思科安全产品销售培训

上传人:豆浆 文档编号:52095298 上传时间:2018-08-18 格式:PPT 页数:30 大小:4.36MB
返回 下载 相关 举报
思科安全产品销售培训_第1页
第1页 / 共30页
思科安全产品销售培训_第2页
第2页 / 共30页
思科安全产品销售培训_第3页
第3页 / 共30页
思科安全产品销售培训_第4页
第4页 / 共30页
思科安全产品销售培训_第5页
第5页 / 共30页
点击查看更多>>
资源描述

《思科安全产品销售培训》由会员分享,可在线阅读,更多相关《思科安全产品销售培训(30页珍藏版)》请在金锄头文库上搜索。

1、 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID1思科安全产品销售培训Version: 20071125徐震 安全产品经理 * 2006 Cisco Systems, Inc. All rights reserved.Presentation_ID2Cisco Confidential内容安排 思科ASA安全产品简述及市场竞争态势分析 如何体现思科ASA安全产品的技术优势? 如何提升安全产品的Attach Rate? 如何提升代理商的利润空间 2006 Cisco Systems, I

2、nc. All rights reserved.Presentation_ID3Cisco ConfidentialUTM 市场一览 IDC定义,译成由硬件、软件和网络技术 组成的具有专门用途的设备,它主要提供 一项或多项安全功能, 它将多种安全特 性集成于一个硬设备里, 构成一个标准的 统一管理平台 直说就是: FW (防火墙) + VPN(虚拟 专用网)+IPS(入侵防护)+ AV (网关 防毒) 2006 Cisco Systems, Inc. All rights reserved.Presentation_ID4Cisco ConfidentialUTM之厂商比较Cisco ASA5

3、500FortinetJuniper NetScreen SSG综合实力全球最大网络厂商,上市公司,不断研发与收 购技术领先安全公司,倡导安全技术与网 络技术的不断融合,模块化,协同化,构 建自防御网络主要定位在中低端安全市场,无 网络技术支撑,单一的安 全网关解决方案;Juniper本身由于缺乏交换技术, 致使模块化技术无法实现;技术架构多CPU并行处理,独立的 IPS/AV 硬件模块设计 -大幅度提高深度检测的性能; ASIC实现Firewall功能,其他 IPS,AVS功能均是软件 License实现,缺乏性能的硬 件平台保证,单一网关无法 与网络技术融合新产品SSG放弃曾经引以为豪的

4、ASIC技术, 转向Intel CPU架 构,SSG是NetScreen防火墙 向J系列路由器妥协的产物- 硬件是J路由器平台 +ScreenOS;技术功能1, 应用层防火墙; 2, 满足Web 2.0应用新需求 3, UC的安全防护 4, 一体化的硬件综合安全平台, FW/SSL VPN/IPS etc不支持 UC不支持SSL VPN 技术服务提供(北京,上海,广州,成都13备件库)设备或部 件的第二日备件更换服务,覆盖全国的分 销,总代理技术渠道支持响应UTM设备的 售前与售后技术服务;不稳定的渠道,平均每年更换一 次中国区总经理同时更换 总代渠道,无法提供稳定的 技术支持服务;原NetS

5、creen技术力量多已流失, 利用代理商完成服务 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID5Cisco ASA 5500 Series Adaptive Security AppliancesTeleworkerBranch OfficeInternet EdgeASA 5550 (1.2 Gbps, 36K conn/s)ASA 5580-20 (5-10 Gbps, 90K conn/s)ASA 5580-40 (10-20 Gbps, 150K conn/s)ASA 550

6、5 (150 Mbps, 4K conn/s)Cisco ASA 5580: Extends Market-leading Family to the Data CenterData CenterASA 5540 (650 Mbps, 25K conn/s) ASA 5520 (450 Mbps, 12K conn/s) ASA 5510 (300 Mbps, 9K conn/s)NewNewCampusCisco ASA 5500 Platforms2008 Cisco Systems, Inc. All rights reserved.Internal use only6SSG appli

7、ances: SSG 5/20/140 SSG 320/350 SSG 520/550Netscreen appliances: NS 5GT, 25, 50 NS 204, 208, 500 NS 5200 and 5400IDP and ISG appliances: IDP 50, 200 IDP 600, 1100 ISG 1000, 2000 (with IDP)SSL VPN 接入: Secure Access 700 Secure Access 2000, 4000 Secure Access 6000, 6000 SP 访问控制: Steel Belted Radius Ody

8、ssey Access Client Infranet Controller 4000, 6000安全管理: J-Security Center Central (SSL) Manager Netscreen Security Manager注意:NS系列为之前Netscreen的产品,仅有Firewall/IPSEC VPN功能,SSG/ISG为UTM产品,当前Juniper安全产品一览2008 Cisco Systems, Inc. All rights reserved.Internal use only7Juniper SSG系列产品的定位l SSG仍采用原有Netsreen的OS(基

9、于Vxworks), 提供软件转换(可转换至JUNos);可作传统的防火墙使用;l SSG开始集成UTM功能;增加了部分IPS(软件实现)、病毒防护、防垃圾邮件等功能l SSG支持部分广域网接口;可作为安全路由器(类似ISR Security Bundle)SSG 5SSG 20SSG 140SSG 550MSSG 520MSSG 320MSSG 350M2008 Cisco Systems, Inc. All rights reserved.Internal use only8Juniper ISG 系列产品l 共两个型号:ISG1000/ISG2000,为原Netscreen产品;l 与S

10、SG最大的区别在于提供硬件的IDP模块;l 可作传统防火墙使用;l 部分集成了UTM功能;l 新建连接20000、23000/秒ISG1000ISG20002008 Cisco Systems, Inc. All rights reserved.Internal use only9SSG/ISG 系列与Cisco产品大致对应关系SSG 5SSG 20SSG 140SSG 320MSSG 350MSSG 520MSSG 550MCisco FWASA 5505ASA 5505ASA 5510ASA 5510ASA 5520ASA 5520ASA 5540ISG 1000ISG 2000Cisco

11、 FW FWSMFWSMASA5550ASA5580-20ASA5580发布之前,一般用ISG 1000与ASA5540/50 对应,ISG2000与ASA5550/FWSM对应 ASA5580发布后后,建议用ISG 1000对应FWSM/ASA5550/80-20, 用ISG2000对应FWSM/ASA5580- 20/40;2008 Cisco Systems, Inc. All rights reserved.Internal use only10JNPR s FW street price of Mar 25, 2008 2006 Cisco Systems, Inc. All rig

12、hts reserved.Presentation_ID11Cisco Confidential内容安排 思科ASA安全产品简述及市场竞争态势分析 如何体现思科ASA安全产品的技术优势? 如何提升安全产品的Attach Rate? 如何提升代理商的利润空间 2006 Cisco Systems, Inc. All rights reserved.Presentation_ID12Cisco Confidential121212思科ASA5500专用安全硬件扩展模块Cisco ASA 5500 Series Advanced Inspection and Prevention Module (A

13、IP SSM)High-Performance Module for Additional ServicesThumbscrews for Easy Insertion and RemovalGigabit Ethernet Port for Out-of-Band Management, Etc.Diskless (Flash-Based) Design for Improved ReliabilityCisco ASA 5500 Series Advanced Inspection and Prevention Module (AIP SSM) 2006 Cisco Systems, In

14、c. All rights reserved.Presentation_ID13Cisco Confidential不断升级的安全威胁 内容及网络安全的必要性锁住了网络(层)之门, 但电子邮件及网页门仍然洞开网络安全内容安全端口 25端口 80 2006 Cisco Systems, Inc. All rights reserved.Cisco ConfidentialPresentation_ID14Innovative Security for Unified Communications Protect Cisco Communication Manager and IP Phones

15、Ensure SIP, SCCP, H.323, MGCP requests conform to standards Prevent inappropriate SIP Methods from being sent to Communication Manager Network Rate Limit SIP Requests Policy enforcement of calls (whitelist, blacklist, caller/called party, SIP URI) Dynamic port opening for Cisco applications Enable o

16、nly “registered phones” to make calls Enable inspection of encrypted phone callsInternetWANCisco ASA with SSL VPNCisco Security Agent (CSA)Cisco ASA with VPNCisco ASA with IPS and VPNProtection Against Attacks On Unified Communications Call Control, Endpoints And Applications 2006 Cisco Systems, Inc. All rights reserved.Presentation_ID15Cisco Confidential使用统一VPN接入系统满足各种客户需求Public InternetASA 5500 VPN Edition网页定制化的SSL VPN接入网页定制化SSL VPN接入隧道模式

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号