SRX1600-DC szolgáltatási átjáró
video
SRX1600-DC szolgáltatási átjáró

SRX1600-DC szolgáltatási átjáró

A Juniper Networks SRX1600 tűzfala egy nagy-teljesítményű, következő-generációs tűzfal (NGFW), amelyet arra terveztek, hogy megvédje a vállalati campus szélét, az adatközpont szélét és a fiókirodákat. Támogatja a barangolást, az SD-WAN nagy elágazást és az SD-WAN biztonságos hub használatát is. Az iparágban-vezető biztonsági hatékonyságot és a szolgáltatói{8}}szintű útválasztást a legkorszerűbb--váltással kombinálva ez a platform robusztus hálózati biztonságot, hatékony fenyegetésvédelmet, valamint átfogó automatizálási és mérséklési képességeket kínál.

  • Gyors szállítás
  • Minőségbiztosítás
  • 24 órás ügyfélszolgálat
A termék bemutatása

Az SRX1600 áttekintése:

Az SRX1600 tűzfal védi a vállalati kampuszhálózatokat, és peremköri tűzfalként szolgál kis és közepes méretű adatközpontokban. Az 1 U, -hatékony eszköz akár 24 Gb/s tűzfal átviteli sebességet biztosít rack egységenként, és támogatja a 25 Gb/s-os interfészt vezetéksebességű MACsec-kel a mozgásban lévő adatok védelme érdekében.

A Juniper Connected Security Distributed Services Architecture, amelyet a Juniper Security Director Cloud kezel, nagy-teljesítményű, méretezhető és könnyen-kezelhető-tűzfalmegoldást kínál a mai elosztott adatközpontok védelmére. A Juniper Networks SRX1600 Firewall az új architektúra szerves részét képezi, és felhatalmazza a szervezeteket arra, hogy hálózataikon működőképessé tegyék a biztonságot. Ez az 1U méretű, energiahatékony tűzfal-beépített-nulla-megbízhatósággal, Ethernet VPN-virtuális bővíthető LAN (EVPN-VXLAN) szövetintegrációval és AI-prediktív fenyegetésmegelőzéssel a hálózat biztonsága érdekében. Az SRX1600 következő generációs tűzfal 21 Gbps átviteli sebességet biztosít rack egységenként, és támogatja a 25 Gbps-os interfészt vezetékes MACsec sebességgel.

Termékleírás

Juniper Networks®Az SRX1600 Firewall egy nagy -teljesítményű következő Támogatja a barangolást, az SD-WAN nagy elágazást és az SD-WAN biztonságos hub használatát is. Az iparágban-vezető biztonsági hatékonyságot és a szolgáltatói{8}}szintű útválasztást a legkorszerűbb--váltással kombinálva ez a platform robusztus hálózati biztonságot, hatékony fenyegetésvédelmet, valamint átfogó automatizálási és mérséklési képességeket kínál.

Ahogy a hálózati architektúrák egyre elosztottabbak és decentralizáltabbak, a Juniper Networks SRX sorozatú tűzfalai zökkenőmentes integrációt biztosítanak más Juniper és{0}}harmadik fél hálózati platformjaival. Ugyanakkor az NGFW-k megkönnyítik az építészeti átalakulást, zökkenőmentesen és költséghatékonyan átvive a szervezeteket a helyszínről a hibrid felhőkörnyezetekbe. Az SRX sorozatú tűzfalak az elsők, amelyek az ipari -szabványos Ethernet VPN (EVPN) 5-ös típusú és a Virtual Extensible LAN (VXLAN) protokollokat alkalmazzák adatközponti környezetekben, lehetővé téve az SRX1600 számára, hogy biztonságos, szövettudatos levélként működjön az adatközpont gerinc{8}}laparchitektúrájában.

Az SRX1600 részt vesz a Juniper Connected Security Distributed Services Architecture programjában, amely lehetővé teszi a szervezetek számára a vízszintes és rugalmas méretezést, valamint leegyszerűsíti a nagyméretű tűzfalhálózatok működési kezelését. Ezzel az architektúrával több SRX1600 platform egyetlen nagy logikai tűzfalként működhet együtt, hogy nagyobb teljesítményt és nagyobb léptékű biztonságot nyújtson.

Az SRX1600-at a Junos hajtja®operációs rendszer, az az operációs rendszer, amely alátámasztja és segíti a világ legnagyobb küldetése{0}}kritikus vállalati és szolgáltatói hálózatainak biztonságát. Felügyeli a Juniper Security Director Cloud, a Juniper egységes felügyeleti tapasztalata, amely összekapcsolja a szervezet jelenlegi telepítéseit a jövőbeli architektúra-kihelyezésekkel. A Security Director Cloud egyetlen házirend-keretrendszert használ, amely lehetővé teszi a konzisztens biztonsági házirendek alkalmazását bármely környezetben, és a nulla bizalom kiterjesztését a hálózat minden részére a szélétől az adatközpontig. Ez töretlen láthatóságot, házirend-konfigurációt, adminisztrációt és kollektív fenyegetés-felderítést biztosít egy helyen.

Kiemelések

A következő-generációs tűzfal (NGFW) beépített-nulla-megbízhatósági képességekkel, EVPN-VXLAN-integrációval, mesterséges intelligencia prediktív fenyegetésmegelőzéssel és nagy portsűrűséggel rendelkezik a hálózat megbízható védelme érdekében. A Juniper Security Director Cloud által központilag felügyelt SRX1600 támogatja a behatolásészlelést és -megelőzést, az alkalmazások láthatóságát és vezérlését, valamint a tartalombiztonsági funkciókat, beleértve a víruskeresőt, a spamszűrőt és a webszűrést.

Az SRX1600 a Juniper Connected Security Distributed Services architektúrájának szerves része, és lehetővé teszi a szervezetek számára, hogy hálózataikban nulla bizalommal működjenek.

A bizalom növelése és a műveletek egyszerűsítése érdekében az SRX1600 számos beépített -zéró megbízhatóságú eszköz funkcióval rendelkezik, beleértve a beágyazott Trusted Platform Module (TMP) 2.0-t és a kriptográfiailag aláírt eszközazonosítót. Az SRX1600 támogatja az RFC-kompatibilis Secure Zero Touch Provisioning (sZTP) technológiát a termékek hatékony, célszerű és távoli telepítése érdekében a hálózaton. Ezenkívül az SRX1600 vezetéksebességgel támogatja a MACsec-et, biztosítva az adatok integritását és bizalmasságát.

 

Jellemzők és előnyök:

 

Üzleti követelmény Funkció/Megoldás SRX1600 Előnyök
Nagy teljesítmény Hardveresen gyorsított titkosítás/dekódolás

Kiterheli a CPU-igényes titkosítási/dekódolási feladatokat

Javítja az SSL és IPsec teljesítményét

Kiváló-minőségű,-végfelhasználói élmény Alkalmazások láthatósága és vezérlése

Folyamatosan frissíti az alkalmazásokat és dekódolja az egyedi alkalmazásokat

Az alkalmazás és a felhasználói szerepkör alapján vezérli és rangsorolja a forgalmat

Megvizsgálja és észleli az SSL{0}}titkosított forgalomon belüli alkalmazásokat, beleértve a webet és a SaaS-t

Fejlett fenyegetésvédelem NGFW-szolgáltatások: IPS, vírusirtó, levélszemétszűrő, webszűrés, Juniper Advanced Threat Prevention Cloud: sandboxing, titkosított forgalmi betekintés, SecIntel fenyegetés intelligencia hírcsatornák

99,9%-os hatékonysággal akadályozza meg a kihasználásokat2; Az aláírások valós időben frissülnek

Védelmet nyújt az ismert rosszindulatú programok, valamint a rosszindulatú web- és DNS-forgalom ellen

Ismeretlen rosszindulatú programok homokozó kezelése többféle operációs rendszeren, beleértve az iOS-t, a Windows-t, az Androidot és a CentOS-t

Nyílt platformon nyújt fenyegetésekkel kapcsolatos intelligenciát, hogy alkalmazkodjon a harmadik felek és az egyéni fenyegetési hírcsatornákhoz

Dekódolás nélkül észleli a titkosított forgalomban rejtett fenyegetéseket

Nulla{0}}napos védelem Juniper mesterséges intelligencia-prediktív fenyegetés-megelőzés

A rosszindulatú programokat vonalsebességgel előrejelzi és megelőzi az AI használatával a csomagrészletekből származó fenyegetések hatékony azonosítására

Megszünteti a beteget{0}}nulla fertőzéssel

Az automatikus-védelmi aláírásokat generál, amelyek a támadás teljes életciklusa alatt aktívak maradnak, így biztonságban tartják a hálózatot a későbbi támadásoktól

Biztonságos adattranzakciók Juniper Secure Connect: IPsec VPN, távoli hozzáférés/SSL VPN

Nagy teljesítményű{0}}IPsec VPN-t biztosít dedikált titkosítási motorral

Változatos VPN-lehetőségeket kínál különféle hálózati kialakításokhoz, beleértve a távoli hozzáférést és a dinamikus webhelyek közötti--kommunikációt

Az automatikus{0}}VPN segítségével leegyszerűsíti a nagy VPN-telepítéseket

Hardver{0}}alapú titkosítási gyorsítást tartalmaz

Biztonságos és rugalmas távoli hozzáférést biztosít az SSL VPN-hez

Fejlett hálózati szolgáltatások Vezérlés, biztonságos vezeték

Támogatja a szolgáltatói{0}}osztályú haladó útválasztást és a szolgáltatásminőséget (QoS)

Az adatközpont szövetébe ágyazott biztonság EVPN-VXLAN (EVPN Type 5 útvonalak)

Javítja a VXLAN tokozott forgalom alagútvizsgálatát a 4-7. rétegű biztonsági szolgáltatásokkal

Megkönnyíti a műveleteket az 5-ös típusú támogatással a BGP-n keresztül

Nem igényel kicsomagolást az EVPN{0}}VXLAN-forgalomhoz

Megbízhatóság Alváz klaszter, redundáns tápegységek

Állapottartó konfigurációt és munkamenet-állapot szinkronizálást biztosít

Támogatja az aktív/aktív és az aktív/tartalék telepítési forgatókönyveket

Rendkívül rendelkezésre álló hardvert kínál redundáns tápegységgel (PSU) és ventilátorokkal

Könnyen kezelhető és méretezhető Juniper Security Director Cloud, a -doboz grafikus felhasználói felületén

Központosított felügyeletet biztosít a Juniper egységes felügyeleti élményén keresztül, beleértve a nulla -érintésmentes hozzáférést (ZTP), a zavartalan láthatóságot, az intelligens szabályelhelyezést, valamint az egyszerűsített házirend-konfigurációt és automatizálást

Támogatja a hálózati címfordítást (NAT) és az automatizált IPsec VPN-telepítéseket varázslókon keresztül

Támogatja a -box grafikus felhasználói felületet

Beépített{0}}zéró megbízhatósági képességek DevID TPM 2.0 modullal

Könnyen ellenőrzi az eszközök bizalmi helyzetét

Titkosított aláírt eszközazonosítót biztosít, amely támogatja az RFC8572-kompatibilis sZTP-t a hardver és szoftver tanúsításához

Csökkenti az ellátási lánc támadásainak kockázatát

Alacsony TCO Junos OS

Az útválasztási és biztonsági funkciókat egyetlen eszközbe integrálja

Csökkenti az OpEx-et a Junos OS automatizálási képességeivel

Automatizálja az integrációt a Cloud{0}}Native Contrail Networking (CN2) és más Junos OS-t futtató eszközökkel, például Juniper MX, PTX és ACX útválasztókkal, valamint EX és QFX switchekkel

 

További specifikációs jellemzők:
 

Tűzfalszolgáltatások

Állapotjelző tűzfal szolgáltatások

Zóna{0}}alapú tűzfal

Képernyők és elosztott szolgáltatásmegtagadási (DDoS) védelem

Védelem a protokoll- és forgalmi anomáliák ellen

Egységes hozzáférés-vezérlés (UAC)

Felhasználói szerepkör{0}}alapú tűzfal

SSL ellenőrzés

Integráció a Mist™ platformmalAccess Assurance

Szolgáltató{0}}Grade Network Address Translation (CGNAT)

Szolgáltatói-szintű hálózati címfordítás (nagy-léptékű NAT)

IPv4 és IPv6 címfordítás NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

Statikus és dinamikus 1-1 fordítás

Forrás NAT portcímfordítással (PAT)

Cél NAT portcím-fordítással (PAT)

Állandó NAT (EIM/EIF)

Portblokk kiosztás (PBA)

Determinisztikus NAT (DetNAT)

Port túlterhelés

Kétszer{0}}NAT44

DS-lite és Port Control Protocol (PCP)

VPN-szolgáltatások

Alagutak: Site{0}}to-site, hub és küllő, dinamikus végpont, AutoVPN, ADVPN, csoportos VPN (IPv4/IPv6/Dual Stack)

Juniper Secure Connect: Távoli hozzáférés/SSL VPN

Konfigurációs hasznos teher: Igen

IKE titkosítási algoritmusok: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Hitelesítés: Előre{0}}megosztott kulcs és nyilvános kulcsú infrastruktúra (PKI) (X.509)

IPsec: Authentication Header (AH) / Encapsulating Security

Payload (ESP) protokoll

IPsec hitelesítési algoritmusok: hmac-md5, hmac-sha-196, hmac-sha-256

IPsec titkosítási algoritmusok: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Tökéletes továbbítási titoktartás,-válaszmentesség

Internetes kulcscsere: IKEv1, IKEv2

Felügyelet: szabványos-alapú halott peer észlelés (DPD) támogatás, VPN-felügyelet

VPN GRE, IP{0}}in-IP és MPLS

Magas rendelkezésre állási funkciók

Virtual Router Redundancia Protocol (VRRP)

Állítólag magas rendelkezésre állás

Virtual Router Redundancy Protocol (VRRP) – IPv4 és IPv6

Állapotjelző magas rendelkezésre állás: Dual box klaszterezés

Aktív/passzív

Aktív/aktív

Konfiguráció szinkronizálás

Tűzfal munkamenet szinkronizálás

Eszköz/hivatkozás észlelése

In-Szolgáltatási szoftverfrissítés (ISSU)

IP-felügyelet útvonal- és interfész feladatátvétellel

HA alvázfürt és többcsomópontos HA (MNHA)

IP-felügyelet útvonal- és interfész feladatátvétellel

Alkalmazásbiztonsági szolgáltatások (speciális biztonsági előfizetési licencként kínálva)

Alkalmazások láthatósága és vezérlése

Alkalmazás QoS

Speciális/alkalmazási szabályzat{0}}alapú útválasztás (APBR)

Alkalmazásminőségi tapasztalat (AppQoE)

Alkalmazás-alapú többutas útválasztás

Felhasználó{0}}alapú tűzfal

Fenyegetésvédelmi és hírszerzési szolgáltatások (speciális biztonsági előfizetési licencként)

Behatolásgátló rendszer

AI-Prediktív fenyegetés-megelőzés

Vírusirtó

Antispam

Kategória/hírnév{0}}alapú URL-szűrés

SSL proxy/ellenőrzés

Védelem a botnetekkel szemben (parancs és vezérlés)

Adaptív végrehajtás GeoIP alapján

A Juniper Advanced Threat Prevention, egy felhő{0}}alapú SaaS-ajánlat nulla-napi támadások észlelésére és blokkolására

Adaptív fenyegetésprofilozás

Titkosított Traffic Insights

SecIntel fenyegetésekkel kapcsolatos hírszerzés

A Juniper ATP virtuális készülék, egy elosztott, helyszíni, fejlett fenyegetés-megelőzési megoldás a nulla-napi támadások észlelésére és blokkolására

Útválasztási protokollok

IPv4, IPv6, statikus útvonalak, RIP v1/v2

OSPF/OSPF v3

BGP útvonal reflektorral

VAN-IS

Multicast: Internet Group Management Protocol (IGMP) v1/v2; Protokollfüggetlen csoportos küldés (PIM) ritka mód (SM)/forrás-specifikus csoportos küldés (SSM); Session Description Protocol (SDP); Distance Vector Multicast Routing Protocol (DVMRP); Multicast Source Discovery Protocol (MSDP); fordított út továbbítás (RPF)

Beágyazás: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)

Virtuális routerek

Irányelv-alapú útválasztás, forrás-alapú útválasztás

EVPN-VXLAN (EVPN Type 5 útvonal)

Egyenlő-költségű többutas (ECMP)

QoS jellemzők

802.1p támogatás, DiffServ kódpont (DSCP), EXP

Osztályozás VLAN, adat{0}}kapcsolati azonosító (DLCI), interfész, kötegek vagy többmezős szűrők alapján

Jelölés, rendészet és formázás

Osztályozás és ütemezés

Súlyozott véletlenszerű korai észlelés (WRED)

Garantált és maximális sávszélesség

Ingress közlekedésrendészet

Hierarchikus alakítás és rendészet

Virtuális csatornák

Kapcsolási funkciók

ASIC-alapú 2. rétegű továbbítás

MAC cím tanulás

VLAN-címzés és integrált útválasztás és áthidalás (IRB) támogatása

Link aggregáció és LACP

Link Layer Discovery Protocol (LLDP) és Link Layer Discovery Protocol – Media Endpoint Discovery (LLDP-MED)

STP, RSTP, MSTP

Több VLAN regisztrációs protokoll (MVRP)

802.1x hitelesítés

MACsec

Hálózati szolgáltatások

Dynamic Host Configuration Protocol (DHCP) kliens/szerver/továbbító

Domain Name System (DNS) proxy, dinamikus DNS (DDNS)

Juniper valós idejű{0}}teljesítményfigyelés (RPM) és IP-figyelés

A boróka áramlásának megfigyelése (J-Flow)

Speciális útválasztási szolgáltatások

Csomag mód

MPLS (RSVP, LDP)

Circuit cross{0}}connect (CCC), transzlációs kereszt-csatlakozás (TCC)

L2/L2 MPLS VPN, pszeudo-vezetékek

Virtuális privát LAN szolgáltatás (VPLS), következő-generációs multicast VPN (NG-MVPN)

MPLS forgalomtervezés és MPLS gyors újra{0}}útvonal

Kezelés, automatizálás, naplózás és jelentéskészítés

SSH, Telnet, SNMP{0}}MIBS, csapdák

Intelligens képletöltés

Juniper CLI és webes felhasználói felület, NetCONF, XML API-k, RMON

Juniper Networks Security Director Cloud

Piton

Junos események, commit és OP szkriptek

Alkalmazás- és sávszélesség-használati jelentés

Hibakereső és hibaelhárító eszközök

3Az UDP-csomagokon és az RFC2544 vizsgálati módszertanon alapuló átviteli számok
4A következő-generációs tűzfal teljesítményét tűzfallal, alkalmazásbiztonsággal és IPS-sel mérik
5A Secure Web Access tűzfal teljesítményét tűzfal, alkalmazásbiztonság, IPS, SecIntel és URL-szűrés méri.
engedélyezve van6Az Advanced Threat teljesítményét a tűzfal, az alkalmazásbiztonság, az IPS, a SecIntel, az URL-szűrés és a rosszindulatú programok elleni védelem mellett mérik.
#TPS-módszer: Fix, hosszú életű{0}}munkamenetek több tranzakcióval
**CPS-módszer: Rövid{0}}életű munkamenetek egyetlen tranzakcióval

Népszerű tags: srx1600-dc szolgáltatási átjáró, beszállítók, nagykereskedelem, olcsó, ár

Akár ez is tetszhet

(0/10)

clearall