Шлюз серии SRX - SRX1400BASE-GE-AC SRX1400BASE-GE-AC - SRX1400 (Базовая система): Шасси SRX1400, вентилятор, Backplane, RE, блок питания переменного тока, GE-SYSIO - нет NPC/SPC.
Шлюзы серии SRX от Juniper Networks построены на архитектуре динамического предоставления услуг (Dynamic Services Architecture) и используют мощное программное обеспечение JUNOS, обеспечивая надежную работу сетевых служб и средств защиты доступа в сетях предприятий и поставщиков услуг.
Устройство SRX1400 (SRX1400BASE-GE-AC) формфактора 3RU обеспечивает поддержку межсетевых экранов с пропускной способностью до 10 Гбит/с, межсетевых экранов и систем предупреждения вторжений (IPS) до 2 Гбит/с или сети VPN с внедрением IPSec со скоростью 2 Гбит/с, а также обеспечивает до 45 000 новых соединений в секунду. оптимальный выбор для защиты малых и средних ЦОД, поставщиков услуг и операторов мобильной связи класса 10 GbE, где требуется единая функциональность, высокий уровень производительности и интеграция служб.
Технические характеристики SRX1400: SRX1400BASE-GE-AC- Производитель:Juniper Networks
- Артикул: SRX1400BASE-GE-AC
- Проверенная версия ОС Junos :Junos 10.4
- Производительность межсетевого экрана (максимум) :10 Гбит/c
- Производительность IPS (NSS 4.2.1) :2 Гбит/c
- Производительность сетей VPN AES256+SHA-1 / 3DES+SHA-1 :2 Гбит/c
- Максимальное количество сессий :0,5 млн.
- Скорость создания сессий (устойчивые, TCP, трехсторонние) в секунду :45000
- Максимальное количество политик безопасности :40000
- Максимальное количество поддерживаемых пользователей :Неограниченно
- Максимальное количество разъемов для карт ввода-вывода (IOC) :1 (передний)
- Поддержка CX111 3G Bridge : N/A
- Внутренний разъем для платы 3G Express : N/A
Фиксированные порты ввода-вывода
- Базовая система GE
- 6 10/100/1000 RJ45 + 4 1000Base-X SFP + 2 1000Base-X SFP, которые используются совместно для управления данными и кластеризацией
- Базовая система XGE
- 3 10GBase-X SFP plus + 6 10/100/1000 RJ45 + 1 1000Base-X SFP + 2 1000Base-X SFP, которые используются совместно для управления данными и кластеризацией
Интерфейсы LAN
- 16 x 10/100/1000 RJ45
- 16 x 1000Base-X SFP
- 2 x 10GBase-X XFP
Поддержка функций обеспечения доступности
- Активная/пассивная, активная/активная
- Обслуживание кластера на шасси с минимальным снижением уровня сервиса
- Группы агрегации интерфейсов в кластере шасси
Службы AppSecure
- Идентификация приложений: Да
- Защита приложений от атак типа «отказ в обслуживании» (AppDoS): Да
- AppTrack: Да
Размеры и питание
- Размеры (Ш x В x Г): 44,5 x 13,3 x 35,05 см
- Вес: базовое шасси: 13,3 кг
- Шасси в полной конфигурации: 19,3 кг
- Модуль питания (перем. ток): 100-127 В перем. тока, 60 Гц, 13,0 А
- Модуль питания (пост. ток): -40 – -72 В постоянного тока
- Максимальная потребляемая мощность: 1100 Вт (переменный ток), 1050 Вт (постоянный ток)
- Резервирование источников питания: 1 + 1
Межсетевой экран
- Обнаружение атак на уровне сети: Да
- Защита от DoS и DDoS: Да
- Повторная сборка TCP для защиты фрагментированных пакетов: Да
- Противодействие атакам методом перебора: Да
- Защита cookie SYN: Да
- Подмена IP-адресов в зонах: Да
- Защита от неверно сформированных пакетов: Да
- Инспекция GPRS с контролем состояния соединений: Да
Система защиты от вторжения
- Сигнатуры протокола с контролем состояния: Да
- Механизмы обнаружения атак: сигнатуры с контролем состояния соединений, обнаружение аномальных изменений протокола (отражение атак, использующих бреши в приложениях), идентификация приложений
- Механизмы реагирования на атаки: сброс соединения, остановка соединения, журнал пакетов сессии, сводный отчет по сессии, передача сообщения по электронной почте, настройка сессии
- Механизмы уведомления об атаках: структурированный системный журнал
- Защита от червей: Да
- Инспекция трафика, шифруемого с помощью SSL: Да
- Упрощенная установка с использованием рекомендованных политик: Да
- Защита от троянов: Да
- Защита от шпионских/рекламных программ и логгеров клавиатуры: Да
- Защита от других вредоносных программ: Да
- Защита от непрерывных атак со стороны инфицированных систем: Да
- Защита от зондирования: Да
- Защита от подделки межсайтовых запросов: Да
- Распределенные атаки – комбинация сигнатур с контролем состояния соединений и обнаружения аномалий протоколов: Да
- Создание собственных сигнатур атак: Да
- Контексты доступа для настройки: 500+
- Внесение изменений в описания атак (диапазон портов и т. д.): Да
- Сигнатуры потоков: Да
- Границы протоколов: Да
- Сигнатуры протокола с контролем состояния: Да
- Приблизительное количество отражаемых атак: 6000+
- Подробное описание угроз и сведения об устранении угрозы/обновлениях: Да
- Создание и внедрение подходящих политик использования приложений: Да
- Создание отчетов и контрольных записей о злоумышленниках и цели атак: Да
- Режимы развертывания: встроенный или TAP
|
Нет комментариев
Добавить комментарий