SRX4300{1}}نسل بعدی فایروال DC
نقش فایروال باید با تکامل مراکز داده از معماری سنتی به توزیع گسترش یابد. فایروال ها به جای اینکه یک فناوری محیطی باشند، باید بخشی از یک پارچه امنیتی بافته شده در سراسر شبکه باشند. یک پارچه امنیتی تضمین می کند که امنیت در هر نقطه اتصال حفظ می شود. فایروال نسل بعدی Juniper Networks SRX4300{4}} یکپارچه این معماری جدید است که به سازمان ها قدرت می دهد تا امنیت را در سراسر شبکه های خود عملیاتی کنند. برای ایمن سازی شبکه شما، این فایروال 1U{7}}با قدرت کارآمد، یکپارچه سازی فابریک-در Zero Trust، Ethernet VPN{9}}شبکه قابل توسعه مجازی (EVPN{10}VXLAN) و AI{11}}پیشگیری از تهدید پیش بینی شده را ارائه می دهد. SRX4300 از چندین رابط 100 گیگابیت بر ثانیه با سرعت سیم MACsec پشتیبانی می کند.
- تحویل سریع
- تضمین کیفیت
- خدمات مشتریان 24/7
معرفی محصول
SRX4300 ویژگیهای NGFW را ارائه میکند که از نیازهای در حال تغییر شبکههای سازمانی- و مراکز داده فعال شده پشتیبانی میکند. SRX4300 سازمانها را قادر میسازد تا اصول Zero Trust را در مقیاس عملیاتی کنند و در عین حال اهداف تجاری خود را تحقق بخشند، چه ارائه خدمات جدید در محوطه سازمانی، اتصال یکپارچه به ابر، مطابق با استانداردهای صنعت، یا دستیابی به کارایی عملیاتی. SRX4300 با ویژگیهایی مانند سیستم پیشگیری از نفوذ (IPS)، پیروی از-کاربر و پیروی از{8}}-خطمشیهای دسترسی به برنامه، و هوش مصنوعی Juniper{10}}پیشگیری از تهدید پیشبینیکننده، از داراییهای حیاتی شرکت محافظت میکند. علاوه بر این، SRX4300 با راهحلهای امنیتی ابری Juniper کار میکند تا محیطهای ابری ترکیبی{13}}با قابلیت دید و کنترل در سراسر شبکه را ایمن کند، و به طور مداوم در محلها و محیطهای ابری{14}}امنیت ایجاد کند.
همانطور که معماری های شبکه توزیع و غیرمتمرکز تر می شوند، فایروال های سری SRX Juniper Networks یکپارچگی یکپارچه با دیگر پلتفرم های شبکه{0}شبکه Juniper و شخص ثالث را تضمین می کنند. در عین حال، NGFWها تحول معماری را تسهیل میکنند و سازمانها را از-محیطهای داخلی به محیطهای ابری ترکیبی بهطور یکپارچه و مقرون به صرفه-میبرد. فایروالهای سری SRX اولین پروتکلهای صنعتی-استاندارد اترنت VPN (EVPN) نوع 5 و شبکه توسعهپذیر مجازی (VXLAN) در محیطهای مرکز داده هستند و به SRX4300 این امکان را میدهند که به عنوان یک برگ{8}}ایمن{8}}در معماری مرکز داده{9} عمل کند.
SRX4300 در صنعت-اولین معماری خدمات توزیع شده امنیت متصل شرکت میکند و سازمانها را قادر میسازد تا به صورت افقی و کشسانی مقیاس شوند و مدیریت عملیاتی شبکههای دیوار آتش-در مقیاس بزرگ را سادهتر کند. با این معماری، چندین پلتفرم SRX4300 می توانند به عنوان یک فایروال منطقی بزرگ با هم کار کنند تا امنیت را در عملکرد و مقیاس بالاتر ارائه دهند.
SRX4300 توسط Junos تامین می شود®سیستم عامل (سیستم عامل Junos)، که زیربنای و کمک به ایمن سازی بزرگترین ماموریت-شبکه های مهم سازمانی و ارائه دهنده خدمات در جهان است. توسط Juniper مدیریت می شود®مدیر امنیت Cloud، تجربه مدیریت یکپارچه Juniper که استقرارهای فعلی سازمان را با راه اندازی های معماری آینده مرتبط می کند. Security Director Cloud از یک چارچوب خط مشی واحد استفاده می کند که سیاست های امنیتی سازگار را در هر محیطی امکان پذیر می کند و Zero Trust را به تمام بخش های شبکه از لبه تا مرکز داده گسترش می دهد. این قابلیت دید بیوقفه، پیکربندی خطمشی، مدیریت و اطلاعات تهدید جمعی را در یک مکان فراهم میکند.
معماری و اجزای کلیدی
معماری سختافزار و نرمافزار SRX4300 امنیت مقرونبهصرفهای{1}}در قالب 1U فشرده و مقیاسپذیر فراهم میکند. SRX4300 که برای محافظت از محیطهای شبکه ساخته شده است، چندین سرویس امنیتی و عملکردهای شبکه را در بالای سیستم عامل Junos ادغام میکند و قابلیتهای حفاظت از تهدید، اتوماسیون و یکپارچهسازی بسیار قابل تنظیم را ارائه میدهد. بهترین-قابلیتهای امنیتی پیشرفته-در کلاس SRX4300 برای استقرار مرکز داده، محوطه سازمانی، و دفتر مرکزی منطقهای با الگوهای ترافیکی IMIX ایدهآل هستند.
ساخته شده-در Zero Trust
SRX4300 دارای قابلیتهای داخلی{1} دستگاه Zero Trust برای افزایش اعتماد و سادهسازی عملیات است، از جمله ماژول پلتفرم معتمد تعبیهشده (TMP) 2.0 و شناسه دستگاه با امضای رمزنگاری شده. SRX4300 برای استقرار کارآمد، سریع و از راه دور محصولات در شبکه شما، از فراهمسازی Secure Zero Touch Provisioning (sZTP) سازگار با RFC{5} پشتیبانی میکند. علاوه بر این، SRX4300 از MACsec با سرعت سیم پشتیبانی می کند و از یکپارچگی و محرمانه بودن داده ها اطمینان می دهد.
معماری خدمات توزیع شده امنیت متصل
SRX4300 بخشی از معماری خدمات توزیع شده امنیت متصل Juniper است که امنیت مرکز داده را متحول کرده است. با معماری سرویسهای توزیعشده امنیتی متصل Juniper، عملکرد دیوار آتش میتواند به صورت افقی با به هم پیوستن انتقال ترافیک و سرویسهای امنیتی در چندین مکان افزایش یابد. راه حل Juniper همچنین گره های خودکار خطا و پشتیبان را برای ارسال و بازرسی اجزا فراهم می کند. علاوه بر افزونگی و تعادل بار، معماری سرویسهای توزیعشده امنیت متصل Juniper نحوه مدیریت و کارکرد{4} شبکههای دیوار آتش مرکز داده در مقیاس بزرگ را ساده میکند. صرف نظر از اینکه چه تعداد موتور فایروال در فاکتورهای فیزیکی، مجازی و کانتینری اضافه شده است، می توان آنها را به عنوان یک واحد منطقی مدیریت کرد. این مدیریت متمرکز پیچیدگی را که پیامد ناخواسته یک رویکرد مقیاس سنتی- بوده است، از بین میبرد.
مشخصات
نسخه نرم افزار سیستم عامل Junos تست شده است |
Junos OS 24.2R1 |
عملکرد فایروال (حداکثر) |
90 گیگابیت بر ثانیه |
عملکرد IPS |
45 گیگابیت بر ثانیه |
عملکرد VPN |
75 گیگابیت بر ثانیه |
حداکثر جلسات همزمان |
10 میلیون |
جلسات جدید/ثانیه (پایدار، TCP، 3 طرفه) |
550,000 |
حداکثر سیاست های امنیتی |
60,000 |
حداکثر ورودی اطلاعات اطلاعات امنیتی در پایگاه داده قوانین فایروال |
N/A |
مجموع پورت های داخلی |
8x1/2.5/5/10GbE BASE-T 8x1/10GbE SFP+ 4x1/10/25GbE SFP28 6x40/100GbE QSFP28 |
پورتهای{0}قابلیت MACsec |
تمامی پورت ها از جمله پورت های HA |
پورت های PoE+ |
0 |
شکاف های کوچک PIM |
0 |
مشخصات نرم افزار
خدمات فایروال
خدمات فایروال دولتی
فایروال مبتنی بر منطقه-
صفحه نمایش و محافظت از انکار سرویس توزیع شده (DDoS).
محافظت در برابر پروتکل و ناهنجاری های ترافیکی
کنترل دسترسی یکپارچه (UAC)
ادغام با Juniper Mist™تضمین دسترسی
حامل-ترجمه آدرس شبکه درجه (CGNAT)
ترجمه آدرس شبکه حامل-در مقیاس بزرگ (NAT در مقیاس بزرگ)
ترجمه آدرس IPv4 و IPv6 NAT44، NAPT44، NAT66، NAPT66، NAT64، NAT46
ترجمه استاتیک و پویا 1-1
منبع NAT با ترجمه آدرس پورت (PAT)
NAT مقصد با ترجمه آدرس پورت (PAT)
NAT پایدار (EIM/EIF)
تخصیص بلوک پورت (PBA)
NAT قطعی (DetNAT)
اضافه بار بندر
دو بار-NAT44
DS{0}}lite
ویژگی های VPN
تونلها: سایت-به-سایت، هاب و اسپیکر، نقطه پایانی پویا، AutoVPN، ADVPN، VPN گروهی (IPv4/IPv6/Dual Stack)
Juniper Secure Connect: دسترسی از راه دور/SSL VPN
بار پیکربندی: بله
الگوریتم های رمزگذاری IKE: Prime، 3DES-CBC، AEC-CBC، AES-GCM، Suite B
احراز هویت: از قبل{0}}کلید مشترک و زیرساخت کلید عمومی (PKI) (X.509)
IPsec: پروتکل سرصفحه احراز هویت (AH) / محصور کننده بار امنیتی (ESP)
الگوریتمهای احراز هویت IPsec: hmac-md5، hmac-sha-196، hmac-sha-256
الگوریتم های رمزگذاری IPsec: Prime، DES-CBC، 3DES-CBC، AEC-CBC، AES-GCM، Suite B
رازداری کامل، ضد-بازپخش
تبادل کلید اینترنتی: IKEv1، IKEv2
مانیتورینگ: پشتیبانی-بر اساس استاندارد تشخیص مرده (DPD)، نظارت VPN
VPN های GRE، IP-در-IP، و MPLS
ویژگی های در دسترس بودن بالا
پروتکل افزونگی روتر مجازی (VRRP): IPv4 و IPv6
در دسترس بودن بالا: خوشه بندی جعبه دوگانه
فعال / منفعل
فعال/فعال
همگام سازی پیکربندی
همگام سازی جلسات فایروال
تشخیص دستگاه/لینک
در{0}}بهروزرسانی نرمافزار خدمات (ISSU)
نظارت بر IP با خطای مسیر و رابط
نظارت بر BFD
خوشه شاسی HA و چند گره HA (MNHA)
خدمات امنیتی برنامه2
قابلیت مشاهده و کنترل برنامه
برنامه QoS
مسیریابی مبتنی بر خطمشی{0}پیشرفته/برنامه (APBR)
کیفیت برنامه کاربردی (AppQoE)
مسیریابی چند مسیره{0}بر اساس برنامه
فایروال مبتنی بر کاربر-
دفاع از تهدیدات و خدمات اطلاعاتی2
سیستم جلوگیری از نفوذ
AI{0}}پیشگیری از تهدید پیشبینیکننده
آنتی ویروس
آنتی اسپم
فیلتر کردن URL بر اساس دسته/شهرت{0}
پروکسی/بازرسی SSL
محافظت در برابر بات نت (فرمان و کنترل)
اجرای تطبیقی مبتنی بر GeoIP
Juniper Advanced Threat Prevention، یک پیشنهاد SaaS مبتنی بر ابر-برای شناسایی و مسدود کردن حملات صفر روز-
نمایه سازی تهدید تطبیقی
بینش ترافیک رمزگذاری شده
اطلاعات تهدید SecIntel
دستگاه مجازی Juniper ATP، یک راه حل پیشرفته پیشگیری از تهدیدات توزیع شده در محل برای شناسایی و مسدود کردن حملات صفر روز-
2به عنوان مجوز اشتراک امنیتی پیشرفته ارائه می شود.
پروتکل های مسیریابی
IPv4، IPv6، مسیرهای ثابت، RIP v1/v2
OSPF/OSPF نسخه 3
BGP با بازتابنده مسیر
IS-است
چندپخشی: پروتکل مدیریت گروه اینترنت (IGMP) v1/v2، حالت پراکنده چندپخشی مستقل از پروتکل (PIM) (SM)/منبع{2}}چندپخش خاص (SSM)، پروتکل شرح جلسه (SDP)، پروتکل مسیریابی چندپخشی بردار فاصله (DVMRP)، پروتکل کشف منبع چندپخشی (MSDP)، مسیریابی مجدد (MSDP)،
کپسوله سازی: VLAN، پروتکل نقطه-به-نقطه از طریق اترنت (PPPoE)
روترهای مجازی
مسیریابی مبتنی بر خطمشی-مسیریابی مبتنی بر منبع-
EVPN-VXLAN (مسیر EVPN نوع 5)
چند مسیری-هزینه برابر (ECMP)
ویژگی های QoS
پشتیبانی از 802.1p، نقطه کد DiffServ (DSCP)، EXP
طبقهبندی بر اساس VLAN،{0}}شناسه اتصال پیوند داده (DLCI)، رابط، بستهها یا فیلترهای چند فیلد
علامت گذاری، پلیس و شکل دهی
طبقه بندی و زمان بندی
تشخیص زودهنگام تصادفی وزنی (WRED) تضمین شده و حداکثر پهنای باند
پلیس راهنمایی و رانندگی ورودی
کانال های مجازی
خدمات شبکه
پروتکل پیکربندی میزبان پویا (DHCP) کلاینت/سرور/ رله
پروکسی سیستم نام دامنه (DNS)، DNS پویا (DDNS)
پایش عملکرد زمان واقعی (RPM) و پایش IP Juniper
پایش جریان درخت عرعر (J-جریان)
خدمات مسیریابی پیشرفته
MPLS (RSVP، LDP)
مدار متقاطع-اتصال (CCC)، متقاطع ترجمه-اتصال (TCC)
L2/L2 MPLS VPN، شبه-سیم
سرویس LAN خصوصی مجازی (VPLS)،-نسل بعدی VPN چندپخشی (NG-MVPN)
مهندسی ترافیک MPLS و مسیر مجدد{0} سریع MPLS
مدیریت، اتوماسیون، ورود به سیستم و گزارش
SSH، Telnet، SNMP-MIB، تله
دانلود تصویر هوشمند
Juniper CLI و Web UI، NetCONF، XML API، RMON
Juniper Security Director Cloud
پایتون
رویدادهای Junos، commit و اسکریپت های OP
گزارش استفاده از برنامه و پهنای باند
ابزارهای عیب یابی و عیب یابی
تگ های محبوب: srx4300{1}}دی سی فایروال نسل بعدی، تامین کنندگان، عمده فروشی، ارزان، قیمت











