• HOME
  • 会社情報
  • IR情報
  • 採用情報
  • 製品情報
  • ソリューション
  • 導入事例
  • イベント/セミナー
  • ニュースリリース
  • 記事・著作物
  • ネットワークアカデミー

HOME > 製品情報 > セキュリティ > ファイアウォール > 統合セキュリティ・ゲートウェイ(ISG)シリーズ

製品情報:セキュリティ

セキュリティ|ファイアウォール

ファイアウォールへ戻る

統合セキュリティ・ゲートウェイ(ISG)シリーズ

開発元:Juniper Networks

概要

ジュニパーネットワークスの統合セキュリティ・ゲートウェイ(ISG)シリーズは、大企業、通信事業者、データセンターなどのネットワーク向けに卓越した拡張性を確保し、ネットワークレベルとアプリケーションレベルのセキュリティに特化した高性能統合セキュリティ・ゲートウェイです。ネットワーク・ゲートウェイ向けにセキュリティと信頼性に優れた通信環境を実現、ネットワークレベルとアプリケーションレベルの攻撃を防御します。

Juniper ISGシリーズ

ファイアウォールおよび IPsec-VPN機能により、あらゆるパケットサイズに対して安定したパフォーマンスを発揮します。常にギガビット級の処理速度を実現しているので、低遅延性と小パケットでの高スループットが求められるアプリケーションに対応することが可能です。また、オプションの IDPモジュールを追加すれば、レイヤー7のアプリケーションレベルの攻撃を防御することができます。その他、ステートフル・シグネチャ、プロトコル・アノマリ等の 8種類の検知メソッドにより、あらゆる攻撃を検知した防御が可能です。

top

特長・メリット

あらゆるパケットサイズに対して安定したパフォーマンスを発揮するファイアウォールと IPsec-VPN

VoIPやストリーミング配信など、低遅延性と小パケット処理時の安定したパフォーマンスが求められる多彩なアプリケーションを保護

独自 ASIC「GigaScreen3」と高性能 CPUを搭載

アプリケーションレベルの保護、ネットワークレベルの保護、管理機能を並列に処理するため、ファイアウォール、VPN、IDPの各パフォーマンスは常にマルチギガビットクラスを維持

統合型 IDPモジュールをオプションで用意

重要な高速ネットワーク資源を、ワーム、トロイの木馬、スパイウェア、マルウェア(破壊工作ソフト)など既知および新興のアプリケーションレベルの脅威による侵入や被害拡大を防止

将来の増強も安心の拡張性

ネットワーク資産を最大限に活用し、TCO(保有・運用に伴う総費用)の削減に寄与

トータルな高可用性

インターフェース間やデバイス間で瞬時のフェイルオーバーを実現

フルメッシュ構成を採用

ネットワーク上での物理パス冗長化により、耐障害性とアップタイムを最大化

バーチャルシステム対応

パーティションで複数のセキュリティ領域に分割し、領域ごとに専用の管理者、ポリシー、ファイアウォール/VPN、アドレスブックを設定可能

自由度の高いインターフェース

ネットワーク接続のニーズや将来の拡張条件に応じて柔軟に対応

バーチャルルーター対応

新しい IPアドレスに内部 IPアドレス、プライベート IPアドレス、重複 IPアドレスを対応させることで、最終的な宛先への代替経路を確保し、外部に対してこの経路を非公開に設定

カスタマイズに対応したセキュリティゾーン

ハードウェアに追加投資することなくインターフェースを高密度化、ポリシー作成コストの削減、不正使用や攻撃の防御、ファイアウォール/VPN管理作業の効率化

透過モード

既存ネットワークへの変更は最小限に抑えつつ、レイヤー2の IPセキュリティブリッジとしてファイアウォール、VPN、DoS攻撃防御の各機能を実現

優れた操作性

グラフィカルなWebユーザー・インターフェース(UI)、コマンドライン・インターフェース(CLI)、あるいは NetScreen-Security Managerの集中管理システムによる管理機能

ポリシーベースの管理でライフサイクルの総合的な一元管理を実現

top

システム仕様

機能・処理能力 ISG 1000 ISG 2000
インターフェース数 固定10/100/1000Base-T×4ポート+Mini-GBIC
(SXまたはLX)×4ポート、または10/100/1000Base-T×8ポート、
または10/100Base-T×20ポート
Mini-GBIC (SXまたはLX)×8ポート、または10/100Base-T×28ポート
高信頼インターフェースの
最大IPアドレス数
無制限 無制限
最大スループット FW:1Gbps
3DES VPN:1Gbps
IDP:2Gbps (オプション)
FW:4Gbps
3DES VPN:1Gbps
IDP:1Gbps(オプション)
最大セッション数 250,000 / 512,000 (IDPアップグレード時) 512,000 / 1,000,000 (IDPアップグレード時)
最大VPNトンネル数 2,000 10,000
最大ポリシー数 10,000 30,000
最大バーチャルシステム数 標準0、最大追加数10 標準0、最大追加数50
最大VLAN数 1000 2000
最大セキュリティゾーン数 標準20、最大追加数20 標準26、最大追加数100
最大バーチャルルーター数 標準3、最大追加数10 標準3、最大追加数50
サポートする高可用性モード アクティブ/パッシブ
アクティブ/アクティブ
アクティブ/アクティブフルメッシュ
アクティブ/パッシブ
アクティブ/アクティブ
アクティブ/アクティブフルメッシュ
IPS
(ディープインスペクション・
ファイアウォール)
IPS(組み込み型IDP)
(オプションによるアップグレード)

(オプションによるアップグレード)
統合型/リダイレクト型
Webフィルタリング
○ / ○ ○ / ○

top