SSG320M and SSG350M Secure Services Gateways

Similar documents
SSG5 and SSG20 Secure Services Gateways

SSG 320MおよびSSG 350M

ジュニパーネットワークス SSG 500 シリーズ Page 2 機能と利点 機能機能解説利点 高性能 業界最高クラスの UTM セキュリティ機能 統合型アンチウィルス 統合型アンチスパム 統合型 Web フィルタリング 統合型侵入検知防御 ( ディープ インスペクション ) 専用のハードウェア 高

SSG 140

Page 1 Datasheet 前面背面ジュニパーネットワークスセキュア サービス ゲートウェイ (SSG)140は 中規模の支社およびビジネスでの導入に適したパフォーマンス セキュリティ ルーティング機能を完全に統合した 次世代スマートファイアウォール /VPNです 支社との間のトラフィックは

& SSG 20 Page 2 機能と利点 機能機能解説利点 高性能 業界最高クラスの UTM セキュリティ機能 統合型アンチウィルス 統合型アンチスパム 統合型 Web フィルタリング 統合型侵入検知防御 ( ディープ インスペクション ) 固定インタフェース ネットワークのセグメント化 専用のハ

SRX300 Line of Services Gateways for the Branch

_mokuji_2nd.indd

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb

Campus LAN Design Guide

SRX SRX00 SRX20 0/00 LAN 8 USB 3G USB Web AppSecure UTM UAC 52MB DRAM/ GB 2 DRAMGB 0/00/000 LAN 2 0/00 LAN 6 Mini-PIM ExpressCard USB 3G USB af

Microsoft PowerPoint - salesplaybook-migration.pptx

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

FortiGate 100D ― データシート

FortiGate 200Dシリーズ データシート

中小企業向けシスコ製品の特徴について Dec 15, 2008 ルーター編 Cisco 1812J vs Yamaha RTX1100 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報および弊社が実施した検証テストの結果に基づく 弊社独

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

SRX SRX00 SRX20 0/00 LAN 8 USB 3G USB Web UTM AppSecure DRAM 0/00/000 LAN 2 0/00 LAN 6 Mini-PIM ExpressCard USB 3G USB af Power over Ethernet 4

KSforWindowsServerのご紹介

製品概要

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

FortiGate 600Eシリーズ データシート

PowerPoint プレゼンテーション

なぜIDSIPSは必要なのか?(v1.1).ppt

141201NetSCaler_CGNAT_brochure

Microsoft PowerPoint - NetScreen-5GT Wireless.ppt

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

NW_FG_P1_rgb

Juniper Networks SRXシリーズ カタログ

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft PowerPoint - NetScreen-RA 500.ppt

エンドポイントにおける Web コントロール 概要ガイド

Microsoft PowerPoint - 9_ForiGate.pptx[読み取り専用]

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

セキュリティ基盤ソリューション

Security withwww.endian.com Passion Endian UTM 製品概要 Endianのセキュリティ製品で安全なネットワークを ユ ー ザ ー 数 無 制 限 ハ ード 機能フル搭載 : ラインアップの プラグ プレイ : 必要なソフト 高いセキュリティ : あなたの大

DFL-870_DS_R01_A1-v

FIREWALLstaff製品紹介

エンドポイントにおける Web アクセス制御 概要ガイド

4-5. ファイアウォール (IPv6)

4-4. ファイアウォール (IPv4)

FortiGate 90E ― データシート

Pulse_iOS.book

Microsoft Word - ID32.doc

Silk Central Connect 15.5 リリースノート

FortiGate 60E ― データシート

エンドポイントにおける Web コントロール 概要ガイド

MPサーバ設置構成例

PIM-SSMマルチキャストネットワーク

PowerPoint プレゼンテーション

Junos Space

FortiGate 100Eシリーズ ― データシート

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

適応型セキュリティ アプライ アンスの設定

ScreenOS Copyright (C) 2005 NOX Co., Ltd. All Rights Reserved. Version1.00

セキュリティ機能の概要

機能のライセンスと仕様

BraindumpsVCE Best vce braindumps-exam vce pdf free download

PowerPoint Presentation

FortiGate/FortiWiFi 60Dシリーズ ― データシート

McAfee Complete Endpoint Threat Protection データシート

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

FortiGate 100D ― データシート

適応型セキュリティ アプライ アンスの設定

ファームウェア バージョン リリースノート

Cisco ISE ポート リファレンス

Attack Object Update

Microsoft PowerPoint - F2-3_juniper_アニメ解体

目次 概要...3 はじめに...3 ファイアウォールの計画と設計のプロセス...3 ステップ 1: 組織のセキュリティー要件を特定する...3 ステップ 2: 総合的なセキュリティーポリシーを定義する...4 ステップ 3: ファイアウォールの基本概念を定義する...4 ステップ 4: 許可する通

製品の 機能 と 性能 を見極める 機能面と性能面を評価し ニーズに合った製品を選択 機能面 IPsec の実装レベル 拡張機能 性能面 スループット SA 数 3 Copyright (C) 2001 dit Co.,Ltd. All rights reserved IPsec 機器の形態 製品形

シナリオ:サイトツーサイト VPN の設定

Oracle Cloud Adapter for Oracle RightNow Cloud Service

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

概要

HPE Integrity NonStop NS2300 サーバー

AP Wi-Fi 2 4 AP QoS ChannelFly Web ZoneDirector Smart WLAN ZoneFlex VoIP ZoneFlex 7300 / N SMART WI-FI n Wi-Fi n ZoneFlex 730

Unified Services VPN Router DSR-500 DSR-1000 DSR-500 DSR-1000 Unified Services VPN Router 企業のブロードバンド回線を利用した拠点間通信を充実したセキュリティ機能で実現する VPN ルータ DSR-500/100

Microsoft Word - ReadMe_jpn.rtf

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

home-unit2_quickguide_ras_v1.1

APC社製UPS用ネットワークマネジメントカード

Web Gateway資料(EWS比較付)

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

プレゼンテーション

conf_example_260V2_inet_snat.pdf

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

プロダクト仕様書 SLB

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

L2TP_IPSec-VPN設定手順書_

リリースノート バージョン / /08/08 公開 wivia は 株式会社内 洋 の日本における登録商標です Microsoft Windows は 米国マイクロソフト社の米国及びその他の国における登録商標です Apple Mac Mac OS は 米国 A

前提情報

フル装備のセキュリティ ソリューション Check Point 5900 アプライアンスは 必要な機能を完備した統合型のセキュリティ ソリューションを次の 種類のフル パッケージで提供します NGTP : Application Control URL Filtering IPS Antivirus

データシート ARUBA 7200 シリーズ モビリティ コントローラー Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド

McAfee Embedded Control データシート

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

MSSQL2014+NPMインストール手順書

Transcription:

DATASHEET SSG 320M および セキュア サービス ゲートウェイ 製品概要ジュニパーネットワークス SSG 300シリーズは 大規模企業 地方営業所 中規模拠点 SOHOを対象として パフォーマンス セキュリティ機能 ルーティング機能 LAN/ WAN 接続機能をバランスよく統合した高性能な次世代スマートファイアウォール /VPNです ステートフル ファイアウォール IPSec VPN IPS( ディープ インスペクション FW) アンチウィルス ( アンチスパイウェア アンチアドウェア アンチフィッシング ) アンチスパム Webフィルタリング機能を備えたUTM( 統合脅威管理 ) セキュリティ機能により 地方営業所や中規模拠点を流れるトラフィックをワーム スパイウェア トロイの木馬 マルウェアから保護します SSG300シリーズには と プラットフォームがあります 製品説明セキュア サービス ゲートウェイ (SSG)300 シリーズは ネットワーク内外からの攻撃による業務停止を防ぎ 不正アクセスを阻止し 法令遵守を徹底する高性能なセキュリティプラットフォームです は ステートフル ファイアウォールのスループットが 500 Mbps(IMIX(2)) IPSec VPN のスループットが 225 Mbpsです SSG 320Mは ステートフル ファイアウォールのスループットが 400 Mbps(IMIX(2)) IPSec VPNのスループットが 175 Mbpsです これらの製品は 3つの点を強化しています セキュリティ : 業界最高クラスのパートナー企業から提供されたセキュリティ機能を結集した UTM( 統合脅威管理 ) でワーム ウィルス トロイの木馬 スパムなどの新たに登場するマルウェアからネットワークを保護します 内部ネットワークのセキュリティ要件を満たし 法令遵守を徹底するために セキュリティゾーン バーチャルルーター VLANなどの高度なネットワーク保護機能をサポートしています VLANを使用すると ネットワークをセキュアドメインに分割し それぞれにセキュリティポリシーを設定できます セキュリティゾーンを保護するポリシーには UTMセキュリティ機能に統合されたアクセス コントロール ルールを設定できます 支社と地方営業所本社ゾーンA M7i インターネット NetScreen-5400 ゾーン C ゾーン B を支店に導入して セキュアなインターネット接続と本社との VPN 接続を構築します 支店のリソースは セキュリティポリシーを各セキュリティゾーンに設定して保護します 1

接続性とルーティング :SSG 300シリーズは 10/100/1000インタフェース 4 個をオンボードに搭載するほか LANまたはWANインタフェースを収容するI/O 拡張スロットを備えた柔軟性の高いプラットフォームです WANプロトコルとカプセル化に対応した多彩な I/Oインタフェースを備えているため 従来の支店用ルーターとして簡単に導入できるだけでなく セキュリティ機能とルーティング機能を備えた統合デバイスとして活用すると 設備投資と運用コストを大幅に削減できます 統合型アクセス コントロール :SSG 300シリーズのプラットフォームは ジュニパーネットワークスの ICシリーズ UACアプライアンスを追加するだけでジュニパーネットワークス統合型アクセス コントロール (UAC) ソリューションのインフラネット エンフォーサとして動作します 中央集中ポリシー管理 エンジンであるICシリーズは SSG 300シリーズと通信し ファイアウォールベースのアクセス コントロールを補強するか より詳細な基準に基づいてアクセスを許可または拒否するソリューションを提供します インフラネット コントローラは エンドポイントの状態とユーザーアカウント ( 個人属性も含むアカウント情報 ) をチェックし 臨機応変なポリシー管理をネットワーク全域にリアルタイムで実行します また ジュニパーネットワークスのプロフェッショナルサービスは お客様の IT チームと協力して プロジェクトの目標設定 導入プロセスの定義 ネットワーク設計の作成と検証 構成管理を行います 研究所における簡単な試験から大規模なネットワーク構築までを支援しています 機能と利点 機能機能解説利点 高性能 業界最高クラスの UTM セキュリティ機能 統合型アンチウィルス 統合型アンチスパム 統合型 Web フィルタリング 統合型侵入検知防御 ( ディープ インスペクション ) 固定インタフェース ネットワークのセグメント化 モジュール型インタフェース 堅牢なルーティングエンジン ジュニパーネットワークス統合型アクセス コントロールのインフラネット エンフォーサ 柔軟なネットワーク管理 Auto-Connect-VPN 業界最高レベルのプロフェッショナルサービス 専用のハードウェア 高い処理能力 セキュリティ専用オペレーティングシステムを組み合わせたセキュリティ専用プラットフォーム UTM セキュリティ機能 ( アンチウィルス アンチスパム Web フィルタリング IPS) であらゆるウィルスとマルウェアによるネットワーク攻撃を未然に阻止 現在の環境と将来的な拡張を視野に入れて ネットワーク内外からの脅威を確実に防御 あらゆる攻撃からネットワークを保護 Kaspersky Lab 社のアンチ ウィルス エンジンをジュニウィルス スパイウェア アドウェアなどのマルウェパーネットワークスが提供 ( 別途年間ライセンスが必要です ) アの侵入を防御 Sophos 社のアンチスパム製品をジュニパーネットワークスが提供 ( 別途年間ライセンスが必要です ) Websense SurfControl 社の Web フィルタリング ソリューションをジュニパーネットワークスが提供 ( 別途年間ライセンスが必要です ) ジュニパーネットワークス IPS( ディープ インスペクション FW) シグネチャパックの IPS エンジン ( 別途年間ライセンスが必要です ) SSG 300 シリーズの全モデルで 10/100/1000 4 固定インタフェース USB ポート 2 コンソールポート 1 AUX ポート 1 を搭載 ブリッジグループ セキュリティゾーン 仮想 LAN バーチャルルーターにセキュリティポリシーを設定し ゲスト 無線ネットワーク 拠点サーバー データベースを分離 * インタフェース拡張スロット 5 スロットを装備し オプションのインタフェースとして T1 E1 シリアル 10/100/1000 SFP をサポート OSPF BGP RIPv1/2 フレームリレー マルチリンク フレーム リレー PPP マルチリンク PPP HDLC に対応した定評あるルーティングエンジン 中央ポリシー管理エンジン (IC シリーズ ) と通信し ユーザーアイデンティティ デバイスのセキュリティ状態 ネットワークロケーションに基づき セッション固有のアクセス コントロール ポリシーを実行 コマンドライン インタフェース (CLI) WebUI またはジュニパーネットワークス Network and Security Manager (NSM) を使用したセキュリティポリシーの確実な導入 監視 管理 ハブアンドスポーク型トポロジのスポークサイト間で VPN トンネルを自動的に構成 / 停止 ジュニパーネットワークスのプロフェッショナルサービスは 研究所における簡単な試験から大規模なネットワーク実装までの広範なサポートサービスを提供 お客様の IT チームと協力して プロジェクトの目標を設定し 導入プロセスの定義 ネットワーク設計の作成と検証 配置管理を実施 既知のスパムやフィッシャーが送信した電子メールをブロック 悪意ある Web サイトへのアクセスを制御またはブロック アプリケーションレベルで発生する攻撃を防御 高速な LAN 接続 拡張性に優れた接続性 柔軟な管理機能を提供 内部ネットワーク 外部ネットワーク ネットワーク上のサブグループに配置した非武装セグメント (DMZ) にセキュリティ機能を迅速に導入し 不正アクセスを防ぐ優れたセキュリティ機能とLAN/WAN 接続を提供し 運用費用を削減し 既存の投資を保護 セキュリティ機能とルーティング機能を統合し 運用費用と設備投資を削減 費用効果の高い業界最高レベルの技術を活用し お客様の既存ネットワークインフラのセキュリティを強化 任意のロケーションから管理機能にアクセス可能 現場に出向かずに ネットワークを管理できるため レスポンスタイムを短縮して 運用費用を削減できる VoIPビデオ会議など 遅延が許されないアプリケーションのメッシュ型トポロジに拡張性の優れたVPNソリューションを提供ネットワークインフラのセキュリティ 柔軟性 拡張性 信頼性を確保 * ブリッジグループは Screen OS 6.0 以降の upims だけでサポートされています 2

製品オプション オプションオプション解説対象製品 NEBS(Network Equipment Building Systems) 準拠 には NEBS 対応版を用意 DRAM UTM/ コンテンツセキュリティ ( ハイメモリオプション ) SSG 300 シリーズ (350M/320M) の全モデルに 1 GB の DRAM が搭載されています ジュニパーネットワークス SSG 300 シリーズは ライセンスキーを追加することで 業界最高クラスの UTM とコンテンツセキュリティ機能を提供します コンテンツセキュリティ機能として アンチウィルス ( アンチスパイウェア アンチフィッシング ) IPS( ディープ インスペクション ファイアウォール ) Web フィルタリング アンチスパムなどのセキュリティ機能を使用できます SSG 320M SSG 320M I/O オプション SSG 320M/ は 拡張スロットをそれぞれ 3 個 /5 個搭載しています 拡張スロットには オプションとして T1 E1 シリアル 10/100/1000 SFP 回線を接続できます SSG 320M 仕様 (1) 最大パフォーマンス 設定数 ScreenOS バージョンチェック ScreenOS 6.3 Screen OS 6.3 ファイアウォール パフォーマンス ( ラージパケット ) 450 Mbps 以上 550 Mbps 以上 ファイアウォール パフォーマンス (IMIX) (2) 400 Mbps 500 Mbps ファイアウォールパケット / 秒 (64 バイト ) 175,000 PPS 225,000 PPS AES256+SHA-1 VPN パフォーマンス 175 Mbps 225 Mbps 3DES+SHA-1 VPN パフォーマンス 175 Mbps 225 Mbps 最大同時セッション数 64,000 128,000 新規セッション数 / 秒 10,000 12,500 最大セキュリティポリシー数 2,000 2,000 最大サポートユーザー数無制限無制限 Junos OS へのコンバート対応 ネットワーク接続 固定 I/O 4 10/100/1000 4 10/100/1000 物理インタフェースモジュール (PIM) スロット数 3 5 WAN インタフェースオプション (PIMS) シリアル T1 E1 シリアル T1 E1 LAN インタフェースオプション (upims) 8 10/100/1000 16 10/100/1000 6 SFP 8 10/100/1000 16 10/100/1000 6 SFP 3

仕様 ( 続き ) ファイアウォール ネットワーク攻撃検知 DoS/DDoS 攻撃防御 フラグメントパケット攻撃防御のためのTCPパケット再構築 総当たり攻撃緩和 Syn Cookie 防御 ゾーンベース IPスプーフィング 異常パケット攻撃防御 UTM (3) IPS( ディープ インスペクション ファイアウォール ) プロトコル異常検知 ステートフル プロトコル シグネチャ IPS/DI 攻撃パターン難読化 アンチウィルス シグネチャ データベース 200,000 以上 200,000 以上 対応プロトコル POP3 HTTP SMTP IMAP FTP IM POP3 HTTP SMTP IMAP FTP IM アンチスパイウェア アンチアドウェア アンチキーロガー インスタントメッセージ AV アンチスパム 統合型 Webフィルタリング 外部 Webフィルタリング (4) VoIPセキュリティ H.323 ALG SIP ALG MGCP ALG SCCP ALG VoIPプロトコル対応 NAT IPsec VPN 同時 VPNトンネル数 500 500 トンネル用インタフェース数 100 300 DES(56ビット ) 3DES(168ビット )AESによる暗号化(256ビット ) MD-5/SHA-1 認証 手動鍵 IKE PKI(X.509) PFS(DHグループ ) 1 2 5 1 2 5 リプレイ攻撃防御 リモートアクセス VPN L2TP over IPSec IPSec NATトラバーサル Auto-Connect-VPN VPNゲートウェイ冗長化 ユーザー認証とアクセス コントロール組み込み ( 内部 ) データベース ( ユーザー制限用 ) 500 500 外部認証 RADIUS RSA SecureID LDAP RADIUS RSA SecureID LDAP RADIUSアカウンティング 起動/ 停止 起動/ 停止 XAUTH VPN 認証 ウェブベースの認証 802.1X 認証 統合型アクセス コントロール (UAC) 対応インフラネット エンフォーサ 4

仕様 ( 続き ) PKI サポート PKI 証明書要求 (PKCS 7 PKCS 10) 自動証明書登録 (SCEP) OCSP(Online Certificate Status Protocol) 対応認証局 VeriSign Entrust Microsoft RSA Keon iplanet (Netscape) Baltimore DoD PKI 自己署名証明書 バーチャリゼーション セキュリティゾーン最大数 40 40 バーチャルルーター最大数 8 8 ブリッジグループ * 最大 VLAN 数 125 125 ルーティング BGP インスタンス 8 8 BGP ピア 36 48 最大 BGP ルート数 10,000 10,000 OSPF インスタンス 3 3 最大 OSPF ルート数 10,000 10,000 RIP v1/v2 インスタンス 128 128 最大 RIP v2 ルート数 10,000 10,000 最大ルーティング エントリ数 10,000 10,000 ソースベース ルーティング ポリシーベース ルーティング ECMP マルチキャスト リバース パス フォワーディング (RPF) IGMP(v1 v2) IGMP プロキシ PIM SM PIM SSM IPSec トンネル内マルチキャスト カプセル化 PPP MLPPP MLPP 最大物理インタフェース数 6 10 フレームリレー MLFR(FRF.15, FRF.16) MLFR 最大物理インタフェース数 6 10 HDLC IPv6 IPv4/IPv6 ファイアウォールと VPN のデュアルスタック IPv4 と IPv6 の変換とカプセル化 Syn-Cookie と Syn-Proxy による DoS 攻撃検出 SIP RTSP Sun-RPC MS-RPC ALG RIPng BGP 透過モード NSRP DHCPv6 リレー 動作モード レイヤー 2( 透過 ) モード (5) レイヤー 3( ルート /NAT) モード VeriSign Entrust Microsoft RSA Keon iplanet (Netscape) Baltimore DoD PKI * ブリッジグループは ScreenOS 6.0 以降の upims だけでサポートされています 5

仕様 ( 続き ) アドレス変換 NAT( ネットワークアドレス変換 ) PAT( ポートアドレス変換 ) ポリシーベース NAT/PAT( レイヤー 2 レイヤー 3モード ) MIP(IPマッピング レイヤー 3モード ) 4,000 4,000 VIP( バーチャル IP レイヤー 3モード ) 32 32 MIP/VIPグルーピング ( レイヤー 3モード ) IPアドレス割り当て静的割り当て DHCP PPPoEクライアント 内部 DHCPサーバー DHCPリレー トラフィック管理とサービス品質 (QoS) 帯域保証 ( ポリシー単位 ) ( ポリシー単位 ) 最大帯域 ( ポリシー単位 ) ( ポリシー単位 ) 受信トラフィックのポリシング 優先帯域利用 DiffServマーキング ( ポリシー単位 ) ( ポリシー単位 ) 高可用性 (HA) アクティブ / アクティブ構成 - L3モード アクティブ / パッシブ構成 - 透過モードと L3モード コンフィグレーション同期 ファイアウォール /VPNセッション同期 VRRP ルーティング変更の為のセッション フェイルオーバー デバイス障害検知 リンク障害検知 新規 HAメンバーの認証 HAトラフィックの暗号化 システム管理ウェブ ユーザーインタフェース (HTTP/HTTPS) コマンドライン インタフェース ( コンソール ) コマンドライン インタフェース (telnet) コマンドライン インタフェース (SSH) v1.5およびv2.0 互換 v1.5およびv2.0 互換 Network and Security Manager(NSM) インタフェース上で VPNトンネル経由の管理 ラピッド ディプロイメント機能 運用管理ローカル管理者データベースサイズ 20 20 外部認証サポート RADIUS RSA SecurID LDAP RADIUS RSA SecurID LDAP デバイス管理用ネットワーク 50 50 Root Admin Admin Read Onlyの各ユーザーレベル ソフトウェアアップグレード TFTP WebUI NSM SCP USB TFTP WebUI NSM SCP USB コンフィグレーション ロールバック ログ収集 モニタリング Syslog( 複数サーバー ) 最大 4サーバー 最大 4サーバー Eメール (2つのEmailが登録可能) NetIQ WebTrends SNMP(v3) SNMP 用のフルカスタム MIB Traceroute VPNトンネルモニター 6

仕様 ( 続き ) 外部フラッシュメモリ ログストレージ増設 USB 1.1 USB 1.1 イベントログ / アラーム システムコンフィグ スクリプト ScreenOS ソフトウェア 寸法 電源仕様 寸法 ( 幅 高さ 奥行き ) 44.5 4.5 38.3 cm 44.5 6.6 38.3 cm 重量 6.8Kg(PIM なし ) 11.34Kg(PIM なし ) ラックマウント対応 (1RU) (1.5RU) 電源 (AC) (6) 275W 300W 平均消費電力 80 W(PIM なし ) 80 W(PIM なし ) 最大消費電力 320 W 350 W 入力周波数 47-63 Hz 47-63 Hz 最大消費電流 100 240 VAC 3.2 A 1.3 A 100 240 VAC 3.5 A 1.5 A 最大突入電流 100 240 VAC 42 A 62 A 100 240 VAC 13 A 75 A 平均発熱量 273 BTU(PIM なし ) 273 BTU(PIM なし ) 最大発熱量 1091 BTU 1195 BTU 電源 (DC) - DC-48V~-60V 300W 騒音値 40.0 db 59.2 db 準拠規格 安全規格 CSA TUV CB CSA TUV CB EMC 規格 FCC class A CE class A C-Tick VCCI class B FCC class A CE class A C-Tick VCCI class B NEBS レベル 3 適合 MTBF(Bellcore モデル ) 7.2 年 6.8 年 セキュリティ準拠規格 Common Criteria: EAL4 取得予定取得予定 FIPS 140-2: Level 2 取得予定取得予定 ICSA Firewall and VPN 動作環境 動作時温度範囲 0 ~50 0 ~50 非動作時温度範囲 -20 ~70-20 ~70 湿度範囲 10~90%( 結露しないこと ) 10~90%( 結露しないこと ) (1) 実際の数値は ScreenOS のバージョンや導入環境によって異なることがあります (2)IMIX は インターネット ミックス (Internet Mix) の略語です 実運用環境では 単一サイズのパケットだけという状況は少なく さまざまなサイズのパケットが混在しているのが一般的です このような条件では 単一サイズのパケットだけの環境よりもはるかに高い処理能力が求められます そのような実運用環境を想定したトラフィックを IMIX トラフィックと呼びます 弊社が採用する IMIX トラフィックは 64 バイト長が 58.33% 570 バイト長が 33.33% 1518 バイト長が 8.33% の割合の UDP トラフィックです (3) 各 UTM 機能 IPS( ディープ インスペクション FW) アンチウィルス アンチスパム 統合型 URL フィルタリング は 別途ジュニパーネットワークスとの年間ライセンス契約が必要です このライセンス契約により 各シグネチャのアップデートやサポートが提供されます (4)Web フィルタリングのリダイレクト機能は ファイアウォールから受信したトラフィックをセカンダリサーバーに送ります リダイレクト機能は無料ですが Websense 社または SurfControl 社の Web フィルタリング ライセンスを別途購入する必要があります (5)NAT PAT ポリシーベース NAT バーチャル IP IP マッピング バーチャルルーター VLAN Tagging OSPF BGP RIPv2 アクティブ / アクティブ HA IP アドレス割り当ての各機能は レイヤー 2( 透過モード ) ではサポートされていません (6) 日本向けに出荷される製品付属の AC 電源コードは 100V 専用です 高性能がもたらすサービスとサポートジュニパーネットワークスは 高性能な製品によってサービスとサポートをもたらすリーダーであり 高性能ネットワークの促進や拡張 最適化の実現に向けたサービスを提供しています これらのサービスでは オンラインで迅速に収益創出能力を提供することにより 生産性の向上や 新しいビジネスモデルおよびベンチャー事業の迅速な展開 市場参入の拡大などを実現するとともに より高いレベルの顧客満足度を達成します また ネットワークを最適化することで 必要な性能レベルや信頼性 可用性を維持し オペレーショナル エクセレンス ( 卓越した運用 ) を保証しています 詳細については http://www.juniper.net/jp/jp/products-services/ をご参照ください 7

ジュニパーネットワークスについてジュニパーネットワークスはネットワーク革新に邁進し続けています デバイスからデータセンター コンシューマからクラウドにわたり ネットワークのエクスペリエンスと経済性を一変させる 画期的なソフトウェア シリコン およびシステムを提供しています ジュニパーネットワークスは 世界中で顧客およびパートナーにサービスを提供しています ジュニパーネットワークスに関する詳細な情報は 以下の URLでご覧になれます http://www.juniper.net/jp/ 日本ジュニパーネットワークス株式会社 米国本社 Juniper Networks, Inc. アジアパシフィック Juniper Networks (Hong Kong) Ltd. ヨーロッパ 中東 アフリカ Juniper Networks Ireland 東京本社 163-1445 東京都新宿区西新宿 3-20-2 東京オペラシティタワー 45F 電話 03-5333-7400 FAX 03-5333-7401 西日本事務所 541-0041 大阪府大阪市中央区北浜 1-1-27 グランクリュ大阪北浜 1194 North Mathilda Ave Sunnyvale, CA 94089 USA 電話 888-JUNIPER (888-586-4737) または 408-745-2000 FAX 408-745-2100 URL http://www.juniper.net 26/F Cityplaza One 1111 Kingʼ s Road, Taikoo Shing, Hong Kong 電話 852-2332-3636 FAX 852-2574-7803 Airside Business Park Swords, County Dublin Ireland 電話 35-31-8903-600 FAX 35-31-8903-601 URL http://www.juniper.net/jp/ Copyright 2012, Juniper Networks, Inc. All rights reserved. Juniper Networks Junos NetScreen ScreenOS Juniper Networksロゴは 米国およびその他の国における Juniper Networks Inc. の登録商標または商標です また その他記載されているすべての商標 サービスマーク 登録商標 登録サービスマークは 各所有者に所有権があります ジュニパーネットワークスは 本資料の記載内容に誤りがあった場合 一切責任を負いません ジュニパーネットワークスは 本発行物を予告なく変更 修正 転載 または改訂する権利を有します 1000203-008 JP July.2012 8