Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player

      차세대 보안솔루션
         - AXGATE
             └제품라인업
      Server
         - HP
         - IBM
      Storage
         - EMC
         - Hitachi
      Network
         - Cisco
         - Radware
         - Brocade
         - Juniper
         - HP(3Com)
         - Wireless
      Security
         - Genian NAC
         - TiFRONT
         - WINStechnet
         - AhnLab
         - Oullim
         - Cisco
         - Juniper
 
 
 
 
 
Juniper ISG Series
 
 
1. 제품개요
주니퍼 네트웍스 ISG (Integrated Security Gateways)는 VoIP와 스트리밍 미디어와
같은 첨단 애플리케이션이 지속적이고, 확장 가능한 성능을 요구하는 데이터 센터,
통신산업자 및 엔터프라이즈 환경을 보호하는 데 이상적입니다.
Juniper Networks ISG 1000 및 ISG 2000는 고속 마이크로프로세스와 함께
4세대 보안 ASIC인 GigaScreen3를 활용해 독보적인 방화벽 및 VPN 성능을
제공하는 맞춤형 보안 솔루션 입니다. 동급 최강의 방화벽, VPN 및 DoS
솔루션을 통합한 ISG 1000와 ISG 2000은 높은 트래픽이 발생하는 주요 네트워크
영역에 대한 네트워크 및 애플리케이션 수준의 보호와 더불어 안전하고 안정적인
연결을 지원할 수 있습니다.
 


 
2. 주요 특징
• 보안 전용 프로세싱 하드웨어 및 소프트웨어 플랫폼
• ASIC‐ 기반 아키텍처는 수 기가비트 속도로 모든 패킷 크기에 선형 성능
• 하드웨어 구성 요소 이중화, 다수의 고가용성 옵션 및 경로 기반
• 웹 필터링, 스팸 차단, IPS, ICAP 안티 바이러스 경로 변경 및 통합 IDP
• OSPF, BGP 및 RIP v1/2와 함께 Frame Relay,Multilink Frame Relay, PPP, Multilink PPP 및 HDLC
 
3. 장비 스펙
 
 
 
 
ISG1000
ISG2000
Maximum Performance and Capacity’
ScreanOS Version tested
ScreenOS 6.2
ScreenOS 6.2
Firewall Performance(large packets)
2Gbps
4Gbps
Firewall Performance(small packets)
1Gbps
2Gbps
Firewall packets per second(64 byte)
1.5 M PPS
3 M PPS
AES256+SHA-1 VPN performance
1 Gbps
2 Gbps
3DES+SHA-1 VPN performance
1 Gbps
2 Gbps
Maximum concurrent sessions
500,000
1,000,000
New sessions/second
20,000
23,000
Maximum security policies
10,000
30,000
Maximum users supported
Unrestricted
Unrestricted
Network Connectivity
Fixed I/O
4 10/100/1000 ports
0
Interface expansion slots
2
4
LAN interface options
Up to 8 mini-GBIC(SX,LX, or TX),
up to 8 10/100/1000,
up to 20 10/100, up to 2 10GE
Up to 16 mini-GBIC(SX,LX, or TX),
up to 8 10/100/1000,
up to 20 18/100, up to 4 10GE
Firewall
Network attack detection
Yes
Yes
Denial of service (DoS) and distributed
denial of service(DDoS) protection
Yes
Yes
TCP reassembly for fragmented packet protection
Yes
Yes
Brute force attack mitigation
Yes
Yes
SYN cook ie protection
Yes
Yes
Zone-based IP spoofing
Yes
Yes
Malfomed packet protection
Yes
Yes