Praktisch komt het erop neer dat het bedrijf een firewall en IPSec VPN-ondersteuning toevoegt. Die functies komen uit ScreenOS, het besturingsysteem van Netscreen voor de firewalls die door Juniper worden verkocht. Per kwartaal, zo belooft Juniper, zal Junos verder worden uitgebreid met nieuwe functies als intrusion detection en precention, SSL, URL filtering en antivirus en antispammaatregelen.

"We zijn Junos aan het omvormen van een package-based OS, waar je elke keer een nieuwe versie van moet aanschaffen, tot een flow-based systeem met regelmatige updates", zegt Trevor Dearing, portfoliomanager bij Juniper EMEA tegenover Techworld. "Bovendien willen we overstappen naar gestandaardiseerde hardware, waardoor de functies louter in de software gaan zitten. Een dienstenverstrekker koopt zo dezelfde hardware in als een pure ict-beveiliger, maar met andere software. In dit geval is dat een keus tussen Junos of ScreenOS."

Voorlopig worden alleen de J-serie routers met de vernieuwde Junos uitgerust, andere hardware waaronder de nieuwe EX-switches volgt later. Hoe lang dit gaat duren is echter niet bekend. "Het kostte Juniper drie jaar om de firewall in Junos te integreren", zegt analist Mark Fabbi van Gartner tegenover Networkworld. "Gaat het zolang duren om intrusion prevention te integereren? Ik denk het niet, maar we zouden er eigenlijk meer over moeten weten."

Dat het meer dan drie jaar heeft geduurd voordat de Netscreen technologie aan Junos wordt toegevoegd heeft volgens Dearing te maken met de techniek. "We hadden betere hardware nodig voordat we Netscreen-software in de routers gingen integreren." Bovendien, zo stelt hij, "vragen wij onszelf af of we niet al te vroeg waren hiermee. Er is nog steeds een cultuurverschil in de wereld van security en de wereld van routing, en dat brengen wij nu juist samen."

De nieuwe opties zullen een last leggen op de hardware, zo geeft Juniper toe, maar hoe zwaar die is kan het bedrijf niet kwijt."We hebben genoeg rekenkracht over in onze routers, dus het zal meevallen", verzekert Dearing.Ook Fabbi zegt dat het meevalt omdat in de routers een snelheidsmarge is ingebouwd, mits de doorvoersnelheid op 10 Mbit per seconde blijft. Dat zou snel genoeg moeten zijn om bijkantoren goed te kunnen bedienen, aldus Fabbi. Juniper beweert dat de firewall bij in ieder geval een van de J-serie routers op een gigabit doorvoer ligt. Bovendien zullen de meeste klanten niet alle functies nodig hebben en kunnen ze worden uitgeschakeld, aldus Juniper. Bron: Techworld