- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
juniper防火墙培训PPT--JNSA-SSC对比sec2
安全市场竞争格局 – 各类安全厂商的定位 防火墙/IPSec VPN竞争情况回顾 Cisco,Check Point,WatchGuard,SonicWALL,Fortinet 描述Juniper网络公司安全领域竞争对手提供的产品 描述Cisco和Check Point/Nokia等竞争对手的主要问题 介绍Juniper网络公司安全解决方案的核心优势 安全市场格局 – 主要产品系列定位 防火墙/IPSec VPN厂商 第1级 = Cisco,Check Point 第2级= WatchGuard,SonicWALL,Fortinet 特定市场参与者 = Secure Computing,CyberGuard,Lucent Brick 综合性公司 = Fortinet,ISS M-series,Symantec 5400 series 应用防火墙 = Sanctum,Teros,Netcontinuum,Magnifire,Kavado 大型设备厂商 = Cosine,Inkra,Crossbeam, 专用IDS/IPS (可能包含防火墙) 第1级 = Network Associates,Tipping Point,ISS 第2级 = iPolicy,Radware,Top Layer SSL VPN (定位不当) F5 Networks,Whale Communications 安全市场格局 – 主要产品系列考虑事项 防火墙/IPSec VPN厂商 第一级(Cisco,Check Point) 可提供从小到大各种规模的防火墙和VPN解决方案。在竞争中需要注意更多细节 第二级 = WatchGuard,SonicWALL,Fortinet 优势在于价格和基本的特性,WG和Sonic在中型企业(ME)市场上占有领先优势,Fortinet正在努力发展ASIC AV,其他为综合性 特定市场参与者 = Secure Computing,CyberGuard,Lucent Brick Secure Computing和CyberGuard是代理领域的领导者;CyberGuard在政府/联邦(Gov./Fed)市场上占有领先优势;Lucent主攻服务供应商(SP)市场—特定市场参与者。代理很复杂,不是入侵防护。 多合一 = 集成安全设备:Fortinet,ISS M-系列,Symantec 5400系列 Fortinet和Symantec变化不定,ISS从不参与—以安全性和性能为代价来实现“check box sell” 应用防火墙 = Sanctum,Teros,Netcontinuum,Magnifire (现在为F5),Kavado 我们不与这些公司竞争 – 他们擅长web应用,参与特定市场竞争,我们提供的是广泛的网络防火墙/VPN设备 大型设备厂商 = Cosine,Inkra,Crossbeam, 主要是提供虚拟化高容量和吞吐量;主要面向服务供应商(SP) 专用IDS/IPS (可能包含防火墙) 第一级 = Network Associates,Tipping Point,ISS,Cisco NAI IntruShield和Tipping Point很不错,ISS主要面向采矿业– 以管理见长,主要向安全设备公司销售,有效的安全性应是基本要求 第二级 = iPolicy,Radware,Toplayer, 声称提供IPS,主要靠公司目标和产品广泛性等推动销售 安全市场竞争格局 – 各类安全厂商的定位 防火墙/IPSec VPN竞争情况回顾 Cisco Check Point, WatchGuard SonicWALL Fortinet 如何针对Cisco进行全面定位 卖点 使购买决策成为安全决策 向安全人员销售-让他们帮助说服管理层 向网络管理人员销售 - 强调强大的网络集成功能,和安全部署简便性及安全管理简便性的重要性 着重强调安全管理的重要性 - 配置和事件分析/事件响应 这是Cisco安全解决方案的重大弱点 性能至关重要 在负载情况下提供强劲的、可预测的性能 可靠性和可扩展性 Cisco安全产品 – 防火墙和VPN PIX 防火墙 – 从低端到高端的独立设备 优点 – 很吸引人的产品规范,”足够好的”防火墙,防火墙/VPN 缺点 – 在负载情况下性能会降低,较弱的VPN,管理,不能提供应用层攻击防护功能 Catalyst 6500 FWSM – PIX Blade,用于Cat机箱(7600 OSR) 优点 – 最高的Cisco性能,机箱插槽:简单,低价 缺点 – 不易于管理,不是PIX,只是防火墙,管理很复杂 VPN 3000集中器 –IPSEC VPN的头端设备 优点 – 不多,免费提供IPSec客户端,支持
文档评论(0)