فایروال جونیپر سری SRX340 به عنوان یکی از مدل های سری های جدید جونیپر وارد بازار شده است ، مدل های سری 300 به عنوان یکی از جدیدترین مدل ها ، وارد بازار شده است این مدل ها به دلیل بهینه شدن سخت افزار نسبت به مدل های مشابه SRX220 و SRX240 دارای تعداد پورت بیشتر ، توان شبکه بالاتر و performance وکارایی بهتری می باشد. SRX 340 مناسب برای شبکه های کوچک و متوسط می باشد .

 
  قابلیت ها
  تعداد پورت روی دستگاه
  تعداد پورت SFP
  تعداد پورت RJ-45
  توان خروجی دستگاه
  ips
  Web Filtering
Content Filtering
  Application Security (WAF)

خط SRX300 دروازه‌های خدمات برای شعبه

بررسی اجمالی محصول

محصولات فایروال SRX300 برای ارتباط مقرون به صرفه، ایمن در سراسر مکان‌های پراکنده‌ی شرکت، امنیت، مسیریابی، سوییچینگ، و اینترفیس های WAN را با فایروال نسل بعد و قابلیت‌های کاهش خطر پیشرفته ترکیب کرده است. با یکی کردن سوئيچینگ سریع و در دسترس، مسیر یابی، ایمنی، و قابلیت‌های فایروال نسل بعد در یک دستگاه واحد، شرکت‌ها می‌توانند پیچیدگی شبکه را حذف کرده، و منابع خود را محافظت و اولویت بندی کنند، و تجربه‌ی کاربر و برنامه را بهبود بخشند در حالی که هزینه‌ی کلی مالکیت (TCO) را نیز کاهش دهند.

توضیحات محصول

خط SRX300 دروازه‌های خدمات شبکه‌های جونیپر، یک شبکه‌ی نسل آینده و راه حل ایمنی را ارائه داده است که نیازهای متغیر شبکه‌های شرکت با قابلیت ابری را پشتیبانی می‌کند. خط SRX300 با بیرون دادن خدمات و برنامه‌های جدید در مکان‌ها، وصل شدن به ابر، یا تلاش برای دستیابی به کارایی عملکردی، به سازمان‌ها کمک می‌کند که اهداف تجارت خود را تشخیص دهند در حالی که اتصال مقیاس پذیر، با مدیریت اسان، و ایمن و قابلیت‌های کاهش خطر پیشرفته را نیز فراهم می‌کنند. قابلیت فایروال نسل آینده و قابلیت‌های مدیریت خطر یکپارچه (UTM)، تشخیص و کاهش فعالانه‌ی خطر را به منظور بهبود تجربه‌ی کاربر و برنامه را نیز اسان تر می‌کند.

خط SRX300 از چهار مدل تشکیل شده است:

  • SRX300: ایمن کردن شعبه‌ی کوچک یا دفاتر خرده فروشی، دروازه‌های خدمات SRX300، ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک دستگاه رو میزی کوچک گرد هم می‌آورد. SRX300 تا فایروال ۱ گیگابیت در ثانیه و IPsec VPN ۳۰۰ مگابیت در ثانیه را در یک پلیتفرم اتصال و ایمنی واحد، یکپارچه، و مقرون به صرفه پشتیبانی می‌کند.
  • SRX320: اتصال امن دفاتر شعبه‌ی شرکت‌های کوچک پراکنده، دروازه‌های خدمات SRX320 ، ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک دستگاه رو میزی کوچک گرد هم می‌آورد. SRX320 تا فایروال ۱ گیگابیت در ثانیه و IPsec VPN ۳۰۰ مگابیت در ثانیه را در یک پلیتفرم اتصال و ایمنی واحد، یکپارچه، و مقرون به صرفه پشتیبانی می‌کند.
  • SRX340: اتصال امن دفاتر شعبه‌ی شرکت‌های پراکنده با اندازه‌ی متوسط، دروازه‌های خدمات SRX340 ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک فاکتور فرم 1 U گرد هم می‌آورد. SRX340 تا فایروال ۳ گیگابیت در ثانیه و ۶۰۰ مگابیت IPsec VPN، در یک پلتفرم شبکه و ایمنی واحد، یکپارچه، مقرون به صرفه پشتیبانی می‌کند.
  • SRX345: مناسب‌ترین برای دفاتر شعب شرکت‌های پراکنده‌ی بزرگ تا متوسط، دروازه‌های خدمات SRX345 ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک فاکتور فرم 1 U گرد هم می‌آورد. SRX345 تا فایروال ۵ گیگابیت در ثانیه و ۸۰۰ مگابیت IPsec VPN، در یک پلتفرم شبکه و ایمنی واحد، یکپارچه، مقرون به صرفه پشتیبانی می‌کند.

نکات برجسته‌ی SRX300

خطر SRX300 دروازه‌های خدمات از مسیریاب‌های امن تشکیل شده است که عملکرد بالا و قابلیت‌های استقرار اثبات شده را برای شرکت‌هایی به ارمغان می‌آورد که نیاز به ساخت شبکه‌ی جهانی از صدها جایگاه کنترل از راه دور دارند. وایرلس‌های اترنت، سریال، T1/E1، ADSL2/2+، VDSL2، و 3G/4G LTE همه گزینه‌های موجود برای اتصال WAN یا اینترنت به سایت‌های لینک هستند. راه حل‌های IPsec VPN با بهترین صنعت و عملکرد بالا، قابلیت‌های رمزنگاری و احراز هویت جامعی را برای ارتباطات درون سایتی ایمن فراهم می‌کند. فاکتورهای چند شکلی با پشتیبانی سوئیچینگ اترنت در پورت‌های اترنت Gigabit محلی، امکان انتخاب‌های مقرون به صرفه برای استقرار مأموریت بحرانی را ایجاد می‌کند. قابلیت‌های اتوماسیون تهیه‌ی فایل اغازگر شبکع های جونیپر جونز و مدیر امنیت فضایی جونز، پیچیدگی عملیاتی را کاهش می‌دهد و ارائه‌ی سایت‌های جدید را ساده می‌کند.

خط SRX300 دستگاه‌ها بیش از ۳۵۰۰ لایه‌ی ۳-۷ برنامه را می‌شناسد، که شامل برنامه‌های Web 2.0 و برنامه‌های فرار همکار به همکار (P2P) مانند اسکایپ، تورنتز، و غیره می‌شود. خط SRX300 با همبسته کردن اطلاعات برنامه با اطلاعات ضمنی کاربر، می‌تواند گزارش‌های استفاده‌ی پهنای باند را به وجود آورد، سیاست‌های کنترل دسترسی را اجرا کند، ترافیک محدود خروجی از اینترفیس های WAN را اولویت بندی کند، و سایت‌های کنترل از راه دور را به صورت فعالانه ایمن سازد. این کار منابع را در دفاتر شعب بهینه می‌کند و تجربه‌ی کاربر و برنامه را بهبود می‌بخشد.

برای محیط پیرامون، خط SRX300 مجموعه‌ای جامع از خدمات امنیتی نرم افزار، دفاع از خطر، و خدمات هوشمند را ارائه می‌کند. خدمات از سیستم جلوگیری از نفود (IPS)، کنترل‌های فایروال مبتنی بر نقش کاربر، انتی ویروس‌های در-جعبه و مبتنی بر ابر، انتی اسپم، و فیلتر وب پیشرفته، حفاظت از شبکه در برابر خطرهای در بر دارنده‌ی آخرین محتوا تشکیل شده‌اند. یکپارچه کردن هوش خطر با ایمنی شبکه‌های نورافکن جونیپر حفاظت از خطر سازگار در برابر باتنت های مربوط به دستور و کنترل (C&C) و تقویت سیاست مبتنی بر GeoIP را ارائه می‌کند. مشتری‌های همچنین می‌توانند عرف خود را اهرم کنند و و نفر سوم را برای حفاظت در برابر بدافزار پیشرفته و دیگر خطران حفاظت کنند. با ادغام راه حل ایمنی در برارب خطر پیشرفته اسکای شبکه‌های جونیپر، خطر SRX300 حفاظت خودکار در برابر بدافزارهای شناخته شده و خطرهای صفر روزه را با درجه‌ی به سایر بالایی از دقت تشخیص داده و اجرا می‌کند.

خط SRX300، SecOps سریع را از طریق قابلیت‌های اتوماسیون را فعال می‌کند که از استقرار تماس صفر، اسکریپت‌های پایتون برای تنظیم، و تهیه‌ی فایل اغازگر رخداد برای مدیریت عملیاتی پشتیبانی می‌کنند.

دروازه‌های خدمات SRX300، سیستم عملیاتی شبکه‌های جونیپر جونز را اجرا می‌کند که یک شبکه‌ی OS سخت شده‌ی حامل تائید شده است که ۱۰۰ شبکه‌ی ارائه دهنده‌ی خدمات برتر در جهان را قدرت مند می‌کند. ویژگی‌های شدیداً تست شده، طبقه‌ی حامل، مسیر یابی غنی از قبیل IPv4/IPv6, OSPF, BGP و چند پخشی در بیش از ۱۵ سال استقرار جهانی اثبات شده‌اند.

الزامات تجارت مشخصه/راه حل مزایای SRX300
عملکرد بالا تا ۵ گیگابیت مسیر یابی و عملکرد فایروال

بهترین راه حل برای اداره‌های شعبه کوچک، متوسط و بزرگ مناسب است.

نیازهای آینده برای مقیاس و ظرفیت ویژگی را در بر می‌گیرد.

استمرار تجارت

دسترسی stateful بالا (‌HA)، نظارت IP

از stateful HA برای همگام سازی پیکربندی و جلسات فایروال استفاده می‌کند.

پشتیبانی از چند اینترفیس WAN با به کاپ نمایش-در-دستور

شکستن مسیر/لینک بر اساس عملکرد زمان واقعی لینک

تجربه‌ی کاربر نهایی قابلیت روئت و کنترل برنامه

شناسایی بیش از ۳۵۰۰ لایه س ۳-۷ برنامه، شامل Web2.0

کنترل و اولویت بندی ترافیک بر اساس برنامه و نقش استفاده

جستجو و شناسایی برنامه‌های داخل ترافیک رمزگذاری شده‌ی SSL

امنیت بالا IPsec VPN، امنیت کنترل دسترسی به رسانه (MACsec)

تولید لینک پوشش امن، قابل اطمینان، و سریع در اینترنت عمومی

استفاده از مشخصه‌های ضد جعل برای حمایت از یدک‌های سخت افزاری غیرمجاز

CPU با عملکرد بالا با تسریع IPsec

حفااظت مبتنی بر TPM رمزهای دستگاه از قبیل رمزهای عبور و گواهی نامه‌ها

حفاظت از خطر IPS، انتی ویروس، انتی اسپم، امنیت Spotlight، حفاظت خطر پیشرفته اسکای

فعال کردن فایروال stateful مبتنی بر منطقه از طریق پیش فرض

حفاظت در برابر بدافزارها و حمله با IPS و انتی ویروس

یکپارچه کردن پلتفرم باز هوشمند خطر با تغذیه‌ی شخص سوم

دفاع در برابر حملات روز صفر

مدیریت و مقیاس اسان GUI در جعبه، هدایت گر امنیت

شامل مدیریت متمرکز برای تدارک خودکار، مدیریت سیاست فایروال، ترجمه‌ی آدرس شبکه (NAT)، و استقرار IPsec VPN

شامل GUI ساده‌ی در جعبه با استفاده‌ی اسان برای مدیریت محلی

حداقل کردن TCO OS جونز

یکپارچه سازی مسیریابی، یوئیچینگ، و ایمنی در یک دستگاه واحد

کاهش هزینه‌ی عملیات با قابلیت‌های اتوماسیون جونز