產品服務 研討活動 銷售資訊 新聞中心 關於我們
     
 
 
更多資訊請至 Juniper 網站參觀
EX 系列交換器
威脅回應管理器

技術資訊

Juniper SSL VPN 大出擊!
Juniper SSG 及 ISG 贏得 Clear Choice 最佳選擇的殊榮
網路存取控制的驗證與安全政策
縝密部署網路存取控制
沒有不安全的系統 只有人與管理的問題 - 續談校園資訊安全防護
複式攻擊回以複式保護 - 強化資料中心安全的防禦措施
不斷演進的行動安全環境
追求效能-為分散式企業的應用程式加速
保護校園開放式存取網路的安全
企業基礎建設的永續性
企業網路安全 ( 上 ) – 先安內還是先攘外
企業網路安全 ( 下 ) – 圖便利還是重安全
幫分支機構的網路安全把脈
練就 UTM 的金剛不壞之身
利用入侵偵測與防禦技術來控制點對點流量
捍衛個人 - 真正創造利益的個人化服務
如何在校園內部署防火牆和入侵防禦系統?
實踐安全遠距工作目標的 12 要訣
校園邊界 — 下一個瓶頸
入侵防禦服務進入代管市場
SSL VPN 在校園內適合扮演何種角色?
滿足企業分支機構網路安全的解決方案
為大規模傳染病事件做好萬全準備
遠端工作的工具組
資安威脅闖進校園 — 學術網路成為駭客攻擊的跳板
駭客攻擊目標大轉彎 – 個人電腦請小心
網路駭客 - 你了解有多少?
新的網路威脅「無處不在」
如何有效建立安全且保證傳輸的網路
你的企業是否對禽流感已經做好了萬全的準備?
新型資料中心:向整合式平台邁進
應用 SSL 創造額外營收
 
 

 

更多資訊請至 Juniper 網站參觀:
www.tw.juniper.net

Juniper 入侵防禦解決方案 (IDP/ISG )

  • 完整入侵防禦解決方案,適用於各種不同規模企業並滿足其效能要求
  • 快速部署 in-line 攻擊防護,以抵禦蠕蟲、特洛伊木馬、間諜軟體、鍵盤記錄及其他惡意軟體;提供高可用性配置,以確保不間斷的安全保護
  • 可隨時檢視網路層和應用層活動,協助網管人員確定攻擊來源

Juniper Networks 入侵偵測與防禦產品(Juniper Networks IDP)提供簡便易用的完整防護功能,可抵禦各種已知和未知的應用層及網路層威脅。透過業界認可的狀態檢測與防禦技術,Juniper Networks IDP 提供 Zero Day 防護,以防止蠕蟲、特洛伊木馬、間諜軟體、鍵盤記錄及其他惡意軟體入侵網路,並防止已被感染的使用者繼續感染其他人。Juniper Networks IDP 讓客戶充滿自信地快速部署 in-line 攻擊防護功能,如此一來,Juniper Networks IDP 可在網路層和應用層攻擊造成任何損害之前,即時識別並終止攻擊,將防禦攻擊的時間與成本降到最低。

Juniper Networks IDP 不僅可保護網路免於遭受攻擊,同時還可提供被擅自加入網路中之惡意伺服器和應用的資訊。利用 Juniper Networks IDP,網管人員可檢視詳細的網路狀況,例如哪些人、在何時、以何種方式,使用網路中哪些特定應用和資產。網管人員還可透過Juniper Networks IDP 執行應用使用政策,或檢查網路和資源的使用現狀是否符合應用政策的要求。其遵循企業政策的集中管理架構讓網管人員能夠輕易存取大量稽核紀錄與系統日誌,以便精密地控制系統行為,並製作高度客製化的報告。

Juniper Networks IDP 50/200/600/1100 適合大、中、小型企業

  • 為小型到大型企業量身定製的 IDP 平台
  • 標準 1U 至 2U 機架設備
  • 多數設備內含專用的管理埠和高可用性 (HA) 埠
  • 提供銅纜 Gigabit 訊務埠之整合式旁路

使用業界認可的狀態檢測與防禦技術, Juniper Networks IDP 可提供 Zero-Day 防護,以抵禦蠕蟲、特洛伊木馬、間諜軟體、鍵盤記錄和其他惡意軟體,防止它們穿過網路或透過已被感染的使用者擴散到其他用戶端。Juniper Networks IDP 不僅可抵禦網路攻擊,還可提供被擅自加入網路中之惡意伺服器和應用的資訊。

除了保護網路免於受到攻擊外,Juniper Networks IDP 提供所有惡意伺服器的資訊,並告知可能已被駭客偷偷加入網路中之應用程式與作業系統的類型與版本。Juniper Networks IDP 結合了速率限制等超精密控制機制,因此網管人員不但可控制特定應用程式的存取,同時還可關鍵性商業應用程式都可獲得穩定的服務品質。

可使用 NetScreen Security Manager (NSM) 管理 Juniper Networks IDP,以及 Juniper Networks FW/VPN 設備、整合式 ISG FW/VPN/IDP 產品等。除了能夠透過單一使用者介面管理所有 Juniper Networks 防火牆、VPN 及 IDP 等產品的優點外,NSM 可嚴格控制系統行為,讓網管人員更易於岑取大量的紀錄與完整的客製報告。

Juniper Networks ISG 系列 適合大型企業,電信業者 & 資料中心網路

  • 高效能的專用型安全閘道器,其中結合了經使用實證的防火牆及 IPSec VPN 等入侵防禦功能,可提供網路擴充性與應用級安全性
  • 結合了安全 ASIC、高速微處理器,及可插拔的安全模組(每個模組帶有其專用的處理器與記憶體),提供 Gigabit 以上的 IDP 效能。

Juniper Networks 整合式安全閘道器(ISG)是專用型安全解決方案,其中結合了第四代安全 ASIC 晶片 - GigaScreen3 - 和高速微處理器,以提供無與倫比的防火牆和 VPN 效能。Juniper Networks ISG 1000 和 ISG 2000 都可有效保護企業網路、電信和資料中心網路的安全。在這些環境中,VoIP 和串流媒體等高階應用特別要求可擴充的一致效能。ISG 1000 和ISG 2000 整合了最佳的深層檢測防火牆、VPN 和 DoS 解決方案,可為高訊務量的重要網路區段提供安全可靠的連結,以及網路層和應用層保護。

  • ISG 1000:ISG 1000 是全面整合的防火牆/VPN/IDP 系統,提供 Gigabit 效能、模組化架構和虛擬化功能。基本型防火牆/VPN 系統支援 4 個固定的 10/100/1000 介面和 2 個附加的 I/O 模組,可擴充介面支援。
  • ISG 2000:ISG 2000 是全面整合的防火牆/VPN/IDP 系統,提供數個 Gigabit 效能、模組化架構和虛擬化功能。基本型防火牆/VPN 系統最多支援 4 個 I/O 模組和 3 個安全模組,以支援 IDP 整合。

採購資訊

Juniper Networks 專用型 IDP 產品線包括 IDP 50、IDP 200、IDP 600 C/F 和 IDP 1100 C/F,所有產品均均為標準 1U 至 2U 機架設備,並提供完整的 IDP 功能及靈活的高可用性選項。

特色 /功能   IDP 50 IDP 200 IDP 600 C/F IDP 1100 C/F

最高傳輸速率

50 Mb

250 Mb

500 Mb

1 Gb

最多會話數

10,000

70,000

220,000

500,000

運作模式

被動式 sniffer、 in-line 橋接、 in-line Proxy-ARP、 in-line 路由器

檢測機制

8 個,包括狀態特徵和後門檢測

特徵更新

每週更新和緊急更新

介面數

2 10/100/1000 訊務埠 & 1 10/100/1000 管理埠

8 10/100/1000 訊務埠 , 1 10/100/1000 管理埠 & 1 10/100/1000 HA 埠

10 10/100/1000 or 8 Fiber SX + 2 10/100/1000 訊務埠 , 1 10/100/1000 管理埠 & 1 10/100/1000 HA port

10 10/100/1000 or 8 Fiber SX + 2 10/100/1000 訊務埠 , 1 10/100/1000 管理埠 & 1 10/100/1000 HA 埠

高可用性支援

整合式旁路

銅纜 Gigabit 訊務埠之整合式旁路、負載平衡、叢集和第三方 (third-party) 故障切換

ISG 系列可進行升級,以便整合入侵偵測與防禦功能(IDP),並針對現有與新型威脅提供強而有力的網路層和應用層防護功能。ISG 系列採用 Juniper Networks IDP 平台使用之相同軟體,但將其整合入 ScreenOS 中,在單一解決方案中提供最佳防火牆、VPN 和 IDP 功能組合。此外,此系列產品充分發揮安全模組之 專屬處理器的處理能力,以確保數個 Gigabit 的防火牆、VPN 和 IDP 效能。利用其領先業界的安全處理能力及網路分段功能,ISG 系列產品可嚴密保護網路周邊設備或內部網段。

進階特色 /功能

ISG 1000 進階型 ISG 2000 進階型

介面數量

4 個固定的 10/100/1000,及最多 4 個 Mini GBIC (SX 或 LX),或最多 8 個 10/100/1000,或最多 20 個 10/100

最多 8 個 Mini-GBIC (SX 或 LX),或最多 28 個 10/100

可信任介面支援之最多 IP 位址數

無限

無限

最高傳輸速率

1G FW
1G 3DES VPN

2G FW
1G 3DES VPN

最多會話數

250,000

512,000

最多 VPN 隧道數

2,000

10,000

最多政策數

10,000

30,000

最多虛擬系統數

預設為 0,最多可增加為 10 個

預設為 0,最多可增加為 50 個

最多虛擬 LAN

250

500

最多安全區

預設 20 個,最多可增加為 20 個

預設 26 個,最多可增加為 100 個

最多虛擬路由器數

預設 3 個,最多可增加為 10 個

預設 3 個,最多可增加為 50 個

HA 支援

主要 /備用
主要 /主要
主要 /主要,全網狀

主要 /備用
主要 /主要
主要 /主要,全網狀

路由協定支援

OSPF, BGP, RIPv2

OSPF, BGP, RIPv1/v2

IPS ( 深層檢測防火牆 )

IPS ( 整合式 IDP)

是 , 需選購升級授權

是 , 需選購升級授權

整合 / 重新定向 Web過濾

否 / 是

否 / 是

整合式 IDP

是 - 可選擇升級

是 - 可選擇升級

*提供 ISG 2000 和 ISG 1000 入門機種之基礎軟體授權,適用於不嚴格要求深層檢測、OSPF 和 BGP 動態路由、進階 HA,以及高容量等特性的客戶環境。

 

Datasheet

全系列產品圖
統一存取控制(UAC)平台
安全威脅回應管理器 (STRM)
EX 4200系列交換器
EX 3200系列交換器
J4350/J6350 路由器
J2300/J4300/J6300 路由器
SSG 5 / 20系列防火牆
SSG 140 系列防火牆
SSG 300 系列防火牆
SSG 500 系列
Secure Access 700
Secure Access 2000
Secure Access 4000
Secure Access 6000
Secure Access 6000 SP
IDP 50/200/600/1100 系列入侵偵測
ISG 系列
DX 應用加速平台
WX 應用加速平台
WXC 應用加速平台
WX 中央管理系統 (CMS) 軟體
WX 作業系統 (WXOS) 軟體

 

*本站型錄僅提供參考服務,型錄請以各原廠網站為主

 

     
上一頁
回首頁
下一頁
到頂層
Netfos IT/Secure Technology
 
     
 
台北總公司
電話: +886 2 6636-8889
傳真: +886 2 6638-9998
台中分公司
電話: +886 4 3606-8999
傳真: +886 4 3602-0999
高雄分公司
電話: +886 7 862-8889
傳真: +886 7 862-9998
   
 
     
 
© 2004-2007 NetFos co.,ltd. All Rights Reserved.
免費服務專線:0809-016818