培训资料Juniper网络安全防火墙设备售前培训v.ppt
《培训资料Juniper网络安全防火墙设备售前培训v.ppt》由会员分享,可在线阅读,更多相关《培训资料Juniper网络安全防火墙设备售前培训v.ppt(67页珍藏版)》请在三一办公上搜索。
1、Juniper Networks 防火墙产品,2,防火墙议程,Juniper简介Juniper 防火墙整合的安全功能Juniper 防火墙硬件结构及性能方面与其它产品的区别Juniper 防火墙产品型号,3,Gartner历年的评价(2007年报告),Juniper#1 out of 11 vendors,Gartner Magic Quadran报告是针对IT特定细分市场上的厂商实力所进行的极具声望的评价,它从各个方面来全方位评价厂商,包括产品线的完整度和功能、技术实力、创新性、成功实施情 况、满足客户现有和未来需求的能力,以及包括服务和支持在内的执行能力、市场 份额、财务健康状况和其它关键
2、指标,4,市场领导地位,#1 高端防火墙(YTD CY2005)高增长(3Q 2004-3Q 2005)+88%收入($30K FW)+84%收入(IPS),Infonetics Research,Juniper Networks“右上角”FirewallIPSec VPNIPS/IDPSSL VPN,Gartner 魔力四象限图,5,1996,2006,#789,Incorporated,1999,Acorn,2001,2005,2002,2004,2000,1998,$500M,$1B,$2B,$2.3B,5000+,Employees,Juniper将电信级的技术精髓带入金融企业,100
3、0,1500,Revenue,M-Series,T-Series,SSG,UAC,2500,3500,6,Juniper在安全领域的专注度,Juniper是目前全球第二大网络安全厂商 2006年全球网络安全设备及软件市场份额分析Infonetics ReserchJuniper是全球防火墙领域的领跑者 2002-2007 Gartner ReportJuniper 是全球SSL VPN领域市场分额第一 2003-2007 infoneticsJuniper 是全球IDP领域市场分额第二 2004-2006 Frost&SullivanJuniper在2006年国内网络安全市场分额第一(Fros
4、t&Sullivan),7,今日Juniper,一家不断成长的公司在我们所有的关键市场上,市场份额前三名全球6000+员工(1900人的研发队伍)中国400+员工服务于所有全球前25名运营商财富500强前15名中的8个关注从网络中转化策略价值的客户,成功方式出色的财务业绩投入大量资金用于研发不断增加的市场份额广泛的业界认可,Juniper全球业务分布,8,客户影响力不断提升全球,Juniper在全球已经为全球上千的运营商,包括全球25大运营商和“财富”前100位中77%的公司提供了新一代网络系统服务,9,客户影响力不断提升中国,Juniper在大中国已经为大中国各顶尖运营商提供战略性网络系统。
5、已经为尖端教育科研系统、银行系统、能源系统、以及广泛的商用市场/中小企业等提供尖端网络系统服务。,Juniper 安全系列产品防火墙,11,防火墙议程,Juniper简介Juniper 防火墙整合的安全功能Juniper 防火墙硬件结构及性能方面与其它产品的区别Juniper 防火墙产品型号,12,保护的企业,入侵防护,反垃圾邮件,网页过滤,基本防火墙,防病毒,SSG使用了业界最好的引擎与技术,IPSec VPN,13,Juniper层次化的安全方案,集中管理,重要资源,入侵防御,防火墙策略和地址翻译、认证,拒绝服务攻击,VPN,Internet,防病毒,14,入侵防护解决方案Intrusio
6、n prevention appliances that help protect networks and critical resources from attacks,整合防火墙/IPSec VPN 解决方案Purpose-built security appliances with WAN&LAN interface flexibility and performance capabilities to protect enterprise and service provider networks,基于策略的集中管理解决方案3-tier system providing role-b
7、ased administration and central control and logging of all firewall/VPN solutions,SSL VPN SolutionsProduct lines for secure LAN,extranet and intranet access to mobile employees,customers and partners with no client software deployment,企业安全路由解决方案Service provider quality routers for the enterprise des
8、igned for remote,branch or regional offices,安全产品分类,UAC Agent,AAA/802.1X SolutionsSteel-Belted Radius(SBR),the de facto standard in AAA/RADIUS servers/appliances;and Odyssey Access Client(OAC)industry-leading family of secure 802.1X access clients,整合接入控制解决方案Juniper Unified Access Control(UAC)combines
9、 user identity,device security state and location information for session-specific access policy by user,15,Juniper网络产品,入侵防护解决方案Intrusion prevention appliances that help protect networks and critical resources from attacks,整合防火墙/IPSec VPN 解决方案Purpose-built security appliances with WAN&LAN interface
10、flexibility and performance capabilities to protect enterprise and service provider networks,基于策略的集中管理解决方案3-tier system providing role-based administration and central control and logging of all FW/VPN solutions,SSL VPN 解决方案Product lines for secure LAN,extranet and intranet access to mobile employee
11、s,customers and partners with no client software deployment,企业安全路由解决方案Service provider quality routers for the enterprise designed for remote,branch or regional offices,整合接入控制解决方案 Product line consisting of three components that work together to enable a cost-effective,pragmatic solution solving end
12、point security as it effects the LAN,Infranet Agent,16,Juniper 产品分类,1、NS系列产品(NetScreen)2、ISG系列产品(高安全性设备集成IDP扩展)3、SSG系列产品(UTM安全设备),17,Juniper 产品分类,1、SSG系列产品(UTM安全设备)2、ISG系列产品(高安全性设备集成IDP扩展)3、NS系列产品(NetScreen),18,防火墙/VPN系列产品定位,内部网络、服务供应商、高速网关,小型/中型办事处/远程站点/远程工作人员,大中型站点/分支办事处/远程办事处,性能,19,网络分区有助加强安全性和管理
13、,接口与安全域是对应的多个接口可与同一安全域对应安全域间的流量必须通过安全策略控制,Untrust,Custom Zone(DMZ#2),Trust,Custom Zone(DMZ#1),Custom Zone(Wireless LAN),Internet,HA Link,20,ProtectedNetwork,基于安全区的Denial-of-Service 防护,Firewall,Malformed Packet ProtectionSYN and FIN bit setNo flags in TCPFIN with no ACKICMP fragmentLarge ICMPIP stric
14、t source routeIP record routeIP security optionsIP timestampIP streamIP bad optionsUnknown protocolsSource/Destination ip Session number limit,DoS 和 DDoS 防护SYN flood包括syn proxy和syn cookie 方式ICMP flood UDP floodIP spoofingPer-session limitingSYN fragmentsDefault packet denySYN-ACK-ACK attack,恶意数据包防护P
15、ing of deathLand attackTear drop attackWinNuke attackIP source routeLoose source route,探测保护Port scanIP address sweep,PROTECTION,防火墙保护状态检测(i.e.,TCP and UDP)TCP顺序检测MAC 地址检测CRC 检测,内容保护Java/ActiveX/Zip/Exe 阻断用户定义的恶意 URLsURL 阻断(Websense、surf control),21,入侵防御功能:防病毒:卡巴斯基防垃圾邮件:赛门铁克网页过滤:美讯智,SSG:多种领先的安全技术的集成,
16、其他厂家主要依靠自己开发,特征库不完善,不专业;或者只能支持部分的UTM功能,22,更多应用层协议的DI(IPS)支持,No new configuration is needed,23,自定义攻击特征,需求安全实施 P2P&IM 防护对P2P和IM的攻击解决方案基于通常使用或特别攻击特征允许或禁止 P2P 和 IM 的应用,Permit Chat-Deny File Transfer,24,内嵌防病毒,防止网络遭遇病毒、间谍软件/广告软件/键盘侧录攻击嵌入到防火墙网关中的最佳的防病毒功能在 SMTP、POP3、Webmail、FTP、IMAP 和 HTTP 中查找并消灭病毒对入站和出站流量进
17、行病毒扫描,XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOX,25,Juniper的防病毒引擎,和业界领先的防病毒厂家(卡巴斯基Kaspersky)合作一直以来该都被评为最佳的检测和响应引擎新的防病毒解决方案包括的向内方向的Spyware/Adware/Ke
18、yloggers的阻断是 IDP 防“phone-home”攻击(向外发布私人信息)的补充(保护已受感染设备)完全和ScreenOS 5.3 整合客户可以选择采用Kaspersky还是Trend 推荐用卡巴斯基,26,内嵌防垃圾邮件,阻断垃圾邮件和网页仿冒攻击 将赛门铁克的防垃圾邮件功能集成到SSG 520/550中使用基于IP的、强韧的、始终更新的垃圾邮件发送人和网页仿冒人的全球名单来阻断(及/或标记出)垃圾邮件使用特定的域、电子邮件发送方或IP地址来创建定制的“黑名单”和“白名单”过滤垃圾邮件,由赛门铁克提供,XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXO
19、XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOX,全球垃圾邮件数据库,27,内嵌Web过滤,控制Web的使用以提高员工生产率和网络资源利用率并避免诉讼防止用户访问已知的间谍软件和网页仿冒站点通过预定义的或定制的URL列表来控制对网站的访问可基于站点、内容类型或用户群来制订策略2个选项:集成(SurfControl)或重新定向(SurfC
20、ontrol 或Websense),XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXO,URL 请求,安全策略:检查URL,许可接入,拒绝接入 向用户发送消息,URL 数据库,28,高可用性以提供网络可靠性,主动/主动 全网状,在任何链路中断的情况下,由上一个连接的设备将有关流量转送防火墙和 VPN 的状态故障转移维护会话、NAT、VPN 通道和安全联盟,主动/主动,设备间流量分离备份始终处于测试状态下
21、防火墙和 VPN 的状态故障切换维护会话、NAT、VPN 通道和安全联盟,主动/被动,备用设备镜像主设备防火墙和 VPN 的状态故障切换维护主动会话、NAT、VPN 通道和安全联盟,29,性能和安全性:ScreenOS操作系统,控制所有网络和安全功能 专用的安全实时操作系统专用于执行网络安全任务与硬件平台紧密集成包含安全应用和网络功能通过Firewall/VPN/DoS/DI应用提供网络防护易于网络集成 好处提高安全性 减少操作系统安全漏洞与通用操作系统比较易于打patch简单的升级过程应用和操作系统同时集成允许NetScreen快速的网络安全需求的变化提高性能、加速实施经过时间和市场检验,3
22、0,提供网络安全设备的集中管理解决方案NSM(NetScreen Security Manager)的优势,解决了防火墙和VPN的管理问题提供对防火墙生命周期的管理:设计/部署配置监控/维护升级/调整基于角色和域的管理权 错误避免和修正扩展性和HA 架构,Juniper Firewall/VPN 硬件,32,防火墙解决方案议程,Juniper简介Juniper 防火墙整合的安全功能Juniper 防火墙硬件结构及性能方面与其它产品的区别Juniper 防火墙产品型号,33,性能和安全性:先进的硬件设计,通用结构的处理 数据在几个非优化的接口传送每个“API”引入安全风险处理的延迟导致“无法预测
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 培训资料 Juniper 网络安全 防火墙 设备 培训
链接地址:https://www.31ppt.com/p-6411984.html