セキュリティ|ファイアウォール
統合セキュリティ・ゲートウェイ(ISG)シリーズ
開発元:Juniper Networks
概要
ジュニパーネットワークスの統合セキュリティ・ゲートウェイ(ISG)シリーズは、大企業、通信事業者、データセンターなどのネットワーク向けに卓越した拡張性を確保し、ネットワークレベルとアプリケーションレベルのセキュリティに特化した高性能統合セキュリティ・ゲートウェイです。ネットワーク・ゲートウェイ向けにセキュリティと信頼性に優れた通信環境を実現、ネットワークレベルとアプリケーションレベルの攻撃を防御します。

ファイアウォールおよび IPsec-VPN機能により、あらゆるパケットサイズに対して安定したパフォーマンスを発揮します。常にギガビット級の処理速度を実現しているので、低遅延性と小パケットでの高スループットが求められるアプリケーションに対応することが可能です。また、オプションの IDPモジュールを追加すれば、レイヤー7のアプリケーションレベルの攻撃を防御することができます。その他、ステートフル・シグネチャ、プロトコル・アノマリ等の 8種類の検知メソッドにより、あらゆる攻撃を検知した防御が可能です。
特長・メリット
あらゆるパケットサイズに対して安定したパフォーマンスを発揮するファイアウォールと IPsec-VPN
VoIPやストリーミング配信など、低遅延性と小パケット処理時の安定したパフォーマンスが求められる多彩なアプリケーションを保護
独自 ASIC「GigaScreen3」と高性能 CPUを搭載
アプリケーションレベルの保護、ネットワークレベルの保護、管理機能を並列に処理するため、ファイアウォール、VPN、IDPの各パフォーマンスは常にマルチギガビットクラスを維持
統合型 IDPモジュールをオプションで用意
重要な高速ネットワーク資源を、ワーム、トロイの木馬、スパイウェア、マルウェア(破壊工作ソフト)など既知および新興のアプリケーションレベルの脅威による侵入や被害拡大を防止
将来の増強も安心の拡張性
ネットワーク資産を最大限に活用し、TCO(保有・運用に伴う総費用)の削減に寄与
トータルな高可用性
インターフェース間やデバイス間で瞬時のフェイルオーバーを実現
フルメッシュ構成を採用
ネットワーク上での物理パス冗長化により、耐障害性とアップタイムを最大化
バーチャルシステム対応
パーティションで複数のセキュリティ領域に分割し、領域ごとに専用の管理者、ポリシー、ファイアウォール/VPN、アドレスブックを設定可能
自由度の高いインターフェース
ネットワーク接続のニーズや将来の拡張条件に応じて柔軟に対応
バーチャルルーター対応
新しい IPアドレスに内部 IPアドレス、プライベート IPアドレス、重複 IPアドレスを対応させることで、最終的な宛先への代替経路を確保し、外部に対してこの経路を非公開に設定
カスタマイズに対応したセキュリティゾーン
ハードウェアに追加投資することなくインターフェースを高密度化、ポリシー作成コストの削減、不正使用や攻撃の防御、ファイアウォール/VPN管理作業の効率化
透過モード
既存ネットワークへの変更は最小限に抑えつつ、レイヤー2の IPセキュリティブリッジとしてファイアウォール、VPN、DoS攻撃防御の各機能を実現
優れた操作性
グラフィカルなWebユーザー・インターフェース(UI)、コマンドライン・インターフェース(CLI)、あるいは NetScreen-Security Managerの集中管理システムによる管理機能
ポリシーベースの管理でライフサイクルの総合的な一元管理を実現
システム仕様
| 機能・処理能力 | ISG 1000 | ISG 2000 |
|---|---|---|
| インターフェース数 | 固定10/100/1000Base-T×4ポート+Mini-GBIC (SXまたはLX)×4ポート、または10/100/1000Base-T×8ポート、 または10/100Base-T×20ポート | Mini-GBIC (SXまたはLX)×8ポート、または10/100Base-T×28ポート |
| 高信頼インターフェースの 最大IPアドレス数 | 無制限 | 無制限 |
| 最大スループット | FW:1Gbps 3DES VPN:1Gbps IDP:2Gbps (オプション) | FW:4Gbps 3DES VPN:1Gbps IDP:1Gbps(オプション) |
| 最大セッション数 | 250,000 / 512,000 (IDPアップグレード時) | 512,000 / 1,000,000 (IDPアップグレード時) |
| 最大VPNトンネル数 | 2,000 | 10,000 |
| 最大ポリシー数 | 10,000 | 30,000 |
| 最大バーチャルシステム数 | 標準0、最大追加数10 | 標準0、最大追加数50 |
| 最大VLAN数 | 1000 | 2000 |
| 最大セキュリティゾーン数 | 標準20、最大追加数20 | 標準26、最大追加数100 |
| 最大バーチャルルーター数 | 標準3、最大追加数10 | 標準3、最大追加数50 |
| サポートする高可用性モード | アクティブ/パッシブ アクティブ/アクティブ アクティブ/アクティブフルメッシュ | アクティブ/パッシブ アクティブ/アクティブ アクティブ/アクティブフルメッシュ |
| IPS (ディープインスペクション・ ファイアウォール) | ○ | ○ |
| IPS(組み込み型IDP) | ○ (オプションによるアップグレード) | ○ (オプションによるアップグレード) |
| 統合型/リダイレクト型 Webフィルタリング | ○ / ○ | ○ / ○ |

