חומת אש SRX2300-AC
תפקידה של חומת האש חייב להתרחב ככל שמרכזי הנתונים מתפתחים מארכיטקטורות מסורתיות לארכיטקטורות מבוזרות. במקום להיות טכנולוגיה היקפית, חומות אש צריכות להיות חלק ממארג אבטחה השזור ברחבי הרשת. מארג אבטחה מבטיח שהאבטחה נשמרת בכל נקודת חיבור. ארכיטקטורת השירותים המבוזרים של ג'וניפר, המנוהלת על ידי Juniper Security Director Cloud, מציעה פתרון חומת אש- גבוה, ניתן להרחבה וקל-ל-לניהול לאבטחת מרכזי הנתונים המבוזרים של היום. חומת האש של Juniper Networks SRX2300 היא חלק בלתי נפרד מהארכיטקטורה החדשה הזו ומאפשרת לארגונים להפעיל את האבטחה בכל הרשתות שלהם. 1 U, תכונות חומת אש יעילות-מובנות-ב-Zero Trust, Ethernet VPN-שילוב מרקם רשת וירטואלי (EVPN-VXLAN) ו-AI-Predictive Threat Prevention לאבטחת הרשת שלך.
- משלוח מהיר
- אבטחת איכות
- שירות לקוחות 24/7
הצגת המוצר
תיאור המוצר
רשת ג'וניפר®חומת האש SRX2300 היא חומת אש של-ביצועים גבוהים,-הדור הבא (NGFW) שנועדה לספק הגנת רשת אמינה לקצה הקמפוס הארגוני שלך ולקצה מרכז הנתונים. הוא תומך גם בנדידה, SD-ענף גדול של WAN ו-SD-מקרי שימוש ברכזת WAN מאובטחת. שילוב של ניתוב בדרגה-ספק עם-החלפה-מתוכנת-, פלטפורמה זו מספקת אבטחה חזקה, זיהוי איומים יעיל ויכולות אוטומציה והפחתה מקיפות.
איור 1: חומות האש מסדרת Juniper SRX השיגו את הציונים הגבוהים ביותר ביעילות אבטחה על ידי CyberRatings ו-NetSecOpen
חומת האש SRX2300 מספקת תכונות NGFW התומכות בצרכים המשתנים של רשתות ארגוניות ומרכזי נתונים המאפשרים-ענן. בין אם מפעילים שירותים חדשים בתוך קמפוס ארגוני, חיבור לענן בצורה חלקה, עמידה בתקנים בתעשייה או השגת יעילות תפעולית, ה-SRX2300 מסמיך ארגונים ליישם את עקרונות האפס אמון בקנה מידה תוך מימוש היעדים העסקיים שלהם. ה-SRX2300 מגן על נכסים ארגוניים קריטיים באמצעות מערכת למניעת חדירות (IPS), עקוב אחר-המשתמש-ופעל לפי-מדיניות הגישה לאפליקציות, ו-AI-Predictive Threat Prevention של Juniper. יתר על כן, ה-SRX2300 עובד עם פתרונות אבטחת ענן של Juniper כדי לאבטח סביבות ענן היברידיות עם נראות ושליטה ברחבי הרשת, המספקות אבטחה עקבית-במקום ובסביבות ענן.
ככל שארכיטקטורות הרשת הופכות מבוזרות ומבוזרות יותר, חומות האש של Juniper Networks SRX Series מבטיחות אינטגרציה חלקה עם פלטפורמות רשת אחרות של Juniper ו-צד שלישי. במקביל, ה-NGFWs מקלים על טרנספורמציה ארכיטקטונית, ומעבירים ארגונים מסביבות מקומיות לסביבות ענן היברידיות בצורה חלקה וחסכונית. חומות האש מסדרת SRX הן הראשונות ליישם פרוטוקולי Ethernet VPN (EVPN) Type 5 ו-Virtual Extensible LAN (VXLAN) בסטנדרטים בתעשייה בסביבות מרכזי נתונים, מה שמאפשר ל-SRX2300 לשמש כעל מאובטח ומודע למרקם בארכיטקטורת עמוד השדרה של מרכז הנתונים.
ה-SRX2300 משתתף ב-ארכיטקטורת השירותים המבוזרים של Connected Security, המאפשרת לארגונים לבצע קנה מידה אופקית וגמישה ולפשט את הניהול התפעולי של רשתות חומת אש גדולות-. עם ארכיטקטורה זו, מספר פלטפורמות SRX2300 יכולות לעבוד יחד כחומה לוגית אחת גדולה כדי לספק ביצועים גבוהים יותר ואבטחה בקנה מידה.
ה-SRX2300 מופעל על ידי-Junos המובילה בתעשייה של ג'וניפר®מערכת הפעלה העומדת בבסיס ועוזרת לאבטח את המשימה החשובה ביותר בעולם-רשתות ארגוניות וספקי שירותים. הוא מנוהל על ידי Juniper Security Director Cloud, חוויית הניהול המאוחדת של Juniper המחברת את הפריסה הנוכחית של הארגון עם השקות ארכיטקטוניות עתידיות. Security Director Cloud משתמש במסגרת מדיניות אחת, המאפשרת מדיניות אבטחה עקבית בכל סביבה ומרחיבה את Zero Trust לכל חלקי הרשת-מהקצה אל מרכז הנתונים. זה מספק נראות ללא הפסקה, תצורת מדיניות, ניהול ומודיעין איומים קולקטיבי, הכל במקום אחד.
ארכיטקטורה ורכיבי מפתח
ארכיטקטורת החומרה והתוכנה SRX2300 מספקת אבטחה חסכונית במבנה קומפקטי וניתן להרחבה של 1U. ה-SRX2300, שנבנה כדי להגן על סביבות רשת, משלב מספר שירותי אבטחה ופונקציות רשת על גבי Junos OS, ומספק יכולות הגנה, אוטומציה ושילוב של איומים הניתנים להתאמה אישית. יכולות האבטחה המתקדמות הטובות ביותר ב-SRX2300 מוצעות במרכז הנתונים, בקמפוס הארגוני ובפריסות המטה האזורי עם דפוסי תעבורה של IMIX.
נבנה-באפס אמון
כדי להגביר את האמון ולייעל את הפעולות, ה-SRX2300 כולל מספר יכולות-מובנות של מכשיר Zero Trust, לרבות Trusted Platform Module (TPM) 2.0 מוטבע ומזהה מכשיר חתום קריפטוגרפית. ה-SRX2300 תומך ב--RFC מאובטח Zero-Touch Provisioning (sZTP) לפריסה יעילה, יעילה ומרחוק של מוצרים ברשת שלך. בנוסף, ה-SRX2300 תומך ב-MACSec במהירות תיל, מה שמבטיח שלמות נתונים וסודיות.
ארכיטקטורת שירותים מבוזרים של אבטחה מחוברת
חומת האש SRX2300 היא חלק מארכיטקטורת השירותים המבוזרים של יוניפר Connected Security, וחוללת מהפכה באבטחת מרכזי הנתונים. עם ארכיטקטורת השירותים המבוזרים של Juniper Connected Security, ביצועי חומת האש יכולים להתרחב בצורה אופקית על ידי חיבור הדדי של העברת תעבורה ושירותי אבטחה במספר מיקומים. הפתרון של Juniper מספק גם צמתי כשל וגיבוי אוטומטיים לרכיבי העברה ובדיקה. בנוסף ליותר ואיזון עומסים, ארכיטקטורת השירותים המבוזרים של יוניפר מפשטת את הניהול וההפעלה של רשתות חומת אש של מרכזי נתונים בקנה מידה גדול.- ללא קשר למספר מנועי חומת האש נוספים על פני גורמי הצורה השונים (פיזיים, וירטואליים, מכולים), ניתן לנהל את כולם כיחידה לוגית אחת. ניהול ריכוזי זה מבטל את המורכבות שהייתה תוצאה בלתי מכוונת של גישת הרחבה- מסורתית.
מפרט תוכנה
שירותי חומת אש
שירותי חומת אש ממלכתיים
חומת אש מבוססת-אזור
מסכים והגנת מניעת שירות מבוזרת (DDoS).
הגנה מפני חריגות פרוטוקול ותנועה
בקרת גישה מאוחדת (UAC)
אינטגרציה עם Juniper Mist™אבטחת גישה
תרגום כתובות רשת בדרגה-ספק (CGNAT)
תרגום כתובות רשת בדרגה-ספק (NAT בקנה מידה גדול-)
תרגום כתובות IPv4 ו-IPv6 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
תרגום סטטי ודינמי 1-1
מקור NAT עם תרגום כתובת יציאה (PAT)
NAT של יעד עם תרגום כתובת נמל (PAT)
NAT מתמשך (EIM/EIF)
הקצאת יציאות בלוק (PBA)
NAT דטרמיניסטי (DetNAT)
עומס יתר ביציאה
פעמיים-NAT44
DS-lite ו-Port Control Protocol (PCP)
תכונות VPN
מנהרות: אתר-אל-אתר, רכזת ודיבור, נקודת קצה דינמית, AutoVPN, ADVPN, VPN קבוצתי (IPv4/IPv6/Dual Stack)
Juniper Secure Connect: גישה מרחוק IPsec/SSL VPN
עומס תצורה: כן
אלגוריתמי הצפנה של IKE: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
אימות: תשתית מפתח-משותף ומפתח ציבורי (PKI) (X.509)
IPsec: כותרת אימות (AH) / פרוטוקול Encapsulating Security Payload (ESP)
אלגוריתמי אימות IPsec: hmac-md5, hmac-sha-196, hmac-sha-256
אלגוריתמי הצפנה של IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
סודיות קדימה מושלמת, אנטי-שידור חוזר
החלפת מפתחות אינטרנט: IKEv1, IKEv2
ניטור: תמיכה-תקני מבוססת זיהוי עמיתים מתים (DPD), ניטור VPN
VPNs GRE, IP-in-IP ו-MPLS
תכונות זמינות גבוהה
פרוטוקול יתירות נתב וירטואלי (VRRP) – IPv4 ו-IPv6
זמינות גבוהה מובהקת: מקבץ תיבה כפולה
אקטיבי/פסיבי
פעיל/פעיל
סנכרון תצורה
סנכרון הפעלה של חומת אש
זיהוי מכשיר/קישור
ב-שדרוג תוכנת שירות (ISSU)
ניטור IP עם כשל במסלול ובממשק
ניטור BFD
אשכול מארז HA ו-Multinode HA (MNHA)
שירותי אבטחת יישומים (מוצעים כרישיון מנוי אבטחה מתקדם)
נראות ושליטה באפליקציה
יישום QoS
ניתוב מבוסס-מתקדם/מדיניות יישומים (APBR)
איכות ניסיון ביישום (AppQoE)
ניתוב מרובה נתיבים-מבוסס יישומים
חומת אש מבוססת-משתמש
שירותי הגנה ומודיעין מאיומים (מוצע כרישיון מנוי אבטחה מתקדם)
מערכת למניעת חדירה
AI-מניעת איומים חזוי
אנטי וירוס
אנטי ספאם
סינון כתובות אתרים מבוסס קטגוריה/מוניטין-
פרוקסי/בדיקה SSL
הגנה מפני רשתות בוטים (פקודה ובקרה)
אכיפה אדפטיבית המבוססת על GeoIP
Juniper Advanced Threat Prevention, הצעה מבוססת-SaaS על ענן לזיהוי וחסימת התקפות של-יום אפס
פרופיל איומים אדפטיבי
תובנות תנועה מוצפנות
מודיעין איומים של SecIntel
מכשיר וירטואלי של Juniper ATP, פתרון מבוזר מקומי למניעת איומים לזיהוי וחסימת התקפות של יום אפס
פרוטוקולי ניתוב
IPv4, IPv6, מסלולים סטטיים, RIP v1/v2
OSPF/OSPF v3
BGP עם משקף מסלול
IS-IS
שידור מרובים: פרוטוקול ניהול קבוצת אינטרנט (IGMP) v1/v2, מצב דל שידור (PIM) דל (SM)/שידור ריבוי שידור ספציפי (SSM), פרוטוקול תיאור הפעלה (SDP), פרוטוקול ניתוב רב שידורי מרחק (DVMRP), פרוטוקול גילוי מקור מרובות שידור (MSDP), הפניית נתיב לאחור (RPF)
Encapsulation: VLAN, Point-to-Point Protocol over Ethernet (PPPoE)
נתבים וירטואליים
EVPN-VXLAN (מסלול EVPN Type 5)
ניתוב-מבוסס מדיניות, ניתוב מבוסס-מקור
Equal-cost multipath (ECMP)
תכונות QoS
תמיכה ב-802.1p, נקודת קוד DiffServ (DSCP), EXP
סיווג מבוסס על VLAN, מזהה חיבור-נתונים (DLCI), ממשק, חבילות או מסננים מרובי שדות
סימון, שיטור ועיצוב
סיווג ותזמון
זיהוי מוקדם אקראי משוקלל (WRED)
רוחב פס מובטח ומרבי
שיטור תנועה נכנסים
ערוצים וירטואליים
שירותי רשת
Dynamic Host Configuration Protocol (DHCP) לקוח/שרת/ממסר
Proxy של מערכת שמות דומיין (DNS), DNS דינמי (DDNS)
יוניפר-ניטור ביצועים בזמן אמת (RPM) וניטור IP
ניטור זרימת ג'וניפר (J-זרימה)
שירותי ניתוב מתקדמים
MPLS (RSVP, LDP)
מעגל חוצה-חיבור (CCC), צלב מעגל-חיבור (TCC)
L2/L2 MPLS VPN, פסאודו-חוטים
שירות LAN פרטי וירטואלי (VPLS),-הדור הבא של שידור מרובה שידור
VPN (NG-MVPN)
הנדסת תעבורה MPLS ו-MPLS מהיר-ניתוב מחדש
ניהול, אוטומציה, רישום ודיווח
SSH, Telnet, SNMP-MIBs, Traps
הורדת תמונה חכמה
Juniper CLI, Web UI, NetCONF, XML APIs, RMON
ג'וניפר נטוורקס מנהל אבטחת ענן
פִּיתוֹן
Junos OS אירועים, commit ו-OP scripts
דיווח על שימוש באפליקציה וברוחב פס
כלים לאיתור באגים ופתרון בעיות
תגיות פופולריות: חומת אש srx2300-ac, ספקים, סיטונאי, זול, מחיר











