جونیپر srx 345
فایروال جونیپر سری SRX345 به عنوان یکی از مدل های سری های جدید جونیپر وارد بازار شده است ، مدل های سری 300 به عنوان یکی از جدیدترین مدل ها ، وارد بازار شده است این مدل ها به دلیل بهینه شدن سخت افزار نسبت به مدل های مشابه SRX220 و SRX240 دارای تعداد پورت بیشتر ، توان شبکه بالاتر و performance وکارایی بهتری می باشد. SRX345 مناسب برای شبکه های کوچک و متوسط می باشد .
قابلیت ها | |
تعداد پورت روی دستگاه | |
تعداد پورت SFP | |
تعداد پورت RJ-45 | |
توان خروجی دستگاه | |
ips | |
Web Filtering | |
Content Filtering | |
Application Security (WAF) |
خط SRX300 دروازههای خدمات برای شعبه
بررسی اجمالی محصول
محصولات فایروال SRX300 برای ارتباط مقرون به صرفه، ایمن در سراسر مکانهای پراکندهی شرکت، امنیت، مسیریابی، سوییچینگ، و اینترفیس های WAN را با فایروال نسل بعد و قابلیتهای کاهش خطر پیشرفته ترکیب کرده است. با یکی کردن سوئيچینگ سریع و در دسترس، مسیر یابی، ایمنی، و قابلیتهای فایروال نسل بعد در یک دستگاه واحد، شرکتها میتوانند پیچیدگی شبکه را حذف کرده، و منابع خود را محافظت و اولویت بندی کنند، و تجربهی کاربر و برنامه را بهبود بخشند در حالی که هزینهی کلی مالکیت (TCO) را نیز کاهش دهند.
توضیحات محصول
خط SRX300 دروازههای خدمات شبکههای جونیپر، یک شبکهی نسل آینده و راه حل ایمنی را ارائه داده است که نیازهای متغیر شبکههای شرکت با قابلیت ابری را پشتیبانی میکند. خط SRX300 با بیرون دادن خدمات و برنامههای جدید در مکانها، وصل شدن به ابر، یا تلاش برای دستیابی به کارایی عملکردی، به سازمانها کمک میکند که اهداف تجارت خود را تشخیص دهند در حالی که اتصال مقیاس پذیر، با مدیریت اسان، و ایمن و قابلیتهای کاهش خطر پیشرفته را نیز فراهم میکنند. قابلیت فایروال نسل آینده و قابلیتهای مدیریت خطر یکپارچه (UTM)، تشخیص و کاهش فعالانهی خطر را به منظور بهبود تجربهی کاربر و برنامه را نیز اسان تر میکند.
خط SRX300 از چهار مدل تشکیل شده است:
- SRX300: ایمن کردن شعبهی کوچک یا دفاتر خرده فروشی، دروازههای خدمات SRX300، ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک دستگاه رو میزی کوچک گرد هم میآورد. SRX300 تا فایروال ۱ گیگابیت در ثانیه و IPsec VPN ۳۰۰ مگابیت در ثانیه را در یک پلیتفرم اتصال و ایمنی واحد، یکپارچه، و مقرون به صرفه پشتیبانی میکند.
- SRX320: اتصال امن دفاتر شعبهی شرکتهای کوچک پراکنده، دروازههای خدمات SRX320 ، ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک دستگاه رو میزی کوچک گرد هم میآورد. SRX320 تا فایروال ۱ گیگابیت در ثانیه و IPsec VPN ۳۰۰ مگابیت در ثانیه را در یک پلیتفرم اتصال و ایمنی واحد، یکپارچه، و مقرون به صرفه پشتیبانی میکند.
- SRX340: اتصال امن دفاتر شعبهی شرکتهای پراکنده با اندازهی متوسط، دروازههای خدمات SRX340 ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک فاکتور فرم 1 U گرد هم میآورد. SRX340 تا فایروال ۳ گیگابیت در ثانیه و ۶۰۰ مگابیت IPsec VPN، در یک پلتفرم شبکه و ایمنی واحد، یکپارچه، مقرون به صرفه پشتیبانی میکند.
- SRX345: مناسبترین برای دفاتر شعب شرکتهای پراکندهی بزرگ تا متوسط، دروازههای خدمات SRX345 ایمنی، مسیر یابی، سوئیچینگ، و اتصال WAN را در یک فاکتور فرم 1 U گرد هم میآورد. SRX345 تا فایروال ۵ گیگابیت در ثانیه و ۸۰۰ مگابیت IPsec VPN، در یک پلتفرم شبکه و ایمنی واحد، یکپارچه، مقرون به صرفه پشتیبانی میکند.
نکات برجستهی SRX300
خطر SRX300 دروازههای خدمات از مسیریابهای امن تشکیل شده است که عملکرد بالا و قابلیتهای استقرار اثبات شده را برای شرکتهایی به ارمغان میآورد که نیاز به ساخت شبکهی جهانی از صدها جایگاه کنترل از راه دور دارند. وایرلسهای اترنت، سریال، T1/E1، ADSL2/2+، VDSL2، و 3G/4G LTE همه گزینههای موجود برای اتصال WAN یا اینترنت به سایتهای لینک هستند. راه حلهای IPsec VPN با بهترین صنعت و عملکرد بالا، قابلیتهای رمزنگاری و احراز هویت جامعی را برای ارتباطات درون سایتی ایمن فراهم میکند. فاکتورهای چند شکلی با پشتیبانی سوئیچینگ اترنت در پورتهای اترنت Gigabit محلی، امکان انتخابهای مقرون به صرفه برای استقرار مأموریت بحرانی را ایجاد میکند. قابلیتهای اتوماسیون تهیهی فایل اغازگر شبکع های جونیپر جونز و مدیر امنیت فضایی جونز، پیچیدگی عملیاتی را کاهش میدهد و ارائهی سایتهای جدید را ساده میکند.
خط SRX300 دستگاهها بیش از ۳۵۰۰ لایهی ۳-۷ برنامه را میشناسد، که شامل برنامههای Web 2.0 و برنامههای فرار همکار به همکار (P2P) مانند اسکایپ، تورنتز، و غیره میشود. خط SRX300 با همبسته کردن اطلاعات برنامه با اطلاعات ضمنی کاربر، میتواند گزارشهای استفادهی پهنای باند را به وجود آورد، سیاستهای کنترل دسترسی را اجرا کند، ترافیک محدود خروجی از اینترفیس های WAN را اولویت بندی کند، و سایتهای کنترل از راه دور را به صورت فعالانه ایمن سازد. این کار منابع را در دفاتر شعب بهینه میکند و تجربهی کاربر و برنامه را بهبود میبخشد.
برای محیط پیرامون، خط SRX300 مجموعهای جامع از خدمات امنیتی نرم افزار، دفاع از خطر، و خدمات هوشمند را ارائه میکند. خدمات از سیستم جلوگیری از نفود (IPS)، کنترلهای فایروال مبتنی بر نقش کاربر، انتی ویروسهای در-جعبه و مبتنی بر ابر، انتی اسپم، و فیلتر وب پیشرفته، حفاظت از شبکه در برابر خطرهای در بر دارندهی آخرین محتوا تشکیل شدهاند. یکپارچه کردن هوش خطر با ایمنی شبکههای نورافکن جونیپر حفاظت از خطر سازگار در برابر باتنت های مربوط به دستور و کنترل (C&C) و تقویت سیاست مبتنی بر GeoIP را ارائه میکند. مشتریهای همچنین میتوانند عرف خود را اهرم کنند و و نفر سوم را برای حفاظت در برابر بدافزار پیشرفته و دیگر خطران حفاظت کنند. با ادغام راه حل ایمنی در برارب خطر پیشرفته اسکای شبکههای جونیپر، خطر SRX300 حفاظت خودکار در برابر بدافزارهای شناخته شده و خطرهای صفر روزه را با درجهی به سایر بالایی از دقت تشخیص داده و اجرا میکند.
خط SRX300، SecOps سریع را از طریق قابلیتهای اتوماسیون را فعال میکند که از استقرار تماس صفر، اسکریپتهای پایتون برای تنظیم، و تهیهی فایل اغازگر رخداد برای مدیریت عملیاتی پشتیبانی میکنند.
دروازههای خدمات SRX300، سیستم عملیاتی شبکههای جونیپر جونز را اجرا میکند که یک شبکهی OS سخت شدهی حامل تائید شده است که ۱۰۰ شبکهی ارائه دهندهی خدمات برتر در جهان را قدرت مند میکند. ویژگیهای شدیداً تست شده، طبقهی حامل، مسیر یابی غنی از قبیل IPv4/IPv6, OSPF, BGP و چند پخشی در بیش از ۱۵ سال استقرار جهانی اثبات شدهاند.
الزامات تجارت | مشخصه/راه حل | مزایای SRX300 |
عملکرد بالا | تا ۵ گیگابیت مسیر یابی و عملکرد فایروال |
بهترین راه حل برای ادارههای شعبه کوچک، متوسط و بزرگ مناسب است. نیازهای آینده برای مقیاس و ظرفیت ویژگی را در بر میگیرد. |
استمرار تجارت |
دسترسی stateful بالا (HA)، نظارت IP |
از stateful HA برای همگام سازی پیکربندی و جلسات فایروال استفاده میکند. پشتیبانی از چند اینترفیس WAN با به کاپ نمایش-در-دستور شکستن مسیر/لینک بر اساس عملکرد زمان واقعی لینک |
تجربهی کاربر نهایی | قابلیت روئت و کنترل برنامه |
شناسایی بیش از ۳۵۰۰ لایه س ۳-۷ برنامه، شامل Web2.0 کنترل و اولویت بندی ترافیک بر اساس برنامه و نقش استفاده جستجو و شناسایی برنامههای داخل ترافیک رمزگذاری شدهی SSL |
امنیت بالا | IPsec VPN، امنیت کنترل دسترسی به رسانه (MACsec) |
تولید لینک پوشش امن، قابل اطمینان، و سریع در اینترنت عمومی استفاده از مشخصههای ضد جعل برای حمایت از یدکهای سخت افزاری غیرمجاز CPU با عملکرد بالا با تسریع IPsec حفااظت مبتنی بر TPM رمزهای دستگاه از قبیل رمزهای عبور و گواهی نامهها |
حفاظت از خطر | IPS، انتی ویروس، انتی اسپم، امنیت Spotlight، حفاظت خطر پیشرفته اسکای |
فعال کردن فایروال stateful مبتنی بر منطقه از طریق پیش فرض حفاظت در برابر بدافزارها و حمله با IPS و انتی ویروس یکپارچه کردن پلتفرم باز هوشمند خطر با تغذیهی شخص سوم دفاع در برابر حملات روز صفر |
مدیریت و مقیاس اسان | GUI در جعبه، هدایت گر امنیت |
شامل مدیریت متمرکز برای تدارک خودکار، مدیریت سیاست فایروال، ترجمهی آدرس شبکه (NAT)، و استقرار IPsec VPN شامل GUI سادهی در جعبه با استفادهی اسان برای مدیریت محلی |
حداقل کردن TCO | OS جونز |
یکپارچه سازی مسیریابی، یوئیچینگ، و ایمنی در یک دستگاه واحد کاهش هزینهی عملیات با قابلیتهای اتوماسیون جونز |