[经管营销]商业增值产品解决方案营销技巧大比武-安全.ppt_第1页
[经管营销]商业增值产品解决方案营销技巧大比武-安全.ppt_第2页
[经管营销]商业增值产品解决方案营销技巧大比武-安全.ppt_第3页
[经管营销]商业增值产品解决方案营销技巧大比武-安全.ppt_第4页
[经管营销]商业增值产品解决方案营销技巧大比武-安全.ppt_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3C安全分销培训资料 杭州华三通信技术有限公司 2 H3C安全品牌 H3C分销安全产品、渠道策略及产品信息 与友商产品对比 UTM选型、销售技巧及竞争分析 目 录录 市场份额 经过多年的高速发展,H3C已成为安全领域的领导厂商之一,2008年网络安全市 场份额居国内第一位(CCID,2009.01) 行业应用 教育:近100所教育用户(包括十多 所211、985类高校)清华大学、浙 江大学、复旦大学、北京大学、北京 航天航空大学、中央党校 政府:70的中央部委、8个金字号工 程国干网,如国家电子政务外网、国 家财政部、国家人保部、国家公安部 、最高检察院/法院 交通运输:国家交通部、国家海事 局、T3航站楼、中外运、首都机场 、成都/深圳轨道交通CBTC系统 电力能源:国电信息中心、几十个 省级电力调度、信息网、最大VPN 网中石油加油站互联(1万点)、 中石化ERP 金融:工总行网银数据中心高端应 用,中国人寿、平安保险3000节点 VPN互联、为30家证券/基金等金融 机构提供奥运保障 大企业:央视国际、伊利集团、蒙 牛乳业、中铝、太钢等钢铁冶金、 有色金属、汽车船舶、重型机械、 烟草、化工、零售 公安部-人口信息系统IDC 核心重要数据:全国13亿人口信息 高性能访问量:全万兆高速数据通道,H3C万兆防火墙 高可靠稳定性:99.999%的系统可靠性 中国工商银行-网上银行IDC 便捷高效:网银业务极大的提高了工作效率,让生活更加便捷 高风险性:但网银业务时时刻刻面临着各种应用层安全威胁,被不法之徒所窥视 精确全面防护:H3C IPS默默地分析着每一笔网银数据,精确全面阻断各种攻击、病毒、入侵等 应用层综合威胁 中国移动/电信-防火墙/负载均衡 防火墙选型:进入万兆防火墙时代,测试排名前三 负载均衡:性能、功能扩展性好,测试排名前三 中央电视台-内网网络安全建设 网络安全统一规划:结合实际应用与前期经验,统一规划,避免“打补丁”的盲目 网络安全统一管理:建立了终端-网络-安全-应用,端到端的统一管理体系,智能高效 安全专利 n专利发明:截至2008年12月,H3C专利申请数量超过1600件,其中85以上是 发明专利,位居国内通信行业前三。平均每个工作日申请一个发明专利; 在核心计算机软件方面,H3C已拿到60个计算机软件著作权证书。 nH3C安全已取得近200项专利申请 一种内容搜索方法、系统以及引擎分发单 元 一种实现 控制平面集中式数据平面分布式的方法及系统 一种调整流处理单元负载 分担的方法及装置 基于安全业务 的包转发 方法及系统; 分布式报文传输 安全保护装置和方法 一种分布式系统中带有阈值 限制的统计 方法、系统和装置 一种分布式系统的节能方法、系统和设计 一种多核系统的资源管理方法和控制核技术 一种模式匹配方法及装置 对非法客户端进行隔离提示的方法和系统以及网关设备 会话检测 方法及会话检测 系统 网络入侵检测 /抵御系统及方法 带宽 控制方法及带宽 控制装置 一种模式匹配装置及方法 攻击信息处理方法和装置 模式匹配处理方法及系统 CC攻击防范方法及装置 一种数据内容识别 方法和装置 自动选择 升级时间 的方法及装置 数据流的模式匹配方法及装置 协议识别 方法及装置 会话表管理方法及装置 网络攻击检测 方法及装置 网络流量分类处 理方法及网络流量分类处 理装置 上报信息速率控制方法及装置 处理分段报文模式匹配的通用方法及装置 时间 同步方法及装置 兼顾匹配策略的处理分段报文串模式匹配的方法及装置 数据包内容的分析处理方法及系统 数据平面与控制平面之间的通讯方法 多核处理器的业务 流处理方法及多核处理器 网络流量统计 方法及装置 一种通过识别 流统计 特征检测 P2P应用的方法 实现 多核CPU进行报文联合处理的系统及方法 一种在IPS上实现报 文快转的方法 质量保证 n可靠性实验室:投资3500万元,拥有业界先进的HALT/HASA试验箱、 40GHZ辐射 发射接收机等200 余台专业实验设备;覆盖安全性、电磁兼容性、环境适应性和可靠 性三个领域五十多实验项目;每年近千项、近万次实验,确保产品99.999%可靠性。 业界最先进的可靠性实验室之一! n测试中心: 硬件投资超过2亿人民币,拥有大量业界领先的测试仪器N2X、 Smartbits、Avlanche、Ax4000、Abacus、IXIA等;具有超大规模的性能压力测试 、复杂网络环境、多业务测试能力、跨产品的大型综合解决方案专业测试。国内网络 规模最大的测试中心! 11 H3C安全品牌 H3C分销安全产品、渠道策略及产品信息 与友商产品对比 UTM选型、销售技巧及竞争分析 目 录录 n通过增加Max包吞吐量参数,调高对外宣传规格,改善对友商的产品 性能宣传劣势; n增加SSL功能(预计Q3实现),争取包装成License,通过合理运作可有 效提升产品价值及渠道利润; n n百兆百兆 n n千兆千兆 n nUTMUTM n以F1000-S为主,提高千兆产品的提货灵活性;在行业补充F1000-S-EI 、F1000-A-EI后争取将此型号划入分销; nF1000-C继续以分销批特价方式运作,作为调动渠道积极性的重要工 具; n成熟型号:通过区域包销等方式,争取在出货量稳定增长的同时增加渠 道获利; nF100-A/M:重点稳定市场价格,恢复渠道销售信心,与-SI型号配合覆 盖主流价位; nF100-E:考虑通过分销批特价方式,提高渠道、集成商的销售兴趣,引 导规模销售,增加单价2-3万元安全网关的市场份额; 年安全分销产品策略2010 n 总体策略:安全机会点较分散、数量有限,将重点提升机会点的平均产出; 年安全分销产品竞争策略10 H3CJuniperCisco 规格U200-CSU200-CMU200-CASSG 5/20SSG140ASA5505ASA5510 吞吐量性能(大包)250M350M450M160M950M未发布未发布 吞吐量性能(IMIX)175M240M350M90M300M150M300M 规格F100-CF100-C-EIF100-SF100-MF100-A-SIF100-AF100-E 防火墙吞吐量(大包)40M80M160M275M300M400M500M 防火墙吞吐量(IMIX)20M40M80M150M185M200M400M 规格F1000-CF1000-SF1000-A 防火墙吞吐量(大包)1G1.5G2G 防火墙吞吐量(IMIX)850M1G1.5G 10年产品竞争策略:1、通过增加Max包参数,调高对外宣传规格,彰显性价比;2、UTM 增加SSL功能(预计Q3实现),弥补最后一个短板; 年安全分销渠道策略10 n渠道工作策略: 1.一类地区:支持已实现稳定产出的核心渠道通过提高技术人员水平,提高新产品、高 端产品销售能力,继续扩大销售额; 2.二、三类地区:通过成熟产品包销等方式,协助办事处增强渠道的区域覆盖能力,形 成稳定产出,重点扩大二三类地区的区域份额; 3.四类地区:通过对有条件的四类办事处实施区域包销等措施,并通过销售政策上的适 度倾斜,重点培养其核心渠道进入年销售额40-100万元群体,树立其销售安全产品的信心; 年度二代CBSCBS份额总数量北京广州南京上海杭州深圳成都济南沈阳郑州西安其它 09年 200万35%651 100200万28%102111 2 2 1 40100万11%1021124 10年 200万40%1061 1 11 100200万30%101212 1 1 11 40100万15%16111221116 年安全分销优选渠道策略10 n调整优化优选渠道政策: 1.考核方式:确定全年门槛,按季度考核,严格资格审核,确定后必须持续培养,避免随 意性。 2.任务门槛:打破以地区划分的僵化方式,以地区为主,但除北京外,鼓励代理商挑战高 一地区的门槛,半年考核一次,如能达到,则在半年评奖中增加奖励; 3.短名单规模:重点稳定平均季度季度销售额10-30万元的渠道,避免选择的随意性; n鼓励UTM产品销售: 继续实施优选渠道UTM门槛并加以优化,对同时达到UTM门槛、总业绩门槛的渠道增加奖 励; 销售额考核项北京 广州及二类地区 三类地区四类地区说明 挑战门槛标准门槛 全年 安全分销(万元)无180 130 100 75 上半年要求完成 45% UTM分销(万元)无70 50 30 25 上半年要求完成 35% Q1 安全分销(万元)45 32 23 18 15 可选择一项完成 UTM分销(万元)18 12 8 5 5 安全渠道的选择标准区域渠道运作 n安全分销的特点: 1、单台设备货值较高: 相对于主网络产品,从价格上看,FW/UTM设备单台价值高,基本相当于千兆交换机的价格 。商业市场的主流需求集中在5000-8000元和1万2千-1万8千元两个价位区间。 2、销售过程中技术人员参与程度高: 在销售过程中,由于安全产品的功能日益丰富,产品配置也有一定难度,渠道、SI技术人员 的参与必不可少,用户的测试需求较多,上门安装服务比例较高。 3、需求零散,周转慢,单次交易毛利要求高: 安全需求的项目比较零散,且单个项目所需设备数量很少,一般只需1台放在出口,这一特 点决定了只有下级渠道、客户数量具备相当规模的少数渠道能保持稳定的安全业务流水,多 数渠道的产品在库周期长,周转慢,因此在单次交易中有较高的毛利率要求 n核心渠道选择标准: 技术水平较高,资金实力较雄厚,具备一定项目销售能力的区域内金银牌渠道 由于安全产品具有货值高,且销售过程中技术人员参与程度高,一般纯粹以分货或电话 销售为主的分销渠道并不适合。如果代理商的区域覆盖能力较好,技术队伍完备,主网络产 品尤其是主网络高端增值产品销售情况较好,可以作为较理想的培养对象; 友商渠道的引入区域渠道运作 nC、J友商渠道: 1、选择标准: C、J友商区域内并非合作最紧密且安全销售较好的渠道; C、J友商区域内核心渠道,但已有较好的H3C网络产品销售额; Cisco、Juniper是中低端安全产品分销销量较大的厂商,对它们的这两类渠道,可以尝试 将其争取到H3C阵营。 2、培养方式: 由于H3C网络产品市场份额高,主网络产品的销售前景可以作为激励渠道扩大安全销售的筹 码之一,对代理商销售、技术人员的培训必须定期保质保量的开展,对操盘手、销售等如能 采取适当的激励措施,效果会很明显;同时需将对这类代理商的下级渠道、集成商的产品品 牌洗脑工作放在至关重要的位置,持续开展必定能见到效果; n专业安全渠道: 安全产品销售能力较强的专业安全渠道对销售利润的要求较高,一般远高于H3C的分销 利润,对这类渠道,可以将分销可批特价产品作为合作基础,Case by Case进行合作,在 销售额达到一定基础后,以整体利润量吸引其扩大合作; 建立合理的区域渠道梯队区域渠道运作 n建立渠道梯队的必要性: 由于安全产品机会点分散,单个项目对设备需求量小,安全分销销售额的提升,不可能只 靠对1-2家核心渠道开展工作来完成。且安全销售额如过度集中,在渠道受处罚或合作遇到 问题时,安全销售会受到严重波及且短期内难以找到替代渠道。除培养好当地短名单渠道外 ,在渠道培训、产品品牌推广等工作中,应扩大覆盖的渠道范围。 n合理渠道梯队的标准: 除北京外,一个区域内合理的渠道梯队,应当有1-3家稳定支撑销售额的核心渠道,3-5家 直接或间接贡献销售额、但每季度都有产出的非核心渠道,以及数家间或贡献销售额的渠道 。 n培养方法: 1、对核心渠道,在日常沟通、培训、项目合作、区域MKT等方面可重点支持,但一般不应 承诺独家,包销可限定部分产品型号; 2、对非核心渠道,首先可批特价产品可以按单操作,其次,优选渠道政策的目的是激励渠 道扩大安全销售,因此即使这类渠道做不到当地优选渠道门槛,如能在销售额上取得较大进 步,可在批特价等方面给代理商补利益,保证其可以拿到合理的提货成本; 3、除培养好当地金银牌渠道外,在渠道培训、产品品牌推广等工作中,应扩大覆盖的渠道 范围,加大针对三级渠道、地市渠道、集成商的产品推广工作,制造市场终端的拉力,协助 金银牌渠道规划、维护好下级渠道体系,增强渠道信心。 H3C分销安全产品“列阵” 产品卖点: 1.SecPath F系列防火墙产品卖点: 百兆墙各具特色:海量墙(F100-C)、新一代海量墙(F100-C-EI)、入门级百兆墙(F100-S)、可扩展SSL VPN的百兆墙(F100-M)、多接口百兆墙(F100-A-SI)、高级百兆墙(F100-A)、增强型(可扩展千兆接口 )百兆墙(F100-E) F1000-C全千兆接口(自带4个、可扩展到8个、光口/电口可选、双电源冗余),引领SMB千兆防火墙潮流。 2.SecPath U系列UTM产品卖点: 硬件优势:全部千兆接口、接口数多( CS、CM自带5个千兆/百兆自适应电口,可扩展到7个;CA自带6个千 兆/百兆自适应电口,可再扩展2个千兆电口或4个千兆光口),组网灵活方便。 性能优势:领先的多核硬件架构,在开启全部深度安全策略时,防火墙性能不下降。 SecPath U200-CS(UTM) 功能规格参数 防火墙网络吞吐量(大包 ) 250Mbps 网络吞吐量(IMIX ) 175Mbps 最大并发会话数6万 每秒新建会话数3000 支持虚拟防火墙数64 推荐用户数100 VPN3DES加密性能100Mbps 最大IPSec隧道数500 扩展功能 (需要另 购CF卡 和对应 License ) 防病毒(AV) 漏洞防护(IPS) 应用控制 URL过滤 反垃圾邮件 硬件规格参数 固定接口5GE电口 扩展插槽数量1个 扩展接口卡类型2GE电口卡 硬件加密卡内置 电源1个AC(交流) CF卡256M/512M/1G 长深高(mm)30026043.6 最大功率54W 工作环境温度045 平均无故障时间36年 SecPath U200-CM(UTM) 功能规格参数 防火墙网络吞吐量(大包 ) 350Mbps 网络吞吐量(IMIX ) 240Mbps 最大并发会话数6万 每秒新建会话数3000 支持虚拟防火墙数64 推荐用户数200 VPN3DES加密性能100Mbps 最大IPSec隧道数500 扩展功能 (需要另 购CF卡 和对应 License ) 防病毒(AV) 漏洞防护(IPS) 应用控制 URL过滤 反垃圾邮件 硬件规格参数 固定接口5GE电口 扩展插槽数量1个 扩展接口卡类型2GE电口卡 硬件加密卡内置 电源1个AC(交流) CF卡256M/512M/1G 长深高(mm)30026043.6 最大功率54W 工作环境温度045 平均无故障时间36年 SecPath U200-CA(UTM) 功能规格参数 防火墙网络吞吐量(大包 ) 450Mbps 网络吞吐量(IMIX ) 350Mbps 最大并发会话数40万 每秒新建会话数4000 支持虚拟防火墙数64 推荐用户数300 VPN3DES加密性能150Mbps 最大IPSec隧道数1000 扩展功能 (需要另 购CF卡 和对应 License ) 防病毒(AV) 漏洞防护(IPS) 应用控制 URL过滤 反垃圾邮件 硬件规格参数 固定接口6GE电口 扩展插槽数量1个 扩展接口卡类型2GE电口卡/4GE光口卡 硬件加密卡内置 电源1个AC(交流) CF卡256M/512M/1G 长深高(mm)44240044.2 最大功率100W 工作环境温度045 平均无故障时间36年 SecPath F100-C(海量墙) 功能规格参数 防火墙网络吞吐量(大包 ) 40Mbps 网络吞吐量(IMIX ) 20Mbps 最大并发会话数10万 每秒新建会话数500 支持虚拟防火墙数 推荐用户数15 VPN3DES加密性能10Mbps 最大IPSec隧道数10 硬件规格参数 固定接口5FE(1WAN4LAN) 扩展插槽数量0个 扩展接口卡类型 硬件加密卡内置 电源1个AC(交流) CF卡 长深高(mm)30026044 最大功率11W 工作环境温度045 平均无故障时间36年 SecPath F100-C-EI(新一代海量墙) 功能规格参数 防火墙网络吞吐量(大包 ) 80Mbps 网络吞吐量(IMIX ) 40Mbps 最大并发会话数15万 每秒新建会话数500 支持虚拟防火墙数 推荐用户数30 VPN3DES加密性能20Mbps 最大IPSec隧道数10 硬件规格参数 固定接口5FE电口 扩展插槽数量0个 扩展接口卡类型 硬件加密卡内置 电源1个AC(交流) CF卡 长深高(mm)30026044 最大功率11W 工作环境温度045 平均无故障时间36年 SecPath F100-S(入门级百兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 160Mbps 网络吞吐量(IMIX ) 80Mbps 最大并发会话数25万 每秒新建会话数1000 支持虚拟防火墙数 推荐用户数50 VPN3DES加密性能30Mbps 最大IPSec隧道数200 硬件规格参数 固定接口4FE电口 扩展插槽数量0个 扩展接口卡类型 硬件加密卡内置 电源1个AC(交流) CF卡 长深高(mm)30022042 最大功率11W 工作环境温度045 平均无故障时间36年 SecPath F100-M(可扩展SSL VPN的百兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 275Mbps 网络吞吐量(IMIX ) 150Mbps 最大并发会话数40万 每秒新建会话数3000 支持虚拟防火墙数16 推荐用户数100 VPN3DES加密性能60Mbps 最大IPSec隧道数500 硬件规格参数 固定接口3FE 扩展插槽数量1个 扩展接口卡类型4FE/IPSec加密卡 硬件加密卡外置 电源1个AC(交流) CF卡 长深高(mm)43633044 最大功率54W 工作环境温度045 平均无故障时间36年 SecPath F100-A-SI(多接口百兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 300Mbps 网络吞吐量(IMIX ) 185Mbps 最大并发会话数50万 每秒新建会话数3000 支持虚拟防火墙数16 推荐用户数180 VPN3DES加密性能60Mbps 最大IPSec隧道数500 硬件规格参数 固定接口6FE(2WAN+4LAN) 扩展插槽数量1个 扩展接口卡类型4FE/IPSec加密卡 硬件加密卡外置 电源1个AC(交流) CF卡 长深高(mm)43633044 最大功率54W 工作环境温度045 平均无故障时间36年 SecPath F100-A(高级百兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 400Mbps 网络吞吐量(IMIX ) 200Mbps 最大并发会话数50万 每秒新建会话数3000 支持虚拟防火墙数16 推荐用户数200 VPN3DES加密性能60Mbps 最大IPSec隧道数500 硬件规格参数 固定接口7FE(3WAN+4LAN) 扩展插槽数量1个 扩展接口卡类型4FE/IPSec加密卡 硬件加密卡外置 电源1个AC(交流) CF卡 长深高(mm)43633044 最大功率54W 工作环境温度045 平均无故障时间36年 SecPath F100-E(增强型百兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 500Mbps 网络吞吐量(IMIX ) 400Mbps 最大并发会话数50万 每秒新建会话数1万 支持虚拟防火墙数64 推荐用户数500 VPN3DES加密性能200Mbps 最大IPSec隧道数2000 硬件规格参数 固定接口4FE 扩展插槽数量1个 扩展接口卡类型4FE/1GE电口/2GE电口 /1GE光口/2GE光口 硬件加密卡内置 电源2个AC(交流)备份 CF卡 长深高(mm)43643044 最大功率57W 工作环境温度045 平均无故障时间36年 SecPath F1000-C(入门级千兆墙) 功能规格参数 防火墙网络吞吐量(大包 ) 1000Mbps 网络吞吐量(IMIX ) 850Mbps 最大并发会话数100万 每秒新建会话数1万 支持虚拟防火墙数64 推荐用户数800 VPN3DES加密性能500Mbps 最大IPSec隧道数3500 硬件规格参数 固定接口2GE电口+2GE Combo 扩展插槽数量2个 扩展接口卡类型4FE/1GE电口/2GE电口 /1GE光口/2GE光口 硬件加密卡内置 电源2个AC(交流)备份 CF卡 长深高(mm)43643044 最大功率100W 工作环境温度045 平均无故障时间36年 SSL VPN插卡(配合F系列主机使用) 组合RC4加密吞吐量最大同时在线用户数 插卡F100-M10Mbps50 插卡F100-A-SI15Mbps80 插卡F100-A20Mbps100 插卡F100-E100Mbps200 插卡F1000-C100Mbps500 说明:要将防火墙主机内存配置到最大 32 H3C安全品牌 H3C分销安全产品、渠道策略及产品信息 与友商产品对比 UTM选型、销售技巧及竞争分析 目 录录 思科ASA对比表 Juniper SSG对比表 华赛Eudemon对比表 36 H3C安全品牌 H3C分销安全产品、渠道策略及产品信息 与友商产品对比 UTM选型、销售技巧及竞争分析 目 录录 U200首先是防火墙,所有需要防火墙的地方都能卖! UTM误区一:UTM这么高级,一般客户用不到 H3C的U200功能全面、性能强大,但价格亲民,客户群定位与原先的百兆防火墙 没有区别。 在防火墙基础上引导其它功能,如用户再配上1到2个License扩展功能更好,不 配也完全可以。 不要让全面的功能乱了你的方寸! U200性能强大,但首先要将用户的预算用完! UTM误区二:U200带机量大,配起来够用就行 H3C的U200是基于多核平台,是新一代防火墙,性能强大,带机量高。以U200- CS为例,8-9千的设备,即使开启全部功能,带机量也可达到100-150台。 但销售、售前请注意,你的职责是将销售额最大化,而不是给用户省钱,在用户 预算用不完的情况下: 1、型号尽量选高一些,为用户留出将来的扩容空间; 2、License可以多配,也可配2年、3年; 面对强大的设备,别忘了你的角色! U200与Secpath防火墙都有适合的用户群,就看你怎 么卖! UTM误区三:U200这么强,防火墙卖不掉了 H3C的Secpath防火墙,面世时间长,应用广泛、用户数量巨大,已具有很好的 品牌影响力。Secpath防火墙的需求1年内不会萎缩、2年内不会消失,仍然是我们 最大的销售额来源。 对于低端用户:Secpath防火墙价格低、性能稳定,使用插卡可扩展性强,仍然 有很强的吸引力。且部分产品更新换代、价格重新定位后,性价比很高。 对于高端用户:需要专业化的设备,千兆防火墙 搭配ACG、IPS设备,才是他们 的需求。而千兆防火墙将是Secpath的最大增长点。 熟悉你的产品,找准它们的定位! 决不能单纯对比价格,千万不要做最傻的销售、售前! UTM竞争分析思路:引导用户全面对比 引导方向: 全GE接口,此价位无友商具备; 全中文Web界面,国外厂商做不到; 多核硬件平台保证高可用性,中低端业内独有; 功能最全面,上网行为审计及流量控制主流友商皆无; 性能强大,性价比高,吞吐量、并发连接数、VPN隧道数同价位全面领先 ; License价格低,全部配齐相当于主机的2/3,远低于友商; Cisco并不是真正的UTM Cisco ASA 产品简介 产品定位: 防火墙:ASA 5505/ASA 5550/ ASA 5580-20/ ASA 5580-40 UTM产品: ASA 5510/ ASA 5520/ ASA 5540,可通过硬件扩展功能 扩展模块:仅应用于UTM产品 CSC:内容安全和控制安全服务模块,提供防病毒、防间谍软件、防垃圾邮件、防泄密、URL阻挡 和过滤,以及内容过滤等功能。有CSC-10/CSC-20两种模块。 AIP:高级检测和防御安全服务模块,提供主动入侵防御服务,可防御蠕虫和网络病毒等恶意流量影 响。有AIP-10/AIP-20/AIP-40三种模块。 缺点1:因为ASA只有一个扩展槽位,因此CSC和AIP模块不能同时支持; 缺点2:没有上网行为管理功能,一大缺憾; 缺点3:插卡价格较贵,远高于软件License; 缺点4:性能一般,中低端无GE接口; 引导多功能需求,思科无法实现,主机性价比一般 Juniper 更像多功能路由器 比功能SSG不支持行为审计、流量管理,且License价格很贵; 比接口U200系列为全千兆接口,最大可支持8个千兆接口。应注意引导千兆口数量。 比性能同样以iMIX标准,Juniper SSG5、20吞吐量只有90M,SSG140为300M,远低于U200同档产品 ;并发连接数、VPN隧道数等指标也较低。 比服务Juniper的管理界面不支持中文,本地化支持有限。 比架构Juniper SSG系列采用X86架构,U200系列采用先进的多核架构。 IPS防病毒防垃圾邮件Web过滤 自主研发卡巴斯基SymantecSurfControl Juniper SSG系列走的是典型的合作开发模式: 相比SSG,U200在安全功能的性价比上有竞争力 目前中小企业、学校的网络出口大多是以太口,众多广域口是多余的 SSG的License费用非常贵,可以引导多功能 Fortinet公司介绍绍 Fortinet公司成立于2000年,公司总部位于美国硅谷,拥有员工500多人 ,在中国大陆、台湾、香港等国家和地区均设有分支机构。公司总裁谢青曾 任NetScreen公司执行总裁,为其创始人之一。 Fortinet产品家族 nFortiGate 定位为UTM产品,全系列20余款 nFortiManager/FortiAnalyzer 管理系统:实现集中管理、日志、报表等功能 nFortiEmail 硬件产品,提供邮件安全 nFortiClient 纯软件产品,主要为终端和智能手机提供安全 防护 Fortinet产产品线线介绍绍(一) n FortiGate系列UTM产品简介(部分) 内置日志内置日志 高可用性高可用性, VLAN, VLAN支持支持 高端口密度高端口密度 千兆接口千兆接口 千兆性能千兆性能 冗余电源、虚拟系统冗余电源、虚拟系统 FortiGate FortiGate 产品系列产品系列 性能性能 FortiGate-100AFortiGate-100A FortiGate-300AFortiGate-300A FortiGate-400AFortiGate-400A FortiGate-5000FortiGate-5000 FortiGate 500AFortiGate 500A FortiGate-200AFortiGate-200A FortiGate-3600AFortiGate-3600A FortiGate-60 / FortiWifiFortiGate-60 / FortiWifi FortiGate-1000AFortiGate-1000A FortiGate-3000FortiGate-3000 FortiGate 800FortiGate 800 FortiGate-50BFortiGate-50B SOHOSOHO分支机构分支机构中型企业中型企业大型企业大型企业电信电信/ /服务提供商服务提供商 功能功能 FortiGate系列产产品简简介 FortiGate系列产品简介 n 产品定位: SOHO/小型办公室:FortiGate-50B100A,共计3款 企业级:FortiGate-200A800F,共计8款 电信级:FortiGate-1000A5000,共计7款 计数仅包含主流产品(不包含衍生产品及老的型号,如FG-50B无线型号、FG-3000等) n 产品架构: X86硬件平台FortiOS软件架构,每款产品都配有FortiASIC专用处理芯片。 价格昂贵、性能指标较低! FortiGate关键规键规 格(一) 项目FG-50BFG-60BFG-100AFG-200AFG-224BFG-300AFG-400A 产品外观 防火墙性能50M100M100M1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论