概述
Juniper
网络公司Secure
Access 6000 (SA 6000) SSL VPN
设计用于大,中型企业,该系列产品为有高流量总量、安全接入和授权要求的企业提供一流的性能、可扩展性和冗余。SA
6000 硬件平台可进行扩展,通过可选的冗余的热插拔硬盘,电源和风扇,以及基于GBIC的多重以太网端口进行冗余或网状配置,从而满足最大型企业的部署要求,并可优化应用交付。SA
6000 无以伦比的SSL 加速芯片使得增强型CPU的加密/解密过程更快,还带有内建的可以对所有数据进行压缩的功能。
像所有建立在IVE
平台上的产品一样,SA 6000 也使用部署在所有Web浏览器中的SSL作为安全传输机制。这使企业能够为移动员工和承包商提供远程接入,而无需部署客户端软件;也使企业可以提供内联网或外联网的安全接入,而无需构建DMZ、无需加固服务器、无需部署Web代理或无需进行长期维护。
The SA 6000
的改进特性使企业能够实现远程的安全接入,基本的客户/合作伙伴外联网或安全内联网接入。高级版本还能提供更多先进的功能,通过不同的听众,用户案例以及Juniper
的Central Manager实现更加复杂的部署需求。
特性与优势
Secure Access 6000
主要特性与优势如下:
-
性能、可扩展性及强劲的高可用性
-
设计用于满足大量用户和复杂的应用需求
-
基于硬件的性能增强特性,可提供可扩展性
-
多单元群集选项,可为整个LAN和WAN提供高可用性
-
无以伦比的SSL
加速芯片使得增强型CPU的加密/解密过程更快
-
可选冗余热插拔硬盘,电源和风扇
-
端到端安全性
-
接入权限管理特性,允许执行强有力的灵活验证和授权策略,而不需要部署其他任何软件
-
端点客户端、设备、数据和服务器的安全性控制
-
可以根据用户组或角色、网络、设备及会话属性来规定基于用户身份的接入
-
3种不同的安全接入方法,允许企业根据具体目的来设置接入权限
-
细粒度的审计和日志记录
-
简化管理,降低总拥有成本
-
集中管理选项提供统一管理
-
用户自助服务功能,可提高用户生产效率并降低管理成本
-
安全远程接入,无需部署客户端软件、无需更改服务器、或几乎不需要长期维护
选项
Secure Application
Manager (SAM) 和Network
Connect (NC)升级
使用SAM,管理员可随时随地提供客户端-服务器应用的全部功能。使用NC,管理员还可从一个平台提供IPSec
VPN 和SSL VPN的全部功能,从而降低总成本并简化日常管理工作。
高级特性集
高级特性集包括更多先进功能,可以满足有各类用户和各种用例的更复杂的部署需求,它包括Central
Manager、定制的用户界面、单一登录和多主机名支持等。
安全会议
Juniper网络公司的安全会议选项允许企业安全、即时地设置在线会议和用户间协作。安全会议选项是经济高效、易于使用的Web会议工具,通过"点击"便可进行操作,它与SSL
VPN一样,无需部署软件便可实现虚拟团队之间的通信,以便实时共享应用。它是不依赖操作系统的灵活的跨企业基础设施,可以提供高级别的SSL
VPN安全性,甚至可以提供集成的Microsoft
Outlook™邀请功能。
先进的端点防御:恶意软件防护(保护更多用户)
每个现成产品都能够为一定数量的用户提供集成的恶意软件防护功能,并能够增加覆盖范围以保护更多用户。它使企业能够动态地为端点提供恶意软件防护功能,以阻止特洛伊木马、键盘记录软件、远程控制和监控应用等威胁。
群集
安全接入产品可通过群集来实现高可用性,以便大幅度增加汇聚吞吐量,从而应对流量的意外突发、减少密集型应用的使用,并提供设备之间的状态故障切换功能。
SSL加速
SSL加速功能(在某些平台上提供)可消除CPU上的密集型加密/解密程序,从而增强性能。
SSL即时虚拟系统(IVS)
IVS(在某些平台上提供)是一个框架,允许管理员或服务供应商在单个设备/群集中的多个用户群或客户之间全面分割SSL
VPN流量。IVS特性(在某些平台上提供)
完善了应用层、网络层和接入管理虚拟化功能,以便最终用户群可获得自己的SSL
VPN部署体验,而管理员只需管理一个设备或群集即可。
辅件
面向安全接入设备的多种辅件包括备用机架和电源线等。面向SA6000的基于GBIC的端口使用户可以灵活选择SX、LX和基于铜线的接口。
产品规格
Juniper
网络公司Secure
Access 6000 162
KB |