1_CTC

Similar documents
網路設備決標一覽表.xls

Cloud Security-Vince-v2

網路設備決標一覽表.xls

15 有網管交換器之 48 埠 10/100Base- TX( 支援 IPv6) 12,899 D-Link DES 有網管交換器之 48 埠 10/100Base- TX( 含加值選項功能 )( 支援 IPv6) 20,255 DELL PowerConnect 3548 D

共同供應契約項次總 表 PowerConnect 8024F ( IPV6) 679, /100/1000Base-T PowerConnect , /100Base-TX ( IPV6) PowerConnect ,64

9 入侵偵測防禦系統之 500Mbps( 含加值選項功能 : 具國家通訊傳播委員會資通設備資通安全審驗證明 )( 支援 756,930 Broadweb NK-710EX Broadweb NK-73Admin 10 入侵偵測防禦系統之 1Gbps( 支援 1,215,352 Cyberoam CR

<BB4FBBC83939B971B8A3B667C3E4B35DB3C6A57CB2D54C50352D D325FB3D5B9A9ACECA7DE2E786C73>

Cloudy computing forEducation

<4C50352D BAF4B8F4B35DB3C6A84DBCD0BBF92D66696E616C2E786C73>

<4C50352D BAF4B8F4B8EAA677BCD02DAA6CABDBB16FBCD0A657B3E62E786C73>

A10 Networks AX2500 / 7 伺服器負載平衡之 6000Mbps( 支援 1,492,537 Array Networks APV 4600-S-6000M Brocade ADX1000 (16 port, 9G) Citrix Systems Citrix NetScaler


次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

週邊標決標一覽表LP 網路版.xls

DocHdl2OnPPMtmpTarget

C3_ppt.PDF

幻灯片 1

LP 網路設備標( ).xls

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

SL2511 SR Plus 操作手冊_單面.doc

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

CITRIX Citrix WanaCry Citrix IT OS PC Citrix Citrix VDI PC Citrix Citrix VDI VDI Citrix Provisioning Server (PVS) VDI image OS Patch Citrix PVS VDI Im

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac

IP505SM_manual_cn.doc

计算机网络概论

经华名家讲堂

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

SERVERIRON ADX

Basic System Administration

週邊標決標一覽表LP 網路版.xls

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

<4C50352D BAF4B8F4B8EAA677BCD02DAA6CABDBB16FBCD0A657B3E62E786C73>

ebook140-8

IDS-Concepts

AL-M200 Series

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

Microsoft PowerPoint - Aqua-Sim.pptx

EMC® VNX® Series VNX8000™ Block 安装指南

自由軟體教學平台

Cloud LAN Layer 2 Layer 3 IP Layer 2 Layer 2 Layer 2 Layer 3 Layer 3 VPN (1) ( / ) QoS LAN compute SAN compute IP Fiber Channel LAN Layer 3 SAN VLAN V

SAPIDO GR-1733 無線寬頻分享器

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

ebook140-9

ebook20-8

自由軟體教學平台


随需应变网络,恒久电信质量

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

財金資訊-80期.indd

政府機關資訊通報第295期(5月)

A4 規格 (Color 16~20 頁 )Host Based(GDI) 彩色印表機 1 19 DocuPrintC2100(17/20 頁 ; 一體成型 ; 不支援 Linux 作業系統 ) C3400n( 彩色 16 頁 / 黑白 20 頁, 不支援 Linux 作業系統 ) A4 規格 (C

HOL-CHG-1695

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

SAP HANA 最 简 单 的 理 解 ERP CRM SRM BI 列 存 储 2

...1 What?...2 Why?...3 How? ( ) IEEE / 23

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

中信局0222.xlsx


(UTM???U_935_938_955_958_959 V )

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Microsoft PowerPoint - 数据通信-ch1.ppt

51434S Fundamentals of the UNIX system 5 40, H3064S HPE-UX System and Network Administration I 5 40, H3065S HPE-UX System

第四章-個案分析.doc

Value Chain ~ (E-Business RD / Pre-Sales / Consultant) APS, Advanc

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

ARIS Design Platform

自由軟體教學平台

1

工程师培训


ERP-1

LP _1.xls

用于网中之网的集成化安全保护

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

Microsoft Word 資訊專業證照研析報告

BYOD /04, Devices by Operating System and User Type, Worldwide, Worldwide Devices Shipments by Segment(Thousands of Units) Devi

XIAOTONG NEWS 2015 年 2 月 总 第 216 期 网 络 商 道 新 年 更 卓 越 思 科 总 代 精 英 训 练 营 南 区 北 区 齐 开 展 云 端 体 验 全 新 视 界 服 务 助 力 业 务, 发 掘 更 多 商 机 西 区 2015 年 度 思

Transcription:

網路資安產品規劃銷售建議 技術顧問余彩武 Jasper 名牌通路加值服務

全方位解決方案

Internet 各位可以銷售網路產品有哪些? 路由器 Juniper J/M/MX/SRX 線路整合 Ascenlink 頻寬優化及加速 Juniper WXC 防火牆 Juniper SSG/SRX Checkpoint 垃圾郵件過濾 Cellopoint SSLVPN Juniper SA/MAG 頻寬管理 AscenFlow 入侵防禦系統 Juniper IDP McAfee NSP 網路交換器 Juniper Brocade Dell

網路規劃趨勢 Legacy Three Tier 3 Two Tier Data Center Data Center 2 Data Center Fabric 1 The Challenge Too complex Too slow Too expensive Too inflexible W Up to 75% of traffic E

3-2-1 DATA CENTER ELIMINATES LAYERS OF COST AND COMPLEXITY 3 Legacy Data Center Network Ethernet Compounding layers of complexity Complexity drives Opex costs Scale to meet the new network Requirements for performance, cost & security are unsustainable Servers Storage FC SAN

3-2-1 DATA CENTER ELIMINATES LAYERS OF COST AND COMPLEXITY MX Series 2 Reduced Layers & Complexity EX8216 Reduced network layers save 35% Capex Opex improved 60%+ Dynamic security protects at scale Reduced layers to single fabric Flat, any to any connectivity Greatest reduction in Opex & Capex SRX5800 Servers Storage FC SAN

Intranet Internet Ascenlink Firewall Firewall EX3200 Branch Office Switch Firewall 各樓層 Switch 終端連線管理 DMZ 網路管理 SSLVPN 日誌管理 伺服器機房 Management Server Security Frame Work

實體網路環境安全規劃建議 網路防火牆 (Juniper SRX) 網路型入侵防禦系統 (Juniper IDP/McAfee IPS) 主機型入侵防禦系統 (McAfee host IPS) 安全連線閘道 (Juniper SSG/SRX) 端點安全系統 (Juniper UAC) 應用程式防火牆 (Citrix WAF) 電子文件控管系統 (IPGuard/McAfee DLP) 遠端連線控管系統 (Juniper/Citrix SSLVPN) 遠端登入身分驗證 (RSA SecureID) 日誌管理系統 (ArcSight Logger/enVision)

關於台銀採購部網路週邊第十五標 1. 本標預計自十月一日正式適用, 期限至 2012 年八月 2. Juniper 於本標跟進 63 項次 第一組 第三組 第四組 小計 Juniper 42 16 5 63 3. SI Partner 利潤超過 30% 者, 佔 38 項, 約為全部的 6 成 4. 為保障夥伴權益, 請協助提出 供契單 佐證

JUNIPER 第 15 標主要促銷項次

EX2200 JUNIPER 史上最 殺 的超高性價比 L3 交換器 組別 / 項次 CTOC 15 品名 交付項目 決標價 ( 含稅 / 手續費 ) 1-22 項次 有網管交換器之 24 埠 10/100/1000Base-T ( 含加值服務選項功能 )( 支援 IPv6) EX2200-24T-4G-TAA(1set) 21,215 1-26 項次 有網管交換器之 48 埠 10/100/1000Base-T ( 含加值服務選項功能 )( 支援 IPv6) EX2200-48T-4G-TAA(1set) 44,775 1-32 項次 有網管供電 (PoE) 交換器之 24 埠 10/100/1000Base-T( 含加值服務選項功能 ) ( 支援 IPv6) EX2200-24P-4G-TAA(1set) 34,814 1-34 項次 有網管供電 (PoE) 交換器之 48 埠 10/100/1000Base-T( 含加值服務選項功能 ) ( 支援 IPv6) EX2200-48P-4G-TAA(1set) 63,859

10G 交換器 - EX4500 APPLE 大方送 1-40 項次 EX4500-40F-VC1-BF-TAA(1set) Apple Mac book Air 即日起送 Mac book Air 稅後價 : NTD 724,947 1-45 項次 - EX4500-40F-VC1-FB-TAA(1set) 即日起送 10G 網卡 *2 稅後價 : NTD 1,055,437

10G 交換器 - EX8200 骨幹交換器大俗賣 不到 200 萬 ( 稅前 ) 就可以買到 24 個 10G 埠 + 96 個 10/100/1000M 的 Juniper 骨幹交換器!! 組別 / 項次 CTOC 15 品名 交付項目 決標價 ( 含稅 / 手續費 ) 1-88 項次 骨幹核心交換器之 9 個擴充槽模組 96 埠 10/100/1000Base-T 與 24 個 10GBase-X( 含加值服務選項功能 )( 支援 IPv6) EX8208-BASE-AC(1set) EX8200-48TL(2set) EX8200-40XS(1set) $2,025,586 1-90 項次骨幹核心交換器之 9 個擴充槽模組 96 埠 10/100/1000Base-T 與 48 個 10GBase-X( 含加值服務選項功能 )( 支援 IPv6) EX8208-BASE-AC(1set) EX8200-48TL (2set) EX8200-40XS(1set) EX8200-8XS(1set) EX8208-SRE320(1set) EX8200-PWR-AC2K(1set) CBL-EX-PWR-C19-US15(1set) $3,411,514

JUNIPER 是目前唯一具有實體 ( SRX) 及虛擬防火牆聯防的資安廠商 Physical Services Virtual Firewall IPS VM VM VM VM vgw Series Hypervisor DoS DoS Protection SRX Series AppSecure vgw Virtual Gateway

vgw 虛擬防火牆 - 延伸安全防護到 VM Juniper SRX Juniper Switching Security Design Policies vgw Solution Integration VM 1 VM 2 VM 3 VM 20 vgw Virtual Gateway VMware vsphere Hypervisor 1. SRX Zone Visibility extends to include VM awareness 2. Firewall Event Syslogs and Netflow for Inter-VM Traffic to STRM 3. VM Traffic Inspection and Enforcement with selective mirroring to SRX for IPS

虛擬化後網路的安全 ( 雲端防護 )

實體網路和虛擬網路的差異 實體網路 虛擬網路 VM1 VM2 VM3 Virtual Switch ESX Host HYPERVISOR 實體安全防禦部署網路防火牆入侵防禦系統 實體安全防護設備無法看到虛擬系統間的網路封包

虛擬化所面臨的安全衝擊 Database SAP WWW Desktop Desktop VMware Virtual Switch VMware Virtual Switch Physical Firewall /IDS Physical Server Physical Network Physical Server 擬主機間的安全疑慮 Malware, 擬系統間的交互攻擊 擬網路活動的可視性 (Visibility) 擬主機間流量, 不安全的連線行為安全控制的複雜度 (Control) 因需求增加 VM 或透由 vmotion 移動 VM 時, 安全政策如何設定或網路隔離公司資安政策落實 (Compliance) 主機的存取控制與連線稽核

常見的虛擬網路防禦部署方式 1. 投由 VLAN 方式隔離 2. 在 VM 中安裝 Agent 3. Kernel-based Firewall VM 透由 VLAN 進行隔離, 所有存取流量透由外部的 Firewall 進行封包過濾 缺點 : 複雜的 VLAN 網路設定 兩倍網路流量需求 管理成本高 在每個 VM 中安裝單機版軟體防火牆 缺點 : 影響虛擬主機的效能 不容易管理所有防火牆設定 管理成本高 所有 VM 的網路流量均經由 Firewall 保護, 並自動將所有 VM 進行網路分段及隔離 優點 : 不影響效能 單一介面集中管理所以安全政策 VM1 VM2 VM3 VM1 VM2 VM3 VM1 VM2 VM3 VS ESX Host VS ESX Host FW as Kernel Module ESX Host HYPERVISOR HYPERVISOR VS HYPERVISOR FW Agents

VGW - THE HYPERVISOR-BASED 安全閘道 全球第一家提供 Virtual Firewall, 擁有五項專利 企業級虛擬網路防禦 通過 VMware VMsafe Certified 有效保護 VM and the hypervisor 容錯架構 (i.e. HA) Virtual Center Security Design for VGW VM VM1 VM2 VM3 虛擬網路偵測功能 Secure VMotion 可擴充至 1,000+ ESX Auto Secure 自動偵測及保護新增加 VM Partner Server (IDS, SIM, Syslog, Netflow) ESX Host 多層次縱深防禦 Packet Data THE vgw ENGINE 具備 Stateful firewall 及 IDS 功能 彈性的安全政策部署 Zone, VM group, VM, Application, Port, Protocol, Security state VMWARE DVFILTER VMWARE VSWITCH OR CISCO 1000V ESX Kernal HYPERVISOR

VGW 對 ESX 效能影響最小 10500 Unsecured ESX vgw FastPath Firewall 8750 Total Throughput (Mbps) 7000 5250 3500 1750 0 5 VMs 10 VMs 15 VMs 20 VMs vgw secures ESX with only a 3% overhead Competitor Slowpath Firewall

實現雲端網路安全 Database SAP WWW Desktop Desktop vgw 4.5 vgw 4.5 ESX ESX Physical Security Devices Physical Network 管理面 - 視覺化管理虛擬並網路整合入侵偵測及防火牆功能 - 單一管理介面統一管理 VMs 的安全存取政策 具備高網路存取效能 - 整合 Hypervisor Kernel 的安全閘道, 提供完整虛擬系統的安全並具備高傳輸效能

JUNIPER VGW VM VM Introspection Introspection Compliance Assessment Inter-VM Visibility

JUNIPER VGW INTROSPECTION

雲端服務不中斷

伺服器 IP 設定 新增減少伺服器 雲端動態管理需求 效能監控 伺服器到底誰在用? 用了多少資源 動態調整資源 可自動即時調整伺服器及網路負載平衡

Brocade Application Resource Broker 單一介面調整網路及伺服器資源 vsphere Client Plug-in http http Application Resource Broker VM Metrics / VM Mgmt vcenter ADX Metrics/ ADX Mgmt ServerIron ADXs Application Traffic Custom Virtual Infrastructure Physical Infrastructure

(1) ADX monitors application performance by measuring application response time (2) End of quarter: Financial reports initiated across the company (3) Load increases; ADX automatically redirects new requests to VM s with fastest response times (4) Load increases further still. Application Resource Broker alerts the operator and commissions additional VM s from the shared pool (5) Earnings are announced after quarter end; load on application decreases dramatically (6) Newly created VM s are decommissioned and Brocade 虛擬化環境應用 - VM 整合 ARB (Application Resource Broker) Brocade ADX resources available for use by other applications VM1 VM2 VM VM VM Users Dedicated VMs Shared Resource Pool Application Load Applicati on Resourc e Broker VMware vcenter

Brocade ServerIron ADX 1000 Series Capacity On Demand 當服務效能需求增加時 只需 upgrade License 不用更換硬體 強大的效能 最高達 9 Gbps 的 throughput 業界 1RU 設備最高效能 彈性化的介面 同時提供 10GE 和 GE 連接介面 利用 software license 昇級即可增加連接埠 Brocade ADX 1000 Series 1008-1 1016-2 1016-4 1216-4 L7 Thoughput 2 Gbps 4.5 Gbps 9 Gbps 9 Gbps CPS (L4/L7) 50k/22.5k 100k/45k 200k/90k 200k/90k 無需擴充硬體即可昇級四倍效能 TPS (L4/L7) 500k/37.5k 1M / 75k 2M/150k 2M/150k Ports 8x1GE 16x1GE 16x1GE 16x1GE, SW License Upgradable 2x10GE 29 2010 Brocade Communications Systems, Inc. Company Proprietary Information

~Thank You~