Firewall novej-generácie SRX4700
Keďže dátové centrá sa vyvíjajú z tradičnej architektúry na distribuované, úloha brány firewall sa musí rozširovať. Firewally musia byť skôr súčasťou bezpečnostnej štruktúry votkanej do celej siete, než aby to bola obvodová technológia. Bezpečnostná štruktúra zaistí zachovanie bezpečnosti v každom bode pripojenia. Firewall Juniper Networks SRX4700 novej-generácie je neoddeliteľnou súčasťou tejto novej architektúry a umožňuje organizáciám sprevádzkovať zabezpečenie vo svojich sieťach. Táto 1U, energeticky-účinná brána firewall zabudovaná-v integrácii Zero Trust, Ethernet VPN-Virtual Extensible LAN (EVPN{10}}VXLAN) a AI-prediktívnej prevencii hrozieb na zabezpečenie vašej siete. Firewall SRX4700 poskytuje najvyššiu priepustnosť na jednotku racku, až 1,4 Tb/s{15}}, pričom podporuje rozhrania 400 Gb/s s rýchlosťou MACsec na všetkých portoch.
- Rýchle dodanie
- Zabezpečenie kvality
- Zákaznícky servis 24/7
Predstavenie výrobku
Juniper Networks®SRX4700 je vysoko-výkonná brána firewall novej{2}}generácie (NGFW) určená pre poskytovateľov služieb, poskytovateľov cloudu a veľké podniky. Okrem toho môžu podniky nasadiť SRX4700 ako jadro dátového centra a brány firewall na okraji dátového centra a ako bezpečný rozbočovač SD-WAN. Táto platforma, ktorá kombinuje-poprednú efektívnosť zabezpečenia a smerovanie-na úrovni operátora s najmodernejším{10}{11}}prepínaním, poskytuje robustné zabezpečenie siete, efektívnu ochranu pred hrozbami a komplexné možnosti automatizácie a zmierňovania.
SRX4700 poskytuje funkcie NGFW, ktoré podporujú meniace sa potreby podnikových sietí a dátových centier-s podporou cloudu. Či už ide o zavádzanie nových služieb v rámci podnikového areálu, bezproblémové pripojenie ku cloudu, dodržiavanie odvetvových štandardov alebo dosahovanie prevádzkovej efektívnosti, SRX4700 umožňuje organizáciám implementovať princípy nulovej dôvery vo veľkom rozsahu a zároveň realizovať obchodné ciele. Chráni dôležité podnikové aktíva pomocou funkcií, ako je systém prevencie vniknutia (IPS), postupujte podľa--používateľa a dodržiavajte-pravidlá prístupu k-aplikáciám a prediktívna prevencia AI-od spoločnosti Juniper. Okrem toho SRX4700 spolupracuje s cloudovými bezpečnostnými riešeniami Juniper na zabezpečenie hybridných{12}}cloudových prostredí s viditeľnosťou a kontrolou v celej sieti, čím poskytuje konzistentné{13}}zabezpečenie v priestoroch a cloudových prostrediach.
Pre poskytovateľov cloudu, poskytovateľov služieb a podniky hardvérová akcelerácia v SRX4700 chráni jadro a okrajové pracovné zaťaženie dátového centra na vrstve 7 rýchlosťou drôtu s-poprednou bezpečnostnou účinnosťou. Dodržiava tiež odvetvové-štandardné protokoly EVPN Type 5 a VXLAN v rámci týchto dátových centier, vďaka čomu môže SRX4700 fungovať ako bezpečná architektúra listu-v chrbtici-podľa štruktúry a jedinečne zefektívňuje bezpečnostné pracovné postupy v dátovom centre. Navyše, SRX4700 robí toto všetko a zároveň poskytuje najvyšší výkon firewallu na jednotku racku zo všetkých firewallov dátových centier, ktoré sú dnes k dispozícii.
Poskytovatelia služieb ponúkajúci služby 4G a 5G môžu využiť osvedčený softvér SRX4700, ktorý zabezpečuje desiatky poskytovateľov služieb Tier 1 po celom svete. Medzi prípady použitia podporované-výkonnou hardvérovou akceleráciou patrí bezpečnostná brána, brána firewall Gi/N6, CGNAT a roamingová brána. Poskytovatelia služieb s obmedzeným napájaním a priestorom môžu nasadiť SRX4700 v distribuovaných aj centralizovaných lokalitách a zabezpečiť svoje siete rýchlosťou terabit, pričom spotrebúvajú iba jednu rackovú jednotku v rámci svojich dátových centier.
SRX4700 je súčasťou architektúry Juniper Connected Security Distributed Services Architecture, ktorá organizáciám umožňuje horizontálne aj elastické škálovanie a zároveň zjednodušuje prevádzkovú správu veľkých-sieť firewallov. S touto architektúrou môže niekoľko platforiem SRX4700 spolupracovať ako jeden veľký logický firewall, aby poskytovali bezpečnosť pri vyššom výkone a rozsahu.
SRX4700 poháňa Junos®operačný systém, operačný systém, ktorý podporuje a pomáha zabezpečiť najväčšiu misiu{0}}rozhodujúcich sietí podnikov a poskytovateľov služieb. Spravuje ju riaditeľ zabezpečenia spoločnosti Juniper, zjednotená manažérska skúsenosť spoločnosti Juniper, ktorá spája súčasné nasadenia organizácie s budúcim zavádzaním architektúry. Security Director používa jednotný rámec zásad, ktorý umožňuje konzistentné bezpečnostné zásady v akomkoľvek prostredí a rozširuje nulovú dôveru do všetkých častí siete-od okraja až po dátové centrum. To poskytuje nepretržitú viditeľnosť, konfiguráciu politiky, správu a kolektívne informácie o hrozbách na jednom mieste.
Architektúra a kľúčové komponenty
SRX4700 využíva inovatívnu architektúru Juniper na poskytovanie svojich vysokovýkonných a robustných bezpečnostných služieb:
Juniper Trio ASIC:Vo svojom jadre je SRX4700 poháňaný účelovo-vytvoreným Trio ASIC spoločnosťou Juniper, navrhnutým pre predvídateľné, vysokovýkonné{2}}bezpečnostné spracovanie. Tento špecializovaný kremík zaisťuje konzistentnú priepustnosť, aj keď je súčasne aktivovaných viacero pokročilých bezpečnostných služieb
EVPN-Integrácia VXLAN:S natívnou podporou protokolov EVPN Type 5 a VXLAN sa SRX4700 bezproblémovo integruje do moderných, automatizovaných zariadení dátových centier. To umožňuje presadzovanie bezpečnostnej politiky na okraji štruktúry bez potreby prelomiť tunely, zjednodušuje konfiguráciu a zvyšuje agilitu
AI-prediktívna prevencia hrozieb:SRX4700 obsahuje funkciu AI-Predictive Threat Prevention, ktorá využíva strojové učenie na generovanie vlastných podpisov a poskytuje výkon riadkovej-miery proti-malvéru. To zaisťuje vysokú účinnosť zabezpečenia a proaktívnu obranu proti vyvíjajúcim sa hrozbám
Vysoká dostupnosť viacerých uzlov (MNHA):SRX4700 podporuje pokročilú Multinode High Availability, ponúka odolný HA dizajn, ktorý zaisťuje nepretržitú dostupnosť a zjednodušené operácie, minimalizuje prestoje a prevádzkovú zložitosť. Nasadenia MNHA zahŕňajú vrstvu 2, hybridnú a vrstvu 3, vrátane geografickej redundancie v rôznych geografických lokalitách
Bezpečnostný riaditeľ Juniper:Centralizovanú správu SRX4700 poskytuje Juniper Security Director, ktorá ponúka jednotnú správu pravidiel, automatizáciu a end-to{2}}viditeľnosť v rámci vašej bezpečnostnej infraštruktúry
Zabudovaná-na nulovú dôveru
Na zvýšenie dôvery a zefektívnenie operácií je SRX4700 vybavený niekoľkými vstavanými-funkciami zariadení s nulovou dôverou, vrátane vstavaného modulu Trusted Platform Module (TMP) 2.0 a kryptograficky podpísaného ID zariadenia. SRX4700 podporuje Secure Zero Touch Provisioning (sZTP) v súlade s RFC na efektívne, rýchle a vzdialené nasadenie produktov vo vašej sieti. SRX4700 navyše podporuje MACsec rýchlosťou drôtu na všetkých portoch, čím zaisťuje integritu a dôvernosť údajov.
Architektúra prepojených bezpečnostných distribuovaných služieb
SRX4700 je súčasťou architektúry Juniper Connected Security Distributed Services Architecture, ktorá prináša revolúciu v bezpečnosti dátových centier. Vďaka tejto architektúre sa môže výkon brány firewall horizontálne škálovať prepojením služieb presmerovania prevádzky a zabezpečenia naprieč viacerými geografickými lokalitami. Poskytuje tiež automatizované núdzové a zálohovacie uzly pre odovzdávacie aj kontrolné komponenty. Okrem redundancie a vyvažovania záťaže zjednodušuje Juniper Connected Security Distributed Services Fabric, aké veľké-rozsahové siete firewallov sú spravované a prevádzkované. Bez ohľadu na to, koľko firewallových motorov v rôznych formových faktoroch (fyzických, virtuálnych, kontajnerových) je pridaných, môžu byť všetky spravované ako jeden logický celok. Centralizovaná správa odstraňuje zložitosť, ktorá bola neúmyselným dôsledkom tradičného-rozsahového prístupu.
| Špecifikácia | SRX4700 |
| Konektivita | |
| Celkový počet integrovaných I/O portov | 2 x 400 GbE (QSFP56-DD) 10 x 100 GbE (QSFP28) 16 x 50 GbE (SFP56) |
| Porty na správu-mimo{1}}pásma (OOB). | 1 Gbps (RJ-45) |
| Vyhradené porty vysokej dostupnosti (HA). | 1 x 1 GbE (SFP) ovládanie 1 x 1 GbE (SFP) Dáta |
| Konzola | 1 (RJ-45) |
| Porty USB 3.0 (typ A) | 1 |
| Skladovanie | |
| Úložisko (SSD) | 2 x 1 TB M.2 SSD alebo 1 x 1 TB M.2 SSD + 1 x 2 TB M.2 SSD |
| Rozmery a výkon | |
| Faktor tvaru | 1U |
| Veľkosť (Š x V x H) | 17,4 x 1,7 x 26,5 palca (44,19 x 4,32 x 67,31 cm) S AC PEM: 17,4 x 1,7 x 27,29 palca (44,19 x 4,32 x 69,32 cm) S DC PEM: 17,4 x 1,7 x 29,20 palca (44,19 x 4,32 x 74,17 cm) |
| Hmotnosť (zariadenie a zdroj napájania) | Podvozok so zdrojmi striedavého prúdu: 40 lb (18,2 kg) Podvozok s jednosmerným napájaním: 42 lb (19,1 kg) |
| Redundantný PSU | 1+1 |
| Napájanie | 2 x 2200 W AC zdroj redundantný 2 x 2200 W DC zdroj redundantný |
| Maximálna spotreba prúdu | 8,2 A (pre napájanie 220 V AC) 16,4 A (pre napájanie 110 V AC Lowline) 37,5 A (pre 48 V jednosmerné napájanie) |
| Životné prostredie a súlad s predpismi | |
| Hladina akustického hluku | 78 dBA pri normálnej rýchlosti ventilátora, 92 dBA pri plnej rýchlosti ventilátora |
| Prúdenie vzduchu/chladenie | Spredu dozadu |
| Prevádzková teplota | 32 stupňov až 104 stupňov F (0 stupňov až 40 stupňov C vo výške 6000 stôp) |
| Prevádzková vlhkosť | 5 % až 85 % bez{2}}kondenzácie |
| Medzi zlyhaniami (MTBF) | 133 440 hodín (15,23 rokov) |
| FCC klasifikácia | Trieda A |
| Súlad s RoHS | RoHS 6 |
| FCC klasifikácia | Trieda A |
| dodržiavanie NEBS | Navrhnuté a testované v súlade s požiadavkami dátového centra GR-3160. |
| Špecifikácia | SRX4700-700 | SRX4700-1400 |
| Výkon a rozsah | ||
| Priepustnosť brány firewall 1 (1518/500/IMIX byte UDP) | 700 Gbps / 700 Gbps / 500 Gbps | 1,4 Tbps / 1,4 Tbps / 1 Tbps |
| Priepustnosť IPsec VPN 1 (1400/IMIX byte UDP) | 114 Gbps / 91 Gbps | 170 Gbps / 136 Gbps |
| Výkon zabezpečenia aplikácií (CPS**) | 100 Gbps | 150 Gbps |
| Firewall novej{0}}generácie (CPS**)2 | 40 Gbps | 60 Gbps |
| Firewall pre bezpečný webový prístup (CPS**)3 | 32 Gbps | 48 Gbps |
| Pokročilá hrozba (CPS**)4 | 13 Gbps | 20 Gbps |
| Pripojenia za sekundu (64B) | 1 milión | 1,5 milióna |
| SSL pripojenia za sekundu | 21K | 31.5K |
| Maximálny počet súbežných relácií (IPv4 alebo IPv6)5 | 40 miliónov/70 miliónov | 40 miliónov/128 miliónov |
| Veľkosť tabuľky smerovania (RIB/FIB) (IPv4) | 4 milióny/1,2 milióna | 4 milióny/1,2 milióna |
| Tunely IPsec VPN | 21K | 31.5K |
| Inline priepustnosť IPsec | 250 Gbps | 500 Gbps |
| Inline IPsec VPN tunely | 1000 | 2000 |
Populárne Tagy: firewall novej{1}}generácie srx4700, dodávatelia, veľkoobchod, lacné, cena











