Przejdź na skróty do treści. | Przejdź do nawigacji

Sekcje
O firmie Nowości Sieci Bezpieczeństwo Zarządzanie Szkolenia Pomoc Partnerzy Kontakt
Narzędzia osobiste
Jesteś w: Start Bezpieczeństwo Juniper SRX SRX Branch

Uniwersalne firewalle Juniper serii SRX Branch.

Urządzenia Juniper SRX Branch są uniwersalnymi rozwiązaniami zabezpieczeń przeznaczonymi do zabezpieczenia styku z Internetem w firmach małej i średniej wielkości – począwszy od małego oddziału z kilkoma użytkownikami a skończywszy na centralnej lokalizacji z kilkuset chronionymi stacjami roboczymi i serwerami. System operacyjny JUNOS daje rozwiązaniom serii SRX Branch ogromne możliwości uruchamiania  zaawansowanych mechanizmów obsługi sieci i zabezpieczeń. Dzięki temu firewalle SRX można i uruchomić w sieciach o praktycznie dowolnej architekturze i dostosować do zróżnicowanych wymagań.

Najważniejsze cechy urządzeń Juniper serii SRX Branch:

·         duża ilość interfejsów sieciowych (Ethernet i inne), również z Power over Ethernet,

·         bogate możliwości segmentacji sieci – sieci VLAN, wirtualne rutery, podział sieci na strefy bezpieczeństwa

·         zaawansowane mechanizmy sieciowe - protokoły rutingu dynamicznego (RIP, OSPF, BGP), QoS,

·         możliwość uruchomienia IS-IS i MPLS – po przełączeniu urządzanie do trybu pakietowego, a więc wyłączenia usług stateful,

·         wydajna obsługa podstawowych mechanizmów zabezpieczeń: stateful firewall, NAT, IPSec VPN,

·         zestaw zaawansowanych funkcji inspekcji warstwy aplikacyjnej (UTM – Unified Threat Management):

o   system blokowania intruzów (IPS) – SRX wykorzystuje bazę sygnatur z dedykowanych rozwiązań Juniper IDP,

o   antywirus – wbudowany silnik antywirusowy firmy Kaspersky

o   antyspam – blacklisty dostarczane są przez firmę  Sophos

o   filtrowanie stron WWW – baza kategorii stron udostępniana jest przez firmę Websense

o   content filtering - możliwość blokowania transmisji plików z wybranymi rozszerzeniami oraz wybranych typów MIME

·         w większości modeli sprzętowa akceleracja IPS i antywirusa,

·         stateful firewall dla IPv6,

·         wbudowany klient VPN (Dynamic VPN Client), możliwość współpracy z oprogramowaniem JUNOS Pulse oraz klientami firm trzecich (np. NCP Secure Communications).

·         możliwość pracy w konfiguracji klastra HA (Active/Passive oraz Active/Active) – z przezroczystym przełączaniem w razie awarii sesji firewall oraz tuneli VPN,

·         obsługa bezprzewodowych punktów dostępowych Juniper AX 411,

·         w celu umożliwienia stworzenia dostępu zapasowego obsługa mostka 3G – Juniper CX 111,

·         możliwość scentralizowanego zarządzania przez system Juniper NSM – Network and Security Management,

·         kontrola dostępu użytkowników do sieci w ramach architektury NAC (Network Access Control) – współpraca z Juniper UAC.

 

Obecnie dostępne jest 5 modeli serii SRX Branch.

 

 

 

 

Modele serii Juniper SRX Branch

 

SRX 100 przeznaczony jest do ochrony najmniejszych lokalizacji (rzędu kilku - kilkunastu chronionych komputerów – zapewniając obsługę do 200 Mb/s ruchu firewall, 65 Mb/s VPN i 32 000 równoległych sesji.

 

SRX 210 może być wykorzystywany jako firewall/VPN/UTM w małych biurach, podłączonych do Internetu również za pomocą połączeń WAN (ADSL, Ethernet po światłowodzie). W celu zapewnienia redundancji łącza - niezależnie od obsługi mostka CX 111 – SRX 210 posiada slot na kartę 3G (ExpressCard). Urządzenie może chronić zasoby sieci liczącej kilkunastu – kilkudziesięciu użytkowników wykonując funkcje firewall z wydajnością 250 Mb/s, VPN 75 Mb/s oraz do 64 000 równoległych sesji.

 

SRX 220 znajdzie zastosowanie w niewielkich lokalizacjach wymagających podłączenia urządzeń i komputerów portami Gigabit Ethernet. Funkcje firewall wykonywane są z wydajnością rzędu 300 Mb/s, VPN 100 Mb/s oraz do 96 000 równoległych połączeń.

 

SRX 240 jest modelem przeznaczonym do średniej wielkości biur wielkości kilkudziesięciu – stu użytkowników oraz do koncentrowania tuneli VPN z mniejszych lokalizacji i ochrony serwerów udostępnionych w firmowej strefie DMZ.  Pozwala na realizację funkcji firewall na poziomie 500 Mb/s, VPN rzędu 250 Mb/s dla 128 000 równoległych sesji.

 

SRX 650 jest największym przedstawicielem serii SRX Branch, który wprowadza dodatkowe elementy niezawodności charakterystyczne dla firewalli obsługujących data center – można go wyposażyć zapasowe zasilacz, posiada również oddzielny fizyczny moduł kontrolny (Services and Routing Engine). SRX 650 przeznaczony jest do centralnych lokalizacji średniej wielkości firm, w których może chronić komputery kilkuset użytkowników, wykonywać inspekcje ruchu pomiędzy różnymi segmentami sieci LAN, koncentrować tunele VPN oraz zabezpieczać usługi udostępniane na serwerach dla użytkowników zewnętrznych – dzięki obsłudze ruchu firewall 2.5 Gb/s, 1.5 Gb/s VPN oraz 512 000 sesji równoległych sesji. SRX 650 jest urządzeniem, które pozwala na elastyczną rozbudowę o dostosowaną do bieżących potrzeb – o dodatkowe moduły z interfejsami WAN lub wieloportowe karty Gigabit Ethernet.

 

Ogólne informacje o serii Juniper SRX:

http://www.juniper.net/us/en/products-services/security/srx-series/

 

Autoryzowane szkolenia z obsługi Juniper SRX:

 

IJS – Introduction to JUNOS Software:

http://juniper.clico.pl/szkolenia/autoryzowane/ijs-podstawy-systemu-operacyjnego-junos

 

JRE - JUNOS Routing Essentials

http://juniper.clico.pl/szkolenia/autoryzowane/jre-podstawy-rutingu-w-systemie-junos

        

JSEC - JUNOS for Security Platforms

http://juniper.clico.pl/szkolenia/autoryzowane/jsec2013-junos-w-urzadzeniach-zabezpieczen

 

© 1991-2012, CLICO. Wszystkie prawa zastrzeżone.