瀏覽單個文章
99yen
Golden Member
 
99yen的大頭照
 

加入日期: Jan 2003
您的住址: 新手村
文章: 3,255
引用:
作者Raziel
現在客戶已經沒啥人要繼續買Fortinet了, 推Juniper SRX 系列 100/210 都可以進預算

SRX是比SSG系列更新的家族, 採用JUNOS, 而非SSG的ScreenOS, 功能比以前的強,

單位價格可得的效能也比SSG要優異. 主要各個UTM個功能都來自商業大廠, 一個設備

背後就有 卡巴斯基, Sophos, Websense/Surfcontrol, Juniper 五家以上的原廠在支援,

跟一般用open source 為基礎的閘道, 自然是可信賴得多. 這些功能各有門檻, 豈是單一

供應商可能精通? 如果用open source免費又比商業軟體要強, 大家也不會花錢買軟體了.

至於p2p 管理, 可以使用鎖source seession數, 讓他p2p用得很難過, 好像會通, 但是

又沒什麼流量, 自然可以抑制p2p的濫用, 也不用擔心隨p2p改版要升級pattern. 參考~

那是否有IPMAC和行為管理的相關功能呢?
我看介紹看不出來
210又分210B和210H有差嗎?

介紹如下
测试的JUNOS软件版本
JUNOS 10.0
防火墙性能(最大)
750 Mbps
IPS性能(NSS 4.2.1)
80 Mbps
AES256+SHA-1/3DES+SHA-1 VPN性能
75 Mbps
最多并发会话数
32 K (512 MB DRAM) / 64 K (1 GB DRAM)
每秒建立的新会话数(持续、TCP、3向)
2,000
最大安全策略数目
512
支持的最多用户数
不限
面向IOC的最多可用插槽数

固定I/O端口
2 x 10/100/1000BASE-T + 6 x 10/100
CX111 3G 网桥支持

内部3G Express Card插槽支持

WAN / 局域网接口选项

T1/E1
ADSL2 Annex A
ADSL2 Annex B
SFP
同步串行
高可用性支持

防火墙

网络入侵检测:是
DoS和DDoS防护:是
用于保护片段数据包的TCP流重组:是
强行攻击缓解:是
SYN cookie防护:是
基于区域的IP欺骗:是
异常数据包防护:是
入侵防御系统

状态协议签名:是
攻击检测机制:状态签名、协议异常检测(包括零日攻击)、应用识别
攻击响应机制:丢弃连接、关闭连接、会话数据包日志、会话汇总、电子邮件、定制会话
攻击通知机制:结构化系统日志
蠕虫防御:是
通过建议使用的策略来简化安装工作:是
特洛伊木马防护:是
间谍软件/广告软件/键盘记录防护:是
其他恶意软件防护:是
防止受感染的系统传播攻击:是
侦听防护:是
请求端和响应端的攻击防护:是
复合攻击 - 结合了状态签名和协议异常:是
创建定制的攻击签名:是
用于定制的接入上下文:500+
攻击编辑(端口范围、其他):是
流特征:是
协议阈值:是
状态协议签名:是
大约覆盖的攻击数量:5,500+
详细的攻击说明和修复/补丁信息:是
创建和执行适当的应用使用策略:是
攻击人和目标审计日志与报告:是
部署模式:线内
尺寸和电源

尺寸(W x H x D): 11.1 x 1.75 x 7.1 in (28.2 x 4.4 x 18 cm)
重量:机箱:3.3 lb (1.5 kg) 非PoE / 4.4 lb (2 kg) PoE,无接口模块
电源(AC):100–240 VAC, 60 W (非PoE) / 150 W PoE
最大功耗:50 W
平均功耗:27 W 低内存 (LM), 28 W 高内存 (HM), 84 W (PoE)
__________________
2003年初入PCDVD
2018年了,過了15年 一切還是那麼熟悉
舊 2010-08-05, 07:19 PM #14
回應時引用此文章
99yen離線中