北京世纪恒安科技发展有限公司

 Juniper防火墙
  • Juniper防火墙
  • Juniper防火墙

    参考价格: ¥0.00
    产品型号:0083 (SSG-520M-SH)
    所在地区:北京
    上架时间:2012年08月01日
    留言咨询
    与企业取得联系时请告知该信息获取自中国教育装备采购网
    我要分享
    详细说明

    Juniper防火墙

    功能介绍:
    专用安全设备,将高性能、安全性和局域网/广域网连接性完美地结合起来,可以用于地区和分支办事处部署 
    安全性特定的专用处理硬件,提供一套全面的统一威胁管理(UTM)安全特性,包括状态防火墙、IPSec VPN、IPS、防病毒(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件和 Web 过滤等 
    可扩展的I/O架构,除了提供无可匹敌的安全性之外,还可提供局域网和广域网连接选项,以降低成本并增强投资保护 
    概述
    Juniper网络公司的安全业务网关500系列(SSG)是一种新型的专用安全设备,这些设备将高性能、安全性和局域网/广域网连接完美地组合起来,可以用于地区和分支办事处部署。产品提供一套全面的统一威胁管理(UTM)安全特性,包括状态防火墙、IPSec VPN、IPS、防病毒(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件和 Web 过滤等,可防止出入分支办事处的流量免遭蠕虫、间谍软件、特洛伊木马和恶意软件等安全攻击。

    SSG 500 系列产品还提供强劲的路由引擎来补充强大的 UTM 安全特性,可以作为传统的分支办事处路由器部署,也可部署成防火墙和路由的综合产品,以降低前期购置和后期运行成本。

    SSG 520:SSG 520 提供超过 650Mbps 的防火墙流量和 300Mbps 的IPSec VPN。 
    SSG 550:SSG 550提供超过1Gbps的IMIX防火墙流量,500Mbps的IPSec VPN和500Mbps的IPS(深层检测)。SSG 550支持冗余电源,并兼容NEBS。 
    对地区/分支办事处、中型企业和服务供应商来说,如果他们希望拥有一个安全平台,能够保护他们的WAN和高速内部网络,而同时还要通过高级别的系统和接口模块化扩展该平台的投资回报,那么,SSG 520和SSG 550便是理想的选择。

    特性与优势
    Juniper网络公司SSG 500系列解决方案的关键特性与优势包括: 
    高性能专用平台,提供广域网连接性与安全性,还可以保护高速局域网免受内部网络层和应用层攻击 
    将安全和局域网/广域网路由功能组合在一起,可以提供合并设备并降低IT成本 
    一套全面的统一威胁管理 (UTM) 安全特性,可防止网络和应用层攻击,同时阻断基于内容的攻击。UTM 安全特性包括: 
    状态检测防火墙,可进行接入控制并阻断网络层攻击 
    IPS(深层检测防火墙),可阻断应用层攻击 
    基于卡巴斯基实验室扫描引擎的最佳防病毒特性,包括网页仿冒、间谍软件和广告软件防护等功能,可在病毒、特洛伊木马和其他恶意软件损害网络之前阻断它们 
    与赛门铁克合作阻断已知的垃圾邮件和网页仿冒攻击的发送方,提供防垃圾邮件功能 
    通过SurfControl 提供Web 过滤,阻止访问已知的恶意下载网站或其他不适当的 web 内容 
    站点间 IPSec VPN,可在办事处之间建立安全通信 
    拒绝服务(DoS) 攻击牵制功能 
    面向H.323、SIP、SCCP 和 MGCP 的应用层网关,用于检测并保护VoIP 流量 
    全面的局域网和广域网接口,支持串行、T1/E1、DS3、10/100/1000、SFP和FE 
    接口与路由灵活性,应对不断变化的网络连接性需求和未来的增长需求 
    多种高可用性选项,可以在一秒钟之内在接口或设备之间进行故障切换 
    可自定义的安全区,能够在不增加额外的硬件开销的情况下提高接口密度,降低策略创建成本,控制未经验证的用户和攻击,并简化防火墙/VPN的管理 
    通过图形Web UI、CLI或NetScreen-Security Manager 集中管理系统进行管理 
    基于策略的管理,允许集中的端到端生命周期管理 

    技术规格

    特性/容量 SSG 520 SSG 550 
    固定接口: 4x 10/100/1000 ;4x 10/100/1000 
    可信接口中的最多IP地址数: 无限 ;无限 
    物理接口模块(PIM)扩展插槽: 6; 6 
    增强的PIM扩展插槽: 2 ;4 
    广域网接口选项: 串口, T1, E1, DS3 ;串口, T1, E1, DS3 
    局域网接口选项: SFP, FE, 10/100/1000 ;SFP, FE, 10/100/1000 
    最大吞吐量: 650+ Mbps FW
    600 Mbps IMIX FW
    300 Mbps VPN
    300 Mbps IPS ; 1+ Gbps FW
    1 Gbps IMIX FW
    500 Mbps VPN
    500 Mbps IPS  
    每秒传输的防火墙数据包数: (64 字节) 300,000 ;600,000 
    最多会话数:
     64,000 ;128,000 
    最多VPN隧道数
    VPN Tunnels:
     500; 1,000 
    最多策略数:
     1,000 ;4,000 
    最多虚拟局域网数:
     125; 150 
    最多安全区数:
     60 ;60 
    最多虚拟路由器数: 5; 8 
    支持的广域网封装: 帧中继、多链路帧中继、PPP、多链路PPP、HDLC ;帧中继、多链路帧中继、PPP、多链路PPP、HDLC 
    支持的路由协议 OSPF, BGP, RIPv1/v2 OSPF, BGP, RIPv1/v2 
    支持的高可用性模式 主用/备用 ;主用/备用
    主用/主用
     
    统一威胁管理 / 内容安全性 
    IPS(深层检测防火墙) 是; 是 
    防病毒功能(1) 是 ;是 
        特征数据库 100,000+ ;100,000+ 
        扫描的协议 POP3, SMTP, HTTP, IMAP, FTP POP3, SMTP, HTTP, IMAP, FTP 
        防间谍软件 是 是 
        防广告软件 是 是 
        防键盘记录 是 是 
    防垃圾邮件(2) 是 是 
    集成 Web 过滤(3) 是 是 
    外部 Web 过滤(4) 是 是 

    (1) 通过 Juniper-卡巴斯基实验室防病毒引擎提供支持
    (2) 通过赛门铁克 Brightmail 提供支持
    (3) 通过 SurfControl 提供支持
    (4) 通过 SurfControl 和 Websense 提供支持