SRX4700-700-AC Services-gateway
SRX4700 Services Gateway omvat hardware, 2 AC PSU's, kabel, RMK en Junos Software Base (Firewall, NAT, IPsec, Routing, MPLS en Switching) met 700 Gbps SOF (Services Offload) prestaties
- Snelle levering
- Kwaliteitsborging
- 24/7 klantenservice
product Introductie
Productbeschrijving
Juniper Networks'®SRX4700 is een krachtige-firewall van de volgende-generatie (NGFW), ontworpen voor serviceproviders, cloudproviders en grote ondernemingen. Bovendien kunnen ondernemingen de SRX4700 inzetten als datacenter core- en datacenter edge firewalls, en als een veilige SD-WAN-hub. Door de combinatie van-toonaangevende effectiviteit op het gebied van beveiliging en routering op carrier-niveau met de-van-switching, levert dit platform robuuste netwerkbeveiliging, effectieve bescherming tegen bedreigingen en uitgebreide automatiserings- en mitigatiemogelijkheden.
Figuur 1: Juniper SRX Firewalls hebben de hoogste scores behaald op het gebied van beveiligingseffectiviteit volgens Cyber Ratings en NetSecOpen
De SRX4700 levert NGFW-functies die de veranderende behoeften van cloud--bedrijfsnetwerken en datacenters ondersteunen. Of het nu gaat om het uitrollen van nieuwe diensten op een bedrijfscampus, het naadloos verbinden met de cloud, het voldoen aan industriestandaarden of het bereiken van operationele efficiëntie, de SRX4700 stelt organisaties in staat om Zero Trust-principes op schaal te implementeren en tegelijkertijd zakelijke doelstellingen te realiseren. Het beschermt cruciale bedrijfsactiva met functies zoals een inbraakpreventiesysteem (IPS), volg-de-gebruiker en volg-het-toepassingstoegangsbeleid, en Juniper's AI-Predictive Threat Prevention. Bovendien werkt de SRX4700 samen met de cloudbeveiligingsoplossingen van Juniper om hybride-cloudomgevingen te beveiligen met netwerkbrede zichtbaarheid en controle, waardoor consistente beveiliging-op locatie en in de cloud wordt geboden.
Voor cloudproviders, serviceproviders en ondernemingen beschermt de hardwareversnelling in de SRX4700 de core- en edge-workloads van datacenters op Layer 7 met wirespeed met toonaangevende beveiligingsefficiëntie in de sector. Het voldoet ook aan de industriële-standaard EVPN Type 5- en VXLAN-protocollen binnen deze datacenters, waardoor de SRX4700 kan fungeren als een veilige, fabric-aware leaf in the wervelkolom-leaf-architectuur en op unieke wijze de beveiligingsworkflows binnen het datacenter kan stroomlijnen. Bovendien doet de SRX4700 dit allemaal terwijl hij de hoogste firewallprestaties per rackunit levert van alle datacenterfirewalls die momenteel beschikbaar zijn.
Serviceproviders die 4G- en 5G-diensten aanbieden, kunnen profiteren van de beproefde software van de SRX4700, die tientallen Tier 1-serviceproviders over de hele wereld beveiligt. Gebruiksscenario's die worden ondersteund met hardwareversnelling met hoge-prestaties zijn onder meer een beveiligingsgateway, Gi/N6-firewall, CGNAT en roaming-firewall. Serviceproviders met beperkte stroom en ruimte kunnen de SRX4700 op zowel gedistribueerde als gecentraliseerde locaties inzetten en hun netwerken beveiligen met terabit-snelheden terwijl ze slechts één rack-unit in hun datacenters verbruiken.
De SRX4700 neemt deel aan de Connected Security Distributed Services Architecture van Juniper, waardoor organisaties zowel horizontaal als elastisch kunnen schalen en tegelijkertijd het operationeel beheer van grootschalige- firewallnetwerken kunnen vereenvoudigen. Met deze architectuur kunnen verschillende SRX4700-platforms samenwerken als één grote logische firewall om beveiliging met hogere prestaties en schaalbaarheid te bieden.
De SRX4700 wordt aangedreven door Junos®besturingssysteem, het besturingssysteem dat 's werelds grootste missie-kritieke bedrijfs- en serviceprovidernetwerken ondersteunt en helpt beveiligen. Het wordt beheerd door Juniper Security Director, de uniforme managementervaring van Juniper die de huidige implementaties van de organisatie verbindt met toekomstige architecturale implementaties. Security Director maakt gebruik van één enkel beleidsframework dat consistent beveiligingsbeleid in elke omgeving mogelijk maakt en Zero Trust uitbreidt naar alle delen van het netwerk-van de rand tot het datacenter. Dit biedt ononderbroken inzicht, beleidsconfiguratie, beheer en collectieve informatie over dreigingen, allemaal op één plek.
Architectuur en belangrijkste componenten
De SRX4700 maakt gebruik van de innovatieve architectuur van Juniper om hoogwaardige en robuuste beveiligingsdiensten te leveren:
Juniper Trio ASIC:In de kern wordt de SRX4700 aangedreven door de speciaal-gebouwde Trio ASIC van Juniper, ontworpen voor voorspelbare, hoge- beveiligingsverwerking. Dit gespecialiseerde silicium zorgt voor een consistente doorvoer, zelfs wanneer meerdere geavanceerde beveiligingsservices tegelijkertijd zijn ingeschakeld
EVPN-VXLAN-integratie:Met native ondersteuning voor EVPN Type 5- en VXLAN-protocollen kan de SRX4700 naadloos worden geïntegreerd in moderne, geautomatiseerde datacenterstructuren. Dit maakt handhaving van het beveiligingsbeleid aan de rand van de fabric mogelijk zonder dat tunnels hoeven te worden doorbroken, waardoor de configuratie wordt vereenvoudigd en de flexibiliteit wordt vergroot
AI-Voorspellende bedreigingspreventie:De SRX4700 beschikt over AI-Predictive Threat Prevention, dat machine learning gebruikt om aangepaste handtekeningen te genereren en line{2}}rate anti-malwareprestaties te leveren. Dit zorgt voor een hoge beveiligingseffectiviteit en proactieve verdediging tegen zich ontwikkelende bedreigingen
Multinode hoge beschikbaarheid (MNHA):De SRX4700 ondersteunt geavanceerde Multinode High Availability en biedt een veerkrachtig HA-ontwerp dat continue beschikbaarheid en vereenvoudigde bewerkingen garandeert, waardoor downtime en operationele complexiteit worden geminimaliseerd. MNHA-implementaties omvatten Layer 2, hybride en Layer 3, inclusief geografische redundantie op verschillende geografische locaties
Juniper-beveiligingsdirecteur:Gecentraliseerd beheer van de SRX4700 wordt verzorgd door Juniper Security Director, die uniform beleidsbeheer, automatisering en end- tot- end-zichtbaarheid in uw beveiligingsinfrastructuur biedt
Gebouwd-in Zero Trust
Om het vertrouwen te vergroten en de werking te stroomlijnen, beschikt de SRX4700 over diverse ingebouwde- Zero Trust-apparaatmogelijkheden, waaronder een ingebouwde Trusted Platform Module (TMP) 2.0 en een cryptografisch ondertekende apparaat-ID. De SRX4700 ondersteunt RFC-compatibele Secure Zero Touch Provisioning (sZTP) om producten efficiënt, snel en op afstand in uw netwerk te implementeren. Bovendien ondersteunt de SRX4700 MACsec met draadsnelheid op alle poorten, waardoor gegevensintegriteit en vertrouwelijkheid worden gegarandeerd.
Connected Security Distributed Services-architectuur
De SRX4700 maakt deel uit van Juniper's Connected Security Distributed Services Architecture, die een revolutie teweegbrengt in de beveiliging van datacenters. Met deze architectuur kunnen de prestaties van de firewall horizontaal worden geschaald door het doorsturen van verkeer en beveiligingsdiensten over meerdere geografische locaties met elkaar te verbinden. Het biedt ook geautomatiseerde failover- en back-upknooppunten voor zowel doorstuur- als inspectiecomponenten. Naast redundantie en taakverdeling vereenvoudigt Juniper Connected Security Distributed Services Fabric de manier waarop grootschalige-datacenterfirewallnetwerken worden beheerd en geëxploiteerd. Ongeacht hoeveel firewall-engines er voor de verschillende vormfactoren (fysiek, virtueel, in containers) worden toegevoegd, ze kunnen allemaal als één logische eenheid worden beheerd. Het gecentraliseerde beheer elimineert de complexiteit die een onbedoeld gevolg is van een traditionele aanpak-.
Kenmerken en voordelen
| Zakelijke vereiste | Functie/oplossing | SRX4700-voordelen |
| Hoge prestaties | Expresspad+ |
Biedt automatische offload van alle in aanmerking komende stromen voor het doorsturen van lijn-tarieven zonder aanvullende configuratie Levert volledige inspectiediensten voor alle stromen, ongeacht de omvang Vereist geen afweging-tussen prestaties en beveiliging Voldoet aan de vereisten voor edge-implementaties op bedrijfscampussen en datacenters Speelt in op uiteenlopende behoeften en schalen voor de implementatie van serviceproviders |
| Hoge-kwaliteit eind-gebruikerservaring | Zichtbaarheid en controle van applicaties |
Werkt de applicatie voortdurend bij en decodeert aangepaste applicaties Beheert en prioriteert verkeer op basis van de applicatie- en gebruikersrol Inspecteert en detecteert applicaties binnen SSL-gecodeerd verkeer, inclusief internet en SaaS |
| Geavanceerde bescherming tegen bedreigingen | NGFW-services: IPS, antivirus, antispam, webfiltering Juniper Advanced Threat Prevention Cloud: sandboxing, gecodeerde verkeersinzichten, SecIntel-feed voor bedreigingsinformatie |
Voorkomt exploits met een effectiviteit van 99,9%; handtekeningen worden in realtime bijgewerkt Beschermt tegen bekende malware en kwaadaardig web- en DNS-verkeer Sandboxing voor onbekende malware in meerdere besturingssystemen, waaronder iOS, Windows, Android en CentOS Levert dreigingsinformatie op een open platform, geschikt voor externe- dreigingsfeeds en aangepaste dreigingsfeeds Detecteert bedreigingen die verborgen zijn in versleuteld verkeer zonder te ontsleutelen |
| Nul-dagbescherming | Juniper's AI-Voorspellende bedreigingspreventie |
Voorspelt en voorkomt malware op lijnsnelheid door AI te gebruiken om bedreigingen effectief te identificeren op basis van pakketfragmenten Elimineert patiënt-nul infecties Automatisch-genereert beschermende handtekeningen die actief blijven gedurende de volledige levenscyclus van een aanval, waardoor het netwerk wordt beschermd tegen volgende aanvallen |
| Veilige datatransacties | Juniper Secure Connect: IPsec VPN, externe toegang/SSL VPN |
Biedt hoogwaardige-IPsec VPN met speciale crypto-engine Biedt diverse VPN-opties voor verschillende netwerkontwerpen, waaronder externe toegang en dynamische site-naar-site-communicatie Vereenvoudigt grote VPN-implementaties met automatische-VPN Inclusief op hardware-gebaseerde crypto-versnelling Veilige en flexibele SSL VPN-toegang op afstand |
| Geavanceerde netwerkdiensten | Routering, veilige draad |
Ondersteunt carrier-class advanced routing en quality of service (QoS) |
| Beveiliging ingebed in het datacenterweefsel | EVPN-VXLAN (EVPN Type 5-route) |
Verbetert de tunnelinspectie voor VXLAN-ingekapseld verkeer met Layer 4-7-beveiligingsservices Vereenvoudigt de bedrijfsvoering met Type 5-ondersteuning via BGP Vereist geen decapsulatie voor EVPN-VXLAN-verkeer |
| Betrouwbaarheid | Multinode HA, redundante voedingen |
Biedt stateful configuratie en sessiestatussynchronisatie Ondersteunt actieve/actieve en actieve/back-up-implementatiescenario's Biedt hardware met hoge beschikbaarheid met redundante voedingseenheid (PSU) en ventilatoren |
| Eenvoudig te beheren en te schalen | Juniper Security Director, op-box GUI |
Biedt gecentraliseerd beheer via de uniforme beheerervaring van Juniper, inclusief ZTP, ononderbroken zichtbaarheid, intelligente plaatsing van regels en vereenvoudigde beleidsconfiguratie en automatisering Ondersteunt Network Address Translation (NAT) en geautomatiseerde IPsec VPN-implementaties via wizards Ondersteunt on-box GUI |
| Ingebouwde-Zero Trust-mogelijkheden | DevID met TPM 2.0-module |
Controleert eenvoudig de vertrouwenspositie van het apparaat Biedt een cryptografisch ondertekende apparaat-ID die RFC-compatibele sZTP ondersteunt voor hardware- en softwareattestering Beperkt de risico's van supply chain-aanvallen |
| Lage TCO | Junos besturingssysteem |
Integreert routerings- en beveiligingsmogelijkheden in één enkel apparaat Vermindert OpEx met Junos OS-automatiseringsmogelijkheden Automatiseert de integratie met andere apparaten met Junos OS, zoals MX-, PTX- en ACX-routers en EX- en QFX-switches |
Populaire tags: srx4700-700-ac services gateway, leveranciers, groothandel, goedkoop, prijs











