永无止境 2007-12-9 21:02
Juniper 防火墙--- SSG 5 和 SSG 20
Juniper 网络公司 5 系列安全业务网关(SSG 5)和 20 系列安全业务网关(SSG 20)是专用的安全设备,为小型分支办事处和小型企业的
网络部署提供了集高性能、高安全性、路由和广泛的局域网/ 广域网连接方式于一体的完美组合。通过状态防火墙、IPSec VPN、IPS、防
病毒(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件以及 Web 过滤等一套完整的统一威胁管理(UTM)安全特性,可以对进
出于分支办事处的流量流进行保护,以避免蠕虫、间谍软件、特洛伊木马和恶意软件的侵袭。
由于拥有这套丰富的 UTM 安全特性,SSG 5 和 SSG 20 可以作为独立的网络保护设备进行部署。此外,SSG 5 和 SSG 20 还配备了强劲
的路由引擎,因此还可以作为传统的分支办事处路由器,或者是作为安全与路由设备的组合进行部署,从而有助于降低 IT 前期购置成本和
运营开销。SSG 5 和 SSG 20 可为客户提供以下特性和优势:
可扩展的 I/O 架构以无与伦比的安全性提供固定局域网连接和广域网 I/O 选项,以降低成本并扩展投资保护。
由最佳的安全合作伙伴支持 UTM 安全特性,确保保护网络免遭各种方式的攻击。
网络分区等高级安全特性允许管理员部署安全策略,以隔离访客、无线网络和地区服务器或数据库,防止未经授权的接入,并阻断任何
可能发生的攻击。
面向安全特性的专用处理硬件和软件平台,为保护高速局域网和低速广域网连接提供所需性能。
SSG 5 和 SSG 20 可部署在企业、服务供应商和类似的独立企业中,用于保护关键业务流量
在广域网和高速内部网络中传输,是规模较小、员工较少但仍需要先进的安全和路由特性的运
营点的理想选择。典型的部署包括小型企业、分布式分支办事处、零售店以及固定的远程办公
环境。
SSG 5:
SSG 5 是一个固定规格的平台,提供 160 Mbps 的状态防火墙流量和 40 Mbps 的 IPSec VPN
吞吐量。SSG 5 系列配备 7 个内部集成的 10/100 接口,并带有可选的固定广域网端口(ISDN
BRI S/T、V.92 或 RS-232 Serial/Aux)。802.11 a/b/g 和多种无线特定的安全性支持是可选
项,使 SSG 5 能够将安全性、路由和无线接入点整合到单个设备中。
SSG 20:
SSG 20 是一个模块化平台,提供 160 Mbps 的状态防火墙流量和 40 Mbps 的 IPSec VPN 吞
吐量。SSG 20 配备 5 个内部集成的 10/100 接口和 2 个 I/O 扩展插槽,可支持 I/O 卡,如
ADSL2+、T1、E1、ISDN BRI S/T 以及 V.92,从而实现额外的广域网连接。802.11 a/b/g
和多种无线特定的安全性支持是可选项,使 SSG 20 能够将安全性、路由和无线接入点整合
到单个设备中。
安全性
久经考验的状态防火墙、IPSec VPN 与 IPS(深层检测)、防病毒
(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件以及
Web 过滤等同类最佳的 UTM 安全特性相结合, 可以保护局域网和
广域网流量免遭蠕虫、间谍软件、特洛伊木马、恶意软件和其它新
兴攻击的侵袭。
局域网/ 广域网连接
通过将局域网/广域网连接选项和各种支持协议相结合, 客户能够将
SSG 5 或 SSG 20 作为基于局域网的传统防火墙, 或者是作为路由与
安全设备的组合进行部署, 从而降低总拥有成本(TCO)。
网络分区
SSG 5 和 SSG 20 提供了一组先进的网络分区特性, 如安全区、虚拟路
由、虚拟局域网等, 允许网络管理员将网络分割为不同的安全区域以
部署不同的安全策略, 从而为不同的用户群提供不同级别的安全性。
实现无缝的网络转型
不论您是向当地办事处部署数个 SSG, 还是在全球实施数千个 SSG,
Juniper 网络公司的专业服务部都可以为您提供帮助。从简单的实验
室测试到大型网络实施, 我们都可以帮助您确定目标, 定义部署流程,
制定或验证网络设计, 并管理部署过程。我们可以与您的团队协作,
共同对您的网络基础设施进行转型, 以确保网络基础设施的灵活性、
可扩展性、可靠性和安全性。