Passerelle de services SRX2300-DC
Le rôle du pare-feu doit s'étendre à mesure que les centres de données évoluent des architectures traditionnelles vers des architectures distribuées. Plutôt que d’être une technologie périmétrique, les pare-feu doivent faire partie d’un tissu de sécurité tissé à travers le réseau. Une infrastructure de sécurité garantit le maintien de la sécurité à chaque point de connexion. L'architecture de services distribués de sécurité connectée de Juniper, gérée par Juniper Security Director Cloud, offre une solution de pare-feu haute-performances, évolutive et facile-à gérer-pour sécuriser les centres de données distribués d'aujourd'hui. Le pare-feu Juniper Networks SRX2300 fait partie intégrante de cette nouvelle architecture et permet aux organisations de rendre opérationnelle la sécurité sur leurs réseaux. Ce pare-feu 1 U-économe en énergie intègre-Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) et IA-Prévention prédictive des menaces pour sécuriser votre réseau.
- Livraison rapide
- Assurance qualité
- Service client 24h/24 et 7j/7
Présentation du produit
Présentation du SRX2300 :
Le pare-feu de nouvelle génération (NGFW) SRX2300 protège les réseaux des campus, des centres de données et des sièges régionaux de petite et moyenne taille. Ce périphérique 1 U-économe en énergie offre un débit de pare-feu allant jusqu'à 39 Gbit/s par unité de rack et prend en charge les interfaces de 100 Gbit/s avec un cryptage MACsec à vitesse filaire pour protéger les données en mouvement.
L'architecture de services distribués de sécurité connectée de Juniper, gérée par Juniper Security Director Cloud, offre une solution de pare-feu haute-performances, évolutive et facile-à gérer-pour sécuriser les centres de données distribués d'aujourd'hui. La gamme de pare-feu Juniper Networks SRX2300 fait partie intégrante de cette nouvelle architecture et permet aux organisations de rendre opérationnelle la sécurité sur leurs réseaux. Ce pare-feu 1 U-énergétique est doté de-confiance zéro-, d'une intégration de structure VPN Ethernet-LAN virtuel extensible (EVPN-VXLAN) et d'une IA-prévention prédictive des menaces pour sécuriser votre réseau. Le SRX2300 offre un débit de pare-feu de nouvelle génération-de 39 Gbit/s par unité de rack et prend en charge les interfaces de 100 Gbit/s avec vitesse filaire MACsec.
Description du produit
Réseaux Juniper®Le pare-feu SRX2300 est un pare-feu de nouvelle génération (NGFW) hautes-performances- conçu pour fournir une protection réseau fiable à la périphérie de votre campus d'entreprise et à la périphérie de votre centre de données. Il prend également en charge les cas d'utilisation de l'itinérance, des grandes succursales SD{{4}WAN et du hub sécurisé SD-WAN. Combinant un routage de niveau opérateur-avec une commutation-de-avant-garde-, cette plate-forme offre une sécurité robuste, une détection efficace des menaces et des capacités complètes d'automatisation et d'atténuation.
Le SRX2300 offre des fonctionnalités NGFW qui prennent en charge les besoins changeants des réseaux d'entreprise et des centres de données cloud-. Qu'il s'agisse de déployer de nouveaux services au sein d'un campus d'entreprise, de se connecter de manière transparente au cloud, de se conformer aux normes du secteur ou d'atteindre l'efficacité opérationnelle, le SRX2300 permet aux organisations de mettre en œuvre les principes de confiance zéro-à grande échelle tout en atteignant leurs objectifs commerciaux. Le SRX2300 protège les actifs critiques de l'entreprise grâce à des fonctionnalités telles que le système de prévention des intrusions (IPS), le suivi-de l'utilisateur- et le respect des-les-politiques d'accès aux applications, ainsi que l'IA de Juniper-prévention prédictive des menaces. De plus, le SRX2300 fonctionne avec les solutions de sécurité cloud de Juniper pour sécuriser les environnements cloud hybrides-avec une visibilité et un contrôle à l'échelle du réseau, offrant ainsi une sécurité constante sur-environnements cloud et sur site.
À mesure que les architectures réseau deviennent de plus en plus distribuées et décentralisées, les pare-feu Juniper Networks SRX Series garantissent une intégration transparente avec d'autres plates-formes réseau Juniper et tierces-, et facilitent la transformation architecturale. Dans le même temps, les NGFW facilitent la transformation architecturale en faisant passer les organisations d'un environnement-sur site à un environnement cloud hybride de manière transparente et rentable. Les pare-feu de la série SRX sont les premiers à implémenter les protocoles Ethernet VPN (EVPN) de type 5 et Virtual Extensible LAN (VXLAN) standard dans les environnements de centre de données, permettant au SRX2300 d'agir comme une feuille sécurisée et sensible à la structure dans l'architecture feuille de la colonne vertébrale du centre de données.
Le SRX2300 participe à la première architecture de services distribués de sécurité connectée du secteur, permettant aux organisations d'évoluer à la fois horizontalement et de manière élastique, et simplifie la gestion opérationnelle des réseaux de pare-feu à grande échelle. Grâce à cette architecture, plusieurs plates-formes SRX2300 peuvent fonctionner ensemble comme un seul grand pare-feu logique pour assurer une sécurité à des performances et une évolutivité supérieures.
Le SRX2300 est alimenté par Junos®système d'exploitation, le système d'exploitation qui sous-tend et contribue à sécuriser les plus grands réseaux d'entreprise et de fournisseurs de services critiques au monde. Il est géré par Juniper Security Director Cloud, l'expérience de gestion unifiée de Juniper qui connecte les déploiements actuels de l'organisation aux futurs déploiements architecturaux. Security Director Cloud utilise un cadre de politique unique permettant des politiques de sécurité cohérentes dans n'importe quel environnement et étendant la confiance zéro à toutes les parties du réseau, de la périphérie jusqu'au centre de données. Cela fournit une visibilité ininterrompue, la configuration des politiques, l’administration et des renseignements collectifs sur les menaces, le tout en un seul endroit.
Points forts
Le SRX2300 intègre la mise en réseau et la sécurité dans une seule plateforme. Il intègre des fonctionnalités-zéro-confiance, une intégration de structure EVPN-VXLAN et une prévention prédictive des menaces par l'IA pour une efficacité de sécurité ultra-élevée. Géré de manière centralisée par Juniper Security Director Cloud, le SRX2300 offre un VPN IPsec hautes-performances et une gestion unifiée des politiques pour sécuriser votre réseau de manière fiable.
Le pare-feu SRX2300 fait partie intégrante de l'architecture de services distribués de sécurité connectée de Juniper et permet aux organisations de mettre en œuvre le modèle Zero Trust sur leurs réseaux.
Pour accroître la confiance et rationaliser les opérations, le SRX2300 dispose de plusieurs fonctionnalités intégrées-de périphérique Zero Trust, notamment un module de plate-forme sécurisée (TMP) 2.0 intégré et un ID de périphérique signé cryptographiquement. Le SRX2300 prend en charge le Secure Zero Touch Provisioning (sZTP) conforme à la RFC pour déployer des produits sur votre réseau de manière efficace, rapide et à distance. De plus, le SRX2300 prend en charge MACsec à vitesse filaire, garantissant ainsi l'intégrité et la confidentialité des données.
Caractéristiques et avantages :
| Exigence commerciale | Fonctionnalité/Solution | Avantages du SRX2300 |
|---|---|---|
| Hautes performances | Chiffrement/déchiffrement accéléré par le matériel |
Décharge les tâches de chiffrement/déchiffrement gourmandes en CPU Améliore les performances pour SSL et IPsec |
| Expérience utilisateur-finale de haute-qualité | Visibilité et contrôle des applications |
Met à jour l'application en permanence et décode les applications personnalisées Contrôle et hiérarchise le trafic en fonction de l'application et du rôle de l'utilisateur Inspecte et détecte les applications au sein du trafic chiffré SSL-, y compris le Web et le SaaS. |
| Protection avancée contre les menaces | Services NGFW : IPS, antivirus, antispam, filtrage Web Juniper Advanced Threat Prevention Cloud : sandboxing, informations sur le trafic chiffré, flux de renseignements sur les menaces SecIntel |
Empêche les exploits avec une efficacité de 99,9 %2; mise à jour des signatures en temps réel Protège contre les logiciels malveillants connus et le trafic Web et DNS malveillant Sandboxing pour les logiciels malveillants inconnus sur plusieurs types de systèmes d'exploitation, notamment iOS, Windows, Android et CentOS Fournit des renseignements sur les menaces dans une plate-forme ouverte pour s'adapter aux flux de menaces tiers et personnalisés. Détecte les menaces cachées dans le trafic chiffré sans déchiffrement |
| Protection zéro-jour | L'IA de Juniper-Prévention prédictive des menaces |
Prédit et prévient les logiciels malveillants au débit de ligne en utilisant l'IA pour identifier efficacement les menaces provenant des extraits de paquets Élimine le patient-zéro infection Génère automatiquement-des signatures de protection qui restent actives pendant tout le cycle de vie de l'attaque, protégeant ainsi le réseau contre les attaques ultérieures. |
| Transactions de données sécurisées | Juniper Secure Connect : VPN IPsec, accès à distance/VPN SSL |
Fournit un VPN IPsec-hautes performances avec un moteur de chiffrement dédié Offre diverses options VPN pour diverses conceptions de réseau, y compris l'accès à distance et les communications dynamiques de site à site-à- Simplifie les déploiements VPN à grande échelle avec le-VPN automatique Inclut une-accélération matérielle du chiffrement VPN SSL d'accès à distance sécurisé et flexible |
| Services de réseau avancés | Acheminement, fil sécurisé |
Compatible avec le routage avancé et la qualité de service (QoS) de classe opérateur- |
| Sécurité intégrée dans la structure du centre de données | EVPN-VXLAN (route EVPN de type 5) |
Améliore l'inspection des tunnels pour le trafic encapsulé VXLAN avec les services de sécurité de couche 4 à 7 Facilite les opérations avec la prise en charge de type 5 via BGP Ne nécessite pas de décapsulation pour le trafic EVPN-VXLAN |
| Fiabilité | Cluster de châssis, alimentations redondantes |
Fournit une configuration avec état et une synchronisation de l'état de la session Prend en charge les scénarios de déploiement actif/actif et actif/sauvegarde Offre un matériel hautement disponible avec un bloc d'alimentation (PSU) et des ventilateurs redondants |
| Facile à gérer et à faire évoluer | Juniper Security Director Cloud, sur-interface graphique de la box |
Fournit une gestion centralisée via l'expérience de gestion unifiée de Juniper, y compris le provisionnement sans intervention-(ZTP), une visibilité ininterrompue, le placement intelligent des règles, ainsi qu'une configuration et une automatisation simplifiées des politiques. Prend en charge la traduction d'adresses réseau (NAT) et les déploiements VPN IPsec automatisés via des assistants Compatible avec l'interface graphique-box |
| Fonctionnalités Zero Trust intégrées- | DevID avec module TPM 2.0 |
Vérifie facilement la position de confiance de l'appareil Fournit un ID d'appareil signé cryptographiquement qui prend en charge le protocole sZTP conforme à la RFC-pour l'attestation matérielle et logicielle. Atténue les risques d’attaques de la chaîne d’approvisionnement |
| Faible coût total de possession | Système d'exploitation Junos |
Intègre les capacités de routage et de sécurité dans un seul appareil Réduit les OpEx grâce aux capacités d'automatisation de Junos OS Automatise l'intégration avec d'autres appareils exécutant Junos OS, tels que les routeurs Juniper MX, PTX et ACX, les commutateurs EX et QFX et Cloud-Native Contrail Networking (CN2). |
Spécifications techniques :
| Caractéristiques | SRX2300 |
|---|---|
| Connectivité | |
| Ports embarqués | 8 x 1 GbE/2,5 GbE/5 GbE/10 GbE BASE-T |
| Ports d'émetteur-récepteur SFP+ (Small Form Pluggable Plus) intégrés | 8 ports SFP+ 1 GbE/10 GbE 2 x 1 GbE/10 GbE/25 GbE SFP28 2 x 40 GbE/100 GbE QSFP28 |
| Ports de gestion hors-de-bande (OOB) | 1 x 1 GbE (RJ-45) |
| Ports dédiés à haute disponibilité (HA) | 2 ports SFP 1 GbE |
| Console | 1 (RJ-45) |
| Ports USB 3.0 (Type A) | 1 |
| Stockage | |
| Stockage (SSD) | 1 x 120 Go (disque système), 1 x 200 Go (disque de journalisation) |
| Dimensions et puissance | |
| Facteur de forme | 1U |
| Taille (L x H x P) | 17,28 x 1,74 x 18,20 pouces (43,89 x 4,42 x 46,23 cm) |
| Poids (appareil et bloc d'alimentation) | Châssis avec deux alimentations CA : 19 lb (8,6 kg) Châssis avec deux alimentations CC : 19,3 lb (8,8 kg) Châssis avec emballage pour l'expédition : 35,6 lb (16,2 kg) |
| Alimentation redondante | 1+1 |
| Alimentation | 2 blocs d'alimentation CA 450 W redondants 2 blocs d'alimentation CC de 650 W redondants |
| Dissipation thermique moyenne | 1 bloc d'alimentation CC (40 V) : 653,4 BTU/h 2 blocs d'alimentation CC (40 V) : 737 BTU/h 1 x bloc d'alimentation CA (110 V) : 682 BTU/h 1 x bloc d'alimentation CA (230 V) : 662 BTU/h 2 blocs d'alimentation CA (110 V) : 703 BTU/h 2 blocs d'alimentation CA (230 V) : 682 BTU/h |
| Environnement et conformité réglementaire | |
| Débit d'air/refroidissement | D'avant en arrière |
| Température de fonctionnement | 32 degrés à 104 degrés F (0 degrés à 40 degrés C à 6 000 pieds d'altitude) |
| Humidité de fonctionnement | 5 % à 90 % sans-condensation |
| Entre-temps entre pannes (MTBF) | Plus de 100 000 heures (12 ans) |
| Classement FCC | Classe A |
| Conformité RoHS | RoHS6 |
| Performances et évolutivité | |
| Débit du pare-feu (taille du paquet IMIX), Gbit/s3 | 26 Gbit/s |
| Débit du pare-feu (taille de paquet 1 518 B) Gbit/s3 | 39 Gbit/s |
| Débit VPN IPsec (taille du paquet IMIX) Gbit/s3 | 15 Gbit/s |
| Débit VPN IPsec (taille de paquet 1 400 B) Gbit/s | 36 Gbit/s |
| Performances de sécurité des applications en Gbit/s (TPS#/CPS) | 36 Gbit/s/19 Gbit/s |
| IPS recommandé en Gbit/s (TPS#/CPS) | 35 Gbit/s/10 Gbit/s |
| Pare-feu de nouvelle-génération en Gbit/s (TPS#/CPS)4 | 35 Gbit/s/10 Gbit/s |
| Pare-feu d'accès Web sécurisé en Gbit/s (TPS**) | 9,5 Gbit/s |
| Menace avancée en Gbit/s (CPS)6 | 4,5 Gbit/s |
| Connexions par seconde (64 B) | 320,000 |
| Politiques de sécurité maximales | 30,000 |
| Nombre maximal de sessions simultanées (IPv4 ou IPv6) | 5 millions |
| Taille de la table de routage (RIB/FIB) (IPv4) | 2 millions/1,2 million |
| Tunnels VPN IPSec | 4,000 |
| Nombre d'utilisateurs d'accès à distance/VPN SSL (simultanés) | 5,000 |
| Nombre maximal de VLAN | 4,096 |
| Tunnels GRE | 4,000 |
| Zones de sécurité maximale | 1,000 |
| Nombre maximal de routeurs virtuels | 1,000 |
| Règles NAT | 10,000 |
étiquette à chaud: Passerelle de services srx2300-dc, fournisseurs, vente en gros, pas cher, prix











