Juniper Networks - Systemy Bezpieczeństwa SRX
Urządzenia serii SRX to nowa (2009) linia produktów firmy Juniper pracujących pod kontrolą systemu operacyjnego JunOS, wykorzystywanego do tej pory przez Juniper Networks w wysoko-wydajnych ruterach serii J, M i T, przełącznikach oraz średnio i wysoko-wydajnych maszynach serii SSG (SSG-320 i wyższe modele).
Zobacz: Juniper SRX - nowa architektura sieci dla przedsiębiorstw
Pierwsze udostępnione systemy SRX, tj. modele serii 3000 i 5000 sprzętowo bazują na platformie wysoko-wydajnych ruterów Juniper serii M oferując niespotykaną do tej pory w branży wydajność pracy, przykładowo: zagregowaną przepustowość 120 GBps dla SRX 5800. Linia produktowa SRX zawiera obecnie także modele przeznaczone dla małych i średnich firm, posiadające jednak niezwykle wysokie parametry wydajnościowe.
Urządzenia SRX zbudowane w oparciu o architekturę "Dynamic Services Architecture" zapewniają niezrównaną wydajność i możliwości skalowania. Do podstawowych cech nowej serii urządzeń należą:
- Skalowalność wydajności: architektura DSA oznacza, że urządzenia serii SRX mogą dostarczać nowe usługi bez degradacji wydajności działania całości systemu.
- Niezawodność i odporność na awarie: seria SRX dostarcza wysoki poziom niezawodności bazując na redundancji komponentów sprzętowych oraz cechach systemu operacyjnego JunOS.
- Elastyczność w doborze interfejsów: w urządzeniach serii SRX istnieje możliwość elastycznego doboru ilości i rodzaju stosowanych interfejsów sieciowych celem dopasowania do dowolnej infrastruktury sieciowej.
- Segmentacja sieci: komponenty takie jak strefy bezpieczeństwa, sieci VLAN i wirtualne rutery umożliwiają administratorom na precyzyjne dostrajanie polityk obsługi sieci i bezpieczeństwa dla poszczególnych podgrup użytkowników i zasobów.
- Rozbudowane mechanizmy rutingu: zastosowane rozwiązania klasy operatorskiej zapewniają separację modułów sterowania i modułów przetwarzania danych, co umożliwia wdrożenie skonsolidowanych polityk rutingu i bezpieczeństwa
- Wszechstronna ochrona przed zagrożeniami: w urządzeniach serii SRX zastosowano zintegrowane rozwiązania obsługi sieci i bezpieczeństwa takie jak wielo-gigabitowy firewall, ochrona przed intruzami (IPS), ochrona przed atakami DoS, translacje NAT, mechanizmy QoS.

