Servizi firewall di nuova generazione

Le aziende sono impegnate in una corsa agli armamenti con i criminali informatici che sviluppano costantemente nuovi exploit per sfuggire al rilevamento e compromettere le difese. Sono fondamentali delle soluzioni di sicurezza in grado di anticipare questa escalation continua al fine di proteggere i dipendenti, i dati, l'infrastruttura e garantire la sopravvivenza.

I servizi Next-Generation Firewall (NGFW) di Juniper offrono una serie di difese informatiche che operano insieme per ridurre la superficie di attacco. Con il firewall Serie SRX e Juniper Secure Edge come base, i servizi NGFW offrono prevenzione integrata delle minacce, monitoraggio delle applicazioni, servizi di identità degli utenti e ispezione dei contenuti con un throughput e una scalabilità ad alte prestazioni.

Key Features


  • Identifica le applicazioni ad alto rischio e adotta misure preventive per proteggerle
  • Difenditi dagli exploit a livello di rete
  • Blocca i malware sia noti che zero-day alla velocità di linea per l'intero ciclo di vita degli attacchi
  • Sfrutta l'AI per identificare rapidamente le minacce e mitigarle
  • Controlla la navigazione sul web e blocca i siti web dannosi grazie a un solido filtro degli URL 
  • Impedisci l'uso non autorizzato ricorrendo a policy di controllo degli accessi basate sugli utenti e alla segmentazione
  • Estendi le policy di sicurezza agli utenti remoti con Juniper Secure Edge o con la VPN per accesso remoto Juniper Secure Connect VPN, indipendentemente dalla porta, dal protocollo o dal metodo di crittografia utilizzato

Features + Benefits

Visibilità e controllo completi

Proteggi utenti, dati e dispositivi senza sacrificare l'affidabilità o le prestazioni.

Prevenzione predittiva delle minacce con AI

Mantiene le minacce sia note e che zero-day fuori dalla rete alla velocità di linea per l'intero ciclo di vita degli attacchi, non solamente per 24 ore, proteggendo la rete dagli attacchi iniziali e successivi.

Riduzione automatizzata dei rischi

Riduci la superficie di attacco con una visibilità diffusa, un'efficacia della sicurezza leader del settore e azioni intelligenti e automatizzate.

Framework di policy unico

Crea le policy una sola volta e applicale ovunque, in modo da proteggere utenti, dispositivi e dati in modo costante ed efficace, ovunque si trovino.

Filtro web migliorato

Blocca le categorie di URL indesiderate e abilita la decrittografia selettiva per proteggere il traffico aziendale dalle minacce.

Sicurezza efficace al 99,7%

Il report 2024 sui firewall di rete per il cloud di CyberRatings.org ha assegnato a Juniper una percentuale di blocco degli exploit pari al 99,7% con zero falsi positivi.

 

Leggi il report

STORIE DI SUCCESSO DEI CLIENTI

Beeline potenzia la sua rete e aiuta le aziende a trovare e gestire i giusti talenti nella Gig Economy

Entro i prossimi dieci anni, contractor e freelance potrebbero costituire la metà della forza lavoro statunitense. Ciò favorirà la crescita di Beeline, che aiuta le aziende a trovare e gestire personale esterno. Per gestire la sua soluzione SaaS basata su IA e consentire un'agevole esecuzione delle operazioni aziendali, l'azienda si affida alla rete e alla sicurezza di Juniper.

Immagine Beeline

Prodotti per la security Juniper

Confronta i servizi Next-Generation Firewall con gli altri prodotti di sicurezza Juniper.
Due ingegneri software che lavorano sui servizi Next Generation Firewall di Juniper su un laptop in un ufficio.

Servizi firewall di nuova generazione

I servizi firewall di nuova generazione di Juniper riducono il rischio di attacchi e proteggono utenti, dati e dispositivi grazie a policy basate sull'identità, microsegmentazione, connettività VPN e prevenzione delle minacce convalidata.

Technical Features
  • Identifica le applicazioni ad alto rischio e adotta misure preventive per proteggerle
  • Difenditi dagli exploit a livello di rete
  • Blocca i malware sia noti che zero-day alla velocità di linea per l'intero ciclo di vita degli attacchi
  • Sfrutta l'AI per identificare rapidamente le minacce e mitigarle
  • Controlla la navigazione sul web e blocca i siti web dannosi grazie a un solido filtro degli URL 
  • Impedisci l'uso non autorizzato ricorrendo a policy di controllo degli accessi basate sugli utenti e alla segmentazione
  • Estendi le policy di sicurezza agli utenti remoti con Juniper Secure Edge o con la VPN per accesso remoto Juniper Secure Connect VPN, indipendentemente dalla porta, dal protocollo o dal metodo di crittografia utilizzato
Attualmente stai visualizzando
Grafica con uno scudo verde, una nuvola e un fulmine a rappresentare Advanced Threat Prevention (ATP) di Juniper, che è anche compatibile con il cloud.

Advanced Threat Prevention (ATP)

Juniper ATP è l'hub di intelligence delle minacce per la rete, con un'ampia gamma di servizi avanzati e integrati che sfruttano la potenza dell'AI e del machine learning per rilevare gli attacchi e ottimizzare l'applicazione delle policy. Protegge da minacce sia note che sconosciute, valuta e verifica i rischi dei dispositivi IoT e analizza il traffico crittografato.

Technical Features
  • Anti-malware avanzato: Scopri e mitiga automaticamente le minacce sia note che zero-day 
  • Informazioni sul traffico crittografate: Identifica e blocca le minacce che si nascondono all'interno del traffico crittografato senza decrittografare
  • Profilazione adattiva contro le minacce: Rileva gli attacchi mirati alla rete, compresi gli utenti e i dispositivi ad alto rischio, e mobilita automaticamente le difese
  • SecIntel: Organizza e distribuisci i feed sulle minacce verificate da Juniper Threat Labs in tutta la rete a router, endpoint di applicazione delle policy e firewall per azioni orchestrate
  • Sicurezza DNS: Proteggiti dagli exploit del DNS per comunicazioni di comando e controllo, esfiltrazione dei dati, attacchi di phishing e ransomware
  • Prevenzione predittiva delle minacce con AI: Previeni e prevedi malware noti e di tipo zero-day alla velocità di linea utilizzando l'AI per identificare rapidamente le minacce in modo efficace
Grafica che rappresenta Juniper Secure Edge, una soluzione di sicurezza basata sul cloud.

Juniper Secure Edge

Le funzionalità complete SSE (Secure Services Edge) proteggono le applicazioni web, SaaS e locali, fornendo agli utenti un accesso coerente e sicuro, che li segue ovunque vadano. In combinazione con la SD-WAN basata su AI di Juniper, rappresenta la migliore soluzione SASE completa, consentendo alle aziende di offrire agli utenti finali esperienze fluide e sicure, basate sulle architetture esistenti e in grado di crescere con loro man mano che espandono la propria presenza SASE. 

Technical Features
  • Il Firewall-as-a-Service (FWaaS) identifica le applicazioni e ispeziona il traffico alla ricerca di exploit e malware con un'efficacia superiore al 99,8%.
  • Il Secure Web Gateway (SWG) protegge l'accesso al web applicando policy di utilizzo accettabili e prevenendo le minacce provenienti dal web.
  • CASB (Cloud Access Security Broker) fornisce visibilità sulle applicazioni SaaS e controlli granulari per garantire accessi autorizzati, prevenzione delle minacce e conformità.
  • Prevenzione della perdita di dati (DLP). Classifica e monitora le transazioni di dati e garantisce il rispetto dei requisiti di conformità aziendale e delle regole di protezione dei dati.
  • Accesso alla rete Zero Trust (ZTNA). Consente agli utenti da remoto di accedere in modo sicuro alle risorse cloud e aziendali, offrendo una connettività affidabile e una sicurezza costante per qualsiasi dispositivo e in qualsiasi luogo. Riduce i rischi estendendo la visibilità e l'applicazione delle policy agli utenti e ai dispositivi, ovunque si trovino
  • Prevenzione avanzata delle minacce. individua i malware zero-day e le connessioni dannose, tra cui botnet e C2, anche quando il traffico non può essere decifrato. Applica meccanismi di protezione granulari, come la quarantena dei file e la riduzione dei diritti di accesso. 

Scopri il ROI del 283% con Juniper Connected Security

Leggi il recente report Forrester Total Economic Impact™ of Juniper Connected Security per saperne di più.

Eventi dal vivo e demo on-demand

Scopri il percorso verso una rete trasformata.

Soluzioni correlate

Sicurezza

Crea una rete consapevole delle minacce. Il portfolio di sicurezza di Juniper protegge utenti, dati e infrastruttura estendendo la sicurezza a ogni punto di connessione, dal client al cloud, sull'intera rete.

Scopri di più

Rilevamento e mitigazione delle minacce

Le applicazioni di sicurezza di Juniper forniscono una valida intelligence delle minacce, con il contesto necessario per bloccare efficacemente le minacce avanzate, offrendo un'esperienza sicura e integrata agli utenti finali.

Scopri di più

Firewall di nuova generazione

I firewall di nuova generazione di Juniper riducono il rischio di attacchi e forniscono un controllo granulare di dati, utenti e dispositivi attraverso policy basate sull'identità, microsegmentazione, connettività VPN e una prevenzione convalidata dalle minacce.

Scopri di più

SD-WAN AI-Native

La SD-WAN AI-Native di Juniper, basata su Marvis AI, offre esperienze di rete eccezionali a operatori e utenti finali. Basata su Juniper Session Smart™ Routing e Juniper Mist WAN Assurance, semplifica le operazioni di rete e protegge le risorse aziendali dal client al cloud.

Scopri la SD-WAN

Sicurezza del cloud pubblico

Accelera l'adozione del cloud pubblico in modo sicuro con un deployment semplice, una sicurezza coerente e un'esperienza di gestione unificata a ogni livello, all'interno dei carichi di lavoro, tra applicazioni e istanze e tra ambienti diversi.

Scopri i dettagli

Sicurezza dei data center

Le soluzioni Juniper di sicurezza per data center proteggono i data center distribuiti rendendo operativa la sicurezza ed estendendo l'approccio Zero Trust a tutte le reti, per prevenire le minacce con comprovata efficacia. Grazie alla gestione unificata, alla visibilità basata sul contesto a livello di rete e a un unico framework di policy, Juniper protegge utenti, dati e infrastrutture in tutti gli ambienti ibridi.

Scopri di più

Vuoi vedere tutti i prodotti e le soluzioni di sicurezza di Juniper?

Visualizza tutti i prodotti e le soluzioni di sicurezza

Domande frequenti sui servizi Next-Generation Firewall

Che cosa sono i servizi Next-Generation Firewall?

I Next-Generation Firewall (NGFW) vanno oltre i firewall tradizionali, eseguono l'ispezione completa dei pacchetti e applicano policy di sicurezza specifiche per applicazioni e utenti. Un firewall tradizionale regola il traffico in base all'origine, alla destinazione, alla porta e al protocollo. Gli NGFW consentono di creare policy di sicurezza in base alle applicazioni osservate nella rete e nell'utente che riceve o invia traffico per esaminare i contenuti che attraversano la rete. Offrono visibilità e controllo delle applicazioni, forniscono protezione dagli exploit o dalle vulnerabilità grazie a un sistema di prevenzione delle intrusioni (IPS) e bloccano le minacce note e sconosciute utilizzando funzionalità antimalware e filtri URL per proteggere l'accesso web.

Gli NGFW Serie SRX di Juniper Networks offrono un'ampia gamma di modelli dalle elevate prestazioni e altamente efficienti con opzioni di deployment flessibili per aziende di tutte le dimensioni.

Quali sono i vantaggi dei servizi firewall di nuova generazione?

I firewall Serie SRX di Juniper Networks offrono servizi di protezione integrati da Next-Generation Firewall (NGFW) con rilevamento delle applicazioni, identità degli utenti e ispezione dei contenuti per tutti i deployment: fisici, virtuali, containerizzati e as a Service. Di seguito sono riportati alcuni dei vantaggi derivanti dall'utilizzo dei servizi di sicurezza avanzati nel firewall:

  • Sicurezza completa garantita dal firewall
  • Protezione da exploit e vulnerabilità di rete, minacce note e malware, minacce avanzate e minacce basate sul web 
  • Gestione centralizzata e visibilità del traffico di rete
  • Minore costo totale di proprietà (TCO) grazie al consolidamento della protezione della rete 

Chi dovrebbe implementare i servizi Next-Generation Firewall?

I firewall di nuova generazione forniscono solidi servizi di sicurezza per proteggere le reti critiche e le infrastrutture basate sul cloud dai malintenzionati.

Gli NGFW sono adatti alle aziende che vogliono un controllo granulare e una visibilità dal client al carico di lavoro. Queste organizzazioni desiderano abilitare ulteriori servizi di sicurezza per combattere le minacce note e sconosciute, tra cui l'identificazione delle applicazioni e degli utenti, la protezione dagli exploit di rete e delle applicazioni, il rilevamento e la prevenzione dai malware e il filtro degli URL, oltre al blocco dei siti web dannosi.

Quali sono alcune delle caratteristiche principali dei servizi Next-Generation Firewall?

I Next-Generation Firewall Serie SRX possono essere implementati in data center, campus o all'edge con policy appropriate configurate per l'ispezione del traffico. I modelli variano in base al traffico, al mix di applicazioni, alle funzionalità richieste e alle esigenze in termini di prestazioni. Questi firewall possono essere implementati in modalità in linea o TAP.

Puoi anche sfruttare Juniper Secure Edge, un Firewall as a Service (FWaaS) che offre tutte le funzionalità degli NGFW come servizio, disponibile tramite il cloud amministrato da Juniper.

In più, grazie a Juniper Security Director Cloud, puoi gestire e implementare facilmente le policy di sicurezza da un'unica interfaccia in tutti gli ambienti.

Quali sono alcuni casi d'uso comuni dei servizi Next-Generation Firewall?

È possibile implementare un firewall di nuova generazione per più casi d'uso in base alle esigenze dell'azienda. Alcuni possibili casi d'uso sono:

  • Controllo degli accessi di rete (NAC): Controlla chi ha accesso alla rete e a cosa può accedere
  • Visibilità e controllo delle applicazioni: Fornisci visibilità e controllo sui tipi di applicazioni che attraversano la rete
  • Prevenzione delle intrusioni (IPS): Proteggiti da exploit e vulnerabilità della rete
  • Protezione da malware: Proteggi la rete da attacchi malware come virus, worm e trojan
  • Filtro contenuti: Filtra i contenuti in base a criteri predeterminati
  • Filtro web: Ispeziona le richieste web alla ricerca di attività sospette e blocca le richieste dannose
  • Prevenzione avanzata delle minacce (ATP): Proteggiti dalle minacce zero-day

Quali opzioni di licenza sono disponibili per i servizi Next-Generation Firewall?

Juniper offre un modello di licenza su abbonamento a tre livelli, che consente di scegliere quello che meglio si adatta alle tue esigenze e sbloccare il massimo valore dall'investimento.

I tre abbonamenti principali del pacchetto software sono:

  1. Standard: Include routing, firewall, switching, NAT, VPN ed MPLS
  2. Avanzato:  
    1. Livello Avanzato 1: include IPS, Application Security e intelligence di sicurezza (SecIntel)
    2. Avanzato 2: include IPS, Application Security, intelligence di sicurezza (SecIntel), filtro URL, Cloud Antivirus e Antispam
    3. Avanzato 3: include IPS, Application Security, intelligence di sicurezza (SecIntel), filtro URL, On-box Antivirus e Antispam
  3. Premium: Aumenta la protezione offerta dal livello avanzato corrispondente con i servizi di sicurezza forniti tramite cloud di Advanced Threat Prevention (ATP Cloud)

 

Contatta il tuo rappresentante di vendita Juniper per esaminare la tipologia di licenza più adatta alla tua rete.

 

Quali sono i requisiti di installazione dei servizi Next-Generation Firewall?

Dal momento che le funzionalità degli NGFW dipendono dalla versione di Junos® OS, aggiorna il firewall Serie SRX con l'ultima versione del sistema operativo e delle firme per garantire la massima protezione dalle minacce. Verifica che il dispositivo sia dotato di licenze su abbonamento alla sicurezza valide per questa funzionalità. I firewall Serie SRX sono disponibili in bundle con software perpetuo, ma necessitano di licenze su abbonamento per usufruire dei servizi di sicurezza avanzati.

Dove posso ottenere assistenza per implementare i servizi Next-Generation Firewall?

Puoi consultare le guide rapide e le guide al deployment di Juniper per implementare il tuo NGFW. Questa guida mostra come configurare un Next-Generation Firewall sui dispositivi della Serie SRX. Puoi anche consultare la nostra Day One Guide per configurare i servizi di sicurezza avanzati sulla Serie SRX.

È possibile trovare altre guide rapide e guide al deployment per il modello SRX Juniper specifico utilizzando il nostro strumento di ricerca rapido.

Inoltre, Juniper offre di una gamma completa di corsi di formazione e professionali per soddisfare le tue esigenze. Per ulteriori informazioni, consulta il tuo rappresentante delle vendite Juniper.

Come posso aggiornare all'ultima versione dei servizi Next-Generation Firewall?

Consigliamo vivamente di aggiornare il firewall Serie SRX all'ultima versione del sistema operativo per utilizzare le funzionalità più recenti, il supporto per le vulnerabilità e l'intelligence delle minacce. Per Junos OS, consulta la documentazione relativa alla Guida all'installazione e all'aggiornamento del software Junos OS nella TechLibrary.

Per Junos OS Evolved (EVO), consulta la documentazione relativa alla Guida all'installazione e all'aggiornamento del software Junos OS Evolved nella TechLibrary.