Zapora sieciowa SRX380-P-SYS-JB-AC
Wysoce-wydajna i bezpieczna brama SD-WAN, SRX380 zapewnia doskonałą i niezawodną łączność WAN, jednocześnie konsolidując zabezpieczenia, routing i przełączanie dla rozproszonych biur przedsiębiorstwa. Serwer SRX380 charakteryzuje się większą gęstością portów niż inne modele SRX300, z portami 16x1GbE PoE+ i 4x10GbE, a także zawiera redundantne podwójne zasilacze, a wszystko to w obudowie 1 U.
- Szybka dostawa
- Zapewnienie jakości
- Całodobowa obsługa klienta
Wprowadzenie produktów
Przegląd produktu
Linia zapór sieciowych SRX300 łączy w sobie skuteczne zabezpieczenia, SD-WAN, routing, przełączanie i interfejsy WAN z zaporami sieciowymi nowej generacji i zaawansowanymi funkcjami łagodzenia zagrożeń, zapewniając opłacalną i bezpieczną łączność w rozproszonych lokalizacjach przedsiębiorstwa. Konsolidując szybkie, wysoce dostępne funkcje przełączania, routingu, zabezpieczeń i NGFW w jednym urządzeniu, przedsiębiorstwa mogą uprościć sieć, chronić swoje zasoby i ustalać priorytety, a także poprawiać wygodę użytkowników i aplikacji, jednocześnie obniżając całkowity koszt posiadania (TCO).
Najważniejsze cechy SRX300
Linia zapór sieciowych SRX300 składa się z bezpiecznych routerów SD-WAN, które zapewniają wysoką wydajność i sprawdzone możliwości wdrażania przedsiębiorstwom, które muszą zbudować ogólnoświatową sieć składającą się z tysięcy odległych lokalizacji. Opcje modułu WAN lub Internetu oraz modułu Wi-WiFi obejmują:
Ethernet, T1/E1, ADSL2/2+ i VDSL
Bezprzewodowe połączenie 3G/4G LTE
Wi-Fi-802.11ac Wave 2
Kompleksowy pakiet zabezpieczeń
Linia SRX300 oferuje kompleksowy pakiet usług bezpieczeństwa aplikacji, ochrony przed zagrożeniami i usług wywiadowczych. Usługi obejmują system zapobiegania włamaniom (IPS), zabezpieczenia zapory aplikacji oparte na rolach użytkowników oraz oparty na chmurze program antywirusowy i antyspamowy oraz ulepszone filtrowanie sieci, chroniące sieci przed najnowszymi zagrożeniami przenoszonymi przez treść. Zintegrowana analiza zagrożeń za pośrednictwem SecIntel firmy Juniper zapewnia adaptacyjną ochronę przed botnetami związanymi z dowodzeniem i kontrolą (C&C) oraz egzekwowanie zasad w oparciu o GeoIP. Klienci mogą również wykorzystywać kanały niestandardowe i źródła zewnętrzne do ochrony swoich sieci przed zaawansowanym złośliwym oprogramowaniem i innymi zagrożeniami. Integrując rozwiązanie Juniper Networks Advanced Threat Protection, linia SRX300 wykrywa i wymusza automatyczną ochronę przed znanym złośliwym oprogramowaniem i zagrożeniami dnia zerowego z bardzo dużą dokładnością.
Chmura dyrektora ds. bezpieczeństwa
Jako proste i bezproblemowe rozwiązanie firmy Juniper do zarządzania, Security Director Cloud jest dostarczany w jednym interfejsie użytkownika, aby łączyć bieżące wdrożenia klientów z przyszłymi wdrożeniami architektury. Zarządzanie znajduje się w centrum strategii Juniper Connected Security i pomaga organizacjom zabezpieczyć każdy punkt połączenia w sieci, aby chronić użytkowników, aplikacje i infrastrukturę.
Security Director Cloud umożliwia organizacjom zabezpieczanie architektury za pomocą spójnych zasad bezpieczeństwa w dowolnym środowisku-lokalnym, opartym na chmurze, dostarczanym w chmurze i hybrydowym-oraz rozszerza Zero Trust na wszystkie części sieci, w tym na brzeg, centrum danych, aplikacje i mikrousługi. Dzięki Security Director Cloud organizacje mają nieprzerwany wgląd w dane, konfigurację zasad, administrację i zbiorową analizę zagrożeń w jednym miejscu.
Juniper spotyka się z klientami na każdym etapie ich podróży, pomaga im wykorzystać istniejące inwestycje i umożliwia im przejście na preferowaną architekturę w najlepszym dla biznesu tempie poprzez automatyzację przejścia za pomocą Security Director Cloud.
Bezpieczna krawędź Junipera
Zabezpiecz zdalnych pracowników w dowolnym miejscu dzięki szybkiemu, niezawodnemu i bezpiecznemu dostępowi, którego potrzebują. Juniper Secure Edge zapewnia pełne-funkcje stosu Security Service Edge (SSE), w tym FWaaS, SWG, CASB z DLP, ZTNA i zaawansowaną ochronę przed zagrożeniami. Pomaga organizacjom chronić dostęp do aplikacji internetowych, SaaS i-lokalnych oraz zapewniać bezpieczeństwo użytkownikom niezależnie od tego, gdzie się znajdują.
Rozwiązanie Juniper Secure Edge, zarządzane przez Security Director Cloud, wykorzystuje jedną strukturę zasad, która umożliwia jednorazowe utworzenie zasad bezpieczeństwa i ich zastosowanie w dowolnym miejscu, podążając za użytkownikami, urządzeniami i aplikacjami, gdziekolwiek się znajdują. Klienci nie muszą zaczynać od zera, wdrażając zabezpieczenia dostarczane w chmurze. Dzięki naszemu kreatorowi składającemu się z trzech-kliknięć klienci mogą z łatwością wykorzystać istniejące zasady dotyczące brzegów kampusu i przełożyć je na zasady SSE. Ponieważ niezależnie od modelu wdrożenia wykorzystuje jedną strukturę zasad, Secure Edge migruje istniejące zasady bezpieczeństwa z tradycyjnych wdrożeń do modelu-dostarczanego w chmurze za pomocą kilku kliknięć, redukując błędne konfiguracje i ryzyko.
Niezależnie od tego, czy zabezpieczasz zdalnych użytkowników, lokalizacje kampusów i oddziałów, chmurę prywatną, chmurę publiczną czy centra danych w chmurze hybrydowej, Juniper zapewnia ujednolicone zarządzanie i nieprzerwaną widoczność we wszystkich architekturach. Ułatwia to zespołom operacyjnym łatwe i skuteczne łączenie bieżących inwestycji z przyszłymi celami architektonicznymi, w tym SASE.
Od trzech lat firma Juniper była konsekwentnie sprawdzana w wielu testach-przeprowadzonych przez strony trzecie jako najskuteczniejsza technologia zabezpieczeń na rynku, zapewniająca 100% skuteczność bezpieczeństwa we wszystkich przypadkach użycia.
Mgła AI
Zapewnienie sieci WAN
Mist WAN Assurance to usługa w chmurze, która zapewnia automatyzację i poziom usług oparty na sztucznej inteligencji w zaporach sieciowych Juniper SRX Series, uzupełniając rozwiązanie Juniper Secure SD-WAN. Mist WAN Assurance przekształca operacje IT z reaktywnego rozwiązywania problemów w proaktywne korygowanie, przekształcając spostrzeżenia w działania i zapewniając prostotę operacyjną dzięki płynnej integracji z istniejącymi wdrożeniami.
Zapory ogniowe z serii SRX, wdrażane jako bezpieczne urządzenia brzegowe-sieci WAN SD, zapewniają bogatą telemetrię przesyłania strumieniowego Junos, która zapewnia wgląd potrzebny do pomiaru stanu sieci WAN i wykrywania anomalii. Dane te są wykorzystywane w silniku Mist Cloud i sztucznej inteligencji, co upraszcza operacje, skraca średni czas naprawy (MTTR) i zapewnia lepszy wgląd w doświadczenia użytkowników końcowych.
Wnioski uzyskane z danych telemetrycznych-bramy WAN serii SRX pozwalają WAN Assurance obliczyć unikalne „minuty użytkownika”, które wskazują, czy użytkownicy dobrze się bawią.
Asystent Marvisa dla sieci WAN umożliwia zadawanie bezpośrednich pytań, takich jak „Dlaczego moje połączenie Zoom jest złe?” i zapewnia pełny wgląd, korelację i działania.
Marvis Actions identyfikuje i podsumowuje problemy, takie jak opóźnienia aplikacji, przeciążone obwody WAN lub niedopasowania negocjacji.
Uproszczenie wdrożeń w oddziałach (bezpieczna łączność/SD-WAN)
Linia SRX300 zapewnia w pełni zautomatyzowaną sieć SD-WAN zarówno przedsiębiorstwom, jak i dostawcom usług.
Funkcja Zero-Touch Provisioning (ZTP) upraszcza łączność z siecią oddziałową na potrzeby wstępnego wdrożenia i bieżącego zarządzania.
Zapory sieciowe SRX300 oferują najlepszą-w-klasie bezpieczną łączność.
Zapory sieciowe SRX300 efektywnie wykorzystują wiele łączy i ruch równoważący obciążenie w korporacyjnej sieci WAN, łącząc tradycyjny MPLS z innymi opcjami łączności, takimi jak szerokopasmowy Internet, łącza dzierżawione, 4G/LTE i inne.
Funkcje- i przesyłania{1}}w oparciu o zasady i aplikacje wymuszają reguły biznesowe utworzone przez przedsiębiorstwo w celu kierowania ruchu aplikacji na preferowaną ścieżkę.
Branżowy-Certyfikowany system operacyjny Junos
Zapory ogniowe SRX300 są obsługiwane przez system operacyjny Junos firmy Juniper, sprawdzony, dostosowany do operatorów system operacyjny, który stanowi podstawę i pomaga chronić największe na świecie przedsiębiorstwa o znaczeniu krytycznym oraz sieci 100 największych dostawców usług.
Rygorystycznie przetestowane, bogate funkcje routingu klasy operatorskiej, takie jak IPv4/IPv6, OSPF, BGP i multicast, zostały sprawdzone w ciągu ponad 15 lat wdrożeń na całym świecie.
Linia SRX300 umożliwia również sprawne SecOps dzięki funkcjom automatyzacji obsługującym wdrażanie Zero Touch, skrypty Python do orkiestracji i skrypty zdarzeń do zarządzania operacyjnego.
Funkcje i zalety:
| Wymaganie biznesowe | Funkcja/rozwiązanie | Zalety SRX300 |
|---|---|---|
| Wysoka wydajność | Wydajność routingu i zapory sieciowej do 5 Gb/s |
Najlepiej nadaje się do wdrożeń w małych, średnich i dużych oddziałach Odpowiada przyszłym potrzebom w zakresie skali i funkcjonalności |
| Ciągłość biznesowa | Stanowa wysoka dostępność (HA), monitorowanie IP |
Używa stanowego HA do synchronizacji sesji konfiguracji i zapory Obsługuje wiele interfejsów WAN z funkcją tworzenia kopii zapasowych połączeń-na-żądaniu Przełączanie awaryjne trasy/łącza na podstawie-wydajności łącza w czasie rzeczywistym |
| SD-WAN | Lepsza obsługa-użytkowników końcowych w zakresie aplikacji i chmury oraz niższe koszty operacyjne |
ZTP upraszcza zdalne udostępnianie urządzeń Zaawansowane zasady-Routing oparty na danych (APBR) koordynuje zasady biznesowe w całej korporacyjnej sieci WAN Jakość aplikacji (AppQoE) mierzy umowy SLA aplikacji i poprawia-wygodę użytkownika końcowego Kontroluje i ustala priorytety ruchu w oparciu o aplikację i rolę użytkownika |
| Zakończ-wygodę użytkownika | Zapewnienie sieci WAN |
Uzupełnia rozwiązanie Juniper Secure SD-WAN o automatyzację i poziomy usług oparte na sztucznej inteligencji- Zapewnia widoczność i wgląd w użytkowników, aplikacje, łącza WAN, płaszczyznę sterowania i danych oraz procesor w celu proaktywnego korygowania |
| Bardzo bezpieczne | IPsec VPN, dostęp zdalny/SSL VPN, zabezpieczenia kontroli dostępu do multimediów (MACsec) |
Tworzy bezpieczne, niezawodne i szybkie łącze nakładkowe w publicznym Internecie Wykorzystuje funkcje zabezpieczające- przed podrabianiem, aby chronić przed nieautoryzowanymi częściami zamiennymi sprzętu Zawiera-wydajny procesor z wbudowanym-sprzętem wspomagającym akcelerację protokołu IPsec Zapewnia ochronę tajnych danych urządzenia, takich jak hasła i certyfikaty,-w oparciu o moduł TPM Oferuje bezpieczny i elastyczny dostęp zdalny SSL VPN dzięki Juniper Secure Connect |
| Ochrona przed zagrożeniami | IPS, program antywirusowy,-spam, ulepszone filtrowanie sieci, chmura zaawansowanego zapobiegania zagrożeniom Juniper, statystyki ruchu szyfrowanego i źródła informacji o zagrożeniach |
Zapewnia aktualizacje sygnatur IPS w czasie rzeczywistym-i chroni przed exploitami Chroni przed atakami-dnia zerowego Implementuje wiodące w branży-programy antywirusowe i filtrowanie adresów URL Integruje otwartą platformę analizy zagrożeń z-kanałami innych firm Przywraca widoczność utraconą w wyniku szyfrowania bez dużego obciążenia związanego z pełnym deszyfrowaniem TLS/SSL |
| Widoczność aplikacji | GUI w-boxie, dyrektor ds. bezpieczeństwa |
Wykrywa aplikacje 3500+ warstw 3–7, w tym Web 2.0 Sprawdza i wykrywa aplikacje w ruchu szyfrowanym SSL |
| Łatwe w zarządzaniu i skalowaniu | GUI w-boxie, dyrektor ds. bezpieczeństwa |
Obejmuje scentralizowane zarządzanie automatycznym-udostępnianiem, zarządzaniem zasadami zapory sieciowej, translacją adresów sieciowych (NAT) i wdrożeniami VPN IPsec lub prostym, łatwym-w-użyciu graficznym interfejsem użytkownika-box do zarządzania lokalnego |
| Minimalizuj całkowity koszt posiadania | System operacyjny Junos |
Integruje routing, przełączanie i bezpieczeństwo w jednym urządzeniu Zmniejsza koszty operacyjne dzięki możliwościom automatyzacji Junos |
Specyfikacje sprzętu
| 2SRX320 z portami PoE+ dostępny jako oddzielny SKU: SRX320-POE. | |||||
| 3SRX345 z modelem z dwoma zasilaczami AC. | |||||
| 4Model SRX320 bez PoE. | |||||
| 5SRX320-POE z 6 portami, model PoE+. | |||||
| 6SRX345 z zasilaczem prądu stałego (temperatura pracy zgodnie z kryteriami testowymi GR-63, wydanie 4 2012). | |||||
| 7Zgodnie z kryteriami testowymi GR63, wydanie 4 (2012). | |||||
| Specyfikacja | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Łączność | |||||
| Całkowita liczba portów na pokładzie | 8x1GbE | 8x1GbE | 16x1GbE | 16x1GbE | 20 (16x1GbE, 4x10GbE) |
| Wbudowane porty RJ-45 | 6x1GbE | 6x1GbE | 8x1GbE | 8x1GbE | 16x1GbE |
| Wbudowane porty nadawczo-odbiorcze-mała obudowa (SFP). | 2x1GbE | 2x1GbE | 8x1GbE | 8x1GbE | 4x10GbE SFP+ |
| Porty obsługujące MACsec- | 2x1GbE | 2x1GbE | 16x1GbE | 16x1GbE |
16x1GbE 4x10GbE |
| Porty zarządzania-poza-pasmem (OOB). | 0 | 0 | 1x1GbE | 1x1GbE | 1x1GbE |
| Gniazda Mini PIM (WAN). | 0 | 2 | 4 | 4 | 4 |
| Konsola (RJ-45 + miniUSB) | 1 | 1 | 1 | 1 | 1 |
| Porty USB 3.0 (typ A) | 1 | 1 | 1 | 1 | 1 |
| Porty PoE+ | N/A | 62 | 0 | 0 | 16 |
| Pamięć i przechowywanie | |||||
| Pamięć systemowa (RAM) | 4 GB | 4 GB | 4 GB | 4 GB | 4 GB |
| Składowanie | 8 GB | 8 GB | 8 GB | 8 GB | Dysk SSD 100GB |
| gniazda SSD | 0 | 0 | 1 | 1 | 1 |
| Wymiary i moc | |||||
| Współczynnik kształtu | Pulpit | Pulpit | 1U | 1U | 1U |
| Rozmiar (szer. x wys. x gł.) | 12,63 x 1,37 x 7,52 cala (32,08 x 3,47 x 19,10 cm) |
11,81 x 1,73 x 7,52 cala (29,99 x 4,39 x 19,10 cm) |
17,36 x 1,72 x 14,57 cala (44,09 x 4,36 x 37,01 cm) |
17,36 x 1,72 x 14,57 cala (44,09 x 4,36 x 37,01 cm) / 17,36 x 1,72 x 18,7 cala (44,09 x 4,36 x 47,5 cm)3 | 17,36 x 1,72 x 18,7 cala (44,09 x 4,37 x 47,5 cm) / 17,36 x 1,72 x 20,47 cala (44,09 x 4,37 x 52 cm) |
| Waga (urządzenie i zasilacz) | 4,38 funta (1,98 kg) | 3,28 funta (1,51 kg)4/ 3,4 funta (1,55 kb)5 | 10,80 funta (4,90 kg) | 10,80 funta (4,90 kg) / 11,02 funta (5 kg)6 |
15 funtów (6,8 kg) z 1 zasilaczem / 16,76 funta (7,6 kg) z 2 zasilaczami |
| Redundantny zasilacz | NIE | NIE | NIE | NIE | Tak |
| Zasilanie | Klimatyzacja (zewnętrzna) | Klimatyzacja (zewnętrzna) | Klimatyzacja (wewnętrzna) | AC (wewnętrzny) / DC (wewnętrzny)6 | 1+1Wymienny-zasilacz prądu przemiennego |
| Znamionowy zakres napięcia stałego | N/A | N/A | N/A | -48 do -60 VDC (z tolerancją -15% i +20%) | NA |
| Zakres znamionowego napięcia roboczego DC | N/A | N/A | N/A | -40,8 VDC do -72 VDC6 | N/A |
| Maksymalna moc PoE | N/A | 180 W5 | N/A | N/A | 480W |
| Średnie zużycie energii | 24.9 W | 46 W4/221 W5 | 122 W | 122 W |
150 W (bez PoE) 510 W (z PoE) |
| Średnie odprowadzanie ciepła | 85 BTU/godz | 157 BTU/godz4/755 BTU/godz5 | 420 BTU/godz | 420 BTU/godz | 511,5 BTU/godz. (bez PoE) |
| Maksymalny pobór prądu | 0.346 A | 0.634 A4/2.755 A5 | 1.496 A | 1,496 A / 6 A przy -48 VDC6 | 1.79A/7.32A |
| Poziom hałasu akustycznego | 0 dB (bez wentylatora) | 37 dBA4/40 dBA5 | 45,5 dBA | 45,5 dBA | < 50dBA @ room temperature 27C |
| Przepływ powietrza/chłodzenie | Bez wentylatora | Od przodu do tyłu | Od przodu do tyłu | Od przodu do tyłu | Od przodu do tyłu |
| Certyfikaty dotyczące ochrony środowiska, zgodności i bezpieczeństwa | |||||
| Temperatura robocza | -4 stopnie do 140 stopni F (-20 stopni do 60 stopni C)7 |
32 stopnie do 104 stopni F (0 stopni do 40 stopni C) | 32 stopnie do 104 stopni F (0 stopni do 40 stopni C) |
32 stopnie do 104 stopni F (0 stopni do 40 stopni C) -22 stopnie do 131 stopni F (-30 stopni do 55 stopni C) dla SRX345-DC |
32 stopnie do 104 stopni F (0 stopni do 40 stopni C) |
| Temperatura nieoperacyjna | -4 stopnie do 158 stopni F (-20 stopni do 70 stopni C) | -4 stopnie do 158 stopni F (-20 stopni do 70 stopni C) | -4 stopnie do 158 stopni F (-20 stopni do 70 stopni C) |
-4 stopnie do 158 stopni F (-20 stopni do 70 stopni C) -22 stopnie do 158 stopni F (-30 stopni do 70 stopni C) dla SRX345-DC |
-4 stopnie do 158 stopni F (-20 stopni do 70 stopni C) |
| Wilgotność robocza | 10% do 90% bez-kondensacji | 10% do 90% bez-kondensacji | 10% do 90% bez-kondensacji | 10% do 90% bez-kondensacji | 10% do 90% bez-kondensacji |
| Wilgotność nieoperacyjna | 5% do 95% bez-kondensacji | 5% do 95% bez-kondensacji | 5% do 95% bez-kondensacji | 5% do 95% bez-kondensacji | 5% do 95% bez-kondensacji |
| Średni czas między awariami (MTBF) | 44,5 lat | 32,5 lat4/ 26 lat5 | 27 lat | 27,4 lat | 28,1 lat |
| Klasyfikacja FCC | Klasa A | Klasa A | Klasa A | Klasa A | Klasa A |
| Zgodność z dyrektywą RoHS | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 |
| FIPS 140-2 | Poziom 2 (Junos 19.2R1) | Poziom 2 (Junos 19.2R1) | Poziom 2 (Junos 19.2R1) | Poziom 2 (Junos 20.2R1) | Poziom 2 (Junos 20.2R1) |
| Certyfikat Common Criteria | NDPP, VPNEP, FWEP, IPSEP (w oparciu o Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (w oparciu o Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (w oparciu o Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (w oparciu o Junos 20.4R1) | NDPP, VPNEP, FWEP, IPSEP (w oparciu o Junos 20.4R1) |
Popularne Tagi: srx380-p-sys-jb-ac firewall, dostawcy, hurt, tanio, cena











