주니퍼 _0715

Similar documents
주니퍼 (8p)0706

주니퍼 (6p)0715

주니퍼 (12p)0715

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

ISG시리즈(12p)0422

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

SRX Series Services Gateways for the Branch

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

UDP Flooding Attack 공격과 방어

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Network seminar.key

SRX Series Services Gateways for the Branch

Microsoft PowerPoint - LG RouterÁ¦Ç°(02-03)

歯Cablexpert제안서.PDF

7124SX_Data Sheet

TCP.IP.ppt

네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

기능 및 장점 표 1은 Cisco Catalyst 6500-E Series 샤시의 주요 기능과 이점에 대해 설명합니다. 표 1. 주요 기능 및 이점 Feature Scalability Benefit 3, 4, 6, 9, 9-V and 13-slot modular cha

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

歯III-2_VPN-김이한.PDF

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

SRX Series Services Gateways for the Branch

SG-En-E-Series 2016Coral Sea - 한글화


네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

1217 WebTrafMon II

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

VPN_KR(new)_ver2

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

VZ94-한글매뉴얼

歯I-3_무선통신기반차세대망-조동호.PDF


OmniSwitch ppt [호환 모드]

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

APOGEE Insight_KR_Base_3P11

bn2019_2

VPN serise

Ruckus ICX GBE 1GbE 10GbE 12 10km POE AP CCTV PoE Ruckus ICX 7250 (pay as you grow). (GbE), 8 10GbE 12 (1GbE 576 ). Ruckus ICX 7250 PoE/PoE+.

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

제20회_해킹방지워크샵_(이재석)

untitled

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보


6강.hwp

chapter4

Sena Device Server Serial/IP TM Version

PowerPoint 프레젠테이션

EX4200 Ethernet Switches with Virtual Chassis Technology

Subnet Address Internet Network G Network Network class B networ

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

SRX Product Presentation

Microsoft PowerPoint - eSlim SV [ ]

PowerPoint Presentation

Chapter11OSPF

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

주니퍼_Networks IDP

SLA QoS

Microsoft PowerPoint - eSlim SV [080116]

Remote UI Guide

7050T_Datasheet_08_06_12

PCServerMgmt7

CLX8380_KR.book

untitled

Backup Exec

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

cam_IG.book

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>


7050S_Datasheet_8_07_12

untitled

Microsoft Word - ZIO-AP1500N-Manual.doc

Analyst Briefing

1.LAN의 특징과 각종 방식

<%DOC NAME%> (User Manual)

Microsoft Word - zfs-storage-family_ko.doc

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

歯이시홍).PDF

SRX5400, SRX5600, and SRX5800 Services Gateways

DBPIA-NURIMEDIA

Microsoft PowerPoint - User Manual pptx

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

PowerPoint 프레젠테이션

Microsoft Word Question.doc

UTM+ 보안스위치 + 자가진단 XN-Box Series

<%DOC NAME%> (User Manual)

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

vm-웨어-앞부속

Assign an IP Address and Access the Video Stream - Installation Guide

Cloud Friendly System Architecture

xgs-4528f.ai

PowerPoint 프레젠테이션

Avaya G700 Media Gateway 하드웨어 설치의 빠른 시작

歯최덕재.PDF

Transcription:

DATASHEET SSG Series 보안서비스게이트웨이 : SSG500 라인 제품소개주니퍼네트웍스 SSG500 라인보안서비스게이트웨이 (Secure Services Gateway) 는대규모지역지사와중규모단독기업을위해설계된최적의성능, 보안, 라우팅및 LAN/WAN 연결기능을완벽하게결합한맞춤형보안어플라이언스로이루어져있습니다. Stateful 방화벽, IPSec VPN, IPS, 바이러스차단 ( 스파이웨어 / 애드웨어 / 피싱차단포함 ), 스팸 제품설명 SSG500 Series는지역지사와중규모단독기업이내부및외부공격을막고불법적인액세스를차단하며규제를준수할수있도록돕는 High Performance 보안플랫폼으로구성되어있습니다. 은 1+Gbps의 Stateful 방화벽성능과 500Mbps의 IPSec VPN 성능을, 은 650Mbps의 Stateful 방화벽성능과 300Mbps의 IPSec VPN 성능을제공합니다. 보안 : 동급최강의파트너가뒷받침하는입증된 UTM 보안기능을통해바이러스, 스팸및신종악성코드의공격을차단합니다. SSG500 Series는관리자들이내부의보안요구를해결하고규제를준수하기위해네트워크를각각고유한보안정책을가진별개의보안영역으로나눌수있도록하는보안존 (Security Zone), 가상라우터및 VLAN 등을비롯한일련의고급네트워크보호기능을제공합니다. 각각의보안존을보호하는정책에는지원되는모든 UTM 보안기능을통한검사와접근제어규칙이포함될수있습니다. 차단및웹필터링을포함한포괄적인 UTM (Unified Threat Management) 보안기능들을통해지사또는기업에서수행되는트랜잭션을웜, 스파이웨어, 트로이목마및악성코드로부터보호합니다. SSG500 Series는 SSG550/ SSG550M 및 으로구성되어있습니다. SSG550 은기업본사에대한안전한인터넷접속및사이트간 VPN 을위해지사에구축되었습니다. 내부지사자원은각보안존 (Security Zone) 에적용되는고유의보안정책을통해보호됩니다. 1

연결및라우팅 : SSG500 Series는 4개의온보드 10/100/1000 인터페이스와추가로 LAN 또는 WAN 인터페이스를장착할수있는 6개의 I/O 확장슬롯을제공한다는점에서유연성이탁월한플랫폼입니다. 또한, 광범위한 I/O 옵션과함께 WAN 프로토콜및캡슐화기술을채용했기때문에, 기존의지사라우터나통합보안 / 라우팅장비와마찬가지로손쉽게구축할수있으며, 따라서투자및운영비용을줄일수있습니다. 접근제어정책적용 : Infranet Controller를추가하면 SSG500 Series 플랫폼은주니퍼네트웍스의통합접근제어구축환경에서정책적용지점의역할을할수있습니다. Infranet Controller는공격상황및사용자속성측면에대한큰 폭의변화를수용할수있도록단말장치상태및사용자 ID를포함한보다세분화된기준에따라액세스를허용 / 거부하는솔루션을바탕으로방화벽기반접근제어를확장 / 교체하기위해 SSG500 Series와상호작용함으로써중앙정책관리엔진의역할을수행합니다. 세계정상급지원 : 간단한랩테스트에서대규모네트워크구현에이르는모든프로젝트에서주니퍼네트웍스의전문서비스는고객의 IT 팀과의협력을통해목표규명, 구축프로세스정의, 네트워크설계의개발 / 검증및구축시스템관리를수행합니다. 기능및이점 기능기능설명이점 고성능 동급최강의 UTM 보안기능 통합바이러스차단 통합스팸차단 통합웹필터링통합 IPS (Intrusion Prevention System) (Deep Inspection) 고정인터페이스 네트워크세그먼트분할 인터페이스모듈성 강력한라우팅엔진 주니퍼네트웍스 UAC (Unified Access Control) Enforcement Point 관리의유연성 Auto-Connect VPN 세계정상의전문서비스 맞춤형하드웨어, 강력한프로세싱및보안전용운영체제를통합한맞춤형플랫폼 UTM 보안기능 ( 바이러스 / 스팸차단, 웹필터링, IPS) 으로네트워크에손상을입기전에모든형태의바이러스및악성코드차단 Kaspersky Lab 엔진기반의연간등록제바이러스백신엔진제공 Symantec 기술기반의연간등록제스팸차단제공 SurfControl 기술기반의연간등록제웹필터링솔루션제공주니퍼네트웍스의 Deep Inspection Firewall Signature Pack을통해연간등록제 IPS 엔진제공모든 SSG 500 Series 모델에는기본적으로 4개의고정 10/100/1000 인터페이스, 2개의 USB 포트, 1개의콘솔포트및 1개의 Auxiliary 포트가장착됨관리자는브리지그룹 (bridge group), 보안존, 가상 LAN 및가상라우터를통해게스트, 무선네트워크및지역서버 / 데이터베이스를분리하도록보안정책을구축할수있음 * 6개의인터페이스확장슬롯으로 T1, E1, Serial, ADSL/ADSL2/ADSL2+, G.SHDSL, DS3, E3, 10/100/1000, 10/100 및 SFP 연결옵션지원입증된라우팅엔진으로 OSPF, BGP 및 RIP v1/2와함께 Frame Relay, Multilink Frame Relay, PPP, Multilink PPP 및 HDLC 등지원중앙정책관리엔진 (IC Series) 과연동되어사용자계정, 장비보안상태, 네트워크위치등과같은정보를통해세션별접근제어실행 CLI (Command Line Interface), WebUI 또는주니퍼네트웍스 Network and Security Manager 메커니즘을이용한보안정책의구축, 모니터링및관리허브앤스포크 (hub-and-spoke) 토폴로지에서스포크사이트간 VPN 터널의자동설정 / 해제간단한랩테스트에서대규모네트워크구현에이르는모든프로젝트에서주니퍼네트웍스의전문서비스는고객의 IT팀과의협력을통해목표규명, 구축프로세스정의, 네트워크설계의개발 / 검증및구축시스템관리를수행함 현재및미래에내부 / 외부공격을차단하는데필요한성능헤드룸제공모든형태의공격으로부터네트워크보호 바이러스, 스파이웨어, 애드웨어및기타악성코드차단 알려진스팸 / 피싱공격자로부터오는원치않는 e-메일차단악의적웹사이트에대한접근제어 / 차단애플리케이션수준의네트워크플러딩공격차단 고속 LAN 연결, 향후연결옵션및유연한관리기능제공 강력한기능을활용하여인증받지않은액세스를차단하도록네트워크상의다양한내부, 외부및 DMZ 서브그룹에대한정책구축지원비용절감및투자보호강화를위해탁월한보안을바탕으로 LAN 및 WAN 연결통합 보안및라우팅통합장비의구축으로운영및자본비용절감 고객의기존네트워크인프라스트럭처구성요소들과최상급기술을활용하여비용대비효과적으로보안수준강화 모든위치에서관리자가액세스할수있도록하여현장방문의필요성을없앰. 이를통해응답시간단축및운영비용절감실현 VoIP 및화상회의와같이지연시간에민감한애플리케이션을지원하는메시 (mesh) 아키텍처를위한확장형 VPN 솔루션제공네트워크인프라스트럭처혁신을통해탁월한보안성, 유연성, 확장성및안정성보장 * 브리지그룹은 ScreenOS 6.0 이상의 upim 상에서만지원 2

제품옵션 옵션옵션설명해당제품 단일또는이중 AC/DC 전원공급장치 NEBS (Network Equipment Building System) 호환 DRAM UTM (Unified Threat Management)/ 컨텐트보안 ( 대용량메모리옵션필요 ) I/O 옵션 모든 SSG500 Series 모델은 AC 또는 DC 전원공급장치를장착. SSG520 및 SSG520M 은단일전원공급장치를, SSG550 및 SSG550M 은이중전원공급장치옵션을제공 NEBS 호환버전의 SSG520M 및 SSG550M 이출시 모든 SSG 500 Series 모델은 1GB DRAM 지원. SSG520 및 SSG550 은 512MB 의 DRAM 버전도지원 Juniper SSG500 Series 는바이러스차단 ( 스파이웨어 / 피싱차단포함 ), IPS (Deep Inspection), 웹필터링및스팸차단과같은동급최강의 UTM 및컨텐트보안기능을자유롭게조합해구성가능 6 개의인터페이스확장슬롯으로 T1, E1, Serial, DS3, 10/100/1000, 10/100 및 SFP 연결옵션지원 SSG550M SSG520M SSG550 대용량메모리모델전용 /SSG550M SSG520 대용량메모리모델전용 /SSG520M SSG520 SSG520M SSG550 SSG550M 3

사양 Maximum Performance and Capacity (1) ScreenOS version tested Firewall performance (large packets) Firewall performance (IMIX) (2) Firewall packets per second (64 byte) AES256+SHA-1 VPN performance 3DES+SHA-1 VPN performance Maximum concurrent sessions New sessions/second Maximum security policies Maximum users supported Convertible to Juniper Networks JUNOS Software 8.0 or higher Network Connectivity Fixed I/O Physical Interface Module (PIM) Slots WAN interface options (PIMS) LAN interface options (epims and upims) Firewall Network attack detection DoS and DDoS protection TCP reassembly for fragmented packet protection Brute force attack mitigation SYN cookie protection Zone-based IP spoofing Malformed packet protection Unified Threat Management (3) IPS (Deep Inspection firewall) Protocol anomaly detection Stateful protocol signatures IPS/DI attack pattern obfuscation Antivirus Signature database Protocols scanned Anti-spyware Anti-adware Anti-keylogger Instant message AV Anti-spam Integrated URL filtering External URL filtering (4) VoIP Security H.323 ALG SIP ALG MGCP ALG SCCP ALG NAT for VoIP protocols ScreenOS 6.2 650+Mbps 600Mbps 300,000 PPS 300Mbps 300Mbps 128,000 10,000 4,000 Unrestricted SSG520M Only 4x10/100/1000 6 (2 epim/upim/pim + 4 upim/pim) Serial, T1, E1, DS3, E3, ADSL/ADSL2/ADSL2+, G.SHDSL 10/100, 10/100/1000, and SFP 200,000+ POP3, HTTP, SMTP, IMAP, FTP, IM ScreenOS 6.2 1+ Gbps 1Gbps 600,000 PPS 500Mbps 500Mbps 256,000 15,000 4,000 Unrestricted SSG550M Only 4x10/100/1000 6 (4 epim/upim/pim + 2 upim/pim) Serial, T1, E1, DS3, E3, ADSL/ADSL2/ADSL2+, G.SHDSL 10/100, 10/100/1000, and SFP 200,000+ POP3, HTTP, SMTP, IMAP, FTP, IM 4

사양 ( 계속 ) IPSec VPN Concurrent VPN tunnels Tunnel interfaces DES (56-bit), 3DES (168-bit) and AES (256-bit) MD-5 and SHA-1 authentication Manual key, IKE, IKEv2 with EAP, PKI (X.509) Perfect forward secrecy (DH Groups) Prevent replay attack Remote access VPN L2TP within IPsec IPsec NAT traversal Auto-Connect VPN Redundant VPN gateways User Authentication and Access Control Built-in (internal) database - user limit Third-party user authentication RADIUS Accounting XAUTH VPN authentication Web-based authentication 802.1X authentication Unified access control enforcement point PKI Support PKI Certificate requests (PKCS 7 and PKCS 10) Automated certificate enrollment (SCEP) Online Certificate Status Protocol (OCSP) Certificate Authorities supported Self-signed certificates Virtualization Maximum number of security zones Maximum number of virtual routers Bridge groups* Maximum number of VLANs Routing BGP instances BGP peers BGP routes OSPF instances OSPF routes RIP v1/v2 instances RIP v2 routes Static routes Source-based routing Policy-based routing ECMP * 브리지그룹은 ScreenOS 6.0 이상의 upim 상에서만지원 500 100 1,2,5 500 RADIUS, RSA SecureID, LDAP - start/stop VeriSign, Entrust, Microsoft, RSA Keon, iplanet (Netscape) Baltimore, DoD PKI 60 11 125 10 64 3 128 1,000 300 1,2,5 1,500 RADIUS, RSA SecureID, LDAP - start/stop VeriSign, Entrust, Microsoft, RSA Keon, iplanet (Netscape) Baltimore, DoD PKI 60 16 150 15 128 8 256 5

사양 ( 계속 ) Routing ( 계속 ) Multicast Reverse Path Forwarding (RPF) IGMP (v1, v2) IGMP Proxy PIM SM PIM SSM Multicast inside IPsec tunnel Encapsulations PPP MLPPP MLPP max physical interfaces Frame Relay MLFR (FRF.15, FRF.16) MLFR max physical interfaces HDLC IPv6 Dual stack IPv4/IPv6 firewall and VPN IPv4 to/from IPv6 translations and encapsulations Syn-Cookie and Syn-Proxy DoS Attack Detection SIP, RTSP, Sun-RPC, and MS-RPC ALG s RIPng BGP Transparent mode NSRP DHCPv6 Relay Mode of Operation Layer 2 (transparent) mode (5) Layer 3 (route and/or NAT) mode Address Translation Network Address Translation (NAT) Port Address Translation (PAT) Policy-based NAT/PAT (L2 and L3 mode) Mapped IP (L3 mode) Virtual IP (L3 mode) MIP/VIP Grouping (L3 mode) IP Address Assignment Static DHCP, PPPoE client Internal DHCP server DHCP relay Traffic Management Quality of Service (QoS) Guaranteed bandwidth Maximum bandwidth Ingress traffic policing Priority-bandwidth utilization DiffServ marking 12 12 6,000 32 - per policy - per policy - per policy 12 12 6,000 64 - per policy - per policy - per policy 6

사양 ( 계속 ) High Availability (HA) Active/Active - L3 mode Active/Passive - Transparent & L3 mode Configuration synchronization VRRP Session synchronization for firewall and VPN Session failover for routing change Device failure detection Link failure detection Authentication for new HA members Encryption of HA traffic System Management WebUI (HTTP and HTTPS) Command line interface (console) Command line interface (telnet) Command line interface (SSH) Network and Security Manager (NSM) All management via VPN tunnel on any interface Rapid deployment Administration Local administrator database size External administrator database support Restricted administrative networks Root Admin, Admin and Read Only user levels Software upgrades Configuration rollback Logging/Monitoring Syslog (multiple servers) Email (two addresses) NetIQ WebTrends SNMP (v2) SNMP full custom MIB Traceroute VPN tunnel monitor External Flash Additional log storage Event logs and alarms System configuration script ScreenOS Software, v1.5 and v2.0 compatible No 20 RADIUS, RSA SecurID, LDAP 6 TFTP, WebUI, NSM, SCP, USB - up to 4 servers USB 1.1, v1.5 and v2.0 compatible No 20 RADIUS, RSA SecurID, LDAP 6 TFTP, WebUI, NSM, SCP, USB - up to 4 servers USB 1.1 7

사양 ( 계속 ) Dimensions and Power Dimensions (W x H x D) Weight Rack mountable Power supply (AC) Power supply (DC) Redundant power supply (hot swappable) Maximum thermal output Certifications Safety certifications EMC certifications NEBS MTBF (Bellcore model) Security Certifications Common Criteria : EAL4 FIPS 140-2 : Level 2 ICSA Firewall and VPN Operating Environment Operating temperature Non-operating temperature Humidity 17.5 x 3.5 x 21.5 in (44.5 x 8.9 x 54.6 cm) 23.0 lb (no interface modules) 10.43 kg, 2RU 100 to 240 VAC, 350 watts -48 to -60 VDC, 420 watts No 1,070 BTU/Hour (W) UL, CUL, CSA, CB FCC class A, CE class A, C-Tick, VCCI class B Level 3 (SSG520M only) 12 years (SSG520M) (SSG520M) 32 to 122 F (0 to 50 C) -4 to 158 F (-20 to 70 C) 10% to 90% noncondensing SSG550 /SSG550M 17.5 x 3.5 x 21.5 in (44.5 x 8.9 x 54.6 cm) 25.0 lb (no interface modules + one power supply) 11.34 kg, 2RU 100 to 240 VAC, 420 watts -48 to -60 VDC, 420 watts No 1,145 BTU/Hour (W) UL, CUL, CSA, CB FCC class A, CE class A, C-Tick, VCCI class B Level 3 12 years (SSG550M) (SSG550M) 32 to 122 F (0 to 50 C) -4 to 158 F (-20 to 70 C) 10% to 90% noncondensing (1) 위의성능, 용량및기능은 ScreenOS 6.2 를실행하는시스템을기준으로한것으로, 별도의언급이없는경우이상적인테스트조건에서측정된최대값을뜻합니다. 실제결과는 ScreenOS 버전및구축시스템에따라다를수있습니다. SSG Series 게이트웨이가지원하는 ScreenOS 버전에대한목록전체를확인하려면.Juniper Customer Support Center (www.juniper.net/customers/support/) 에서 ScreenOS Software Download 를클릭해주십시오. (2) IMIX란 Internet Mix의약자로서보다일반적인고객네트워크의트래픽혼합구성을나타내기때문에단일패킷크기보다성능요구수준이훨씬높습니다. 사용되는 IMIX 트래픽은 64바이트패킷 (58.33%) + 570바이트패킷 (33.33%) + 1518 바이트패킷 (8.33%) 의 UDP 트래픽으로이루어집니다. (3) UTM 보안기능 (IPS/Deep Inspection, 바이러스 / 스팸차단및웹필터링 ) 은주니퍼네트웍스에서별도로구입한연간회원제서비스를통해제공됩니다. 연간회원제서비스는패턴업데이트및관련지원서비스를제공합니다. UTM 보안기능의경우, 대용량옵션이필요합니다. (4) 리다이렉트웹필터링은방화벽에서보조서버로트래픽을전송합니다. 이러한리다이렉트기능은무료로제공되지만, Websense 또는 SurfControl로부터별도의웹필터링라이센스를구입해야합니다. (5) NAT, PAT, 정책기반 NAT, 가상 IP, 매핑된 IP, 가상시스템, 가상라우터, VLAN, OSPF, BGP, RIPv2, Active/Active HA 및 IP 주소할당은 Layer 2 Transparent 모드에서는지원되지않습니다. IPS (Deep Inspection FW) Signature Pack Signature Pack은특정시스템이나공격유형에따라공격보호기능을구성하는기능을제공합니다. 다음은 SSG500 Series에서지원되는 Signature Pack입니다. Signature Pack 목표대상 방어유형 공격객체의유형 기본 지사, 중소기업 클라이언트 / 서버및웜차단기능 시그니처및프로토콜이상의범위 클라이언트 원격사무실 / 지사 경계선방어, 호스트 ( 데스크탑등 ) 에서의규제준수 서버 - 클라이언트방향의공격 서버 중소기업 경계선방어, 서버인프라스트럭처에서의규제준수 클라이언트 - 서버방향의공격 웜공격완화 대기업의원격사무실 / 지사 웜공격을막는가장포괄적인방어책 웜, 트로이목마, 백도어공격 8

Performance-Enabling 서비스및지원 주니퍼는하이퍼포먼스네트워킹의가치를가속, 확장, 최적화시키는 Performance-Enabling 서비스및지원을제공합니다. 이러한서비스를통해매출과직결되는역량들을신속하게제공함으로써생산성을향상시키고, 새로운비즈니스모델을지원하며, 시장확대와고객만족증대를실현시킵니다. 동시에주니퍼는뛰어난운영효율성을통해성능, 안정성, 가용성, 확장성요구를만족시키고운영비용을절감시키며 IT 위험요소들을제거합니다. 주문정보 Model Number SSG550M SSG-550M-SH SSG-550M-SH-N SSG-550M-SH-DC-N SSG-550M-SH-N-TAA SSG-550M-SH-DC-N- TAA SSG520M SSG-520M-SH SSG-520M-SH-N SSG-520M-SH-N-TAA SSG-520M-SH-DC-N- TAA SSG-520M-SH-DC-N SSG500 Line I/O Options JXE-1GE-TX-S JXE-1GE-SFP-S JXE-4FE-TX-S JXU-1SFP-S JX-SFP-1GE-LX JX-SFP-1GE-SX JX-2T1-RJ48-S JX-2E1-RJ48-S Description SSG550M with 1 GB memory, 0 PIM Cards, 1 AC power supply SSG550M with 1 GB memory, 0 PIM Cards, 1 AC power supply, NEBS Compliant SSG550M with 1 GB memory, 0 PIM Cards, 1 DC power supply, NEBS Compliant SSG550M System, 1 GB DRAM, 1 AC power supply - NEBS and TAA Compliant SSG550M System, 1 GB DRAM, 1 DC power supply - NEBS and TAA Compliant SSG520M with 1 GB memory, 0 PIM Cards, 1 AC power supply SSG520M with 1 GB memory, 0 PIM Cards, 1 AC power supply, NEBS Compliant SSG520M System, 1 GB DRAM, 1 AC power supply - NEBS and TAA Compliant SSG520M System, 1 GB DRAM, 1 DC power supply - NEBS and TAA Compliant SSG520M with 1 GB memory, 0 PIM Cards, 1 DC power supply, NEBS Compliant 1-port Gigabit Ethernet 10/100/1000 Copper Enhanced PIM¹ 1-port Fiber Gigabit Ethernet Enhanced PIM (SFP sold separately)¹ 4-port Fast Ethernet Enhanced PIM¹ 1-port SFP 100 Mbps or Gigabit Ethernet Universal PIM (SFP sold separately) Small Form Factor Pluggable 1000BASE-LX Gigabit Ethernet Optical Transceiver Module Small Form Factor Pluggable 1000BASE-SX Gigabit Ethernet Optical Transceiver Module 2-port T1 PIM with integrated CSU/DSU 2-port E1 PIM with integrated CSU/DSU Model Number Description SSG500 Line I/O Options ( 계속 ) JX-2Serial-S 2-port Serial PIM JX-1ADSL-A-S 1-port ADSL 2/2+ Annex A PIM JX-1ADSL-B-S 1-port ADSL 2/2+ Annex B PIM JX-2SHDSL-S 1-port G.SHDSL PIM JX-1DS3-S 1-port DS3 PIM JX-1E3-S 1-port E3 PIM JXU-6GE-SFP-S 6-port SFP Gigabit Ethernet Universal PIM² JXU-8GE-TX-S 8-port Gigabit Ethernet 10/100/1000 Copper Universal PIM² JXU-16GE-TX-S 16-port Gigabit Ethernet 10/100/1000 Copper Universal PIM² Unified Threat Management/Content Security (High Memory Option Required) NS-K-AVS-SSG550 NS-K-AVS-SSG520 NS-DI-SSG550 NS-DI-SSG520 NS-WF-SSG550 NS-WF-SSG520 NS-SPAM-SSG550 NS-SPAM-SSG520 NS-RBO-CS-SSG550 NS-RBO-CS-SSG520 NS-SMB-CS-SSG550 NS-SMB-CS-SSG520 Antivirus (includes anti-spyware, anti-phishing) IPS (Deep Inspection) Web filtering Anti-spam Remote Office Bundle (Includes AV, DI, WF) Main Office Bundle (Includes AV, DI, WF, AS) 9

주문정보 ( 계속 ) Model Number Description SSG500 Line Memory Upgrades, Spares and Communications Cables SSG-PS-AC SSG-PS-DC CBL-JX-PWR-AU Spare power supply for SSG550, AC power Spare power supply for SSG550, AC power Power cable, Australia 주니퍼네트웍스에대하여 주니퍼네트웍스는하이퍼포먼스네트워킹을지향하는네트워크업계선도적인업체입니다. 주니퍼는단일네트워크상에서서비스와애플리케이션운용을가속화시킬수있는신뢰성있는네트워크환경구축을위해하이퍼포먼스네트워크인프라를제공하는데주력하고있습니다. 이러한하이퍼포먼스네트워크는곧고객에게하이퍼포먼스비즈니스가가능하게하는원동력이되고있습니다. 추가정보는 www.juniper.net/kr 에서확인할수있습니다. CBL-JX-PWR-CH CBL-JX-PWR-EU CBL-JX-PWR-IT CBL-JX-PWR-JP CBL-JX-PWR-UK CBL-JX-PWR-US SSG-500-MEM-1GB SSG-500-FLTR JX-CBL-EIA530-DCE JX-CBL-EIA530-DTE JX-CBL-RS232-DCE JX-CBL-RS449-DCE JX-CBL-RS449-DTE JX-CBL-V35-DCE JX-CBL-V35-DTE JX-CBL-X21-DCE JX-CBL-X21-DT JX-Blank-FP-S Power cable, China Power cable, Europe Power cable, Italy Power cable, Japan Power cable, UK Power cable, USA 1 Gigabyte memory upgrade for the SSG500 line Replacement air filter for SSG550 line EIA530 cable (DCE) EIA530 cable (DTE) RS232 cable (DTE) RS449 cable (DCE) RS449 cable (DTE) V.35 cable (DCE) V.35 cable (DTE) X.21 cable (DCE) X.21 cable (DTE) Blank I/O plate ¹ Enhanced PIM (Pluggable Interface Modules) 은 epim 슬롯에서만사용됩니다. (SSG520 / SSG520M / SSG550 / SSG550M / J4350 / J6350에서만지원 ) ² Universal PIM (Pluggable Interface Modules) 은 SSG 및 J-Series 플랫폼상의 epim 슬롯이나일반 PIM 슬롯에서사용되며 ScreenOS 6.0 이상에서만지원됩니다. 10

11

c 한국주니퍼네트웍스 ( 주 ) 서울시강남구역삼 1 동 736-1 캐피탈타워 19 층 TEL : 02)3483-3400 FAX : 02)3483-3488 www.juniper.net/kr Corporate And Sales Headquarters Juniper Networks, Inc. 1194 North Mathilda Avenue Sunnyvale, CA 94089 USA Phone: 888.JUNIPER (888.586.4737) or 408.745.2000 Fax: 408.745.2100 APAC Headquarters Juniper Networks (Hong Kong) 26/F, Cityplaza One 1111 King s Road Taikoo Shing, Hong Kong Phone: 852.2332.3636 Fax: 852.2574.7803 EMEA Headquarters Juniper Networks Ireland Airside Business Park Swords, County Dublin, Ireland Phone: 35.31.8903.600 Fax: 35.31.8903.601 2009 주니퍼네트웍스사. 모든권리보유. 주니퍼네트웍스, 주니퍼 네트웍스로고, NetScreen 및 ScreenOS는미국과다른나라에서주니퍼네트웍스의등록상표입니다. JUNOS와 JUNOSe는주니퍼네트웍스의상표입니다. 다른모든상표, 서비스마크, 등록상표또는등록서비스마크는해당소유권자의자산일수있습니다. 주니퍼네트웍스는본자료의오류에대해그어떠한책임도지지않습니다. 주니퍼네트웍스는사전통보없이본자료를변경, 수정, 교체또는정정할수있는권한을보유하고있습니다. 주니퍼네트웍스솔루션의구매를원하시면주니퍼네트웍스영업담당자 02-3483-3400 또는공인리셀러에게문의해주십시오. 1000143-003-KR June 2009 Printed on recycled paper. 12