SRX2300-DC 서비스 게이트웨이
video
SRX2300-DC 서비스 게이트웨이

SRX2300-DC 서비스 게이트웨이

데이터 센터가 기존 아키텍처에서 분산 아키텍처로 발전함에 따라 방화벽의 역할도 확장되어야 합니다. 방화벽은 경계 기술이 아니라 네트워크 전체에 짜여진 보안 패브릭의 일부가 되어야 합니다. 보안 패브릭은 모든 연결 지점에서 보안이 유지되도록 보장합니다. Juniper Security Director Cloud가 관리하는 주니퍼의 Connected Security 분산 서비스 아키텍처는 오늘날의 분산 데이터 센터를 보호하기 위한 높은 성능, 확장성 및 관리가 쉬운{4}}방화벽 솔루션을 제공합니다. 주니퍼 네트웍스 SRX2300 방화벽은 이 새로운 아키텍처의 핵심이며 조직이 네트워크 전반에 걸쳐 보안을 운영할 수 있도록 지원합니다. 제로 트러스트, 이더넷 VPN, EVPN{13}}VXLAN(Virtual Extensible LAN) 패브릭 통합, AI{14}}예측 위협 방지 기능이 내장된 이 1U 전력 효율적인 방화벽 기능으로 네트워크를 보호할 수 있습니다.

  • 빠른 배송
  • 품질 보증
  • 연중무휴 고객 서비스
제품 소개

SRX2300 개요:

SRX2300 차세대-방화벽(NGFW)은 중소규모 캠퍼스, 데이터 센터, 지역 본사 네트워크를 보호합니다. 1U의 전력{4} 효율적인 장치는 랙 장치당 최대 39Gbps의 방화벽 처리량을 제공하고 유선 속도 MACsec 암호화로 100Gbps 인터페이스를 지원하여 이동 중인 데이터를 보호합니다.

Juniper Security Director Cloud가 관리하는 주니퍼의 Connected Security 분산 서비스 아키텍처는 고성능, 확장성 및 관리가 용이한-방화벽 솔루션을 제공하여 오늘날의 분산 데이터 센터를 보호합니다. 주니퍼 네트웍스 SRX2300 방화벽 제품군은 이 새로운 아키텍처의 핵심이며, 조직이 네트워크 전반에 걸쳐 보안을 운영할 수 있도록 지원합니다. 이 1U, 전력{7}}효율적인 방화벽은 제로 트러스트에 내장된--이더넷 VPN, EVPN-VXLAN(Virtual Extensible LAN) 패브릭 통합, AI{12}}예측 위협 방지 기능을 통해 네트워크를 보호합니다. SRX2300은{15}랙 장치당 39Gbps의 차세대 방화벽 처리량을 제공하고 유선 속도 MACsec을 통해 100Gbps 인터페이스를 지원합니다.

 

제품 설명

주니퍼 네트웍스®SRX2300 방화벽은 엔터프라이즈 캠퍼스 에지와 데이터 센터 에지에 안정적인 네트워크 보호를 제공하도록 설계된 고성능-차세대-방화벽(NGFW)입니다. 또한 로밍, SD-WAN 대규모 지점 및 SD-WAN 보안 허브 사용 사례도 지원합니다. 통신업체{7}}등급 라우팅과{8}}최신-스위칭을 결합한{10}} 이 플랫폼은 강력한 보안, 효과적인 위협 감지, 포괄적인 자동화 및 완화 기능을 제공합니다.

SRX2300은 클라우드 지원 엔터프라이즈 네트워크 및 데이터 센터의 변화하는 요구 사항을 지원하는 NGFW 기능을 제공합니다.{1}} 엔터프라이즈 캠퍼스 내에서 새로운 서비스를 출시하든, 클라우드에 원활하게 연결하든, 업계 표준을 준수하든, 운영 효율성을 달성하든 SRX2300은 조직이 비즈니스 목표를 실현하는 동시에 제로{4}}신뢰 원칙을 대규모로 운용할 수 있도록 지원합니다. SRX2300은 침입 방지 시스템(IPS),-사용자 추적,-사용자 추적,-애플리케이션 액세스 정책 준수, 주니퍼의 AI-예측 위협 방지 등의 기능을 통해 중요한 기업 자산을 보호합니다. 또한 SRX2300은 Juniper 클라우드 보안 솔루션과 함께 작동하여 네트워크 전반의 가시성 및 제어 기능을 통해 하이브리드{14}}클라우드 환경을 보호하고 온프레미스 및 클라우드 환경에 일관되게 안전한 보안을 제공합니다.

네트워크 아키텍처가 더욱 분산되고 분산됨에 따라 Juniper Networks SRX 시리즈 방화벽은 다른 Juniper 및 타사 네트워킹 플랫폼과의 원활한 통합을 보장하고 아키텍처 혁신을 촉진합니다. 동시에 NGFW는 조직을 온프레미스에서 하이브리드 클라우드 환경으로 원활하고 비용 효과적으로 전환하는 아키텍처 혁신을 촉진합니다. SRX 시리즈 방화벽은 데이터 센터 환경 내에서 업계 표준 이더넷 VPN(EVPN) 유형 5 및 VXLAN(Virtual Extensible LAN) 프로토콜을 최초로 구현하여 SRX2300이 데이터 센터 스파인-리프 아키텍처에서 안전한 패브릭 인식 리프 역할을 할 수 있도록 해줍니다.

SRX2300은 업계 최초의-연결된 보안 분산 서비스 아키텍처에 참여하여 조직이 수평적이고 탄력적으로 확장할 수 있도록 지원하고 대규모 방화벽 네트워크의 운영 관리를 단순화합니다.- 이 아키텍처를 사용하면 여러 SRX2300 플랫폼이 하나의 대규모 논리적 방화벽으로 함께 작동하여 더 높은 성능과 규모로 보안을 제공할 수 있습니다.

SRX2300은 Junos를 기반으로 합니다.®운영 체제는 세계 최대 규모의 미션 크리티컬 기업 및 서비스 제공업체 네트워크를 뒷받침하고 보안을 유지하는 데 도움이 되는{0}} OS입니다. 이는 조직의 현재 배포와 향후 아키텍처 롤아웃을 연결하는 주니퍼의 통합 관리 경험인 Juniper Security Director Cloud에 의해 관리됩니다. Security Director Cloud는 단일 정책 프레임워크를 사용하여 모든 환경에서 일관된 보안 정책을 구현하고 엣지에서 데이터 센터까지 네트워크의 모든 부분으로 제로 트러스트를 확장합니다. 이는 중단 없는 가시성, 정책 구성, 관리 및 집단적 위협 인텔리전스를 모두 한 곳에서 제공합니다.

 

하이라이트

SRX2300은 네트워킹과 보안을 단일 플랫폼에 통합합니다. 이 제품은 내장된 -제로{3}}신뢰 기능, EVPN-VXLAN 패브릭 통합, 매우 높은 보안 효율성을 위한 AI 예측 위협 방지 기능을 갖추고 있습니다.- Juniper Security Director Cloud가 중앙에서 관리하는 SRX2300은 고성능-IPsec VPN과 통합 정책 관리를 제공하여 네트워크를 안정적으로 보호합니다.

SRX2300 방화벽은 주니퍼의 커넥티드 보안 분산 서비스 아키텍처의 핵심이며 조직이 네트워크 전반에 걸쳐 제로 트러스트를 운영할 수 있도록 지원합니다.

신뢰도를 높이고 운영을 간소화하기 위해 SRX2300은 내장형 TMP(Trusted Platform Module) 2.0 및 암호화 서명된 기기 ID를 포함하여 몇 가지 내장형 제로 트러스트 기기 기능을 갖추고 있습니다.{1}} SRX2300은 RFC 호환 sZTP(Secure Zero Touch Provisioning)를 지원하여 네트워크에 제품을 효율적이고 편리하며 원격으로 배포할 수 있습니다. 또한 SRX2300은 유선 속도로 MACsec을 지원하여 데이터 무결성과 기밀성을 보장합니다.

 

특징 및 이점:

 

비즈니스 요구 사항 기능/솔루션 SRX2300의 장점
고성능 하드웨어 가속 암호화/복호화

CPU 집약적인 암호화/복호화 작업 오프로드

SSL 및 IPsec 성능 향상

고품질-최종 사용자 경험- 애플리케이션 가시성 및 제어

지속적으로 애플리케이션을 업데이트하고 맞춤형 애플리케이션을 디코딩합니다.

애플리케이션 및 사용자 역할을 기반으로 트래픽을 제어하고 우선순위를 지정합니다.

웹 및 SaaS를 포함하여 SSL{0}}암호화된 트래픽 내부의 애플리케이션을 검사하고 감지합니다.

고급 위협 보호 NGFW 서비스: IPS, 안티바이러스, 안티스팸, 웹 필터링
Juniper Advanced Threat Prevention Cloud: 샌드박싱, 암호화된 트래픽 통찰력, SecIntel 위협 인텔리전스 피드

99.9%의 효율성으로 익스플로잇을 방지합니다.2; 서명은 실시간으로 업데이트됩니다.

알려진 맬웨어와 악성 웹 및 DNS 트래픽으로부터 보호합니다.

iOS, Windows, Android 및 CentOS를 포함한 여러 OS 유형에 걸쳐 알려지지 않은 악성 코드에 대한 샌드박싱

타사 및 맞춤형 위협 피드를 수용할 수 있도록 개방형 플랫폼에서 위협 인텔리전스를 제공합니다-

암호화된 트래픽을 복호화하지 않고 내부에 숨겨진 위협을 탐지합니다.

제로-일 보호 주니퍼의 AI-예측적 위협 예방

AI를 사용하여 패킷 조각의 위협을 효과적으로 식별함으로써 회선 속도로 악성 코드를 예측하고 방지합니다.

감염자-0명 제거

전체 공격 수명 주기 동안 활성 상태로 유지되는 보호 서명을 자동으로 생성하여 후속 공격으로부터 네트워크를 안전하게 보호합니다.

안전한 데이터 거래 주니퍼 보안 연결: IPsec VPN, 원격 액세스/SSL VPN

전용 암호화 엔진을 갖춘 고성능 IPsec VPN 제공-

원격 액세스 및 동적 사이트{0}}간-통신을 포함하여 다양한 네트워크 설계를 위한 다양한 VPN 옵션을 제공합니다.

자동-VPN으로 대규모 VPN 배포 단순화

하드웨어-기반 암호화 가속 포함

안전하고 유연한 원격 액세스 SSL VPN

고급 네트워킹 서비스 라우팅, 보안 와이어

이동통신사급{0}}고급 라우팅 및 서비스 품질(QoS) 지원

데이터 센터 패브릭에 내장된 보안 EVPN-VXLAN(EVPN 유형 5 경로)

레이어 4-7 보안 서비스를 통해 VXLAN 캡슐화 트래픽에 대한 터널 검사를 강화합니다.

BGP를 통한 Type 5 지원으로 운영 용이

EVPN-VXLAN 트래픽에 대한 캡슐화 해제가 필요하지 않습니다.

신뢰할 수 있음 섀시 클러스터, 이중 전원 공급 장치

상태 저장 구성 및 세션 상태 동기화 제공

활성/활성 및 활성/백업 배포 시나리오 지원

중복 전원 공급 장치(PSU) 및 팬을 갖춘 고가용성 하드웨어 제공

관리 및 확장이 용이함 Juniper Security Director Cloud, 온-박스 GUI

제로{0}}터치 프로비저닝(ZTP), 중단 없는 가시성, 지능형 규칙 배치, 단순화된 정책 구성 및 자동화를 포함한 주니퍼의 통합 관리 환경을 통해 중앙 집중식 관리를 제공합니다.

마법사를 통해 NAT(Network Address Translation) 및 자동화된 IPsec VPN 배포를 지원합니다.

-박스 GUI 지원

내장된-제로 트러스트 기능 TPM 2.0 모듈이 포함된 DevID

장치의 신뢰 상태를 쉽게 확인합니다.

하드웨어 및 소프트웨어 증명을 위해 RFC- 규격 sZTP를 지원하는 암호화 서명된 장치 ID를 제공합니다.

공급망 공격 위험 완화

낮은 TCO Junos OS

라우팅 및 보안 기능을 단일 장치에 통합

Junos OS 자동화 기능으로 OpEx 절감

Juniper MX, PTX, ACX 라우터, EX 및 QFX 스위치, Cloud-Native Contrail Networking(CN2) 등 Junos OS를 실행하는 다른 장치와의 통합을 자동화합니다.

 

기술 사양:

 

명세서 SRX2300
연결성
온보드 포트 8 x 1GbE/2.5GbE/5GbE/10GbE 기본-T
온보드 소형 폼팩터{0}}플러그형 플러스(SFP+) 트랜시버 포트 1GbE/10GbE SFP+ 8개
1GbE/10GbE/25GbE SFP28 2개
40GbE/100GbE QSFP28 2개
대역 외(OOB) 관리 포트- 1개의 1GbE(RJ-45)
전용 고가용성(HA) 포트 2개의 1GbE SFP
콘솔 1(RJ-45)
USB 3.0 포트(유형 A) 1
저장
스토리지(SSD) 1 x 120GB(시스템 디스크), 1 x 200GB(로깅 디스크)
크기 및 전력
폼 팩터 1U
크기(W x H x D) 17.28 x 1.74 x 18.20인치
(43.89 x 4.42 x 46.23cm)
무게(장치 및 PSU) 2개의 AC 전원 공급 장치가 포함된 섀시: 19lb(8.6kg)
DC 전원 공급 장치 2개가 포함된 섀시: 8.8kg(19.3lb)
배송용 패키지가 포함된 섀시: 16.2kg(35.6lb)
중복 PSU 1+1
전원공급장치 2 x 450W AC PSU 중복
2 x 650W DC PSU 중복
평균 열 방출 DC PSU(40V) 1개: 653.4BTU/h
2개의 DC PSU(40V): 737BTU/h
1개의 AC PSU(110V): 682BTU/h
1개의 AC PSU(230V): 662BTU/h
2개의 AC PSU(110V): 703BTU/h
2개의 AC PSU(230V): 682BTU/h
환경 및 규제 준수
공기 흐름/냉각 앞에서 뒤로
작동 온도 32~104°F(6,000피트 고도에서 0~40°C)
작동 습도 5% ~ 90% 비응결-
MTBF(고장 사이의 중간 시간) 100,000시간 이상(12년)
FCC 분류 클래스 A
RoHS 준수 RoHS 6
성능과 규모
방화벽(IMIX 패킷 크기) 처리량 Gbps3 26Gbps
방화벽(1518B 패킷 크기) 처리량 Gbps3 39Gbps
IPsec VPN(IMIX 패킷 크기) 처리량 Gbps3 15Gbps
IPsec VPN(1400B 패킷 크기) 처리량 Gbps 36Gbps
Gbps 단위의 애플리케이션 보안 성능(TPS#/CPS) 36Gbps/19Gbps
권장 IPS(Gbps)(TPS#/CPS) 35Gbps/10Gbps
차세대-Gbps 방화벽(TPS#/CPS)4 35Gbps/10Gbps
Gbps(TPS**) 단위의 보안 웹 액세스 방화벽 9.5Gbps
Gbps(CPS) 단위의 지능형 위협6 4.5Gbps
초당 연결(64B) 320,000
최대 보안 정책 30,000
최대 동시 세션(IPv4 또는 IPv6) 500만
라우팅 테이블 크기(RIB/FIB)(IPv4) 200만/120만
IPSec VPN 터널 4,000
원격 접속/SSL VPN(동시) 사용자 수 5,000
최대 VLAN 4,096
GRE 터널 4,000
최대 보안 구역 1,000
최대 가상 라우터 1,000
NAT 규칙 10,000

인기 탭: srx2300-dc 서비스 게이트웨이, 공급 업체, 도매, 저렴한, 가격

당신은 또한 좋아할지도 모릅니다

(0/10)

clearall