全系列防火墙分析_第1页
全系列防火墙分析_第2页
全系列防火墙分析_第3页
全系列防火墙分析_第4页
全系列防火墙分析_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Juniper全系列防火墙分析FIREWALL Worldwide Quarterly Market Share #1 market share in Firewall Y/Y share increased from 34.5% to 43.7%Juniper stayed ahead of Cisco with 43.7% of revenue, compared to Ciscos 31.2% Data center consolidation and carrier spending drive this segmentSSL VPN Marketing ShareSSL VPN Ga

2、teway Worldwide Revenue Market Share In 3Q09, Juniper is the market share leader, with 32% revenue share, followed by:Citrix (20%), Cisco (16%), F5 (10%), Check Point (9%) 安全领域的综合评测(Gartner)SIEM/ STRMIntrusion PreventionNewQ4NewQ4New Q1New Q2New Q1Firewall / IPSec VPNSSL VPNNetwork Access ControlLea

3、ders Quadrant in 5 Categories: FW/ IPSec VPN SSL VPN Intrusion Prevention Network Access Control SIEM/ STRM强大产品系列交换机EX2500 EX3200 J系列M系列MX系列T系列 TX MatrixPlusSRX5800SRX5600EX8208EX4200网络安全路由器应用层服务SA & UACWX/WXCIDPISGSSGSRX3600SRX3400SRX100SRX210SRX240SRX650EX8216EX2200SBRSRC无线TrapezeJuniper在中国的典型行业客户

4、项目中经常与客户沟通的问题应该在网络中哪些位置部署安全设备?每个安全部署点需要哪些安全功能?如何选择合适自己的安全产品和服务?安全部署的优先级是怎样的?中小型企业安全部署Internet服务器群办公区LAN SwitchRouterJuniper FWHome/HotelVPNVPN3G USER1.减少出口路由器投入。2.防止内网攻击和外网的攻击。包括入侵防护系统(IPS)、防病毒、防垃圾邮件、通过内容过滤实现的网页过滤以及数据丢失防护,从而保护您的网络,使之远离最新的内容威胁3.为外出员工提供简便快捷安全的VPN接入功能大中型企业网络安全域划分数据中心普通楼层接入重要部门接入公共办公区互联

5、网出口合作伙伴互联内部广域网互联局域核心交换路由功能区功能区功能区10您的网络中是否部署了防火墙?您是否频繁收到垃圾邮件?No您是否希望禁止员工对某些网站的访问?您的网络和电脑系统是否经常受到网络攻击?贵公司是否有多家分支机构,正在考虑部署VPN,来节省线路费用?您目前的防火墙是什么品牌什么型号?您目前的防火墙是否能完全满足您的需求?NoYes确认客户需要UTM来满足网络系统安全需求商务状态定位您的项目处于什么阶段?资金是否到位?何时启动?是否有其他厂商或集成商在跟进?是哪家?准备单独招标还是与系统整体招标?您需要防火墙的吞吐量大致是多少?并发会话数大致多少?VPN性能大致多少?贵公司大概有多

6、少人访问的数据会通过防火墙?有多少人会使用VPN?出口带宽多大?OrUTM设备选型定位Juniper防火墙/安全网关系列简介基于动态服务架构DSA加速新服务的应用SRX6507GbpsSRX340020GbpsSRX2401.5GbpsSRX210750MbpsSRX360030GbpsSRX560060GbpsSRX5800120Gbps120G60G30G20G7G1.5G750M600MSRX100700Mbps远程办公室/中小企业/中小分支机构300MSSG5160MbpsSSG20160MbpsSSG140350+MbpsSSG320M450+MbpsSSG350M550+MbpsS

7、SG520M650+MpbsSSG550M1+GbpsISG10002GbpsISG20004GbpsSRX220950MbpsSRX140010Gbps大型企业大型分支机构企业总部/数据中心NS540030GbpsNS520010GbpsSRX下一代的安全网关下一代的安全系统可升级的性能丰富的标准服务Firewall/UAC EnforcerIDPIPSEC VPNRouting/QoS可扩展的安全服务集成的网络服务如何根据客户的需求选型?咨询防火墙部署点是什么?防火墙吞吐量要求多大?防火墙并发会话数多少?有没有VPN功能需求?什么类型的VPN?如果是Remote VPN是要求免预装客户端?

8、使用VPN的人数是多少人?同时使用VPN的人数是多少人?需要什么类型的接口及数量?是否需要扩展槽?是否需要UTM?需要UTM的哪些功能?需要UTM的功能升级服务多少年?是否需要冗余电源SRX 产品线简介Stateful FirewallVoiceSwitchIPSec VPNUTMRouting防火墙细腻的访问控制交换VLAN,STP,LAGUTMIDP、防病毒、防垃圾邮件、网页过滤语音VoIP路由RIP,OSPF,BGP,PBRIPSec VPN加密通信Juniper UTM一站式安全解决方案防火墙, VPN, 单向接入控制Websense网页过滤可用于阻挡非法站点的接入Web Filter

9、ing卡巴斯基AV、SophosAV实验室提供的病毒, 特洛伊木马, 黑客软件, 广告程序, 键盘记录等攻击防护Antivirus赛门铁克提供的 反垃圾邮件防护,阻止垃圾邮件,钓鱼邮件和危险的附件(包括.exe & .zip)AntispamJuniper IDP 可检测和阻止 蠕虫, 木马, DoS攻击 (L4 & L7)IPSCore SecurityInternal Threats External ThreatsINTERNET可按需扩展的动态可适应型体系架构(选讲)谈客户的业务流量增长速度谈安全设备会最先成为网络中的性能瓶颈点谈如何适应快速增长的业务流量,如何长远的规划网络架构提出问

10、题:举例:今年1G, 三年内达到10G,五年内达到20G,三年后,如何适应10G的业务压力?客户的答案: 三年后 1. 换更高的设备 2. 流量分流,改变网络架构 3 .买多台设备,买负载均衡业务流量飞速增长TimeTODAYFUTURESecurity Requirements FW, IPS & VPN(Gbps)105Other firewall可按需扩展的动态可适应型体系架构(选讲)现在的选择:动态可适应型体系架构的方案好处:适应快速增长的业务流量投资保护 1. 初期投资少 2. 初期投资被后期一直利用可长远的规划网络架构插卡方式,扩展简单,即插即用。扩展性能容量和网络接口 (谈与其它插卡方式的对比,比如在交换机上插防火墙模块板卡的方式)业务流量飞速增长TimeTODAYFUTURESecurity Requirements FW, IPS & VPN(Gbps)105对不同厂商我们需强调哪方面?对网络厂商例如:CISCO、H3C、华赛(华为)强调我们的专业性。对于安全厂商例如:飞塔、山石、checkpoint强调我们是整体解决方案提供商,而他们只能解决部分的安全问题。对于国产安全厂商,还要强调我们的稳定性、可靠性、整体性能Juniper安全产品的销售针对性很强防火墙:我们的优势多功能高性能高密度我们的劣势并发连接价格(低端口密度,高性能的时候)我们最希

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论