AI-DRIVEN SD-WAN៖
ការកសាងបណ្តាញជាមួយ
សុវត្ថិភាពនៅស្នូលរបស់ពួកគេ។
ការពារហេដ្ឋារចនាសម្ព័ន្ធ កម្មសិទ្ធិបញ្ញា និងព័ត៌មានសម្ងាត់ជាមួយ Session Smart ™ Router (SSR) ប្រកបដោយភាពច្នៃប្រឌិត
ការប្រកួតប្រជែង
ទោះបីជាមានយុទ្ធសាស្ត្រការពារជាច្រើនក៏ដោយ ការវាយប្រហារតាមអ៊ីនធឺណិតនៅតែបន្តរីករាលដាល។ បច្ចេកទេសសុវត្ថិភាពបែបប្រពៃណីមិនគ្រប់គ្រាន់ដើម្បីការពារបណ្តាញនាពេលបច្ចុប្បន្ននេះទេ ហើយនេះធ្វើឱ្យសហគ្រាសប្រឈមនឹងហានិភ័យ។
ដំណោះស្រាយ
ដំណោះស្រាយ SD-WAN ដែលជំរុញដោយ AI ដែលដំណើរការដោយ Session Smart Router (SSR) ផ្តល់នូវ Zero Trust Security ដើមកំណើត បង្កើនការបំបែកក្រុមខ្ពស់ និងរួមបញ្ចូលមុខងារប្រអប់កណ្តាលជាច្រើននៅលើវេទិកាតែមួយ។ វាជួយសម្រួលដល់ស្ថាបត្យកម្មបណ្តាញ ការពារទ្រព្យសម្បត្តិព័ត៌មាន និងកាត់បន្ថយការចំណាយ។
អត្ថប្រយោជន៍
- ជញ្ជាំងភ្លើងសាជីវកម្ម ICSA និងវិញ្ញាបនប័ត្រ PCI
- ស្រទាប់ 3/ស្រទាប់ 4 DOS/DDOS
- វិស្វកម្មចរាចរណ៍ និង URL ការគាំទ្រតម្រង
- អនុលោមតាម FIPS 140-2
- ការអ៊ិនគ្រីប AES256 និង HMAC-SHA256 ក្នុងមួយការផ្ទៀងផ្ទាត់កញ្ចប់ព័ត៌មាន
ការវាយប្រហារតាមអ៊ីនធឺណិតបន្តកើនឡើងក្នុងទំហំ និងប្រេកង់។ បច្ចេកទេសសុវត្ថិភាពបែបប្រពៃណីមិនគ្រប់គ្រាន់ដើម្បីការពារបណ្តាញទេ ហើយនេះធ្វើឱ្យកម្មសិទ្ធិបញ្ញា និងព័ត៌មានសម្ងាត់មានហានិភ័យ។ ដំណោះស្រាយ Juniper ® AI-driven SD-WAN ប្រកបដោយភាពច្នៃប្រឌិត ត្បាញបណ្តាញ និងសុវត្ថិភាពបណ្តាញរួមគ្នាទៅក្នុងវេទិកាតែមួយ។ ជាមួយនឹងសុវត្ថិភាពនៅក្នុង DNA របស់វា គ្រប់ទិដ្ឋភាពនៃដំណោះស្រាយនេះត្រូវបានបង្កើតឡើងក្នុងគោលបំណងដើម្បីការពារព័ត៌មាន កម្មវិធី និងសេវាកម្មដែលឆ្លងកាត់បណ្តាញ និងចុងក្រោយជំរុញអាជីវកម្ម។
ការប្រកួតប្រជែង
ទោះបីជាមានការរីកសាយភាយនៃបច្ចេកទេសផ្សេងៗដើម្បីការពារ រឹតបន្តឹង ឬបែងចែកបណ្តាញក៏ដោយ ក៏ចំនួននៃការរំលោភលើសុវត្ថិភាព ព្រឹត្តិការណ៍បដិសេធសេវាកម្ម (DoS) និងការវាយប្រហារតាមអ៊ីនធឺណិតផ្សេងទៀតនៅតែបន្តកើនឡើង។ Cybersecurity Ventures ព្យាករណ៍ថាការចំណាយលើឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតនឹងឡើងដល់ $10.5 trillion USD ជារៀងរាល់ឆ្នាំនៅឆ្នាំ 2025 1 . ជាមួយនឹងសុវត្ថិភាពដែលភ្ជាប់មកជាមួយដែលលាតសន្ធឹងលើក្រណាត់បណ្តាញទាំងមូល ដំណោះស្រាយ Juniper AI-driven SD-WAN ត្រូវបានរចនាឡើងជាពិសេសដើម្បីកាត់បន្ថយការប៉ះពាល់នៃចរាចរណ៍បណ្តាញទៅនឹងការគំរាមកំហែងដែលកំពុងកើនឡើងនេះ។
ដំណោះស្រាយ SD-WAN ដែលជំរុញដោយ Juniper AI
ដំណោះស្រាយ SD-WAN ដែលជំរុញដោយ AI រួមបញ្ចូលគ្នានូវយន្តហោះគ្រប់គ្រងសេវាកម្មដែលផ្តោតលើសេវាកម្ម និងយន្តហោះទិន្នន័យដែលដឹងអំពីសម័យកាល ដើម្បីផ្តល់ជូននូវការនាំផ្លូវ IP ការគ្រប់គ្រងគោលនយោបាយដែលសំបូរទៅដោយលក្ខណៈពិសេស ភាពមើលឃើញកាន់តែប្រសើរឡើង និងការវិភាគសកម្ម។ មិនដូចដំណោះស្រាយដែលផ្តល់សុវត្ថិភាពដល់បណ្តាញដែលមិនមានសុវត្ថិភាពទេ វិធីសាស្រ្ត Juniper ទទួលយក Forrester និង NIST Zero Trust Model ។ ការរចនាកម្រិតខ្ពស់នៃ Session Smart Router (SSR) ជំនួសយន្តហោះដឹកជញ្ជូនតាមបែបប្រពៃណី ជាមួយនឹងការរចនាឡើងពីមូលដ្ឋានជាមួយនឹងគោលការណ៍សុវត្ថិភាពជាស្នូលរបស់វា។
សេវាកម្មជាមជ្ឈមណ្ឌល ស្ថាបត្យកម្មសុវត្ថិភាពផ្អែកលើអ្នកជួល
Juniper SSR យល់អំពីវគ្គ-តំណភ្ជាប់ឧទ្ទិសរវាងសេវាកម្មនៅលើបណ្តាញ និងកម្មវិធី និងអ្នកប្រើប្រាស់ដែលពឹងផ្អែកលើពួកគេ- ដើម្បីអនុវត្តប្រតិបត្តិការអាជីវកម្មសំខាន់ៗ។ ចរាចរណ៍ឆ្លងកាត់ SSR ត្រូវបានដំណើរការ បញ្ជូន និងគ្រប់គ្រងក្នុងលក្ខណៈសេវាកម្មជាកណ្តាល។ សេវាកម្មអាចត្រូវបានធ្វើឡើងដើម្បីយកគំរូតាមកម្មវិធីដែលបានផ្តល់ឱ្យ ដែលអាចទៅដល់បាននៅអាសយដ្ឋានដែលបានផ្តល់ឱ្យ សំណុំអាសយដ្ឋាន ឬបណ្តាញរង។ ការចូលប្រើវគ្គទាំងនេះត្រូវបានផ្តល់ដោយផ្អែកលើការជួល ដែលផ្តល់សេវាកម្មជាក្រុមរួមគ្នាដោយផ្អែកលើគោលការណ៍រួម។ នៅពេលដែលវគ្គត្រូវបានដំណើរការតាមរយៈ SSR អ្នកជួលក្លាយជាសំណង់ដ៏សំខាន់មួយសម្រាប់ការកំណត់ផ្លូវ ការបែងចែក ការបែងចែក គោលនយោបាយ និងគោលការណ៍កំណត់ផ្លូវស្នូលជាច្រើនទៀត។រូបភាពទី 1: ការចូលប្រើសេវាបណ្តាញគឺផ្អែកលើ Tenancy
ជាមួយនឹងស្រទាប់ស៊ើបការណ៍សម្ងាត់បន្ថែមនេះ ដំណោះស្រាយផ្តល់នូវសមត្ថភាពពិសេសក្នុងការកំណត់គោលនយោបាយសុវត្ថិភាព ប៉ារ៉ាម៉ែត្រគុណភាពនៃសេវាកម្ម (QoS) និងគោលការណ៍គ្រប់គ្រងការចូលប្រើលើមូលដ្ឋានសេវាកម្មនីមួយៗ ក្នុងមួយភតិកៈ។ សមត្ថភាពនេះធ្វើឱ្យវាអាចធ្វើទៅបានដើម្បីឱ្យមានសោការអ៊ិនគ្រីប និងការផ្ទៀងផ្ទាត់តែមួយគត់ ប៉ារ៉ាម៉ែត្រវិស្វកម្មចរាចរណ៍ផ្ទាល់ខ្លួន និងការគ្រប់គ្រងការចូលប្រើយ៉ាងតឹងរ៉ឹងនៅកម្រិតវគ្គនីមួយៗ។ វាក៏ផ្តល់នូវវិធីដែលអាចបត់បែនបានក្នុងការបែងចែក និងបំបែកចរាចរណ៍ ដែលអនុញ្ញាតឲ្យអ្នកគ្រប់គ្រងអនុវត្តជំនាញផ្សេងៗfiles ផ្អែកលើកម្មវិធី ឬសេវាកម្មដែលវគ្គមាន។ ការកែសម្រួលបន្ថែមនៃការចូលប្រើមាតិកាត្រូវបានផ្តល់ជូនតាមរយៈ URL ត្រង។
សុវត្ថិភាពទំនុកចិត្តសូន្យ
គំរូសុវត្ថិភាពព័ត៌មានរបស់ Forrester Zero Trust វិលជុំវិញគោលការណ៍ “កុំទុកចិត្ត តែងតែផ្ទៀងផ្ទាត់”។ ជាមួយនឹងសុវត្ថិភាព Zero Trust មិនមានការទុកចិត្តដោយស្វ័យប្រវត្តិសម្រាប់អង្គភាពណាមួយទេ រួមទាំងអ្នកប្រើប្រាស់ ឧបករណ៍ កម្មវិធី និងកញ្ចប់ព័ត៌មាន ដោយមិនគិតពីអ្វីដែលវាជា និងទីតាំងរបស់វានៅលើ ឬទាក់ទងទៅនឹងបណ្តាញ។ ដូចគ្នានេះដែរ វិទ្យាស្ថានស្តង់ដារ និងបច្ចេកវិទ្យាជាតិ (NIST) SP 800-207 Publication, Zero Trust Architecture (ZTA) កំណត់ ZTA ជាបណ្តាញដែលមិនទុកចិត្តអ្នកប្រើប្រាស់ ទ្រព្យសម្បត្តិ ឬធនធានដោយប្រយោលដោយផ្អែកលើទីតាំងជាក់ស្តែង ឬបណ្តាញរបស់ពួកគេ។ នៅក្នុងពិភពនៃបុគ្គលិកដែលកំពុងធ្វើដំណើរ និងសេវាកម្មតាមតម្រូវការ Zero Trust Model មានបំណងបង្រួញតំបន់ជឿទុកចិត្ត កាត់បន្ថយផ្ទៃវាយប្រហារ និងដាក់កម្រិតលើចលនានៅពេលក្រោយ ប្រសិនបើធនធានត្រូវបានសម្របសម្រួល។ ជាមួយនឹងការបង្កើតបណ្តាញនិម្មិត និងមុខងារសុវត្ថិភាពដែលបានបញ្ចូល ដំណោះស្រាយ SD-WAN ដែលជំរុញដោយ AI អាចបង្កើតព្រំដែនសុវត្ថិភាពសូន្យដែលបែងចែកតំបន់ផ្សេងគ្នានៃបណ្តាញ។ ក្នុងការធ្វើដូច្នេះ អាជីវកម្មអាចការពារព័ត៌មានរសើបពីកម្មវិធី ឬអ្នកប្រើប្រាស់ដែលគ្មានការអនុញ្ញាត កាត់បន្ថយការប៉ះពាល់ប្រព័ន្ធដែលងាយរងគ្រោះ និងទប់ស្កាត់ចលនាក្រោយនៃមេរោគនៅទូទាំងបណ្តាញ។
AI-Driven SD-WAN៖ ការកសាងបណ្តាញជាមួយនឹងសុវត្ថិភាពជាស្នូលរបស់ពួកគេ។
មិនដូចដំណោះស្រាយ SD-WAN បែបប្រពៃណី ដែលធ្វើតាមគោលការណ៍ "អនុញ្ញាតតាមលំនាំដើម" ដំណោះស្រាយ SD-WAN ដែលជំរុញដោយ AI អនុវត្តតាមគោលការណ៍ "បដិសេធតាមលំនាំដើម" ដែលប្រើប៉ុស្តិ៍ត្រួតពិនិត្យជាបន្តបន្ទាប់ដើម្បីធ្វើឱ្យបណ្តាញស្របច្បាប់មានសុពលភាព។ ចរាចរណ៍។
- នៅពេលដែលកញ្ចប់ព័ត៌មានប៉ះ SSR ការត្រួតពិនិត្យដំបូងគឺដើម្បីផ្ទៀងផ្ទាត់ថាតើកញ្ចប់ព័ត៌មាននេះជារបស់អ្នកជួលដែរឬទេ។
- ប្រសិនបើកញ្ចប់ព័ត៌មានមិនមែនជារបស់អ្នកជួលទេ កញ្ចប់ព័ត៌មាននឹងត្រូវបានទម្លាក់។
- នៅពេលដែលកញ្ចប់ព័ត៌មានជាកម្មសិទ្ធិរបស់អ្នកជួល ការត្រួតពិនិត្យបន្ទាប់គឺដើម្បីផ្ទៀងផ្ទាត់ថាតើវាមានគោលដៅសម្រាប់សេវាកម្មដែលអ្នកជួលត្រូវបានអនុញ្ញាតឱ្យចូលប្រើដែរឬទេ។
- ប្រសិនបើទិសដៅនៃកញ្ចប់ព័ត៌មានមិនត្រូវគ្នានឹងសេវាកម្មណាមួយនៅក្នុងអ្នកជួលនោះ កញ្ចប់ព័ត៌មាននឹងត្រូវបានទម្លាក់។
- នៅពេលដែលគោលដៅនៃកញ្ចប់ព័ត៌មានជាកម្មសិទ្ធិរបស់សេវាកម្ម រ៉ោតទ័រពិនិត្យមើលបញ្ជីត្រួតពិនិត្យការចូលប្រើប្រាស់ជាក់លាក់ជាក់លាក់ (ACL) ដើម្បីកំណត់ថាតើប្រភពនៃកញ្ចប់ព័ត៌មានត្រូវបានអនុញ្ញាតឱ្យចូលប្រើសេវាកម្មឬអត់។
- ប្រសិនបើប្រភពត្រូវបានបដិសេធការចូលប្រើសេវាកម្មនោះ កញ្ចប់ព័ត៌មាននឹងត្រូវបានទម្លាក់
- នៅពេលដែលកញ្ចប់ព័ត៌មានឆ្លងកាត់ការត្រួតពិនិត្យមុន នោះកញ្ចប់ព័ត៌មាននឹងត្រូវបានបញ្ជូនបន្តទៅកាន់ច្រកបន្ទាប់ឆ្ពោះទៅគោលដៅ។ លុះត្រាតែសហគ្រាសមួយអនុញ្ញាតឱ្យសម័យមួយឆ្លងកាត់បណ្តាញយ៉ាងច្បាស់នោះ SSR នឹងទម្លាក់កញ្ចប់ព័ត៌មានទាំងអស់ដែលជាកម្មសិទ្ធិរបស់វគ្គដែលមិនជម្រះស៊េរីនៃចំណុចត្រួតពិនិត្យ។ ខណៈពេលដែលអនុវត្តការត្រួតពិនិត្យស៊េរីសម្រាប់រាល់កញ្ចប់ព័ត៌មាន SSR រក្សាអត្រានៃល្បឿនចរាចរណ៍ដើម្បីផ្គូផ្គងអត្រាបន្ទាត់។
លក្ខណៈពិសេស និងអត្ថប្រយោជន៍
- ស្ថាបត្យកម្មសុវត្ថិភាពផ្អែកលើសេវាកម្មដែលផ្តោតលើអ្នកជួល៖ អនុញ្ញាតឱ្យ SSR យល់ពីវគ្គ និងអនុវត្តប្រតិបត្តិការអាជីវកម្មសំខាន់ៗ។
- សុវត្ថិភាពមិនទុកចិត្ត៖ SSR អនុវត្តតាមគោលការណ៍ "បដិសេធតាមលំនាំដើម" ដែលប្រើប៉ុស្តិ៍ត្រួតពិនិត្យជាបន្តបន្ទាប់ដើម្បីធ្វើឱ្យមានសុពលភាពចរាចរបណ្តាញស្របច្បាប់។
- មុខងារជញ្ជាំងភ្លើងបណ្តាញពេញលេញ៖ ICSA-certified និង PCI អនុលោមតាម SSR រួមបញ្ចូលលក្ខណៈពិសេសកម្រិតខ្ពស់ដូចជា URL តម្រងសម្រាប់ការគ្រប់គ្រង web ការចូលប្រើទំព័រ។
- សុវត្ថិភាពជាស្នូលរបស់វា៖ ការរចនាកម្រិតខ្ពស់នៃ SSR ជំនួសយន្តហោះដឹកជញ្ជូនតាមបែបប្រពៃណី ជាមួយនឹងការរចនាឡើងពីមូលដ្ឋានជាមួយនឹងគោលការណ៍សុវត្ថិភាពជាស្នូលរបស់វា។
សេចក្តីសង្ខេប - សុវត្ថិភាពមិនទុកចិត្តនៅស្នូលបណ្តាញ
វិធីសាស្រ្ត SD-WAN ដែលជំរុញដោយ AI ចំពោះសុវត្ថិភាពគ្មានការទុកចិត្តអនុញ្ញាតឱ្យបណ្តាញត្រូវបានបង្កើតឡើងនៅជុំវិញសេវាកម្មដែលវាមានបំណងផ្តល់ ដោយដោះស្រាយការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលកំណត់គោលដៅបរិស្ថានដែលមានទំនាក់ទំនងខ្ពស់នាពេលបច្ចុប្បន្ននេះ។ ជាមួយនឹងការគ្រប់គ្រងសុវត្ថិភាពដើមដែលជំនួសដំណោះស្រាយដែលមានមូលដ្ឋានលើបរិមាត្រដែលលែងប្រើ និងមុខងាររួមបញ្ចូលគ្នា ដែលនឹងត្រូវការអារេនៃប្រអប់កណ្តាល AI-driven SD-WAN ជួយសហគ្រាសការពារទ្រព្យសម្បត្តិដែលមានសារៈសំខាន់ចំពោះភាពជោគជ័យរបស់ពួកគេ។
ជំហានបន្ទាប់
ដើម្បីស្វែងយល់បន្ថែមអំពីដំណោះស្រាយ Juniper AI-driven SD-WAN សូមទាក់ទងតំណាងគណនី Juniper របស់អ្នក ហើយចូលទៅកាន់ www.juniper.net/us/en/solutions/sd-wan.html
អំពីបណ្តាញ Juniper
Juniper Networks នាំមកនូវភាពសាមញ្ញក្នុងការភ្ជាប់បណ្តាញជាមួយនឹងផលិតផល ដំណោះស្រាយ និងសេវាកម្មដែលភ្ជាប់ពិភពលោក។ តាមរយៈការច្នៃប្រឌិតផ្នែកវិស្វកម្ម យើងដកចេញនូវឧបសគ្គ និងភាពស្មុគស្មាញនៃបណ្តាញនៅក្នុងយុគសម័យពពក ដើម្បីដោះស្រាយបញ្ហាប្រឈមដ៏លំបាកបំផុតដែលអតិថិជន និងដៃគូរបស់យើងជួបប្រទះជារៀងរាល់ថ្ងៃ។ នៅ Juniper Networks យើងជឿថាបណ្តាញនេះគឺជាធនធានសម្រាប់ការចែករំលែកចំណេះដឹង និងការរីកចម្រើនរបស់មនុស្សដែលផ្លាស់ប្តូរពិភពលោក។ ពួកយើងប្តេជ្ញាចិត្តក្នុងការស្រមៃមើលវិធីឈានមុខគេក្នុងការចែកចាយបណ្តាញស្វ័យប្រវត្តិ ដែលអាចធ្វើមាត្រដ្ឋានបាន និងសុវត្ថិភាព ដើម្បីផ្លាស់ទីក្នុងល្បឿនអាជីវកម្ម។
ការិយាល័យកណ្តាលរបស់ក្រុមហ៊ុន និងផ្នែកលក់
Juniper Networks, Inc.
1133 វិធីនៃការច្នៃប្រឌិត
Sunnyvale, CA 94089 សហរដ្ឋអាមេរិក
ទូរស័ព្ទ៖ 888.JUNIPER (888.586.4737)
ឬ +1.408.745.2000
ទូរសារ៖ +1.408.745.2100
www.juniper.net
APAC និង EMEA ទីស្នាក់ការកណ្តាល
Juniper Networks International BV
Boeing Avenue 240
១១១៩ PZ Schiphol-Rijk
ទីក្រុង Amsterdam ប្រទេសហូឡង់
ទូរស័ព្ទ៖ +31.0.207.125.700
ទូរសារ៖ +31.0.207.125.701
រក្សាសិទ្ធិ 2022 Juniper Networks, Inc. រក្សាសិទ្ធិគ្រប់យ៉ាង។ Juniper Networks និមិត្តសញ្ញា Juniper Networks Juniper និង Junos គឺជាពាណិជ្ជសញ្ញាដែលបានចុះបញ្ជីរបស់ Juniper Networks, Inc. នៅសហរដ្ឋអាមេរិក និងប្រទេសដទៃទៀត។ រាល់ពាណិជ្ជសញ្ញា សញ្ញាសេវាកម្ម ម៉ាកដែលបានចុះបញ្ជី ឬសញ្ញាសម្គាល់សេវាកម្មដែលបានចុះបញ្ជី គឺជាកម្មសិទ្ធិរបស់ម្ចាស់រៀងៗខ្លួន។ Juniper Networks មិនទទួលខុសត្រូវចំពោះភាពមិនត្រឹមត្រូវណាមួយនៅក្នុងឯកសារនេះទេ។ Juniper Networks រក្សាសិទ្ធិក្នុងការផ្លាស់ប្តូរ កែប្រែ ផ្ទេរ ឬកែប្រែការបោះពុម្ពនេះដោយមិនចាំបាច់ជូនដំណឹងជាមុន។
ឯកសារ/ធនធាន
![]() |
JUNIPer SSR120 Session Smart Router [pdf] ការណែនាំអ្នកប្រើប្រាស់ SSR120 Session Smart Router, SSR120, Session Smart Router, Smart Router, Router |