中文乱伦欧美亚洲_久久成年人电影_一二三四免费观看视频_理论电影在线观看中文字幕_亚洲人成网站不卡_无码专区狠狠躁天天躁_成人午夜福利视频网_国内偷拍视频网站_亚洲国产午夜精品理论_国产无限a无限资源在线观看

當(dāng)前位置:首頁>Juniper>Juniper-ISG1000
Juniper-ISG1000

 netscreen isg1000

產(chǎn)品概述
Juniper 網(wǎng)絡(luò)公司集成安全網(wǎng)關(guān)(ISG)是專用的安全性解決方案,利用第四代安全ASIC"GigaScreen3"以及高速微處理器來提供無與倫比的防火墻和VPN性能。Juniper 網(wǎng)絡(luò)公司ISG 1000 和 ISG 2000都適用于保護(hù)企業(yè)網(wǎng)絡(luò)、運(yùn)營(yíng)商和數(shù)據(jù)中心環(huán)境的安全,在這些環(huán)境中,VoIP和流媒體等高級(jí)應(yīng)用需要可擴(kuò)展的一致性能。ISG 1000 和ISG 2000集成了最佳的深層檢測(cè)防火墻、VPN 和DoS解決方案,能夠?yàn)殛P(guān)鍵的高流量網(wǎng)絡(luò)分段提供安全可靠的連接以及網(wǎng)絡(luò)層和應(yīng)用層保護(hù)。

  • ISG 1000:ISG 1000是全面集成的防火墻/VPN/IDP系統(tǒng),提供千兆位性能、模塊化架構(gòu)和虛擬化功能;痉阑饓/VPN系統(tǒng)支持4個(gè)固定的10/100/1000接口和2個(gè)附加I/O模塊,用于接口擴(kuò)展。
  • ISG 2000:ISG 2000是全面集成的防火墻/VPN/IDP系統(tǒng),提供數(shù)千兆位性能、模塊化架構(gòu)和虛擬化功能;痉阑饓/VPN系統(tǒng)最多支持4個(gè)I/O模塊和3個(gè)安全模塊,用于IDP集成。

ISG系列可通過升級(jí)來支持集成入侵檢測(cè)與防護(hù)功能(IDP),從而針對(duì)現(xiàn)有和新型威脅提供強(qiáng)勁的網(wǎng)絡(luò)層和應(yīng)用層防護(hù)功能。ISG系列利用與Juniper網(wǎng)絡(luò)公司IDP 平臺(tái)相同的軟件,但將其集成到了ScreenOS中,在單一解決方案中提供最佳防火墻、VPN和IDP的組合。此外,產(chǎn)品還通過名為安全模塊的專用處理模塊提供專用處理能力,以確保數(shù)千兆位的防火墻、VPN和IDP性能。通過無與倫比的安全處理能力以及網(wǎng)絡(luò)分段特性,ISG系列產(chǎn)品可部署用于保護(hù)網(wǎng)絡(luò)周邊設(shè)備或內(nèi)部網(wǎng)絡(luò)安全性。
特性和優(yōu)勢(shì)
ISG 1000 和ISG2000的主要特性和優(yōu)勢(shì)如下:

  • 面向各規(guī)模數(shù)據(jù)包的線性千兆位防火墻和IPSec VPN吞吐量,以保護(hù)各類應(yīng)用的安全,如VoIP和流媒體等需要低時(shí)延及可擴(kuò)展的小型數(shù)據(jù)包性能的應(yīng)用
  • 將GigaScreen3 ASIC與高性能CPU結(jié)合在一起,為應(yīng)用層保護(hù)、網(wǎng)絡(luò)層保護(hù)和管理提供并行處理能力,以確保提供數(shù)千兆位的防火墻、VPN和IDP性能
  • 可選的集成IDP升級(jí)選項(xiàng)可防止蠕蟲、特洛伊木馬、間諜軟件和惡意軟件等現(xiàn)有和新出現(xiàn)的應(yīng)用層威脅入侵關(guān)鍵的高速網(wǎng)絡(luò)并在網(wǎng)絡(luò)中蔓延
  • 可擴(kuò)展性滿足未來要求,確保組織能夠利用其現(xiàn)有投資并降低總擁有成本
  • 全面的高可用性解決方案,能夠在一秒鐘內(nèi)完成接口或設(shè)備的故障切換
  • 全網(wǎng)狀配置,允許在網(wǎng)絡(luò)中部署冗余的物理路徑,從而提供最大的故障恢復(fù)能力和正常運(yùn)行時(shí)間
  • 虛擬系統(tǒng)支持,允許將網(wǎng)絡(luò)分成多個(gè)安全區(qū),每個(gè)區(qū)都有自己一套獨(dú)特的管理員、策略、防火墻/VPN和地址簿
  • 接口靈活性,用于滿足各種網(wǎng)絡(luò)連接要求和未來增長(zhǎng)要求
  • 虛擬路由器支持,以便將內(nèi)部、專用或重疊的IP地址映射到全新的IP地址,從而提供到最終目的地的更多路由選擇,并將其隱藏起來
  • 可定制的安全區(qū)能夠提高接口密度而無需添加硬件開銷、降低策略制訂成本、阻止未經(jīng)授權(quán)的用戶和攻擊、簡(jiǎn)化防火墻/VPN的管理工作
  • 透明模式,使設(shè)備能夠用作第2層IP安全網(wǎng)橋,提供防火墻、VPN和DoS保護(hù),只需對(duì)現(xiàn)有網(wǎng)絡(luò)進(jìn)行最小的變化
  • 通過基于Web的圖形用戶界面、CLI或Juniper網(wǎng)絡(luò)公司 Netscreen-Security Manager集中管理系統(tǒng)進(jìn)行管理
  • 基于策略的管理,允許端到端的生命周期集中管理

集成的IDP
帶IDP的Juniper網(wǎng)絡(luò)公司集成安全網(wǎng)關(guān)(ISG)系列產(chǎn)品,將Juniper網(wǎng)絡(luò)公司IDP平臺(tái)上使用的軟件緊密集成到ScreenOS中,能夠針對(duì)蠕蟲、特洛伊木馬、間諜軟件和惡意軟件等威脅提供無與倫比的應(yīng)用層防護(hù)。利用第四代安全ASIC"GigaScreen3"、高速微處理器和可插拔的安全模塊(每個(gè)都帶有自己的處理容量和存儲(chǔ)器),ISG系列可提供千兆位以上的IDP性能。

  • ISG 1000: ISG 1000可通過兩個(gè)安全模塊進(jìn)行擴(kuò)展- 每個(gè)安全模塊都帶有自己的處理容量和存儲(chǔ)器,以提供應(yīng)用層保護(hù)。ISG 1000提供四個(gè)固定的10/100/1000接口和兩個(gè)附加的I/O模塊,用于接口擴(kuò)展。
  • ISG 2000: 帶IDP的ISG 2000通過多達(dá)3個(gè)安全模塊提供2Gbps的IDP吞吐量。帶IDP的ISG 2000由Netscreen-Security Manager跨越所有安全組件提供集中策略管理、網(wǎng)絡(luò)設(shè)置及設(shè)備配置等全面管理。多達(dá)4個(gè)I/O模塊可支持28個(gè)接口,滿足廣泛的聯(lián)網(wǎng)需求。

帶IDP的ISG 系列提供所需的吞吐量和聯(lián)網(wǎng)特性,以保護(hù)高速網(wǎng)絡(luò)周邊設(shè)備和內(nèi)部網(wǎng)絡(luò)部署,在這些環(huán)境中,VoIP和流媒體等高級(jí)應(yīng)用需要通過可擴(kuò)展的一致性能提供網(wǎng)絡(luò)和應(yīng)用層保護(hù)。狀態(tài)檢測(cè)防火墻、IPSec VPN和強(qiáng)勁的聯(lián)網(wǎng)功能補(bǔ)充了IDP功能,以便為關(guān)鍵的高流量網(wǎng)絡(luò)段提供安全可靠的連接。帶IDP的ISG 系列提供以下特性:

  • 應(yīng)用層保護(hù): 無與倫比的安全處理能力和網(wǎng)絡(luò)分段特性,允許ISG系列產(chǎn)品防止蠕蟲、特洛伊木馬、間諜軟件和惡意軟件等現(xiàn)有和新出現(xiàn)的應(yīng)用層威脅入侵關(guān)鍵的高速網(wǎng)絡(luò)并在網(wǎng)絡(luò)中蔓延。狀態(tài)特征和協(xié)議異常檢測(cè)等多種攻擊檢測(cè)機(jī)制,使IDP能夠深入分析應(yīng)用協(xié)議、上下文和狀態(tài),以便針對(duì)現(xiàn)有和新型威脅提供Zero Day防護(hù)。
  • 網(wǎng)絡(luò)友好: 為了簡(jiǎn)化網(wǎng)絡(luò)部署,ISG系列產(chǎn)品將IDP功能與ScreenOS無縫集成,并全面利用公認(rèn)的聯(lián)網(wǎng)特性,如動(dòng)態(tài)路由,包括OSPF、BGP和RIP;通過虛擬路由器實(shí)現(xiàn)的多個(gè)路由域;NAT/路由/透明部署選項(xiàng);無縫的ScreenOS集成還允許跨越虛擬系統(tǒng)和安全區(qū)域部署IDP攻擊防護(hù)功能,以防止攻擊侵入網(wǎng)絡(luò)或在整個(gè)網(wǎng)絡(luò)中蔓延。

基于策略的管理: 使用Netscreen-Security Manager提供的細(xì)粒度的逐條規(guī)則靈活性,管理員可逐條規(guī)則、逐個(gè)協(xié)議的部署串聯(lián)IDP或串聯(lián)開發(fā)模式;诮巧墓芾碓试S安全團(tuán)隊(duì)將管理權(quán)分配給適當(dāng)人員,從而使一個(gè)團(tuán)隊(duì)只負(fù)責(zé)管理IDP組件,而讓其他團(tuán)隊(duì)管理防火墻、VPN或其他任務(wù)。Netscreen-Security Manager的直觀用戶界面允許用戶快速輕松地管理攻擊和事故調(diào)查以及審核與報(bào)告工作,以確保遵從安全策略。
技術(shù)規(guī)格


高級(jí)特性/功能
ISG 1000高級(jí)版 ISG 2000高級(jí)版
接口數(shù)量 4個(gè)固定的10/100/1000和最多4個(gè) Mini GBIC (SX 或 LX),或最多8個(gè)10/100/1000,或最多20個(gè)10/100 最多8個(gè)Mini-GBIC (SX 或 LX)或最多28 個(gè)10/100
可信接口中的最多IP地址數(shù) 無限 無限
最大吞吐量 1G FW (64字節(jié))
1G 3DES VPN
2G FW (64字節(jié))
4GFW (256-1518字節(jié))
1G 3DES VPN
最多會(huì)話數(shù) 250,000 512,000
最多VPN隧道數(shù) 2,000 10,000
最多策略數(shù) 10,000 30,000
最多虛擬系統(tǒng)數(shù) 默認(rèn)設(shè)置為0個(gè),最多可增加10個(gè) 默認(rèn)設(shè)置為0個(gè),最多可增加50個(gè)
最多虛擬LAN數(shù) 250 500
最多安全區(qū)數(shù) 默認(rèn)為20個(gè),可選為20個(gè) 默認(rèn)為26個(gè),可選為100個(gè)
最多虛擬路由器數(shù) 默認(rèn)為3個(gè),可選為10個(gè) 默認(rèn)為3個(gè),可選為50個(gè)
高可用性支持 主用/備用
主用/主用
主用/主用,全網(wǎng)狀
主用/備用
主用/主用
主用/主用,全網(wǎng)狀
路由協(xié)議支持 OSPF, BGP, RIPv2 OSPF, BGP, RIPv1/v2
IPS(深層檢測(cè)防火墻)
集成IDP 是 - 可選升級(jí)* 是 - 可選升級(jí)
集成 / 重新定向Web過濾 否 / 是 否 / 是

基本軟件許可同時(shí)提供用于作為入門級(jí)解決方案的ISG 2000和ISG 1000,適用于深層檢測(cè)、OSPF和BGP動(dòng)態(tài)路由、高級(jí)的高可用性以及全容量不是關(guān)鍵要求的客戶環(huán)境。


基本特性/功能
ISG 1000基本版 ISG 2000基本版
最多會(huì)話數(shù) 125,000 256,000
最多同步VPN隧道 1,000 1,000
VLANs 50 100
路由協(xié)議支持 僅RIPv2 僅RIPv1/v2
高可用性 主用/備用 主用/備用
IPS(深層檢測(cè)防火墻) 不提供 不提供
集成IDP 不提供 不提供
支持的高可用性模式 主用/備用 主用/備用
集成 / 重新定向Web過濾 否 / 是 否 / 是
Juniper產(chǎn)品列表