Passerelle de services SRX2300-DC
video
Passerelle de services SRX2300-DC

Passerelle de services SRX2300-DC

Le rôle du pare-feu doit s'étendre à mesure que les centres de données évoluent des architectures traditionnelles vers des architectures distribuées. Plutôt que d’être une technologie périmétrique, les pare-feu doivent faire partie d’un tissu de sécurité tissé à travers le réseau. Une infrastructure de sécurité garantit le maintien de la sécurité à chaque point de connexion. L'architecture de services distribués de sécurité connectée de Juniper, gérée par Juniper Security Director Cloud, offre une solution de pare-feu haute-performances, évolutive et facile-à gérer-pour sécuriser les centres de données distribués d'aujourd'hui. Le pare-feu Juniper Networks SRX2300 fait partie intégrante de cette nouvelle architecture et permet aux organisations de rendre opérationnelle la sécurité sur leurs réseaux. Ce pare-feu 1 U-économe en énergie intègre-Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) et IA-Prévention prédictive des menaces pour sécuriser votre réseau.

  • Livraison rapide
  • Assurance qualité
  • Service client 24h/24 et 7j/7
Présentation du produit

Présentation du SRX2300 :

Le pare-feu de nouvelle génération (NGFW) SRX2300 protège les réseaux des campus, des centres de données et des sièges régionaux de petite et moyenne taille. Ce périphérique 1 U-économe en énergie offre un débit de pare-feu allant jusqu'à 39 Gbit/s par unité de rack et prend en charge les interfaces de 100 Gbit/s avec un cryptage MACsec à vitesse filaire pour protéger les données en mouvement.

L'architecture de services distribués de sécurité connectée de Juniper, gérée par Juniper Security Director Cloud, offre une solution de pare-feu haute-performances, évolutive et facile-à gérer-pour sécuriser les centres de données distribués d'aujourd'hui. La gamme de pare-feu Juniper Networks SRX2300 fait partie intégrante de cette nouvelle architecture et permet aux organisations de rendre opérationnelle la sécurité sur leurs réseaux. Ce pare-feu 1 U-énergétique est doté de-confiance zéro-, d'une intégration de structure VPN Ethernet-LAN virtuel extensible (EVPN-VXLAN) et d'une IA-prévention prédictive des menaces pour sécuriser votre réseau. Le SRX2300 offre un débit de pare-feu de nouvelle génération-de 39 Gbit/s par unité de rack et prend en charge les interfaces de 100 Gbit/s avec vitesse filaire MACsec.

 

Description du produit

Réseaux Juniper®Le pare-feu SRX2300 est un pare-feu de nouvelle génération (NGFW) hautes-performances- conçu pour fournir une protection réseau fiable à la périphérie de votre campus d'entreprise et à la périphérie de votre centre de données. Il prend également en charge les cas d'utilisation de l'itinérance, des grandes succursales SD{{4}WAN et du hub sécurisé SD-WAN. Combinant un routage de niveau opérateur-avec une commutation-de-avant-garde-, cette plate-forme offre une sécurité robuste, une détection efficace des menaces et des capacités complètes d'automatisation et d'atténuation.

Le SRX2300 offre des fonctionnalités NGFW qui prennent en charge les besoins changeants des réseaux d'entreprise et des centres de données cloud-. Qu'il s'agisse de déployer de nouveaux services au sein d'un campus d'entreprise, de se connecter de manière transparente au cloud, de se conformer aux normes du secteur ou d'atteindre l'efficacité opérationnelle, le SRX2300 permet aux organisations de mettre en œuvre les principes de confiance zéro-à grande échelle tout en atteignant leurs objectifs commerciaux. Le SRX2300 protège les actifs critiques de l'entreprise grâce à des fonctionnalités telles que le système de prévention des intrusions (IPS), le suivi-de l'utilisateur- et le respect des-les-politiques d'accès aux applications, ainsi que l'IA de Juniper-prévention prédictive des menaces. De plus, le SRX2300 fonctionne avec les solutions de sécurité cloud de Juniper pour sécuriser les environnements cloud hybrides-avec une visibilité et un contrôle à l'échelle du réseau, offrant ainsi une sécurité constante sur-environnements cloud et sur site.

À mesure que les architectures réseau deviennent de plus en plus distribuées et décentralisées, les pare-feu Juniper Networks SRX Series garantissent une intégration transparente avec d'autres plates-formes réseau Juniper et tierces-, et facilitent la transformation architecturale. Dans le même temps, les NGFW facilitent la transformation architecturale en faisant passer les organisations d'un environnement-sur site à un environnement cloud hybride de manière transparente et rentable. Les pare-feu de la série SRX sont les premiers à implémenter les protocoles Ethernet VPN (EVPN) de type 5 et Virtual Extensible LAN (VXLAN) standard dans les environnements de centre de données, permettant au SRX2300 d'agir comme une feuille sécurisée et sensible à la structure dans l'architecture feuille de la colonne vertébrale du centre de données.

Le SRX2300 participe à la première architecture de services distribués de sécurité connectée du secteur, permettant aux organisations d'évoluer à la fois horizontalement et de manière élastique, et simplifie la gestion opérationnelle des réseaux de pare-feu à grande échelle. Grâce à cette architecture, plusieurs plates-formes SRX2300 peuvent fonctionner ensemble comme un seul grand pare-feu logique pour assurer une sécurité à des performances et une évolutivité supérieures.

Le SRX2300 est alimenté par Junos®système d'exploitation, le système d'exploitation qui sous-tend et contribue à sécuriser les plus grands réseaux d'entreprise et de fournisseurs de services critiques au monde. Il est géré par Juniper Security Director Cloud, l'expérience de gestion unifiée de Juniper qui connecte les déploiements actuels de l'organisation aux futurs déploiements architecturaux. Security Director Cloud utilise un cadre de politique unique permettant des politiques de sécurité cohérentes dans n'importe quel environnement et étendant la confiance zéro à toutes les parties du réseau, de la périphérie jusqu'au centre de données. Cela fournit une visibilité ininterrompue, la configuration des politiques, l’administration et des renseignements collectifs sur les menaces, le tout en un seul endroit.

 

Points forts

Le SRX2300 intègre la mise en réseau et la sécurité dans une seule plateforme. Il intègre des fonctionnalités-zéro-confiance, une intégration de structure EVPN-VXLAN et une prévention prédictive des menaces par l'IA pour une efficacité de sécurité ultra-élevée. Géré de manière centralisée par Juniper Security Director Cloud, le SRX2300 offre un VPN IPsec hautes-performances et une gestion unifiée des politiques pour sécuriser votre réseau de manière fiable.

Le pare-feu SRX2300 fait partie intégrante de l'architecture de services distribués de sécurité connectée de Juniper et permet aux organisations de mettre en œuvre le modèle Zero Trust sur leurs réseaux.

Pour accroître la confiance et rationaliser les opérations, le SRX2300 dispose de plusieurs fonctionnalités intégrées-de périphérique Zero Trust, notamment un module de plate-forme sécurisée (TMP) 2.0 intégré et un ID de périphérique signé cryptographiquement. Le SRX2300 prend en charge le Secure Zero Touch Provisioning (sZTP) conforme à la RFC pour déployer des produits sur votre réseau de manière efficace, rapide et à distance. De plus, le SRX2300 prend en charge MACsec à vitesse filaire, garantissant ainsi l'intégrité et la confidentialité des données.

 

Caractéristiques et avantages :

 

Exigence commerciale Fonctionnalité/Solution Avantages du SRX2300
Hautes performances Chiffrement/déchiffrement accéléré par le matériel

Décharge les tâches de chiffrement/déchiffrement gourmandes en CPU

Améliore les performances pour SSL et IPsec

Expérience utilisateur-finale de haute-qualité Visibilité et contrôle des applications

Met à jour l'application en permanence et décode les applications personnalisées

Contrôle et hiérarchise le trafic en fonction de l'application et du rôle de l'utilisateur

Inspecte et détecte les applications au sein du trafic chiffré SSL-, y compris le Web et le SaaS.

Protection avancée contre les menaces Services NGFW : IPS, antivirus, antispam, filtrage Web
Juniper Advanced Threat Prevention Cloud : sandboxing, informations sur le trafic chiffré, flux de renseignements sur les menaces SecIntel

Empêche les exploits avec une efficacité de 99,9 %2; mise à jour des signatures en temps réel

Protège contre les logiciels malveillants connus et le trafic Web et DNS malveillant

Sandboxing pour les logiciels malveillants inconnus sur plusieurs types de systèmes d'exploitation, notamment iOS, Windows, Android et CentOS

Fournit des renseignements sur les menaces dans une plate-forme ouverte pour s'adapter aux flux de menaces tiers et personnalisés.

Détecte les menaces cachées dans le trafic chiffré sans déchiffrement

Protection zéro-jour L'IA de Juniper-Prévention prédictive des menaces

Prédit et prévient les logiciels malveillants au débit de ligne en utilisant l'IA pour identifier efficacement les menaces provenant des extraits de paquets

Élimine le patient-zéro infection

Génère automatiquement-des signatures de protection qui restent actives pendant tout le cycle de vie de l'attaque, protégeant ainsi le réseau contre les attaques ultérieures.

Transactions de données sécurisées Juniper Secure Connect : VPN IPsec, accès à distance/VPN SSL

Fournit un VPN IPsec-hautes performances avec un moteur de chiffrement dédié

Offre diverses options VPN pour diverses conceptions de réseau, y compris l'accès à distance et les communications dynamiques de site à site-à-

Simplifie les déploiements VPN à grande échelle avec le-VPN automatique

Inclut une-accélération matérielle du chiffrement

VPN SSL d'accès à distance sécurisé et flexible

Services de réseau avancés Acheminement, fil sécurisé

Compatible avec le routage avancé et la qualité de service (QoS) de classe opérateur-

Sécurité intégrée dans la structure du centre de données EVPN-VXLAN (route EVPN de type 5)

Améliore l'inspection des tunnels pour le trafic encapsulé VXLAN avec les services de sécurité de couche 4 à 7

Facilite les opérations avec la prise en charge de type 5 via BGP

Ne nécessite pas de décapsulation pour le trafic EVPN-VXLAN

Fiabilité Cluster de châssis, alimentations redondantes

Fournit une configuration avec état et une synchronisation de l'état de la session

Prend en charge les scénarios de déploiement actif/actif et actif/sauvegarde

Offre un matériel hautement disponible avec un bloc d'alimentation (PSU) et des ventilateurs redondants

Facile à gérer et à faire évoluer Juniper Security Director Cloud, sur-interface graphique de la box

Fournit une gestion centralisée via l'expérience de gestion unifiée de Juniper, y compris le provisionnement sans intervention-(ZTP), une visibilité ininterrompue, le placement intelligent des règles, ainsi qu'une configuration et une automatisation simplifiées des politiques.

Prend en charge la traduction d'adresses réseau (NAT) et les déploiements VPN IPsec automatisés via des assistants

Compatible avec l'interface graphique-box

Fonctionnalités Zero Trust intégrées- DevID avec module TPM 2.0

Vérifie facilement la position de confiance de l'appareil

Fournit un ID d'appareil signé cryptographiquement qui prend en charge le protocole sZTP conforme à la RFC-pour l'attestation matérielle et logicielle.

Atténue les risques d’attaques de la chaîne d’approvisionnement

Faible coût total de possession Système d'exploitation Junos

Intègre les capacités de routage et de sécurité dans un seul appareil

Réduit les OpEx grâce aux capacités d'automatisation de Junos OS

Automatise l'intégration avec d'autres appareils exécutant Junos OS, tels que les routeurs Juniper MX, PTX et ACX, les commutateurs EX et QFX et Cloud-Native Contrail Networking (CN2).

 

Spécifications techniques :

 

Caractéristiques SRX2300
Connectivité
Ports embarqués 8 x 1 GbE/2,5 GbE/5 GbE/10 GbE BASE-T
Ports d'émetteur-récepteur SFP+ (Small Form Pluggable Plus) intégrés 8 ports SFP+ 1 GbE/10 GbE
2 x 1 GbE/10 GbE/25 GbE SFP28
2 x 40 GbE/100 GbE QSFP28
Ports de gestion hors-de-bande (OOB) 1 x 1 GbE (RJ-45)
Ports dédiés à haute disponibilité (HA) 2 ports SFP 1 GbE
Console 1 (RJ-45)
Ports USB 3.0 (Type A) 1
Stockage
Stockage (SSD) 1 x 120 Go (disque système), 1 x 200 Go (disque de journalisation)
Dimensions et puissance
Facteur de forme 1U
Taille (L x H x P) 17,28 x 1,74 x 18,20 pouces
(43,89 x 4,42 x 46,23 cm)
Poids (appareil et bloc d'alimentation) Châssis avec deux alimentations CA : 19 lb (8,6 kg)
Châssis avec deux alimentations CC : 19,3 lb (8,8 kg)
Châssis avec emballage pour l'expédition : 35,6 lb (16,2 kg)
Alimentation redondante 1+1
Alimentation 2 blocs d'alimentation CA 450 W redondants
2 blocs d'alimentation CC de 650 W redondants
Dissipation thermique moyenne 1 bloc d'alimentation CC (40 V) : 653,4 BTU/h
2 blocs d'alimentation CC (40 V) : 737 BTU/h
1 x bloc d'alimentation CA (110 V) : 682 BTU/h
1 x bloc d'alimentation CA (230 V) : 662 BTU/h
2 blocs d'alimentation CA (110 V) : 703 BTU/h
2 blocs d'alimentation CA (230 V) : 682 BTU/h
Environnement et conformité réglementaire
Débit d'air/refroidissement D'avant en arrière
Température de fonctionnement 32 degrés à 104 degrés F (0 degrés à 40 degrés C à 6 000 pieds d'altitude)
Humidité de fonctionnement 5 % à 90 % sans-condensation
Entre-temps entre pannes (MTBF) Plus de 100 000 heures (12 ans)
Classement FCC Classe A
Conformité RoHS RoHS6
Performances et évolutivité
Débit du pare-feu (taille du paquet IMIX), Gbit/s3 26 Gbit/s
Débit du pare-feu (taille de paquet 1 518 B) Gbit/s3 39 Gbit/s
Débit VPN IPsec (taille du paquet IMIX) Gbit/s3 15 Gbit/s
Débit VPN IPsec (taille de paquet 1 400 B) Gbit/s 36 Gbit/s
Performances de sécurité des applications en Gbit/s (TPS#/CPS) 36 Gbit/s/19 Gbit/s
IPS recommandé en Gbit/s (TPS#/CPS) 35 Gbit/s/10 Gbit/s
Pare-feu de nouvelle-génération en Gbit/s (TPS#/CPS)4 35 Gbit/s/10 Gbit/s
Pare-feu d'accès Web sécurisé en Gbit/s (TPS**) 9,5 Gbit/s
Menace avancée en Gbit/s (CPS)6 4,5 Gbit/s
Connexions par seconde (64 B) 320,000
Politiques de sécurité maximales 30,000
Nombre maximal de sessions simultanées (IPv4 ou IPv6) 5 millions
Taille de la table de routage (RIB/FIB) (IPv4) 2 millions/1,2 million
Tunnels VPN IPSec 4,000
Nombre d'utilisateurs d'accès à distance/VPN SSL (simultanés) 5,000
Nombre maximal de VLAN 4,096
Tunnels GRE 4,000
Zones de sécurité maximale 1,000
Nombre maximal de routeurs virtuels 1,000
Règles NAT 10,000

étiquette à chaud: Passerelle de services srx2300-dc, fournisseurs, vente en gros, pas cher, prix

Vous pourriez aussi aimer

(0/10)

clearall