首页 - 网络安全
网络安全 - Netscreen
Juniper 网络公司防火墙/ IPSec VPN

NetScreen 防火墙 /IPSec VPN

Juniper 网络公司可提供端到端的安全解决方案,使您能够有效地保护网络。这种分层的安全方法使管理人员可以保护在外围设备中、在基础设施中、或是向远程站点和用户扩展过程中的通信与资源。 Juniper 网络公司提供的集成防火墙 /IPSec VPN 设备和系统可满足每个网络分段的特定需求,以确保您的安全措施中没有薄弱环节。 Juniper 网络公司 NetScreen-5GT 系列采用 Trend Micro 领先的防病毒技术来提供防病毒特性。

状态检测防火墙使管理人员能够有效地控制网络访问权限,同时验证用户,以确保其身份的真实性。我们的高性能解决方案还具备可预测的特性,可为您提供强大的拒绝服务 (DoS) 保护,以帮助您抵御系统超载。防火墙还使网络分段能够最大限度地减少非法漫游并防止基础设施受到攻击。深度检测防火墙技术可基于对流量目的的更深入了解做出访问控制决策,从而保护网络外围设备免于应用级攻击。

可预测的防火墙性能及系统可靠性可同时防止 DoS 攻击以及应用级攻击、保护无线 LAN 的安全、整合防火墙部署并维护一致的安全级别。我们高密度的物理和虚拟接口允许管理人员以独特的防火墙、安全策略及管理来创建安全的网络分段或客户环境。如果您是服务供应商,您可利用我们的分段功能在单一设备上创建安全的客户环境。

Juniper 网络公司集成防火墙 /IPSec VPN 设备和系统已通过通用标准认证和 ICSA 防火墙认证。这些认证采用严格全面的认证流程以验证产品能否有效地满足当前网络的安全要求。因此, Juniper 网络公司安全产品可确保满足企业的最高标准,并可提供保护企业网络环境安全的解决方案。

Juniper 网络公司集成防火墙 /IPSec VPN 设备和系统带有经过 ICSA 认证的集成 IPSec VPN ,使企业能够与员工、业务伙伴及客户之间建立安全的通信。安全的动态 VPN 可提供容错解决方案,能够将基于路由的 VPN 的故障恢复能力和高效率与基于策略的防火墙的安全性和易用性有效地结合起来。管理人员可对 VPN 流量应用 Juniper 网络公司独特的安全区域,以获得所需的更高安全性,但不会降低基于路由的 VPN 的性能或管理的简便性。

您可使用命令行接口( CLI )、基于 web 的图形用户界面( WebUI )或通过集中管理控制台(网络公司 NetScreen Security Manager )来管理 Juniper 网络公司集成防火墙 /VPN 解决方案,从而可简化配置、部署和长期管理工作。

凭借一系列紧密集成的先进软硬件组件,我们的专用安全性解决方案可提供备受嘉奖的高性能及可靠性。我们的专用硬件平台从一开始就设计用于在不影响吞吐量的情况下提供计算密集型安全性功能。我们是将安全性功能直接嵌入到 ASIC 中的第一家供应商。利用 ASIC 这一重要组件, Juniper 网络公司可以提供多千兆 VPN 和状态检测防火墙性能。 ASIC 通过高速接口链接到 RISC CPU 。为了控制硬件平台,我们的工程人员从零开始,创建了具备特定安全性的实时操作系统,该系统提供丰富的联网和可靠特性来简化网络集成并最大限度地延长正常运行时间,从而使企业在网络安全性要求发生改变时能够有效地控制成本。

管理人员可为每个网络分段选择所需性能,无需降低任何部署中的安全性或性能。集成防火墙 /IPSec VPN 系列产品还提供未来增长所需的性能,以确保您能够最大限度地保护投资。未来帮助您维持并降低购置和支持成本,该操作系统还支持现场升级,使您可以轻松添加新特性以便进一步延长产品生命周期。

专用设备

Juniper 网络公司市场领先的高性能应直接归功于安全性解决方案的专用特性。 Juniper 网络公司的安全性设备和系统集成了经通用标准认证和 ICSA 认证的防火墙和 IPSec VPN ,专门设计用于在不影响吞吐量的情况下执行计算密集型安全性功能。

高性能体系结构

每一种设备的核心都是一套设计用于加快防火墙、加密、认证和 PKI 处理的 ASIC (专用集成电路)。通过在硅元件中执行计算密集型工作, Juniper 网络公司安全性解决方案所提供的性能将远远高于其他基于软件的同类解决方案。



为了以最佳方式集成硬件和软件处理功能, Juniper 网络公司采用了一种高速的多总线体系结构。该结构将每个 ASIC 与 RISC 处理器、 SDRAM 和以太网接口相结合。与采用 PC 硬件的防火墙不同, Juniper 网络公司提供的平台高度集成了为高性能、高可用性环境而专门设计的系统。该安全性解决方案的集成特点可使企业和服务供应商避免通用操作系统所要求的后期维护工作。

我们设备中的一个控制单元是操作系统 NetScreen ScreenOS -- 一种安全性专用的实时操作系统。 ScreenOS 包括一整套强劲的安全性和管理应用,包括:

  • 经通用标准和 ICSA 认证的状态式检测防火墙,用于提供网络保护
  • 通过 ICSA 认证的 IPSec VPN 网关,用于提供互操作的安全通信
  • 深度检测,用于应用级攻击防护
  • 虚拟化功能,用于网络分段
  • 高可用性,以确保最高的网络可靠性
  • 丰富的内部和外部管理接口,可简化部署

操作系统的实时特性与专用硬件平台相结合,使该设备不再受限于通用操作系统的连接表和处理功能的局限性。该产品可克服常用操作系统中已发现的安全漏洞。 ScreenOS 实时特性的另外一个优点是黑客无法轻松地分析并找到其安全漏洞, 因为源代码是不公开的。

 

查看 NetScreen 全线产品 173 KB ( 下载 )