SRX2300-AC Firewall
Uloga zaštitnog zida mora se proširiti kako se podatkovni centri razvijaju od tradicionalnih do onih distribuiranih. Umjesto da budu perimetarska tehnologija, firewall moraju biti dio sigurnosne tkanine protkane kroz mrežu. Sigurnosna struktura osigurava da se sigurnost održava na svakoj tački veze. Juniperova Connected Security Distributed Services Architecture, kojom upravlja Juniper Security Director Cloud, nudi visoke-performanse, skalabilne i jednostavne-za-upravljanje firewall rješenjem za osiguranje današnjih distribuiranih centara podataka. Juniper Networks SRX2300 zaštitni zid je sastavni dio ove nove arhitekture i omogućava organizacijama da operacionaliziraju sigurnost u svojim mrežama. Ova 1 U, energetski{10}}efikasna funkcija zaštitnog zida ugrađena-u Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) integraciju strukture i AI-Predictive Threat Prevention za osiguranje vaše mreže.
- Fast Delivery
- Osiguranje kvaliteta
- 24/7 korisnička služba
Uvod u proizvod
Opis proizvoda
The Juniper Networks®SRX2300 firewall je vatrozid visokih{1}}performansi, sljedeće-generacije (NGFW) dizajniran da pruži pouzdanu mrežnu zaštitu za ivicu vašeg poslovnog kampusa i ruba centra podataka. Također podržava roming, SD-WAN veliku granu i SD-WAN sigurno čvorište. Kombinujući rutiranje{7}}klase operatera sa-modernim--komutacijom, ova platforma pruža robusnu sigurnost, efikasno otkrivanje prijetnji i sveobuhvatne mogućnosti automatizacije i ublažavanja.
Slika 1: Vatrozidovi Juniper SRX serije postigli su najviše rezultate u sigurnosnoj efikasnosti od strane CyberRatings i NetSecOpen
SRX2300 firewall isporučuje NGFW funkcije koje podržavaju promjenjive potrebe poslovnih mreža i centara podataka u oblaku{1}}. Bilo da uvodi nove usluge unutar poslovnog kampusa, besprijekorno se povezuje s oblakom, u skladu sa industrijskim standardima ili postiže operativnu efikasnost, SRX2300 ovlašćuje organizacije da operacionaliziraju principe Zero Trust u velikom obimu dok ostvaruju svoje poslovne ciljeve. SRX2300 štiti kritičnu korporativnu imovinu sa sistemom za sprečavanje upada (IPS), slijedi--korisnika i slijedi--pravila pristupa aplikacijama i Juniper-ovu AI{10}}prevenciju prediktivnih prijetnji. Nadalje, SRX2300 radi sa Juniper sigurnosnim rješenjima u oblaku kako bi osigurao hibridna okruženja u oblaku sa vidljivošću i kontrolom širom mreže, pružajući dosljedno bezbedna{13}}lokacija i okruženja u oblaku.
Kako mrežne arhitekture postaju sve distribuiranije i decentraliziranije, zaštitni zidovi Juniper Networks SRX serije osiguravaju besprijekornu integraciju s drugim Juniper-ovim i mrežnim platformama{0}}trećih strana. Istovremeno, NGFW-ovi olakšavaju arhitektonsku transformaciju, prenoseći organizacije od lokalnih do hibridnih cloud okruženja neprimjetno i ekonomično. Vatrozidovi serije SRX su prvi koji implementiraju industrijski standard Ethernet VPN (EVPN) tip 5 i virtuelni prošireni LAN (VXLAN) protokole unutar okruženja data centra, omogućavajući SRX2300 da djeluje kao siguran, svjesni tkanine list u arhitekturi kičmenog lista podatkovnog centra.
SRX2300 učestvuje u-prvoj u industriji Connected Security Distributed Service Architecture, omogućavajući organizacijama horizontalno i elastično skaliranje i pojednostavljenje operativnog upravljanja velikim-mrežama firewall-a. Sa ovom arhitekturom, nekoliko SRX2300 platformi može raditi zajedno kao jedan veliki logički zaštitni zid kako bi se obezbijedile veće performanse i sigurnost obima.
SRX2300 pokreće Juniper-ov vodeći u industriji-Junos®operativni sistem koji podupire i pomaže u osiguravanju najvećih svjetskih{0}}kritičnih mreža preduzeća i dobavljača usluga. Njime upravlja Juniper Security Director Cloud, Juniperovo ujedinjeno iskustvo upravljanja koje povezuje trenutne implementacije organizacije sa budućim arhitektonskim uvođenjem. Security Director Cloud koristi jedinstven okvir politike, omogućavajući dosljedne sigurnosne politike u bilo kojem okruženju i proširujući Zero Trust na sve dijelove mreže-od ruba do centra podataka. Ovo pruža neprekidnu vidljivost, konfiguraciju politike, administraciju i obavještajne podatke o kolektivnim prijetnjama na jednom mjestu.
Arhitektura i ključne komponente
Arhitektura hardvera i softvera SRX2300 pruža ekonomičnu sigurnost u kompaktnom, skalabilnom obliku od 1U. Namijenjen za zaštitu mrežnih okruženja, SRX2300 uključuje više sigurnosnih usluga i mrežnih funkcija na vrhu Junos OS-a, pružajući visoko prilagodljivu zaštitu od prijetnji, automatizaciju i integracijske mogućnosti. Najbolje u klasi napredne sigurnosne mogućnosti na SRX2300 se nude u podatkovnim centrima, kampusu preduzeća i regionalnim sjedištima sa IMIX obrascima saobraćaja.
Ugrađeno-u nultom povjerenju
Za povećanje povjerenja i pojednostavljenje operacija, SRX2300 ima nekoliko ugrađenih-mogućnosti uređaja sa nultim povjerenjem, uključujući ugrađeni Trusted Platform Module (TPM) 2.0 i kriptografski potpisan ID uređaja. SRX2300 podržava RFC-saglasno bezbednom Zero- obezbeđivanju bez dodira (sZTP) za efikasno, ekspeditivno i udaljeno postavljanje proizvoda u vašoj mreži. Dodatno, SRX2300 podržava MACsec pri brzini žice, osiguravajući integritet i povjerljivost podataka.
Connected Security Distributed Services Architecture
SRX2300 firewall je dio Juniperove Connected Security Distributed Services Architecture, revolucionirajući sigurnost podatkovnog centra. Sa Juniper-ovom Connected Security Distributed Services arhitekturom, performanse zaštitnog zida mogu se horizontalno skalirati povezivanjem prosljeđivanja prometa i sigurnosnih usluga na više lokacija. Juniper rešenje takođe obezbeđuje automatizovano prelazak na grešku i rezervne čvorove za prosleđivanje i inspekciju komponenti. Uz redundantnost i balansiranje opterećenja, Juniperova Connected Security Distributed Services Architecture pojednostavljuje-upravljanje mrežama firewall centara velikih razmjera i upravljanje njima. Bez obzira na to koliko je dodatnih mehanizama zaštitnog zida u različitim faktorima oblika (fizički, virtuelni, kontejnerski) dodano, svima se može upravljati kao jedna logička jedinica. Ovo centralizirano upravljanje eliminira složenost koja je bila nenamjerna posljedica tradicionalnog-prilaza sa skaliranjem.
Specifikacije softvera
Firewall Services
Usluge zaštitnog zida sa statusom
Zaštitni zid{0} zasnovan na zonama
Ekrani i distribuirana zaštita od uskraćivanja usluge (DDoS).
Zaštita od protokola i saobraćajnih anomalija
Objedinjena kontrola pristupa (UAC)
Integracija sa Juniper Mist™Osiguranje pristupa
Prevod mrežne adrese operatera{0}}Grade (CGNAT)
Prevođenje mrežnih adresa na nivou operatera (-NAT velikih razmjera)
Prevod IPv4 i IPv6 adresa NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
Statički i dinamički 1-1 prijevod
Izvorni NAT sa prevodom adrese porta (PAT)
NAT odredišta sa prevodom adrese porta (PAT)
Trajni NAT (EIM/EIF)
Dodjela bloka portova (PBA)
Deterministički NAT (DetNAT)
Preopterećenje porta
Dvaput{0}}NAT44
DS-lite i protokol kontrole porta (PCP)
VPN karakteristike
Tuneli: Site-do-site, čvorište i govorna tačka, dinamička krajnja tačka, AutoVPN, ADVPN, grupni VPN (IPv4/ IPv6/Dual Stack)
Juniper Secure Connect: Udaljeni pristup IPsec/SSL VPN
Korisno opterećenje konfiguracije: Da
IKE algoritmi šifriranja: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Autentifikacija: unaprijed-infrastruktura dijeljenog ključa i javnog ključa (PKI) (X.509)
IPsec: Authentication Header (AH) / Encapsulating Security Payload (ESP) protokol
IPsec algoritmi za autentifikaciju: hmac-md5, hmac-sha-196, hmac-sha-256
IPsec algoritmi šifriranja: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Savršena tajnost naprijed, anti-replay
Razmjena internetskih ključeva: IKEv1, IKEv2
Nadgledanje: Standardna-podrška za detekciju mrtvih kolega (DPD), VPN nadgledanje
VPN-ovi GRE, IP-in-IP i MPLS
Karakteristike visoke dostupnosti
Protokol redundanse virtuelnog rutera (VRRP) – IPv4 i IPv6
Visoka dostupnost sa stanjem: Dual box clustering
Aktivno/pasivno
Aktivan/aktivan
Sinhronizacija konfiguracije
Sinhronizacija sesije zaštitnog zida
Detekcija uređaja/linka
U-Nadogradnja servisnog softvera (ISSU)
Nadgledanje IP-a sa prebacivanjem rute i interfejsa
BFD monitoring
Klaster šasije HA i Multinode HA (MNHA)
Usluge sigurnosti aplikacija (nudi se kao napredna sigurnosna pretplatnička licenca)
Vidljivost i kontrola aplikacije
QoS aplikacije
Napredna/aplikacijska pravila{0}}usmjeravanje (APBR)
Kvaliteta iskustva aplikacije (AppQoE)
Višestruko rutiranje{0}}bazirano na aplikaciji
Korisnički{0}}bazirani zaštitni zid
Odbrana od prijetnji i obavještajne usluge (nudi se kao napredna sigurnosna pretplatnička licenca)
Sistem za sprečavanje upada
AI-Prevencija prediktivnih prijetnji
Antivirus
Antispam
Filtriranje URL-a zasnovano na kategoriji/reputaciji{0}}
SSL proxy/inspekcija
Zaštita od botneta (naredba i kontrola)
Prilagodljiva primjena zasnovana na GeoIP-u
Juniper Advanced Threat Prevention, SaaS baziran na oblaku-koji nudi otkrivanje i blokiranje napada bez{1}} dana
Prilagodljivo profilisanje prijetnji
Encrypted Traffic Insights
SecIntel obavještajni podaci o prijetnjama
Juniper ATP virtuelni uređaj, distribuirano, lokalno napredno rješenje za prevenciju prijetnji za otkrivanje i blokiranje napada nultog dana
Protokoli rutiranja
IPv4, IPv6, statičke rute, RIP v1/v2
OSPF/OSPF v3
BGP sa reflektorom rute
IS-IS
Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) rijetki način rada (SM)/specifičan za izvor multicast (SSM), Protokol opisa sesije (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol, Reverse path forward (MSFDP)
Enkapsulacija: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)
Virtuelni ruteri
EVPN-VXLAN (EVPN tip 5 ruta)
Usmjeravanje{0}}zasnovano na pravilima, usmjeravanje na osnovu izvora{1}}
Multipath-jednakih troškova (ECMP)
QoS karakteristike
Podrška za 802.1p, DiffServ kodnu tačku (DSCP), EXP
Klasifikacija zasnovana na VLAN-u,{0}}identifikatoru veze za vezu podataka (DLCI), interfejsu, paketima ili filterima za više polja
Označavanje, nadzor i oblikovanje
Klasifikacija i raspored
Ponderirano nasumično rano otkrivanje (WRED)
Garantovana i maksimalna propusnost
Ingress saobraćajna policija
Virtuelni kanali
Mrežne usluge
Protokol za dinamičku konfiguraciju hosta (DHCP) klijent/server/relej
Domain Name System (DNS) proxy, dinamički DNS (DDNS)
Juniper{0}}praćenje performansi u realnom vremenu (RPM) i IP praćenje
Praćenje protoka smreke (J-Protok)
Napredne usluge rutiranja
MPLS (RSVP, LDP)
Unakrsna-konekcija (CCC), prijevodna unakrsna-konekcija (TCC)
L2/L2 MPLS VPN, pseudo{2}}žice
Virtuelna privatna LAN usluga (VPLS), sljedeća-generacija multicast
VPN (NG{0}}MVPN)
MPLS saobraćajni inženjering i MPLS brza{0}}ruta
Upravljanje, automatizacija, evidentiranje i izvještavanje
SSH, Telnet, SNMP{0}}MIB, zamke
Pametno preuzimanje slike
Juniper CLI, Web UI, NetCONF, XML API-ji, RMON
Juniper Networks Security Director Cloud
Python
Junos OS događaji, urezivanje i OP skripte
Izvještavanje o korištenju aplikacija i propusnog opsega
Alati za otklanjanje grešaka i rješavanje problema
Popularni tagovi: srx2300-ac firewall, dobavljači, veleprodaja, jeftino, cijena











