SRX2300-AC Firewall
video
SRX2300-AC Firewall

SRX2300-AC Firewall

Uloga zaštitnog zida mora se proširiti kako se podatkovni centri razvijaju od tradicionalnih do onih distribuiranih. Umjesto da budu perimetarska tehnologija, firewall moraju biti dio sigurnosne tkanine protkane kroz mrežu. Sigurnosna struktura osigurava da se sigurnost održava na svakoj tački veze. Juniperova Connected Security Distributed Services Architecture, kojom upravlja Juniper Security Director Cloud, nudi visoke-performanse, skalabilne i jednostavne-za-upravljanje firewall rješenjem za osiguranje današnjih distribuiranih centara podataka. Juniper Networks SRX2300 zaštitni zid je sastavni dio ove nove arhitekture i omogućava organizacijama da operacionaliziraju sigurnost u svojim mrežama. Ova 1 U, energetski{10}}efikasna funkcija zaštitnog zida ugrađena-u Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) integraciju strukture i AI-Predictive Threat Prevention za osiguranje vaše mreže.

  • Fast Delivery
  • Osiguranje kvaliteta
  • 24/7 korisnička služba
Uvod u proizvod

Opis proizvoda

The Juniper Networks®SRX2300 firewall je vatrozid visokih{1}}performansi, sljedeće-generacije (NGFW) dizajniran da pruži pouzdanu mrežnu zaštitu za ivicu vašeg poslovnog kampusa i ruba centra podataka. Također podržava roming, SD-WAN veliku granu i SD-WAN sigurno čvorište. Kombinujući rutiranje{7}}klase operatera sa-modernim--komutacijom, ova platforma pruža robusnu sigurnost, efikasno otkrivanje prijetnji i sveobuhvatne mogućnosti automatizacije i ublažavanja.

Figure 1: Juniper SRX Series firewalls have achieved the highest scores in security effectiveness by CyberRatings and NetSecOpen

Slika 1: Vatrozidovi Juniper SRX serije postigli su najviše rezultate u sigurnosnoj efikasnosti od strane CyberRatings i NetSecOpen

 

SRX2300 firewall isporučuje NGFW funkcije koje podržavaju promjenjive potrebe poslovnih mreža i centara podataka u oblaku{1}}. Bilo da uvodi nove usluge unutar poslovnog kampusa, besprijekorno se povezuje s oblakom, u skladu sa industrijskim standardima ili postiže operativnu efikasnost, SRX2300 ovlašćuje organizacije da operacionaliziraju principe Zero Trust u velikom obimu dok ostvaruju svoje poslovne ciljeve. SRX2300 štiti kritičnu korporativnu imovinu sa sistemom za sprečavanje upada (IPS), slijedi--korisnika i slijedi--pravila pristupa aplikacijama i Juniper-ovu AI{10}}prevenciju prediktivnih prijetnji. Nadalje, SRX2300 radi sa Juniper sigurnosnim rješenjima u oblaku kako bi osigurao hibridna okruženja u oblaku sa vidljivošću i kontrolom širom mreže, pružajući dosljedno bezbedna{13}}lokacija i okruženja u oblaku.

 

Kako mrežne arhitekture postaju sve distribuiranije i decentraliziranije, zaštitni zidovi Juniper Networks SRX serije osiguravaju besprijekornu integraciju s drugim Juniper-ovim i mrežnim platformama{0}}trećih strana. Istovremeno, NGFW-ovi olakšavaju arhitektonsku transformaciju, prenoseći organizacije od lokalnih do hibridnih cloud okruženja neprimjetno i ekonomično. Vatrozidovi serije SRX su prvi koji implementiraju industrijski standard Ethernet VPN (EVPN) tip 5 i virtuelni prošireni LAN (VXLAN) protokole unutar okruženja data centra, omogućavajući SRX2300 da djeluje kao siguran, svjesni tkanine list u arhitekturi kičmenog lista podatkovnog centra.

 

SRX2300 učestvuje u-prvoj u industriji Connected Security Distributed Service Architecture, omogućavajući organizacijama horizontalno i elastično skaliranje i pojednostavljenje operativnog upravljanja velikim-mrežama firewall-a. Sa ovom arhitekturom, nekoliko SRX2300 platformi može raditi zajedno kao jedan veliki logički zaštitni zid kako bi se obezbijedile veće performanse i sigurnost obima.

 

SRX2300 pokreće Juniper-ov vodeći u industriji-Junos®operativni sistem koji podupire i pomaže u osiguravanju najvećih svjetskih{0}}kritičnih mreža preduzeća i dobavljača usluga. Njime upravlja Juniper Security Director Cloud, Juniperovo ujedinjeno iskustvo upravljanja koje povezuje trenutne implementacije organizacije sa budućim arhitektonskim uvođenjem. Security Director Cloud koristi jedinstven okvir politike, omogućavajući dosljedne sigurnosne politike u bilo kojem okruženju i proširujući Zero Trust na sve dijelove mreže-od ruba do centra podataka. Ovo pruža neprekidnu vidljivost, konfiguraciju politike, administraciju i obavještajne podatke o kolektivnim prijetnjama na jednom mjestu.

 

Arhitektura i ključne komponente

Arhitektura hardvera i softvera SRX2300 pruža ekonomičnu sigurnost u kompaktnom, skalabilnom obliku od 1U. Namijenjen za zaštitu mrežnih okruženja, SRX2300 uključuje više sigurnosnih usluga i mrežnih funkcija na vrhu Junos OS-a, pružajući visoko prilagodljivu zaštitu od prijetnji, automatizaciju i integracijske mogućnosti. Najbolje u klasi napredne sigurnosne mogućnosti na SRX2300 se nude u podatkovnim centrima, kampusu preduzeća i regionalnim sjedištima sa IMIX obrascima saobraćaja.

Ugrađeno-u nultom povjerenju

Za povećanje povjerenja i pojednostavljenje operacija, SRX2300 ima nekoliko ugrađenih-mogućnosti uređaja sa nultim povjerenjem, uključujući ugrađeni Trusted Platform Module (TPM) 2.0 i kriptografski potpisan ID uređaja. SRX2300 podržava RFC-saglasno bezbednom Zero- obezbeđivanju bez dodira (sZTP) za efikasno, ekspeditivno i udaljeno postavljanje proizvoda u vašoj mreži. Dodatno, SRX2300 podržava MACsec pri brzini žice, osiguravajući integritet i povjerljivost podataka.

 

Connected Security Distributed Services Architecture

SRX2300 firewall je dio Juniperove Connected Security Distributed Services Architecture, revolucionirajući sigurnost podatkovnog centra. Sa Juniper-ovom Connected Security Distributed Services arhitekturom, performanse zaštitnog zida mogu se horizontalno skalirati povezivanjem prosljeđivanja prometa i sigurnosnih usluga na više lokacija. Juniper rešenje takođe obezbeđuje automatizovano prelazak na grešku i rezervne čvorove za prosleđivanje i inspekciju komponenti. Uz redundantnost i balansiranje opterećenja, Juniperova Connected Security Distributed Services Architecture pojednostavljuje-upravljanje mrežama firewall centara velikih razmjera i upravljanje njima. Bez obzira na to koliko je dodatnih mehanizama zaštitnog zida u različitim faktorima oblika (fizički, virtuelni, kontejnerski) dodano, svima se može upravljati kao jedna logička jedinica. Ovo centralizirano upravljanje eliminira složenost koja je bila nenamjerna posljedica tradicionalnog-prilaza sa skaliranjem.

 

Specifikacije softvera

Firewall Services

Usluge zaštitnog zida sa statusom

Zaštitni zid{0} zasnovan na zonama

Ekrani i distribuirana zaštita od uskraćivanja usluge (DDoS).

Zaštita od protokola i saobraćajnih anomalija

Objedinjena kontrola pristupa (UAC)

Integracija sa Juniper Mist™Osiguranje pristupa

 

Prevod mrežne adrese operatera{0}}Grade (CGNAT)

Prevođenje mrežnih adresa na nivou operatera (-NAT velikih razmjera)

Prevod IPv4 i IPv6 adresa NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

Statički i dinamički 1-1 prijevod

Izvorni NAT sa prevodom adrese porta (PAT)

NAT odredišta sa prevodom adrese porta (PAT)

Trajni NAT (EIM/EIF)

Dodjela bloka portova (PBA)

Deterministički NAT (DetNAT)

Preopterećenje porta

Dvaput{0}}NAT44

DS-lite i protokol kontrole porta (PCP)

 

VPN karakteristike

Tuneli: Site-do-site, čvorište i govorna tačka, dinamička krajnja tačka, AutoVPN, ADVPN, grupni VPN (IPv4/ IPv6/Dual Stack)

Juniper Secure Connect: Udaljeni pristup IPsec/SSL VPN

Korisno opterećenje konfiguracije: Da

IKE algoritmi šifriranja: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Autentifikacija: unaprijed-infrastruktura dijeljenog ključa i javnog ključa (PKI) (X.509)

IPsec: Authentication Header (AH) / Encapsulating Security Payload (ESP) protokol

IPsec algoritmi za autentifikaciju: hmac-md5, hmac-sha-196, hmac-sha-256

IPsec algoritmi šifriranja: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Savršena tajnost naprijed, anti-replay

Razmjena internetskih ključeva: IKEv1, IKEv2

Nadgledanje: Standardna-podrška za detekciju mrtvih kolega (DPD), VPN nadgledanje

VPN-ovi GRE, IP-in-IP i MPLS

 

Karakteristike visoke dostupnosti

Protokol redundanse virtuelnog rutera (VRRP) – IPv4 i IPv6

Visoka dostupnost sa stanjem: Dual box clustering

Aktivno/pasivno

Aktivan/aktivan

Sinhronizacija konfiguracije

Sinhronizacija sesije zaštitnog zida

Detekcija uređaja/linka

U-Nadogradnja servisnog softvera (ISSU)

Nadgledanje IP-a sa prebacivanjem rute i interfejsa

BFD monitoring

Klaster šasije HA i Multinode HA (MNHA)

 

Usluge sigurnosti aplikacija (nudi se kao napredna sigurnosna pretplatnička licenca)

Vidljivost i kontrola aplikacije

QoS aplikacije

Napredna/aplikacijska pravila{0}}usmjeravanje (APBR)

Kvaliteta iskustva aplikacije (AppQoE)

Višestruko rutiranje{0}}bazirano na aplikaciji

Korisnički{0}}bazirani zaštitni zid

 

Odbrana od prijetnji i obavještajne usluge (nudi se kao napredna sigurnosna pretplatnička licenca)

Sistem za sprečavanje upada

AI-Prevencija prediktivnih prijetnji

Antivirus

Antispam

Filtriranje URL-a zasnovano na kategoriji/reputaciji{0}}

SSL proxy/inspekcija

Zaštita od botneta (naredba i kontrola)

Prilagodljiva primjena zasnovana na GeoIP-u

Juniper Advanced Threat Prevention, SaaS baziran na oblaku-koji nudi otkrivanje i blokiranje napada bez{1}} dana

Prilagodljivo profilisanje prijetnji

Encrypted Traffic Insights

SecIntel obavještajni podaci o prijetnjama

Juniper ATP virtuelni uređaj, distribuirano, lokalno napredno rješenje za prevenciju prijetnji za otkrivanje i blokiranje napada nultog dana

 

Protokoli rutiranja

IPv4, IPv6, statičke rute, RIP v1/v2

OSPF/OSPF v3

BGP sa reflektorom rute

IS-IS

Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) rijetki način rada (SM)/specifičan za izvor multicast (SSM), Protokol opisa sesije (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol, Reverse path forward (MSFDP)

Enkapsulacija: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)

Virtuelni ruteri

EVPN-VXLAN (EVPN tip 5 ruta)

Usmjeravanje{0}}zasnovano na pravilima, usmjeravanje na osnovu izvora{1}}

Multipath-jednakih troškova (ECMP)

 

QoS karakteristike

Podrška za 802.1p, DiffServ kodnu tačku (DSCP), EXP

Klasifikacija zasnovana na VLAN-u,{0}}identifikatoru veze za vezu podataka (DLCI), interfejsu, paketima ili filterima za više polja

Označavanje, nadzor i oblikovanje

Klasifikacija i raspored

Ponderirano nasumično rano otkrivanje (WRED)

Garantovana i maksimalna propusnost

Ingress saobraćajna policija

Virtuelni kanali

 

Mrežne usluge

Protokol za dinamičku konfiguraciju hosta (DHCP) klijent/server/relej

Domain Name System (DNS) proxy, dinamički DNS (DDNS)

Juniper{0}}praćenje performansi u realnom vremenu (RPM) i IP praćenje

Praćenje protoka smreke (J-Protok)

 

Napredne usluge rutiranja

MPLS (RSVP, LDP)

Unakrsna-konekcija (CCC), prijevodna unakrsna-konekcija (TCC)

L2/L2 MPLS VPN, pseudo{2}}žice

Virtuelna privatna LAN usluga (VPLS), sljedeća-generacija multicast

VPN (NG{0}}MVPN)

MPLS saobraćajni inženjering i MPLS brza{0}}ruta

 

Upravljanje, automatizacija, evidentiranje i izvještavanje

SSH, Telnet, SNMP{0}}MIB, zamke

Pametno preuzimanje slike

Juniper CLI, Web UI, NetCONF, XML API-ji, RMON

Juniper Networks Security Director Cloud

Python

Junos OS događaji, urezivanje i OP skripte

Izvještavanje o korištenju aplikacija i propusnog opsega

Alati za otklanjanje grešaka i rješavanje problema

 

Popularni tagovi: srx2300-ac firewall, dobavljači, veleprodaja, jeftino, cijena

Moglo bi vam se i svidjeti

(0/10)

clearall