1. Branch srx branch srx




Название1. Branch srx branch srx
Дата конвертации31.05.2013
Размер445 b.
ТипПрезентации



1. Branch SRX

  • 1. Branch SRX

  • 2. SRX High End

  • 3. AppSecure

  • 4. SLB

  • 5. vGW

  • 6. LSYS













Еще одна опция A/V (UTMs)

    • Еще одна опция A/V (UTMs)
    • Широкое покрытие сигнатурами различных сетевых атак
    • База опасных URL
    • Распознание вирусов/файлов встроенных в приложения (nested apps) и сравнение с базой вирусов по контрольной сумме
    • Juniper предоставляет возможность заказчикам выбрать оптимальную UTM платформу




Питание через PoE

  • Питание через PoE

  • Совместим с SRX, J-Серией, SSG

  • Поддерживает до 4 3G модемов

  • Идеально подходит для использования в качестве резервного канала или основного, где нет «проводов»





Почему High End SRX:

  • Почему High End SRX:

    • Требуется новый подход который будет соответствовать требованиям современных ЦОД
    • Высокая степень интеграции
    • Возможность быстро расширить функциональность и увеличить производительность










Dynamic Services Architecture™

  • Dynamic Services Architecture™

    • Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS and routing
    • Любой сервис для любого трафика
    • Разделение control and data planes
    • Универсальное устройство
  • Двустороннее модульное шасси

    • Модульная архитектура
      • SRX3600 – 12 модулей
      • SRX3400 – 7 модулей
    • Доступны GbE и 10GbE интерфейсы
    • SPC позволяют линейно наращивать производительность
  • Под управлением JunOS

    • Многопоточность
    • Модульность
    • JunOS Script


Самый быстрый в мире Firewall

  • Самый быстрый в мире Firewall

  • Dynamic Services Architecture™

    • Функциональность: FW, IPS, NAT, IPSec VPN, DDoS, QoS, and routing
    • Любой сервис для любого трафика
    • Разделение control and data planes
    • Универсальное устройство
  • Модульное шасси

      • SRX5600 – 6 модулей
      • SRX5800 – 12 модулей
    • Доступны GbE и 10GbE интерфейсы
    • SPC позволяют линейно наращивать
    • производительность
  • Под управлением JunOS

    • Многопоточность
    • Модульность
    • JunOS Script
















Центр безопасности Juniper регулярно выпускает актуальные обновления сигнатур, которые доступны на сайте центра

    • Центр безопасности Juniper регулярно выпускает актуальные обновления сигнатур, которые доступны на сайте центра
    • База сигнатур для AppSecure включает в себя более 750 сигнатур различных приложений и постоянно пополнаяется. База сигнатур для IPS включает более 5000 сигнатур и более 1200 аномалий.
    • Набор сигнатур AppSecure лицензируется отдельно. Для загрузки и обновлений базы сигнатур AppSecure на устройство требуется установить лицензионный ключ. Лицензия AppSecure для HE SRX так же включает в себя лицензию IPS и даёт возможность пользоваться базой сигнатур IPS. Для Branch SRX лицензия AppSecure не включает лицензию IPS














Режимы работы

  • Режимы работы

    • Dispatch mode – трансляция MAC адресов
    • L4 mode – трансляция IP Адресов/Портов
    • L5 mode - терминация TCP (TCP offload)
    • SSL offload – терминация SSL
  • Используется концепция виртуальных серверов (VS) и виртуальных интерфейсов (VSI).

  • Режимы балансировки

    • RR – по кругу (round robin)
    • WRR – по кругу с приоритетом (weighted round robin)
    • LC – наименьшая загрузка (least connection)
    • WLC – наименьшая загрузка с приоритетом (weighted least connection)














Заточен под VMWare

  • Заточен под VMWare

    • Прошел “VMsafe” сертификацию
    • Защита каждой VM и гипервизора
    • Горячий резерв
  • Масштабируемость

    • “Secure VMotion” с поддержкой до 1,000+ ESX
    • “Auto Secure” автоматическое подключение новых VM
  • Функциональность

    • Межсетевой экран с IDS
    • Набор гибких политик – Зоны, VM группы, VM, Приложения, Порты, Протоколы, Состояние сессий


Синхронизация политик безопасности

  • Синхронизация политик безопасности

    • Синхронизация зон безопасности между Altor и SRX
    • Преимущества
      • Единообразие политик безопасности в сети (и в виртуальной тоже)
      • Облегчение развертывания новых VM
      • Использование объекта VM в политиках SRX
      • Актуальность таких объектов
    • Доступно – Февраль 2011
  • Интеграция IDP

    • Возможность пропустить трафик между VM через IDP в SRX
    • Преимущества
      • Обеспечение эквивалентных уровней защиты для физического и виртуального трафика
      • Разгрузка гипервизора
    • Доступно – Февраль 2011














Похожие:

1. Branch srx branch srx iconComplex of state standards inter-regional, interbranch and branch data exchange

Разместите кнопку на своём сайте:
hnu.docdat.com


База данных защищена авторским правом ©hnu.docdat.com 2012
обратиться к администрации
hnu.docdat.com
Главная страница