Skip to content

产品与服务

防火墙 / IPSec VPN

Juniper 网络公司 NetScreen ScreenOS / ScreenOS 5.0 IPv6

  • 安全性专用的实时操作系统,用于Juniper网络公司防火墙/ IPSec VPN设备
  • 通过Common Criteria和ICSA认证的状态检测防火墙,用于提供网络保护
  • 通过ICSA认证的IPSec VPN网关,用于提供可互操作的安全通信
  • 为状态防火墙和IPSec VPN提供生产级的商用IPv6支持

 

概述

Juniper网络公司防火墙 / IPSec VPN设备中的一个控制单元是Juniper网络公司NetScreen ScreenOS,它是一种安全性专用的实时操作系统。NetScreen ScreenOS提供了一套强劲的安全和管理应用,包括:

  • 通过Common Criteria和ICSA认证的状态检测防火墙,用于提供网络保护
  • 通过ICSA认证的IPSec VPN网关,用于提供可互操作的安全通信
  • 深层检测,用于提供应用层攻击防护功能
  • 虚拟功能,用于提供网络分段功能
  • 高可用性,以确保最高的网络可靠性
  • 丰富的内外部管理接口,可简化部署

操作系统的实时特性与专用硬件平台相结合,使该设备不再受限于通用操作系统的连接表和处理功能的局限性。该产品旨在消除通用操作系统中已发现的安全漏洞。ScreenOS实时特性的另外一个优点是黑客无法轻松地分析出其安全漏洞, 因为源代码是不公开的。

Juniper网络公司意识到部署IPv6变得日益重要,现已在其NetScreen ScreenOS中提供IPv6支持。IPv6解决了IPv4中许多固有的增长和质量问题 -- 为互联网协议提供了多种新功能并提高了灵活性,同时保持了其基本属性。然而,事实证明,安全性是部署IPv6的主要挑战。为了迎接这个挑战,Juniper网络公司推出面向广泛防火墙/VPN设备的NetScreen ScreenOS 5.0 IPv6,以便使服务供应商和企业能够绕过安全障碍,顺利实施IPv6网络基础设施。Juniper网络公司为状态防火墙和IPSec VPN提供了生产级的商用IPv6支持。该产品为在生产网络环境中的部署提供了所有必需的特性、质量和支持,并可简化从IPv4到 IPv6网络的迁移工作。NetScreen ScreenOS 5.0 IPv6为有限版本,现部署在Juniper网络公司NetScreen-5XT、NetScreen-204、NetScreen-208设备,以及Juniper网络公司NetScreen-500和NetScreen-5200 8G系统上。

 

特性与优势

NetScreen ScreenOS的主要特性与优势如下:

  • 安全性专用的实时操作系统,可消除通用操作系统中已发现的安全漏洞
  • 完全设计用于执行计算密集型安全功能,而不会影响吞吐量
  • 与硬件设备、安全操作系统及安全应用紧密集成,以大幅度降低安全解决方案的维护成本
  • 状态协议级智能,以防VoIP和其他新技术中的攻击;强制实施基于策略的接入,以防未经授权使用网络
  • 与深层检测、防病毒和Web过滤等功能一起,提供集成的应用层攻击防护
  • 专用操作系统,减少补丁和测试
  • 所有防火墙/ IPSec VPN系列产品上部署相同的安全性专用操作系统,缩短了对安全管理员的培训时间
  • 通过Common Criteria和ICSA认证

NetScreen ScreenOS 5.0 IPv6的具体特性与优势如下:

  • 为状态防火墙和IPSec VPN提供生产级的商用IPv6支持
  • 支持双堆栈架构,使客户能够在一个设备上同时支持并保护IPv4与IPv6网络
  • 支持所有主要的IPv6迁移机制,包括IPv4 -IPv6和IPv6-IPv4迁移、IPv6隧道中的IPv4和IPv4隧道中的IPv6以及面向IPv6的NAT-PT
  • 支持RIPng动态路由协议,允许客户提高生产网络中的IPv6部署的可扩展性
  • 防止IPv6网络遭受synflood攻击和其他攻击,使客户能够抵御从IPv4 或 IPv6网络中发起的拒绝服务攻击
 

备案序号:京ICP备05038302号