集成安全网关(ISG)系列产品.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
瞻博网络公司ISG)系列产品 瞻博网络公司集成安全网关(ISG)适用于保护企业网络、运营商和数据中心环境的安全,在这些环境中,IP语音(VoIP)和流媒体等高级应用需要可扩展的一致性能。瞻博网络公司ISG 1000和ISG 2000 是专用的安全性解决方案,利用第四代安全 ASIC(GigaScreen3)以及高速微处理器来提供无与伦比的防火墙和虚拟专网(VPN)性能。ISG 1000 和 ISG 2000 集成了最佳的防火墙,VPN 和可选的入侵检测与防护(IDP)功能,能够为关键的高流量网段提供安全可靠的连接以及网络和应用级保护。 产品瞻博网络公司的ISG 1000和ISG 2000是全面集成的防火墙/VPN 系统,提供: 数千兆位的性能 模块化架构 丰富的虚拟化功能 它们是面向大型企业、数据中心和电信运营商网络的理想解决方案。基于ISG系列防火墙/VPN的系统提供入侵防护系统(IPS)、防垃圾邮件、Web过滤和互联网内容适配协议(ICAP)防病毒重定向支持等安全特性。您可通过可选的集成IDP进一步扩展这个高级系统或将系统作为通用分组无线业务(GPRS)防火墙/VPN产品提供给移动网络电信运营商环境。 ISG系列防火墙/VPN 采用模块化架构,允许部署大量的铜线和光纤接口选件。虚拟系统、虚拟局域网和安全区等高级特性允许灵活地分割并隔离属于不同可信级别的流量。ISG 系列防火墙/VPN 允许对多个不同的防火墙实施检测或路由策略,以简化网络设计。这将允许用户对流量流实施安全策略,不会对网络本身产生很大的影响 – 即便在极为复杂的环境中也不例外。 ISG系列的架构提供卓越的灵活性和高效性,在单一解决方案的三个不同的部署配置——防火墙/VPN、防火墙/VPN/IDP和IDP中均提供最先进的性能和最佳功能。ISG 1000 最多支持两个安全模块,ISG 2000最多支持三个安全模块。每个安全模块都有自己的专用处理资源和内存并提供旨在加速处理IDP数据包的技术,从而可减少所需的单独的安全产品和管理应用的数量,简化部署流程并降低网络复杂性,继而降低成本。 配备IDP的ISG系列防火墙/VPN使用安装在所有瞻博网络公司IDP平台上的获奖软件,该软件现已被全面集成到了瞻博网络公司ScreenOS中。ScreenOS是经过加固的专用操作系统,可部署在联防模式或TAP模式中,用于同时保护外围部署和内部网络。IDP安全模块支持多方法检测,共含八种不同的检测机制——包括状态签名和协议异常检测,可帮助企业抵御蠕虫、特洛伊木马、恶意软件、间谍软件和黑客等安全威胁。 ISG 1000和ISG 2000可部署在多个不同的配置中来同时保护外围和内部网络资源。如果部署在移动运营商网络中,ISG 1000和ISG 2000 GPRS解决方案能够感知GPRS隧道穿过协议(GTP)并在虚拟系统中全面支持GTP功能。ISG系列防火墙/VPN可部署在两个公共陆地移动网络(PLMN)之间的Gp接口连接上、SGSN与GGSN支持节点之间的Gn接口连接上以及GGSN与互联网之间的Gi接口连接上。 除抵御精心策划的威胁、拒绝服务(DoS)攻击和恶意用户外,ISG系列GPRS防火墙/VPN还能限制消息,遏制消耗上行链路/下行链路流量的带宽密集型应用并转移3GPP R6 IE,以便用户在2G与3G网络之间漫游时维持互操作性。 特性和优势 特性 特性优势 专用平台 专用的、安全性特定的处理硬件和软件平台 提供所需的性能来保护高速局域网环境 可预测的性能 基于 ASIC 的架构以数千兆位的速度为各种规格的数据包提供线性性能 确保VoIP和流媒体等敏感应用的低延迟 系统和网络永续性 硬件组件冗余,多个高可用性选项和基于路由的 VPN 提供高速网络部署所需的可靠性 最佳的网络安全特性 内嵌的 Web 过滤、防垃圾邮件、IPS、ICAP防病毒重定向和可选的集成 IDP 赛门铁克(Symantec)和SurfControl等世界知名的安全合作伙伴提供更多的安全特性 接口灵活性 模块化架构允许通过广泛的铜线和光纤接口选项部署系统简化网络集成工作并降低将来的网络升级成本 网络分区 安全区、虚拟局域网和虚拟路由器管理员部署安全策略,以便隔离访客、地区服务器或数据库 强大的功能可促进为网络中不同的内外部和DMZ部署安全性,以防非法访问 集中管理 通过NSM集中管理瞻博网络公司防火墙和IDP产品跨越多个平台实现紧密集成,以实现简单直观的网络级安全管理 强韧的路由引擎 公认的路由引擎支持OSPF、BGP和 RIP v1/2 以及帧中继、多链路帧中继、PPP、多链路PPP和HDLC 允许部署整合后的安全和路由设备,从而降低运行和购置成本 全面的威胁防护 专用处理模块允许通过单

文档评论(0)

ww90055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档