SRX4700 Firewall další-generace
video
SRX4700 Firewall další-generace

SRX4700 Firewall další-generace

S tím, jak se datová centra vyvíjejí z tradiční architektury na distribuovaná, je třeba rozšířit roli firewallu. Firewally musí být spíše než obvodovou technologií součástí bezpečnostní struktury vetkané do celé sítě. Bezpečnostní struktura zajistí, že zabezpečení bude zachováno v každém bodě připojení. Firewall Juniper Networks SRX4700 další-generace je nedílnou součástí této nové architektury a umožňuje organizacím provozovat zabezpečení v rámci jejich sítí. Tento 1U, energeticky-účinný firewall obsahuje-integraci Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) a AI-Predictive Threat Prevention pro zabezpečení vaší sítě. Firewall SRX4700 poskytuje nejvyšší propustnost na jednotku racku, až 1,4 Tb/s{15}} a zároveň podporuje rozhraní 400 Gb/s s rychlostí drátu MACsec na všech portech.

  • Rychlé dodání
  • Zajištění kvality
  • Zákaznický servis 24/7
Představení produktu

Juniper Networks®SRX4700 je vysoce-výkonný firewall nové{2}}generace (NGFW) určený pro poskytovatele služeb, poskytovatele cloudu a velké podniky. Kromě toho mohou podniky nasadit SRX4700 jako jádro datového centra a firewally na okraji datového centra a jako zabezpečený rozbočovač SD-WAN. Tato platforma, která kombinuje-přední efektivitu zabezpečení a směrování na-úrovni operátora s nejmodernějším-přepínáním{11}}, poskytuje robustní zabezpečení sítě, účinnou ochranu před hrozbami a komplexní možnosti automatizace a zmírňování.

 

SRX4700 poskytuje funkce NGFW, které podporují měnící se potřeby cloudových{1}}podnikových sítí a datových center. Ať už se jedná o zavádění nových služeb v podnikovém kampusu, bezproblémové připojení ke cloudu, soulad s průmyslovými standardy nebo dosažení provozní efektivity, SRX4700 umožňuje organizacím provozovat principy Zero Trust ve velkém měřítku a zároveň realizovat obchodní cíle. Chrání kritická podniková aktiva pomocí funkcí, jako je systém prevence narušení (IPS), dodržujte--uživatele a dodržujte{7}}zásady přístupu k-aplikacím a prediktivní prevence AI společnosti Juniper-. SRX4700 navíc spolupracuje s cloudovými bezpečnostními řešeními Juniper na zabezpečení hybridních{12}}cloudových prostředí s viditelností a ovládáním v celé síti a poskytuje konzistentně bezpečné místní{13}}prostředí a cloudová prostředí.

 

Pro poskytovatele cloudu, poskytovatele služeb a podniky hardwarová akcelerace v SRX4700 chrání jádro datového centra a okrajové pracovní zátěže na vrstvě 7 rychlostí drátu s-vedoucí bezpečnostní účinností v oboru. V rámci těchto datových center také dodržuje oborové-standardní protokoly EVPN Type 5 a VXLAN, což umožňuje, aby SRX4700 fungoval jako zabezpečená architektura -v páteři-s ohledem na strukturu a jedinečně zjednodušuje bezpečnostní pracovní postupy v datovém centru. Navíc SRX4700 toto vše splňuje a zároveň poskytuje nejvyšší výkon firewallu na jednotku racku ze všech dnes dostupných firewallů datových center.

 

Poskytovatelé služeb nabízející služby 4G a 5G mohou využít osvědčený software SRX4700, který zajišťuje desítky poskytovatelů služeb Tier 1 po celém světě. Příklady použití podporované-výkonnou hardwarovou akcelerací zahrnují bezpečnostní bránu, Gi/N6 firewall, CGNAT a roamingový firewall. Poskytovatelé služeb s omezeným výkonem a prostorem mohou nasadit SRX4700 v distribuovaných i centralizovaných lokalitách a zabezpečit své sítě terabitovou rychlostí, přičemž spotřebovávají pouze jednu jednotku racku v rámci svých datových center.

 

SRX4700 se účastní architektury Juniper Connected Security Distributed Services Architecture, která organizacím umožňuje horizontální i elastické škálování a zároveň zjednodušuje provozní správu velkých-sítí firewallů. S touto architekturou může několik platforem SRX4700 spolupracovat jako jeden velký logický firewall a poskytovat zabezpečení při vyšším výkonu a rozsahu.

 

SRX4700 pohání Junos®operační systém, operační systém, který je základem a pomáhá zabezpečit největší světovou misi-kritických sítí podniků a poskytovatelů služeb. Spravuje ji Juniper Security Director, sjednocená zkušenost se správou Juniper, která propojuje současná nasazení organizace s budoucími zaváděním architektury. Security Director používá jednotný rámec zásad, který umožňuje konzistentní zásady zabezpečení v jakémkoli prostředí a rozšiřuje nulovou důvěru do všech částí sítě-od okraje až po datové centrum. To poskytuje nepřerušovanou viditelnost, konfiguraci zásad, správu a kolektivní informace o hrozbách na jednom místě.

 

Architektura a klíčové komponenty

SRX4700 využívá inovativní architekturu Juniper k poskytování vysoce výkonných a robustních bezpečnostních služeb:

Juniper Trio ASIC:V jádru je SRX4700 poháněno speciálním-vytvořeným Trio ASIC Juniper, navrženým pro předvídatelné, vysoce{2}}výkonné bezpečnostní zpracování. Tento specializovaný křemík zajišťuje konzistentní propustnost, i když je současně povoleno více pokročilých bezpečnostních služeb

EVPN-Integrace VXLAN:S nativní podporou protokolů EVPN Type 5 a VXLAN se SRX4700 bez problémů integruje do moderních, automatizovaných zařízení datových center. To umožňuje prosazování bezpečnostní politiky na okraji struktury bez nutnosti prolomit tunely, zjednodušuje konfiguraci a zvyšuje agilitu

AI-prediktivní prevence hrozeb:SRX4700 obsahuje AI -Predictive Threat Prevention, která využívá strojové učení ke generování vlastních signatur a poskytuje výkon proti malwaru-rychlosti linky-. To zajišťuje vysokou účinnost zabezpečení a proaktivní obranu proti vyvíjejícím se hrozbám

Multinode High Availability (MNHA):SRX4700 podporuje pokročilou Multinode High Availability a nabízí odolný HA design, který zajišťuje nepřetržitou dostupnost a zjednodušené operace, minimalizuje prostoje a provozní složitost. Nasazení MNHA zahrnují vrstvu 2, hybridní a vrstvu 3, včetně geografické redundance v různých geografických lokalitách

Bezpečnostní ředitel Juniper:Centralizovanou správu SRX4700 zajišťuje Juniper Security Director, která nabízí jednotnou správu zásad, automatizaci a end-to{2}}viditelnost v rámci vaší bezpečnostní infrastruktury

 

 

Zabudováno-na nulovou důvěru

Pro zvýšení důvěryhodnosti a zefektivnění operací je SRX4700 vybaveno několika vestavěnými-funkcemi zařízení Zero Trust, včetně integrovaného modulu Trusted Platform Module (TMP) 2.0 a kryptograficky podepsaného ID zařízení. SRX4700 podporuje Secure Zero Touch Provisioning (sZTP) kompatibilní s RFC pro efektivní, rychlé a vzdálené nasazení produktů ve vaší síti. SRX4700 navíc podporuje MACsec rychlostí drátu na všech portech, což zajišťuje integritu dat a důvěrnost.

 

Architektura distribuovaných služeb propojeného zabezpečení

SRX4700 je součástí architektury Juniper Connected Security Distributed Services Architecture, která přináší revoluci v zabezpečení datových center. S touto architekturou lze výkon firewallu horizontálně škálovat propojením přesměrování provozu a služeb zabezpečení napříč více geografickými lokalitami. Poskytuje také automatické převzetí služeb při selhání a záložní uzly pro komponenty pro předávání i kontrolu. Kromě redundance a vyvažování zátěže zjednodušuje Juniper Connected Security Distributed Services Fabric, jak velké-sítě firewallu datových center jsou spravovány a provozovány. Bez ohledu na to, kolik firewallových enginů v různých formách (fyzické, virtuální, kontejnerové) je přidáno, lze je všechny spravovat jako jeden logický celek. Centralizovaná správa odstraňuje složitost, která byla nezamýšleným důsledkem tradičního přístupu-rozšíření.

 

Specifikace SRX4700
Konektivita
Celkový počet integrovaných I/O portů 2 x 400 GbE (QSFP56-DD)
10 x 100 GbE (QSFP28)
16 x 50 GbE (SFP56)
Porty pro správu-mimo{1}}pásma (OOB). 1 Gbps (RJ-45)
Vyhrazené porty s vysokou dostupností (HA). 1 x 1 GbE (SFP) ovládání
1 x 1 GbE (SFP) Data
Utěšit 1 (RJ-45)
Porty USB 3.0 (typ A) 1
Skladování
Úložiště (SSD) 2 x 1 TB M.2 SSD nebo 1 x 1 TB M.2 SSD + 1 x 2 TB M.2 SSD
Rozměry a výkon
Tvarový faktor 1U
Velikost (Š x V x H) 17,4 x 1,7 x 26,5 palce (44,19 x 4,32 x 67,31 cm)
S AC PEM: 17,4 x 1,7 x 27,29 palce (44,19 x 4,32 x 69,32 cm)
S DC PEM: 17,4 x 1,7 x 29,20 palce (44,19 x 4,32 x 74,17 cm)
Hmotnost (zařízení a PSU) Podvozek se střídavým napájením: 40 lb (18,2 kg)
Podvozek se stejnosměrným napájením: 42 lb (19,1 kg)
Redundantní PSU 1+1
Napájení 2 x 2200 W AC PSU redundantní
2 x 2200 W DC PSU redundantní
Maximální odběr proudu 8,2 A (pro 220 V AC)
16,4 A (pro napájení 110 V AC Lowline)
37,5 A (pro 48 V DC napájení)
Životní prostředí a dodržování předpisů
Hladina akustického hluku 78 dBA při normální rychlosti ventilátoru, 92 dBA při plné rychlosti ventilátoru
Proudění vzduchu/chlazení Zepředu dozadu
Provozní teplota 32 stupňů až 104 stupňů F (0 stupňů až 40 stupňů C ve výšce 6000 stop)
Provozní vlhkost 5 % až 85 % bez-kondenzace
Mezi poruchami (MTBF) 133 440 hodin (15,23 let)
FCC klasifikace třída A
Soulad s RoHS RoHS 6
FCC klasifikace třída A
Soulad s NEBS Navrženo a testováno v souladu s požadavky datového centra GR-3160.

 

Specifikace SRX4700-700 SRX4700-1400
Výkon a měřítko
Propustnost brány firewall 1 (1518/500/IMIX byte UDP) 700 Gbps / 700 Gbps / 500 Gbps 1,4 Tb/s/ 1,4 Tb/s/ 1 Tb/s
Propustnost IPsec VPN 1 (1400/IMIX byte UDP) 114 Gbps / 91 Gbps 170 Gbps / 136 Gbps
Výkon zabezpečení aplikací (CPS**) 100 Gbps 150 Gbps
Firewall nové{0}}generace (CPS**)2 40 Gbps 60 Gbps
Firewall Secure Web Access (CPS**)3 32 Gbps 48 Gbps
Pokročilá hrozba (CPS**)4 13 Gbps 20 Gbps
Připojení za sekundu (64B) 1 milion 1,5 milionu
SSL připojení za sekundu 21K 31.5K
Maximální počet souběžných relací (IPv4 nebo IPv6)5 40 milionů/70 milionů 40 milionů/128 milionů
Velikost tabulky směrování (RIB/FIB) (IPv4) 4 miliony/1,2 milionu 4 miliony/1,2 milionu
Tunely IPsec VPN 21K 31.5K
Inline propustnost IPsec 250 Gbps 500 Gbps
Inline IPsec VPN tunely 1000 2000

Populární Tagy: firewall nové{1}}generace srx4700, dodavatelé, velkoobchod, levné, cena

Mohlo by se Vám také líbit

(0/10)

clearall