SRX2300-AC ugniasienė
video
SRX2300-AC ugniasienė

SRX2300-AC ugniasienė

Ugniasienės vaidmuo turi plėstis, kai duomenų centrai vystosi nuo tradicinių architektūrų iki paskirstytų. Užkardos turi būti ne perimetro technologija, o visame tinkle austos saugumo struktūros dalis. Saugos audinys užtikrina, kad saugumas būtų palaikomas kiekviename prisijungimo taške. Juniper Connected Security Distributed Services Architecture, valdoma Juniper Security Director Cloud, siūlo didelio-našumo, keičiamo dydžio ir lengvai-valdomą-užkardos sprendimą, skirtą šiandienos paskirstytų duomenų centrų apsaugai. „Juniper Networks SRX2300“ ugniasienė yra šios naujos architektūros sudedamoji dalis ir suteikia organizacijoms galimybę užtikrinti saugumą savo tinkluose. Šios 1 U, efektyvios užkardos funkcijos, įmontuotos- „Zero Trust“, eterneto VPN-virtualaus išplečiamojo LAN (EVPN-VXLAN) integracija ir AI-numatoma grėsmių prevencija jūsų tinklui apsaugoti.

  • Greitas pristatymas
  • Kokybės užtikrinimas
  • 24/7 klientų aptarnavimas
produkto pristatymas

Produkto aprašymas

„Juniper Networks“.®SRX2300 ugniasienė yra didelio -našumo, naujos- kartos ugniasienė (NGFW), sukurta siekiant užtikrinti patikimą tinklo apsaugą jūsų įmonės miestelio ir duomenų centro pakraščiuose. Jis taip pat palaiko tarptinklinį ryšį, SD-WAN didelės šakos ir SD-WAN saugaus koncentratoriaus naudojimo atvejus. Derinant operatoriaus-laipsnio maršruto parinkimą-su pažangiausiu--perjungimu, ši platforma užtikrina patikimą apsaugą, veiksmingą grėsmių aptikimą ir visapusiškas automatizavimo bei mažinimo galimybes.

Figure 1: Juniper SRX Series firewalls have achieved the highest scores in security effectiveness by CyberRatings and NetSecOpen

1 pav. Juniper SRX serijos ugniasienės pasiekė aukščiausius saugos efektyvumo balus pagal CyberRatings ir NetSecOpen

 

SRX2300 ugniasienė teikia NGFW funkcijas, kurios palaiko kintančius įmonės tinklų ir duomenų centrų, kuriuose įgalinta debesija,{1}} poreikius. Nesvarbu, ar diegiant naujas paslaugas įmonės miestelyje, sklandžiai prisijungiant prie debesies, atitinkant pramonės standartus ar siekiant veiklos efektyvumo, SRX2300 suteikia organizacijoms galimybę plačiu mastu įgyvendinti nulinio pasitikėjimo principus, įgyvendinant savo verslo tikslus. SRX2300 apsaugo svarbiausius įmonės turtus naudodama įsibrovimų prevencijos sistemą (IPS), laikykitės-naudotojo ir{7}}programų prieigos politikos bei Juniper AI-numatomos grėsmių prevencijos. Be to, SRX2300 veikia su „Juniper“ debesies saugos sprendimais, kad apsaugotų hibridines debesų aplinkas su matomumu ir valdymu visame tinkle, užtikrinant nuolatinę -patalpose ir debesies aplinką.

 

Tinklo architektūroms vis labiau paskirstant ir decentralizavus, „Juniper Networks SRX“ serijos ugniasienės užtikrina sklandų integravimą su kitomis „Juniper“ ir trečiųjų šalių tinklo platformomis. Tuo pačiu metu NGFW palengvina architektūrinę transformaciją, sklandžiai ir ekonomiškai perkeldamos organizacijas iš vietinių į hibridines debesų aplinkas. SRX serijos ugniasienės yra pirmosios, įdiegiančios pramoninio standarto 5 tipo Ethernet VPN (EVPN) ir virtualaus išplečiamojo LAN (VXLAN) protokolus duomenų centrų aplinkoje, todėl SRX2300 gali veikti kaip saugus, audinį informuojantis lapas duomenų centro nugarkaulio lapų architektūroje.

 

SRX2300 dalyvauja pramonėje-pirmojoje prijungtosios saugos paskirstytų paslaugų architektūroje, leidžiančioje organizacijoms horizontaliai ir elastingai keisti mastelį ir supaprastinti didelio masto ugniasienės tinklų valdymą. Naudojant šią architektūrą, kelios SRX2300 platformos gali veikti kartu kaip viena didelė loginė ugniasienė, kad būtų užtikrintas didesnis našumas ir masto saugumas.

 

SRX2300 maitina Juniper{1}}pramonėje pirmaujanti Junos®operacinė sistema, kuri palaiko ir padeda apsaugoti didžiausią pasaulyje misiją{0}}svarbių įmonių ir paslaugų teikėjų tinklus. Jį valdo „Juniper Security Director Cloud“ – vieninga „Juniper“ valdymo patirtis, susiejanti dabartinius organizacijos diegimus su būsimais architektūriniais diegimais. „Security Director Cloud“ naudoja vieną politikos sistemą, leidžiančią nuoseklią saugos politiką bet kurioje aplinkoje ir išplėsti „Zero Trust“ visose tinklo dalyse{3}}nuo krašto iki duomenų centro. Tai užtikrina nepertraukiamą matomumą, politikos konfigūraciją, administravimą ir kolektyvinės grėsmės informaciją vienoje vietoje.

 

Architektūra ir pagrindiniai komponentai

SRX2300 aparatinės ir programinės įrangos architektūra užtikrina ekonomišką saugumą naudojant kompaktišką, keičiamo dydžio 1U formatą. SRX2300 sukurtas siekiant apsaugoti tinklo aplinką, kartu su Junos OS apima daugybę saugos paslaugų ir tinklo funkcijų, kurios suteikia labai pritaikomą apsaugą nuo grėsmių, automatizavimo ir integravimo galimybes. SRX2300 geriausios savo klasėje pažangios saugos galimybės siūlomos duomenų centre, įmonės miestelyje ir regioninėje būstinėje su IMIX srauto modeliais.

Sukurta{0}}Nulinio pasitikėjimo

Siekiant padidinti pasitikėjimą ir supaprastinti operacijas, SRX2300 turi keletą įmontuotų-nulinio pasitikėjimo įrenginio funkcijų, įskaitant įterptąjį patikimos platformos modulį (TPM) 2.0 ir kriptografiškai pasirašytą įrenginio ID. SRX2300 palaiko RFC{5}}suderintą saugų nulinį-lietimo aprūpinimą (sZTP), kad būtų galima efektyviai, tikslingai ir nuotoliniu būdu įdiegti produktus tinkle. Be to, SRX2300 palaiko MACsec laidiniu greičiu, užtikrindamas duomenų vientisumą ir konfidencialumą.

 

Prijungta saugos paskirstytų paslaugų architektūra

SRX2300 ugniasienė yra „Juniper Connected Security Distributed Services Architecture“ dalis, keičianti duomenų centro saugumą. Naudojant Juniper Connected Security Distributed Services Architecture, ugniasienės našumas gali padidėti horizontaliai, sujungiant srauto persiuntimo ir saugos paslaugas keliose vietose. „Juniper“ sprendimas taip pat teikia automatizuotus perkėlimo ir atsarginių mazgų, skirtų persiuntimo ir tikrinimo komponentams. Be atleidimo ir apkrovos balansavimo, „Juniper Connected Security Distributed Services“ architektūra supaprastina{4}} didelio masto duomenų centrų užkardos tinklų valdymą ir valdymą. Nepriklausomai nuo to, kiek papildomų ugniasienės variklių įvairiuose formos veiksniuose (fiziniuose, virtualiuose, konteineriuose) pridedama, jie visi gali būti valdomi kaip vienas loginis vienetas. Šis centralizuotas valdymas pašalina sudėtingumą, kuris buvo nenumatytas tradicinio masto{7}}požiūrio pasekmė.

 

Programinės įrangos specifikacijos

Ugniasienės paslaugos

Stateful ugniasienės paslaugos

Zonos{0}}užkarda

Ekranai ir paskirstytojo paslaugų atsisakymo (DDoS) apsauga

Apsauga nuo protokolo ir eismo anomalijų

Unified Access Control (UAC)

Integracija su Juniper MistPrieigos užtikrinimas

 

Operatoriaus{0}}Grade Network Address Translation (CGNAT)

Vežėjo{0}}laipsnio tinklo adresų vertimas (didelės-mastos NAT)

IPv4 ir IPv6 adresų vertimas NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

Statinis ir dinaminis 1-1 vertimas

Šaltinis NAT su prievado adresų vertimu (PAT)

Paskirties NAT su prievado adreso vertimu (PAT)

Nuolatinis NAT (EIM / EIF)

Prievado blokų paskirstymas (PBA)

Deterministinis NAT (DetNAT)

Uosto perkrova

Du kartus{0}}NAT44

DS-lite ir prievado valdymo protokolas (PCP)

 

VPN funkcijos

Tuneliai: nuo -svetainės iki-svetainės, šakotuvas ir garsinis taškas, dinaminis galutinis taškas, automatinis VPN, ADVPN, grupės VPN (IPv4 / IPv6 / dvigubas krūvas)

Juniper Secure Connect: nuotolinė prieiga IPsec/SSL VPN

Konfigūracijos naudingoji apkrova: Taip

IKE šifravimo algoritmai: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Autentifikavimas:{0}}iš anksto bendrinamas raktas ir viešojo rakto infrastruktūra (PKI) (X.509)

IPsec: Autentifikavimo antraštė (AH) / Encapsulating Security Payload (ESP) protokolas

IPsec autentifikavimo algoritmai: hmac-md5, hmac-sha-196, hmac-sha-256

IPsec šifravimo algoritmai: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Tobulas slaptumas pirmyn, prieš{0}}perleidimą

Interneto raktų mainai: IKEv1, IKEv2

Stebėjimas: standartinis{0}}pagrįstas negyvų partnerių aptikimo (DPD) palaikymas, VPN stebėjimas

VPN GRE, IP{0}}in-IP ir MPLS

 

Aukšto prieinamumo funkcijos

Virtualaus maršrutizatoriaus pertekliaus protokolas (VRRP) – IPv4 ir IPv6

Nurodytas aukštas pasiekiamumas: dviejų dėžių grupavimas

Aktyvus/pasyvus

Aktyvus/aktyvus

Konfigūracijos sinchronizavimas

Ugniasienės seanso sinchronizavimas

Įrenginio / nuorodos aptikimas

Į-Paslaugų programinės įrangos naujinimas (ISSU)

IP stebėjimas su maršruto ir sąsajos perjungimu

BFD stebėjimas

Važiuoklės klasteris HA ir kelių mazgų HA (MNHA)

 

Programų saugos paslaugos (siūlomos kaip išplėstinės saugos prenumeratos licencija)

Programos matomumas ir valdymas

Taikymas QoS

Išplėstinis / programų politika{0}}pagrįstas maršrutas (APBR)

Programos kokybės patirtis (AppQoE)

Programa{0}}pagrįstas kelių krypčių maršrutas

Naudotojo{0}}užkarda

 

Grėsmių gynybos ir žvalgybos tarnybos (siūlomos kaip išplėstinės saugos prenumeratos licencija)

Įsibrovimų prevencijos sistema

AI-Nuspėjama grėsmių prevencija

Antivirusinė

Antispam

Kategorija / reputacija{0}}pagrįstas URL filtravimas

SSL tarpinis serveris / patikrinimas

Apsauga nuo botnetų (komandos ir valdymas)

Adaptyvusis vykdymas, pagrįstas GeoIP

„Juniper Advanced Threat Prevention“ – debesyje{0}}pagrįsta „SaaS“, siūlanti aptikti ir blokuoti nulinės -dienos atakas

Adaptyvusis grėsmių profiliavimas

Šifruotos eismo įžvalgos

„SecIntel“ grėsmių žvalgyba

Juniper ATP virtualus įrenginys – paskirstytas, vietinis pažangus grėsmių prevencijos sprendimas, skirtas aptikti ir blokuoti nulinės dienos atakas

 

Maršrutizavimo protokolai

IPv4, IPv6, statiniai maršrutai, RIP v1/v2

OSPF / OSPF v3

BGP su maršruto atšvaitu

YRA-YRA

Daugialypė transliacija: interneto grupės valdymo protokolas (IGMP) v1 / v2, protokolo nepriklausomas daugialypės siuntos (PIM) retojo režimo (SM) / šaltinio specifinis daugialypis siuntimas (SSM), seanso aprašo protokolas (SDP), nuotolinio vektorinio daugialypės siuntimo maršruto protokolas (DVMRP), daugialypės siuntimo šaltinio aptikimo protokolas (MSDP), atvirkštinio kelio persiuntimas (RPF).

Inkapsuliavimas: VLAN, taškas{0}}to-taško protokolas per eternetą (PPPoE)

Virtualūs maršrutizatoriai

EVPN-VXLAN (EVPN tipo 5 maršrutas)

Politika-pagrįstas maršrutas, šaltiniu-pagrįstas maršrutas

Vienodo{0}}kaišto kelių maršrutų (ECMP)

 

QoS funkcijos

802.1p, DiffServ kodo taško (DSCP), EXP palaikymas

Klasifikavimas pagal VLAN, duomenų{0}}nuorodų ryšio identifikatorių (DLCI), sąsają, paketus arba kelių laukų filtrus

Žymėjimas, priežiūra ir formavimas

Klasifikavimas ir planavimas

Svertinis atsitiktinis ankstyvas aptikimas (WRED)

Garantuotas ir maksimalus pralaidumas

Ingress eismo policija

Virtualūs kanalai

 

Tinklo paslaugos

Dinaminio pagrindinio kompiuterio konfigūravimo protokolo (DHCP) klientas/serveris/relė

Domeno vardų sistemos (DNS) tarpinis serveris, dinaminis DNS (DDNS)

Juniper{0}}našumo stebėjimas realiuoju laiku (RPM) ir IP stebėjimas

Kadagių srauto stebėjimas (J-Trautas)

 

Išplėstinės maršruto parinkimo paslaugos

MPLS (RSVP, LDP)

Grandinės kryžminė-jungtis (CCC), transliacinė kryžminė-jungtis (TCC)

L2 / L2 MPLS VPN, pseudo{2}}laidai

Virtuali privataus LAN paslauga (VPLS), naujos-kartos daugialypė transliacija

VPN (NG-MVPN)

MPLS eismo inžinerija ir MPLS greitas maršruto keitimas{0}}

 

Valdymas, automatizavimas, registravimas ir ataskaitų teikimas

SSH, Telnet, SNMP{0}}MIB, spąstai

Atsisiųsti išmanųjį vaizdą

„Juniper“ CLI, žiniatinklio vartotojo sąsaja, „NetCONF“, XML API, RMON

„Juniper Networks“ saugos direktoriaus debesis

Python

Junos OS įvykiai, įsipareigojimai ir OP scenarijai

Programos ir pralaidumo naudojimo ataskaitos

Derinimo ir trikčių šalinimo įrankiai

 

Populiarus Žymos: srx2300-ac ugniasienė, tiekėjai, didmeninė prekyba, pigu, kaina

Tau taip pat gali patikti

(0/10)

clearall