)

Juniper ATP è l'hub di intelligence delle minacce per la rete, con un'ampia gamma di servizi avanzati e integrati che sfruttano la potenza dell'AI e del machine learning per rilevare gli attacchi e ottimizzare l'applicazione delle policy. Protegge da minacce sia note che sconosciute, valuta e verifica i rischi dei dispositivi IoT e analizza il traffico crittografato.

Technical Features
  • Anti-malware avanzato: Scopri e mitiga automaticamente le minacce sia note che zero-day 
  • Informazioni sul traffico crittografate: Identifica e blocca le minacce che si nascondono all'interno del traffico crittografato senza decrittografare
  • Profilazione adattiva contro le minacce: Rileva gli attacchi mirati alla rete, compresi gli utenti e i dispositivi ad alto rischio, e mobilita automaticamente le difese
  • SecIntel: Organizza e distribuisci i feed sulle minacce verificate da Juniper Threat Labs in tutta la rete a router, endpoint di applicazione delle policy e firewall per azioni orchestrate
  • Sicurezza DNS: Proteggiti dagli exploit del DNS per comunicazioni di comando e controllo, esfiltrazione dei dati, attacchi di phishing e ransomware
  • Prevenzione predittiva delle minacce con AI: Previeni e prevedi malware noti e di tipo zero-day alla velocità di linea utilizzando l'AI per identificare rapidamente le minacce in modo efficace
Attualmente stai visualizzando
Mappa UI SecIntel

SecIntel

Fornisce un'intelligence di sicurezza continuamente aggiornata e utilizzabile, curata e convalidata da Juniper Threat Labs. Supporta la mitigazione e la prevenzione delle minacce specifiche del settore tramite fonti personalizzate di terze parti.

Technical Features
  • Utilizza informazioni selezionate sulle minacce relative a IP, URL, hash dei certificati e utilizzi del dominio dannosi 
  • Fornisce feed sugli host infetti e feed personalizzati sulle minacce di tutti gli host infetti noti della rete
  • Fornisce dati da fonti di terze parti, come ad esempio quelli relativi alla prevenzione e alla mitigazione delle minacce specifiche del settore, attraverso feed personalizzati sulle minacce
Due ingegneri software che lavorano sui servizi Next Generation Firewall di Juniper su un laptop in un ufficio.

Servizi firewall di nuova generazione

I servizi firewall di nuova generazione di Juniper riducono il rischio di attacchi e proteggono utenti, dati e dispositivi grazie a policy basate sull'identità, microsegmentazione, connettività VPN e prevenzione delle minacce convalidata.

Technical Features
  • Identifica le applicazioni ad alto rischio e adotta misure preventive per proteggerle
  • Difenditi dagli exploit a livello di rete
  • Blocca i malware sia noti che zero-day alla velocità di linea per l'intero ciclo di vita degli attacchi
  • Sfrutta l'AI per identificare rapidamente le minacce e mitigarle
  • Controlla la navigazione sul web e blocca i siti web dannosi grazie a un solido filtro degli URL 
  • Impedisci l'uso non autorizzato ricorrendo a policy di controllo degli accessi basate sugli utenti e alla segmentazione
  • Estendi le policy di sicurezza agli utenti remoti con Juniper Secure Edge o con la VPN per accesso remoto Juniper Secure Connect VPN, indipendentemente dalla porta, dal protocollo o dal metodo di crittografia utilizzato

Scopri il ROI del 283% con Juniper Connected Security

Leggi il recente report Forrester Total Economic Impact™ of Juniper Connected Security per saperne di più.

Eventi dal vivo e demo on-demand

Scopri il percorso verso una rete trasformata.

Trova Juniper Advanced Threat Prevention in queste soluzioni

Sicurezza

Crea una rete consapevole delle minacce. Il portfolio di sicurezza di Juniper protegge utenti, dati e infrastruttura estendendo la sicurezza a ogni punto di connessione, dal client al cloud, sull'intera rete.

Scopri di più

Rilevamento e mitigazione delle minacce

Le applicazioni di sicurezza di Juniper forniscono una valida intelligence delle minacce, con il contesto necessario per bloccare efficacemente le minacce avanzate, offrendo un'esperienza sicura e integrata agli utenti finali.

Scopri di più

Firewall di nuova generazione

I firewall di nuova generazione di Juniper riducono il rischio di attacchi e forniscono un controllo granulare di dati, utenti e dispositivi attraverso policy basate sull'identità, microsegmentazione, connettività VPN e una prevenzione convalidata dalle minacce.

Scopri di più

SD-WAN AI-Native

La SD-WAN AI-Native di Juniper, basata su Marvis AI, offre esperienze di rete eccezionali a operatori e utenti finali. Basata su Juniper Session Smart™ Routing e Juniper Mist WAN Assurance, semplifica le operazioni di rete e protegge le risorse aziendali dal client al cloud.

Scopri la SD-WAN

Sicurezza del cloud pubblico

Accelera l'adozione del cloud pubblico in modo sicuro con un deployment semplice, una sicurezza coerente e un'esperienza di gestione unificata a ogni livello, all'interno dei carichi di lavoro, tra applicazioni e istanze e tra ambienti diversi.

Scopri i dettagli

Sicurezza dei data center

Le soluzioni Juniper di sicurezza per data center proteggono i data center distribuiti rendendo operativa la sicurezza ed estendendo l'approccio Zero Trust a tutte le reti, per prevenire le minacce con comprovata efficacia. Grazie alla gestione unificata, alla visibilità basata sul contesto a livello di rete e a un unico framework di policy, Juniper protegge utenti, dati e infrastrutture in tutti gli ambienti ibridi.

Scopri di più

Domande frequenti su Juniper Advanced Threat Prevention

Che cos'è Juniper Advanced Threat Prevention?

Juniper Advanced Threat Prevention (ATP) è una soluzione completa per il rilevamento e la prevenzione avanzata dei malware, disponibile come servizio basato sul cloud con Juniper ATP Cloud o tramite Juniper Advanced Threat Prevention (JATP) Appliance, che è una soluzione virtualizzata on-premise. Se integrata con i firewall Juniper Serie SRX, Juniper Advanced Threat Prevention offre funzionalità di intelligence delle minacce e di analisi dei malware, grazie all'analisi statica e dinamica e all'identificazione mediante il machine learning per proteggere utenti, dati e infrastruttura.

Juniper ATP utilizza l'intelligenza artificiale (AI) e il machine learning (ML) per individuare e bloccare le minacce alla sicurezza informatica note e sconosciute, analizzando file e traffico di rete e cercando segnali di comportamento malevolo. ATP è in grado di scoprire minacce malware zero-day e connessioni dannose, tra cui botnet e server C&C (Command-and-Control) nascosti nel traffico crittografato.

Juniper ATP Cloud fornisce inoltre informazioni fondamentali sul traffico DNS nella rete. ATP Cloud offre informazioni per mitigare gli attacchi che sfruttano il DNS per C&C o per la consegna e l'esfiltrazione dei dati. ATP Cloud protegge dagli algoritmi di generazione del dominio (DGA) e dalle minacce legate al tunneling DNS. Per affrontare i problemi di sicurezza dovuti alla proliferazione dell'IoT (Internet of Things), ATP Cloud è in grado di identificare l'IoT e classificare i dispositivi IoT nella rete. Grazie a queste informazioni, ATP Cloud consente ai team delle operazioni di sicurezza di gestire i feed per l'applicazione delle policy in tutta la rete e ridurre il rischio rappresentato dalle ampie superfici di attacco IoT.

Juniper Advanced Threat Prevention utilizza un'intelligence di sicurezza selezionata?

ATP utilizza SecIntel, i feed di intelligence di sicurezza, selezionati da Juniper e gestiti da Juniper Threat Labs, che forniscono aggiornamenti SecIntel dinamici e automatici. Grazie a un'ampia presenza globale di sensori, ricercatori e analisti della sicurezza, il nostro team dedicato offre informazioni rapide e utili sulle minacce emergenti e sulle nuove tecniche di infiltrazione. Juniper Threat Labs mantiene e integra anche il nostro ecosistema di intelligence delle minacce collaborando con molti altri fornitori, alleanze e partnership nel campo della sicurezza. ATP blocca queste minacce sul nascere applicando meccanismi di protezione in tutti i punti di connessione della rete.

Quali sono i vantaggi di Juniper Advanced Threat Prevention?

Con Juniper Advanced Threat Prevention puoi:

  • Sfruttare le analisi per identificare le tendenze nella rete e contribuire a diagnosticare e mitigare le minacce.
  • Ottenere una visibilità ininterrotta su tutta la rete in modo da poter osservare le attività mentre si verificano.
  • Bloccare sul nascere gli attacchi dannosi prima che inizino a muoversi lateralmente e a danneggiare la rete grazie a un'intelligence selezionata, consolidata e utilizzabile.
  • Semplificare il lavoro del team di sicurezza automatizzando i processi critici e ripetitivi affinché si possa concentrare su attività strategiche.
  • Impedire che le minacce rivolte a dispositivi IoT difficili da proteggere, come macchine del caffè e stampanti, mettano fuori uso la rete.

Chi dovrebbe implementare Juniper Advanced Threat Prevention?

Juniper Advanced Threat Prevention è ideale per i clienti che:

  • Vogliono identificare e bloccare le minacce note e sconosciute.
  • Vogliono individuare le minacce malware zero-day e le connessioni dannose, compresi botnet e server C&C nascosti nel traffico crittografato.
  • Devono prevenire le minacce derivanti da attacchi via Web ed e-mail.
  • Desiderano analisi avanzate basate su AI, ML, statiche e comportamentali dei file prima che vengano inviati agli utenti previsti.
  • Hanno bisogno di analizzare il traffico DNS per proteggersi dalle minacce informatiche che utilizzano DGA e il tunneling DNS per nascondere le comunicazioni ed esfiltrare i dati dalle risorse protette.
  • Cercano di gestire meglio il numero crescente di dispositivi IoT nella rete e fornire al team responsabile delle operazioni di sicurezza un modo più semplice per identificare e creare policy in tutti i punti di applicazione sulla rete.
  • Desiderano sfruttare una piattaforma basata sul cloud per garantire resilienza, scalabilità e gestione centralizzata della propria soluzione di prevenzione delle minacce.
  • Hanno bisogno di una soluzione on-premise per soddisfare i requisiti delle policy di sicurezza per soluzioni fisicamente isolate.
  • Vogliono beneficiare di una rete consapevole delle minacce, basata su servizi di prevenzione delle minacce condivisi tra tutti i punti di applicazione, che orchestrano l'intelligence di sicurezza su Juniper Mist Cloud e gli switch Serie EX e QFX, sfruttando le soluzioni NAC e Policy Enforcer.
  • Devono bloccare minacce note o sconosciute fuori dalla rete per l'intero ciclo di vita dell'attacco.
  • Traggono vantaggio da SecIntel e dall'intelligence avanzata delle minacce, comprese le aziende con policy di prevenzione delle minacce informatiche che richiedono ai sistemi informatici di proteggere le risorse aziendali, i principali dati finanziari e le operazioni aziendali, oltre a garantire la protezione dei dipendenti e delle informazioni dei clienti. 
  • Hanno bisogno di un'intelligence delle minacce aggiornata e di una conseguente protezione altamente efficace per affrontare i rischi derivanti da un panorama delle minacce in continua evoluzione.
  • Desiderano una maggiore sicurezza nello stack di rete esistente, non come componente aggiuntivo, ma in modo nativo all'interno dell'infrastruttura di rete.

Quali casi d'uso supporta l'ultima release di Juniper Advanced Threat Prevention?

Juniper ATP è la soluzione ideale per i clienti che devono proteggere le loro risorse aziendali dalle odierne minacce informatiche avanzate nei seguenti casi d'uso:

  • Campus
  • Enterprise
  • Data center
  • Cloud pubblico, privato e ibrido
  • Service Provider

Quali opzioni di licenza sono disponibili per Juniper Advanced Threat Prevention?

Juniper ATP Cloud è disponibile nell'ambito del programma licenze Flex Juniper e della licenza Premium per i firewall Serie SRX e i prodotti supportati. Le licenze sono a termine, obbligatorie per ciascuna piattaforma e disponibili per periodi di uno, tre o cinque anni.

Per ulteriori informazioni sulle licenze dei prodotti ATP, consulta la guida alle licenze. Contatta il tuo rappresentante di vendita Juniper per esaminare la tipologia di licenza più adatta alle tue esigenze.

Quali sono i requisiti di installazione per Juniper Advanced Threat Prevention?

Juniper ATP è disponibile come soluzione basata sul cloud (ATP Cloud) e come soluzione virtualizzata on-premise (JATP Appliance).

Juniper ATP Cloud non richiede di per sé l'installazione. ATP Cloud è infatti un'offerta basata sul cloud che offre la scalabilità automatica e l'alta disponibilità tipica dei prodotti cloud. Gli utenti possono semplicemente creare un account e un dominio specifico per il cliente, se necessario, tramite la piattaforma ATP Cloud, accedendo a un'interfaccia di gestione di facile utilizzo e intuitiva. I punti di applicazione idonei, come i firewall Serie SRX, richiedono l'iscrizione e il livello dei servizi è determinato dal tipo di licenze attivate.

JATP Appliance è una piattaforma virtualizzata installata sull'hardware fornito dal cliente e funziona come una macchina virtuale in un ambiente VMware ESXi. Una volta configurato un ambiente ESXi, JATP Appliance può essere installata in base ai requisiti di sistema del progetto specifico. Ulteriori informazioni sui requisiti hardware, CPU e storage specifici sono disponibili nella guida all'installazione virtuale di ATP.

Dove posso ricevere assistenza per implementare Juniper Advanced Threat Prevention?

Juniper dispone di una gamma completa di servizi professionali e di formazione per soddisfare le tue esigenze. Per ulteriori informazioni, contatta il tuo rappresentante di vendita Juniper.

Come posso aggiornare all'ultima release di Juniper Advanced Threat Prevention?

Per Juniper Advanced Threat Prevention, gli utenti del servizio basato sul cloud non hanno bisogno di eseguire aggiornamenti. Juniper Networks effettua aggiornamenti di routine al servizio ATP Cloud. Sulle piattaforme supportate, potrebbero essere necessari aggiornamenti software della piattaforma al fine di supportare nuove funzionalità ATP man mano che vengono introdotte. Per ulteriori informazioni sui percorsi di aggiornamento richiesti, consulta le relative note di rilascio delle piattaforme supportate.

I dispositivi JATP vengono aggiornati tramite aggiornamenti di file .ova. Consulta le pagine di download software di Juniper Networks per le nuove release di JATP Appliance pubblicate e segui le istruzioni di aggiornamento in modalità privata per aggiornare il tuo sistema.