Bei der vGW-Serie von Juniper handelt es sich um eine umfassende Hypervisor-gestützte Sicherheitslösung für virtuelle Rechenzentren und Clouds, die vollständige Transparenz und abgestufte Zugangskontrolle für den gesamten Datenverkehr von VMs bietet.
Demo zur Sicherheit in Rechenzentren
Compliance- und Sicherheitsfragen haben in virtuellen Rechenzentren und Clouds höchste Priorität. Bei vGW Virtual Gateway handelt es sich um ein umfassendes Softwarepaket für virtuelle Rechenzentren und Clouds, das virtuelle Umgebungen überwacht und schützt und für eine optimale Performance des VM-Hosts sorgt. vGW beinhaltet eine leistungsfähige, Hypervisor-gestützte Stateful Firewall, einen integrierten Intrusion Detection Service (IDS) und einen speziellen Antivirus-Schutz für virtuelle Umgebungen.
vGW sorgt in virtuellen Netzwerken für umfassende Sicherheit. Dank des virtuellen Sicherheitsansatzes mit VMsafe-Zertifizierung und der vollständigen Transparenz aller virtuellen Maschinen durch VM-Introspektion ermöglicht vGW einen außergewöhnlich tiefen Einblick in virtuelle Umgebungen. vGW kann jede einzelne VM überwachen und gezielt Schutzmaßnahmen anwenden, wenn Änderungen an der VM-Konfiguration und am Sicherheitsstatus eine Durchsetzung bzw. Warnungen erforderlich machen.
vGW-Architektur
vGW sorgt in virtuellen Rechenzentren und Clouds für umfassende Sicherheit – durch vollständige Transparenz der virtuellen Umgebung, mehrere Schutzschichten und zahlreiche Compliance-Tools.
| Funktion | Vorteile |
|---|---|
| Virtuelle Stateful Firewall | Abgestufte Zugangskontrolle und Isolierung von VMs mit Durchsetzung von Richtlinien für Gruppen und einzelne VMs |
| VMsafe-Implementierung | Zertifizierte, Hypervisor-gestützte Sicherheit für enorme Leistung – mit einem mehr als zehnmal so hohen Durchsatz im Vergleich zu virtuellen Fastpath-Firewalls ohne VMsafe |
| VM-Introspektion |
Transparenter Überblick über alle VMs inkl. installierten Betriebssystemen, Anwendungen und Diensten |
| VM Image Enforcer | Durchsetzung der gewünschten oder optimalen VM-Konfiguration mit Warn- und/oder Quarantäneoptionen für VMs, deren Images abweichen |
| Spezielle Antivirus-Lösung für virtuelle Umgebungen | Bedarfs- oder zugriffsabhängige Prüfung von VM-Festplatten und -Dateien mit Quarantäne infizierter Elemente |
| Intrusion Detection System (IDS) |
Auswählbare protokoll- und anwendungsspezifische Deep Packet Inspection des zugelassenen Datenverkehrs zur Erkennung von Malware |
| Intelligente Gruppen | Automatische VM-Sicherheit für neu erstellte oder replizierte VMs |
| Netzwerküberwachung | Transparenz und umfassende Prüfung der Kommunikation innerhalb von und zwischen VMs sowie Netflow-ähnliche Datenerfassung |
| Hochgradig skalierbare, zentrale Verwaltung | Synchronisierung von Sicherheitsrichtlinien in vGW-Managementzentren für umfangreiche virtuelle Umgebungen |
|
Die vGW-Serie ist ein auf unbefristeter Lizenzbasis erhältliches Softwarepaket. Kunden erwerben eine bestimmte Anzahl von vGW-Lizenzen für sichere virtuelle Maschinen, die der erforderlichen Anzahl von VM Host-CPUs entspricht. Sie erwerben außerdem eine Lizenz für den vGW Management-Server.
Um Funktionsupdates zu beziehen, ist ein Jahresabonnement für Softwarewartung und Support erforderlich. Für weitere VM-Hosts mit zusätzlichen CPUs müssen weitere vGW-Sicherheitsmodule erworben werden.
| Modellnummer | Beschreibung |
|---|---|
| VGW-CENTER-1 | Zentrales Managementzentrum |
| VGW-SVM-ADD-2 | VM-Sicherheitslizenz für 2 CPU-Steckplätze |
| VGW-SVM-ADD-10 | VM-Sicherheitslizenz für 10 CPU-Steckplätze |
| VGW-SVM-ADD-20 | VM-Sicherheitslizenz für 20 CPU-Steckplätze |
| VGW-SVM-ADD-50 | VM-Sicherheitslizenz für 50 CPU-Steckplätze |
| VGW-SVM-ADD-100 | VM-Sicherheitslizenz für 100 CPU-Steckplätze |
| VGW-HA-ADD-2 | VM-Hochverfügbarkeitslizenz für 2 CPU-Steckplätze |
| VGW-HA-ADD-10 | VM-Hochverfügbarkeitslizenz für 10 CPU-Steckplätze |
| VGW-HA-ADD-20 | VM-Hochverfügbarkeitslizenz für 20 CPU-Steckplätze |
| VGW-HA-ADD-50 | VM-Hochverfügbarkeitslizenz für 50 CPU-Steckplätze |
| VGW-HA-ADD-100 | VM-Hochverfügbarkeitslizenz für 100 CPU-Steckplätze |
| VGW-IDS-ADD-2 | IDS-Jahresabonnement für 2 CPU-Steckplätze |
| VGW-IDS-ADD-10 | IDS-Jahresabonnement für 10 CPU-Steckplätze |
| VGW-IDS-ADD-20 | IDS-Jahresabonnement für 20 CPU-Steckplätze |
| VGW-IDS-ADD-50 | IDS-Jahresabonnement für 50 CPU-Steckplätze |
| VGW-IDS-ADD-100 | IDS-Jahresabonnement für 100 CPU-Steckplätze |
| VGW-AV-ADD-2 | Antivirus-Jahresabonnement für 2 CPU-Steckplätze |
| VGW-AV-ADD-10 | Antivirus-Jahresabonnement für 10 CPU-Steckplätze |
| VGW-AV-ADD-20 | Antivirus-Jahresabonnement für 20 CPU-Steckplätze |
| VGW-AV-ADD-50 | Antivirus-Jahresabonnement für 50 CPU-Steckplätze |
| VGW-AV-ADD-100 | Antivirus-Jahresabonnement für 100 CPU-Steckplätze |