Juniper系統(tǒng)工程師張建勛
Juniper的解決方案能在保護(hù)企業(yè)資源和數(shù)據(jù)的基礎(chǔ)上,提供安全可靠的個(gè)人設(shè)備接入和安全的授權(quán)、應(yīng)用機(jī)制,保證員工多種設(shè)備和操作系統(tǒng)的接入,保護(hù)公司信息安全,防御網(wǎng)絡(luò)惡意軟件,管理在企業(yè)網(wǎng)絡(luò)中的用戶和設(shè)備。
具體來講,Juniper的解決方案從移動(dòng)終端和網(wǎng)絡(luò)架構(gòu)兩方面來實(shí)現(xiàn)安全與管理的完美融合。
在終端層面,借助Junos Pulse組件,Android,IOS,塞班等系統(tǒng)的移動(dòng)終端都可以實(shí)現(xiàn)一體化的接入,針對惡意軟件、各種攻擊威脅,方案可提供終端系統(tǒng)的防護(hù)機(jī)制,例如防病毒、防火墻、偽裝安裝程序的預(yù)防等,同時(shí)對終端可以實(shí)現(xiàn)有效管理,例如丟失時(shí)還能遠(yuǎn)程刪除被盜手機(jī)中的數(shù)據(jù),同時(shí)擴(kuò)展企業(yè)的安全策略,保證企業(yè)的數(shù)據(jù)的安全。值得一提的是,Juniper的方案能針對不同的終端制定不同的策略,
在網(wǎng)絡(luò)架構(gòu)層面,Juniper的解決方案注重基于身份的識別,員工不論是無線還是VPN遠(yuǎn)程方式接入企業(yè)網(wǎng)絡(luò),都以身份為基礎(chǔ),訪問策略不因接入位置的不同而變化。當(dāng)用戶按照部署在AP的用戶策略進(jìn)入網(wǎng)絡(luò)后,網(wǎng)絡(luò)基礎(chǔ)架構(gòu)中的交換機(jī)、路由器、防火墻等設(shè)施就會按照用戶身份進(jìn)行聯(lián)動(dòng),對用戶訪問的資源進(jìn)行區(qū)分和監(jiān)控,包括用戶訪問資源控制、使用流量、時(shí)間、訪問控制策略等,而基礎(chǔ)架構(gòu)也會隨著BYOD動(dòng)態(tài)改變用戶策略。Juniper的控制管理平面通與數(shù)據(jù)轉(zhuǎn)發(fā)平面分離的方式,在保證整個(gè)企業(yè)基礎(chǔ)架構(gòu)無需更改的基礎(chǔ)上,簡單實(shí)現(xiàn)資源的管理和安全策略的動(dòng)態(tài)執(zhí)行。
BYOD的概念早就提出,而且不少廠家都提出了解決方案,譚俊先生表示,Juniper的優(yōu)勢在于,第一,能提供完整企業(yè)網(wǎng)絡(luò)生態(tài)系統(tǒng)的基礎(chǔ)設(shè)施,包括交換、路由、安全、無線;第二,能夠提供端到端的策略的管理,包括基于用戶、基于位置、基于方式的策略管理和實(shí)施手段;第三,能夠提供業(yè)內(nèi)最強(qiáng)的終端安全管理、遠(yuǎn)程接入和端到端的可視化。在云計(jì)算背景下,基于這樣的優(yōu)勢,Juniper能幫助企業(yè)通過BYOD的應(yīng)用方式更安全便捷的連接到混合云。
Juniper大中國區(qū)市場部總監(jiān)譚俊