Solution exhaustive de sécurité basée sur hyperviseur, Juniper vGW Series permet de sécuriser les centres de données virtualisés et les structures en nuage, de visualiser dans son ensemble tout le trafic circulant entre les machines virtuelles et de contrôler à un niveau très granulaire l'accès aux machines.
Démonstration de la sécurité des centres de donnéesBesoin d'aide ?
Sécurité et conformité sont deux priorités de premier plan pour les centres de données virtualisés et les solutions en nuage. Destinée à ces environnements particuliers, la solution de sécurité exhaustive vGW Virtual Gateway assure leur surveillance et leur protection tout en maintenant les capacités et performances en hôtes VM aux plus hauts niveaux. Cette solution intègre les fonctions suivantes : pare-feu dynamique basé sur hyperviseur, solution intégrée de détection des intrusions (IDS) et protection antivirus (AV) spécifiquement adaptée à la virtualisation.
vGW offre aux réseaux virtuels une protection exhaustive. Son approche certifiée VMsafe en matière de sécurité de la virtualisation et sa connaissance introspective et approfondie de chaque machine virtuelle confèrent à vGW un point de vue unique sur l'ensemble des environnements virtualisés. vGW peut ainsi surveiller la sécurité de chaque VM et appliquer les mesures de protection qui s'imposent (stratégies et alertes) face aux changements qui surviennent au niveau de leur sécurité et configuration.
Architecture de vGW
Une vue approfondie de l'environnement virtualisé, plusieurs couches de protection et un ensemble complet d'outils de conformité sont autant de caractéristiques qui permettent à vGW de sécuriser les solutions en nuage et les centres de données virtuels.
| Fonctionnalité | Avantages |
|---|---|
| Pare-feu virtuel dynamique | Contrôle des accès de niveau granulaire et isolement des VM grâce à l'application de stratégies par groupe de VM spécifiques ou entités VM distinctes |
| Mise en œuvre de VMsafe | Traitement certifié de la sécurité basé sur hyperviseur, gage de performances exceptionnelles avec un débit 10 fois supérieur aux pare-feu virtuels à accès rapide non certifiés VMSafe |
| VM Introspection |
Vue détaillée des VM et de leurs systèmes d'exploitation, applications et services installés |
| VM Image Enforcer | Mise en œuvre de la configuration VM idéale ou souhaitée avec options d'alerte et/ou de mise en quarantaine des VM dont l'image présente des discordances |
| Antivirus spécialement adapté à la virtualisation (AV) | Analyse à la demande et sur accès des disques et fichiers des VM, avec mise en quarantaine des entités infectées |
| Système de détection des intrusions (IDS) |
Inspection approfondie et sélectionnable des paquets de trafic autorisé pour un contrôle par protocole et application, garantissant l'absence de tout programme malveillant |
| Groupes intelligents | Sécurité automatique pour les VM récemment créées ou dupliquées |
| Gestion de réseau | Visibilité et audit complet des communications inter- et intra-VM et collecte des données de type Netflow |
| Gestion centralisée hautement évolutive | Synchronisation des stratégies de sécurité sur l'ensemble des centres de gestion vGW pour environnements virtualisés à grande échelle |
|
vGW Series est une offre groupée vendue avec un modèle de licence perpétuelle. Le client achète le nombre de licences de machine virtuelle de sécurité vGW correspondant au nombre requis de connecteurs de processeurs hôtes de VM. Il acquiert également une licence pour le serveur de gestion vGW.
Pour recevoir les mises à jour des fonctionnalités, le client est tenu d'acheter la maintenance et le support logiciel sur une base annuelle. L'ajout d'hôtes de VM avec processeurs supplémentaires nécessite également l'achat de modules de sécurité vGW supplémentaires.
| Référence | Description |
|---|---|
| VGW-CENTER-1 | Centre de gestion centralisé |
| VGW-SVM-ADD-2 | Licence de VM de sécurité pour 2 connecteurs de processeurs |
| VGW-SVM-ADD-10 | Licence de VM de sécurité pour 10 connecteurs de processeurs |
| VGW-SVM-ADD-20 | Licence de VM de sécurité pour 20 connecteurs de processeurs |
| VGW-SVM-ADD-50 | Licence de VM de sécurité pour 50 connecteurs de processeurs |
| VGW-SVM-ADD-100 | Licence de VM de sécurité pour 100 connecteurs de processeurs |
| VGW-HA-ADD-2 | Licence haute disponibilité pour 2 connecteurs de processeurs |
| VGW-HA-ADD-10 | Licence haute disponibilité pour 10 connecteurs de processeurs |
| VGW-HA-ADD-20 | Licence haute disponibilité pour 20 connecteurs de processeurs |
| VGW-HA-ADD-50 | Licence haute disponibilité pour 50 connecteurs de processeurs |
| VGW-HA-ADD-100 | Licence haute disponibilité pour 100 connecteurs de processeurs |
| VGW-IDS-ADD-2 | Un an d'abonnement au service de détection des intrusions (IDS), valable pour 2 connecteurs de processeurs |
| VGW-IDS-ADD-10 | Un an d'abonnement au service de détection des intrusions (IDS), valable pour 10 connecteurs de processeurs |
| VGW-IDS-ADD-20 | Un an d'abonnement au service de détection des intrusions (IDS), valable pour 20 connecteurs de processeurs |
| VGW-IDS-ADD-50 | Un an d'abonnement au service de détection des intrusions (IDS), valable pour 50 connecteurs de processeurs |
| VGW-IDS-ADD-100 | Un an d'abonnement au service de détection des intrusions (IDS), valable pour 100 connecteurs de processeurs |
| VGW-AV-ADD-2 | Un an d'abonnement à l'antivirus, valable pour 2 connecteurs de processeurs |
| VGW-AV-ADD-10 | Un an d'abonnement à l'antivirus, valable pour 10 connecteurs de processeurs |
| VGW-AV-ADD-20 | Un an d'abonnement à l'antivirus, valable pour 20 connecteurs de processeurs |
| VGW-AV-ADD-50 | Un an d'abonnement à l'antivirus, valable pour 50 connecteurs de processeurs |
| VGW-AV-ADD-100 | Un an d'abonnement à l'antivirus, valable pour 100 connecteurs de processeurs |