
AI-DRIVEN SD-WAN:
KONSTRI REZO AK
SEKIRITE NAN NOU YO
Pwoteje enfrastrikti, pwopriyete entelektyèl, ak enfòmasyon konfidansyèl ak inovatè Session Smart ™ Router (SSR)

Defi
Malgre plizyè estrateji defans, cyberatacks kontinye ap pwopagasyon. Teknik sekirite tradisyonèl yo pa ase pou pwoteje rezo jodi a, e sa mete antrepriz yo an risk.
Solisyon
Solisyon SD-WAN ki baze sou AI, ki mache ak Session Smart Router (SSR), bay Sekirite Zero Trust natif natal, ogmante ipèsegmantasyon, epi entegre plizyè fonksyonalite middlebox sou yon sèl platfòm. Sa senplifye achitekti rezo a, pwoteje byen enfòmasyon yo, epi minimize depans yo.
Benefis
- ICSA firewall antrepriz ak sètifikasyon PCI
- Kouch 3/Kouch 4 DOS/DDOS
- Jeni trafik ak URL sipò filtraj
- Fip 140-2 konfòme
- AES256 chifreman ak HMAC-SHA256 pou chak pake otantifikasyon
Cyberatacks kontinye ogmante nan gwosè ak frekans. Teknik sekirite tradisyonèl yo pa ase pou pwoteje rezo a, e sa mete pwopriyete entelektyèl ak enfòmasyon konfidansyèl nan risk. Solisyon inovatè Juniper ® AI-kondwi SD-WAN mare routage ak sekirite rezo ansanm nan yon sèl platfòm. Avèk sekirite nan ADN li, chak aspè nan solisyon sa a te fèt pou pwoteje enfòmasyon, aplikasyon yo, ak sèvis ki travèse rezo a epi finalman alimante biznis la.
Defi a
Malgre pwopagasyon plizyè teknik pou sekirize, mete restriksyon sou, oswa segman rezo a, kantite vyolasyon sekirite, evènman refi sèvis (DoS) ak lòt atak sibè kontinye ap ogmante. Cybersecurity Ventures prevwa depans sibèrkrim yo pral rive nan $10.5 billions USD chak ane pa 2025 1 . Avèk sekirite entegre ki kouvri tout twal rezo a, solisyon SD-WAN Juniper AI-kondwi a te fèt espesyalman pou diminye ekspoze trafik rezo a menas k ap grandi sa a.
Juniper AI-kondwi SD-WAN Solisyon an
Solisyon SD-WAN ki baze sou AI konbine yon plan kontwòl ki santre sou sèvis yo, ak yon plan done ki konsyan sesyon yo pou ofri routage IP, jesyon politik ki gen anpil karakteristik, amelyore vizibilite, ak analiz proaktif. Kontrèman ak solisyon ki grèf sekirite sou yon rezo ensekirite, apwòch Juniper anbrase Forrester ak NIST Zero Trust Model la. Konsepsyon avanse Session Smart Router (SSR) ranplase avyon tradisyonèl wout la ak yon sèl ki bati apati de tè a ak prensip sekirite nan nwayo li yo.
Achitekti Sekirite Lokatè ki Santre sou Sèvis, Ki baze sou Lokatè
Juniper SSR konprann sesyon yo—lyen dedye ant sèvis sou rezo a, ak aplikasyon yo ak itilizatè ki konte sou yo—pou fè operasyon biznis enpòtan anpil. Trafik ki travèse yon SSR trete, achemine, ak kontwole nan yon fason ki santre sou sèvis. Sèvis yo ka fèt pou modèl yon aplikasyon bay, yo ka jwenn nan yon adrès, seri adrès, oswa sous-rezo. Aksè nan sesyon sa yo akòde selon lokasyon, ki gwoupe sèvis yo ansanm dapre politik pataje. Pandan sesyon yo ap trete atravè SSR la, lokatè a vin tounen yon konstriksyon enpòtan pou detèminasyon wout, segmentasyon, klasifikasyon, politik, ak anpil lòt prensip debaz wout.
Figi 1: Aksè nan sèvis rezo a baze sou Lokatè
Avèk plis kouch entèlijans sa a, solisyon an bay kapasite inik pou bay politik sekirite, paramèt bon jan kalite sèvis (QoS), ak règleman kontwòl aksè sou yon baz pou chak sèvis, pou chak lokatè. Kapasite sa a fè li posib pou gen kle inik chifreman ak otantifikasyon, paramèt jeni trafik koutim, ak kontwòl aksè sere nan nivo sesyon endividyèl la. Li ofri tou yon fason fleksib pou segman epi izole trafik, sa ki pèmèt administratè yo aplike diferan profiles baze sou aplikasyon an oswa sèvis ke sesyon an genyen. Yo bay plis ajisteman aksè nan kontni URL filtraj.
Zero Trust Sekirite
Modèl Zero Trust Forrester nan sekirite enfòmasyon vire sou prensip "pa janm fè konfyans, toujou verifye". Avèk sekirite Zero Trust, pa gen okenn konfyans otomatik pou nenpòt antite—ki gen ladan itilizatè, aparèy, aplikasyon, ak pake—kèlkeswa sa li ye ak kote li ye sou, oswa parapò ak rezo a. Menm jan an tou, Enstiti Nasyonal Estanda ak Teknoloji (NIST) SP 800-207 Piblikasyon, Zero Trust Architecture (ZTA), defini yon ZTA kòm yon rezo ki pa implicitement fè itilizatè yo, byen oswa resous ki baze sèlman sou kote fizik yo oswa rezo yo. Nan yon monn nan anplwaye ak sèvis sou demann, Zero Trust Model la gen entansyon retresi zòn konfyans yo, diminye sifas atak yo, epi mete restriksyon sou mouvman lateral si yon resous konpwomèt. Avèk virtualizasyon rezo nannan ak fonksyon sekirite enfuze, solisyon SD-WAN ki baze sou AI ka kreye fwontyè sekirite zewo-konfyans ki konpatiman diferan zòn nan rezo a. Lè yo fè sa, biznis yo ka pwoteje enfòmasyon sansib kont aplikasyon oswa itilizatè san otorizasyon, minimize ekspoze sistèm vilnerab yo, epi anpeche mouvman lateral malveyan atravè rezo a.
AI-Driven SD-WAN: Konstwi rezo ak sekirite nan nwayo yo
Kontrèman ak yon solisyon SD-WAN tradisyonèl, ki swiv yon politik "pèmèt pa default", solisyon SD-WAN ki baze sou AI swiv prensip "refize pa default", ki sèvi ak yon seri pòs pou valide rezo lejitim. trafik.
- Lè yon pake frape yon SSR, premye chèk la se verifye si pake a fè pati yon lokatè.
- Si pake a pa fè pati yon lokatè, yo pral depoze pake a.
- Lè pake a fè pati yon lokatè, pwochen chèk la se verifye si li destine nan yon sèvis ke lokatè a gen dwa jwenn aksè.
- Si destinasyon pake a pa koresponn ak okenn sèvis nan lokatè a, yo pral depoze pake a.
- Lè destinasyon pake a fè pati yon sèvis, routeur la egzamine lis kontwòl aksè espesifik kontèks (ACL) pou detèmine si sous pake a gen dwa aksè nan sèvis la.
- Si yo refize sous la aksè nan sèvis la, yo pral depoze pake a
- Yon fwa pake a pase chèk anvan yo, yo pral voye pake a nan pwochen hop nan direksyon destinasyon an. Sòf si yon antrepriz pèmèt klèman yon sesyon travèse rezo a, SSR la pral lage tout pake ki fè pati yon sesyon ki pa netwaye seri pòs yo. Pandan y ap fè seri chèk yo pou chak pake, SSR kenbe vitès trafik la pou koresponn ak to liy lan.
Karakteristik ak Benefis
- Achitekti sekirite ki santre sou sèvis, ki baze sou lokatè: pèmèt SSR konprann sesyon yo epi fè operasyon biznis enpòtan yo.
- Zero trust security: SSR swiv prensip "refize pa-default," ki sèvi ak yon seri de pòs pou valide trafik rezo lejitim.
- Fonksyonalite pare-feu rezo konplè: Sètifye ICSA ak konfòm PCI, SSR gen ladan karakteristik avanse tankou URL filtraj pou kontwòl la web aksè nan paj la.
- Sekirite nan nwayo li yo: konsepsyon avanse SSR ranplase avyon an routage tradisyonèl ak yon sèl ki bati soti nan tè a ak prensip sekirite nan nwayo li yo.
Rezime—Zero Trust Security nan Nwayo Rezo a
Apwòch SD-WAN ki baze sou AI pou sekirite zewo konfyans pèmèt rezo a bati alantou sèvis li vle bay yo, pou adrese menas cyber ki vize anviwònman ipèkonekte jodi a. Avèk kontwòl sekirite natif natal ki ranplase solisyon demode ki baze sou perimèt ak karakteristik entegre ki ta mande pou yon seri bwat mwayen, SD-WAN AI-kondwi ede antrepriz pwoteje byen ki enpòtan pou siksè yo.
Pwochen etap yo
Pou jwenn plis enfòmasyon sou solisyon SD-WAN Juniper AI-driven, tanpri kontakte reprezantan Juniper kont ou epi ale nan www.juniper.net/us/en/solutions/sd-wan.html
Konsènan Juniper Networks
Juniper Networks pote senplisite nan rezo ak pwodwi, solisyon, ak sèvis ki konekte mond lan. Atravè inovasyon jeni, nou retire kontrent ak konpleksite rezo nan epòk nwaj la pou rezoud defi ki pi difisil kliyan nou yo ak patnè nou yo rankontre chak jou. Nan Juniper Networks, nou kwè ke rezo a se yon resous pou pataje konesans ak avansman imen ki chanje mond lan. Nou pran angajman pou nou imajine fason inogirasyon yo pou nou delivre rezo otomatik, ki kapab évolutive ak sekirite pou avanse pou pi vit biznis yo.
Katye jeneral antrepriz ak lavant yo
Juniper Networks, Inc.
1133 Way Inovasyon
Sunnyvale, CA 94089 USA
Telefòn: 888.JUNIPER (888.586.4737)
oswa +1.408.745.2000
Faks: +1.408.745.2100
www.juniper.net
Katye Jeneral APAC ak EMEA
Juniper Networks International BV
Boeing Avenue 240
1119 PZ Schiphol-Rijk
Amstèdam, Netherlands
Telefòn: +31.0.207.125.700
Faks: +31.0.207.125.701



Copyright 2022 Juniper Networks, Inc. Tout dwa rezève. Juniper Networks, logo Juniper Networks, Juniper, ak Junos se mak ki anrejistre Juniper Networks, Inc. nan Etazini ak lòt peyi. Tout lòt mak, mak sèvis, mak anrejistre, oswa mak sèvis anrejistre se pwopriyete pwopriyetè respektif yo. Juniper Networks pa pran okenn responsablite pou nenpòt ki erè nan dokiman sa a. Juniper Networks rezève dwa pou chanje, modifye, transfere, oswa revize piblikasyon sa a san avètisman.
Dokiman / Resous
![]() |
JUNIPer SSR120 Sesyon Smart Routeur [pdfGid Itilizatè SSR120 Sesyon Smart Router, SSR120, Sesyon Smart Router, Smart Routeur, Routeur |




