培训资料Juniper网络安全防火墙设备售前培训v教学文案.ppt
《培训资料Juniper网络安全防火墙设备售前培训v教学文案.ppt》由会员分享,可在线阅读,更多相关《培训资料Juniper网络安全防火墙设备售前培训v教学文案.ppt(68页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、培训资料培训资料JuniperJuniper网络安网络安全防火墙设备售前培训全防火墙设备售前培训v v防火墙议程防火墙议程1.Juniper简介简介2.Juniper 防火墙整合的安全功能3.Juniper 防火墙硬件结构及性能防火墙硬件结构及性能方面与其方面与其它产品的区别它产品的区别4.Juniper 防火墙产品型号2Gartner历年的评价 (2007年报告)Juniper#1 out of 11 vendorsGartner Magic Quadran报告是针对IT特定细分市场上的厂商实力所进行的极具声望的评价,它从各个方面来全方位评价厂商,包括产品线的完整度和功能、技术实力、创新性、
2、成功实施情 况、满足客户现有和未来需求的能力,以及包括服务和支持在内的执行能力、市场 份额、财务健康状况和其它关键指标319962006#789Incorporated1999Acorn200120052002200420001998$500M$1B$2B$2.3B5000+5000+EmployeesEmployeesJuniper将电信级的技术精髓带入金融企业1000100015001500RevenueRevenueM-SeriesT-SeriesSSGUAC25002500350035005Juniper在安全领域的专注度Juniper是目前全球第二大网络安全厂商是目前全球第二大网络安
3、全厂商 2006年全球网络安全设备及软件市场份额分析年全球网络安全设备及软件市场份额分析Infonetics ReserchJuniper是全球防火墙领域的领跑者是全球防火墙领域的领跑者 2002-2007 Gartner ReportJuniper 是全球是全球SSL VPN领域市场分额第一领域市场分额第一 2003-2007 infoneticsJuniper 是全球是全球IDP领域市场分额第二领域市场分额第二 2004-2006 Frost&SullivanJuniper在在20062006年国内网络安全市场分额第一年国内网络安全市场分额第一 (Frost&Sullivan)6今日Jun
4、iper一家不断成长的公司在我们所有的关键市场上,市场份额前三名全球6000+员工(19001900人的研发队伍)人的研发队伍)人的研发队伍)人的研发队伍)中国400+员工服务于所有全球前25名运营商财富500强前15名中的8个关注从网络中转化策略价值的客户成功方式成功方式4出色的财务业绩4投入大量资金用于研发4不断增加的市场份额4广泛的业界认可北美亚太欧洲Juniper全球业务分布全球业务分布7客户影响力不断提升全球JuniperJuniper在全球在全球已经为全球已经为全球上千的运营商,上千的运营商,包括全球包括全球2525大运营商和大运营商和“财富财富”前前100100位中位中7777%
5、的公司提供了新一代网络的公司提供了新一代网络系统服务系统服务8客户影响力不断提升中国Juniper在在大大中国中国已经为已经为大大中国各顶尖中国各顶尖运营商提供战略性网运营商提供战略性网络系统。络系统。已经为尖端教育科研已经为尖端教育科研系统、银行系统、能系统、银行系统、能源系统、以及广泛的源系统、以及广泛的商用市场商用市场/中小企业等中小企业等提供尖端网络系统服提供尖端网络系统服务。务。9Juniper 安全系列产品防火墙防火墙议程防火墙议程1.Juniper简介2.Juniper 防火墙整合的安全功能防火墙整合的安全功能3.Juniper 防火墙硬件结构及性能防火墙硬件结构及性能方面与其方
6、面与其它产品的区别它产品的区别4.Juniper 防火墙产品型号11保护保护的企的企业业入侵入侵入侵入侵防护防护防护防护反垃圾反垃圾反垃圾反垃圾邮件邮件邮件邮件网页过网页过滤滤基本防基本防火墙火墙防病毒防病毒SSG使用了业界最好的引擎与技术 Layered protection model“”IPSec VPN12入侵防护解决方案入侵防护解决方案Intrusion prevention appliances that help protect networks and critical resources from attacks整合防火墙整合防火墙/IPSec VPN/IPSec VPN 解
7、决方案解决方案Purpose-built security appliances with WAN&LAN interface flexibility and performance capabilities to protect enterprise and service provider networks 基于策略的集中管理解决方案基于策略的集中管理解决方案3-tier system providing role-based administration and central control and logging of all firewall/VPN solutionsSSL VP
8、N SolutionsProduct lines for secure LAN,extranet and intranet access to mobile employees,customers and partners with no client software deployment企业安全路由解决方案企业安全路由解决方案Service provider quality routers for the enterprise designed for remote,branch or regional offices安全产品分类UAC AgentAAA/802.1X SolutionsS
9、teel-Belted Radius(SBR),the de facto standard in AAA/RADIUS servers/appliances;and Odyssey Access Client(OAC)industry-leading family of secure 802.1X access clients 整合接入控制解决方案整合接入控制解决方案Juniper Unified Access Control(UAC)combines user identity,device security state and location information for sessio
10、n-specific access policy by user14Juniper 产品分类1、SSG系列产品(UTM安全设备)2、ISG系列产品(高安全性设备集成IDP扩展)3、NS系列产品(NetScreen)17防火墙/VPN系列产品定位 内部网内部网络、服、服务供供应商商、高速网关高速网关小型小型/中型中型办事事处/远程站点程站点/远程工作人程工作人员大中型站点大中型站点/分支分支办事事处/远程程办事事处性能性能18网络分区有助加强安全性和管理网络分区有助加强安全性和管理接口与安全域是对应的接口与安全域是对应的多个接口可与同一安全域对应多个接口可与同一安全域对应安全域间的流量必须通过安
11、全策略控制安全域间的流量必须通过安全策略控制UntrustCustom Zone(DMZ#2)TrustCustom Zone(DMZ#1)Custom Zone(Wireless LAN)InternetHA Link19ProtectedNetwork基于基于安全区安全区的的Denial-of-Service 防护防护FirewallMalformed Packet ProtectionSYN and FIN bit setNo flags in TCPFIN with no ACKICMP fragmentLarge ICMPIP strict source routeIP record
12、 routeIP security optionsIP timestampIP streamIP bad optionsUnknown protocolsSource/Destination ip Session number limitDoS 和和 DDoS 防护防护SYN flood包括包括syn proxy和和syn cookie 方式方式ICMP flood UDP floodIP spoofingPer-session limitingSYN fragmentsDefault packet denySYN-ACK-ACK attack恶意数据包防护恶意数据包防护Ping of dea
13、thLand attackTear drop attackWinNuke attackIP source routeLoose source route探测保护探测保护Port scanIP address sweepPROTECTION防火墙保护防火墙保护状态检测状态检测(i.e.,TCP and UDP)TCP顺序检测顺序检测MAC 地址检测地址检测CRC 检测检测内容保护内容保护Java/ActiveX/Zip/Exe 阻断阻断用户定义的恶意用户定义的恶意 URLsURL 阻断阻断(Websense、surf control)20入侵防御功能:防病毒:卡巴斯基防垃圾邮件:赛门铁克网页过滤
14、:美讯智SSG:多种领先的安全技术的集成其他厂家主要依靠自己开发,特征库不完善,不专业;或者只能支持部分的UTM功能21更多应用层协议的DI(IPS)支持No new configuration is neededScreen OS 5.1 and 5.2Screen OS 5.3FTP,Gnutella,HTTP,IMAP,NetBIOS,POP3,DNS,MS-RPC,SMB,SMTP and Instant Messaging(AOL,MSN,Yahoo).CHARGEN,DHCP,DISCARD,ECHO,FINGER,Gopher,ICMP,IDENT,IKE,IRC,LDAP,LP
15、R,MS-SQL,NFS,NNTP,NTP,PortMapper,RADIUS,Rexec,rlogin,SunRPC,Rsh,RTSPRusers,SNMP/Trap,SQL Mon,SSH,SSL,Syslog,TELNET,TFTP,VNC,WHOIS in addition to previous ScreenOS 5.2 protocols22内嵌防病毒内嵌防病毒防止网络遭遇病毒、间谍软件/广告软件/键盘侧录攻击嵌入到防火墙网关中的最佳的防病毒功能在 SMTP、POP3、Webmail、FTP、IMAP 和 HTTP 中查找并消灭病毒对入站和出站流量进行病毒扫描XOXOXOXOXOX
16、OXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOX致:John Subject:请打开这个文件丢弃受感染的电子邮件,并向用户发送消息24Juniper的防病毒引擎的防病毒引擎和业界领先的防病毒厂家(卡巴斯基Kaspersky)合作一直以来该都被评为最佳的检测和响应引擎新的防病毒解决
17、方案包括的向内方向的Spyware/Adware/Keyloggers的阻断是 IDP 防“phone-home”攻击(向外发布私人信息)的补充(保护已受感染设备)完全和ScreenOS 5.3 整合客户可以选择采用Kaspersky还是Trend 推荐用卡巴斯基25内嵌防垃圾邮件内嵌防垃圾邮件阻断垃圾邮件和网页仿冒攻击 将赛门铁克的防垃圾邮件功能集成到SSG 520/550中使用基于IP的、强韧的、始终更新的垃圾邮件发送人和网页仿冒人的全球名单来阻断(及/或标记出)垃圾邮件使用特定的域、电子邮件发送方或IP地址来创建定制的“黑名单”和“白名单”过滤垃圾邮件,由赛门铁克提供XOXOXOXOXO
18、XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOX不希望的/主动发送的电子邮件减少没有价值的电子邮件流量全球垃圾全球垃圾邮件数据件数据库26内嵌内嵌Web过滤过滤控制Web的使用以提高员工生产率和网络资源利用率并避免诉讼防止用户访问已知的间谍软件和网页仿冒站点通过预定义的或定制的
19、URL列表来控制对网站的访问可基于站点、内容类型或用户群来制订策略2个选项:集成(SurfControl)或重新定向(SurfControl 或Websense)XOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOXOURL 请求求安全策略安全策略:检查URL许可接入可接入拒拒绝接入接入 向用向用户发送消息送消息URL 数据数据库27高可用性以提供网络可靠性高可用性以提供网络可靠性主动主动/主动主动 全网状全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 培训资料 Juniper 网络安全 防火墙 设备 培训 教学 文案
限制150内