SRX4700 Firewall další-generace
S tím, jak se datová centra vyvíjejí z tradiční architektury na distribuovaná, je třeba rozšířit roli firewallu. Firewally musí být spíše než obvodovou technologií součástí bezpečnostní struktury vetkané do celé sítě. Bezpečnostní struktura zajistí, že zabezpečení bude zachováno v každém bodě připojení. Firewall Juniper Networks SRX4700 další-generace je nedílnou součástí této nové architektury a umožňuje organizacím provozovat zabezpečení v rámci jejich sítí. Tento 1U, energeticky-účinný firewall obsahuje-integraci Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) a AI-Predictive Threat Prevention pro zabezpečení vaší sítě. Firewall SRX4700 poskytuje nejvyšší propustnost na jednotku racku, až 1,4 Tb/s{15}} a zároveň podporuje rozhraní 400 Gb/s s rychlostí drátu MACsec na všech portech.
- Rychlé dodání
- Zajištění kvality
- Zákaznický servis 24/7
Představení produktu
Juniper Networks®SRX4700 je vysoce-výkonný firewall nové{2}}generace (NGFW) určený pro poskytovatele služeb, poskytovatele cloudu a velké podniky. Kromě toho mohou podniky nasadit SRX4700 jako jádro datového centra a firewally na okraji datového centra a jako zabezpečený rozbočovač SD-WAN. Tato platforma, která kombinuje-přední efektivitu zabezpečení a směrování na-úrovni operátora s nejmodernějším-přepínáním{11}}, poskytuje robustní zabezpečení sítě, účinnou ochranu před hrozbami a komplexní možnosti automatizace a zmírňování.
SRX4700 poskytuje funkce NGFW, které podporují měnící se potřeby cloudových{1}}podnikových sítí a datových center. Ať už se jedná o zavádění nových služeb v podnikovém kampusu, bezproblémové připojení ke cloudu, soulad s průmyslovými standardy nebo dosažení provozní efektivity, SRX4700 umožňuje organizacím provozovat principy Zero Trust ve velkém měřítku a zároveň realizovat obchodní cíle. Chrání kritická podniková aktiva pomocí funkcí, jako je systém prevence narušení (IPS), dodržujte--uživatele a dodržujte{7}}zásady přístupu k-aplikacím a prediktivní prevence AI společnosti Juniper-. SRX4700 navíc spolupracuje s cloudovými bezpečnostními řešeními Juniper na zabezpečení hybridních{12}}cloudových prostředí s viditelností a ovládáním v celé síti a poskytuje konzistentně bezpečné místní{13}}prostředí a cloudová prostředí.
Pro poskytovatele cloudu, poskytovatele služeb a podniky hardwarová akcelerace v SRX4700 chrání jádro datového centra a okrajové pracovní zátěže na vrstvě 7 rychlostí drátu s-vedoucí bezpečnostní účinností v oboru. V rámci těchto datových center také dodržuje oborové-standardní protokoly EVPN Type 5 a VXLAN, což umožňuje, aby SRX4700 fungoval jako zabezpečená architektura -v páteři-s ohledem na strukturu a jedinečně zjednodušuje bezpečnostní pracovní postupy v datovém centru. Navíc SRX4700 toto vše splňuje a zároveň poskytuje nejvyšší výkon firewallu na jednotku racku ze všech dnes dostupných firewallů datových center.
Poskytovatelé služeb nabízející služby 4G a 5G mohou využít osvědčený software SRX4700, který zajišťuje desítky poskytovatelů služeb Tier 1 po celém světě. Příklady použití podporované-výkonnou hardwarovou akcelerací zahrnují bezpečnostní bránu, Gi/N6 firewall, CGNAT a roamingový firewall. Poskytovatelé služeb s omezeným výkonem a prostorem mohou nasadit SRX4700 v distribuovaných i centralizovaných lokalitách a zabezpečit své sítě terabitovou rychlostí, přičemž spotřebovávají pouze jednu jednotku racku v rámci svých datových center.
SRX4700 se účastní architektury Juniper Connected Security Distributed Services Architecture, která organizacím umožňuje horizontální i elastické škálování a zároveň zjednodušuje provozní správu velkých-sítí firewallů. S touto architekturou může několik platforem SRX4700 spolupracovat jako jeden velký logický firewall a poskytovat zabezpečení při vyšším výkonu a rozsahu.
SRX4700 pohání Junos®operační systém, operační systém, který je základem a pomáhá zabezpečit největší světovou misi-kritických sítí podniků a poskytovatelů služeb. Spravuje ji Juniper Security Director, sjednocená zkušenost se správou Juniper, která propojuje současná nasazení organizace s budoucími zaváděním architektury. Security Director používá jednotný rámec zásad, který umožňuje konzistentní zásady zabezpečení v jakémkoli prostředí a rozšiřuje nulovou důvěru do všech částí sítě-od okraje až po datové centrum. To poskytuje nepřerušovanou viditelnost, konfiguraci zásad, správu a kolektivní informace o hrozbách na jednom místě.
Architektura a klíčové komponenty
SRX4700 využívá inovativní architekturu Juniper k poskytování vysoce výkonných a robustních bezpečnostních služeb:
Juniper Trio ASIC:V jádru je SRX4700 poháněno speciálním-vytvořeným Trio ASIC Juniper, navrženým pro předvídatelné, vysoce{2}}výkonné bezpečnostní zpracování. Tento specializovaný křemík zajišťuje konzistentní propustnost, i když je současně povoleno více pokročilých bezpečnostních služeb
EVPN-Integrace VXLAN:S nativní podporou protokolů EVPN Type 5 a VXLAN se SRX4700 bez problémů integruje do moderních, automatizovaných zařízení datových center. To umožňuje prosazování bezpečnostní politiky na okraji struktury bez nutnosti prolomit tunely, zjednodušuje konfiguraci a zvyšuje agilitu
AI-prediktivní prevence hrozeb:SRX4700 obsahuje AI -Predictive Threat Prevention, která využívá strojové učení ke generování vlastních signatur a poskytuje výkon proti malwaru-rychlosti linky-. To zajišťuje vysokou účinnost zabezpečení a proaktivní obranu proti vyvíjejícím se hrozbám
Multinode High Availability (MNHA):SRX4700 podporuje pokročilou Multinode High Availability a nabízí odolný HA design, který zajišťuje nepřetržitou dostupnost a zjednodušené operace, minimalizuje prostoje a provozní složitost. Nasazení MNHA zahrnují vrstvu 2, hybridní a vrstvu 3, včetně geografické redundance v různých geografických lokalitách
Bezpečnostní ředitel Juniper:Centralizovanou správu SRX4700 zajišťuje Juniper Security Director, která nabízí jednotnou správu zásad, automatizaci a end-to{2}}viditelnost v rámci vaší bezpečnostní infrastruktury
Zabudováno-na nulovou důvěru
Pro zvýšení důvěryhodnosti a zefektivnění operací je SRX4700 vybaveno několika vestavěnými-funkcemi zařízení Zero Trust, včetně integrovaného modulu Trusted Platform Module (TMP) 2.0 a kryptograficky podepsaného ID zařízení. SRX4700 podporuje Secure Zero Touch Provisioning (sZTP) kompatibilní s RFC pro efektivní, rychlé a vzdálené nasazení produktů ve vaší síti. SRX4700 navíc podporuje MACsec rychlostí drátu na všech portech, což zajišťuje integritu dat a důvěrnost.
Architektura distribuovaných služeb propojeného zabezpečení
SRX4700 je součástí architektury Juniper Connected Security Distributed Services Architecture, která přináší revoluci v zabezpečení datových center. S touto architekturou lze výkon firewallu horizontálně škálovat propojením přesměrování provozu a služeb zabezpečení napříč více geografickými lokalitami. Poskytuje také automatické převzetí služeb při selhání a záložní uzly pro komponenty pro předávání i kontrolu. Kromě redundance a vyvažování zátěže zjednodušuje Juniper Connected Security Distributed Services Fabric, jak velké-sítě firewallu datových center jsou spravovány a provozovány. Bez ohledu na to, kolik firewallových enginů v různých formách (fyzické, virtuální, kontejnerové) je přidáno, lze je všechny spravovat jako jeden logický celek. Centralizovaná správa odstraňuje složitost, která byla nezamýšleným důsledkem tradičního přístupu-rozšíření.
| Specifikace | SRX4700 |
| Konektivita | |
| Celkový počet integrovaných I/O portů | 2 x 400 GbE (QSFP56-DD) 10 x 100 GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Porty pro správu-mimo{1}}pásma (OOB). | 1 Gbps (RJ-45) |
| Vyhrazené porty s vysokou dostupností (HA). | 1 x 1 GbE (SFP) ovládání 1 x 1 GbE (SFP) Data |
| Utěšit | 1 (RJ-45) |
| Porty USB 3.0 (typ A) | 1 |
| Skladování | |
| Úložiště (SSD) | 2 x 1 TB M.2 SSD nebo 1 x 1 TB M.2 SSD + 1 x 2 TB M.2 SSD |
| Rozměry a výkon | |
| Tvarový faktor | 1U |
| Velikost (Š x V x H) | 17,4 x 1,7 x 26,5 palce (44,19 x 4,32 x 67,31 cm) S AC PEM: 17,4 x 1,7 x 27,29 palce (44,19 x 4,32 x 69,32 cm) S DC PEM: 17,4 x 1,7 x 29,20 palce (44,19 x 4,32 x 74,17 cm) |
| Hmotnost (zařízení a PSU) | Podvozek se střídavým napájením: 40 lb (18,2 kg) Podvozek se stejnosměrným napájením: 42 lb (19,1 kg) |
| Redundantní PSU | 1+1 |
| Napájení | 2 x 2200 W AC PSU redundantní 2 x 2200 W DC PSU redundantní |
| Maximální odběr proudu | 8,2 A (pro 220 V AC) 16,4 A (pro napájení 110 V AC Lowline) 37,5 A (pro 48 V DC napájení) |
| Životní prostředí a dodržování předpisů | |
| Hladina akustického hluku | 78 dBA při normální rychlosti ventilátoru, 92 dBA při plné rychlosti ventilátoru |
| Proudění vzduchu/chlazení | Zepředu dozadu |
| Provozní teplota | 32 stupňů až 104 stupňů F (0 stupňů až 40 stupňů C ve výšce 6000 stop) |
| Provozní vlhkost | 5 % až 85 % bez-kondenzace |
| Mezi poruchami (MTBF) | 133 440 hodin (15,23 let) |
| FCC klasifikace | třída A |
| Soulad s RoHS | RoHS 6 |
| FCC klasifikace | třída A |
| Soulad s NEBS | Navrženo a testováno v souladu s požadavky datového centra GR-3160. |
| Specifikace | SRX4700-700 | SRX4700-1400 |
| Výkon a měřítko | ||
| Propustnost brány firewall 1 (1518/500/IMIX byte UDP) | 700 Gbps / 700 Gbps / 500 Gbps | 1,4 Tb/s/ 1,4 Tb/s/ 1 Tb/s |
| Propustnost IPsec VPN 1 (1400/IMIX byte UDP) | 114 Gbps / 91 Gbps | 170 Gbps / 136 Gbps |
| Výkon zabezpečení aplikací (CPS**) | 100 Gbps | 150 Gbps |
| Firewall nové{0}}generace (CPS**)2 | 40 Gbps | 60 Gbps |
| Firewall Secure Web Access (CPS**)3 | 32 Gbps | 48 Gbps |
| Pokročilá hrozba (CPS**)4 | 13 Gbps | 20 Gbps |
| Připojení za sekundu (64B) | 1 milion | 1,5 milionu |
| SSL připojení za sekundu | 21K | 31.5K |
| Maximální počet souběžných relací (IPv4 nebo IPv6)5 | 40 milionů/70 milionů | 40 milionů/128 milionů |
| Velikost tabulky směrování (RIB/FIB) (IPv4) | 4 miliony/1,2 milionu | 4 miliony/1,2 milionu |
| Tunely IPsec VPN | 21K | 31.5K |
| Inline propustnost IPsec | 250 Gbps | 500 Gbps |
| Inline IPsec VPN tunely | 1000 | 2000 |
Populární Tagy: firewall nové{1}}generace srx4700, dodavatelé, velkoobchod, levné, cena











