주니퍼 (6p)0715

Similar documents
주니퍼 (8p)0706

주니퍼 _0715

주니퍼 (12p)0715

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

ISG시리즈(12p)0422

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Network seminar.key

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

SRX Series Services Gateways for the Branch

Microsoft PowerPoint - LG RouterÁ¦Ç°(02-03)

歯III-2_VPN-김이한.PDF

UDP Flooding Attack 공격과 방어

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

TCP.IP.ppt

歯I-3_무선통신기반차세대망-조동호.PDF


네트워크안정성을지켜줄최고의기술과성능 TrusGuard는국내최고의방화벽솔루션인 수호신 Absolute 기반기술위에설계되었습니다. 수호신 Absolute는국내최초의상용방화벽으로써지난 10년간약 3,000여고객 References를확보하면서기술의안정성과성능면에서철저한시장검증

SRX Series Services Gateways for the Branch

歯Cablexpert제안서.PDF

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

VZ94-한글매뉴얼


1217 WebTrafMon II

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

VPN_KR(new)_ver2

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Backup Exec

PowerPoint Presentation

PCServerMgmt7

제20회_해킹방지워크샵_(이재석)

SG-En-E-Series 2016Coral Sea - 한글화

VPN serise

bn2019_2

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합

Assign an IP Address and Access the Video Stream - Installation Guide


7124SX_Data Sheet

6강.hwp

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

APOGEE Insight_KR_Base_3P11

OfficeServ 솔루션 OfficeServ 솔루션 OfficeServ는 삼성전자의 기업형 IP 솔루션으로서 음성과 데이터, 유선과 무선이 융합된 미래 오피스형 솔루션입니다. OfficeServ 7400/7200 삼성전자가 다년간 쌓아 온 기간망 사업 경험 및 모바일

Chapter11OSPF

SRX Series Services Gateways for the Branch

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

untitled

Sena Device Server Serial/IP TM Version

Subnet Address Internet Network G Network Network class B networ

SLA QoS

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

네트워크안정성을지켜줄최고의기술과성능 는국내최초의네트워크통합보안솔루션입니다. 2007년에출시되어지난 5년간약 5천여고객사이트를확보하면서기술의안정성과성능면에서철저한시장검증을거쳤습니다. 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보

Microsoft PowerPoint - eSlim SV [ ]

chapter4

기능 및 장점 표 1은 Cisco Catalyst 6500-E Series 샤시의 주요 기능과 이점에 대해 설명합니다. 표 1. 주요 기능 및 이점 Feature Scalability Benefit 3, 4, 6, 9, 9-V and 13-slot modular cha

Microsoft Word - ZIO-AP1500N-Manual.doc

untitled

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Analyst Briefing

Microsoft PowerPoint - eSlim SV [080116]


Remote UI Guide

CLX8380_KR.book

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

Microsoft Word Question.doc

MS-SQL SERVER 대비 기능

<%DOC NAME%> (User Manual)

1.LAN의 특징과 각종 방식

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

LDK-300 제안서

SRX Product Presentation

<%DOC NAME%> (User Manual)

歯김병철.PDF

vm-웨어-앞부속

cam_IG.book

Microsoft PowerPoint - User Manual pptx

歯최덕재.PDF

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

KDTÁ¾ÇÕ-2-07/03

EX4200 Ethernet Switches with Virtual Chassis Technology

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

주니퍼_Networks IDP

歯이시홍).PDF

UTM+ 보안스위치 + 자가진단 XN-Box Series


소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Ruckus ICX GBE 1GbE 10GbE 12 10km POE AP CCTV PoE Ruckus ICX 7250 (pay as you grow). (GbE), 8 10GbE 12 (1GbE 576 ). Ruckus ICX 7250 PoE/PoE+.

Microsoft Word - zfs-storage-family_ko.doc

별지 제10호 서식

untitled

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을


시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

KDTÁ¾ÇÕ-1-07/03

Transcription:

DATASHEET 보안서비스게이트웨이 제품개요주니퍼네트웍스 보안서비스게이트웨이 (Secure Services Gateway) 는중간규모의지사와기업구축을위해탁월한성능, 보안, 라우팅및 LAN/WAN 연결기능을완벽하게결합한맞춤형보안장비입니다. Stateful 방화벽, IPSec VPN (IP Security Virtual Private Network ), IPS (Intrusion Prevention System), 바이러스차단 ( 스파이웨어 / 애드웨어 / 피싱차단포함 ), 스팸차단및웹필터링을포함한포괄적인 UTM (Unified Threat Management) 보안기능들을통해지사또는기업에서수행되는트랜잭션을웜, 스파이웨어, 트로이목마및악성코드로부터보호합니다. 제품설명 은내부와외부공격을막고불법적인액세스를차단하며규제를준수할수있도록돕는지사와중소규모단독기업을위한고성능보안플랫폼입니다. 은 350 Mbps 이상의 stateful 방화벽트래픽과 100 Mbps의 IPSec VPN을제공하는모듈형플랫폼입니다. 보안 : 동급최강의파트너가뒷받침하는입증된 UTM (Unified Threat Management) 보안기능을통해바이러스, 스팸및신종악성코드의공격을차단합니다. SSG 10은관리자들이내부의보안요구를해결하고규제를준수하기위해네트워크를각각고유한보안정책을가진별개의보안영역으로나눌수있도록하는보안존 (Security Zone), 가상라우터및 VLAN 등을비롯한일련의고급네트워크보호기능을제공합니다. 각각의보안존을보호하는정책에는지원되는모든 UTM 보안기능을통한검사와접근제어규칙이포함될수있습니다. 연결및라우팅 : 은 10개온보드 (8 10/100 + 2개의 10/100/1000) 인터페이스와추가로 WAN 인터페이스 (T1, E1, ISDN BRI S/T 및 Serial) 를장착할수있는 개의 I/O 확장슬롯을제공한다는점에서동급최강의확장가능한보안플랫폼으로평가받고있습니다. 라우팅엔진에광범위한 I/O 옵션과함께 WAN 프로토콜캡슐화기술을채용했기때문에 SSG 10은기존의지사라우터나통합보안 / 라우팅장비와마찬가지로손쉽게구축할수있으며, 따라서투자및운영비용을줄일수있습니다. 접근제어정책적용 : Infranet Controller를추가하면 은주니퍼네트웍스의통합접근제어구축환경에서정책적용지점의역할을할수있습니다. Infranet Controller는공격상황및사용자속성측면에대한큰폭의변화를수용할수있도록단말장치상태및사용자 ID를포함한보다세분화된기준에따라액세스를허용 / 거부하는솔루션을바탕으로방화벽기반접근제어를확장 / 교체하기위해 SSG5 또는 SSG20과상호작용함으로써중앙정책관리엔진의역할을수행합니다. 세계정상급지원 : 간단한랩테스트에서대규모네트워크구현에이르는모든프로젝트에서주니퍼네트웍스의전문서비스는고객의 IT 팀과의협력을통해목표규명, 구축프로세스정의, 네트워크설계의개발 / 검증및구축시스템관리를수행하여성공적인결과를얻게됩니다. 1

BRANCH OFFICE www HEADQUARTERS Zone A Zone B INTERNET M7i ISG2000 은기업본사에대한안전한인터넷접속및사이트간 VPN 을위해지사에구축되었습니다. 내부지사자원은각보안존 (Security Zone ) 을위한고유의보안정책을통해보호됩니다. 기능및이점 기능기능설명이점 고성능 동급최강의 UTM 보안기능 통합바이러스차단 통합스팸차단통합웹필터링통합 IPS (Deep Inspection) 고정인터페이스 네트워크세그먼트분할 강력한라우팅엔진 높은인터페이스밀도 인터페이스모듈성 관리의유연성 주니퍼네트웍스 UAC (Unified Access Control) Enforcement Point 세계정상의전문서비스 Auto-Connect VPN 맞춤형하드웨어, 강력한프로세싱및보안전용운영체제를통합한맞춤형플랫폼 UTM 보안기능 ( 바이러스 / 스팸차단, 웹필터링, IPS) 으로네트워크에손상을입기전에모든형태의바이러스및악성코드차단 Kaspersky Lab 엔진기반의연간등록제바이러스백신엔진제공 Symantec 기술기반의연간등록제스팸차단제공 SurfControl 기술기반의연간등록제웹필터링솔루션제공연간등록제 IPS 엔진 8개의고정 10/100 인터페이스와 2개의 10/100/1000 인터페이스, 1개의 USB 포트, 1개의콘솔포트및 1개의 Auxiliary 포트관리자는브리지그룹 (Bridge Group), 보안존, 가상 LAN 및가상라우터를통해게스트, 무선네트워크및지역서버 / 데이터베이스를분리하도록보안정책을구축할수있음 * 입증된라우팅엔진으로 OSPF, BGP 및 RIP v1/2와함께 Frame Relay, Multilink Frame Relay, PPP, Multilink PPP 및 HDLC 등지원 8개의 10/100 인터페이스와 2개의 10/100/1000 인터페이스, 1개의콘솔과관리용보조인터페이스 개의 SSG 10 인터페이스확장슬롯으로 T1, E1, ISDN BRI S/T, ADSL2+, G.SHDSL 및시리얼 PIM (Physical Interface Modules), 10/100/1000 및 SFP upim (universal PIM) 옵션지원 ** CLI (Command Line Interface), WebUI 또는주니퍼네트웍스 Network and Security Manager 메커니즘을이용한보안정책의구축, 모니터링및관리중앙정책관리엔진 (IC Series) 과연동되어사용자계정, 장비보안상태, 네트워크위치등과같은정보를통해세션별접근제어실행간단한랩테스트에서대규모네트워크구현에이르는모든프로젝트에서주니퍼네트웍스의전문서비스는고객의 IT 팀과의협력을통해목표규명, 구축프로세스정의, 네트워크설계의개발 / 검증및구축시스템관리를수행함허브앤스포크 (Hub-and-Spoke) 토폴로지에서스포크사이트간 VPN 터널의자동설정 / 해제 현재및미래에내부 / 외부공격을차단하는데필요한성능헤드룸제공 모든형태의공격으로부터네트워크보호 바이러스, 스파이웨어, 애드웨어및기타악성코드차단 알려진스팸 / 피싱공격자로부터오는원치않는 e-메일차단악의적웹사이트에대한접근제어 / 차단네트워크에플러딩되는애플리케이션레벨공격차단고속 LAN 연결, 향후연결옵션및유연한관리기능제공 강력한기능을활용하여인증받지않은액세스를차단하도록네트워크상의다양한내부, 외부및 DMZ 서브그룹에대한정책구축지원 보안및라우팅통합장비의구축으로운영및자본비용절감 경쟁제품에비해뛰어난인터페이스밀도를제공 비용절감및투자보호강화를위해탁월한보안을바탕으로 LAN 및 WAN 연결제공 모든위치에서관리자가액세스할수있도록하여현장방문의필요성을없앰. 이를통해응답시간단축및운영비용절감실현 고객의기존네트워크인프라스트럭처구성요소들과최상급기술을활용하여비용대비효과적으로보안수준강화 네트워크인프라스트럭처혁신을통해탁월한보안성, 유연성, 확장성및안정성보장 VoIP 및화상회의와같이지연시간에민감한애플리케이션을지원하는메시 (Mesh) 아키텍처를위한확장형 VPN 솔루션제공 * 브리지그룹은 ScreenOS.0 이상의 upim 상에서만지원 ** upim 은 ScreenOS.0 이상에서만지원 2

제품옵션 옵션옵션설명해당제품 DRAM 은 25MB 또는 512MB DRAM 지원 UTM (Unified Threat 은바이러스차단 ( 스파이웨어 / 피싱차단포함 ), Management)/ 컨텐트보안 ( 대용량 IPS (Deep Inspection 방화벽 ), 웹필터링및스팸차단등을메모리옵션필요 ) 비롯한동급최강 UTM 및컨텐트보호기능의모든조합으로구성가능 I/O 옵션 개의 인터페이스확장슬롯으로 T1, E1, ISDN BRI S/T, ADSL2+, G.SHDSL 및시리얼 PIM (Physical Interface Modules), 10/100/1000 및 SFP upim (universal PIM) 옵션지원 대용량메모리모델에서만지원 사양 Maximum Performance and Capacity (1) ScreenOS version tested Firewall throughput (large packets) Firewall throughput (IMIX) (2) Firewall packets per second ( byte) Advanced Encryption Standard (AES) 25+SHA-1 VPN throughput 3DES encryption +SHA-1 VPN throughput Maximum concurrent sessions New sessions/second Maximum security policies Maximum users supported Network Connectivity Fixed I/O Physical Interface Module (PIM) slots Modular WAN/LAN interface options (PIMs/uPIMs) Firewall Network attack detection DoS and DDoS protection TCP reassembly for fragmented packet protection Brute force attack mitigation SYN cookie protection Zone-based IP spoofing Malformed packet protection ScreenOS.2 350+ Mbps 300 Mbps 100,000 PPS 100 Mbps 100 Mbps 8,000 8,000 1,000 Unrestricted 8x10/100, 2x10/100/1000 2xT1, 2xE1, 2xSerial, 1xISDN BRI S/T SFP, 10/100/1000 Unified Threat Management (3) IPS (Deep Inspection firewall) Protocol anomaly detection Stateful protocol signatures IPS/DI attack pattern obfuscation Antivirus Signature database 200,000+ Protocols scanned POP3, HTTP, SMTP, IMAP, FTP, IM Anti-spyware Anti-adware Anti-keylogger Instant message AV Anti-spam Integrated URL filtering External URL filtering () VoIP Security H.323. Application-level gateway (ALG) SIP ALG MGCP ALG SCCP ALG Network Address Translation (NAT) for VoIP protocols IPsec VPN Concurrent VPN tunnels 500 Tunnel interfaces 50 DES encryption (5-bit), 3DES encryption (18-bit) and AES (25-bit) MD-5 and SHA-1 authentication Manual key, Internet Key Exchange (IKE), IKEv2 with EAP public key infrastructure (PKI) (X.509) Perfect forward secrecy (DH Groups) 1,2,5 Prevent replay attack Remote access VPN Layer 2 Tunneling Protocol (L2TP) within IPsec IPsec Network Address Translation (NAT) traversal Auto-Connect VPN Redundant VPN gateways 3

사양 ( 계속 ) User Authentication and Access Control Encapsulations ( 계속 ) Built-in (internal) database user limit 250 Multilink Frame Relay (MLFR) (FRF 15, FRF 1) Third-party user authentication RADIUS Accounting XAUTH VPN authentication Web-based authentication 802.1X authentication Unified Access Control (UAC) enforcement point RADIUS, RSA SecureID, LDAP - start/stop MLFR max physical interfaces HDLC IPv Dual stack IPv/IPv firewall and VPN IPv to/from IPv translations and encapsulations Syn-Cookie and Syn-Proxy DoS Attack Detection PKI Support SIP, RTSP, Sun-RPC, and MS-RPC ALG s PKIcertificaterequests(PKCS7and PKCS10) Automated certificate enrollment (SCEP) Online Certificate Status Protocol (OCSP) Certificate Authorities supported Self signed certificates Virtualization Maximum number of security zones Maximum number of virtual routers Bridge groups* Maximum number of VLANs Routing BGP instances BGP peers BGP routes OSPF instances OSPF routes RIPv1/v2 instances RIP v2 routes Static routes Source-based routing Policy-based routing Equal-cost multipath (ECMP) Multicast Reverse Forwarding Path (RFP) Internet Group Management Protocol (IGMP) (v1, v2) IGMP Proxy Protocol Independent Multicast (PIM) single mode PIM source-specific multicast Multicast inside IPsec tunnel Encapsulations Point-to-Point Protocol (PPP) Multilink Point-to-Point Protocol (MLPPP) MLPPP max physical interfaces Frame relay Verisign, Entrust, Microsoft, RSA Keon, iplanet (Netscape) Baltimore, DOD PKI 0 100 2 2,08 3 2,08 2,08 2,08 RIPng BGP Transparent mode NSRP DHCPv Relay Mode of Operation Layer 2 (transparent) mode (5) Layer 3 (route and/or NAT) mode Address Translation Network Address Translation (NAT) Port Address Translation (PAT) Policy-based NAT/PAT (L2 and L3 mode) Mapped IP (MIP) (L3 mode) Virtual IP (VIP) (L3 mode) MIP/VIP Grouping (L3 mode) IP Address Assignment Static Dynamic Host Configuration Protocol (DHCP), Point-to-Point Protocol over Ethernet (PPPoE) client Internal DHCP server DHCP relay Traffic Management Quality of Service (QoS) Guaranteed bandwidth Maximum bandwidth Ingress traffic policing Priority-bandwidth utilization Differentiated Services marking High Availability (HA) Active/active - L3 mode Active/passive-Transparent&L3mode Configuration synchronization SessionsynchronizationforfirewallandVPN Session failover for routing change VRRP Device failure detection Link failure detection Authentication for new HA members Encryption of HA traffic 1,500 1 - per policy - per policy - per policy * 브리지그룹은 ScreenOS.0 이상의 upim 상에서만지원

사양 ( 계속 ) System Management WebUI (HTTP and HTTPS) Command line interface (console) Command line interface (telnet) Command line interface (SSH) Network and Security Manager (NSM) All management via VPN tunnel on any interface Rapid deployment Administration Local administrator database size External administrator database support Restricted administrative networks Root Admin, Admin, and Read Only user levels Software upgrades Configuration roll-back Logging/Monitoring System log (multiple servers) Email (2 addresses) NetIQ WebTrends SNMP (v2) SNMP full custom MIB Traceroute VPN tunnel monitor External Flash Additional log storage Event logs and alarms System configuration script ScreenOS Software - v1.5 and v2.0 compatible No 20 RADIUS, RSA SecureID, LDAP TFTP, WebUI, NSM, SCP, USB - up to servers USB 1.1 Dimensions and Power Dimensions (W x H x D) Weight Rack mountable Power supply (AC) Maximum thermal output Noise Level Certifications Safety certifications Electromagnetic compatibility (EMC) certifications Network Equipment Building System (NEBS) Mean time between failures (MTBF) (Bellcore model) Security Certifications Common Criteria: EAL FIPS 10-2: Level 2 ICSA Firewall and VPN Operating Environment Operating temperature Non-operating temperature Humidity 17.5 x 1.8 x 15 in (.5 x.5 x 38.1 cm) 10.2 lb (.3 kg), 1RU 100-20 VAC, AC Input line frequency 50 Hz or 0 Hz AC system current rating 2 A 580 BTU/hour (170 W) 8.8 db UL, CUL, CSA, CB FCC class B, CE class B No 1 years Future Future 32 to 122 F (0 to 50 C) - to 158 F (-20 to 70 C) 10% to 90% noncondensing (1) 위의성능, 용량및기능은 ScreenOS.2를실행하는시스템을기준으로한것으로, 별도의언급이없으면이상적인테스트조건에서측정된최대값을뜻합니다. 실제결과는 ScreenOS 버전및구축시스템에따라다를수있습니다. (2) IMIX란 Internet Mix의약자로서보다일반적인고객네트워크의트래픽혼합구성을나타내기때문에단일패킷크기보다성능요구수준이훨씬높습니다. 사용되는 IMIX 트래픽은 바이트패킷 (58.33%) + 570바이트패킷 (33.33%) + 1518바이트패킷 (8.33%) 의 UDP 트래픽으로이루어집니다. (3) UTM 보안기능 (IPS/Deep Inspection, 바이러스 / 스팸차단및웹필터링 ) 은주니퍼네트웍스에서별도로구입한연간회원제서비스를통해제공됩니다. 연간회원제서비스는패턴업데이트및관련지원서비스를제공합니다. UTM 보안기능의경우, 하이메모리 (High Memory) 옵션이필요합니다. () 리다이렉트웹필터링은방화벽에서보조서버로트래픽을전송합니다. 리다이렉트기능은무료로제공되지만, Websense 또는 SurfControl로부터별도의웹필터링라이센스를구입해야합니다. (5) NAT, PAT, 정책기반 NAT, 가상 IP, 매핑된 IP, 가상시스템, 가상라우터, VLAN, OSPF, BGP, RIPv2, Active/Active HA 및 IP 주소할당은 Layer 2 Transparent 모드에서는지원되지않습니다. IPS (Deep Inspection FW) Signature Pack Signature Pack 은특정시스템이나공격유형에따라공격보호기능을구성하는기능을제공합니다. 다음은 에서지원되는 Signature Pack 입니다 : Signature Pack 목표대상방어유형공격객체의유형 기반 지사, 중소기업 클라이언트 / 서버및웜차단기능 시그니처및프로토콜이상의범위 클라이언트 원격사무실 / 지사 경계선방어, 호스트 ( 데스크탑등 ) 에서의규제준수 서버 - 클라이언트방향의공격 서버 중소기업 경계선방어, 서버인프라에서의규제준수 클라이언트 - 서버방향의공격 웜공격완화 대기업의원격사무실및지사 웜공격을막는가장포괄적인방어책 웜, 트로이목마, 백도어공격 5

c Performance-Enabling 서비스및지원 주니퍼는하이퍼포먼스네트워킹의가치를가속, 확장, 최적화시키는 Performance -Enabling 서비스및지원을제공합니다. 이러한서비스를통해매출과직결되는역량들을신속하게제공함으로써생산성을향상시키고, 새로운비즈니스모델을지원하며, 시장확대와고객만족증대를실현시킵니다. 동시에주니퍼는뛰어난운영효율성을통해성능, 안정성, 가용성, 확장성요구를만족시키고운영비용을절감시키며 IT 위험요소들을제거합니다. 주문정보 Model Number SSG 10 SSG-10-SB SSG-10-SH I/O Options JX-1BRI-ST-S JX-2E1-RJ8-S JX-2T1-RJ8-S JX-2Serial-S JX-1ADSL-A-S JX-1ADSL-B-S JX-2SHDSL-S JXU-GE-SFP-S JXU-1SFP-S JXU-8GE-TX-S JXU-1GE-TX-S Description * 브리지그룹은 ScreenOS.0 이상의 upim 상에서만지원 with 25 MB memory, 0 PIM cards, AC power with 512 MB memory, 0 PIM cards, AC power 1-port ISDN BRI S/T PIM 2-port E1 PIM with integrated CSU/DSU 2-port T1 PIM with integrated CSU/DSU 2-port Serial PIM 1-port ADSL 2/2+ Annex A PIM 1-port ADSL 2/2+ Annex B PIM 1-port G.SHDSL PIM -port SFP Gigabit Ethernet Universal PIM* 1-port SFP 100 Mbps or Gigabit Ethernet Universal PIM* (SFP sold separately) 8-port Gigabit Ethernet 10/100/1000 Copper Universal PIM* 1-port Gigabit Ethernet 10/100/1000 Copper Universal PIM* Model Number Description Unified Threat Management/Content Security (High Memory Option Required) NS-K-AVS- Antivirus (anti-spyware, anti-phishing) NS-DI- IPS (Deep Inspection) NS-SPAM- Anti-spam NS-WF- Web filtering NS-RBO-CS- Remote Office Bundle (AV, IPS, WF) NS-SMB-CS- Main Office Bundle (AV, IPS, WF, AS) * upim은 ScreenOS.0 이상에서만지원 Memory Upgrades, Spares and Communications Cables SSG-100-MEM-512 512 MB DIMM Memory upgrade CBL-JX-PWR-AU Power Cable, Australia CBL-JX-PWR-CH Power Cable, China CBL-JX-PWR-EU Power Cable, Europe CBL-JX-PWR-IT Power Cable, Italy CBL-JX-PWR-JP Power Cable, Japan CBL-JX-PWR-UK Power Cable, UK CBL-JX-PWR-US Power Cable, US JX-Blank-FP-S Blank I/O plate JX-CBL-EIA530-DTE EIA530 cable (DTE) JX-CBL-RS232-DTE RS232 cable (DTE) JX-CBL-RS9-DTE RS9 cable (DTE) JX-CBL-V35-DTE 35 cable (DTE) JX-CBL-X21-DTE X.21 cable (DTE) 참고 : 판매주문서에있는 배송 목적지에따라정격전원코드가포함됩니다. 주니퍼네트웍스에대하여 주니퍼네트웍스는하이퍼포먼스네트워킹을지향하는네트워크업계선도적인업체입니다. 주니퍼는단일네트워크상에서서비스와애플리케이션운용을가속화시킬수있는신뢰성있는네트워크환경구축을위해하이퍼포먼스네트워크인프라를제공하는데주력하고있습니다. 이러한하이퍼포먼스네트워크는곧고객에게하이퍼포먼스비즈니스가가능하게하는원동력이되고있습니다. 추가정보는 www.juniper.net/kr 에서확인할수있습니다. 한국주니퍼네트웍스 ( 주 ) 서울시강남구역삼 1 동 73-1 캐피탈타워 19 층 TEL : 02)383-300 FAX : 02)383-388 www.juniper.net/kr Corporate And Sales Headquarters Juniper Networks, Inc. APAC Headquarters Juniper Networks (Hong Kong) EMEA Headquarters Juniper Networks Ireland 2009 주니퍼네트웍스사. 모든권리보유. 주니퍼네트웍스, 주니퍼네트 웍스로고, NetScreen 및 ScreenOS 는미국과다른나라에서주니퍼네트 119 North Mathilda Avenue 2/F, Cityplaza One Airside Business Park 웍스의등록상표입니다. JUNOS 와 JUNOSe 는주니퍼네트웍스의상표 Sunnyvale, CA 9089 USA 1111 King s Road Swords, County Dublin, Ireland 입니다. 다른모든상표, 서비스마크, 등록상표또는등록서비스마크는해당 Phone: 888.JUNIPER (888.58.737) Taikoo Shing, Hong Kong Phone: 35.31.8903.00 Fax: 35.31.8903.01 소유권자의자산일수있습니다. 주니퍼네트웍스는본자료의오류에대해 or 08.75.2000 Phone: 852.2332.33 그어떠한책임도지지않습니다. 주니퍼네트웍스는사전통보없이본 Fax: 08.75.2100 Fax: 852.257.7803 자료를변경, 수정, 교체또는정정할수있는권한을보유하고있습니다. 주니퍼네트웍스솔루션의구매를원하시면주니퍼네트웍스영업담당자 02-383-300 또는공인리셀러에게문의해주십시오. 1000181-003-KR June 2009 Printed on recycled paper.