SRX1600-DC szolgáltatási átjáró
A Juniper Networks SRX1600 tűzfala egy nagy-teljesítményű, következő-generációs tűzfal (NGFW), amelyet arra terveztek, hogy megvédje a vállalati campus szélét, az adatközpont szélét és a fiókirodákat. Támogatja a barangolást, az SD-WAN nagy elágazást és az SD-WAN biztonságos hub használatát is. Az iparágban-vezető biztonsági hatékonyságot és a szolgáltatói{8}}szintű útválasztást a legkorszerűbb--váltással kombinálva ez a platform robusztus hálózati biztonságot, hatékony fenyegetésvédelmet, valamint átfogó automatizálási és mérséklési képességeket kínál.
- Gyors szállítás
- Minőségbiztosítás
- 24 órás ügyfélszolgálat
A termék bemutatása
Az SRX1600 áttekintése:
Az SRX1600 tűzfal védi a vállalati kampuszhálózatokat, és peremköri tűzfalként szolgál kis és közepes méretű adatközpontokban. Az 1 U, -hatékony eszköz akár 24 Gb/s tűzfal átviteli sebességet biztosít rack egységenként, és támogatja a 25 Gb/s-os interfészt vezetéksebességű MACsec-kel a mozgásban lévő adatok védelme érdekében.
A Juniper Connected Security Distributed Services Architecture, amelyet a Juniper Security Director Cloud kezel, nagy-teljesítményű, méretezhető és könnyen-kezelhető-tűzfalmegoldást kínál a mai elosztott adatközpontok védelmére. A Juniper Networks SRX1600 Firewall az új architektúra szerves részét képezi, és felhatalmazza a szervezeteket arra, hogy hálózataikon működőképessé tegyék a biztonságot. Ez az 1U méretű, energiahatékony tűzfal-beépített-nulla-megbízhatósággal, Ethernet VPN-virtuális bővíthető LAN (EVPN-VXLAN) szövetintegrációval és AI-prediktív fenyegetésmegelőzéssel a hálózat biztonsága érdekében. Az SRX1600 következő generációs tűzfal 21 Gbps átviteli sebességet biztosít rack egységenként, és támogatja a 25 Gbps-os interfészt vezetékes MACsec sebességgel.
Termékleírás
Juniper Networks®Az SRX1600 Firewall egy nagy -teljesítményű következő Támogatja a barangolást, az SD-WAN nagy elágazást és az SD-WAN biztonságos hub használatát is. Az iparágban-vezető biztonsági hatékonyságot és a szolgáltatói{8}}szintű útválasztást a legkorszerűbb--váltással kombinálva ez a platform robusztus hálózati biztonságot, hatékony fenyegetésvédelmet, valamint átfogó automatizálási és mérséklési képességeket kínál.
Ahogy a hálózati architektúrák egyre elosztottabbak és decentralizáltabbak, a Juniper Networks SRX sorozatú tűzfalai zökkenőmentes integrációt biztosítanak más Juniper és{0}}harmadik fél hálózati platformjaival. Ugyanakkor az NGFW-k megkönnyítik az építészeti átalakulást, zökkenőmentesen és költséghatékonyan átvive a szervezeteket a helyszínről a hibrid felhőkörnyezetekbe. Az SRX sorozatú tűzfalak az elsők, amelyek az ipari -szabványos Ethernet VPN (EVPN) 5-ös típusú és a Virtual Extensible LAN (VXLAN) protokollokat alkalmazzák adatközponti környezetekben, lehetővé téve az SRX1600 számára, hogy biztonságos, szövettudatos levélként működjön az adatközpont gerinc{8}}laparchitektúrájában.
Az SRX1600 részt vesz a Juniper Connected Security Distributed Services Architecture programjában, amely lehetővé teszi a szervezetek számára a vízszintes és rugalmas méretezést, valamint leegyszerűsíti a nagyméretű tűzfalhálózatok működési kezelését. Ezzel az architektúrával több SRX1600 platform egyetlen nagy logikai tűzfalként működhet együtt, hogy nagyobb teljesítményt és nagyobb léptékű biztonságot nyújtson.
Az SRX1600-at a Junos hajtja®operációs rendszer, az az operációs rendszer, amely alátámasztja és segíti a világ legnagyobb küldetése{0}}kritikus vállalati és szolgáltatói hálózatainak biztonságát. Felügyeli a Juniper Security Director Cloud, a Juniper egységes felügyeleti tapasztalata, amely összekapcsolja a szervezet jelenlegi telepítéseit a jövőbeli architektúra-kihelyezésekkel. A Security Director Cloud egyetlen házirend-keretrendszert használ, amely lehetővé teszi a konzisztens biztonsági házirendek alkalmazását bármely környezetben, és a nulla bizalom kiterjesztését a hálózat minden részére a szélétől az adatközpontig. Ez töretlen láthatóságot, házirend-konfigurációt, adminisztrációt és kollektív fenyegetés-felderítést biztosít egy helyen.
Kiemelések
A következő-generációs tűzfal (NGFW) beépített-nulla-megbízhatósági képességekkel, EVPN-VXLAN-integrációval, mesterséges intelligencia prediktív fenyegetésmegelőzéssel és nagy portsűrűséggel rendelkezik a hálózat megbízható védelme érdekében. A Juniper Security Director Cloud által központilag felügyelt SRX1600 támogatja a behatolásészlelést és -megelőzést, az alkalmazások láthatóságát és vezérlését, valamint a tartalombiztonsági funkciókat, beleértve a víruskeresőt, a spamszűrőt és a webszűrést.
Az SRX1600 a Juniper Connected Security Distributed Services architektúrájának szerves része, és lehetővé teszi a szervezetek számára, hogy hálózataikban nulla bizalommal működjenek.
A bizalom növelése és a műveletek egyszerűsítése érdekében az SRX1600 számos beépített -zéró megbízhatóságú eszköz funkcióval rendelkezik, beleértve a beágyazott Trusted Platform Module (TMP) 2.0-t és a kriptográfiailag aláírt eszközazonosítót. Az SRX1600 támogatja az RFC-kompatibilis Secure Zero Touch Provisioning (sZTP) technológiát a termékek hatékony, célszerű és távoli telepítése érdekében a hálózaton. Ezenkívül az SRX1600 vezetéksebességgel támogatja a MACsec-et, biztosítva az adatok integritását és bizalmasságát.
Jellemzők és előnyök:
| Üzleti követelmény | Funkció/Megoldás | SRX1600 Előnyök |
|---|---|---|
| Nagy teljesítmény | Hardveresen gyorsított titkosítás/dekódolás |
Kiterheli a CPU-igényes titkosítási/dekódolási feladatokat Javítja az SSL és IPsec teljesítményét |
| Kiváló-minőségű,-végfelhasználói élmény | Alkalmazások láthatósága és vezérlése |
Folyamatosan frissíti az alkalmazásokat és dekódolja az egyedi alkalmazásokat Az alkalmazás és a felhasználói szerepkör alapján vezérli és rangsorolja a forgalmat Megvizsgálja és észleli az SSL{0}}titkosított forgalomon belüli alkalmazásokat, beleértve a webet és a SaaS-t |
| Fejlett fenyegetésvédelem | NGFW-szolgáltatások: IPS, vírusirtó, levélszemétszűrő, webszűrés, Juniper Advanced Threat Prevention Cloud: sandboxing, titkosított forgalmi betekintés, SecIntel fenyegetés intelligencia hírcsatornák |
99,9%-os hatékonysággal akadályozza meg a kihasználásokat2; Az aláírások valós időben frissülnek Védelmet nyújt az ismert rosszindulatú programok, valamint a rosszindulatú web- és DNS-forgalom ellen Ismeretlen rosszindulatú programok homokozó kezelése többféle operációs rendszeren, beleértve az iOS-t, a Windows-t, az Androidot és a CentOS-t Nyílt platformon nyújt fenyegetésekkel kapcsolatos intelligenciát, hogy alkalmazkodjon a harmadik felek és az egyéni fenyegetési hírcsatornákhoz Dekódolás nélkül észleli a titkosított forgalomban rejtett fenyegetéseket |
| Nulla{0}}napos védelem | Juniper mesterséges intelligencia-prediktív fenyegetés-megelőzés |
A rosszindulatú programokat vonalsebességgel előrejelzi és megelőzi az AI használatával a csomagrészletekből származó fenyegetések hatékony azonosítására Megszünteti a beteget{0}}nulla fertőzéssel Az automatikus-védelmi aláírásokat generál, amelyek a támadás teljes életciklusa alatt aktívak maradnak, így biztonságban tartják a hálózatot a későbbi támadásoktól |
| Biztonságos adattranzakciók | Juniper Secure Connect: IPsec VPN, távoli hozzáférés/SSL VPN |
Nagy teljesítményű{0}}IPsec VPN-t biztosít dedikált titkosítási motorral Változatos VPN-lehetőségeket kínál különféle hálózati kialakításokhoz, beleértve a távoli hozzáférést és a dinamikus webhelyek közötti--kommunikációt Az automatikus{0}}VPN segítségével leegyszerűsíti a nagy VPN-telepítéseket Hardver{0}}alapú titkosítási gyorsítást tartalmaz Biztonságos és rugalmas távoli hozzáférést biztosít az SSL VPN-hez |
| Fejlett hálózati szolgáltatások | Vezérlés, biztonságos vezeték |
Támogatja a szolgáltatói{0}}osztályú haladó útválasztást és a szolgáltatásminőséget (QoS) |
| Az adatközpont szövetébe ágyazott biztonság | EVPN-VXLAN (EVPN Type 5 útvonalak) |
Javítja a VXLAN tokozott forgalom alagútvizsgálatát a 4-7. rétegű biztonsági szolgáltatásokkal Megkönnyíti a műveleteket az 5-ös típusú támogatással a BGP-n keresztül Nem igényel kicsomagolást az EVPN{0}}VXLAN-forgalomhoz |
| Megbízhatóság | Alváz klaszter, redundáns tápegységek |
Állapottartó konfigurációt és munkamenet-állapot szinkronizálást biztosít Támogatja az aktív/aktív és az aktív/tartalék telepítési forgatókönyveket Rendkívül rendelkezésre álló hardvert kínál redundáns tápegységgel (PSU) és ventilátorokkal |
| Könnyen kezelhető és méretezhető | Juniper Security Director Cloud, a -doboz grafikus felhasználói felületén |
Központosított felügyeletet biztosít a Juniper egységes felügyeleti élményén keresztül, beleértve a nulla -érintésmentes hozzáférést (ZTP), a zavartalan láthatóságot, az intelligens szabályelhelyezést, valamint az egyszerűsített házirend-konfigurációt és automatizálást Támogatja a hálózati címfordítást (NAT) és az automatizált IPsec VPN-telepítéseket varázslókon keresztül Támogatja a -box grafikus felhasználói felületet |
| Beépített{0}}zéró megbízhatósági képességek | DevID TPM 2.0 modullal |
Könnyen ellenőrzi az eszközök bizalmi helyzetét Titkosított aláírt eszközazonosítót biztosít, amely támogatja az RFC8572-kompatibilis sZTP-t a hardver és szoftver tanúsításához Csökkenti az ellátási lánc támadásainak kockázatát |
| Alacsony TCO | Junos OS |
Az útválasztási és biztonsági funkciókat egyetlen eszközbe integrálja Csökkenti az OpEx-et a Junos OS automatizálási képességeivel Automatizálja az integrációt a Cloud{0}}Native Contrail Networking (CN2) és más Junos OS-t futtató eszközökkel, például Juniper MX, PTX és ACX útválasztókkal, valamint EX és QFX switchekkel |
További specifikációs jellemzők:
Tűzfalszolgáltatások
Állapotjelző tűzfal szolgáltatások
Zóna{0}}alapú tűzfal
Képernyők és elosztott szolgáltatásmegtagadási (DDoS) védelem
Védelem a protokoll- és forgalmi anomáliák ellen
Egységes hozzáférés-vezérlés (UAC)
Felhasználói szerepkör{0}}alapú tűzfal
SSL ellenőrzés
Integráció a Mist™ platformmal™Access Assurance
Szolgáltató{0}}Grade Network Address Translation (CGNAT)
Szolgáltatói-szintű hálózati címfordítás (nagy-léptékű NAT)
IPv4 és IPv6 címfordítás NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
Statikus és dinamikus 1-1 fordítás
Forrás NAT portcímfordítással (PAT)
Cél NAT portcím-fordítással (PAT)
Állandó NAT (EIM/EIF)
Portblokk kiosztás (PBA)
Determinisztikus NAT (DetNAT)
Port túlterhelés
Kétszer{0}}NAT44
DS-lite és Port Control Protocol (PCP)
VPN-szolgáltatások
Alagutak: Site{0}}to-site, hub és küllő, dinamikus végpont, AutoVPN, ADVPN, csoportos VPN (IPv4/IPv6/Dual Stack)
Juniper Secure Connect: Távoli hozzáférés/SSL VPN
Konfigurációs hasznos teher: Igen
IKE titkosítási algoritmusok: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Hitelesítés: Előre{0}}megosztott kulcs és nyilvános kulcsú infrastruktúra (PKI) (X.509)
IPsec: Authentication Header (AH) / Encapsulating Security
Payload (ESP) protokoll
IPsec hitelesítési algoritmusok: hmac-md5, hmac-sha-196, hmac-sha-256
IPsec titkosítási algoritmusok: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Tökéletes továbbítási titoktartás,-válaszmentesség
Internetes kulcscsere: IKEv1, IKEv2
Felügyelet: szabványos-alapú halott peer észlelés (DPD) támogatás, VPN-felügyelet
VPN GRE, IP{0}}in-IP és MPLS
Magas rendelkezésre állási funkciók
Virtual Router Redundancia Protocol (VRRP)
Állítólag magas rendelkezésre állás
Virtual Router Redundancy Protocol (VRRP) – IPv4 és IPv6
Állapotjelző magas rendelkezésre állás: Dual box klaszterezés
Aktív/passzív
Aktív/aktív
Konfiguráció szinkronizálás
Tűzfal munkamenet szinkronizálás
Eszköz/hivatkozás észlelése
In-Szolgáltatási szoftverfrissítés (ISSU)
IP-felügyelet útvonal- és interfész feladatátvétellel
HA alvázfürt és többcsomópontos HA (MNHA)
IP-felügyelet útvonal- és interfész feladatátvétellel
Alkalmazásbiztonsági szolgáltatások (speciális biztonsági előfizetési licencként kínálva)
Alkalmazások láthatósága és vezérlése
Alkalmazás QoS
Speciális/alkalmazási szabályzat{0}}alapú útválasztás (APBR)
Alkalmazásminőségi tapasztalat (AppQoE)
Alkalmazás-alapú többutas útválasztás
Felhasználó{0}}alapú tűzfal
Fenyegetésvédelmi és hírszerzési szolgáltatások (speciális biztonsági előfizetési licencként)
Behatolásgátló rendszer
AI-Prediktív fenyegetés-megelőzés
Vírusirtó
Antispam
Kategória/hírnév{0}}alapú URL-szűrés
SSL proxy/ellenőrzés
Védelem a botnetekkel szemben (parancs és vezérlés)
Adaptív végrehajtás GeoIP alapján
A Juniper Advanced Threat Prevention, egy felhő{0}}alapú SaaS-ajánlat nulla-napi támadások észlelésére és blokkolására
Adaptív fenyegetésprofilozás
Titkosított Traffic Insights
SecIntel fenyegetésekkel kapcsolatos hírszerzés
A Juniper ATP virtuális készülék, egy elosztott, helyszíni, fejlett fenyegetés-megelőzési megoldás a nulla-napi támadások észlelésére és blokkolására
Útválasztási protokollok
IPv4, IPv6, statikus útvonalak, RIP v1/v2
OSPF/OSPF v3
BGP útvonal reflektorral
VAN-IS
Multicast: Internet Group Management Protocol (IGMP) v1/v2; Protokollfüggetlen csoportos küldés (PIM) ritka mód (SM)/forrás-specifikus csoportos küldés (SSM); Session Description Protocol (SDP); Distance Vector Multicast Routing Protocol (DVMRP); Multicast Source Discovery Protocol (MSDP); fordított út továbbítás (RPF)
Beágyazás: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)
Virtuális routerek
Irányelv-alapú útválasztás, forrás-alapú útválasztás
EVPN-VXLAN (EVPN Type 5 útvonal)
Egyenlő-költségű többutas (ECMP)
QoS jellemzők
802.1p támogatás, DiffServ kódpont (DSCP), EXP
Osztályozás VLAN, adat{0}}kapcsolati azonosító (DLCI), interfész, kötegek vagy többmezős szűrők alapján
Jelölés, rendészet és formázás
Osztályozás és ütemezés
Súlyozott véletlenszerű korai észlelés (WRED)
Garantált és maximális sávszélesség
Ingress közlekedésrendészet
Hierarchikus alakítás és rendészet
Virtuális csatornák
Kapcsolási funkciók
ASIC-alapú 2. rétegű továbbítás
MAC cím tanulás
VLAN-címzés és integrált útválasztás és áthidalás (IRB) támogatása
Link aggregáció és LACP
Link Layer Discovery Protocol (LLDP) és Link Layer Discovery Protocol – Media Endpoint Discovery (LLDP-MED)
STP, RSTP, MSTP
Több VLAN regisztrációs protokoll (MVRP)
802.1x hitelesítés
MACsec
Hálózati szolgáltatások
Dynamic Host Configuration Protocol (DHCP) kliens/szerver/továbbító
Domain Name System (DNS) proxy, dinamikus DNS (DDNS)
Juniper valós idejű{0}}teljesítményfigyelés (RPM) és IP-figyelés
A boróka áramlásának megfigyelése (J-Flow)
Speciális útválasztási szolgáltatások
Csomag mód
MPLS (RSVP, LDP)
Circuit cross{0}}connect (CCC), transzlációs kereszt-csatlakozás (TCC)
L2/L2 MPLS VPN, pszeudo-vezetékek
Virtuális privát LAN szolgáltatás (VPLS), következő-generációs multicast VPN (NG-MVPN)
MPLS forgalomtervezés és MPLS gyors újra{0}}útvonal
Kezelés, automatizálás, naplózás és jelentéskészítés
SSH, Telnet, SNMP{0}}MIBS, csapdák
Intelligens képletöltés
Juniper CLI és webes felhasználói felület, NetCONF, XML API-k, RMON
Juniper Networks Security Director Cloud
Piton
Junos események, commit és OP szkriptek
Alkalmazás- és sávszélesség-használati jelentés
Hibakereső és hibaelhárító eszközök
3Az UDP-csomagokon és az RFC2544 vizsgálati módszertanon alapuló átviteli számok
4A következő-generációs tűzfal teljesítményét tűzfallal, alkalmazásbiztonsággal és IPS-sel mérik
5A Secure Web Access tűzfal teljesítményét tűzfal, alkalmazásbiztonság, IPS, SecIntel és URL-szűrés méri.
engedélyezve van6Az Advanced Threat teljesítményét a tűzfal, az alkalmazásbiztonság, az IPS, a SecIntel, az URL-szűrés és a rosszindulatú programok elleni védelem mellett mérik.
#TPS-módszer: Fix, hosszú életű{0}}munkamenetek több tranzakcióval
**CPS-módszer: Rövid{0}}életű munkamenetek egyetlen tranzakcióval
Népszerű tags: srx1600-dc szolgáltatási átjáró, beszállítók, nagykereskedelem, olcsó, ár











