Prehod storitev SRX4700-700-AC
video
Prehod storitev SRX4700-700-AC

Prehod storitev SRX4700-700-AC

SRX4700 Services Gateway vključuje strojno opremo, 2 napajalnika AC, kabel, RMK in programsko osnovo Junos (požarni zid, NAT, IPsec, usmerjanje, MPLS in preklapljanje) s 700 Gbps zmogljivostjo SOF (Services Offload).

  • Hitra dostava
  • Zagotavljanje kakovosti
  • Storitev za stranke 24/7
Predstavitev izdelka

Opis izdelka

Juniper Networks®SRX4700 je visoko{1}}zmogljiv požarni zid naslednje-generacije (NGFW), zasnovan za ponudnike storitev, ponudnike v oblaku in velika podjetja. Poleg tega lahko podjetja uvedejo SRX4700 kot jedro podatkovnega centra in robne požarne zidove podatkovnega centra ter kot varno vozlišče SD-WAN. Ta platforma združuje-vodilno varnostno učinkovitost in-usmerjanje na ravni operaterja z najsodobnejšim---preklapljanjem zagotavlja robustno varnost omrežja, učinkovito zaščito pred grožnjami ter celovite zmožnosti avtomatizacije in ublažitve.

Figure 1: Juniper SRX Firewalls have achieved the highest scores in security effectiveness by Cyber Ratings and NetSecOpen

Slika 1: Požarni zidovi Juniper SRX so dosegli najvišje ocene varnostne učinkovitosti pri Cyber ​​Ratings in NetSecOpen

 

SRX4700 ponuja funkcije NGFW, ki podpirajo spreminjajoče se potrebe poslovnih omrežij in podatkovnih centrov,-ki podpirajo oblak. Ne glede na to, ali uvaja nove storitve v podjetniškem kampusu, se nemoteno povezuje z oblakom, izpolnjuje industrijske standarde ali dosega operativno učinkovitost, SRX4700 omogoča organizacijam, da operacionalizirajo načela ničelnega zaupanja v velikem obsegu, medtem ko uresničujejo poslovne cilje. Ščiti ključna sredstva podjetja s funkcijami, kot so sistem za preprečevanje vdorov (IPS), sledenje-uporabniku in-upoštevanje-pravilnikov dostopa do aplikacij ter Juniperjeva AI-Predictive Threat Prevention. Poleg tega SRX4700 deluje z Juniperjevimi varnostnimi rešitvami v oblaku, da zavaruje hibridna-okolja v oblaku z vidnostjo in nadzorom po celotnem omrežju, kar zagotavlja dosledno varno lokalno-okolje v oblaku.

 

Za ponudnike oblakov, ponudnike storitev in podjetja pospeševanje strojne opreme v SRX4700 ščiti delovne obremenitve jedra in robov podatkovnega centra na ravni 7 pri žični hitrosti z-vodilno varnostno učinkovitostjo v panogi. Prav tako se drži industrijskih-standardnih protokolov EVPN tipa 5 in VXLAN znotraj teh podatkovnih centrov, kar omogoča SRX4700, da deluje kot varna arhitektura-listov v hrbtenici-, ki upošteva strukturo, in edinstveno racionalizira varnostne delovne tokove v podatkovnem centru. Poleg tega SRX4700 počne vse to, hkrati pa zagotavlja najvišjo zmogljivost požarnega zidu na enoto stojala med vsemi požarnimi zidovi podatkovnega centra, ki so danes na voljo.

 

Ponudniki storitev, ki ponujajo storitve 4G in 5G, lahko izkoristijo preverjeno programsko opremo SRX4700, ki ščiti na desetine ponudnikov storitev Tier 1 po vsem svetu. Primeri uporabe, podprti z visoko-zmogljivim pospeševanjem strojne opreme, vključujejo varnostni prehod, požarni zid Gi / N6, CGNAT in požarni zid med gostovanjem. Ponudniki storitev z omejeno močjo in prostorom lahko namestijo SRX4700 tako na distribuirane kot na centralizirane lokacije in zavarujejo svoja omrežja pri terabitnih hitrostih, pri tem pa porabijo samo eno omaro v svojih podatkovnih centrih.

 

SRX4700 sodeluje v Juniperjevi arhitekturi porazdeljenih storitev Connected Security, ki organizacijam omogoča horizontalno in elastično prilagajanje, hkrati pa poenostavi operativno upravljanje velikih -omrežij požarnega zidu. S to arhitekturo lahko več platform SRX4700 deluje skupaj kot en sam velik logični požarni zid, da zagotovi varnost pri višji zmogljivosti in obsegu.

 

SRX4700 poganja Junos®operacijski sistem, OS, ki podpira in pomaga varovati največja svetovna{0}}kritična omrežja podjetij in ponudnikov storitev. Upravlja ga Juniper Security Director, Juniperjeva enotna izkušnja upravljanja, ki povezuje trenutne uvedbe organizacije s prihodnjimi arhitekturnimi uvajanji. Security Director uporablja okvir enotne politike, ki omogoča dosledne varnostne politike v katerem koli okolju in širi Zero Trust na vse dele omrežja-od roba do podatkovnega centra. To zagotavlja neprekinjeno vidljivost, konfiguracijo pravilnika, administracijo in skupno obveščanje o grožnjah na enem mestu.

 

Arhitektura in ključne komponente

SRX4700 izkorišča Juniperjevo inovativno arhitekturo za zagotavljanje visoko zmogljivih in robustnih varnostnih storitev:

Juniper Trio ASIC:V bistvu SRX4700 poganja Juniperjev namen-Trio ASIC, zasnovan za predvidljivo,-visoko zmogljivo varnostno obdelavo. Ta specializirani silikon zagotavlja dosledno prepustnost, tudi če je hkrati omogočenih več naprednih varnostnih storitev

Integracija EVPN-VXLAN:Z izvorno podporo za protokola EVPN tipa 5 in VXLAN se SRX4700 brezhibno integrira v sodobne, avtomatizirane strukture podatkovnih centrov. To omogoča uveljavljanje varnostne politike na robu tkanine, ne da bi bilo treba prebijati tunele, kar poenostavlja konfiguracijo in povečuje agilnost

AI-Preprečevanje groženj s predvidevanjem:SRX4700 vključuje AI-Predictive Threat Prevention, ki uporablja strojno učenje za ustvarjanje podpisov po meri in zagotavlja linijsko-stopnjo proti-zlonamerni programski opremi. To zagotavlja visoko varnostno učinkovitost in proaktivno obrambo pred razvijajočimi se grožnjami

Visoka razpoložljivost več vozlišč (MNHA):SRX4700 podpira napredno visoko razpoložljivost z več vozlišči, ki ponuja prožno zasnovo visoke razpoložljivosti, ki zagotavlja stalno razpoložljivost in poenostavljene operacije ter zmanjšuje čas izpadov in zapletenost delovanja. Uvedbe MNHA vključujejo sloj 2, hibrid in sloj 3, vključno z geo redundanco na različnih geografskih lokacijah

Direktor varnosti Juniper:Centralizirano upravljanje SRX4700 zagotavlja Juniper Security Director, ki ponuja enotno upravljanje pravilnikov, avtomatizacijo in--vidnost od konca do konca vaše varnostne infrastrukture

 

 

Vgrajen-v Zero Trust

Za povečanje zaupanja in poenostavitev operacij ima SRX4700 več vgrajenih-zmožnosti naprave Zero Trust, vključno z vdelanim modulom Trusted Platform Module (TMP) 2.0 in kriptografsko podpisanim ID-jem naprave. SRX4700 podpira varno zagotavljanje brez dotika (sZTP), skladno z RFC, za učinkovito, hitro in oddaljeno uvajanje izdelkov v vašem omrežju. Poleg tega SRX4700 podpira MACsec pri žični hitrosti na vseh vratih, kar zagotavlja celovitost podatkov in zaupnost.

 

Arhitektura porazdeljenih storitev povezane varnosti

SRX4700 je del Juniperjeve arhitekture porazdeljenih storitev Connected Security, ki revolucionira varnost podatkovnega centra. S to arhitekturo se lahko zmogljivost požarnega zidu vodoravno poveča z medsebojnim povezovanjem posredovanja prometa in varnostnih storitev na več geografskih lokacijah. Zagotavlja tudi avtomatsko samodejni preklop in rezervna vozlišča za komponente posredovanja in pregledovanja. Poleg redundance in uravnoteženja obremenitve Juniper Connected Security Distributed Services Fabric poenostavlja upravljanje in delovanje velikih-omrežij požarnih zidov podatkovnih centrov. Ne glede na to, koliko mehanizmov požarnega zidu v različnih faktorjih oblike (fizični, virtualni, kontejnerski) je dodanih, jih je vse mogoče upravljati kot eno logično enoto. Centralizirano upravljanje odpravlja zapletenost, ki je bila nenamerna posledica tradicionalnega -razširjenega pristopa.

 

Lastnosti in prednosti

Poslovna zahteva Funkcija/Rešitev Prednosti SRX4700
Visoka zmogljivost Ekspresna pot+

Zagotavlja samodejno razbremenitev vseh primernih tokov za-posredovanje hitrosti linije brez dodatne konfiguracije

Zagotavlja popolne inšpekcijske storitve za vse tokove ne glede na velikost

Ne zahteva kompromisov-med zmogljivostjo in varnostjo

Izpolnjuje zahteve za uvedbe na robu poslovnih kampusov in podatkovnih centrov

Ustreza različnim potrebam in obsegom za uvedbe ponudnikov storitev

Visoka-kakovostna izkušnja končnega-uporabnika Vidnost in nadzor aplikacije

Nenehno posodablja aplikacijo in dekodira aplikacije po meri

Nadzoruje in določa prednost prometa glede na aplikacijo in uporabniško vlogo

Pregleduje in odkriva aplikacije znotraj -SSL šifriranega prometa, vključno s spletom in SaaS

Napredna zaščita pred grožnjami Storitve NGFW: IPS, antivirus, antispam, spletno filtriranje
Juniper Advanced Threat Prevention Cloud: peskovnik, vpogled v šifrirani promet, vir obveščanja o grožnjah SecIntel

Preprečuje podvige z 99,9% učinkovitostjo; posodobitev podpisov v realnem času

Ščiti pred znano zlonamerno programsko opremo ter zlonamernim spletnim in DNS prometom

Peskovnik za neznano zlonamerno programsko opremo v več vrstah OS, vključno z iOS, Windows, Android in CentOS

Zagotavlja obveščanje o grožnjah v odprti platformi za prilagoditev virom groženj tretjih-oseb in virom groženj po meri

Zazna grožnje, skrite znotraj šifriranega prometa brez dešifriranja

Brez{0}}dnevna zaščita Juniperjeva AI-Preprečevanje groženj s predvidevanjem

Predvidi in prepreči zlonamerno programsko opremo pri hitrosti črte z uporabo AI za učinkovito prepoznavanje groženj iz delčkov paketov

Odstrani okužb-pacientov

Samo-generira zaščitne podpise, ki ostanejo aktivni v celotnem življenjskem ciklu napada, s čimer varuje omrežje pred naslednjimi napadi

Varne podatkovne transakcije Juniper Secure Connect: IPsec VPN, oddaljeni dostop/SSL VPN

Zagotavlja visoko{0}}zmogljiv IPsec VPN z namenskim kripto mehanizmom

Ponuja različne možnosti VPN za različne zasnove omrežij, vključno z oddaljenim dostopom in dinamično komunikacijo med-mesto-mesto

Poenostavi velike uvedbe VPN s samodejnim-VPN

Vključuje kripto pospeševanje-na podlagi strojne opreme

Varen in prilagodljiv oddaljeni dostop SSL VPN

Napredne omrežne storitve Usmerjanje, varna žica

Podpira napredno usmerjanje-razreda operaterja in kakovost storitev (QoS)

Varnost, vgrajena v strukturo podatkovnega centra EVPN-VXLAN (pot EVPN vrste 5)

Izboljša inšpekcijo tunela za enkapsuliran promet VXLAN z varnostnimi storitvami ravni 4-7

Olajša operacije s podporo tipa 5 prek BGP

Ne zahteva dekapsulacije za promet EVPN-VXLAN

Zanesljivost Multinode HA, redundantni napajalniki

Zagotavlja konfiguracijo stanja in sinhronizacijo stanja seje

Podpira scenarije uvajanja aktivno/aktivno in aktivno/rezervno

Ponuja visoko razpoložljivo strojno opremo z redundantno napajalno enoto (PSU) in ventilatorji

Enostaven za upravljanje in skaliranje Juniper Security Director, na-box GUI

Zagotavlja centralizirano upravljanje prek Juniperjeve enotne izkušnje upravljanja, vključno z ZTP, neprekinjeno vidljivostjo, inteligentno postavitvijo pravil ter poenostavljeno konfiguracijo pravilnika in avtomatizacijo

Podpira prevajanje omrežnih naslovov (NAT) in avtomatizirane uvedbe IPsec VPN prek čarovnikov

Podpira on-box GUI

Vgrajene-zmožnosti Zero Trust DevID z modulom TPM 2.0

Preprosto preveri držo zaupanja naprave

Zagotavlja kriptografsko podpisan ID naprave, ki podpira RFC-skladen sZTP za atestiranje strojne in programske opreme

Zmanjšuje tveganje napadov v dobavni verigi

Nizek TCO Junos OS

Integrira usmerjanje in varnostne zmogljivosti v eno napravo

Zmanjša OpEx z zmožnostmi avtomatizacije Junos OS

Avtomatizira integracijo z drugimi napravami, ki uporabljajo Junos OS, kot so usmerjevalniki MX, PTX in ACX ter stikala EX in QFX

Priljubljena oznake: srx4700-700-ac storitveni prehod, dobavitelji, veleprodaja, poceni, cena

Morda vam bo všeč tudi

(0/10)

clearall