这套丰富的 UTM 安全特性允许您将SSG 5 和 SSG 20 部署成单独的网络防护产品。强韧的路由引擎还允许您将SSG 5 和 SSG 20部署成传统的分支办事处路由器,或部署成防火墙和路由的综合产品,以降低前期 IT 购置和后期运行成本。
SSG 5 是固定规格的平台,提供160 Mbps的状态防火墙流量和40 Mbps 的IPSec VPN 吞吐量。
对分支办事处、中小型企业和服务供应商来说,如果他们希望拥有一个安全平台,能够保护他们的广域网和高速内部网络,而同时还要通过高级别的系统和接口模块化扩展该平台的投资回报,那么,SSG 5 和 SSG 20 是理想选择。
Juniper 网络公司 SSG 5 和 SSG 20系列解决方案的关键特性与优势包括:
高性能专用平台,提供广域网连接性与安全性,还可以保护高速局域网免受内部网络层和应用层攻击
公认的安全性和局域网/广域网路由功能,可以提供合并设备并降低IT成本
一套全面的统一威胁管理 (UTM) 安全特性,可防止网络和应用层攻击,同时阻断基于内容的攻击。UTM 安全特性包括:
状态检测防火墙,可进行接入控制并阻断网络层攻击
IPS (深层检测防火墙),可阻断应用层攻击
基于卡巴斯基实验室扫描引擎的最佳防病毒特性,包括网页仿冒、间谍软件和广告软件防护等功能,可在病毒、特洛伊木马和其他恶意软件损害网络之前阻断它们
与赛门铁克合作阻断已知的垃圾邮件和网页仿冒攻击的发送方,提供防垃圾邮件功能
通过SurfControl 提供Web 过滤,阻止访问已知的恶意下载网站或其他不适当的 web 内容
站点间 IPSec VPN,可在办事处之间建立安全通信
拒绝服务(DoS) 攻击牵制功能
面向H.323、SIP、SCCP 和 MGCP 的应用层网关,用于检测并保护VoIP 流量
固定的局域网接口和广域网接口选项,包括RS-232 Serial/AUX、V.92、T1、E1、ISDN BRI S/T 和ADSL 2+
接口与路由灵活性,应对不断变化的网络连接性需求和未来的增长需求
多种高可用性选项,可以在一秒钟之内在接口或设备之间进行故障切换
可自定义的安全区,能够在不增加额外的硬件开销的情况下提高接口密度,降低策略创建成本,控制未经验证的用户和攻击,并简化防火墙/VPN的管理
通过图形Web UI、CLI或NetScreen-Security Manager 集中管理系统进行管理
基于策略的管理,允许集中的端到端生命周期管理
全面的统一威胁管理(UTM)安全特性,可以防止网络和应用层攻击,同时阻断基于内容的攻击。UTM 安全特性包括:
状态检测防火墙,可执行接入控制并阻断网络层攻击
IPS(深层检测防火墙),可阻断应用层攻击
基于卡巴斯基实验室扫描引擎的最佳防病毒功能,包括防网页假冒、防间谍软件和防广告软件,可阻断病毒、特洛伊木马及其他恶意软件的攻击,避免网络受到这些攻击的破坏
与赛门铁克合作的防垃圾邮件,可阻断垃圾邮件和网页假冒的攻击
使用 SurfControl 的 Web 过滤,可阻止访问恶意下载网站或其他不适宜的 Web 内容
网站到网站的 IPSec VPN,可建立办事处之间的安全通信
拒绝服务攻击(DoS)防护功能
面向 H.323、SIP、SCCP 和 MGCP的应用层网关,可检测并保护 VoIP 流量
严格的安全分区(家庭区/工作区)可防止未经授权使用企业流量和资源,并将其与非业务活动分隔开来
可配置的无线安全分区,每个带有唯一的SSID,可用来为不同类型的 用户设置适当级别的安全性(只限于 NetScreen-5GT Wireless 产品)
支持广泛的无线验证和保密机制,有助于确保无线安全性、私密性和互操作性(仅限于 NetScreen-5GT Wireless 产品)
设备冗余可提供高可用性,并最大限度地消除单点故障
支持拨号备份或双以太网端口,可提供冗余的互联网连接,以确保关键的网络正常运行时间
通过冗余的VPN隧道和VPN监控来缩短VPN连接的故障切换时间
可快速部署,以便为小型远程办事处或零售点快速启动并运行新设备,无需现场IT人员支持,只需用户进行极少的操作(需要NetScreen-Security Manager)
基于策略的管理,用于进行集中的端到端生命周期管理
暂无!(请与陕西百盈信息技术有限公司联系 电话:029-86691229)
- 瞻博网络 Networks SSG 5、SSG 20(中文).pdf下载