SRX380-P-SYS-JB-AC Firewall
Als leistungsstarkes und sicheres SD-WAN-Gateway bietet das SRX380 eine hervorragende und zuverlässige WAN-Konnektivität und konsolidiert gleichzeitig Sicherheit, Routing und Switching für verteilte Unternehmensstandorte. Der SRX380 verfügt über eine höhere Portdichte als andere SRX300-Modelle, mit 16x1GbE-PoE+- und 4x10GbE-Ports, und verfügt über redundante Dual-Netzteile, alles in einem 1-HE-Formfaktor.
- Schnelle Lieferung
- Qualitätssicherung
- Kundendienst rund um die Uhr
Produkteinführung
Produktübersicht
Die Firewalls der SRX300-Reihe kombinieren effektive Sicherheit, SD-WAN, Routing, Switching und WAN-Schnittstellen mit Firewalls der nächsten Generation und erweiterten Funktionen zur Bedrohungsabwehr für kostengünstige, sichere Konnektivität über verteilte Unternehmensstandorte hinweg. Durch die Konsolidierung schneller, hochverfügbarer Switching-, Routing-, Sicherheits- und NGFW-Funktionen in einem einzigen Gerät können Unternehmen die Netzwerkkomplexität beseitigen, ihre Ressourcen schützen und priorisieren sowie das Benutzer- und Anwendungserlebnis verbessern und gleichzeitig die Gesamtbetriebskosten (TCO) senken.
SRX300-Highlights
Die Firewalls der SRX300-Reihe bestehen aus sicheren SD-WAN-Routern, die Unternehmen, die ein weltweites Netzwerk mit Tausenden von Remote-Standorten aufbauen müssen, hohe Leistung und bewährte Bereitstellungsfunktionen bieten. Zu den Optionen für WAN- oder Internetkonnektivität und Wi-{3}}Fi-Module gehören:
Ethernet, T1/E1, ADSL2/2+ und VDSL
3G/4G LTE drahtlos
802.11ac Wave 2 Wi-Fi
Umfassende Sicherheitssuite
Die SRX300-Reihe bietet eine umfassende Suite von Anwendungssicherheitsdiensten, Bedrohungsabwehr und Geheimdienstdiensten. Zu den Diensten gehören das Intrusion Prevention System (IPS), benutzerrollenbasierte Firewall-Kontrollen für die Anwendungssicherheit sowie Cloud-basierter Virenschutz, Anti-Spam und erweiterte Webfilterung, die Netzwerke vor den neuesten inhaltsbasierten Bedrohungen schützen. Integrierte Bedrohungsinformationen über SecIntel von Juniper bieten adaptiven Bedrohungsschutz gegen Command-and-Control-Botnets (C&C) und Richtliniendurchsetzung auf Basis von GeoIP. Kunden können auch ihre benutzerdefinierten Feeds und Feeds von Drittanbietern nutzen, um ihre Netzwerke vor fortschrittlicher Malware und anderen Bedrohungen zu schützen. Durch die Integration der Juniper Networks Advanced Threat Protection-Lösung erkennt und erzwingt die SRX300-Reihe automatisierten Schutz vor bekannter Malware und Zero-Day-Bedrohungen mit einem sehr hohen Maß an Genauigkeit.
Security Director Cloud
Als einfache und nahtlose Verwaltungserfahrung von Juniper wird Security Director Cloud in einer einzigen Benutzeroberfläche bereitgestellt, um die aktuellen Bereitstellungen der Kunden mit ihren zukünftigen Architektur-Rollouts zu verbinden. Das Management steht im Mittelpunkt der Juniper Connected Security-Strategie und hilft Unternehmen dabei, jeden Verbindungspunkt in ihrem Netzwerk zu sichern, um Benutzer, Anwendungen und Infrastruktur zu schützen.
Mit Security Director Cloud können Unternehmen ihre Architektur mit konsistenten Sicherheitsrichtlinien in jeder Umgebung -lokal, cloudbasiert, cloudbereitgestellt und hybrid{1}}sichern und Zero Trust auf alle Teile des Netzwerks ausweiten, einschließlich Edge, Rechenzentrum, Anwendungen und Mikrodienste. Mit Security Director Cloud haben Unternehmen ununterbrochene Transparenz, Richtlinienkonfiguration, Verwaltung und kollektive Bedrohungsinformationen an einem Ort.
Juniper holt Kunden dort ab, wo sie sich auf ihrer Reise befinden, hilft ihnen, ihre vorhandenen Investitionen zu nutzen, und ermöglicht ihnen den Übergang zu ihrer bevorzugten Architektur im besten Tempo für ihr Unternehmen, indem sie ihren Übergang mit Security Director Cloud automatisieren.
Juniper Secure Edge
Sichern Sie Ihre Remote-Mitarbeiter überall mit dem schnellen, zuverlässigen und sicheren Zugriff, den sie benötigen. Juniper Secure Edge bietet vollständige -Stack-Security Service Edge (SSE)-Funktionen, einschließlich FWaaS, SWG, CASB mit DLP, ZTNA und erweitertem Bedrohungsschutz. Es hilft Unternehmen, den Zugriff auf Web-, SaaS- und lokale Anwendungen zu schützen und die Sicherheit der Benutzer zu gewährleisten, egal wo sie sich befinden.
Juniper Secure Edge wird von Security Director Cloud verwaltet und verwendet ein einziges Richtlinien-Framework, das es ermöglicht, Sicherheitsrichtlinien einmal zu erstellen und überall anzuwenden, sodass Benutzer, Geräte und Anwendungen überall verfolgt werden. Kunden müssen nicht bei Null anfangen, wenn sie die in der Cloud bereitgestellte Sicherheit-einführen. Mit unserem Drei-{3}Klick-Assistenten können Kunden ganz einfach bestehende Campus-Edge-Richtlinien nutzen und diese in eine SSE-Richtlinie übersetzen. Da Secure Edge unabhängig vom Bereitstellungsmodell ein einziges Richtlinien-Framework verwendet, migriert Secure Edge vorhandene Sicherheitsrichtlinien von herkömmlichen Bereitstellungen mit nur wenigen Klicks in das in der Cloud bereitgestellte Modell und reduziert so Fehlkonfigurationen und Risiken.
Ganz gleich, ob Sie Remote-Benutzer, Campus- und Zweigstellenstandorte, Private-Cloud-, Public-Cloud- oder Hybrid-Cloud-Rechenzentren sichern: Juniper bietet eine einheitliche Verwaltung und ununterbrochene Transparenz über alle Architekturen hinweg. Dadurch können Betriebsteams ihre aktuellen Investitionen einfach und effektiv mit ihren zukünftigen Architekturzielen, einschließlich SASE, verbinden.
Juniper wurde in den letzten drei Jahren durch mehrere Tests von Drittanbietern kontinuierlich als die effektivste Sicherheitstechnologie auf dem Markt bestätigt, mit einer Sicherheitswirksamkeit von 100 % in allen Anwendungsfällen.
Nebel-KI
WAN-Sicherheit
Mist WAN Assurance ist ein Cloud-Dienst, der KI-gestützte Automatisierung und Servicelevel für Firewalls der SRX-Serie von Juniper bietet und die Juniper Secure SD{1}}WAN-Lösung ergänzt. Mist WAN Assurance transformiert den IT-Betrieb von der reaktiven Fehlerbehebung zur proaktiven Behebung, wandelt Erkenntnisse in Maßnahmen um und sorgt für betriebliche Einfachheit mit nahtloser Integration in bestehende Bereitstellungen.
Firewalls der SRX-Serie, die als sichere SD-WAN-Edge-Geräte bereitgestellt werden, liefern die umfassende Junos-Streaming-Telemetrie, die die für WAN-Zustandsmetriken und Anomalieerkennung erforderlichen Erkenntnisse liefert. Diese Daten werden innerhalb der Mist Cloud und der KI-Engine genutzt, was zu einfacheren Abläufen, einer kürzeren mittleren Reparaturzeit (MTTR) und einer besseren Transparenz der Endbenutzererfahrungen führt.
Erkenntnisse aus den Telemetriedaten des SD-WAN-Gateways der SRX-Serie ermöglichen es WAN Assurance, eindeutige „Benutzerminuten“ zu berechnen, die anzeigen, ob Benutzer eine gute Erfahrung machen.
Mit dem Marvis-Assistenten für WAN können Sie direkte Fragen stellen wie „Warum ist mein Zoom-Anruf schlecht?“ und bietet vollständige Einblicke, Korrelationen und Maßnahmen.
Marvis Actions identifiziert und fasst Probleme wie Anwendungslatenzbedingungen, überlastete WAN-Verbindungen oder Verhandlungskonflikte zusammen.
Vereinfachen von Zweigstellenbereitstellungen (sichere Konnektivität/SD-WAN)
Die SRX300-Reihe bietet vollautomatisiertes SD-WAN sowohl für Unternehmen als auch für Dienstanbieter.
Eine Zero-Touch Provisioning (ZTP)-Funktion vereinfacht die Filialnetzwerkkonnektivität für die Erstbereitstellung und die laufende Verwaltung.
SRX300-Firewalls bieten erstklassige sichere Konnektivität.
SRX300-Firewalls nutzen effizient mehrere Verbindungen und verteilen den Datenverkehr im gesamten Unternehmens-WAN, indem sie traditionelles MPLS mit anderen Konnektivitätsoptionen wie Breitband-Internet, Mietleitungen, 4G/LTE und mehr kombinieren.
Richtlinien{0}}- und anwendungs-basierte Weiterleitungsfunktionen setzen vom Unternehmen erstellte Geschäftsregeln durch, um den Anwendungsverkehr auf einen bevorzugten Pfad zu lenken.
Branchenzertifiziertes Junos-Betriebssystem
SRX300-Firewalls basieren auf dem Junos-Betriebssystem von Juniper, einem bewährten, trägergehärteten Betriebssystem, das die weltweit größten geschäftskritischen Unternehmensnetzwerke und die 100 größten Dienstanbieternetzwerke unterstützt und sichert.
Die streng getesteten, umfassenden Routing-Funktionen der Carrier-Klasse wie IPv4/IPv6, OSPF, BGP und Multicast haben sich in über 15 Jahren weltweiter Bereitstellung bewährt.
Die SRX300-Reihe ermöglicht außerdem agile SecOps durch Automatisierungsfunktionen, die Zero Touch Deployment, Python-Skripte für die Orchestrierung und Ereignisskripte für das Betriebsmanagement unterstützen.
Funktionen und Vorteile:
| Geschäftsanforderung | Funktion/Lösung | Vorteile des SRX300 |
|---|---|---|
| Hohe Leistung | Bis zu 5 Gbit/s Routing- und Firewall-Leistung |
Bestens geeignet für den Einsatz in kleinen, mittleren und großen Zweigstellen Erfüllt zukünftige Anforderungen an Skalierbarkeit und Funktionskapazität |
| Geschäftskontinuität | Zustandsbehaftete Hochverfügbarkeit (HA), IP-Überwachung |
Verwendet Stateful HA, um Konfigurations- und Firewall-Sitzungen zu synchronisieren Unterstützt mehrere WAN-Schnittstellen mit Einwahl--on--Backup Routen-/Link-Failover basierend auf der Link-Leistung in Echtzeit |
| SD-WAN | Bessere Endbenutzer-Anwendungs- und Cloud-Erfahrung und niedrigere Betriebskosten |
ZTP vereinfacht die Remote-Gerätebereitstellung Advanced Policy-Based Routing (APBR) orchestriert Geschäftsabsichtsrichtlinien im gesamten Unternehmens-WAN Die Anwendungsqualität der Erfahrung (AppQoE) misst Anwendungs-SLAs und verbessert die Endbenutzererfahrung Steuert und priorisiert den Datenverkehr basierend auf Anwendung und Benutzerrolle |
| End-Benutzererfahrung | WAN-Sicherheit |
Ergänzt die Juniper Secure SD-WAN-Lösung durch KI-gestützte Automatisierung und Servicelevel Bietet Transparenz und Einblicke in Benutzer, Anwendungen, WAN-Verbindungen, Steuerungs- und Datenebene sowie CPU für proaktive Behebung |
| Hochsicher | IPsec VPN, Remote Access/SSL VPN, Media Access Control Security (MACsec) |
Erstellt eine sichere, zuverlässige und schnelle Overlay-Verbindung über das öffentliche Internet Verwendet -Fälschungsschutzfunktionen zum Schutz vor unbefugten Hardware-Ersatzteilen Enthält eine Hochleistungs-CPU mit integrierter-Hardware zur Unterstützung der IPsec-Beschleunigung Bietet TPM-basierten Schutz von Gerätegeheimnissen wie Passwörtern und Zertifikaten Bietet sicheren und flexiblen Fernzugriff per SSL-VPN mit Juniper Secure Connect |
| Bedrohungsschutz | IPS, Antivirus, Anti-{0}}Spam, erweiterte Webfilterung, Juniper Advanced Threat Prevention Cloud, Encrypted Traffic Insights und Threat Intelligence Feeds |
Bietet Echtzeit-Updates für IPS-Signaturen und schützt vor Exploits Schützt vor Zero-{0}Day-Angriffen Implementiert branchenführende-Virenschutz- und URL-Filterung Integriert eine offene Threat-Intelligence-Plattform mit Feeds von Drittanbietern- Stellt die Sichtbarkeit wieder her, die durch die Verschlüsselung verloren gegangen ist, ohne die schwere Belastung einer vollständigen TLS/SSL-Entschlüsselung |
| Sichtbarkeit der Anwendung | Auf-Box-GUI, Security Director |
Erkennt 3500+ Layer 3-7-Anwendungen, einschließlich Web 2.0 Untersucht und erkennt Anwendungen im SSL-verschlüsselten Datenverkehr |
| Einfach zu verwalten und zu skalieren | Auf-Box-GUI, Security Director |
Beinhaltet eine zentralisierte Verwaltung für automatische {0}Bereitstellung, Firewall-Richtlinienverwaltung, Network Address Translation (NAT) und IPsec-VPN-Bereitstellungen oder eine einfache, leicht zu verwendende On-{3}Box-GUI für die lokale Verwaltung |
| TCO minimieren | Junos OS |
Integriert Routing, Switching und Sicherheit in einem einzigen Gerät Reduziert die Betriebskosten mit den Junos-Automatisierungsfunktionen |
Hardware-Spezifikationen
| 2SRX320 mit PoE+-Ports als separate SKU erhältlich: SRX320-POE. | |||||
| 3SRX345 mit Dual-AC-Netzteilmodell. | |||||
| 4SRX320-Modell ohne PoE. | |||||
| 5SRX320-POE mit 6 Ports PoE+-Modell. | |||||
| 6SRX345 mit Gleichstromversorgung (Betriebstemperatur gemäß GR-63 Issue 4 2012 Testkriterien). | |||||
| 7Gemäß den Testkriterien von GR63, Ausgabe 4 (2012). | |||||
| Spezifikation | SRX300 | SRX320 | SRX340 | SRX345 | SRX380 |
| Konnektivität | |||||
| Gesamtzahl der Onboard-Ports | 8x1GbE | 8x1GbE | 16x1GbE | 16x1GbE | 20 (16x1GbE, 4x10GbE) |
| Integrierte RJ-45-Anschlüsse | 6x1GbE | 6x1GbE | 8x1GbE | 8x1GbE | 16x1GbE |
| Integrierte SFP-Transceiver-Ports (Small Form Factor Pluggable). | 2x1GbE | 2x1GbE | 8x1GbE | 8x1GbE | 4x10GbE SFP+ |
| MACsec-fähige Ports | 2x1GbE | 2x1GbE | 16x1GbE | 16x1GbE |
16x1GbE 4x10GbE |
| Out-of-Verwaltungsports (OOB). | 0 | 0 | 1x1GbE | 1x1GbE | 1x1GbE |
| Mini-PIM (WAN)-Steckplätze | 0 | 2 | 4 | 4 | 4 |
| Konsole (RJ-45 + miniUSB) | 1 | 1 | 1 | 1 | 1 |
| USB 3.0-Anschlüsse (Typ A) | 1 | 1 | 1 | 1 | 1 |
| PoE+-Ports | N/A | 62 | 0 | 0 | 16 |
| Erinnerung und Speicherung | |||||
| Systemspeicher (RAM) | 4 GB | 4 GB | 4 GB | 4 GB | 4 GB |
| Lagerung | 8 GB | 8 GB | 8 GB | 8 GB | 100 GB SSD |
| SSD-Steckplätze | 0 | 0 | 1 | 1 | 1 |
| Abmessungen und Leistung | |||||
| Formfaktor | Desktop | Desktop | 1U | 1U | 1U |
| Größe (BxHxT) | 12,63 x 1,37 x 7,52 Zoll. (32,08 x 3,47 x 19,10 cm) |
11,81 x 1,73 x 7,52 Zoll. (29,99 x 4,39 x 19,10 cm) |
17,36 x 1,72 x 14,57 Zoll. (44,09 x 4,36 x 37,01 cm) |
44,09 x 4,36 x 37,01 cm / 44,09 x 4,36 x 47,5 cm3 | 17,36 x 1,72 x 18,7 Zoll (44,09 x 4,37 x 47,5 cm) / 17,36 x 1,72 x 20,47 Zoll (44,09 x 4,37 x 52 cm) |
| Gewicht (Gerät und Netzteil) | 1,98 kg (4,38 lb) | 1,51 kg (3,28 Pfund)4/ 3,4 lb (1,55 kb)5 | 10,80 Pfund (4,90 kg) | 10,80 Pfund (4,90 kg) / 11,02 Pfund (5 kg)6 |
15 lb (6,8 kg) mit 1xPSU / 16,76 lb (7,6 kg) mit 2xPSU |
| Redundantes Netzteil | NEIN | NEIN | NEIN | NEIN | Ja |
| Stromversorgung | AC (extern) | AC (extern) | AC (intern) | AC (intern) / DC (intern)6 | 1+1Hot-austauschbares AC-Netzteil |
| Nenn-DC-Spannungsbereich | N/A | N/A | N/A | -48 bis -60 VDC (mit -15 % und +20 % Toleranz) | N / A |
| Nenn-DC-Betriebsspannungsbereich | N/A | N/A | N/A | -40,8 VDC bis -72 VDC6 | N/A |
| Maximale PoE-Leistung | N/A | 180 W5 | N/A | N/A | 480W |
| Durchschnittlicher Stromverbrauch | 24.9 W | 46 W4/221 W5 | 122 W | 122 W |
150 W (ohne PoE) 510 W (mit PoE) |
| Durchschnittliche Wärmeableitung | 85 BTU/h | 157 BTU/h4/755 BTU/h5 | 420 BTU/h | 420 BTU/h | 511,5 BTU/h (ohne PoE) |
| Maximaler Stromverbrauch | 0.346 A | 0.634 A4/2.755 A5 | 1.496 A | 1,496 A / 6A bei -48 VDC6 | 1.79A/7.32A |
| Akustischer Geräuschpegel | 0dB (lüfterlos) | 37 dBA4/40 dBA5 | 45,5 dBA | 45,5 dBA | < 50dBA @ room temperature 27C |
| Luftstrom/Kühlung | Lüfterlos | Von vorne nach hinten | Von vorne nach hinten | Von vorne nach hinten | Von vorne nach hinten |
| Umwelt-, Compliance- und Sicherheitszertifizierung | |||||
| Betriebstemperatur | -4 Grad bis 140 Grad F (-20 Grad bis 60 Grad C)7 |
32 bis 104 Grad F (0 bis 40 Grad C) | 32 bis 104 Grad F (0 bis 40 Grad C) |
32 bis 104 Grad F (0 bis 40 Grad C) -22 bis 131 Grad F (-30 bis 55 Grad C) für SRX345-DC |
32 bis 104 Grad F (0 bis 40 Grad C) |
| Nichtbetriebstemperatur | -4 bis 158 Grad F (-20 bis 70 Grad C) | -4 bis 158 Grad F (-20 bis 70 Grad C) | -4 bis 158 Grad F (-20 bis 70 Grad C) |
-4 bis 158 Grad F (-20 bis 70 Grad C) -22 bis 158 Grad F (-30 bis 70 Grad C) für SRX345-DC |
-4 bis 158 Grad F (-20 bis 70 Grad C) |
| Betriebsfeuchtigkeit | 10 % bis 90 % nicht-kondensierend | 10 % bis 90 % nicht-kondensierend | 10 % bis 90 % nicht-kondensierend | 10 % bis 90 % nicht-kondensierend | 10 % bis 90 % nicht-kondensierend |
| Luftfeuchtigkeit im Ruhezustand | 5 % bis 95 % nicht-kondensierend | 5 % bis 95 % nicht-kondensierend | 5 % bis 95 % nicht-kondensierend | 5 % bis 95 % nicht-kondensierend | 5 % bis 95 % nicht-kondensierend |
| Mean Time Between Failures (MTBF) | 44,5 Jahre | 32,5 Jahre4/ 26 Jahre5 | 27 Jahre | 27,4 Jahre | 28,1 Jahre |
| FCC-Klassifizierung | Klasse A | Klasse A | Klasse A | Klasse A | Klasse A |
| RoHS-Konformität | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 | RoHS 2 |
| FIPS 140-2 | Stufe 2 (Junos 19.2R1) | Stufe 2 (Junos 19.2R1) | Stufe 2 (Junos 19.2R1) | Stufe 2 (Junos 20.2R1) | Stufe 2 (Junos 20.2R1) |
| Common Criteria-Zertifizierung | NDPP, VPNEP, FWEP, IPSEP (basierend auf Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (basierend auf Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (basierend auf Junos 19.2R1) | NDPP, VPNEP, FWEP, IPSEP (basierend auf Junos 20.4R1) | NDPP, VPNEP, FWEP, IPSEP (basierend auf Junos 20.4R1) |
Beliebte label: srx380-p-sys-jb-ac Firewall, Lieferanten, Großhandel, günstig, Preis











