주니퍼 vGW Series는 가상화된 데이터센터와 클라우드를 위한 종합적인 하이퍼바이저 기반 가상화 보안 솔루션으로서 가상장치들을 통과하는 모든 트래픽에 대한 완벽한 가시성과 정교한 접근제어를 제공합니다.
데이터센터 보안 데모
보안 및 규제준수는 가상화된 데이터센터와 클라우드 구축에 있어서 최우선적인 고려사항입니다. vGW Virtual Gateway는 가상화된 데이터센터와 클라우드를 위한 종합적인 보안 솔루션으로서 최고 수준의 VM 호스트 용량 및 성능을 유지하면서 가상화된 환경을 모니터링하고 보호할 수 있습니다. vGW에는 하이 퍼포먼스 하이퍼바이저 기반 스테이트풀 방화벽, IDS(integrated intrusion detection), 가상화 전문 AV(antivirus) 보호 기능이 포함됩니다.
vGW는 완벽한 버추얼 네트워크 보호를 제공합니다. VMSafe 가상화 보안 방식과 VM 전반에 대한 "엑스레이" 수준의 내부검사를 통해 vGW는 가상화된 환경 내부에서 타의 추종을 불허하는 인텔리전스를 제공합니다. vGW는 각 VM을 모니터하고VM 컨피규레이션 및 보안 상태 변화에 따라 능동적으로 필요한 보호 기능을 적용하고 경고 메시지를 발령합니다.
vGW 아키텍처
vGW는 가상화된 환경에 대한 가시성, 여러 단계의 보안, 완벽한 규제준수 툴 셋을 통해 총체적인 버추얼 데이터센터 보호 및 클라우드 보안을 제공합니다.
| 기능 | 이점 |
|---|---|
| 스테이트풀 가상 방화벽 | 그룹 및 개별 VM에 대한 정책 실행을 통해 정교한 접근제어 및 VM 격리(isolation) |
| VMSafe 구축 | 공인된 하이퍼바이저 기반 보안 프로세싱으로 Non-VMSafe Fastpath 가상 방화벽에 비해 10배 이상의 처리량과 획기적인 성능 실현 |
| VM Introspection |
VM 및 VM에 탑재된 OS, 애플리케이션, 서비스들에 대한 상세한 뷰 |
| VM Image Enforcer | 이미지가 이탈된 VM들에 대한 경고, 격리 옵션을 통해 적절한 최적의 VM 컨피규레이션 적용 |
| Virtualization-Specific AV(antivirus) | VM 디스크와 파일들에 대한 온디맨드 및 온액세스(on-access) 스캐닝, 감염된 엔터티의 격리 |
| IDS(Intrusion detection system) |
선택적인 프로토콜 별, 애플리케이션 별 딥 패킷 인스펙션(deep-packet inspection)을 통해 허용된 트래픽을 선별하고 악성코드를 탐지 |
| Smart Groups | 새로 만들어지거나 복제된 VM들에 대한 자동화된 VM 보안 |
| 네트워크 모니터링 | Inter-VM 및 Intra-VM 커뮤니케이션에 대한 가시성과 종합적인 감사, Netflow-style의 데이터 수집 |
| 확장성이 탁월한 중앙 관리 | vGW 관리 센터 전반에서 보안 정책들에 대한 동기화를 통해 대규모 가상화 지원 |
|
vGW Series는 영구 라이센스 모델로 판매되는 소프트웨어 패키지입니다. 필요한 VM 호스트 CPU 소켓의 수에 맞춰 vGW 보안 VM 라이센스를 구매해야 합니다. 아울러 vGW 관리 서버에 대한 라이센스 구매도 필요합니다.
기능 업데이트를 위해서는 소프트웨어 유지보수 및 지원에 대한 연간 서비스 구매 신청이 필요합니다. VM 호스트와 CPU를 추가하려면 vCW 보안 모듈들을 추가로 구매해야 합니다.
| Model Number | Description |
|---|---|
| VGW-CENTER-1 | Central management center |
| VGW-SVM-ADD-2 | Security VM license for 2 CPU sockets |
| VGW-SVM-ADD-10 | Security VM license for 10 CPU sockets |
| VGW-SVM-ADD-20 | Security VM license for 20 CPU sockets |
| VGW-SVM-ADD-50 | Security VM license for 50 CPU sockets |
| VGW-SVM-ADD-100 | Security VM license for 100 CPU sockets |
| VGW-HA-ADD-2 | High availability license for 2 CPU sockets |
| VGW-HA-ADD-10 | High availability license for 10 CPU sockets |
| VGW-HA-ADD-20 | High availability license for 20 CPU sockets |
| VGW-HA-ADD-50 | High availability license for 50 CPU sockets |
| VGW-HA-ADD-100 | High availability license for 100 CPU sockets |
| VGW-IDS-ADD-2 | One year IDS subscription for 2 CPU sockets |
| VGW-IDS-ADD-10 | One year IDS subscription for 10 CPU sockets |
| VGW-IDS-ADD-20 | One year IDS subscription for 20 CPU sockets |
| VGW-IDS-ADD-50 | One year IDS subscription for 50 CPU sockets |
| VGW-IDS-ADD-100 | One year IDS subscription for 100 CPU sockets |
| VGW-AV-ADD-2 | One year antivirus subscription for 2 CPU sockets |
| VGW-AV-ADD-10 | One year antivirus subscription for 10 CPU sockets |
| VGW-AV-ADD-20 | One year antivirus subscription for 20 CPU sockets |
| VGW-AV-ADD-50 | One year antivirus subscription for 50 CPU sockets |
| VGW-AV-ADD-100 | One year antivirus subscription for 100 CPU sockets |