SSG 140
SSG 140 製品画像 メーカー Juniper Networks
型番 SSG-140-SH
販売価格 ¥356,160
在庫 在庫なし
登録して見積・発注
注意事項
 

ジュニパーネットワークス セキュア・サービス・ゲートウェイ140(SSG140)は、中規模の支社およびビジネスでの導入に適したパフォーマンス、セキュリティ、ルーティング機能を完全に統合した、専用セキュリティ・アプライアンスです。 支社との間のトラフィックは、従来のステートフル・ファイアウォール、IPSec VPNだけでなく、IPS、アンチウイルス(アンチスパイウェア、アンチアドウェア、アンチフィッシングの各機能を含む)、アンチスパム、WebフィルタなどのUTMセキュリティ機能により、 ワーム、スパイウェア、トロイの木馬、マルウェアから防御されます。

SSG 140は、WANや高速内部ネットワークを保護しながら、システムやインタフェースを高度にモジュール化することによってプラットフォームの高い費用対効果を望んでいる、支社・支店、中小規模企業、およびサービス・プロバイダに最適です。

【メーカーサイト】
 ジュニパーネットワークス

最大パフォーマンス/処理能
ScreenOSの対応バージョン ScreenOS 5.4以降
ファイアウォール・パフォーマンス(ラージパケット) 350Mbps以上
ファイアウォール・パフォーマンス(IMIX) 300Mbps
ファイアウォール・パケット数/秒(64バイト) 100,000
VPNパフォーマンス(3DES+SHA-1) 100Mbps
同時セッション数 32,000
新セッション数/秒 8,000
ポリシー数 500
サポートユーザー数 無制限
ネットワーク接続
固定I/O 8×10/100、2×10/100/1000
物理インタフェース・モジュール(PIM)スロット数 4
WANインタフェース・オプション 2×T1、2×E1、1×ISDN BRI S/T、2×シリアル
動作モード
レイヤ2(透過)モード
レイヤ3(ルート/NAT)モード
アドレス変換
ネットワーク・アドレス変換(NAT)
ポート・アドレス変換(PAT)
ポリシーベースNAT/PAT
IPマッピング
バーチャルIP
ファイアウォール
ネットワーク攻撃検知
DoS/DDoS攻撃防御
TCPパケット再構成によるフラグメントパケット攻撃防御
総当たり攻撃の緩和
SYN cookie防御
ゾーンベースのIP偽装
不正パケット防御
UTM/コンテンツ・セキュリティ
IPS(ディープ・インスペクションFW)
プロトコル異常検知
ステートフル・プロトコル・シグネチャ
IPS/DI攻撃パターン難読化
アンチウイルス
シグネチャ・データベース 100,000以上
スキャン対象プロトコル POP3、SMTP、HTTP、IMAP、FTP
アンチフィッシング
アンチスパイウェア
アンチアドウェア
アンチキーロガー
アンチスパム
統合型URLフィルタリング
外部URLフィルタリング
VPN
同時VPNトンネル数 125
トンネル・インタフェース数 50
DES(56ビット)、3DES(168ビット)、AESによる暗号化
MD-5/SHA-1認証
手動キー、IKE、PKI (X.509)
PFS(DHグループ) 1,2,5
リプレイ攻撃防御
リモート・アクセスVPN
IPSec内のL2TP利用
IPSec NATトラバーサル
VPNゲートウェイ冗長化
VoIPセキュリティ
H.323.ALG
SIP ALG
MGCP
SCCP
VoIPプロトコル用NAT
ファイアウォールとVPNのユーザー認証
組み込み(内部)データベース - ユーザー制限 250
外部認証 RADIUS、RSA SecurID、LDAP
XAUTH VPN認証
ウェブベースの認証
802.1X認証
ルーティング
BGP
OSPF
RIPv1/v2
ダイナミック・ルーティング
スタティック・ルート
ソースベース・ルーティング
ポリシーベース・ルーティング
ECMP
経路数 2048
マルチキャスト
リバース・フォワーディング・パス(RFP)
IGMP (v1, v2)
IGMP Proxy
PIM SM
PIM SSM
マルチキャスト内IPSecトンネル
カプセル化
PPP
MLPPP
MLPP最大物理インタフェース数 8
フレーム・リレー
MLFR(FRF 15、FRF 16)
MLFR最大物理インタフェース数 8
HDLC
トラフィック管理(QoS)
帯域保証
最大帯域 ○(物理インタフェース単位)
イングレス・トラフィック・ポリシー
優先帯域利用
DiffServマーキング ○(ポリシー単位)
システム管理
ウェブUI (HTTP/HTTPS)
コマンド・ライン・インタフェース(コンソール)
コマンド・ライン・インタフェース(telnet)
コマンド・ライン・インタフェース(SSH)
NetScreen-Security Manager
全インタフェース上のVPNトンネルによる完全管理
SNMPフルカスタムMIB
ラピッドディプロイメント機能 ×
ログ収集・モニタリング
Syslog(複数サーバー)
電子メール(2アドレス)
NetIQ WebTrends 外部
SNMP(v2)
Traceroute
VPNトンネル・モニター
バーチャリゼーション
最大セキュリティ・ゾーン数 40
最大仮想ルーター数 3
対応VLAN数 100
高可用性(HA)
HA専用インタフェース ×
アクティブ/パッシブ
コンフィグレーション同期
ファイアウォール/VPNセッション同期
ルーティング変更のセッション・フェイルオーバー
デバイス障害検知
リンク障害検知
新規HAメンバーの認証
HAトラフィックの暗号化
IPアドレス割当て
静的
DHCP、PPPoEクライアント
内部DHCPサーバー
DHCPリレー
PKIサポート
PKI証明書要求(PKCS 7およびPKCS 10)
自動証明登録(SCEP)
オンライン証明書状態プロトコル(OCSP)
対応認証局 Verisign、Entrust、Microsoft、RSA Keon、iPlanet(Netscape)、Baltimore、DOD PKI
管理
ローカル管理者データベース 20
外部管理者データベース RADIUS/LDAP/SecureID
制限付き管理ネットワーク 6
Root Admin、Admin、Read Onlyの各ユーザー・レベル
ソフトウェア・アップグレード
コンフィグレーション・ロールバック
外部フラッシュ
ログストレージ増設 USB1.1
イベントのログ/アラーム
システムコンフィグ・スクリプト
ScreenOSのソフトウェア
寸法
寸法(高さ/幅/奥行き) 4.45cm ×44.5cm ×38.1cm
重量 4.63kg
ラックマウント可能 ○、1RU
電源(AC)と動作環境
AC入力電圧、動作範囲 90〜240VAC
AC入力ライン周波数 50/60Hz
ACシステム電流定格 2A
動作時温度 0〜50°C
非動作時温度 -20〜70°C
湿度 10〜90%、(結露しないこと)
規格
安全規格 UL、CUL、CSA、CB
EMC規格 FCC class B、CE class B、C-Tick、VCCI class A
MTBF(Bellcoreモデル) 16年