SRX4300{1}}نسل بعدی فایروال DC
video
SRX4300{1}}نسل بعدی فایروال DC

SRX4300{1}}نسل بعدی فایروال DC

نقش فایروال باید با تکامل مراکز داده از معماری سنتی به توزیع گسترش یابد. فایروال ها به جای اینکه یک فناوری محیطی باشند، باید بخشی از یک پارچه امنیتی بافته شده در سراسر شبکه باشند. یک پارچه امنیتی تضمین می کند که امنیت در هر نقطه اتصال حفظ می شود. فایروال نسل بعدی Juniper Networks SRX4300{4}} یکپارچه این معماری جدید است که به سازمان ها قدرت می دهد تا امنیت را در سراسر شبکه های خود عملیاتی کنند. برای ایمن سازی شبکه شما، این فایروال 1U{7}}با قدرت کارآمد، یکپارچه سازی فابریک-در Zero Trust، Ethernet VPN{9}}شبکه قابل توسعه مجازی (EVPN{10}VXLAN) و AI{11}}پیشگیری از تهدید پیش بینی شده را ارائه می دهد. SRX4300 از چندین رابط 100 گیگابیت بر ثانیه با سرعت سیم MACsec پشتیبانی می کند.

  • تحویل سریع
  • تضمین کیفیت
  • خدمات مشتریان 24/7
معرفی محصول

SRX4300 ویژگی‌های NGFW را ارائه می‌کند که از نیازهای در حال تغییر شبکه‌های سازمانی- و مراکز داده فعال شده پشتیبانی می‌کند. SRX4300 سازمان‌ها را قادر می‌سازد تا اصول Zero Trust را در مقیاس عملیاتی کنند و در عین حال اهداف تجاری خود را تحقق بخشند، چه ارائه خدمات جدید در محوطه سازمانی، اتصال یکپارچه به ابر، مطابق با استانداردهای صنعت، یا دستیابی به کارایی عملیاتی. SRX4300 با ویژگی‌هایی مانند سیستم پیشگیری از نفوذ (IPS)، پیروی از-کاربر و پیروی از{8}}-خط‌مشی‌های دسترسی به برنامه، و هوش مصنوعی Juniper{10}}پیشگیری از تهدید پیش‌بینی‌کننده، از دارایی‌های حیاتی شرکت محافظت می‌کند. علاوه بر این، SRX4300 با راه‌حل‌های امنیتی ابری Juniper کار می‌کند تا محیط‌های ابری ترکیبی{13}}با قابلیت دید و کنترل در سراسر شبکه را ایمن کند، و به طور مداوم در محل‌ها و محیط‌های ابری{14}}امنیت ایجاد کند.

 

همانطور که معماری های شبکه توزیع و غیرمتمرکز تر می شوند، فایروال های سری SRX Juniper Networks یکپارچگی یکپارچه با دیگر پلتفرم های شبکه{0}شبکه Juniper و شخص ثالث را تضمین می کنند. در عین حال، NGFWها تحول معماری را تسهیل می‌کنند و سازمان‌ها را از-محیط‌های داخلی به محیط‌های ابری ترکیبی به‌طور یکپارچه و مقرون به صرفه-می‌برد. فایروال‌های سری SRX اولین پروتکل‌های صنعتی-استاندارد اترنت VPN (EVPN) نوع 5 و شبکه توسعه‌پذیر مجازی (VXLAN) در محیط‌های مرکز داده هستند و به SRX4300 این امکان را می‌دهند که به عنوان یک برگ{8}}ایمن{8}}در معماری مرکز داده{9} عمل کند.

 

SRX4300 در صنعت-اولین معماری خدمات توزیع شده امنیت متصل شرکت می‌کند و سازمان‌ها را قادر می‌سازد تا به صورت افقی و کشسانی مقیاس شوند و مدیریت عملیاتی شبکه‌های دیوار آتش-در مقیاس بزرگ را ساده‌تر کند. با این معماری، چندین پلتفرم SRX4300 می توانند به عنوان یک فایروال منطقی بزرگ با هم کار کنند تا امنیت را در عملکرد و مقیاس بالاتر ارائه دهند.

 

SRX4300 توسط Junos تامین می شود®سیستم عامل (سیستم عامل Junos)، که زیربنای و کمک به ایمن سازی بزرگترین ماموریت-شبکه های مهم سازمانی و ارائه دهنده خدمات در جهان است. توسط Juniper مدیریت می شود®مدیر امنیت Cloud، تجربه مدیریت یکپارچه Juniper که استقرارهای فعلی سازمان را با راه اندازی های معماری آینده مرتبط می کند. Security Director Cloud از یک چارچوب خط مشی واحد استفاده می کند که سیاست های امنیتی سازگار را در هر محیطی امکان پذیر می کند و Zero Trust را به تمام بخش های شبکه از لبه تا مرکز داده گسترش می دهد. این قابلیت دید بی‌وقفه، پیکربندی خط‌مشی، مدیریت و اطلاعات تهدید جمعی را در یک مکان فراهم می‌کند.

 

معماری و اجزای کلیدی

معماری سخت‌افزار و نرم‌افزار SRX4300 امنیت مقرون‌به‌صرفه‌ای{1}}در قالب 1U فشرده و مقیاس‌پذیر فراهم می‌کند. SRX4300 که برای محافظت از محیط‌های شبکه ساخته شده است، چندین سرویس امنیتی و عملکردهای شبکه را در بالای سیستم عامل Junos ادغام می‌کند و قابلیت‌های حفاظت از تهدید، اتوماسیون و یکپارچه‌سازی بسیار قابل تنظیم را ارائه می‌دهد. بهترین-قابلیت‌های امنیتی پیشرفته-در کلاس SRX4300 برای استقرار مرکز داده، محوطه سازمانی، و دفتر مرکزی منطقه‌ای با الگوهای ترافیکی IMIX ایده‌آل هستند.

ساخته شده-در Zero Trust

SRX4300 دارای قابلیت‌های داخلی{1} دستگاه Zero Trust برای افزایش اعتماد و ساده‌سازی عملیات است، از جمله ماژول پلتفرم معتمد تعبیه‌شده (TMP) 2.0 و شناسه دستگاه با امضای رمزنگاری شده. SRX4300 برای استقرار کارآمد، سریع و از راه دور محصولات در شبکه شما، از فراهم‌سازی Secure Zero Touch Provisioning (sZTP) سازگار با RFC{5} پشتیبانی می‌کند. علاوه بر این، SRX4300 از MACsec با سرعت سیم پشتیبانی می کند و از یکپارچگی و محرمانه بودن داده ها اطمینان می دهد.

 

معماری خدمات توزیع شده امنیت متصل

SRX4300 بخشی از معماری خدمات توزیع شده امنیت متصل Juniper است که امنیت مرکز داده را متحول کرده است. با معماری سرویس‌های توزیع‌شده امنیتی متصل Juniper، عملکرد دیوار آتش می‌تواند به صورت افقی با به هم پیوستن انتقال ترافیک و سرویس‌های امنیتی در چندین مکان افزایش یابد. راه حل Juniper همچنین گره های خودکار خطا و پشتیبان را برای ارسال و بازرسی اجزا فراهم می کند. علاوه بر افزونگی و تعادل بار، معماری سرویس‌های توزیع‌شده امنیت متصل Juniper نحوه مدیریت و کارکرد{4} شبکه‌های دیوار آتش مرکز داده در مقیاس بزرگ را ساده می‌کند. صرف نظر از اینکه چه تعداد موتور فایروال در فاکتورهای فیزیکی، مجازی و کانتینری اضافه شده است، می توان آنها را به عنوان یک واحد منطقی مدیریت کرد. این مدیریت متمرکز پیچیدگی را که پیامد ناخواسته یک رویکرد مقیاس سنتی- بوده است، از بین می‌برد.

 

مشخصات

نسخه نرم افزار سیستم عامل Junos تست شده است

 

Junos OS 24.2R1

عملکرد فایروال (حداکثر)

 

90 گیگابیت بر ثانیه

عملکرد IPS

 

45 گیگابیت بر ثانیه

عملکرد VPN

 

75 گیگابیت بر ثانیه

حداکثر جلسات همزمان

 

10 میلیون

جلسات جدید/ثانیه (پایدار، TCP، 3 طرفه)

 

550,000

حداکثر سیاست های امنیتی

 

60,000

حداکثر ورودی اطلاعات اطلاعات امنیتی در پایگاه داده قوانین فایروال

 

N/A

مجموع پورت های داخلی

 

8x1/2.5/5/10GbE BASE-T

8x1/10GbE SFP+

4x1/10/25GbE SFP28

6x40/100GbE QSFP28

پورت‌های{0}قابلیت MACsec

 

تمامی پورت ها از جمله پورت های HA

پورت های PoE+

 

0

شکاف های کوچک PIM

 

0

 

مشخصات نرم افزار

خدمات فایروال

خدمات فایروال دولتی

فایروال مبتنی بر منطقه-

صفحه نمایش و محافظت از انکار سرویس توزیع شده (DDoS).

محافظت در برابر پروتکل و ناهنجاری های ترافیکی

کنترل دسترسی یکپارچه (UAC)

ادغام با Juniper Mistتضمین دسترسی

 

حامل-ترجمه آدرس شبکه درجه (CGNAT)

ترجمه آدرس شبکه حامل-در مقیاس بزرگ (NAT در مقیاس بزرگ)

ترجمه آدرس IPv4 و IPv6 NAT44، NAPT44، NAT66، NAPT66، NAT64، NAT46

ترجمه استاتیک و پویا 1-1

منبع NAT با ترجمه آدرس پورت (PAT)

NAT مقصد با ترجمه آدرس پورت (PAT)

NAT پایدار (EIM/EIF)

تخصیص بلوک پورت (PBA)

NAT قطعی (DetNAT)

اضافه بار بندر

دو بار-NAT44

DS{0}}lite

 

ویژگی های VPN

تونل‌ها: سایت-به-سایت، هاب و اسپیکر، نقطه پایانی پویا، AutoVPN، ADVPN، VPN گروهی (IPv4/IPv6/Dual Stack)

Juniper Secure Connect: دسترسی از راه دور/SSL VPN

بار پیکربندی: بله

الگوریتم های رمزگذاری IKE: Prime، 3DES-CBC، AEC-CBC، AES-GCM، Suite B

احراز هویت: از قبل{0}}کلید مشترک و زیرساخت کلید عمومی (PKI) (X.509)

IPsec: پروتکل سرصفحه احراز هویت (AH) / محصور کننده بار امنیتی (ESP)

الگوریتم‌های احراز هویت IPsec: hmac-md5، hmac-sha-196، hmac-sha-256

الگوریتم های رمزگذاری IPsec: Prime، DES-CBC، 3DES-CBC، AEC-CBC، AES-GCM، Suite B

رازداری کامل، ضد-بازپخش

تبادل کلید اینترنتی: IKEv1، IKEv2

مانیتورینگ: پشتیبانی-بر اساس استاندارد تشخیص مرده (DPD)، نظارت VPN

VPN های GRE، IP-در-IP، و MPLS

 

ویژگی های در دسترس بودن بالا

پروتکل افزونگی روتر مجازی (VRRP): IPv4 و IPv6

در دسترس بودن بالا: خوشه بندی جعبه دوگانه

فعال / منفعل

فعال/فعال

همگام سازی پیکربندی

همگام سازی جلسات فایروال

تشخیص دستگاه/لینک

در{0}}به‌روزرسانی نرم‌افزار خدمات (ISSU)

نظارت بر IP با خطای مسیر و رابط

نظارت بر BFD

خوشه شاسی HA و چند گره HA (MNHA)

 

خدمات امنیتی برنامه2

قابلیت مشاهده و کنترل برنامه

برنامه QoS

مسیریابی مبتنی بر خط‌مشی{0}پیشرفته/برنامه (APBR)

کیفیت برنامه کاربردی (AppQoE)

مسیریابی چند مسیره{0}بر اساس برنامه

فایروال مبتنی بر کاربر-

 

دفاع از تهدیدات و خدمات اطلاعاتی2

سیستم جلوگیری از نفوذ

AI{0}}پیشگیری از تهدید پیش‌بینی‌کننده

آنتی ویروس

آنتی اسپم

فیلتر کردن URL بر اساس دسته/شهرت{0}

پروکسی/بازرسی SSL

محافظت در برابر بات نت (فرمان و کنترل)

اجرای تطبیقی ​​مبتنی بر GeoIP

Juniper Advanced Threat Prevention، یک پیشنهاد SaaS مبتنی بر ابر-برای شناسایی و مسدود کردن حملات صفر روز-

نمایه سازی تهدید تطبیقی

بینش ترافیک رمزگذاری شده

اطلاعات تهدید SecIntel

دستگاه مجازی Juniper ATP، یک راه حل پیشرفته پیشگیری از تهدیدات توزیع شده در محل برای شناسایی و مسدود کردن حملات صفر روز-

2به عنوان مجوز اشتراک امنیتی پیشرفته ارائه می شود.

 

پروتکل های مسیریابی

IPv4، IPv6، مسیرهای ثابت، RIP v1/v2

OSPF/OSPF نسخه 3

BGP با بازتابنده مسیر

IS-است

چندپخشی: پروتکل مدیریت گروه اینترنت (IGMP) v1/v2، حالت پراکنده چندپخشی مستقل از پروتکل (PIM) (SM)/منبع{2}}چندپخش خاص (SSM)، پروتکل شرح جلسه (SDP)، پروتکل مسیریابی چندپخشی بردار فاصله (DVMRP)، پروتکل کشف منبع چندپخشی (MSDP)، مسیریابی مجدد (MSDP)،

کپسوله سازی: VLAN، پروتکل نقطه-به-نقطه از طریق اترنت (PPPoE)

روترهای مجازی

مسیریابی مبتنی بر خط‌مشی-مسیریابی مبتنی بر منبع-

EVPN-VXLAN (مسیر EVPN نوع 5)

چند مسیری-هزینه برابر (ECMP)

 

ویژگی های QoS

پشتیبانی از 802.1p، نقطه کد DiffServ (DSCP)، EXP

طبقه‌بندی بر اساس VLAN،{0}}شناسه اتصال پیوند داده (DLCI)، رابط، بسته‌ها یا فیلترهای چند فیلد

علامت گذاری، پلیس و شکل دهی

طبقه بندی و زمان بندی

تشخیص زودهنگام تصادفی وزنی (WRED) تضمین شده و حداکثر پهنای باند

پلیس راهنمایی و رانندگی ورودی

کانال های مجازی

 

خدمات شبکه

پروتکل پیکربندی میزبان پویا (DHCP) کلاینت/سرور/ رله

پروکسی سیستم نام دامنه (DNS)، DNS پویا (DDNS)

پایش عملکرد زمان واقعی (RPM) و پایش IP Juniper

پایش جریان درخت عرعر (J-جریان)

 

خدمات مسیریابی پیشرفته

MPLS (RSVP، LDP)

مدار متقاطع-اتصال (CCC)، متقاطع ترجمه-اتصال (TCC)

L2/L2 MPLS VPN، شبه-سیم

سرویس LAN خصوصی مجازی (VPLS)،-نسل بعدی VPN چندپخشی (NG-MVPN)

مهندسی ترافیک MPLS و مسیر مجدد{0} سریع MPLS

 

مدیریت، اتوماسیون، ورود به سیستم و گزارش

SSH، Telnet، SNMP-MIB، تله

دانلود تصویر هوشمند

Juniper CLI و Web UI، NetCONF، XML API، RMON

Juniper Security Director Cloud

پایتون

رویدادهای Junos، commit و اسکریپت های OP

گزارش استفاده از برنامه و پهنای باند

ابزارهای عیب یابی و عیب یابی

تگ های محبوب: srx4300{1}}دی سی فایروال نسل بعدی، تامین کنندگان، عمده فروشی، ارزان، قیمت

شما نیز ممکن است دوست داشته باشید

(0/10)

clearall