

价格:面议
0
联系人:
电话:
地址:
产品规格:清仓甩卖
产品数量:
包装说明:
关 键 词:1000
行 业:
发布时间:2011-04-25
ISG 1000 和ISG2000的主要特性和优势如下: • 面向各规模数据包的线性千兆位防火墙和IPSec VPN吞吐量,以保护各类应用的安全,如VoIP和流媒体等需要低时延及可扩展的小型数据包性能的应用 • 将GigaScreen3 ASIC与高性能CPU结合在一起,为应用层保护、网络层保护和管理提供并行处理能力,以确保提供数千兆位的防火墙、VPN和IDP性能 • 可选的集成IDP升级选项可防止蠕虫、特洛伊木马、间谍软件和恶意软件等现有和新出现的应用层威胁入侵关键的高速网络并在网络中蔓延 • 可扩展性满足未来要求,确保组织能够利用其现有投资并降低总拥有成本 • 全面的高可用性解决方案,能够在一秒钟内完成接口或设备的故障切换 • 全网状配置,允许在网络中部署冗余的物理路径,从而提供最大的故障恢复能力和正常运行时间 • 虚拟系统支持,允许将网络分成多个安全区,每个区都有自己一套独特的管理员、策略、防火墙/VPN和地址簿 • 接口灵活性,用于满足各种网络连接要求和未来增长要求 • 虚拟路由器支持,以便将内部、专用或重叠的IP地址映射到全新的IP地址,从而提供到最终目的地的更多路由选择,并将其隐藏起来 • 可定制的安全区能够提高接口密度而无需添加硬件开销、降低策略制订成本、阻止未经授权的用户和攻击、简化防火墙/VPN的管理工作 • 透明模式,使设备能够用作第2层IP安全网桥,提供防火墙、VPN和DoS保护,只需对现有网络进行最小的变化 • 通过基于Web的图形用户界面、CLI或Juniper网络公司 NetScreen-Security Manager集中管理系统进行管理 • 基于策略的管理,允许端到端的生命周期集中管理 集成的IDP 带IDP的Juniper网络公司集成安全网关(ISG)系列产品,将Juniper网络公司IDP平台上使用的软件紧密集成到ScreenOS中,能够针对蠕虫、特洛伊木马、间谍软件和恶意软件等威胁提供无与伦比的应用层防护。利用第四代安全ASIC"GigaScreen3"、高速微处理器和可插拔的安全模块(每个都带有自己的处理容量和存储器),ISG系列可提供千兆位以上的IDP性能。 o ISG 1000:ISG 1000可通过两个安全模块进行扩展- 每个安全模块都带有自己的处理容量和存储器,以提供应用层保护。ISG 1000提供四个固定的10/100/1000接口和两个附加的I/O模块,用于接口扩展。 o ISG 2000:带IDP的ISG 2000通过多达3个安全模块提供2Gbps的IDP吞吐量。带IDP的ISG 2000由NetScreen-Security Manager跨越所有安全组件提供集中策略管理、网络设置及设备配置等全面管理。多达4个I/O模块可支持28个接口,满足广泛的联网需求。 带IDP的ISG 系列提供所需的吞吐量和联网特性,以保护高速网络周边设备和内部网络部署,在这些环境中,VoIP和流媒体等高级应用需要通过可扩展的一致性能提供网络和应用层保护。状态检测防火墙、IPSec VPN和强劲的联网功能补充了IDP功能,以便为关键的高流量网络段提供安全可靠的连接。带IDP的ISG 系列提供以下特性: o 应用层保护:无与伦比的安全处理能力和网络分段特性,允许ISG系列产品防止蠕虫、特洛伊木马、间谍软件和恶意软件等现有和新出现的应用层威胁入侵关键的高速网络并在网络中蔓延。状态特征和协议异常检测等多种攻击检测机制,使IDP能够深入分析应用协议、上下文和状态,以便针对现有和新型威胁提供Zero Day防护。 o 网络友好:为了简化网络部署,ISG系列产品将IDP功能与ScreenOS无缝集成,并全面利用公认的联网特性,如动态路由,包括OSPF、BGP和RIP;通过虚拟路由器实现的多个路由域;NAT/路由/透明部署选项;无缝的ScreenOS集成还允许跨越虚拟系统和安全区域部署IDP攻击防护功能,以防止攻击侵入网络或在整个网络中蔓延。 o 基于策略的管理:使用NetScreen-Security Manager提供的细粒度的逐条规则灵活性,管理员可逐条规则、逐个协议的部署串联IDP或串联开发模式。基于角色的管理允许安全团队将管理权分配给适当人员,从而使一个团队只负责管理IDP组件,而让其他团队管理防火墙、VPN或其他任务。NetScreen-Security Manager的直观用户界面允许用户快速轻松地管理攻击和事故调查以及审核与报告工作,以确保遵从安全策略