ไฟร์วอลล์ SRX2300-AC
บทบาทของไฟร์วอลล์จะต้องขยายออกไปเนื่องจากศูนย์ข้อมูลพัฒนาจากสถาปัตยกรรมแบบดั้งเดิมไปสู่สถาปัตยกรรมแบบกระจาย แทนที่จะเป็นเทคโนโลยีขอบเขต ไฟร์วอลล์จำเป็นต้องเป็นส่วนหนึ่งของโครงสร้างการรักษาความปลอดภัยที่ถักทอทั่วทั้งเครือข่าย โครงสร้างการรักษาความปลอดภัยช่วยให้แน่ใจว่ามีการรักษาความปลอดภัยในทุกจุดของการเชื่อมต่อ สถาปัตยกรรม Connected Security Distributed Services ของ Juniper ซึ่งจัดการโดย Juniper Security Director Cloud นำเสนอโซลูชันไฟร์วอลล์ที่-มีประสิทธิภาพสูง ปรับขนาดได้ และ-{5}}จัดการง่ายเพื่อรักษาความปลอดภัยของศูนย์ข้อมูลแบบกระจายในปัจจุบัน ไฟร์วอลล์ Juniper Networks SRX2300 เป็นส่วนสำคัญของสถาปัตยกรรมใหม่นี้ และช่วยให้องค์กรต่างๆ ดำเนินการรักษาความปลอดภัยบนเครือข่ายของตนได้ 1 U นี้-ฟีเจอร์ไฟร์วอลล์ประสิทธิภาพสูงที่สร้าง-ใน Zero Trust, การบูรณาการอีเทอร์เน็ต VPN-Virtual Extensible LAN (EVPN-VXLAN) และ AI-Predictive Threat Prevention เพื่อรักษาความปลอดภัยเครือข่ายของคุณ
- จัดส่งรวดเร็ว
- การประกันคุณภาพ
- บริการลูกค้าตลอด 24 ชั่วโมงทุกวัน
การแนะนำสินค้า
รายละเอียดสินค้า
จูนิเปอร์เน็ตเวิร์กส์®ไฟร์วอลล์ SRX2300 เป็นไฟร์วอลล์ (NGFW) รุ่นใหม่-ประสิทธิภาพสูง{2}}ที่ออกแบบมาเพื่อมอบการปกป้องเครือข่ายที่เชื่อถือได้สำหรับ Enterprise Campus Edge และ Data Center Edge ของคุณ นอกจากนี้ยังสนับสนุนการโรมมิ่ง, SD-WAN สาขาขนาดใหญ่ และกรณีการใช้งานฮับที่ปลอดภัยของ SD-WAN เมื่อรวมการกำหนดเส้นทางระดับผู้ให้บริการ-เข้ากับการสลับที่ทันสมัย-อย่าง- แพลตฟอร์มนี้มอบการรักษาความปลอดภัยที่แข็งแกร่ง การตรวจจับภัยคุกคามที่มีประสิทธิภาพ และระบบอัตโนมัติและการบรรเทาผลกระทบที่ครอบคลุม
รูปที่ 1: ไฟร์วอลล์ Juniper SRX Series ได้รับคะแนนสูงสุดในด้านประสิทธิภาพด้านความปลอดภัยโดย CyberRatings และ NetSecOpen
ไฟร์วอลล์ SRX2300 นำเสนอคุณลักษณะ NGFW ที่รองรับความต้องการที่เปลี่ยนแปลงไปของ-เครือข่ายองค์กรและศูนย์ข้อมูลที่เปิดใช้งานระบบคลาวด์ ไม่ว่าจะเปิดตัวบริการใหม่ภายในวิทยาเขตขององค์กร เชื่อมต่อกับระบบคลาวด์อย่างราบรื่น ปฏิบัติตามมาตรฐานอุตสาหกรรม หรือการบรรลุประสิทธิภาพในการดำเนินงาน SRX2300 ช่วยให้องค์กรต่างๆ ดำเนินการตามหลักการ Zero Trust ในวงกว้าง ในขณะเดียวกันก็บรรลุวัตถุประสงค์ทางธุรกิจของตน SRX2300 ปกป้องทรัพย์สินที่สำคัญขององค์กรด้วยระบบป้องกันการบุกรุก (IPS) ติดตาม-ผู้ใช้-และปฏิบัติตาม-นโยบายการเข้าถึงแอปพลิเคชัน- และการป้องกันภัยคุกคามเชิงคาดการณ์ AI ของ Juniper นอกจากนี้ SRX2300 ยังทำงานร่วมกับโซลูชันการรักษาความปลอดภัยบนคลาวด์ของ Juniper เพื่อรักษาความปลอดภัยสภาพแวดล้อมคลาวด์แบบไฮบริดด้วยการมองเห็นและการควบคุมทั่วทั้งเครือข่าย โดยให้การรักษาความปลอดภัยบน-สภาพแวดล้อมบนระบบคลาวด์และในองค์กรอย่างต่อเนื่อง
เมื่อสถาปัตยกรรมเครือข่ายมีการกระจายและกระจายอำนาจมากขึ้น ไฟร์วอลล์ซีรีส์ SRX ของ Juniper Networks ช่วยให้มั่นใจได้ถึงการผสานรวมที่ราบรื่นกับแพลตฟอร์มเครือข่ายอื่นๆ ของ Juniper และ- ในขณะเดียวกัน NGFW ก็อำนวยความสะดวกในการเปลี่ยนแปลงทางสถาปัตยกรรม โดยนำองค์กรจากสภาพแวดล้อมภายในองค์กรไปสู่สภาพแวดล้อมคลาวด์แบบไฮบริดได้อย่างราบรื่นและคุ้มค่า ไฟร์วอลล์ซีรีส์ SRX เป็นไฟร์วอลล์ตัวแรกที่ใช้โปรโตคอล Ethernet VPN (EVPN) Type 5 และ Virtual Extensible LAN (VXLAN) มาตรฐานอุตสาหกรรมภายในสภาพแวดล้อมของศูนย์ข้อมูล ทำให้ SRX2300 ทำหน้าที่เป็น Leaf ที่ปลอดภัยและรับรู้ถึงโครงสร้างในสถาปัตยกรรมกระดูกสันหลังของศูนย์ข้อมูล
SRX2300 มีส่วนร่วมใน-สถาปัตยกรรม Connected Security Distributed Services Architecture แรกๆ ของอุตสาหกรรม ซึ่งช่วยให้องค์กรต่างๆ สามารถปรับขนาดในแนวนอนและยืดหยุ่นได้ และลดความซับซ้อนในการจัดการการปฏิบัติงานของเครือข่ายไฟร์วอลล์ขนาดใหญ่- ด้วยสถาปัตยกรรมนี้ แพลตฟอร์ม SRX2300 หลายแพลตฟอร์มสามารถทำงานร่วมกันเป็นไฟร์วอลล์โลจิคัลขนาดใหญ่เพียงตัวเดียว เพื่อมอบประสิทธิภาพและความปลอดภัยในระดับที่สูงขึ้น
SRX2300 ขับเคลื่อนโดย Junos ชั้นนำในอุตสาหกรรมของ Juniper-®ระบบปฏิบัติการที่สนับสนุนและช่วยรักษาความปลอดภัยเครือข่ายองค์กรและผู้ให้บริการภารกิจสำคัญที่ใหญ่ที่สุดในโลก- ได้รับการจัดการโดย Juniper Security Director Cloud ซึ่งเป็นประสบการณ์การจัดการแบบครบวงจรของ Juniper ที่เชื่อมโยงการใช้งานในปัจจุบันขององค์กรเข้ากับการเปิดตัวสถาปัตยกรรมในอนาคต Security Director Cloud ใช้เฟรมเวิร์กนโยบายเดียว ช่วยให้ใช้นโยบายความปลอดภัยที่สอดคล้องกันในทุกสภาพแวดล้อม และขยาย Zero Trust ไปยังทุกส่วนของเครือข่าย-จาก Edge ไปจนถึงศูนย์ข้อมูล ซึ่งมอบการมองเห็นที่ต่อเนื่อง การกำหนดค่านโยบาย การดูแลระบบ และข้อมูลภัยคุกคามโดยรวม ทั้งหมดในที่เดียว
สถาปัตยกรรมและส่วนประกอบสำคัญ
สถาปัตยกรรมฮาร์ดแวร์และซอฟต์แวร์ SRX2300 มอบการรักษาความปลอดภัยที่คุ้มค่าในรูปแบบ 1U ขนาดกะทัดรัดและปรับขนาดได้ SRX2300 สร้างขึ้นโดยมีจุดประสงค์เพื่อปกป้องสภาพแวดล้อมเครือข่าย โดยรวมบริการรักษาความปลอดภัยและฟังก์ชันเครือข่ายต่างๆ ไว้เหนือ Junos OS ให้ความสามารถในการป้องกันภัยคุกคาม ระบบอัตโนมัติ และบูรณาการที่ปรับแต่งได้สูง ความสามารถด้านความปลอดภัยขั้นสูงที่ดีที่สุดในระดับเดียวกันบน SRX2300 มีให้บริการในศูนย์ข้อมูล วิทยาเขตขององค์กร และสำนักงานใหญ่ระดับภูมิภาคด้วยรูปแบบการรับส่งข้อมูล IMIX
สร้างขึ้น-ใน Zero Trust
เพื่อเพิ่มความน่าเชื่อถือและปรับปรุงการดำเนินงาน SRX2300 มีความสามารถ-ในตัวอุปกรณ์ Zero Trust หลายประการ รวมถึง Trusted Platform Module (TPM) 2.0 แบบฝัง และ ID อุปกรณ์ที่เซ็นชื่อแบบเข้ารหัส SRX2300 รองรับ Zero-Touch Provisioning (sZTP) ที่ปลอดภัยตามมาตรฐาน RFC- เพื่อปรับใช้ผลิตภัณฑ์ในเครือข่ายของคุณจากระยะไกลได้อย่างมีประสิทธิภาพ รวดเร็ว และง่ายดาย นอกจากนี้ SRX2300 ยังรองรับ MACsec ด้วยความเร็วสาย ทำให้มั่นใจในความสมบูรณ์ของข้อมูลและการรักษาความลับ
สถาปัตยกรรมบริการแบบกระจายความปลอดภัยที่เชื่อมต่อ
ไฟร์วอลล์ SRX2300 เป็นส่วนหนึ่งของสถาปัตยกรรม Connected Security Distributed Services ของ Juniper ซึ่งปฏิวัติการรักษาความปลอดภัยของศูนย์ข้อมูล ด้วยสถาปัตยกรรม Connected Security Distributed Services ของ Juniper ประสิทธิภาพของไฟร์วอลล์สามารถปรับขนาดในแนวนอนโดยการเชื่อมต่อการส่งต่อการรับส่งข้อมูลและบริการรักษาความปลอดภัยในสถานที่ต่างๆ โซลูชัน Juniper ยังมีระบบเฟลโอเวอร์และโหนดสำรองข้อมูลอัตโนมัติสำหรับการส่งต่อและตรวจสอบส่วนประกอบ นอกเหนือจากความซ้ำซ้อนและการปรับสมดุลโหลดแล้ว สถาปัตยกรรม Connected Security Distributed Services ของ Juniper ยังช่วยลดความยุ่งยากในการจัดการและดำเนินการเครือข่ายไฟร์วอลล์ศูนย์ข้อมูลขนาดใหญ่- ไม่ว่าจะเพิ่มเอ็นจิ้นไฟร์วอลล์เพิ่มเติมในฟอร์มแฟคเตอร์ต่างๆ (ฟิสิคัล เสมือน และคอนเทนเนอร์) เพิ่มเติมจำนวนเท่าใด ก็สามารถจัดการทั้งหมดเป็นหน่วยลอจิคัลเดียวได้ การจัดการแบบรวมศูนย์นี้ช่วยลดความซับซ้อนที่เป็นผลสืบเนื่องโดยไม่ได้ตั้งใจจากแนวทางการขยายขนาดแบบเดิม-
ข้อมูลจำเพาะของซอฟต์แวร์
บริการไฟร์วอลล์
บริการไฟร์วอลล์แบบมีสถานะ
ไฟร์วอลล์ตามโซน-
หน้าจอและการป้องกันการปฏิเสธการบริการแบบกระจาย (DDoS)
การป้องกันจากโปรโตคอลและความผิดปกติของการรับส่งข้อมูล
การควบคุมการเข้าถึงแบบรวม (UAC)
บูรณาการกับจูนิเปอร์มิสต์™การประกันการเข้าถึง
ผู้ให้บริการ-การแปลที่อยู่เครือข่ายเกรด (CGNAT)
การแปลที่อยู่เครือข่ายระดับผู้ให้บริการ- (NAT ขนาดใหญ่-)
การแปลที่อยู่ IPv4 และ IPv6 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
การแปลแบบคงที่และไดนามิก 1-1
แหล่ง NAT พร้อมการแปลที่อยู่พอร์ต (PAT)
NAT ปลายทางพร้อมการแปลที่อยู่พอร์ต (PAT)
NAT ถาวร (EIM/EIF)
การจัดสรรพอร์ตบล็อก (PBA)
NAT แบบกำหนด (DetNAT)
พอร์ตโอเวอร์โหลด
สองครั้ง-NAT44
DS-lite และ Port Control Protocol (PCP)
คุณสมบัติ VPN
อุโมงค์: จากไซต์-ไปยัง-ไซต์ ฮับและพูด จุดสิ้นสุดแบบไดนามิก AutoVPN, ADVPN, VPN แบบกลุ่ม (IPv4/ IPv6/Dual Stack)
Juniper Secure Connect: การเข้าถึงระยะไกล IPsec/SSL VPN
เพย์โหลดการกำหนดค่า: ใช่
อัลกอริธึมการเข้ารหัส IKE: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
การตรวจสอบสิทธิ์: คีย์ที่ใช้ร่วมกันล่วงหน้าและโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) (X.509)
IPsec: โปรโตคอลการตรวจสอบความถูกต้อง (AH) / Encapsulating Security Payload (ESP)
อัลกอริธึมการรับรองความถูกต้องของ IPsec: hmac-md5, hmac-sha-196, hmac-sha-256
อัลกอริธึมการเข้ารหัส IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
การส่งต่อความลับที่สมบูรณ์แบบ ป้องกัน-การเล่นซ้ำ
การแลกเปลี่ยนคีย์อินเทอร์เน็ต: IKEv1, IKEv2
การตรวจสอบ: รองรับการตรวจจับจุดตาย (DPD) ตามมาตรฐาน{0}}, การตรวจสอบ VPN
VPNs GRE, IP-ใน-IP และ MPLS
คุณสมบัติความพร้อมใช้งานสูง
Virtual Router Redundancy Protocol (VRRP) – IPv4 และ IPv6
ความพร้อมใช้งานสูงแบบมีสถานะ: การทำคลัสเตอร์แบบ Dual Box
ใช้งานอยู่/พาสซีฟ
ใช้งานอยู่/ใช้งานอยู่
การซิงโครไนซ์การกำหนดค่า
การซิงโครไนซ์เซสชันไฟร์วอลล์
การตรวจจับอุปกรณ์/ลิงก์
ใน-การอัปเกรดซอฟต์แวร์บริการ (ISSU)
การตรวจสอบ IP พร้อมเฟลโอเวอร์เส้นทางและอินเทอร์เฟซ
การตรวจสอบ BFD
คลัสเตอร์แชสซี HA และมัลติโหนด HA (MNHA)
Application Security Services (เสนอเป็นสิทธิ์การใช้งานการสมัครสมาชิกความปลอดภัยขั้นสูง)
การมองเห็นและการควบคุมแอปพลิเคชัน
แอปพลิเคชัน QoS
การกำหนดเส้นทางตามนโยบายขั้นสูง/แอปพลิเคชัน- (APBR)
คุณภาพการใช้งานของประสบการณ์ (AppQoE)
การกำหนดเส้นทางหลายเส้นทางตามแอปพลิเคชัน-
ไฟร์วอลล์ตามผู้ใช้-
บริการป้องกันภัยคุกคามและบริการข่าวกรอง (เสนอเป็นใบอนุญาตสมัครสมาชิกการรักษาความปลอดภัยขั้นสูง)
ระบบป้องกันการบุกรุก
AI-การป้องกันภัยคุกคามแบบคาดการณ์ได้
แอนติไวรัส
แอนตี้สแปม
หมวดหมู่/ชื่อเสียง-การกรอง URL ตามหมวดหมู่/ชื่อเสียง
พร็อกซี SSL/การตรวจสอบ
การป้องกันจากบอทเน็ต (คำสั่งและการควบคุม)
การบังคับใช้แบบปรับเปลี่ยนตาม GeoIP
Juniper Advanced Threat Prevention ซึ่งเป็นบริการ SaaS บนคลาวด์-เพื่อตรวจจับและบล็อกการโจมตีแบบซีโร-
โปรไฟล์ภัยคุกคามแบบปรับเปลี่ยนได้
ข้อมูลเชิงลึกด้านการรับส่งข้อมูลที่เข้ารหัส
ข้อมูลภัยคุกคามของ SecIntel
อุปกรณ์เสมือน Juniper ATP ซึ่งเป็นโซลูชันการป้องกันภัยคุกคามขั้นสูงแบบกระจายภายในองค์กรเพื่อตรวจจับและบล็อกการโจมตีซีโร่เดย์
โปรโตคอลการกำหนดเส้นทาง
IPv4, IPv6, เส้นทางแบบคงที่, RIP v1/v2
OSPF/OSPF เวอร์ชัน 3
BGP พร้อมตัวสะท้อนเส้นทาง
คือ-คือ
มัลติคาสต์: Internet Group Management Protocol (IGMP) v1/v2, โหมดกระจายโปรโตคอลอิสระมัลติคาสต์ (PIM) (SM)/มัลติคาสต์เฉพาะแหล่งที่มา (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF)
การห่อหุ้ม: VLAN, ชี้-ถึง-โปรโตคอลจุดผ่านอีเธอร์เน็ต (PPPoE)
เราเตอร์เสมือน
EVPN-VXLAN (เส้นทาง EVPN ประเภท 5)
การกำหนดเส้นทาง-ตามนโยบาย การกำหนดเส้นทางตามแหล่งที่มา-
ค่าใช้จ่ายเท่ากัน-หลายเส้นทาง (ECMP)
คุณสมบัติ QoS
รองรับ 802.1p, จุดรหัส DiffServ (DSCP), EXP
การแบ่งประเภทตาม VLAN, data-link Connection Identifier (DLCI), อินเทอร์เฟซ, บันเดิล หรือตัวกรองหลายฟิลด์
การทำเครื่องหมาย การดูแล และการขึ้นรูป
การจำแนกประเภทและการกำหนดเวลา
การตรวจหาต้นแบบสุ่มแบบถ่วงน้ำหนัก (WRED)
รับประกันและแบนด์วิธสูงสุด
ตำรวจจราจรขาเข้า
ช่องทางเสมือน
บริการเครือข่าย
ไคลเอ็นต์/เซิร์ฟเวอร์/รีเลย์ Dynamic Host Configuration Protocol (DHCP)
พร็อกซีระบบชื่อโดเมน (DNS), DNS แบบไดนามิก (DDNS)
การตรวจสอบประสิทธิภาพ (RPM) และ IP แบบเรียลไทม์ของ Juniper
การตรวจสอบการไหลของจูนิเปอร์ (J-Flow)
บริการการกำหนดเส้นทางขั้นสูง
MPLS (ตอบรับคำเชิญ, LDP)
การเชื่อมต่อข้ามวงจร- (CCC) การเชื่อมต่อข้ามการแปล- (TCC)
L2/L2 MPLS VPN, สายหลอก-
บริการ LAN ส่วนตัวเสมือน (VPLS) มัลติคาสต์ยุคถัดไป-
VPN (NG-MVPN)
วิศวกรรมจราจร MPLS และเส้นทาง MPLS ที่รวดเร็ว-
การจัดการ ระบบอัตโนมัติ การบันทึก และการรายงาน
SSH, Telnet, SNMP-MIB, กับดัก
ดาวน์โหลดรูปภาพอัจฉริยะ
Juniper CLI, เว็บ UI, NetCONF, XML API, RMON
Juniper Networks ผู้อำนวยการฝ่ายรักษาความปลอดภัยระบบคลาวด์
หลาม
เหตุการณ์ Junos OS, คอมมิตและสคริปต์ OP
การรายงานการใช้งานแอปพลิเคชันและแบนด์วิธ
เครื่องมือแก้ไขข้อบกพร่องและการแก้ไขปัญหา
ป้ายกำกับยอดนิยม: ไฟร์วอลล์ srx2300-ac ซัพพลายเออร์ ขายส่ง ราคาถูก ราคา











