HOME > 製品情報 > セキュリティ > 統合セキュリティ(UTM) > セキュア・サービス・ゲートウェイ(SSG)シリーズ

セキュリティ|統合セキュリティ(UTM)
セキュア・サービス・ゲートウェイ(SSG)シリーズ
開発元:Juniper Networks
概要
ジュニパーネットワークスのセキュア・サービス・ゲートウェイ(SSG)シリーズは、小規模から中規模のオフィス向けの次世代スマートファイアウォール/VPN製品です。従来のNetScreenシリーズで定評のあるScreen OSの技術を継承して、NetScreenシリーズよりも大幅にパフォーマンスをアップさせたセキュリティアプライアンスです。

ベースのファイアウォール/VPN機能に加えて、アンチウィルス、アンチスパム、Webフィルタリング、侵入検知防御(IPS)機能もオプションで提供しているので、ハイパフォーマンスなUTM機器として導入していただけます。
UTM機能についてはそれぞれベストインクラスのベンダーの機能を搭載することにより、各々のセキュリティ機能についても高レベルのものを提供しています(アンチウィルスは Kaspersky Lab、アンチスパムはシマンテック、Webフィルタリングは 旧Surf Controlもしくは Web Sense、IPS機能はジュニパーネットワークスの機能)。
オプションのWAN/LANインターフェースも多彩なものを用意しているので、まさにオールインワンで拠点のネットワークシステムを構築することが可能な製品です。
UTM機能についてはそれぞれベストインクラスのベンダーの機能を搭載することにより、各々のセキュリティ機能についても高レベルのものを提供しています(アンチウィルスは Kaspersky Lab、アンチスパムはシマンテック、Webフィルタリングは 旧Surf Controlもしくは Web Sense、IPS機能はジュニパーネットワークスの機能)。
オプションのWAN/LANインターフェースも多彩なものを用意しているので、まさにオールインワンで拠点のネットワークシステムを構築することが可能な製品です。
特長
○WAN接続機能やセキュリティに加え、内部ネットワークおよびアプリケーション・レベルの攻撃から高速LANを防御するための機能を提供する目的特化型高性能プラットフォーム
○実績あるセキュリティとLAN/WANルーティング機能により、機器の集約およびIT費用削減を実現
○包括的な統合脅威管理(UTM)セキュリティ機能でネットワークおよびアプリケーション・レベルの攻撃を防御しつつ、コンテンツベースの攻撃も阻止
<UTMは以下の機能を搭載>
- アクセスコントロールを実施し、ネットワークレベルの攻撃を阻止するステートフル・インスペクション・ファイアウォール
- アプリケーションレベルの攻撃を阻止するIPS(ディープ・インスペクション・ファイアウォール)
- アンチフィッシング、アンチスパイウェア、アンチアドウェア防御機能によってウィルス、トロイの木馬などのマルウェアを阻止し、ネットワークの被害を防ぐ Kaspersky Lab社のスキャンエンジンをベースにしたクラス最高のアンチウィルス
- シマンテック社との提携によるアンチスパムで既知のスパム攻撃やフィッシング攻撃をブロック
- 旧Surf Control社の Webフィルタリングにより、既知の悪意あるダウンロードサイトや不適切な Webコンテンツへのアクセスをブロック
- IPSec-VPNで拠点間の安全な通信を確立
- サービス拒否(DoS)緩和機能
- H.323、SIP、SCCPおよびMGCP用アプリケーション・レイヤ・ゲートウェイによるVoIPトラフィックの検査、保護
○多彩なLAN、WANインターフェース・オプション
○さまざまなネットワーク接続機能や将来の拡張に柔軟に対応可能なインタフェースおよびルーティング
○インタフェースまたはデバイス間で瞬時のフェイルオーバーを実現する複合的な高可用性オプション
○ハードウェアの追加費用を必要としないインタフェースの高密度化、ポリシー作成費用の削減、不正ユーザーおよび攻撃からの防御、ファイアウォール/VPNの管理の単純化を実現するための、セキュリティゾーンのカスタマイズ機能
○グラフィカル・ウェブ・ユーザー・インタフェース(GUI)、コマンド・ライン・インタフェース(CLI)、またはNetScreen-Security Manager(NSM)による集中管理
○集中化、エンドツーエンドのライフサイクル管理を可能にするポリシーベースの管理
○自動設定対応VPNで、リモートオフィスとハブアンドスポーク型トポロジ間のVPNトンネル自動セットアップ/停止を自動化
○IPv6対応
○実績あるセキュリティとLAN/WANルーティング機能により、機器の集約およびIT費用削減を実現
○包括的な統合脅威管理(UTM)セキュリティ機能でネットワークおよびアプリケーション・レベルの攻撃を防御しつつ、コンテンツベースの攻撃も阻止
<UTMは以下の機能を搭載>
- アクセスコントロールを実施し、ネットワークレベルの攻撃を阻止するステートフル・インスペクション・ファイアウォール
- アプリケーションレベルの攻撃を阻止するIPS(ディープ・インスペクション・ファイアウォール)
- アンチフィッシング、アンチスパイウェア、アンチアドウェア防御機能によってウィルス、トロイの木馬などのマルウェアを阻止し、ネットワークの被害を防ぐ Kaspersky Lab社のスキャンエンジンをベースにしたクラス最高のアンチウィルス
- シマンテック社との提携によるアンチスパムで既知のスパム攻撃やフィッシング攻撃をブロック
- 旧Surf Control社の Webフィルタリングにより、既知の悪意あるダウンロードサイトや不適切な Webコンテンツへのアクセスをブロック
- IPSec-VPNで拠点間の安全な通信を確立
- サービス拒否(DoS)緩和機能
- H.323、SIP、SCCPおよびMGCP用アプリケーション・レイヤ・ゲートウェイによるVoIPトラフィックの検査、保護
○多彩なLAN、WANインターフェース・オプション
○さまざまなネットワーク接続機能や将来の拡張に柔軟に対応可能なインタフェースおよびルーティング
○インタフェースまたはデバイス間で瞬時のフェイルオーバーを実現する複合的な高可用性オプション
○ハードウェアの追加費用を必要としないインタフェースの高密度化、ポリシー作成費用の削減、不正ユーザーおよび攻撃からの防御、ファイアウォール/VPNの管理の単純化を実現するための、セキュリティゾーンのカスタマイズ機能
○グラフィカル・ウェブ・ユーザー・インタフェース(GUI)、コマンド・ライン・インタフェース(CLI)、またはNetScreen-Security Manager(NSM)による集中管理
○集中化、エンドツーエンドのライフサイクル管理を可能にするポリシーベースの管理
○自動設定対応VPNで、リモートオフィスとハブアンドスポーク型トポロジ間のVPNトンネル自動セットアップ/停止を自動化
○IPv6対応
仕様
| 製品 | SSG 5/20 | SSG 140 | SSG 320M | SSG 350M | SSG 520M | SSG 550M |
|---|---|---|---|---|---|---|
| FWスループット (ラージパケット) | 160 Mbps | 350+ Mbps | 450+ Mbps | 550+ Mbps | 650+ Mbps | 1+ Gbps |
| FWスループット (IMIX※1) | 90 Mbps | 300 Mbps | 400 Mbps | 500 Mbps | 600 Mbps | 1 Gbps |
| FW PPS (64 Byte) | 30,000 | 100,000 | 175,000 | 225,000 | 300,000 | 600,000 |
| VPN (1400 Byte) | 40 Mbps | 100 Mbps | 175 Mbps | 225 Mbps | 300 Mbps | 500 Mbps |
| IPS (ディープインスペクション) | ○※2 | ○ | ○ | ○ | ○ | ○ |
| アンチウイルス | ○※2 | ○ | ○ | ○ | ○ | ○ |
| アンチスパム | ○※2 | ○ | ○ | ○ | ○ | ○ |
| Webフィルタリング | ○※2 | ○ | ○ | ○ | ○ | ○ |
| モジュラー I/O (拡張スロット) | ○(SSG20) | ○ | ○ | ○ | ○ | ○ |
| ルーティング (RIP/OSPF/BGP) | ○ | ○ | ○ | ○ | ○ | ○ |
| HA(冗長) | オプション | ○ | ○ | ○ | ○ | ○ |
※1 IMIXは、インターネット・ミックス(Internet Mix)の略語です。実運用環境では、単一サイズのパケットだけという状況は少なく、さまざまな実運用環境を想定したトラフィックをIMIXトラフィックと呼びます。ジュニパーが採用するIMIXトラフィックは、64バイトが長が58.33%、570バイト長が33.3%、1518バイト長が8.33%の割合のUDPトラフィックです。
※2 SSG5のモデルにより異なります。

