Uniwersalne firewalle Juniper serii SRX Branch.
Urządzenia Juniper SRX Branch są uniwersalnymi rozwiązaniami zabezpieczeń przeznaczonymi do zabezpieczenia styku z Internetem w firmach małej i średniej wielkości – począwszy od małego oddziału z kilkoma użytkownikami a skończywszy na centralnej lokalizacji z kilkuset chronionymi stacjami roboczymi i serwerami. System operacyjny JUNOS daje rozwiązaniom serii SRX Branch ogromne możliwości uruchamiania zaawansowanych mechanizmów obsługi sieci i zabezpieczeń. Dzięki temu firewalle SRX można i uruchomić w sieciach o praktycznie dowolnej architekturze i dostosować do zróżnicowanych wymagań.
Najważniejsze cechy urządzeń Juniper serii SRX Branch: · duża ilość interfejsów sieciowych (Ethernet i inne), również z Power over Ethernet, · bogate możliwości segmentacji sieci – sieci VLAN, wirtualne rutery, podział sieci na strefy bezpieczeństwa · zaawansowane mechanizmy sieciowe - protokoły rutingu dynamicznego (RIP, OSPF, BGP), QoS, · możliwość uruchomienia IS-IS i MPLS – po przełączeniu urządzanie do trybu pakietowego, a więc wyłączenia usług stateful, · wydajna obsługa podstawowych mechanizmów zabezpieczeń: stateful firewall, NAT, IPSec VPN, · zestaw zaawansowanych funkcji inspekcji warstwy aplikacyjnej (UTM – Unified Threat Management): o system blokowania intruzów (IPS) – SRX wykorzystuje bazę sygnatur z dedykowanych rozwiązań Juniper IDP, o antywirus – wbudowany silnik antywirusowy firmy Kaspersky o antyspam – blacklisty dostarczane są przez firmę Sophos o filtrowanie stron WWW – baza kategorii stron udostępniana jest przez firmę Websense o content filtering - możliwość blokowania transmisji plików z wybranymi rozszerzeniami oraz wybranych typów MIME · w większości modeli sprzętowa akceleracja IPS i antywirusa, · stateful firewall dla IPv6, · wbudowany klient VPN (Dynamic VPN Client), możliwość współpracy z oprogramowaniem JUNOS Pulse oraz klientami firm trzecich (np. NCP Secure Communications). · możliwość pracy w konfiguracji klastra HA (Active/Passive oraz Active/Active) – z przezroczystym przełączaniem w razie awarii sesji firewall oraz tuneli VPN, · obsługa bezprzewodowych punktów dostępowych Juniper AX 411, · w celu umożliwienia stworzenia dostępu zapasowego obsługa mostka 3G – Juniper CX 111, · możliwość scentralizowanego zarządzania przez system Juniper NSM – Network and Security Management, · kontrola dostępu użytkowników do sieci w ramach architektury NAC (Network Access Control) – współpraca z Juniper UAC. Obecnie dostępne jest 5 modeli serii SRX Branch.
SRX 100 przeznaczony jest do ochrony najmniejszych lokalizacji (rzędu kilku - kilkunastu chronionych komputerów – zapewniając obsługę do 200 Mb/s ruchu firewall, 65 Mb/s VPN i 32 000 równoległych sesji.
SRX 210 może być wykorzystywany jako firewall/VPN/UTM w małych biurach, podłączonych do Internetu również za pomocą połączeń WAN (ADSL, Ethernet po światłowodzie). W celu zapewnienia redundancji łącza - niezależnie od obsługi mostka CX 111 – SRX 210 posiada slot na kartę 3G (ExpressCard). Urządzenie może chronić zasoby sieci liczącej kilkunastu – kilkudziesięciu użytkowników wykonując funkcje firewall z wydajnością 250 Mb/s, VPN 75 Mb/s oraz do 64 000 równoległych sesji.
SRX 220 znajdzie zastosowanie w niewielkich lokalizacjach wymagających podłączenia urządzeń i komputerów portami Gigabit Ethernet. Funkcje firewall wykonywane są z wydajnością rzędu 300 Mb/s, VPN 100 Mb/s oraz do 96 000 równoległych połączeń.
SRX 240 jest modelem przeznaczonym do średniej wielkości biur wielkości kilkudziesięciu – stu użytkowników oraz do koncentrowania tuneli VPN z mniejszych lokalizacji i ochrony serwerów udostępnionych w firmowej strefie DMZ. Pozwala na realizację funkcji firewall na poziomie 500 Mb/s, VPN rzędu 250 Mb/s dla 128 000 równoległych sesji.
SRX 650 jest największym przedstawicielem serii SRX Branch, który wprowadza dodatkowe elementy niezawodności charakterystyczne dla firewalli obsługujących data center – można go wyposażyć zapasowe zasilacz, posiada również oddzielny fizyczny moduł kontrolny (Services and Routing Engine). SRX 650 przeznaczony jest do centralnych lokalizacji średniej wielkości firm, w których może chronić komputery kilkuset użytkowników, wykonywać inspekcje ruchu pomiędzy różnymi segmentami sieci LAN, koncentrować tunele VPN oraz zabezpieczać usługi udostępniane na serwerach dla użytkowników zewnętrznych – dzięki obsłudze ruchu firewall 2.5 Gb/s, 1.5 Gb/s VPN oraz 512 000 sesji równoległych sesji. SRX 650 jest urządzeniem, które pozwala na elastyczną rozbudowę o dostosowaną do bieżących potrzeb – o dodatkowe moduły z interfejsami WAN lub wieloportowe karty Gigabit Ethernet.
Ogólne informacje o serii Juniper SRX:
http://www.juniper.net/us/en/products-services/security/srx-series/
Autoryzowane szkolenia z obsługi Juniper SRX:
IJS – Introduction to JUNOS Software:
http://juniper.clico.pl/szkolenia/autoryzowane/ijs-podstawy-systemu-operacyjnego-junos
JRE - JUNOS Routing Essentials
http://juniper.clico.pl/szkolenia/autoryzowane/jre-podstawy-rutingu-w-systemie-junos
JSEC - JUNOS for Security Platforms
http://juniper.clico.pl/szkolenia/autoryzowane/jsec2013-junos-w-urzadzeniach-zabezpieczen
