Juniper Networks SRX Series - مƒژمƒƒم‚¯م‚¹و ھه¼ڈن¼ڑ社 SRX Series 特 ه¾´ و©ں 能 مƒ‍ مƒ« مƒ« م‚§ م‚¤

  • View
    2

  • Download
    0

Embed Size (px)

Text of Juniper Networks SRX Series - مƒژمƒƒم‚¯م‚¹و ھه¼ڈن¼ڑ社 SRX Series 特...

  • www.nox.co. jp

    ダイナミック・サービス・ゲートウェイ

    Juniper Networks

    SRX SeriesSRX Series

  • SRX Series

    特  徴

    機  能

       

       

     

               低コスト                    

         

    ハ イパ

    フォ ー

    マ ン

    ルーティング ファイアウォール

    省 エネ

    ・省 スペー

    ス       

    モジュラー型

        

    Junos と

    ScreenOS の 統合

    アプリケーション ファイアウォール

    ユーザー ファイアウォール

    アーキテクチャー スケーラビリティ

    フレキシビリティ &

    ゲ ー

    トウェイ

    マ ル

    チ サ

    ービス

    UTM +

    IPS VPN

    SRX SeriesSRX Series Juniper Networks

    ■ SRXシリーズのコンセプト

    ■ SRXシリーズの主な機能

    Junosをベースに、ScreenOSで実績のあ る動的なポート制御を行うステートフ ルインス ペクションを始めとしたファイアウォール機能を 実装しています。また、ADと連携してSRX 単体でユーザーファイアウォールとしてユー ザー情報を基にした通信制御 が可能です。

    従来型ファイアウォールでは制御できなかったアプリケーションレベルの識別を実現する機能で、 チェック結果に基づく可視化や、防御、QoSといった制御を行うことが可能です。 ※追加ライセンスが必要です。

    アンチウィルス機能、アンチスパム機能、ウェブ フィルタリング機能といった様々なセキュリティ チェックの追加が可能です。アンチウィルス機 能は、ユーザーの要件に応じてインテグレート 型・クラウド型から選択することができます。 Juniper Networks 社が従来から培ってき た、シグネチャベースの高精度な IPS ソリュー ションも追加で実現することが可能です。 ※追加ライセンスが必要です。

    SRXの設定や管理・運用を直観的なGUIで操 作することができる機能です。

    Juniper Networks SRXシリーズは、1台で複数の役割をこなすコストパフォーマンスの高いアプライアンスです。長年、ルーター市場にて高信頼・ 高性能なネットワークOSとして定評のあるJunosをベースに、セキュリティ市場にて極めて高い実績と信頼性を誇るScreenOSのセキュリティ機能を統 合したOSを実装するJuniper Networks SRXシリー ズは、支店環境から大規模なデータセンターまで様々なラインナップを提供しています。

    ファイアウォール

    アプリケーションファイアウォール(AppSecure)

    IPsec-VPN UTM + IPS

    J-Web

    AppSecureTM

    AppTrack アプリケー ションの使用 と帯域幅の可 視化

    AppFW アプリケー ションを防御/ 許可するエン フォースメント

    AppQoS 制御および 優先度設定

    SSL Proxy SSL通信を 含むパケット 検査

    IPS 脅威の緩和

    アプリケーション識別/分類エンジン

    SMTP HTTP UDP HTTPS SMTP HTTP UDP HTTPS

    ScreenOSで実績のある拠点間VPNや、PC 端末からのリモートVPN機能をカバーしており、 Juniper Networks SSGシリーズとのVPN 接続にも対応しています。また、PC端末から のVPN接続においては、接続時にクライアント ソフトウェアや設定プロファイルの読み込みがで きるため、事前のインストール作業は必要あり ません。 ※ PC 端末からの VPN 接続は追加ライセンスが必要です。

  • LSYS MGMT

    Firewall IPS

    ALG/NAT VPN

    Routing LSYS 1LSYS 1

    LSYS MGMT

    Firewall IPS

    ALG/NAT VPN

    Routing LSYS 2LSYS 2

    LSYS MGMT

    Firewall IPS

    ALG/NAT VPN

    Routing LSYS 3LSYS 3

    LSYS MGMT

    Firewall IPS

    ALG/NAT VPN

    Routing LSYS NLSYS N

    圧倒的なパフォーマンス

    仮想化システム(LSYS)によるコスト削減

    データセンターを支える Juniper Networks Data Center SRXシリーズ

    柔軟な処理能力

    優れた拡張性

    セキュリティを犠牲にすることなく、ネットワークインフラの円滑な拡張や 増強に寄与します。

    Juniper Networks Data Center SRXシリーズは、データセンターネット ワークに欠かせない仮想化技術をサポートしており、同一筐体内に複数の独 立した仮想システム(LSYS)を構成できます。これにより、データセンター 設備投資の削減、管理運用作業およびコスト削減が可能です。

    モジュールを追加することでトラフィックの増加にも柔軟に対応、スモールスタートから必要に応じた拡張が容易にできます。

    様々な種類のインターフェースやパケット転送用のCPU、メモリ、バッファ といった各種モジュールを柔軟に組み合わせて実装できるため、パフォーマ ンスとポート密度を理想的なバランスでシステムを構成することが可能です。 特定のネットワーク要件に合わせて柔軟にカスタマイズすることができます。

    Juniper Networks Data Center SRXシリーズでは、 モジュールの様々 な組み合わせにより、ネットワーク拡張の各段階で必要に応じた増強が可能 です。そのため、より多くのトラフィック、次世代アプリケーション、動画や ストリーミングデータの増加によるネットワークインフラの広帯域化といった ネットワーク要件やセキュリティ要件の変化に的確に対応しています。

    ● SPC(Service Processing Card) 通過するパケットに対して全てのフローベースサービス を処理するモジュールです。複数搭載することでパフォー マンスの拡張が可能です。

    ● NPC(Network Processing Card) IOC-SPC間の入力パケットのバッファリングおよび出力 パケットのキューイングを行うモジュールです。 ※SRX5000シリーズのNPCはIOCに内蔵されています。

    ● IOC(I/O Card) 10/100/1000MbEはもちろん、10/40/100GbEに まで対応したインターフェースモジュールです。多種多様 なインターフェース形状、ポート数の要件に対応します。

    Juniper Networks Data Center SRXシリーズは、業界トップクラスのパフォーマンス、拡張性、サービスが単一のシャーシ型筐体に統合されて います。卓越した拡張性やパフォーマンス、大量の同時接続数が求められる中規模〜大規模企業・サービスプロバイダーのデータセンターや、大規 模なキャンパス環境に理想的です。

    データセンター・キャリア向けJuniper Networks Data Center SRXシリーズ

    Juniper Networks Data Center SRX SeriesJuniper Networks Data Center SRX Series

    ■ Juniper Networks Data Center SRXシリーズ ラインナップ

    SRX5600

    SRX3600

    SRX5400

    SRX3400 SRX1400

    SRX5800FW パフォーマンス

    ユーザー規模

    大規模企業 ISP キャリア データセンター

    10Gbps

    300Gbps

    世界最速※ 300Gbps

    INTERNET

    初期の無駄な設備投資不要 SystemSRXシリーズ

    スモールスタート

    INTERNET

    必要に応じたモジュール追加

    ● 企業データ全体の増加 ● WebApplicationの増加 ● 動画やストリーミング  コンテンツの増加

    ● 必要分なだけモジュールを  追加することにより、  コストダウンを実現

    SystemSRXシリーズ

    パフォーマンス増強!

    パフォーマンス増強容易に! 無駄な投資なし!

    Card

    Card表側

    裏側

    ※2014年8月時点。

  • Flex IOC/MPC

    ポートモジュール/ MIC モジュー ル

    製品オプション

    マルチサービス ゲートウェイ 1台でファイアウォール、IPsec-VPNゲートウェイ、 ルーティング、WAN接続(PPPoE)が行えるため、 導入や運用管理を簡素化できます。また、UTM、 IPS、アプリケーションファイアウォールなどの多彩 なセキュリティ機能がオプションで揃っており、小~ 中規模拠点においてJuniper Networks SRXシ リーズがフルセキュリティ機能搭載ソリューションと して威力を発揮します。また、全てのシリーズにお いて標準機能で冗長構成(HA)を 組むことが可能 なため、可用性を高めることができます。

    ■ オプションライセンス

    ■ Juniper Networks Data Center SRXシリーズ用インターフェースモジュール(IOC)

    ■ Juniper Networks Branch SRXシリーズ用インターフェースモジュール(Mini-PIM/XPIM)

    ■ UTMエンジン ライセンス Data Center SRXシリーズ Branch SRXシリーズ UTM ● ● IDP ● ● AppSecure + IDP ● ● Logical System(LSYS) ● - Dynamic VPN - ●