SRX2300-AC ugniasienė
Ugniasienės vaidmuo turi plėstis, kai duomenų centrai vystosi nuo tradicinių architektūrų iki paskirstytų. Užkardos turi būti ne perimetro technologija, o visame tinkle austos saugumo struktūros dalis. Saugos audinys užtikrina, kad saugumas būtų palaikomas kiekviename prisijungimo taške. Juniper Connected Security Distributed Services Architecture, valdoma Juniper Security Director Cloud, siūlo didelio-našumo, keičiamo dydžio ir lengvai-valdomą-užkardos sprendimą, skirtą šiandienos paskirstytų duomenų centrų apsaugai. „Juniper Networks SRX2300“ ugniasienė yra šios naujos architektūros sudedamoji dalis ir suteikia organizacijoms galimybę užtikrinti saugumą savo tinkluose. Šios 1 U, efektyvios užkardos funkcijos, įmontuotos- „Zero Trust“, eterneto VPN-virtualaus išplečiamojo LAN (EVPN-VXLAN) integracija ir AI-numatoma grėsmių prevencija jūsų tinklui apsaugoti.
- Greitas pristatymas
- Kokybės užtikrinimas
- 24/7 klientų aptarnavimas
produkto pristatymas
Produkto aprašymas
„Juniper Networks“.®SRX2300 ugniasienė yra didelio -našumo, naujos- kartos ugniasienė (NGFW), sukurta siekiant užtikrinti patikimą tinklo apsaugą jūsų įmonės miestelio ir duomenų centro pakraščiuose. Jis taip pat palaiko tarptinklinį ryšį, SD-WAN didelės šakos ir SD-WAN saugaus koncentratoriaus naudojimo atvejus. Derinant operatoriaus-laipsnio maršruto parinkimą-su pažangiausiu--perjungimu, ši platforma užtikrina patikimą apsaugą, veiksmingą grėsmių aptikimą ir visapusiškas automatizavimo bei mažinimo galimybes.
1 pav. Juniper SRX serijos ugniasienės pasiekė aukščiausius saugos efektyvumo balus pagal CyberRatings ir NetSecOpen
SRX2300 ugniasienė teikia NGFW funkcijas, kurios palaiko kintančius įmonės tinklų ir duomenų centrų, kuriuose įgalinta debesija,{1}} poreikius. Nesvarbu, ar diegiant naujas paslaugas įmonės miestelyje, sklandžiai prisijungiant prie debesies, atitinkant pramonės standartus ar siekiant veiklos efektyvumo, SRX2300 suteikia organizacijoms galimybę plačiu mastu įgyvendinti nulinio pasitikėjimo principus, įgyvendinant savo verslo tikslus. SRX2300 apsaugo svarbiausius įmonės turtus naudodama įsibrovimų prevencijos sistemą (IPS), laikykitės-naudotojo ir{7}}programų prieigos politikos bei Juniper AI-numatomos grėsmių prevencijos. Be to, SRX2300 veikia su „Juniper“ debesies saugos sprendimais, kad apsaugotų hibridines debesų aplinkas su matomumu ir valdymu visame tinkle, užtikrinant nuolatinę -patalpose ir debesies aplinką.
Tinklo architektūroms vis labiau paskirstant ir decentralizavus, „Juniper Networks SRX“ serijos ugniasienės užtikrina sklandų integravimą su kitomis „Juniper“ ir trečiųjų šalių tinklo platformomis. Tuo pačiu metu NGFW palengvina architektūrinę transformaciją, sklandžiai ir ekonomiškai perkeldamos organizacijas iš vietinių į hibridines debesų aplinkas. SRX serijos ugniasienės yra pirmosios, įdiegiančios pramoninio standarto 5 tipo Ethernet VPN (EVPN) ir virtualaus išplečiamojo LAN (VXLAN) protokolus duomenų centrų aplinkoje, todėl SRX2300 gali veikti kaip saugus, audinį informuojantis lapas duomenų centro nugarkaulio lapų architektūroje.
SRX2300 dalyvauja pramonėje-pirmojoje prijungtosios saugos paskirstytų paslaugų architektūroje, leidžiančioje organizacijoms horizontaliai ir elastingai keisti mastelį ir supaprastinti didelio masto ugniasienės tinklų valdymą. Naudojant šią architektūrą, kelios SRX2300 platformos gali veikti kartu kaip viena didelė loginė ugniasienė, kad būtų užtikrintas didesnis našumas ir masto saugumas.
SRX2300 maitina Juniper{1}}pramonėje pirmaujanti Junos®operacinė sistema, kuri palaiko ir padeda apsaugoti didžiausią pasaulyje misiją{0}}svarbių įmonių ir paslaugų teikėjų tinklus. Jį valdo „Juniper Security Director Cloud“ – vieninga „Juniper“ valdymo patirtis, susiejanti dabartinius organizacijos diegimus su būsimais architektūriniais diegimais. „Security Director Cloud“ naudoja vieną politikos sistemą, leidžiančią nuoseklią saugos politiką bet kurioje aplinkoje ir išplėsti „Zero Trust“ visose tinklo dalyse{3}}nuo krašto iki duomenų centro. Tai užtikrina nepertraukiamą matomumą, politikos konfigūraciją, administravimą ir kolektyvinės grėsmės informaciją vienoje vietoje.
Architektūra ir pagrindiniai komponentai
SRX2300 aparatinės ir programinės įrangos architektūra užtikrina ekonomišką saugumą naudojant kompaktišką, keičiamo dydžio 1U formatą. SRX2300 sukurtas siekiant apsaugoti tinklo aplinką, kartu su Junos OS apima daugybę saugos paslaugų ir tinklo funkcijų, kurios suteikia labai pritaikomą apsaugą nuo grėsmių, automatizavimo ir integravimo galimybes. SRX2300 geriausios savo klasėje pažangios saugos galimybės siūlomos duomenų centre, įmonės miestelyje ir regioninėje būstinėje su IMIX srauto modeliais.
Sukurta{0}}Nulinio pasitikėjimo
Siekiant padidinti pasitikėjimą ir supaprastinti operacijas, SRX2300 turi keletą įmontuotų-nulinio pasitikėjimo įrenginio funkcijų, įskaitant įterptąjį patikimos platformos modulį (TPM) 2.0 ir kriptografiškai pasirašytą įrenginio ID. SRX2300 palaiko RFC{5}}suderintą saugų nulinį-lietimo aprūpinimą (sZTP), kad būtų galima efektyviai, tikslingai ir nuotoliniu būdu įdiegti produktus tinkle. Be to, SRX2300 palaiko MACsec laidiniu greičiu, užtikrindamas duomenų vientisumą ir konfidencialumą.
Prijungta saugos paskirstytų paslaugų architektūra
SRX2300 ugniasienė yra „Juniper Connected Security Distributed Services Architecture“ dalis, keičianti duomenų centro saugumą. Naudojant Juniper Connected Security Distributed Services Architecture, ugniasienės našumas gali padidėti horizontaliai, sujungiant srauto persiuntimo ir saugos paslaugas keliose vietose. „Juniper“ sprendimas taip pat teikia automatizuotus perkėlimo ir atsarginių mazgų, skirtų persiuntimo ir tikrinimo komponentams. Be atleidimo ir apkrovos balansavimo, „Juniper Connected Security Distributed Services“ architektūra supaprastina{4}} didelio masto duomenų centrų užkardos tinklų valdymą ir valdymą. Nepriklausomai nuo to, kiek papildomų ugniasienės variklių įvairiuose formos veiksniuose (fiziniuose, virtualiuose, konteineriuose) pridedama, jie visi gali būti valdomi kaip vienas loginis vienetas. Šis centralizuotas valdymas pašalina sudėtingumą, kuris buvo nenumatytas tradicinio masto{7}}požiūrio pasekmė.
Programinės įrangos specifikacijos
Ugniasienės paslaugos
Stateful ugniasienės paslaugos
Zonos{0}}užkarda
Ekranai ir paskirstytojo paslaugų atsisakymo (DDoS) apsauga
Apsauga nuo protokolo ir eismo anomalijų
Unified Access Control (UAC)
Integracija su Juniper Mist™Prieigos užtikrinimas
Operatoriaus{0}}Grade Network Address Translation (CGNAT)
Vežėjo{0}}laipsnio tinklo adresų vertimas (didelės-mastos NAT)
IPv4 ir IPv6 adresų vertimas NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
Statinis ir dinaminis 1-1 vertimas
Šaltinis NAT su prievado adresų vertimu (PAT)
Paskirties NAT su prievado adreso vertimu (PAT)
Nuolatinis NAT (EIM / EIF)
Prievado blokų paskirstymas (PBA)
Deterministinis NAT (DetNAT)
Uosto perkrova
Du kartus{0}}NAT44
DS-lite ir prievado valdymo protokolas (PCP)
VPN funkcijos
Tuneliai: nuo -svetainės iki-svetainės, šakotuvas ir garsinis taškas, dinaminis galutinis taškas, automatinis VPN, ADVPN, grupės VPN (IPv4 / IPv6 / dvigubas krūvas)
Juniper Secure Connect: nuotolinė prieiga IPsec/SSL VPN
Konfigūracijos naudingoji apkrova: Taip
IKE šifravimo algoritmai: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Autentifikavimas:{0}}iš anksto bendrinamas raktas ir viešojo rakto infrastruktūra (PKI) (X.509)
IPsec: Autentifikavimo antraštė (AH) / Encapsulating Security Payload (ESP) protokolas
IPsec autentifikavimo algoritmai: hmac-md5, hmac-sha-196, hmac-sha-256
IPsec šifravimo algoritmai: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Tobulas slaptumas pirmyn, prieš{0}}perleidimą
Interneto raktų mainai: IKEv1, IKEv2
Stebėjimas: standartinis{0}}pagrįstas negyvų partnerių aptikimo (DPD) palaikymas, VPN stebėjimas
VPN GRE, IP{0}}in-IP ir MPLS
Aukšto prieinamumo funkcijos
Virtualaus maršrutizatoriaus pertekliaus protokolas (VRRP) – IPv4 ir IPv6
Nurodytas aukštas pasiekiamumas: dviejų dėžių grupavimas
Aktyvus/pasyvus
Aktyvus/aktyvus
Konfigūracijos sinchronizavimas
Ugniasienės seanso sinchronizavimas
Įrenginio / nuorodos aptikimas
Į-Paslaugų programinės įrangos naujinimas (ISSU)
IP stebėjimas su maršruto ir sąsajos perjungimu
BFD stebėjimas
Važiuoklės klasteris HA ir kelių mazgų HA (MNHA)
Programų saugos paslaugos (siūlomos kaip išplėstinės saugos prenumeratos licencija)
Programos matomumas ir valdymas
Taikymas QoS
Išplėstinis / programų politika{0}}pagrįstas maršrutas (APBR)
Programos kokybės patirtis (AppQoE)
Programa{0}}pagrįstas kelių krypčių maršrutas
Naudotojo{0}}užkarda
Grėsmių gynybos ir žvalgybos tarnybos (siūlomos kaip išplėstinės saugos prenumeratos licencija)
Įsibrovimų prevencijos sistema
AI-Nuspėjama grėsmių prevencija
Antivirusinė
Antispam
Kategorija / reputacija{0}}pagrįstas URL filtravimas
SSL tarpinis serveris / patikrinimas
Apsauga nuo botnetų (komandos ir valdymas)
Adaptyvusis vykdymas, pagrįstas GeoIP
„Juniper Advanced Threat Prevention“ – debesyje{0}}pagrįsta „SaaS“, siūlanti aptikti ir blokuoti nulinės -dienos atakas
Adaptyvusis grėsmių profiliavimas
Šifruotos eismo įžvalgos
„SecIntel“ grėsmių žvalgyba
Juniper ATP virtualus įrenginys – paskirstytas, vietinis pažangus grėsmių prevencijos sprendimas, skirtas aptikti ir blokuoti nulinės dienos atakas
Maršrutizavimo protokolai
IPv4, IPv6, statiniai maršrutai, RIP v1/v2
OSPF / OSPF v3
BGP su maršruto atšvaitu
YRA-YRA
Daugialypė transliacija: interneto grupės valdymo protokolas (IGMP) v1 / v2, protokolo nepriklausomas daugialypės siuntos (PIM) retojo režimo (SM) / šaltinio specifinis daugialypis siuntimas (SSM), seanso aprašo protokolas (SDP), nuotolinio vektorinio daugialypės siuntimo maršruto protokolas (DVMRP), daugialypės siuntimo šaltinio aptikimo protokolas (MSDP), atvirkštinio kelio persiuntimas (RPF).
Inkapsuliavimas: VLAN, taškas{0}}to-taško protokolas per eternetą (PPPoE)
Virtualūs maršrutizatoriai
EVPN-VXLAN (EVPN tipo 5 maršrutas)
Politika-pagrįstas maršrutas, šaltiniu-pagrįstas maršrutas
Vienodo{0}}kaišto kelių maršrutų (ECMP)
QoS funkcijos
802.1p, DiffServ kodo taško (DSCP), EXP palaikymas
Klasifikavimas pagal VLAN, duomenų{0}}nuorodų ryšio identifikatorių (DLCI), sąsają, paketus arba kelių laukų filtrus
Žymėjimas, priežiūra ir formavimas
Klasifikavimas ir planavimas
Svertinis atsitiktinis ankstyvas aptikimas (WRED)
Garantuotas ir maksimalus pralaidumas
Ingress eismo policija
Virtualūs kanalai
Tinklo paslaugos
Dinaminio pagrindinio kompiuterio konfigūravimo protokolo (DHCP) klientas/serveris/relė
Domeno vardų sistemos (DNS) tarpinis serveris, dinaminis DNS (DDNS)
Juniper{0}}našumo stebėjimas realiuoju laiku (RPM) ir IP stebėjimas
Kadagių srauto stebėjimas (J-Trautas)
Išplėstinės maršruto parinkimo paslaugos
MPLS (RSVP, LDP)
Grandinės kryžminė-jungtis (CCC), transliacinė kryžminė-jungtis (TCC)
L2 / L2 MPLS VPN, pseudo{2}}laidai
Virtuali privataus LAN paslauga (VPLS), naujos-kartos daugialypė transliacija
VPN (NG-MVPN)
MPLS eismo inžinerija ir MPLS greitas maršruto keitimas{0}}
Valdymas, automatizavimas, registravimas ir ataskaitų teikimas
SSH, Telnet, SNMP{0}}MIB, spąstai
Atsisiųsti išmanųjį vaizdą
„Juniper“ CLI, žiniatinklio vartotojo sąsaja, „NetCONF“, XML API, RMON
„Juniper Networks“ saugos direktoriaus debesis
Python
Junos OS įvykiai, įsipareigojimai ir OP scenarijai
Programos ir pralaidumo naudojimo ataskaitos
Derinimo ir trikčių šalinimo įrankiai
Populiarus Žymos: srx2300-ac ugniasienė, tiekėjai, didmeninė prekyba, pigu, kaina











