| 강력한 라우팅 엔진 장착, 주니퍼 네트웍스 | 2007.07.05 | |||
SSG 시리즈
주니퍼 UTM 솔루션 ‘SSG 시리즈’는 방화벽과 IPSec VPN, IPS, AV, 스팸차단, 웹필터링 기능 포함한 UTM 보안기능 세트로 성능에 따라 SSG 5/ 20/ 140/520/ 550/550M으로 구성되었다. 또한 소규모부터 중견규모의 기업을 위한 제품이다. 비즈니스 환경이 점차 분산되면서 기업들은 보안과제에 직면하게 되었고, 이를 효과적으로 해결하기 위해 통합보안솔루션을 요구하고 있다. ‘SSG 시리즈’를 통해 주니퍼는 가격 대비 성능을 높이는 등 분산된 엔터프라이즈 환경에서 보안시장 리더로서의 입지를 다시 한번 입증하고 보안에 대한 업계 표준지표를 세우는 것은 물론, 지사 방화벽시장에 광범위한 WAN 연결 옵션을 제공하고 있다. 새로운 유형의 맞춤형 보안장비 주니퍼네트웍스 ‘SSG(Secure Services Gateway) 시리즈’는 지역 사무소 및 지사 사이트 구축을 위해 고성능, 보안 및 LAN/WAN 접속기능을 제공하는 새로운 유형의 맞춤형 보안장비이다. 방화벽, IPSec VPN, IPS, 바이러스 차단(스파이웨어/애드웨어/피싱 차단 포함), 스팸 차단 및 웹 필터링을 포함한 포괄적인 UTM 보안기능 세트가 포함되어 있어 지사에서 수행되는 트랜잭션을 웜, 스파이웨어, 트로이 목마 및 악성코드로부터 보호할 수 있다. 이 제품을 통해 주니퍼는 원격지 직원 및 비즈니스 파트너, 브랜치 오피스 등에 안전하고 안정적인 네트워크를 제공하는 ‘브랜치 솔루션(Branch Solution)’에 주력하고 있다. 고성능 방화벽/VPN 플랫폼에 근거리통신망(LAN)과 광역통신망(WAN) 인터페이스를 통합함으로써 기업들에게 점점 그 필요성이 대두되고 있는 지사나 중간 규모 오피스에 맞는 브랜치 솔루션을 제공하게 되어 기업의 장비 구입에 있어 경제성을 높였다.
‘SSG 시리즈’의 주요 특징 SSG 5 SSG 5는 160 Mbps의 Stateful 방화벽 트래픽과 40 Mbps의 IPSec VPN 처리성능을 제공하는 6개의 고정 폼 팩터 플랫폼 시리즈로 이루어져 있다. 각각 7개의 고속 이더넷 포트와 1개의 공장 구성된(factory configured) WAN I/O 옵션(ISDN BRI S/T 또는 V.92 또는 RS232 Serial/Aux)을 보유하고 있다. 802.11 a/b/g에 대한 지원 옵션은 단일 박스를 통해 완벽한 네트워크를 제공한다. SSG 5는 기업, 서비스 사업자, 독립 사업부 등을 비롯해 비교적 직원 수가 적은 소규모 조직이지만, WAN 및 고속 내부 네트워크를 통해 전달되는 비즈니스 크리티컬 트래픽을 보호하기 위해 고급 보안 및 라우팅 기능을 필요로 하는 사이트에 가장 적합하다. 일반적으로 소기업, 분산 지사, 소매점 및 고정 재택근무자 환경에서 널리 사용되고 있다.
SSG 20 SSG 20은 160 Mbps의 Stateful 방화벽 트래픽과 40 Mbps의 IPSec VPN 처리성능을 제공하는 모듈식 보안 및 네트워킹 장비다. 5개의 온 보드 10/100 인터페이스가 장착되어 있으며 추가 WAN 접속을 위해 ADSL2+, T1, E1, ISDN BRI S/T 및 V.92 연결 옵션을 지원하는 2개의 확장 슬롯을 비롯해 5개의 고속 이더넷 포트를 제공한다. 또한 SSG 5와 마찬가지로 802.11 a/b/g 연결 옵션을 지원하기 때문에 보안, 라우팅 및 무선 액세스 지점을 단일 장비에 통합할 수 있다. SSG 140 SSG 140은 8개의 고속 이더넷 포트와 2개의 구리 Gb 포트를 갖춘 모듈식 제품으로서, 가장 저렴한 구리 Gb 플랫폼과 함께 저렴한 비용으로 최고의 인터페이스 밀도를 자랑하는 플랫폼이다. I/O 유연성 향상을 위해 SSG 140은 T1, E1, ISDN BRI S/T 및 Serial 연결 옵션을 지원하는 4개의 WAN I/O 확장 슬롯을 가지고 있다. SSG 140은 대기업, 서비스 사업자, 독립 사업부 등에서 사용된다. WAN 및 고속 LAN을 통해 전달되는 비즈니스 크리티컬 트래픽을 보호할 수 있는 고급 보안 및 라우팅 기능을 필요로 하는 중견 기업에서 가장 이상적이다. SSG 520 SSG 520은 맞춤형 고성능 플랫폼을 통해 지역 사무실/지사 및 중기업에 첨단 보안 및 혁신적인 LAN/WAN 라우팅을 제공한다. 600Mbps의 방화벽(IMIX 트래픽) 및 300Mbps의 VPN 성능을 발휘하는 SSG 520은 내부 공격과 애플리케이션 수준 공격을 차단할 수 있기 때문에 기업들은 라우팅 및 보안장비를 통합하고 IT 비용을 절감할 수 있다. SSG 550 SSG 550은 맞춤형 고성능 플랫폼으로 지역 사무실/지사 및 중기업에 첨단 보안 및 혁신적인 LAN/WAN 라우팅 성능을 제공한다. 1Gbps의 방화벽(IMIX 트래픽)과 500Mbps의 VPN 성능을 지원하는 SSG 550은 내부 공격 및 애플리케이션 수준의 공격도 차단할 수 있기 때문에 기업들은 라우팅 및 보안 장비를 하나로 통합하고 IT 비용을 절감할 수 있다. 전문적 업체제품 선정 통합 주니퍼네트웍스 ‘SSG 시리즈’의 차별점이라고 한다면 고객이 UTM 통합장비에 가지고 있는 각 모듈별 전문성 부족 부분에 대해 각 모듈별로 업계 최고의 전문적인 업체제품을 선정해 통합했다는 점이다. 시만텍의 안티스팸, 서프컨트롤의 웹필터링, 카스퍼스키의 안티바이러스, 넷스크린 방화벽, 주니퍼 라우터로 최상의 상태로 통합한 장비라고 할 수 있다. 보안에서는 성능이 입증된 Stateful 방화벽 및 IPSec VPN이 IPS, 바이러스 차단, 스팸 차단 및 웹 필터링 등을 포함한 동급 최강의 UTM 보안기능에 통합되어 있기 때문에 웜, 스파이웨어, 트로이 목마, 악성코드 및 기타 신종 공격으로부터 LAN 및 WAN 트래픽을 보호할 수 있다. LAN/WAN 접속은 LAN/WAN 접속 옵션과 지원 프로토콜을 모두 갖추고 있기 때문에 TCO를 절감할 수 있다. 네트워크 세그먼트 분할 기능을 제공하기 때문에 관리자는 네트워크를 별도의 보안 도메인으로 분할하고 고유 보안정책을 구현함으로써 사용자 그룹에 따라 서로 다른 수준의 보안기능을 구축할 수 있다. 로컬 사이트에 단 몇 대의 SSG를 구축하든 아니면 세계 전역에 수천 대를 구축하든 관계없이 주니퍼네트웍스 프로페셔널 서비스를 유용하게 활용할 수 있다. 간단한 랩 테스트에서 대규모 네트워크 구현에 이르기까지 주니퍼의 전문가들이 목표 규명, 구축 프로세스의 정의, 네트워크 설계의 개발/검증, 구축 시스템 관리 등 모든 단계에서 지원할 것이다. 독립형 네트워크 보호장비 구축 주니퍼네트웍스 ‘SSG 시리즈’는 Stateful 방화벽, IPSec VPN, IPS, 바이러스 차단, 스팸 차단 및 웹 필터링을 포함한 포괄적인 UTM 보안기능 세트가 포함되어 있어 독립형 네트워크 보호장비로 구축할 수 있다. 또한 강력한 라우팅 엔진을 장착하고 있기 때문에 기존 지사 라우터 또는 보안/라우팅 통합장비로서 구축해 IT 투자비용 및 운영경비를 줄일 수 있다. 주니퍼네트웍스 ‘SSG 시리즈’는 탁월한 보안기능을 토대로 고정 LAN 접속과 함께 WAN I/O 옵션을 제공함으로써 비용절감 및 한층 강력한 투자보호의 이점을 제공하는 확장형 I/O아키텍처다. 동급 최강의 보안 파트너의 지원을 바탕으로 모든 형태의 공격으로부터 네트워크를 보호하는 UTM 보안기능이 있다. 또한 관리자가 게스트, 무선 네트워크 및 지역 서버/데이터베이스를 구분해 보안정책을 구축함으로써 인증받지 않은 액세스를 차단하고 발생가능한 모든 공격을 억제할 수 있도록 보장하는 네트워크 세그먼트 분할 등을 비롯한 고급 보안기능이 있다. 고속 LAN을 비롯해 저속 WAN 접속을 보호하기 위해 필요한 성능을 제공하는 보안 전용 프로세싱 하드웨어 및 소프트웨어 플랫폼이다.
[월간 정보보호21c 통권 제83호(info@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
||||
|
|