SRX4700-700-AC Services-gateway
video
SRX4700-700-AC Services-gateway

SRX4700-700-AC Services-gateway

SRX4700 Services Gateway omvat hardware, 2 AC PSU's, kabel, RMK en Junos Software Base (Firewall, NAT, IPsec, Routing, MPLS en Switching) met 700 Gbps SOF (Services Offload) prestaties

  • Snelle levering
  • Kwaliteitsborging
  • 24/7 klantenservice
product Introductie

Productbeschrijving

Juniper Networks'®SRX4700 is een krachtige-firewall van de volgende-generatie (NGFW), ontworpen voor serviceproviders, cloudproviders en grote ondernemingen. Bovendien kunnen ondernemingen de SRX4700 inzetten als datacenter core- en datacenter edge firewalls, en als een veilige SD-WAN-hub. Door de combinatie van-toonaangevende effectiviteit op het gebied van beveiliging en routering op carrier-niveau met de-van-switching, levert dit platform robuuste netwerkbeveiliging, effectieve bescherming tegen bedreigingen en uitgebreide automatiserings- en mitigatiemogelijkheden.

Figure 1: Juniper SRX Firewalls have achieved the highest scores in security effectiveness by Cyber Ratings and NetSecOpen

Figuur 1: Juniper SRX Firewalls hebben de hoogste scores behaald op het gebied van beveiligingseffectiviteit volgens Cyber ​​Ratings en NetSecOpen

 

De SRX4700 levert NGFW-functies die de veranderende behoeften van cloud--bedrijfsnetwerken en datacenters ondersteunen. Of het nu gaat om het uitrollen van nieuwe diensten op een bedrijfscampus, het naadloos verbinden met de cloud, het voldoen aan industriestandaarden of het bereiken van operationele efficiëntie, de SRX4700 stelt organisaties in staat om Zero Trust-principes op schaal te implementeren en tegelijkertijd zakelijke doelstellingen te realiseren. Het beschermt cruciale bedrijfsactiva met functies zoals een inbraakpreventiesysteem (IPS), volg-de-gebruiker en volg-het-toepassingstoegangsbeleid, en Juniper's AI-Predictive Threat Prevention. Bovendien werkt de SRX4700 samen met de cloudbeveiligingsoplossingen van Juniper om hybride-cloudomgevingen te beveiligen met netwerkbrede zichtbaarheid en controle, waardoor consistente beveiliging-op locatie en in de cloud wordt geboden.

 

Voor cloudproviders, serviceproviders en ondernemingen beschermt de hardwareversnelling in de SRX4700 de core- en edge-workloads van datacenters op Layer 7 met wirespeed met toonaangevende beveiligingsefficiëntie in de sector. Het voldoet ook aan de industriële-standaard EVPN Type 5- en VXLAN-protocollen binnen deze datacenters, waardoor de SRX4700 kan fungeren als een veilige, fabric-aware leaf in the wervelkolom-leaf-architectuur en op unieke wijze de beveiligingsworkflows binnen het datacenter kan stroomlijnen. Bovendien doet de SRX4700 dit allemaal terwijl hij de hoogste firewallprestaties per rackunit levert van alle datacenterfirewalls die momenteel beschikbaar zijn.

 

Serviceproviders die 4G- en 5G-diensten aanbieden, kunnen profiteren van de beproefde software van de SRX4700, die tientallen Tier 1-serviceproviders over de hele wereld beveiligt. Gebruiksscenario's die worden ondersteund met hardwareversnelling met hoge-prestaties zijn onder meer een beveiligingsgateway, Gi/N6-firewall, CGNAT en roaming-firewall. Serviceproviders met beperkte stroom en ruimte kunnen de SRX4700 op zowel gedistribueerde als gecentraliseerde locaties inzetten en hun netwerken beveiligen met terabit-snelheden terwijl ze slechts één rack-unit in hun datacenters verbruiken.

 

De SRX4700 neemt deel aan de Connected Security Distributed Services Architecture van Juniper, waardoor organisaties zowel horizontaal als elastisch kunnen schalen en tegelijkertijd het operationeel beheer van grootschalige- firewallnetwerken kunnen vereenvoudigen. Met deze architectuur kunnen verschillende SRX4700-platforms samenwerken als één grote logische firewall om beveiliging met hogere prestaties en schaalbaarheid te bieden.

 

De SRX4700 wordt aangedreven door Junos®besturingssysteem, het besturingssysteem dat 's werelds grootste missie-kritieke bedrijfs- en serviceprovidernetwerken ondersteunt en helpt beveiligen. Het wordt beheerd door Juniper Security Director, de uniforme managementervaring van Juniper die de huidige implementaties van de organisatie verbindt met toekomstige architecturale implementaties. Security Director maakt gebruik van één enkel beleidsframework dat consistent beveiligingsbeleid in elke omgeving mogelijk maakt en Zero Trust uitbreidt naar alle delen van het netwerk-van de rand tot het datacenter. Dit biedt ononderbroken inzicht, beleidsconfiguratie, beheer en collectieve informatie over dreigingen, allemaal op één plek.

 

Architectuur en belangrijkste componenten

De SRX4700 maakt gebruik van de innovatieve architectuur van Juniper om hoogwaardige en robuuste beveiligingsdiensten te leveren:

Juniper Trio ASIC:In de kern wordt de SRX4700 aangedreven door de speciaal-gebouwde Trio ASIC van Juniper, ontworpen voor voorspelbare, hoge- beveiligingsverwerking. Dit gespecialiseerde silicium zorgt voor een consistente doorvoer, zelfs wanneer meerdere geavanceerde beveiligingsservices tegelijkertijd zijn ingeschakeld

EVPN-VXLAN-integratie:Met native ondersteuning voor EVPN Type 5- en VXLAN-protocollen kan de SRX4700 naadloos worden geïntegreerd in moderne, geautomatiseerde datacenterstructuren. Dit maakt handhaving van het beveiligingsbeleid aan de rand van de fabric mogelijk zonder dat tunnels hoeven te worden doorbroken, waardoor de configuratie wordt vereenvoudigd en de flexibiliteit wordt vergroot

AI-Voorspellende bedreigingspreventie:De SRX4700 beschikt over AI-Predictive Threat Prevention, dat machine learning gebruikt om aangepaste handtekeningen te genereren en line{2}}rate anti-malwareprestaties te leveren. Dit zorgt voor een hoge beveiligingseffectiviteit en proactieve verdediging tegen zich ontwikkelende bedreigingen

Multinode hoge beschikbaarheid (MNHA):De SRX4700 ondersteunt geavanceerde Multinode High Availability en biedt een veerkrachtig HA-ontwerp dat continue beschikbaarheid en vereenvoudigde bewerkingen garandeert, waardoor downtime en operationele complexiteit worden geminimaliseerd. MNHA-implementaties omvatten Layer 2, hybride en Layer 3, inclusief geografische redundantie op verschillende geografische locaties

Juniper-beveiligingsdirecteur:Gecentraliseerd beheer van de SRX4700 wordt verzorgd door Juniper Security Director, die uniform beleidsbeheer, automatisering en end- tot- end-zichtbaarheid in uw beveiligingsinfrastructuur biedt

 

 

Gebouwd-in Zero Trust

Om het vertrouwen te vergroten en de werking te stroomlijnen, beschikt de SRX4700 over diverse ingebouwde- Zero Trust-apparaatmogelijkheden, waaronder een ingebouwde Trusted Platform Module (TMP) 2.0 en een cryptografisch ondertekende apparaat-ID. De SRX4700 ondersteunt RFC-compatibele Secure Zero Touch Provisioning (sZTP) om producten efficiënt, snel en op afstand in uw netwerk te implementeren. Bovendien ondersteunt de SRX4700 MACsec met draadsnelheid op alle poorten, waardoor gegevensintegriteit en vertrouwelijkheid worden gegarandeerd.

 

Connected Security Distributed Services-architectuur

De SRX4700 maakt deel uit van Juniper's Connected Security Distributed Services Architecture, die een revolutie teweegbrengt in de beveiliging van datacenters. Met deze architectuur kunnen de prestaties van de firewall horizontaal worden geschaald door het doorsturen van verkeer en beveiligingsdiensten over meerdere geografische locaties met elkaar te verbinden. Het biedt ook geautomatiseerde failover- en back-upknooppunten voor zowel doorstuur- als inspectiecomponenten. Naast redundantie en taakverdeling vereenvoudigt Juniper Connected Security Distributed Services Fabric de manier waarop grootschalige-datacenterfirewallnetwerken worden beheerd en geëxploiteerd. Ongeacht hoeveel firewall-engines er voor de verschillende vormfactoren (fysiek, virtueel, in containers) worden toegevoegd, ze kunnen allemaal als één logische eenheid worden beheerd. Het gecentraliseerde beheer elimineert de complexiteit die een onbedoeld gevolg is van een traditionele aanpak-.

 

Kenmerken en voordelen

Zakelijke vereiste Functie/oplossing SRX4700-voordelen
Hoge prestaties Expresspad+

Biedt automatische offload van alle in aanmerking komende stromen voor het doorsturen van lijn-tarieven zonder aanvullende configuratie

Levert volledige inspectiediensten voor alle stromen, ongeacht de omvang

Vereist geen afweging-tussen prestaties en beveiliging

Voldoet aan de vereisten voor edge-implementaties op bedrijfscampussen en datacenters

Speelt in op uiteenlopende behoeften en schalen voor de implementatie van serviceproviders

Hoge-kwaliteit eind-gebruikerservaring Zichtbaarheid en controle van applicaties

Werkt de applicatie voortdurend bij en decodeert aangepaste applicaties

Beheert en prioriteert verkeer op basis van de applicatie- en gebruikersrol

Inspecteert en detecteert applicaties binnen SSL-gecodeerd verkeer, inclusief internet en SaaS

Geavanceerde bescherming tegen bedreigingen NGFW-services: IPS, antivirus, antispam, webfiltering
Juniper Advanced Threat Prevention Cloud: sandboxing, gecodeerde verkeersinzichten, SecIntel-feed voor bedreigingsinformatie

Voorkomt exploits met een effectiviteit van 99,9%; handtekeningen worden in realtime bijgewerkt

Beschermt tegen bekende malware en kwaadaardig web- en DNS-verkeer

Sandboxing voor onbekende malware in meerdere besturingssystemen, waaronder iOS, Windows, Android en CentOS

Levert dreigingsinformatie op een open platform, geschikt voor externe- dreigingsfeeds en aangepaste dreigingsfeeds

Detecteert bedreigingen die verborgen zijn in versleuteld verkeer zonder te ontsleutelen

Nul-dagbescherming Juniper's AI-Voorspellende bedreigingspreventie

Voorspelt en voorkomt malware op lijnsnelheid door AI te gebruiken om bedreigingen effectief te identificeren op basis van pakketfragmenten

Elimineert patiënt-nul infecties

Automatisch-genereert beschermende handtekeningen die actief blijven gedurende de volledige levenscyclus van een aanval, waardoor het netwerk wordt beschermd tegen volgende aanvallen

Veilige datatransacties Juniper Secure Connect: IPsec VPN, externe toegang/SSL VPN

Biedt hoogwaardige-IPsec VPN met speciale crypto-engine

Biedt diverse VPN-opties voor verschillende netwerkontwerpen, waaronder externe toegang en dynamische site-naar-site-communicatie

Vereenvoudigt grote VPN-implementaties met automatische-VPN

Inclusief op hardware-gebaseerde crypto-versnelling

Veilige en flexibele SSL VPN-toegang op afstand

Geavanceerde netwerkdiensten Routering, veilige draad

Ondersteunt carrier-class advanced routing en quality of service (QoS)

Beveiliging ingebed in het datacenterweefsel EVPN-VXLAN (EVPN Type 5-route)

Verbetert de tunnelinspectie voor VXLAN-ingekapseld verkeer met Layer 4-7-beveiligingsservices

Vereenvoudigt de bedrijfsvoering met Type 5-ondersteuning via BGP

Vereist geen decapsulatie voor EVPN-VXLAN-verkeer

Betrouwbaarheid Multinode HA, redundante voedingen

Biedt stateful configuratie en sessiestatussynchronisatie

Ondersteunt actieve/actieve en actieve/back-up-implementatiescenario's

Biedt hardware met hoge beschikbaarheid met redundante voedingseenheid (PSU) en ventilatoren

Eenvoudig te beheren en te schalen Juniper Security Director, op-box GUI

Biedt gecentraliseerd beheer via de uniforme beheerervaring van Juniper, inclusief ZTP, ononderbroken zichtbaarheid, intelligente plaatsing van regels en vereenvoudigde beleidsconfiguratie en automatisering

Ondersteunt Network Address Translation (NAT) en geautomatiseerde IPsec VPN-implementaties via wizards

Ondersteunt on-box GUI

Ingebouwde-Zero Trust-mogelijkheden DevID met TPM 2.0-module

Controleert eenvoudig de vertrouwenspositie van het apparaat

Biedt een cryptografisch ondertekende apparaat-ID die RFC-compatibele sZTP ondersteunt voor hardware- en softwareattestering

Beperkt de risico's van supply chain-aanvallen

Lage TCO Junos besturingssysteem

Integreert routerings- en beveiligingsmogelijkheden in één enkel apparaat

Vermindert OpEx met Junos OS-automatiseringsmogelijkheden

Automatiseert de integratie met andere apparaten met Junos OS, zoals MX-, PTX- en ACX-routers en EX- en QFX-switches

Populaire tags: srx4700-700-ac services gateway, leveranciers, groothandel, goedkoop, prijs

Misschien vind je dit ook leuk

(0/10)

clearall