AI-DRIVEN SD-WAN:
بلڊنگ نيٽ ورڪ سان
انهن جي مرڪز ۾ سيڪيورٽي
انفراسٹرڪچر، دانشورانه ملڪيت، ۽ رازداري معلومات کي جديد سيشن اسمارٽ ™ روٽر (SSR) سان محفوظ ڪريو.
چيلنج
بيشمار دفاعي حڪمت عملين جي باوجود، سائبر حملا جاري آهن. اڄ جي نيٽ ورڪ کي بچائڻ لاءِ روايتي حفاظتي ٽيڪنڪ ڪافي نه آهن، ۽ اهو ادارن کي خطري ۾ وجهي ٿو.
حل
AI-driven SD-WAN حل، سيشن سمارٽ راؤٽر (SSR) پاران هلندڙ، ڏيهي زيرو ٽرسٽ سيڪيورٽي مهيا ڪري ٿو، هائپر سيگمينٽيشن جو فائدو وٺي ٿو، ۽ هڪ پليٽ فارم تي ڪيترن ئي مڊل باڪس ڪارڪردگي کي ضم ڪري ٿو. هي نيٽورڪ فن تعمير کي آسان بڻائي ٿو، معلومات جي اثاثن جي حفاظت ڪري ٿو، ۽ قيمت گھٽائي ٿو.
فائدا
- ICSA ڪارپوريٽ فائر وال ۽ PCI سرٽيفڪيشن
- پرت 3/پرت 4 DOS/DDOS
- ٽريفڪ انجنيئرنگ ۽ URL فلٽرنگ سپورٽ
- FIPS 140-2 مطابق
- AES256 انڪريشن ۽ HMAC-SHA256 في پيڪٽ جي تصديق
سائبر حملا سائيز ۽ تعدد ۾ وڌندا رهيا. روايتي حفاظتي ٽيڪنڪ نيٽ ورڪ کي بچائڻ لاءِ ڪافي نه آهن، ۽ اهو دانشورانه ملڪيت ۽ ڳجهي معلومات کي خطري ۾ وجهي ٿو. جديد جونيپر ® AI تي هلندڙ SD-WAN حل روٽنگ ۽ نيٽورڪ سيڪيورٽي کي گڏ ڪري ٿو هڪ پليٽ فارم ۾. ان جي ڊي اين اي ۾ سيڪيورٽي سان، هن حل جو هر پاسو مقصد سان ٺهيل معلومات، ايپليڪيشنن، ۽ خدمتن جي حفاظت لاءِ ٺاهيو ويو آهي جيڪي نيٽ ورڪ کي پار ڪن ٿا ۽ آخرڪار ڪاروبار کي باهه ڏين ٿا.
چيلنج
نيٽ ورڪ کي محفوظ ڪرڻ، محدود ڪرڻ يا ورهائڻ لاءِ مختلف طريقن جي پکيڙ جي باوجود، سيڪيورٽي جي ڀڃڪڙين جو تعداد، سروس کان انڪار (DoS) واقعن، ۽ ٻين سائبر حملن ۾ اضافو جاري آهي. Cybersecurity Ventures اڳڪٿي ڪري ٿو ته سائبر ڪرائم جي قيمت 10.5 ٽريلين آمريڪي ڊالر هر سال 2025 تائين پهچي ويندي. بلٽ ان سيڪيورٽي سان جيڪا پوري نيٽ ورڪ جي ڪپڙي تي پکڙيل آهي، Juniper AI-driven SD-WAN حل خاص طور تي ٺهيل هئي ته جيئن نيٽ ورڪ ٽرئفڪ جي هن وڌندڙ خطري جي نمائش کي گهٽائڻ لاءِ.
جونيپر AI تي هلندڙ SD-WAN حل
AI-driven SD-WAN حل هڪ سروس سينٽرڪ ڪنٽرول جهاز کي گڏ ڪري ٿو، ۽ هڪ سيشن-آگاهه ڊيٽا جهاز کي پيش ڪرڻ لاءِ IP روٽنگ، خصوصيت سان ڀرپور پاليسي مينيجمينٽ، بهتر نمائش، ۽ فعال تجزياتي. حلن جي برعڪس جيڪي سيڪيورٽي کي غير محفوظ نيٽ ورڪ تي گرافٽ ڪن ٿا، جونيپر جو طريقو فارريسٽر ۽ NIST زيرو ٽرسٽ ماڊل کي قبول ڪري ٿو. سيشن سمارٽ راؤٽر (ايس ايس آر) جو جديد ڊيزائن روايتي روٽنگ جهاز کي بدلائي ٿو جيڪو بنيادي طور تي حفاظتي اصولن سان گڏ زمين کان ٺهيل آهي.
سروس سينٽرڪ، ٽيننٽ تي ٻڌل سيڪيورٽي آرڪيٽيڪچر
جونيپر SSR سيشن کي سمجهي ٿو- نيٽ ورڪ تي خدمتن جي وچ ۾ وقف ٿيل لنڪس، ۽ ايپليڪيشنون ۽ استعمال ڪندڙ جيڪي انهن تي ڀاڙين ٿا- اهم ڪاروباري عملن کي انجام ڏيڻ لاءِ. ٽريفڪ پار ڪندي هڪ SSR کي پروسيس ڪيو ويندو آهي، رستي تي، ۽ ڪنٽرول سروس-مرڪزي انداز ۾. خدمتون مهيا ڪيل ايپليڪيشن کي ماڊل ڪرڻ لاءِ ڪري سگھجن ٿيون، ڏنل پتي تي پهچ، پتي جو سيٽ، يا ذيلي نيٽ. انهن سيشنن تائين پهچ ڏني وئي آهي ڪرنسي جي بنياد تي، جيڪي گروپ خدمتون گڏ ڪن ٿيون گڏيل پاليسين جي بنياد تي. جيئن ته سيشنن تي عمل ڪيو وڃي ٿو SSR ذريعي، نوڪر هڪ اهم تعمير ٿي وڃي ٿو رستي جي تعين، ڀاڱيداري، درجه بندي، پاليسي، ۽ ٻين ڪيترن ئي بنيادي اصولن لاءِ.شڪل 1: نيٽ ورڪ خدمتن تائين رسائي ڪرنسي تي ٻڌل آهي
انٽيليجنس جي هن شامل ڪيل پرت سان، حل سيڪيورٽي پاليسي، خدمت جي معيار (QoS) پيرا ميٽرز، ۽ رسائي ڪنٽرول پاليسين کي في خدمت، في کرايه دار جي بنياد تي تفويض ڪرڻ جي منفرد صلاحيت فراهم ڪري ٿو. اها صلاحيت ان کي ممڪن بڻائي ٿي منفرد انڪرپشن ۽ تصديق ڪنجيون، ڪسٽم ٽريفڪ انجنيئرنگ پيٽرولر، ۽ انفرادي سيشن جي سطح تي سخت رسائي ڪنٽرول. اهو پڻ پيش ڪري ٿو هڪ لچڪدار طريقو ڀاڱو ڪرڻ ۽ ٽريفڪ کي الڳ ڪرڻ، منتظمين کي مختلف پرو لاڳو ڪرڻ جي قابل بڻائي ٿوfiles ايپليڪيشن يا خدمت تي ٻڌل آهي جيڪا سيشن تي مشتمل آهي. مواد جي رسائي جي وڌيڪ سٺي ٽيوننگ ذريعي مهيا ڪئي وئي آهي URL فلٽر ڪرڻ.
صفر اعتماد سيڪيورٽي
فاريسٽر جي زيرو ٽرسٽ ماڊل آف انفارميشن سيڪيورٽي ”ڪڏهن به ڀروسو نه ڪريو، هميشه تصديق ڪريو“ اصول جي چوڌاري گهمي ٿو. زيرو ٽرسٽ سيڪيورٽي سان، ڪنهن به اداري لاءِ ڪو به خودڪار ڀروسو ناهي- بشمول صارفين، ڊوائيسز، ايپليڪيشنون، ۽ پيڪٽس- قطع نظر ته اهو ڇا آهي ۽ ان جو مقام، نيٽ ورڪ تي، يا تعلق رکندڙ آهي. اهڙي طرح، نيشنل انسٽيٽيوٽ آف معيار ۽ ٽيڪنالاجي (NIST) SP 800-207 پبليڪيشن، زيرو ٽرسٽ آرڪيٽيڪچر (ZTA)، هڪ ZTA کي هڪ نيٽ ورڪ جي طور تي بيان ڪري ٿو جيڪو واضح طور تي صارفين، اثاثن يا وسيلن تي مڪمل طور تي انهن جي جسماني يا نيٽ ورڪ جي جڳهه تي ٻڌل ناهي. هلندي هلندي ملازمن ۽ آن ڊيمانڊ سروسز جي دنيا ۾، زيرو ٽرسٽ ماڊل جو مقصد اعتماد جي علائقن کي گهٽائڻ، حملي جي سطحن کي گهٽائڻ، ۽ پسمانده حرڪت کي محدود ڪرڻ آهي جيڪڏهن ڪو وسيلو سمجهوتو ڪيو وڃي. موروثي نيٽ ورڪ ورچوئلائيزيشن ۽ متاثر ٿيل حفاظتي افعال سان، AI-driven SD-WAN حل صفر-اعتماد سيڪيورٽي حدون ٺاهي سگھي ٿو جيڪي نيٽ ورڪ جي مختلف علائقن کي الڳ ڪن ٿيون. ائين ڪرڻ ۾، ڪاروبار حساس معلومات کي غير مجاز ايپليڪيشنن يا استعمال ڪندڙن کان بچائي سگھن ٿا، ڪمزور سسٽم جي نمائش کي گھٽائي سگھي ٿو، ۽ سڄي نيٽ ورڪ ۾ مالويئر جي پسمانده حرڪت کي روڪي سگھي ٿو.
AI-Driven SD-WAN: انهن جي بنياد تي سيڪيورٽي سان نيٽ ورڪ ٺاهڻ
هڪ روايتي SD-WAN حل جي برعڪس، جيڪو "اجازت سان ڊيفالٽ" پاليسي جي پيروي ڪري ٿو، AI-driven SD-WAN حل "انڪار-جي-ڊفالٽ" جي اصول تي عمل ڪري ٿو، جيڪو جائز نيٽ ورڪ کي درست ڪرڻ لاء چيڪ پوائنٽس جو سلسلو استعمال ڪري ٿو. ٽرئفڪ.
- جڏهن هڪ پيڪٽ هڪ SSR کي ماريندو آهي، پهرين چيڪ اها تصديق ڪرڻ آهي ته ڇا پيڪٽ هڪ نوڪر سان تعلق رکي ٿو.
- جيڪڏهن پيڪٽ ڪنهن نوڪر سان واسطو نه رکي، ته پيڪٽ ڪڍيو ويندو.
- جڏهن پيڪٽ هڪ نوڪر سان تعلق رکي ٿو، ايندڙ چيڪ اها تصديق ڪرڻ آهي ته ڇا اهو ڪنهن خدمت جي منزل آهي جنهن کي نوڪر کي رسائي جي اجازت آهي.
- جيڪڏهن پيڪٽ جي منزل نوڪر جي اندر ڪنهن به خدمت سان مطابقت نه رکي، پيڪٽ ڪڍيو ويندو.
- جڏهن پيڪٽ جي منزل هڪ خدمت سان تعلق رکي ٿي، روٽر معائنو ڪري ٿو مخصوص رسائي ڪنٽرول لسٽ (ACL) اهو طئي ڪرڻ لاءِ ته ڇا پيڪٽ جي ماخذ کي خدمت تائين رسائي جي اجازت آهي.
- جيڪڏهن ذريعو سروس تائين رسائي کان انڪار ڪيو ويو آهي، پيڪٽ ڪڍيو ويندو
- هڪ دفعو پيڪٽ اڳئين چيڪن مان گذري ٿو، پيڪٽ کي اڳتي وڌايو ويندو منزل ڏانهن ايندڙ هاپ ڏانهن. جيستائين ڪو انٽرپرائز واضح طور تي نيٽ ورڪ کي پار ڪرڻ لاءِ سيشن جي اجازت ڏئي ٿو، تيستائين SSR سيشن سان واسطو رکندڙ سڀئي پيڪيٽ ڇڏي ڏيندو جيڪي چيڪ پوسٽن جي سيريز کي صاف نٿا ڪن. جڏهن ته هر پيڪٽ لاء چيڪن جي سيريز کي انجام ڏيڻ، ايس ايس آر ٽريف جي رفتار جي شرح کي برقرار رکي ٿو لائن جي شرح سان ملائڻ لاء.
خاصيتون ۽ فائدا
- خدمت جي مرڪز، نوڪر تي ٻڌل سيڪيورٽي فن تعمير: SSR کي سيشن کي سمجهڻ ۽ اهم ڪاروباري عملن کي انجام ڏيڻ جي قابل بنائي ٿو.
- صفر اعتماد سيڪيورٽي: ايس ايس آر جي اصول تي عمل ڪري ٿو "ڊفالٽ کان انڪار ڪريو"، جيڪو جائز نيٽ ورڪ ٽرئفڪ کي درست ڪرڻ لاء چيڪ پوسٽن جو سلسلو استعمال ڪري ٿو.
- مڪمل نيٽ ورڪ فائر وال ڪارڪردگي: ICSA-تصديق ٿيل ۽ PCI مطابق، SSR ۾ جديد خاصيتون شامل آهن جهڙوڪ URL جي ڪنٽرول لاء فلٽرنگ web صفحي تائين رسائي.
- سيڪيورٽي بنيادي طور تي: ايس ايس آر جي ترقي يافته ڊيزائن روايتي رستي واري جهاز کي تبديل ڪري ٿي، جيڪو بنيادي طور تي حفاظتي اصولن سان گڏ زمين کان تعمير ڪيو ويو آهي.
خلاصو- نيٽ ورڪ ڪور تي صفر اعتماد سيڪيورٽي
AI-driven SD-WAN اپروچ صفر اعتماد واري سيڪيورٽي لاءِ نيٽ ورڪ کي اجازت ڏئي ٿو ته انهن خدمتن جي چوڌاري تعمير ڪيو وڃي جنهن جو مقصد اهو پهچائڻ آهي، سائبر خطرن کي منهن ڏيڻ جيڪي اڄ جي هائپر ڪنيڪٽ ٿيل ماحول کي نشانو بڻائين ٿا. مقامي حفاظتي ڪنٽرولن سان جيڪي متروڪ پرميٽر تي ٻڌل حل ۽ مربوط خصوصيتن کي تبديل ڪن ٿيون جيڪي ٻي صورت ۾ مڊل باڪسز جي هڪ صف جي ضرورت هونديون، AI-driven SD-WAN ادارن کي انهن اثاثن جي حفاظت ڪرڻ ۾ مدد ڪري ٿو جيڪي انهن جي ڪاميابي لاءِ اهم آهن.
ايندڙ قدم
Juniper AI-driven SD-WAN حل بابت وڌيڪ ڄاڻڻ لاءِ، مھرباني ڪري پنھنجي جونيپر کاتي جي نمائندي سان رابطو ڪريو ۽ وڃو www.juniper.net/us/en/solutions/sd-wan.html
جونيئر نيٽ ورڪ بابت
جونيپر نيٽ ورڪ پروڊڪٽس، حل، ۽ خدمتن سان نيٽ ورڪنگ ۾ سادگي آڻيندو آهي جيڪي دنيا کي ڳنڍيندا آهن. انجنيئرنگ جي جدت ذريعي، اسان ڪلائوڊ دور ۾ نيٽ ورڪنگ جي رڪاوٽن ۽ پيچيدگين کي ختم ڪريون ٿا ته جيئن اسان جا گراهڪ ۽ ڀائيوار روزانو منهنجن سخت ترين چئلينجن کي حل ڪن. Juniper Networks تي، اسان يقين رکون ٿا ته نيٽورڪ علم ۽ انساني ترقي جي حصيداري لاء هڪ وسيلو آهي جيڪو دنيا کي تبديل ڪري ٿو. اسان ڪاروبار جي رفتار تي هلڻ لاءِ خودڪار، اسپيبلبل ۽ محفوظ نيٽ ورڪ پهچائڻ لاءِ بنيادي طريقا تصور ڪرڻ لاءِ پرعزم آهيون.
ڪارپوريٽ ۽ سيلز هيڊ ڪوارٽر
Juniper Networks, Inc.
1133 جدت جو رستو
Sunnyvale ، CA 94089 USA
فون: 888. JUNIPER (888.586.4737)
يا +1.408.745.2000
فيڪس: +1.408.745.2100
www.juniper.net
APAC ۽ EMEA هيڊ ڪوارٽر
Juniper Networks International BV
بوئنگ ايونيو 240
1119 PZ Schiphol-Rikk
Amsterdam، هالينڊ
فون: +31.0.207.125.700
فيڪس: +31.0.207.125.701
ڪاپي رائيٽ 2022 Juniper Networks Inc. سڀ حق محفوظ آهن. Juniper Networks, the Juniper Networks logo, Juniper, and Junos آمريڪا ۽ ٻين ملڪن ۾ Juniper Networks, Inc. جا رجسٽرڊ ٽريڊ مارڪ آھن. ٻيا سڀئي ٽريڊ مارڪ، سروس جا نشان، رجسٽرڊ مارڪ، يا رجسٽرڊ سروس جا نشان انهن جي لاڳاپيل مالڪن جي ملڪيت آهن. Juniper Networks هن دستاويز ۾ ڪنهن به غلطيءَ جي ذميواري قبول نه ڪندو آهي. Juniper Networks بغير اطلاع جي ھن اشاعت کي تبديل ڪرڻ، تبديل ڪرڻ، منتقلي ڪرڻ، يا ٻي صورت ۾ نظرثاني ڪرڻ جو حق محفوظ رکي ٿو.
دستاويز / وسيلا
![]() |
JUNIPer SSR120 سيشن سمارٽ روٽر [pdf] استعمال ڪندڙ ھدايت SSR120 سيشن سمارٽ روٽر، SSR120 سيشن سمارٽ روٽر، سمارٽ راؤٽر، روٽر |