ไฟร์วอลล์ SRX2300-AC
video
ไฟร์วอลล์ SRX2300-AC

ไฟร์วอลล์ SRX2300-AC

บทบาทของไฟร์วอลล์จะต้องขยายออกไปเนื่องจากศูนย์ข้อมูลพัฒนาจากสถาปัตยกรรมแบบดั้งเดิมไปสู่สถาปัตยกรรมแบบกระจาย แทนที่จะเป็นเทคโนโลยีขอบเขต ไฟร์วอลล์จำเป็นต้องเป็นส่วนหนึ่งของโครงสร้างการรักษาความปลอดภัยที่ถักทอทั่วทั้งเครือข่าย โครงสร้างการรักษาความปลอดภัยช่วยให้แน่ใจว่ามีการรักษาความปลอดภัยในทุกจุดของการเชื่อมต่อ สถาปัตยกรรม Connected Security Distributed Services ของ Juniper ซึ่งจัดการโดย Juniper Security Director Cloud นำเสนอโซลูชันไฟร์วอลล์ที่-มีประสิทธิภาพสูง ปรับขนาดได้ และ-{5}}จัดการง่ายเพื่อรักษาความปลอดภัยของศูนย์ข้อมูลแบบกระจายในปัจจุบัน ไฟร์วอลล์ Juniper Networks SRX2300 เป็นส่วนสำคัญของสถาปัตยกรรมใหม่นี้ และช่วยให้องค์กรต่างๆ ดำเนินการรักษาความปลอดภัยบนเครือข่ายของตนได้ 1 U นี้-ฟีเจอร์ไฟร์วอลล์ประสิทธิภาพสูงที่สร้าง-ใน Zero Trust, การบูรณาการอีเทอร์เน็ต VPN-Virtual Extensible LAN (EVPN-VXLAN) และ AI-Predictive Threat Prevention เพื่อรักษาความปลอดภัยเครือข่ายของคุณ

  • จัดส่งรวดเร็ว
  • การประกันคุณภาพ
  • บริการลูกค้าตลอด 24 ชั่วโมงทุกวัน
การแนะนำสินค้า

รายละเอียดสินค้า

จูนิเปอร์เน็ตเวิร์กส์®ไฟร์วอลล์ SRX2300 เป็นไฟร์วอลล์ (NGFW) รุ่นใหม่-ประสิทธิภาพสูง{2}}ที่ออกแบบมาเพื่อมอบการปกป้องเครือข่ายที่เชื่อถือได้สำหรับ Enterprise Campus Edge และ Data Center Edge ของคุณ นอกจากนี้ยังสนับสนุนการโรมมิ่ง, SD-WAN สาขาขนาดใหญ่ และกรณีการใช้งานฮับที่ปลอดภัยของ SD-WAN เมื่อรวมการกำหนดเส้นทางระดับผู้ให้บริการ-เข้ากับการสลับที่ทันสมัย-อย่าง- แพลตฟอร์มนี้มอบการรักษาความปลอดภัยที่แข็งแกร่ง การตรวจจับภัยคุกคามที่มีประสิทธิภาพ และระบบอัตโนมัติและการบรรเทาผลกระทบที่ครอบคลุม

Figure 1: Juniper SRX Series firewalls have achieved the highest scores in security effectiveness by CyberRatings and NetSecOpen

รูปที่ 1: ไฟร์วอลล์ Juniper SRX Series ได้รับคะแนนสูงสุดในด้านประสิทธิภาพด้านความปลอดภัยโดย CyberRatings และ NetSecOpen

 

ไฟร์วอลล์ SRX2300 นำเสนอคุณลักษณะ NGFW ที่รองรับความต้องการที่เปลี่ยนแปลงไปของ-เครือข่ายองค์กรและศูนย์ข้อมูลที่เปิดใช้งานระบบคลาวด์ ไม่ว่าจะเปิดตัวบริการใหม่ภายในวิทยาเขตขององค์กร เชื่อมต่อกับระบบคลาวด์อย่างราบรื่น ปฏิบัติตามมาตรฐานอุตสาหกรรม หรือการบรรลุประสิทธิภาพในการดำเนินงาน SRX2300 ช่วยให้องค์กรต่างๆ ดำเนินการตามหลักการ Zero Trust ในวงกว้าง ในขณะเดียวกันก็บรรลุวัตถุประสงค์ทางธุรกิจของตน SRX2300 ปกป้องทรัพย์สินที่สำคัญขององค์กรด้วยระบบป้องกันการบุกรุก (IPS) ติดตาม-ผู้ใช้-และปฏิบัติตาม-นโยบายการเข้าถึงแอปพลิเคชัน- และการป้องกันภัยคุกคามเชิงคาดการณ์ AI ของ Juniper นอกจากนี้ SRX2300 ยังทำงานร่วมกับโซลูชันการรักษาความปลอดภัยบนคลาวด์ของ Juniper เพื่อรักษาความปลอดภัยสภาพแวดล้อมคลาวด์แบบไฮบริดด้วยการมองเห็นและการควบคุมทั่วทั้งเครือข่าย โดยให้การรักษาความปลอดภัยบน-สภาพแวดล้อมบนระบบคลาวด์และในองค์กรอย่างต่อเนื่อง

 

เมื่อสถาปัตยกรรมเครือข่ายมีการกระจายและกระจายอำนาจมากขึ้น ไฟร์วอลล์ซีรีส์ SRX ของ Juniper Networks ช่วยให้มั่นใจได้ถึงการผสานรวมที่ราบรื่นกับแพลตฟอร์มเครือข่ายอื่นๆ ของ Juniper และ- ในขณะเดียวกัน NGFW ก็อำนวยความสะดวกในการเปลี่ยนแปลงทางสถาปัตยกรรม โดยนำองค์กรจากสภาพแวดล้อมภายในองค์กรไปสู่สภาพแวดล้อมคลาวด์แบบไฮบริดได้อย่างราบรื่นและคุ้มค่า ไฟร์วอลล์ซีรีส์ SRX เป็นไฟร์วอลล์ตัวแรกที่ใช้โปรโตคอล Ethernet VPN (EVPN) Type 5 และ Virtual Extensible LAN (VXLAN) มาตรฐานอุตสาหกรรมภายในสภาพแวดล้อมของศูนย์ข้อมูล ทำให้ SRX2300 ทำหน้าที่เป็น Leaf ที่ปลอดภัยและรับรู้ถึงโครงสร้างในสถาปัตยกรรมกระดูกสันหลังของศูนย์ข้อมูล

 

SRX2300 มีส่วนร่วมใน-สถาปัตยกรรม Connected Security Distributed Services Architecture แรกๆ ของอุตสาหกรรม ซึ่งช่วยให้องค์กรต่างๆ สามารถปรับขนาดในแนวนอนและยืดหยุ่นได้ และลดความซับซ้อนในการจัดการการปฏิบัติงานของเครือข่ายไฟร์วอลล์ขนาดใหญ่- ด้วยสถาปัตยกรรมนี้ แพลตฟอร์ม SRX2300 หลายแพลตฟอร์มสามารถทำงานร่วมกันเป็นไฟร์วอลล์โลจิคัลขนาดใหญ่เพียงตัวเดียว เพื่อมอบประสิทธิภาพและความปลอดภัยในระดับที่สูงขึ้น

 

SRX2300 ขับเคลื่อนโดย Junos ชั้นนำในอุตสาหกรรมของ Juniper-®ระบบปฏิบัติการที่สนับสนุนและช่วยรักษาความปลอดภัยเครือข่ายองค์กรและผู้ให้บริการภารกิจสำคัญที่ใหญ่ที่สุดในโลก- ได้รับการจัดการโดย Juniper Security Director Cloud ซึ่งเป็นประสบการณ์การจัดการแบบครบวงจรของ Juniper ที่เชื่อมโยงการใช้งานในปัจจุบันขององค์กรเข้ากับการเปิดตัวสถาปัตยกรรมในอนาคต Security Director Cloud ใช้เฟรมเวิร์กนโยบายเดียว ช่วยให้ใช้นโยบายความปลอดภัยที่สอดคล้องกันในทุกสภาพแวดล้อม และขยาย Zero Trust ไปยังทุกส่วนของเครือข่าย-จาก Edge ไปจนถึงศูนย์ข้อมูล ซึ่งมอบการมองเห็นที่ต่อเนื่อง การกำหนดค่านโยบาย การดูแลระบบ และข้อมูลภัยคุกคามโดยรวม ทั้งหมดในที่เดียว

 

สถาปัตยกรรมและส่วนประกอบสำคัญ

สถาปัตยกรรมฮาร์ดแวร์และซอฟต์แวร์ SRX2300 มอบการรักษาความปลอดภัยที่คุ้มค่าในรูปแบบ 1U ขนาดกะทัดรัดและปรับขนาดได้ SRX2300 สร้างขึ้นโดยมีจุดประสงค์เพื่อปกป้องสภาพแวดล้อมเครือข่าย โดยรวมบริการรักษาความปลอดภัยและฟังก์ชันเครือข่ายต่างๆ ไว้เหนือ Junos OS ให้ความสามารถในการป้องกันภัยคุกคาม ระบบอัตโนมัติ และบูรณาการที่ปรับแต่งได้สูง ความสามารถด้านความปลอดภัยขั้นสูงที่ดีที่สุดในระดับเดียวกันบน SRX2300 มีให้บริการในศูนย์ข้อมูล วิทยาเขตขององค์กร และสำนักงานใหญ่ระดับภูมิภาคด้วยรูปแบบการรับส่งข้อมูล IMIX

สร้างขึ้น-ใน Zero Trust

เพื่อเพิ่มความน่าเชื่อถือและปรับปรุงการดำเนินงาน SRX2300 มีความสามารถ-ในตัวอุปกรณ์ Zero Trust หลายประการ รวมถึง Trusted Platform Module (TPM) 2.0 แบบฝัง และ ID อุปกรณ์ที่เซ็นชื่อแบบเข้ารหัส SRX2300 รองรับ Zero-Touch Provisioning (sZTP) ที่ปลอดภัยตามมาตรฐาน RFC- เพื่อปรับใช้ผลิตภัณฑ์ในเครือข่ายของคุณจากระยะไกลได้อย่างมีประสิทธิภาพ รวดเร็ว และง่ายดาย นอกจากนี้ SRX2300 ยังรองรับ MACsec ด้วยความเร็วสาย ทำให้มั่นใจในความสมบูรณ์ของข้อมูลและการรักษาความลับ

 

สถาปัตยกรรมบริการแบบกระจายความปลอดภัยที่เชื่อมต่อ

ไฟร์วอลล์ SRX2300 เป็นส่วนหนึ่งของสถาปัตยกรรม Connected Security Distributed Services ของ Juniper ซึ่งปฏิวัติการรักษาความปลอดภัยของศูนย์ข้อมูล ด้วยสถาปัตยกรรม Connected Security Distributed Services ของ Juniper ประสิทธิภาพของไฟร์วอลล์สามารถปรับขนาดในแนวนอนโดยการเชื่อมต่อการส่งต่อการรับส่งข้อมูลและบริการรักษาความปลอดภัยในสถานที่ต่างๆ โซลูชัน Juniper ยังมีระบบเฟลโอเวอร์และโหนดสำรองข้อมูลอัตโนมัติสำหรับการส่งต่อและตรวจสอบส่วนประกอบ นอกเหนือจากความซ้ำซ้อนและการปรับสมดุลโหลดแล้ว สถาปัตยกรรม Connected Security Distributed Services ของ Juniper ยังช่วยลดความยุ่งยากในการจัดการและดำเนินการเครือข่ายไฟร์วอลล์ศูนย์ข้อมูลขนาดใหญ่- ไม่ว่าจะเพิ่มเอ็นจิ้นไฟร์วอลล์เพิ่มเติมในฟอร์มแฟคเตอร์ต่างๆ (ฟิสิคัล เสมือน และคอนเทนเนอร์) เพิ่มเติมจำนวนเท่าใด ก็สามารถจัดการทั้งหมดเป็นหน่วยลอจิคัลเดียวได้ การจัดการแบบรวมศูนย์นี้ช่วยลดความซับซ้อนที่เป็นผลสืบเนื่องโดยไม่ได้ตั้งใจจากแนวทางการขยายขนาดแบบเดิม-

 

ข้อมูลจำเพาะของซอฟต์แวร์

บริการไฟร์วอลล์

บริการไฟร์วอลล์แบบมีสถานะ

ไฟร์วอลล์ตามโซน-

หน้าจอและการป้องกันการปฏิเสธการบริการแบบกระจาย (DDoS)

การป้องกันจากโปรโตคอลและความผิดปกติของการรับส่งข้อมูล

การควบคุมการเข้าถึงแบบรวม (UAC)

บูรณาการกับจูนิเปอร์มิสต์การประกันการเข้าถึง

 

ผู้ให้บริการ-การแปลที่อยู่เครือข่ายเกรด (CGNAT)

การแปลที่อยู่เครือข่ายระดับผู้ให้บริการ- (NAT ขนาดใหญ่-)

การแปลที่อยู่ IPv4 และ IPv6 NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

การแปลแบบคงที่และไดนามิก 1-1

แหล่ง NAT พร้อมการแปลที่อยู่พอร์ต (PAT)

NAT ปลายทางพร้อมการแปลที่อยู่พอร์ต (PAT)

NAT ถาวร (EIM/EIF)

การจัดสรรพอร์ตบล็อก (PBA)

NAT แบบกำหนด (DetNAT)

พอร์ตโอเวอร์โหลด

สองครั้ง-NAT44

DS-lite และ Port Control Protocol (PCP)

 

คุณสมบัติ VPN

อุโมงค์: จากไซต์-ไปยัง-ไซต์ ฮับและพูด จุดสิ้นสุดแบบไดนามิก AutoVPN, ADVPN, VPN แบบกลุ่ม (IPv4/ IPv6/Dual Stack)

Juniper Secure Connect: การเข้าถึงระยะไกล IPsec/SSL VPN

เพย์โหลดการกำหนดค่า: ใช่

อัลกอริธึมการเข้ารหัส IKE: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

การตรวจสอบสิทธิ์: คีย์ที่ใช้ร่วมกันล่วงหน้าและโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) (X.509)

IPsec: โปรโตคอลการตรวจสอบความถูกต้อง (AH) / Encapsulating Security Payload (ESP)

อัลกอริธึมการรับรองความถูกต้องของ IPsec: hmac-md5, hmac-sha-196, hmac-sha-256

อัลกอริธึมการเข้ารหัส IPsec: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

การส่งต่อความลับที่สมบูรณ์แบบ ป้องกัน-การเล่นซ้ำ

การแลกเปลี่ยนคีย์อินเทอร์เน็ต: IKEv1, IKEv2

การตรวจสอบ: รองรับการตรวจจับจุดตาย (DPD) ตามมาตรฐาน{0}}, การตรวจสอบ VPN

VPNs GRE, IP-ใน-IP และ MPLS

 

คุณสมบัติความพร้อมใช้งานสูง

Virtual Router Redundancy Protocol (VRRP) – IPv4 และ IPv6

ความพร้อมใช้งานสูงแบบมีสถานะ: การทำคลัสเตอร์แบบ Dual Box

ใช้งานอยู่/พาสซีฟ

ใช้งานอยู่/ใช้งานอยู่

การซิงโครไนซ์การกำหนดค่า

การซิงโครไนซ์เซสชันไฟร์วอลล์

การตรวจจับอุปกรณ์/ลิงก์

ใน-การอัปเกรดซอฟต์แวร์บริการ (ISSU)

การตรวจสอบ IP พร้อมเฟลโอเวอร์เส้นทางและอินเทอร์เฟซ

การตรวจสอบ BFD

คลัสเตอร์แชสซี HA และมัลติโหนด HA (MNHA)

 

Application Security Services (เสนอเป็นสิทธิ์การใช้งานการสมัครสมาชิกความปลอดภัยขั้นสูง)

การมองเห็นและการควบคุมแอปพลิเคชัน

แอปพลิเคชัน QoS

การกำหนดเส้นทางตามนโยบายขั้นสูง/แอปพลิเคชัน- (APBR)

คุณภาพการใช้งานของประสบการณ์ (AppQoE)

การกำหนดเส้นทางหลายเส้นทางตามแอปพลิเคชัน-

ไฟร์วอลล์ตามผู้ใช้-

 

บริการป้องกันภัยคุกคามและบริการข่าวกรอง (เสนอเป็นใบอนุญาตสมัครสมาชิกการรักษาความปลอดภัยขั้นสูง)

ระบบป้องกันการบุกรุก

AI-การป้องกันภัยคุกคามแบบคาดการณ์ได้

แอนติไวรัส

แอนตี้สแปม

หมวดหมู่/ชื่อเสียง-การกรอง URL ตามหมวดหมู่/ชื่อเสียง

พร็อกซี SSL/การตรวจสอบ

การป้องกันจากบอทเน็ต (คำสั่งและการควบคุม)

การบังคับใช้แบบปรับเปลี่ยนตาม GeoIP

Juniper Advanced Threat Prevention ซึ่งเป็นบริการ SaaS บนคลาวด์-เพื่อตรวจจับและบล็อกการโจมตีแบบซีโร-

โปรไฟล์ภัยคุกคามแบบปรับเปลี่ยนได้

ข้อมูลเชิงลึกด้านการรับส่งข้อมูลที่เข้ารหัส

ข้อมูลภัยคุกคามของ SecIntel

อุปกรณ์เสมือน Juniper ATP ซึ่งเป็นโซลูชันการป้องกันภัยคุกคามขั้นสูงแบบกระจายภายในองค์กรเพื่อตรวจจับและบล็อกการโจมตีซีโร่เดย์

 

โปรโตคอลการกำหนดเส้นทาง

IPv4, IPv6, เส้นทางแบบคงที่, RIP v1/v2

OSPF/OSPF เวอร์ชัน 3

BGP พร้อมตัวสะท้อนเส้นทาง

คือ-คือ

มัลติคาสต์: Internet Group Management Protocol (IGMP) v1/v2, โหมดกระจายโปรโตคอลอิสระมัลติคาสต์ (PIM) (SM)/มัลติคาสต์เฉพาะแหล่งที่มา (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF)

การห่อหุ้ม: VLAN, ชี้-ถึง-โปรโตคอลจุดผ่านอีเธอร์เน็ต (PPPoE)

เราเตอร์เสมือน

EVPN-VXLAN (เส้นทาง EVPN ประเภท 5)

การกำหนดเส้นทาง-ตามนโยบาย การกำหนดเส้นทางตามแหล่งที่มา-

ค่าใช้จ่ายเท่ากัน-หลายเส้นทาง (ECMP)

 

คุณสมบัติ QoS

รองรับ 802.1p, จุดรหัส DiffServ (DSCP), EXP

การแบ่งประเภทตาม VLAN, data-link Connection Identifier (DLCI), อินเทอร์เฟซ, บันเดิล หรือตัวกรองหลายฟิลด์

การทำเครื่องหมาย การดูแล และการขึ้นรูป

การจำแนกประเภทและการกำหนดเวลา

การตรวจหาต้นแบบสุ่มแบบถ่วงน้ำหนัก (WRED)

รับประกันและแบนด์วิธสูงสุด

ตำรวจจราจรขาเข้า

ช่องทางเสมือน

 

บริการเครือข่าย

ไคลเอ็นต์/เซิร์ฟเวอร์/รีเลย์ Dynamic Host Configuration Protocol (DHCP)

พร็อกซีระบบชื่อโดเมน (DNS), DNS แบบไดนามิก (DDNS)

การตรวจสอบประสิทธิภาพ (RPM) และ IP แบบเรียลไทม์ของ Juniper

การตรวจสอบการไหลของจูนิเปอร์ (J-Flow)

 

บริการการกำหนดเส้นทางขั้นสูง

MPLS (ตอบรับคำเชิญ, LDP)

การเชื่อมต่อข้ามวงจร- (CCC) การเชื่อมต่อข้ามการแปล- (TCC)

L2/L2 MPLS VPN, สายหลอก-

บริการ LAN ส่วนตัวเสมือน (VPLS) มัลติคาสต์ยุคถัดไป-

VPN (NG-MVPN)

วิศวกรรมจราจร MPLS และเส้นทาง MPLS ที่รวดเร็ว-

 

การจัดการ ระบบอัตโนมัติ การบันทึก และการรายงาน

SSH, Telnet, SNMP-MIB, กับดัก

ดาวน์โหลดรูปภาพอัจฉริยะ

Juniper CLI, เว็บ UI, NetCONF, XML API, RMON

Juniper Networks ผู้อำนวยการฝ่ายรักษาความปลอดภัยระบบคลาวด์

หลาม

เหตุการณ์ Junos OS, คอมมิตและสคริปต์ OP

การรายงานการใช้งานแอปพลิเคชันและแบนด์วิธ

เครื่องมือแก้ไขข้อบกพร่องและการแก้ไขปัญหา

 

ป้ายกำกับยอดนิยม: ไฟร์วอลล์ srx2300-ac ซัพพลายเออร์ ขายส่ง ราคาถูก ราคา

คุณอาจชอบ

(0/10)

clearall