Datasheet Juniper Networks Secure Access 2500 / 4500 / 6500 어플라이언스 제품설명 주니퍼네트웍스 Secure Access SSL VPN 제품들은대기업과서비스프로바이더들을위해전문설계된높은수준의확장성과리던던시기능을갖춘차세대신제품 Secure Access 2500 (SA 2500) 과 Secure Access 4500 (SA 4500), Secure Access 6500 (SA 6500) 을필두로리모트액세스어플라이언스의전영역에걸쳐 SSL VPN 시장을선도하고있습니다. 주니퍼네트웍스 Secure Access 어플라이언스들은 SSL의보안성과표준형기반의액세스제어, 정교한정책설정및유연성을제공합니다. 그결과, 가장민감한애플리케이션들과데이터를보호하기위한엄격한수준의액세스제어옵션들로모든기업업무에대한빈틈없는보안성이유지되도록지원합니다. 주니퍼네트웍스의 Secure Access SSL VPN 어플라이언스들은전통적인 IPSec 클라이언트솔루션들에비해낮은 TCO 와독특한엔드- 투-엔드보안기능들을제공합니다. 주니퍼네트웍스가새롭게선보이는 Secure Access SSL VPN 장비의차세대모델입니다. 신제품 SA 2500, SA 4500, SA 6500 은모든규모의기업요구를만족시킵니다. SA 6500 은현장성능테스팅을기반으로한탁월한확장성을보장하는제품으로, SSL VPN 시장에서계속되는주니퍼의확고한리더쉽을다시한번증명해보입니다. Secure Access 장비들은모든표준형웹브라우저들에서볼수있는보안프로토콜인 SSL 을사용합니다. SSL 을사용함으로써클라이언트소프트웨어사전인스톨이필요없으며, 내부서버변경이나값비싼유지관리, 데스크탑지원역시필요하지않습니다. 주니퍼의 Secure Access SSL VPN 장비들은또한정교한파트너 / 고객익스트라넷사양을제공합니다. 이기능들을통해인프라스트럭처변경, DMZ 구축또는소프트웨어에이전트없이도다양한사용자및사용자그룹에대한액세스제어가가능합니다. 또한이러한기능은기업이회사인트라넷에대한보안액세스를구현할수있도록해주므로관리자가다양한직원, 외부공급업체, 방문자들에대해필요에따라리소스에대한액세스를제어할수있게됩니다. 아키텍처및주요구성요소 주니퍼네트웍스의 SA 2500 은소규모나중간규모의기업들 (SMB) 을대상으로인트라넷보안뿐아니라비용효율적인리모트및익스트라넷액세스를구현합니다. 사용자들은웹을통해기업네트워크와애플리케이션에액세스할수있습니다. SA 2500 은매끄러운사용자페일오버로써높은수준의가용성 (HA) 을지원합니다. 그리고 SA 2500 은용량이큰 SA 4500 이나 SA 6500 과똑같은소프트웨어로운영되기때문에규모가작은조직에서도하이퍼포먼스와관리의유연성, 엔드유저가체험하는서비스수준을보장할수있습니다. 주니퍼네트웍스 SA 4500 은중간규모나대규모의조직들에서웹브라우저만을이용하여리모트로직원들과파트너들이비용대비효율적인익스트라넷액세스를구현할수있도록지원합니다. SA 4500 어플라이언스는안전한고객 / 파트너익스트라넷을구현하는데필요한풍부한액세스권한관리기능을그특징으로합니다. 이러한기능은또한기업이회사인트라넷에대한보안액세스를구현할수있도록허용하므로다른직원이나방문자들이기업보안규정들을준수하면서도필요한리소스들을정확하게활용할수있도록도와줍니다. 모든트래픽종류에맞는내장형압축기능은성능을가속시키며, 하드웨어기반의 SSL 가속은요구치가높은환경에서도유용합니다. SA 4500 역시매끄러운사용자페일오버로써높은수준의가용성 (HA) 을지원합니다. 주니퍼네트웍스의 SA 6500 은큰규모의기업이나서비스프로바이더들을위해설계된제품입니다. 이제품은대량의보안액세스및권한승인 (Authorization) 요구를위한동급최강의성능, 확장성및리던던시를제공합니다. SA 6500 역시매끄러운사용자페일오버로써높은수준의가용성 (HA) 을지원합니다. 또한, 웹이나파일들에맞는내장형압축과 CPU 집약적암호 / 해독프로세스를가속시킬최신 SSL 가속칩셋을갖추고있습니다. 주니퍼네트웍스의 Secure Access SSL VPN 장비들은동일한소프트웨어를기반으로설계되어있기때문에귀사가어떤것을선택하든사용자나관리자가느끼는서비스수준이보장됩니다. 모든장비들은탁월한성능, 안정성및확장성을지원합니다. 따라서어떤장비가귀사의요구에가장적합할지를결정할때는필수적인동시사용자수와시스템리던던시및대용량가속옵션들을귀사의증가하는리모트액세스사용자들의요구에맞춰정할수있습니다.
2 SA 2500: 소규모에서중간규모까지의기업들 (SMB) 에서단일시스템이나 2-Unit의클러스터를기반으로최대 100명까지의동시사용자를수용할수있는비용효율적인솔루션 SA 4500: 중대형기업에서단일시스템으로 1,000명까지의동시사용자를지원하고헤비로드에서도최고의성능을구현하도록하드웨어기반의 SSL 가속화로업그레이드하는옵션제공 SA 6500: 대기업이나서비스프로바이더를위해전문설계된 SA 6500은단일시스템으로는 10,000명, 4-Unit 클러스터로는수만명을동시에지원하며, 대용량보안액세스와권한승인요구에대해동급최강의성능, 확장성및리던던시을제공 SA 6500 표준사양 이중, 미러드핫스왑 (Mirrored Hot Swappable) Serial Advanced Technology Attachment (SATA) 하드드라이브 이중 (Dual), 핫스왑 (Hot Swappable) 팬 핫스왑 (Hot Swappable) 전원공급 4 GB SDRAM 4-Port Copper 10/100/1000 인터페이스카드 1-Port Copper 10/100/1000 관리인터페이스 하드웨어기반의 SSL 가속모듈 기능과이점 SA 6500 SSL VPN 의높은확장성 (High Scalability) 지원 SA 6500 은리모트로네트워크에액세스하는수천명의사용자들을지원할수있는기능을갖추고대규모기업이나서비스프로바이더들의증가하는요구들을충족할수있도록설계되었습니다. 다음은 SA 6500 플랫폼으로지원될수있는동시사용자수를나타냅니다. 단일SA 6500: 최대 10,000명까지의동시사용자지원 SA 6500의 Two-Unit 클러스터 : 최대 18,000명까지의동시사용자지원 SA 6500의 Three-Unit 클러스터 : 최대 26,000명까지의동시사용자지원 SA 6500의 Four-Unit 클러스터 : 최대 30,000명까지의동시사용자지원모든성능테스팅은고객의네트워크에대한트래픽시뮬레이션으로현장시나리오를바탕으로이루어집니다. Core Access의경우에는실제웹애플리케이션에액세스되며, 정밀한 HTML 다시작성과정책평가가수반됩니다. 엔드 - 투 - 엔드레이어드보안 (End-to-End Layered Security) SA 2500, SA 4500 및 SA 6500 은엔드포인트고객, 장비, 데이터및서버레이어드보안제어를포함한종합적인엔드 - 투 - 엔드레이어드보안을제공합니다. SA 6500 선택사양 제2 전원 (Second Power Supply) 혹은 DC Power Supply 이용가능 4-Port Small Form-Factor Pluggable (SFP) 인터페이스카드 Table 1: 엔드 - 투 - 엔드레이어드보안기능과이점 기능 Host Checker Host Checker API (Application Programming Interface) Host Checker 상에서 Trusted Network Connect (TNC) 지원정책기반실행 기능설명인스톨 / 운영중인엔드포인트보안애플리케이션들 ( 안티바이러스, 방화벽등 ) 이요구하는장비보안상태를를검증하기위해세션시작전과세션중간에클라이언트컴퓨터를체크할수있습니다. 또한포트의개방 / 폐쇄검증, 파일 / 프로세스체크및 Message Digest 5 (MD5) Hash Checksums을통하여레지스트리설정이나장치인증등을검증하는맞춤형체크를지원합니다. 동급최강엔드포인트보안벤더들과의파트너쉽을통해설계되었습니다. 기업이개인방화벽이나안티바이러스, 혹은다른보안클라이언트가인스톨된관리된 PC 에대해엔드포인트신뢰정책을강화하고, 이를준수하지않는장비들을차단할수있게해줍니다. 안티바이러스로부터패치관리, 규제준수관리솔루션까지다양한엔드포인트보안솔루션들사이의상호운영성을보장합니다. 기업이맞춤형 API를작성하거나다른보안클라이언트를사용하는고객및파트너같은외부사용자들을격리하지않고도 API를준수하지않는호스트의신뢰도를보장할수있도록해줍니다. 이점액세스를허용하기전에엔드포인트장비가기업보안정책요건들을충족시키는지검증하고, 필요한경우장비를치료하거나사용자를격리시킵니다. 리모트사용자들과장비들에대해현재의보안정책을적용하고쉽게관리할수있습니다. 고객이기존의타벤더엔드포인트보안솔루션에대한투자를활용할수있도록지원합니다. 다른보안클라이언트를사용하는파트너 PC와같은익스트라넷엔드포인트장비들에액세스할수있도록지원합니다
3 기능강화된보안어플라이언스커널레벨 (Kernel-Level) 패킷필터링과보안라우팅을통한보안서비스가상작업공간보안캐시클리너 (Cache Cleaner) 기능설명전문 OS 기반설계부적절한트래픽은 TCP 스택에의해프로세싱이이루어지기전에사전차단됩니다. 모든데이터와제어 I/O 액세스 ( 프린터, 드라이브 ) 를암호화하는리모트세션들에대해안전하고독립적인환경제공세션중에인스톨된모든프록시다운로드나템프파일들은로그아웃시에지워집니다. 이점추가적인서비스운영을위한설계가아니기때문에상대적으로공격에덜취약합니다 ; 공격이나해킹에이용될수있는백도어가없습니다. 비정상패킷이나 DOS 공격과같은불허된접속시도들을확실하게걸러낼수있습니다. 세션후에키오스크나다른관리되지않은엔드포인트장비로부터모든기업데이터들을안전하게삭제할수있습니다. 민감한세션데이터들이엔드포인트장비에남지않도록보장합니다. 데이터트랩 (Data Trap) 및캐시제어 Cache 되지않는형태로컨텐트를표시합니다. 쿠키나헤더, 폼엔트리와같은민감한메타데이터들이네트워크에남지 않도록합니다. 통합된악성코드방어기능 종합적인위협제어 사용자들과장비들을키로거와토로이목마, 리모트제어애플리케이션들로부터보호하기위해사전인스톨된체크기능주니퍼 Secure Access SSL VPN과 IDP 장비들로하여금 SSL VPN의세션아이덴티티와 IDP의위협탐지기능들을결합시켜공격을시도하는사용자들에대해자동적으로액션을취할수있도록해줍니다. 고객이엔드포인트봉쇄기능들을프로비져닝할수있도록지원합니다. 리모트액세스트래픽내부에서네트워크및애플리케이션레벨공격들을효과적으로탐지하고차단, 치료할수있습니다. 저렴한 TCO 엔터프라이즈수준의보안이점뿐만아니라, SA 2500, SA 4500 및 SA 6500 은 TCO 를낮출수있는다양한기능들을제공합니다. Table 2: 소유비용기능과이점 기능사용자 SSL 업계표준기반프로토콜및보안기법을기반으로한솔루션강력한디렉토리통합및광범위한상호운영성강력한인증및아이덴티티와액세스관리플랫폼결합다수의호스트네임지원맞춤형사용자인터페이스 Juniper Networks Central Manager ICE (In Case of Emergency) 크로스플랫폼지원 기능설명리모트사용자와내부리소스간의안전한연결은웹연결을통해애플리케이션레이어에서이루어집니다. 독점프로토콜의인스톨이나구축이필요치않습니다. 인증 (Authentication) 과허가 (Authorization) 를위하여고객네트워크안의기존디렉토리들을활용할수있으며, 이러한정책들을다시수립하지않고도정교한보안액세스를실현합니다. SecurID, SAML (Security Assertion Markup Language) 및 PKI (Public Key Infrastructure)/ 디지털인증서 (Digital Certificates) 지원기능단일 SA 어플라이언스로부터다른가상화익스트라넷웹싸이트들을호스트하는기능사용자맞춤형 Sign-On 페이지생성기능단일장비 / 클러스터혹은글로벌클러스터구축을통해서 SA 어플라이언스들을컨피규레이션하고업데이트하며모니터하기위한한눈에알아볼수있는웹기반사용자인터페이스 (UI) 비상사태나전염병발생시일정기간동안추가적으로많은수의사용자들이 SA SSL VPN 어플라이언스를사용할수있도록해주는라이센스를제공합니다. Windows, Mac, Linux, 모바일장비등어떤플랫폼이건리소스들에액세스할수있게해주는기능 이점클라이언트소프트웨어의구축이나유지관리, 기존서버변경필요없이안전한리모트액세스를실현하며, 방화벽프록시와 Network Address Translation (NAT) 횡단문제도없습니다. SA 어플라이언스에투자하는것은시간이지나면서많은애플리케이션과리소스들에걸쳐효과를볼수있습니다. 기존의디렉토리투자를인프라스트럭처의변경없이활용될수있습니다 ; 디렉토리가모두네이티브 / 빌트인이므로디렉토리통합을위한 API는필요치않습니다. 관리를단순화하기위해서기존의기업인증확인 (Authentication) 방법을활용합니다. 증가하는서버비용을절감하고전체관리를용이하게하며차별화된엔트리 URL로투명한사용자경험을제공합니다. 각각의롤에맞게차별화된페이지를제공하여사용자경험을능률화합니다. 기업들이중앙한곳에서편리하게 SA 어플라이언스들을관리하고컨피규레이션하며유지보수할수있게해줍니다. 예기치않은일이발생했을때도기업이생산성을유지하고파트너십을지속하며고객들에게끊임없이서비스를제공할수있게하여비즈니스운영이중단없이지속될수있게해줍니다. 사용자들이어떤종류의운영시스템을이용하여어떤종류의장비로부터기업리소스들에액세스하든지그것을허용하는유연성을제공합니다.
4 다양한액세스권한관리기능 SA 2500, SA 4500 및 SA 6500 은인프라스트럭처변경이나맞춤형개발, 추가적인소프트웨어의구축이나유지관리없이도다이나믹한액세스권한관리기능을제공합니다. 이것은안전한익스트라넷이나인트라넷뿐아니라안전한리모트액세스를쉽게구축하고유지할수있도록도와줍니다. 사용자가 SA 어플라이언스에로그인하게되면, 사전인증확인을거쳐서네트워크, 장비, 아이덴티티, 세션정책설정이결합된세션롤에다이나믹하게매핑니다. 정교한리소스인증정책들이보안상의제한규정에대한정확한준수를더욱확실하게보장합니다. Table 3: 액세스권한관리기능과이점 기능하이브리드역할 / 리소스기반정책모델기능사전인증평가 (Pre-Authentication Assessment) 다이나믹인증정책다이나믹롤매핑리소스허용 (Resource Authorization) 정교한감사 (Auditing) 및로깅 (Logging) CE (Custom Expressions) 기능설명관리자가액세스를제어할수있습니다. Host Checker/Cache Cleaner, 엔드포인트보안스캔 (Endpoint Security Scans) 기능으로 Source IP, 브라우저타입및디지털인증서 (Digital Certificates) 의유무를포함한네트워크와장비속성들을로그인허용전에점검합니다. 관리자들이특정세션에대해다이나믹인증 (Authentication) 정책을수립할수있게해줍니다. 네트워크와장비, 세션의속성을결합시켜세가지가운데어떤타입의액세스를허용할지결정합니다. URL, 서버혹은파일레벨에따라매우정교한액세스제어를제공합니다. 용량계획뿐만아니라, 보안을목적으로사용자별, 리소스별, 이벤트별컨피규레이션이가능합니다. 세션별속성들을롤규정 / 매핑규칙및리소스허용정책레벨과다이나믹하게결합시킵니다. 이점보안정책들이변화하는기업요구사항들을적절하게반영하는지보장합니다. 다이나믹한정책적용에평가결과들을활용할수있습니다. 디렉토리나 PKI, 강력한인증 (Authentication) 에대한기업의기존투자를활용할수있습니다. 관리자가각세션에따라용도에맞게프로비져닝할수있게해줍니다. 관리자들은각각의사용자그룹이필요한해당데이터에만액세스할수있도록보안정책들을맞춤형으로조정할수있습니다. 명확하고이해하기쉬운포맷으로세밀한감사및로깅기능을제공합니다. 정책롤 (Policy Roles) 들을필요에따라맞춤형으로더욱정교하게만들수있습니다. 사용자셀프서비스 (User Self-Service) SA 2500, SA 4500 및 SA 6500 은종합적인패스워드관리기능을제공합니다. 이러한기능들은엔드유저생산성을증대시키고대량의다양한사용자리소스관리를쉽게해줍니다. 또한헬프데스크도움요청이대폭줄어듭니다. Table 4: 사용자셀프서비스기능과이점 기능암호관리통합웹기반SSO (Single Sign-On) 기본인증및 NTLM (NT LAN Manager) 웹기반SSO 폼기반, 헤더 (Header) 변수기반, SAML 기반 기능설명디렉토리스토어 (LDAP, Microsoft Active Directory, NT 및기타 ) 에있는패스워드정책들과광범위하게통합되는표준기반의인터페이스사용자들이로그인인증서재입력필요없이다른액세스관리시스템으로보호되는다른애플리케이션이나리소스들에액세스할수있도록허용합니다. 사용자이름, 인증서및기타고객정의속성들을다른제품들의인증폼에헤더변수로써전달가능 이점사용자인증을위해서기존의서버들을활용합니다 ; 사용자들은 SA 인터페이스를통하여직접패스워드를관리할수있습니다. 사용자들에게웹기반의 Microsoft 애플리케이션에필요한다양한인증서들을입력하고유지하는번거로움을없애줍니다. 사용자생산성을증가시키고맞춤형서비스경험을제공합니다. 용도에맞는프로비전 (Provision by Purpose) SA 2500, SA 4500 및 SA 6500 은세가지액세스방식을제공합니다. 각방식은사용자롤의일부로선택되며, 관리자는기업보안정책들과사용자, 장비, 네트워크속성을결합시켜세션별로적절한액세스를제공할수있습니다. Table 5: 프로비저닝기능과이점 기능클라이언트리스 (Clientless) 코어웹액세스 기능설명 OWA (Outlook Web Access) 와같은표준기반이메일, Windows와 UNIX 파일공유, Telnet/SSH 호스트애플리케이션, Terminal Emulation, Sharepoint 및복잡한 JavaScript, XML, 플래쉬기반애플리케이션, 소켓연결이필요한 Java Applets 등을포함한웹기반의애플리케이션에액세스지원 이점핸드헬드장비등다양한엔드유저기기에서애플리케이션및리소스에쉽게액세스할수있게해줍니다 ; 정교한보안제어옵션들을제공합니다 ; 클라이언트없이웹브라우저만을사용하여액세스를구현합니다.
5 SAM (Secure Application Manager) NC (Network Connect) 경량의자바 (Java) 나윈도우기반의다운로드로클라이언트 / 서버애플리케이션에액세스할수있습니다. 자동적으로프로비져닝된크로스- 플랫폼다운로드를통하여완전한네트워크레이어연결을제공합니다 ; 도메인 SSO를위한윈도우로그온 /GINA 통합 ; 관리권한에요구를경감시키는인스톨러서비스 웹브라우저만을이용해서클라이언트 / 서버애플리케이션에액세스할수있습니다 ; 또한사전인스톨된클라이언트필요없이터미널서버애플리케이션에네이티브액세스를제공합니다. 사용자들은웹브라우저만을필요로합니다. Network Connect는두가지전송방법중에서하나를선택하여모든네트워크환경에가능한최고의성능을자동적으로구현합니다. 주니퍼의인스톨러서비스와함께사용하면관리권한필요없이 Network Connect를인스톨하고운영, 업그레이드할수있습니다. 옵션으로스탠드얼론인스톨레이션도제공됩니다. 제품옵션 SA 2500, SA 4500 및 SA 6500 하드웨어에는보다강화된기능구현을위한다양한라이센스옵션들을제공합니다. 사용자라이센스 SA 2500, 4500 및 6500 어플라이언스출시에따라예전에는별개의업그레이드를필요로했던기능들이하나로통합되어구매가용이해졌습니다. 이제사용자라이센스단하나로제품사용을시작할수있습니다. 현재이전세대하드웨어인 SA 2000, 4000 및 6000을사용하고있는고객들은버전 6.1 혹은그이상의소프트웨어로시스템을업그레이드함으로써동일한혜택을누릴수있습니다. 사용자라이센스들은리모트나익스트라넷및인트라넷사용자가네트워크에액세스하도록허용하는기능을지원합니다. 이라이센스들은다양한오디언스나활용사례에따른기본적이거나복잡한구축요건들을모두완벽하게충족하며, 클라이언트소프트웨어, 서버변경, DMZ 추가구축및소프트웨어에이전트구축등이거의혹은전혀필요치않습니다. 그리고사용자라이센스카운트의용이한관리를위해서각라이센스는그안에명시된수만큼의사용자만을허용하며추가가가능합니다. 예를들어, 처음에 100명의사용자라이센스를구매하였고그다음해로넘어가면서동시사용자수가 100명을넘겼다면, 새로운 100명의사용자라이센스를간단하게시스템에추가하여동시사용자를 200명까지확보할수있습니다. 이라이센스가구현하는주요기능들은다음과같습니다. SAM (Secure Application Manager) 와 NC (Network Connect) 는 NC 내부의적응형듀얼트랜스포트방식을사용한풀네트워크레이어액세스뿐만아니라 SAM을사용한클라이언트 / 서버애플리케이션에대한크로스플랫폼지원을제공합니다. SAM과 NC를 Core Clientless Access와결합시켜리모트 / 모바일직원, 파트너, 고객에이르기까지거의모든사용자들에게어떤네트워크, 어떤장비에서나안전한액세스를제공할수있습니다. 용도에맞는프로비전은롤기반액세스제어그이상을실현하며, 관리자들이적절하고정확하며다이나믹하게액세스요구와보안문제사이의균형을잡을수있도록해줍니다. 최신 PKI 지원에는다양한루트와중급의 CAs, OCSP (Online Certificate Status Protocol) 및여러가지서버인증들을임포트하는기능이포함됩니다. 사용자셀프서비스를통해사용자들은리모트로케이션에서자신의워크스테이션에액세스하고패스워드를변경하며자기만의북마크를만들수도있습니다. 다수의호스트네임지원 ( 예를들면, https://employees.company.com, https://partners.company.com및 https://employees.company.com/ engineering) 을통해각각의호스트네임이독립적으로시스템을사용하는 것처럼보이도록해주며, 아울러각사용자그룹의요구와필요에맞는개별적인로그온페이지와사용자뷰를제공합니다. 사용자들과위임된관리자롤을위한맞춤화가능한 UI Host Checker, Cache Cleaner 및 Secure Virtual Workspace와같은최신엔드포인트보안제어기능들은사용자리모트시스템의기업보안정책준수수준에따라다이나믹하게시스템및리소스액세스를제공하며, 잔여데이터들을하드드라이브에서제거하여뒤에남는것이없도록합니다. 최고240 VLANs까지 VLAN 지원 Secure Meeting License ( 옵션 ) Secure Meeting 업그레이드라이센스는언제, 어디서나안전하고비용대비효과적인온라인웹컨퍼런싱과리모트제어 PC 액세스를제공여주니퍼네트웍스의 Secure Access SSL VPN 어플라이언스의기능을확장시킵니다. Secure Meeting 은실시간으로애플리케이션의공유를구현하여, 인증된직원들이나파트너들이아무런교육이나특별한장비없이도한눈에쉽게알아볼수있는웹인터페이스를통해서간편하게온라인미팅을잡거나즉각적으로미팅을실행할수있게해줍니다. 헬프데스크직원들이나고객서비스담당자들은특정소프트웨어를인스톨하지않고도 PC를원격제어하여사용자나고객들에대한원격지원을제공할수있습니다. 동급최강의 AAA (Authentication, Authorization and Accounting) 기능으로기업은 Secure Meeting을기존의내부인증인프라스트럭처및정책들과쉽게통합시킬수있습니다. CC (Common Criteria) 인증을획득한주니퍼의강력한 SSL VPN 어플라이언스아키텍처와모든트래픽에대한 SSL/HTTPS 트랜스포트보안은관리자들에게웹컨퍼런싱이나리모트제어솔루션이최고수준의기업보안요건을준수하고있다고확신을제공합니다. Secure Meeing 업그레이드는 SA 2500, SA 4500 및 SA 6500에서이용가능합니다. Instant Virtual System 라이센스 ( 옵션 ) 주니퍼네트웍스의 Instant Virtual System (IVS) 옵션은관리자들에게단일어플라이언스 / 클러스터안에서로지컬하게독립적인 255 개의 SSL VPN 게이트웨이를지원할수있도록해줍니다. 이것은서비스프로바이더들이하나의장비 / 클러스터로다수의고객들에게네크워크기반 SSL VPN 매니지드서비스를제공할수있도록해주며, 기업이다양한그룹들간의 SSL VPN 트래픽을완전하게세그먼트할수있게해줍니다. IVS 는완전한고객분리를가능하게하고정교한롤기반 VLAN (802.1Q) 태깅을사용하여다양한고객들간의트래픽을분리할수있도록합니다. 이로써중복되는 IP 주소를가진두명의고객에게도엔드유저트래픽의안전한분리를구현할수있고, 리모트근무자들이나고객파트너들과같은상이한사용자집단에게도특정한 VLAN 을공급할수있습니다. DNS (Domain Name Service)/WINS (Windows Internet Name Service), AAA, 로그 / 어
6 카운팅서버및웹메일이나파일공유와같은애플리케이션서버들은고객각각의인트라넷이나서비스프로바이더네트워크양쪽어디에나구축할수있습니다. 서비스프로바이더들은각고객별전체동시사용수를유연성있게프로비전하여리모트근무자들이나계약근로자, 파트너들과같은다양한사용자들을원활하게지원합니다. IVS 업그레이드는 SA 4500과 SA 6500에서이용가능합니다. 고가용성 (HA) 라이센스 ( 옵션 ) 주니퍼네트웍스는 Secure Access 어플라이언스를지원하는다양한 HA 클러스터링옵션으로시스템오류와같은드문경우에도리던던시와매끄러운페일오버를보장합니다. Secure Access 2500 과 4500 은 Cluster Pairs 에서구매할수있고 Secure Access 6500 은 Multi-Unit Clusters 나 Cluster Pairs 에서구매할수있으며, 완전한리던던시와광범위한사용자확장성을제공해줍니다. Multi-Unit Clusters 와 Cluster Pairs 는 LAN 과 WAN 에걸쳐안정적인피어링과페일오버를자랑합니다. 그래서흔히있는일은아니지만한유닛에문제가생기더라도인증서버, 인증그룹및북마크와같은시스템컨피규레이션과사용자정의북마크, 쿠키들과같은사용자프로파일세팅과사용자세션들이보존됩니다. 매끄러운페일오버를통해사용자 / 기업생산성에장애를주지않고다시로그인할필요도없으면다운타임도없습니다. Multi-Unit Clusters 는 Active/Active 모드에서자동적으로구축되며, Cluster Pairs 는 Active/Active 모드나 Active/Passive 모드로컨피규레이션될수있습니다. HA 라이센스들은하나의 Secure Access 어플라이언스의라이센스를하나또는그이상의추가된 Secure Access 어플라이언스들 ( 해당플랫폼에따라 ) 과공유할수있도록허용하지만동시사용자라이센스를추가할수는없습니다. 예를들어, 한고객이 SA 4500 에 100 명의사용자라이센스를가지고있고추가로 100 명의사용자클러스터라이센스가포함된새로운 SA 4500 을구매했다면, 각각의어플라이언스에대해서가아니라두개의어플 라이언스에걸쳐공유할수있는전체사용자는 100명이됩니다. HA 옵션은 SA 2500, SA 4500 및 SA 6500에서이용가능합니다. ICE 라이센스 ( 옵션 ) SSL VPN은허리케인이나테러공격, 교통수단파업, 전염병, 바이러스출현등으로인해지역전체나사람들이장기간격리혹은고립될수있는예측불가능한상황에서도사람들을서로연결하여조직이나기업이기능을유지할수있게도와줍니다. 위험과비용의적절한균형을맞춘주니퍼네트웍스의신제품 Secure Access ICE는리모트액세스의수요가폭발적으로증가하는경우에도신속하게적절한솔루션을구현함으로써재난시비즈니스연속성을보장해줍니다. ICE 는 Secure Access SSL VPN 어플라이언스가일정기간동안다수의사용자들을추가로지원할수있도록해주는라이센스를제공합니다. 언제어디서나어떤장비로든직원들이애플리케이션과정보에유비쿼터스로접근할수있도록해줌으로써생산성보장 리소스보안및보호와동시에 24시간실시간으로애플리케이션과서비스에접근할수있도록해줌으로써파트너쉽강화 고객과파트너들에게온라인협업을통한지속적인고급서비스제공 COOP (Contingencies and Continuity of Operations) 등과같은각종정부규제준수지원 리스크와확장성, 비용과손쉬운구축사이의균형 ICE 라이센스는 SA 4500과 SA 6500에서이용가능하며, 다음과같은기능들을포함합니다. Baseline Secure Meeting 사양 Dimensions and Power Dimensions (W x H x D) SA 2500 SA 4500 SA 6500 17.26 x 1.75 x 14.5 in (43.8 x 4.4 x 36.8 cm) 17.26 x 1.75 x 14.5 in (43.8 x 4.4 x 36.8 cm) 17.26 x 3.5 x 17.72 in (43.8 x 8.8 x 45 cm) Weight 14.6 lb (6.6 kg) Typical (Unboxed) 15.6 lb (7.1 kg) Typical (Unboxed) 26.4 lb (12 kg) Typical (Unboxed) Rack Mountable Yes, 1U Yes, 1U Yes, 2U, 19 inch A/C Power Supply 100-240 VAC, 50-60 Hz, 2.5 A Max, 200 Watts 100-240 VAC, 50-60 Hz, 2.5 A Max, 300 Watts 100-240 VAC, 50-60 Hz, 2.5 A Max, 400 Watts System Battery CR2032 3V Lithium Coin Cell CR2032 3V Lithium Coin Cell CR2032 3V Lithium Coin Cell Efficiency 80% Minimum, at Full Load 80% Minimum, at Full Load 80% Minimum, at Full Load Material 18 Gauge (.048 ) Cold-Rolled Steel 18 Gauge (.048 ) Cold-Rolled Steel 18 Gauge (.048 ) Cold-Rolled Steel MTBF 75,000 Hours 72,000 Hours 98,000 Hours Fans Panel Display Three 40mm Ball Bearing Fans, One 40mm Ball Bearing Fan in Power Supply Three 40mm Ball Bearing Fans, One 40mm Ball Bearing Fan in Power Supply Two 80mm Hot Swap, One 40mm Ball Bearing Fan in Power Supply Power LED, HD Activity, HW Alert Yes Yes Yes HD Activity and Fail LED on Drive Tray No No Yes
7 사양 ( 계속 ) Ports SA 2500 SA 4500 SA 6500 Traffic Two RJ-45 Ethernet - 10/100/1000 Full or Half-Duplex (Auto-Negotiation) Two RJ-45 Ethernet - 10/100/1000 Full or Half-Duplex (Auto-Negotiation) Four RJ-45 Ethernet - Full or Half- Duplex (Auto-Negotiation) SFP Module Optional Management N/A N/A One RJ-45 Ethernet - 10/100/1000 Full or Half-Duplex (Auto-Negotiation) Fast Ethernet IEEE 802.3u Compliant IEEE 802.3u Compliant IEEE 802.3u Compliant Gigabit Ethernet IEEE 802.3z or IEEE 802.3ab Compliant IEEE 802.3z or IEEE 802.3ab Compliant IEEE 802.3z or IEEE 802.3ab Compliant Console One RJ-45 Serial Console Port One RJ-45 Serial Console Port One RJ-45 Serial Console Port Environment Operating Temp 41 to 104 F (5 to 40 C) 41 to 104 F (5 to 40 C) 41 to 104 F (5 to 40 C) Storage Temp -40 to 158 F (-40 to 70 C) -40 to 158 F (-40 to 70 C) -40 to 158 F (-40 to 70 C) Relative Humidity (Operating) 8% to 90% Noncondensing 8% to 90% Noncondensing 8% to 90% Noncondensing Relative Humidity (Storage) 5% to 95% Noncondensing 5% to 95% Noncondensing 5% to 95% Noncondensing Altitude (Operating) 10,000 ft (3,048 m) Maximum 10,000 ft (3,048 m) Maximum 10,000 ft (3,048 m) Maximum Altitude (Storage) 40,000 ft (12,192 m) Maximum 40,000 ft (12,192 m) Maximum 40,000 ft (12,192 m) Maximum Certifications Safety Certifications EN60950-1:2001+ A11, UL60950-1:2003, CAN/CSA C22.2 No. 60950-1-03, IEC 60950-1:2001 Emissions Certifications FCC Class A, EN 55022 Class A, EN 55024 Immunity, EN 61000-3-2, VCCI Class A Warranty 90 Days; Can Be Extended With Support Contract EN60950-1:2001+ A11, UL60950-1:2003, CAN/CSA C22.2 No. 60950-1-03, IEC 60950-1:2001 FCC Class A, EN 55022 Class A, EN 55024 Immunity, EN 61000-3-2, VCCI Class A 90 Days; Can Be Extended With Support Contract EN60950-1:2001+ A11, UL60950-1:2003, CAN/CSA C22.2 No. 60950-1-03, IEC 60950-1:2001 FCC Class A, EN 55022 Class A, EN 55024 Immunity, EN 61000-3-2, VCCI Class A 90 Days; Can Be Extended With Support Contract 주문정보 모델번호설명모델번호설명 Secure Access 2500 Base System Secure Access 4500 Base System SA2500 Secure Access 2500 Base System SA4500 Secure Access 4500 Base System Secure Access 2500 User Licenses Secure Access 4500 User Licenses SA2500-ADD-10U SA2500-ADD-25U SA2500-ADD-50U SA2500-ADD-100U Add 10 Simultaneous Users to SA 2500 Add 25 Simultaneous Users to SA 2500 Add 50 Simultaneous Users to SA 2500 Add 100 Simultaneous Users to SA 2500 SA4500-ADD-50U SA4500-ADD-100U SA4500-ADD-250U SA4500-ADD-500U Add 50 Simultaneous Users to SA 4500 Add 100 Simultaneous Users to SA 4500 Add 250 Simultaneous Users to SA 4500 Add 500 Simultaneous Users to SA 4500 Secure Access 2500 Feature Licenses SA2500-MTG Secure Meeting for SA 2500 Secure Access 2500 Clustering Licenses SA2500-CL-10U Clustering: Allow 10 Users to Be Shared from Another SA 2500 SA2500-CL-25U Clustering: Allow 25 Users to Be Shared from Another SA 2500 SA2500-CL-50U Clustering: Allow 50 Users to Be Shared from Another SA 2500 SA2500-CL-100U Clustering: Allow 100 Users to Be Shared from Another SA 2500 SA4500-ADD-1000U Add 1000 Simultaneous Users to SA 4500 Secure Access 4500 Feature Licenses SA4500-MTG Secure Meeting for SA 4500 SA4500-IVS Instant Virtual System for SA 4500 SA4500-ICE In Case of Emergency License for SA 4500 SA4500-ICE-CL In Case of Emergency Clustering License for SA 4500
8 모델번호설명 Secure Access 4500 Clustering Licenses SA4500-CL-50U Clustering: Allow 50 Users to Be Shared from Another SA 4500 SA4500-CL-100U Clustering: Allow 100 Users to Be Shared from Another SA 2500 SA4500-CL-250U Clustering: Allow 250 Users to Be Shared from Another SA 4500 SA4500-CL-500U Clustering: Allow 500 Users to Be Shared from Another SA 4500 SA4500-CL-1000U Clustering: Allow 1000 Users to Be Shared from Another SA 4500 Secure Access 6500 Base System SA6500 Secure Access 6500 Base System Secure Access 6500 User Licenses SA6500-ADD-100U Add 100 Simultaneous Users to SA 6500 SA6500-ADD-250U Add 250 Simultaneous Users to SA 6500 SA6500-ADD-500U Add 500 Simultaneous Users to SA 6500 SA6500-ADD-1000U Add 1000 Simultaneous Users to SA 6500 SA6500-ADD-2500U Add 2500 Simultaneous Users to SA 6500 SA6500-ADD-5000U Add 5000 Simultaneous Users to SA 6500 SA6500-ADD-7500U Add 7500 Simultaneous Users to SA 6500 SA6500-ADD-10000U Add 10000 Simultaneous Users to SA 6500 SA6500-ADD-12500U* Add 12500 Simultaneous Users to SA 6500 SA6500-ADD-15000U* Add 15000 Simultaneous Users to SA 6500 SA6500-ADD-20000U* Add 20000 Simultaneous Users to SA 6500 SA6500-ADD-25000U* Add 25000 Simultaneous Users to SA 6500 * Multiple SA 6500s Required Secure Access 6500 Feature Licenses SA6500-MTG Secure Meeting for SA 6500 SA6500-IVS Instant Virtual System for SA 6500 SA6500-ICE In Case of Emergency License for SA 6500 SA6500-ICE-CL In Case of Emergency Clustering License for SA 6500 모델번호설명 Secure Access 6500 Clustering Licenses SA6500-CL-100U SA6500-CL-250U SA6500-CL-500U SA6500-CL-1000U SA6500-CL-2500U SA6500-CL-5000U SA6500-CL-7500U SA6500-CL-10000U SA6500-CL12500U SA6500-CL-15000U SA6500-CL-20000U SA6500-CL-25000U Accessories UNIV-CRYPTO UNIV-PS-400W-AC UNIV-80G-HDD UNIV-MR2U-FAN UNIV-MR1U- RAILKIT UNIV-MR2U- RAILKIT UNIV-SFP-FSX UNIV-SFP-FLX UNIV-SFP-COP SA6500-IOC 주니퍼네트웍스에대하여 Clustering: Allow 100 Users to Be Shared from Another SA 6500 Clustering: Allow 250 Users to Be Shared from Another SA 6500 Clustering: Allow 500 Users to Be Shared from Another SA 6500 Clustering: Allow 1000 Users to Be Shared from Another SA 6500 Clustering: Allow 2500 Users to Be Shared from Another SA 6500 Clustering: Allow 5000 Users to Be Shared from Another SA 6500 Clustering: Allow 7500 Users to Be Shared from Another SA 6500 Clustering: Allow 10000 Users to Be Shared from Another SA 6500 Clustering: Allow 12500 Users to Be Shared from Another SA 6500 Clustering: Allow 15000 Users to Be Shared from Another SA 6500 Clustering: Allow 20000 Users to Be Shared from Another SA 6500 Clustering: Allow 25000 Users to Be Shared from Another SA 6500 Field Upgradeable SSL Acceleration Module for SA 4500 Field Upgradeable Secondary 400 W Power Supply for SA 6500 Field Replaceable 80 GB Hard Disk for SA 6500 Field Replaceable Fan for SA 6500 Rack Mount Kit for SA 2500 and SA 4500 Rack Mount Kit for SA 6500 Mini-GBIC Transceiver - Fiber SX for SA 6500 Mini-GBIC Transceiver - Fiber LX for SA 6500 Mini-GBIC Transceiver - Copper for SA 6500 GBIC I/O Card 주니퍼네트웍스는 High-Performance Networking 을지향하는네트워크업계선도적인업체입니다. 주니퍼는단일네트워크상에서서비스와애플리케이션운용을가속화시킬수있는신뢰성있는네트워크환경구축을위해 High-Performance Network 인프라스트럭처를제공하는데주력하고있습니다. 이러한 High-Performance Network 는곧고객에게 High- Performance 비즈니스가가능하게하는원동력이되고있습니다. 추가정보는 www.kr.juniper.net 에서확인할수있습니다. 한국주니퍼네트웍스 ( 주 ) 서울시강남구역삼 1 동 736-1 한솔빌딩 19 층 TEL : 02)3483-3400 FAX : 02)3483-3488 www.kr.juniper.net CORPORATE HEADQUARTERS AND SALES HEADQUARTERS FOR NORTH AND SOUTH AMERICA Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Phone: 888.JUNIPER (888.586.4737) or 408.745.2000 Fax: 408.745.2100 www.juniper.net EUROPE, MIDDDLE EAST, AFRICA REGIONAL SALES HEADQUARTERS Juniper Networks (UK) Limited Building 1 Aviator Park Station Road Addlestone Surrey, KT15 2PG, U.K. Phone: 44.(0).1372.385500 Fax: 44.(0).1372.385501 EAST COAST OFFICE Juniper Networks, Inc. 10 Technology Park Drive Westford, MA 01886-3146 USA Phone: 978.589.5800 Fax: 978.589.0800 ASIA PACIFIC REGIONAL SALES HEADQUARTERS Juniper Networks (Hong Kong) Ltd 26/F, Cityplaza One 1111 King s Road Taikoo Shing, Hong Kong Phone: 852.2332.3636 Fax: 852.2574.7803 저작권 2008, 주니퍼네트웍스사. 모든권리보유. 주니퍼네트웍스, 주니퍼네트웍스로고, NetScreen 및 ScreenOS 는미국과다른나라에서주니퍼네트웍스의등록상표입니다. JUNOS 와 JUNOSe 는주니퍼네트웍스의상표입니다. 본문서의다른모든상표, 서비스마크, 등록상표또는등록서비스마크는주니퍼네트웍스사나각소유권자의자산일수있습니다. 주니퍼네트웍스는본문서의오류에대해그어떠한책임도지지않습니다. 주니퍼네트웍스는사전통보없이본자료를변경, 수정, 교체또는정정할수있는권한을보유하고있습니다. 주니퍼네트웍스솔루션의구매를원하시면주니퍼네트웍스영업담당자 02-3483-3400 또는공인리셀러에게문의해주십시오. 파트번호 : 100220-006 Aug 2008