Datasheet Juniper Networks IDP 75/250/800/8200 제품설명 Juniper Networks IDP (Intrusion Detection and Prevention) 제품은종합적이면서도사용이간편한인라인 (In-Line) 보안을제공함으로써네트워크와애플리케이션레벨에서신속하게공격을차단하고보안네트워크유지와관련된시간과비용을최소화합니다. 업계가인정하는스테이트풀탐지와검증된기술들을사용하는주니퍼네트웍스의 IDP는웜, 트로이목마, 스파이웨어, 키로거및기타악성코드들이네트워크에침투하거나이미감염된사용자들로부터확산되는것을막는제로- 데이방어를제공합니다. 갈수록정교해지고늘어나는네트워크공격들로인해, 기업의네트워크보안이그어느때보다중요시되고있습니다. 새로운공격들이만들어지는속도는더욱빨라지고, 애플리케이션들의숫자와 OS 취약성은날로증가하기때문에문제는한층복잡해졌습니다. Juniper Networks IDP (Intrusion Detection and Prevention) 제품은다양한공격들로부터네트워크를보호하는최신인라인네트워크 IPS (network Intrusion Prevention System) 기능들을제공합니다. 또한주니퍼 IDP 제품들은 Juniper Networks Security Team의지원을통해새로발견되는취약점들에대해업계에서가장신속한대응을제공합니다. Juniper Networks IDP 는각종공격들로부터네트워크를보호할뿐만아니라, 악성서버들에대한정보도제공합니다. 또한네트워크에추가된알려지지않은애플리케이션과운영시스템의종류및버전에대해서도정보를제공합니다. Juniper Networks IDP 상에서제공되는애플리케이션시그니처들은 P2P 나메신저와같은특정애플리케이션들을정확하게탐지할수있도록해줍니다. 네트워크상에서사용중인애플리케이션들에대한구체적인정보를확보함으로써관리자는보다손쉽게보안정책들을적용하고회사의애플리케이션사용정책을준수할수있습니다. Juniper Networks IDP 는또한 DiffServ 마킹을제공하여덜중요한애플리케이션들에대해서는모든라우터가대역폭을제한할수있게끔해줍니다. 관리자들은특정애플리케이션들에대한액세스를제어할수있을뿐만아니라, 비즈니스크리티컬애플리케이션들이예측가능한 QoS 를제공받도록보장할수있습니다. Juniper Networks IDP 제품들은 Juniper Networks NSM (NetScreen-Security Manager) 로관리됩니다. NSM 은중앙에서시스템에대한정교한제어기능을제공하는규칙기반관리솔루션입니다. NSM 은또한 Extensive Logging, 맞춤형리포팅, 그리고하나의사용자인터페이스를통해모든주니퍼방화벽 /VPN/IDP 시스템을관리할수있는기능을제공합니다. 광범위한보안, 정교한네트워크제어, 가시성, 중앙관리기능을제공하는 Juniper Networks IDP 는기업의중요한정보자산을안전하게지켜주는최고의솔루션입니다. Juniper Networks IDP 75 는중소형기업과리모트오피스를위한완벽한 IPS 솔루션을제공합니다. 내장된 ByPass 기능은비용대비효과적으로지속적인네트워크가용성을보장합니다. IPS 의모든기능과고도의복원기능을제공함으로써기업이비용대비효과적인 IPS 제품을구축하면서도최고수준의보안을실현할수있도록해줍니다. Juniper Networks IDP 250 및 IDP 800 은중대형기업과통신사업자를위한업계최고수준의 IPS 기능들을제공합니다. 다양한 HA (High Availability) 옵션들을지원하는 Juniper IDP 250 과 IDP 800 은엔터프라이즈및통신사업자네트워크를위한연속적인보안을보장합니다. Juniper Networks Integrated Security Gateway (ISG) 는대기업및통신사업자의통합보안제품들구축을위한유연한솔루션을제공합니다. IDP 보안모듈추가기능이있는 ISG 제품라인은하나의섀시로업계최고수준의통합방화벽, IPSec VPN, IPS 기능을모두제공합니다. Juniper Networks IDP 8200 은실제처리량 10 Gbps 의업계최고성능을제공하며, 대기업및통신사업자에게적합한제품입니다. 많은처리량으로네트워크코어와 DMZ 에구축할수있으며, 기업네트워크내부의보안과 QoS 를보장합니다. 컨트롤플레인과데이터플레인이분리되어있으며 ByPass 기능이탑재된 IDP 8200 은높은수준의처리량과안정성을요구하는네트워크를위한이상적인솔루션입니다.
2 기능및 트래픽탐지기법 Juniper Networks IDP 제품들은네트워크를통과하는트래픽을정확하게탐색하기위해 8 가지탐지기법을동시에사용합니다. 또한높은유연성을제공함으로써다양한탐지기법들이오탐지 (False Positives) 를최소화합니다. 기능스테이트풀시그니처탐지프로토콜이상탐지백도어탐지트래픽이상탐지 IP 스푸핑탐지 DoS (Denial of Service) 탐지레이어 2 탐지네트워크허니팟 (Honeypot) 1 적합한프로토콜컨텍스트에의해판별된네트워크트래픽의해당부분에만시그니처가적용됨 정식 RFC 이외의프로토콜사용에대한네트워크공격성여부검사 휴리스틱 (Heuristic) 기반의변칙트래픽패턴및패킷분석을통해트로이목마와루트킷 (Rootkits) 탐지 휴리스틱규칙을통해탐색이나공격등예상치못한트래픽패턴탐지 네트워크내 / 외부의어드레스허용여부확인 SYN 플러드공격으로부터 SYN 쿠키기반보호 ARP 테이블제한, 프래그먼트핸들링, 연결시간제한및패킷의바이트 / 길이총량등에대한규칙사용으로레이어 2 공격들을탐지 개방형포트가가짜리소스행세를하면서침투활동을추적 오탐지 (False Positives) 최소화 밝혀지지않은취약성들로부터사전에네트워크를보호 다른보안장치들이제기능을다하지못할경우악성코드의확산을방지 탐색활동이나 DDoS 공격을사전에차단 위장된소스를차단하고허용된트래픽만승인 SYN 플러드공격으로부터주요네트워크자산보호 손상된호스트가 ARP 캐시포이즈닝 (Cache Poisoning) 과같은방법을사용해내부네트워크를오염시키지않도록차단 실제네트워크위협에대한통찰력을확보하고중요자산이공격받기전에네트워크를사전방어 IDP 기능 Juniper Networks IDP 제품들은최고수준의네트워크보안을보장하기위해여러가지독특한기능들을제공합니다. 기능프로토콜디코드 (Protocol Decodes) 시그니처 2 트래픽해석애플리케이션인식 / 확인제로- 데이보호권장정책 500 개이상의컨텍스트와함께 60 개이상의프로토콜디코딩이지원되기때문에적절한프로토콜활용보장 트래픽이상, 공격, 스파이웨어및애플리케이션을식별할수있도록 5500 개이상의시그니처제공 리어셈블리 (Reassembly), 표준화및프로토콜디코딩제공 컨텍스트, 프로토콜정보및시그니처를사용해모든포트상의애플리케이션확인 새롭게발견된취약점에대해프로토콜이상탐지및당일지원을제공 일반엔터프라이즈가네트워크를보호하는데중요한역할을담당하는주니퍼네트웍스의보안팀에의해공격시그니처그룹파악 정확한프로토콜컨텍스트를통해시그니처의정확도향상 공격을정확하게식별하고알려진취약점을악용하려는시도탐지 난독화 (Obfuscation) 방법을사용해다른 IDP 탐지를우회하려는시도차단 포트가아닌애플리케이션기반의규칙및정책을지원함으로써비표준포트상의표준애플리케이션보호또는폴리싱 (Policing) 모든신종익스플로이트출현시즉각적으로네트워크보호체제완비 설치및유지보수를단순화하는동시에최고수준의네트워크보안보장 1 네트워크허니팟기능은 IDP 8200 상에서지원되지않습니다. 2 2008 년 1 월현재 5,560 개시그니처를제공하고있으며매주약 10 개씩추가됩니다.
3 정교한트래픽제어 다양한비즈니스요구사항을지원하기위해 Juniper Networks IDP 제품들은네트워크상의트래픽플로우에대한정교한제어기능을제공합니다. 기능액티브트래픽대응 QoS/DiffServ 마킹패시브트래픽대응 VLAN 인식규칙권장조치 IPAction 패킷드롭, 연결드롭, 클라이언트종료, 서버종료, 클라이언트 / 서버종료등과같은다양한대응방법지원 DSCP 를이용한패킷마킹 로깅및 TCP 리셋과같은몇가지수동적대응방법지원 VLAN 별로서로다른정책적용 주니퍼네트웍스의보안팀이각공격객체에적합한조치를권장함 지정한기간동안특정호스트에서특정트래픽흐름에이르기까지세분화된수준으로액세스를금지시킬수있음 공격에대해적절한대응제공 네트워크를최적화하고비즈니스크리티컬애플리케이션에필요한대역폭보장 현재의네트워크위협에대한가시성과가능한공격을사전에방어할수있는능력제공 부서, 고객및규제준수요구사항에따라고유의정책적용 유지보수가용이 - 관리자들은더이상매일같이발생하는모든위협에대한적절한대책을찾을필요가없음 트래픽이상, DoS 탐지또는네트워크허니팟을통해탐지된 DDoS 공격을개시하려는시도차단 중앙관리 Juniper Networks IDP 및방화벽제품들의중앙관리는 NetScreen-Security Manager 를통해이루어집니다. 다수의플랫폼들을긴밀하게통합하는 NSM 을통해네트워크전반의보안관리를간편하고한눈에알아보기쉽게실행할수있습니다. 기능역할기반관리예약된보안업데이트도메인객체잠금 (Object Locking) 예약된데이터베이스백업 Job Manager 여러다른관리자들의각기다른고유권한에따라 100 가지이상의다양한활동배정 새로운공격객체 / 시그니처에따라 IDP 장비를자동업데이트 장비, 정책, 보고서및기타관리활동을논리적으로구분 관리설정값을안전하게동시수정할수있도록지원 NSM 데이터베이스에대한자동백업이제공됨 진행중인작업과완료된작업확인 다양한관리자의역할을논리적으로구분및적용함으로써업무운영간소화 수동개입없이업데이트된보안솔루션제공 업무방식에따라장비를그룹화함으로써비즈니스운영준수 관리설정값의덮어쓰기로인한구성오류발생방지 구성이중화제공 다양한작업및 IDP 장비의업데이트간소화 로깅, 리포팅, 알림기능 Juniper Networks IDP 제품들과 NSM의통합운영을통해강력한로깅, 리포팅, 알림기능을구현할수있습니다. 기능 IDP Reporter 프로파일러 3 Security Explorer 각 IDP 어플라이언스에사전구성된실시간리포팅기능이지원됨 특정시간대동안트래픽패턴에대한정확하면서도세부적인정보수집 양방향동적터치그래프 (Touchgraph) 로포괄적인네트워크및애플리케이션계층뷰제공 중앙 IT 부서의업무부담없이네트워크내에설치된각 IDP 어플라이언스에서실시간상세보고서제공 네트워크를비롯해다양한애플리케이션트래픽혼합으로인해발생한위협에대한상세정보제공 네트워크트래픽은물론, 공격의세부사항을손쉽게이해할수있도록지원 3 프로파일러기능은 IDP 8200 에서지원되지않습니다.
4 사양 IDP 75 IDP 250 IDP 800 IDP 8200 Dimensions and Power Dimensions (W x H x D) 17 x 1.69 x 15 in (43.2 x 4.3 x 38.1 cm) 17 x 1.69 x 15 in (43.2 x 4.3 x 38.1 cm) 17 x 3.4 x 19 in (43.2 x 8.6 x 48.3 cm) 17 x 3.4 x 19 in (43.2 x 8.6 x 48.3 cm) Weight 15 lb 16.5 lb 27 lb 41 lb A/C Power Supply 100-240 VAC 50-60 Hz 4.0-2.0 A Max 200 W 100-240 VAC 50-60 Hz 5.0-1.5 A Cold Swappable, Max 300 W 100-240 VAC 50-60 Hz 6.0-2.0 A Redundant, Max 400 W 100-240 VAC 50-60 Hz 10.0-4.0 A Redundant, Max 700 W D/C Power Supply (Optional) 36 V - 75 VDC, 24-11 A Redundant, 710 W Max (Optional) 36 V - 75 VDC, 24-11 A Redundant, 710 W Max Mean Time Between Failures (MTBF) 75,000 hrs 73,000 hrs 108,000 hrs 73,000 hrs Memory Hard Drive 1 GB 80 GB 2 GB 80 GB 4 GB 2 x 74 GB Redundant RAID 1 Array 16 GB 2 x 74 GB Redundant RAID 1 Array Ports Fixed I/O Two RJ-45 Ethernet with ByPass Eight RJ-45 Ethernet with ByPass Ten RJ-45 Ethernet with ByPass Modular I/O Slots 0 0 0 4 Modular I/O Cards 4-Port GE Copper with ByPass 4-Port GE Fiber SFP 4-Port GE SX-ByPass 2-Port 10 GE SR-ByPass Management High Availability (HA) Performance 4 Max Session 10,000 70,000 500,000 5 Million Throughput Redundancy 150 Mbps 300 Mbps 1 Gbp 10 Gbps Redundant Power DC RAID Built-In Bypass Environment Operating Temp Storage Temp Relative Humidity (Operating) 8% to 90% ncondensing 8% to 90% ncondensing 8% to 90% ncondensing 8% to 90% ncondensing Relative Humidity (Storage) 5% to 95% ncondensing 5% to 95% ncondensing 5% to 95% ncondensing 5% to 95% ncondensing Altitude (Operating) Altitude (Storage) 4 목록에나와있는성능, 용량, 기능은 IDP 소프트웨어버전 4.2r1 이탑재된 IDP 8200 및 4.1r2a 이탑재된 IDP 75, IDP 250, IDP 800 시스템을기준으로합니다. 다른언급이없는경우, 표준테스트환경에서권장정책실행하에최대치를특정한값입니다. 실제결과는 IDP 소프트웨어버전과구축에따라달라질수있습니다. IDP 75, IDP 250, IDP 800, IDP 8200 을지원하는소프트웨어버전전체에대한정보는주니퍼 Customer Support Center http://www.juniper.net/customers/support/ 에서확인할수있습니다.
5 주문정보 Model Number Description Model Number Description Juniper Networks IDP s Accessories IDP75 IDP250 IDP800-BNDL IDP8200 I/O Modules for IDP 8200 IDP-10GE-2SR-BYP IDP-10GE-2XFP IDP-1GE-4COP-BYP IDP-1GE-4SFP IDP-1GE-4SX-BYP UNIV-SFP-COP UNIV-SFP-FLX IDP 75 Intrusion Detection and Prevention IDP 250 Intrusion Detection and Prevention IDP 800 Intrusion Detection and Prevention IDP 8200 Intrusion Detection and Prevention IDP 2-Port 10GE with ByPass (SR) IDP 2-Port 10GE (SR/LR) IDP 4-Port Copper with ByPass IDP 4-Port SFP (n-bypass) IDP 4-Port Fiber with ByPass (SX) IDP Copper SFP IDP Fiber SFP LX UNIV-74G-HDD UNIV-PS-710W-DC UNIV-PS-400W-AC UNIV-PS-700W-AC UNIV-PS-300W-AC IDP-FLASH IDP-FLASH-8200 UNIV-MR2U-FAN UNIV-HE2U-FAN UNIV-HE2U-RAILKIT UNIV-MR2U-RAILKIT UNIV-MR1U-RAILKIT Replacement HDD for IDP 800 and IDP 8200 DC Power Supply for IDP 800 and IDP 8200 AC Power Supply for IDP 800 AC Power Supply for IDP 8200 AC Power Supply for IDP 250 Installation Media for IDP 75, IDP 250, IDP 800 Installation Media for IDP 8200 Replacement Fan for IDP 800 Replacement Fan for IDP 8200 Rack Mounting Kit for IDP 8200 (Includes Rails) Rack Mounting Kit for IDP 800 (Includes Rails) Rack Mounting Kit for IDP 250 and IDP 75 (Includes Rails) UNIV-SFP-FSX IDP Fiber SFP SX UNIV-SFP-FSR XFP Short Range Fiber Transceiver UNIV-SFP-FLR XFP Long Range Fiber Transceiver Management NS-SM-5 NetScreen-Security Manager, 5-Device (Included with IDP ) NS-SM-10 NetScreen-Security Manager, 10-Device NS-SM-25 NetScreen-Security Manager, 25-Device NS-SM-50 NetScreen-Security Manager, 50-Device NS-SM-100 NetScreen-Security Manager, 100-Device Additional NSM Options Available
6 Performance-Enabling 서비스및지원주니퍼는하이퍼포먼스네트워킹의가치를가속, 확장, 최적화시키는 Performance-Enabling 서비스및지원을제공합니다. 이러한서비스를통해매출과직결되는역량들을신속하게제공함으로써생산성을향상시키고, 새로운비즈니스모델을지원하며, 시장확대와고객만족증대를실현시킵니다. 동시에주니퍼는뛰어난운영효율성을통해성능, 안정성, 가용성, 확장성요구를만족시키고운영비용을절감시키며 IT 위험요소들을제거합니다. 주니퍼네트웍스에대하여 주니퍼네트웍스는 High-performance networking 을지향하는네트워크업계선도적인업체입니다. 주니퍼는단일네트워크상에서서비스와애플리케이션운용을가속화시킬수있는신뢰성있는네트워크환경구축을위해 Highperformance network 인프라스트럭처를제공하는데주력하고있습니다. 이러한 High-performance network 는곧고객에게 High-performance 비즈니스가가능하게하는원동력이되고있습니다. 추가정보는 www.kr.juniper.net 에서확인할수있습니다. 한국주니퍼네트웍스 ( 주 ) 서울시강남구역삼 1 동 736-1 한솔빌딩 19 층 TEL : 02)3483-3400 FAX : 02)3483-3488 www.kr.juniper.net CORPORATE HEADQUARTERS AND SALES HEADQUARTERS FOR NORTH AND SOUTH AMERICA Juniper Networks, Inc. 1194 rth Mathilda Avenue Sunnyvale, CA 94089 USA Phone : 888.JUNIPER (888.586.4737) or 408.745.2000 Fax : 408.745.2100 www.juniper.net EUROPE, MIDDDLE EAST, AFRICA REGIONAL SALES HEADQUARTERS Juniper Networks (UK) Limite Building 1 Aviator Park Station Road Addlestone Surrey, KT15 2PG, U.K. Phone : 44.(0).1372.385500 Fax : 44.(0).1372.385501 EAST COAST OFFICE Juniper Networks, Inc. 10 Technology Park Drive Westford, MA 01886-3146 USA Phone : 978.589.5800 Fax : 978.589.0800 ASIA PACIFIC REGIONAL SALES HEADQUARTERS Juniper Networks (Hong Kong) Ltd 26/F, Cityplaza One 1111 King s Road Taikoo Shing, Hong Kong Phone : 852.2332.3636 Fax : 852.2574.7803 저작권 c 2008, 주니퍼네트웍스사. 모든권리보유. 주니퍼네트웍스, 주니퍼네트웍스로고, NetScreen 및 ScreenOS 는미국과다른나라에서주니퍼네트웍스의등록상표입니다. JUNOS 와 JUNOSe 는주니퍼네트웍스의상표입니다. 본문서의다른모든상표, 서비스마크, 등록상표또는등록서비스마크는주니퍼네트웍스사나각소유권자의자산일수있습니다. 주니퍼네트웍스는본문서의오류에대해그어떠한책임도지지않습니다. 주니퍼네트웍스는사전통보없이본자료를변경, 수정, 교체또는정정할수있는권한을보유하고있습니다. 주니퍼네트웍스솔루션의구매를원하시면주니퍼네트웍스영업담당자또는공인리셀러에게문의해주십시오. 파트번호 : 100221-004 July 2008