SRX1600-DC Services Gateway
Juniper Networksin SRX1600-palomuuri on -tehokas, seuraavan-sukupolven palomuuri (NGFW), joka on suunniteltu suojaamaan yrityksesi kampuksen reunaa, palvelinkeskuksen reunaa ja haaratoimistoja. Se tukee myös verkkovierailua, SD-WAN laajaa haaraa ja SD-WAN suojattua keskitintä. Yhdistämällä alan-johtavan tietoturvatehokkuuden ja operaattoritason reitityksen-uusimman tekniikan vaihtamiseen, tämä alusta tarjoaa vankan verkkosuojauksen, tehokkaan uhkien suojauksen sekä kattavat automaatio- ja torjuntaominaisuudet.
- Nopea toimitus
- Laadunvarmistus
- 24/7 asiakaspalvelu
Tuotteen esittely
SRX1600 yleiskatsaus:
SRX1600-palomuuri suojaa yritysten kampusverkkoja ja toimii palomuurina pienissä ja keskikokoisissa datakeskuksissa. 1 U:n -tehotehokas laite tarjoaa jopa 24 Gbps:n palomuurin suorituskyvyn telineyksikköä kohden ja tukee 25 Gbps:n liitäntöjä langanopeuksilla MACsec tietojen suojaamiseksi liikkeessä.
Juniperin Connected Security Distributed Services Architecture, jota hallinnoi Juniper Security Director Cloud, tarjoaa tehokkaan-suorituskyvyn, skaalautuvan ja helposti-hallittavan-palomuuriratkaisun nykypäivän hajautettujen palvelinkeskusten suojaamiseen. Juniper Networks SRX1600 -palomuuri on olennainen osa tätä uutta arkkitehtuuria, ja se antaa organisaatioille mahdollisuuden ottaa käyttöön tietoturva verkkojensa välillä. Tämä 1U:n -tehokas palomuuriominaisuudet, joihin on sisäänrakennettu-nolla-luottamus, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) -kangasintegraatio ja AI-ennustava uhkien esto verkkosi suojaamiseksi. SRX1600 tarjoaa seuraavan-sukupolven palomuurin suorituskyvyn 21 Gbps per telineyksikkö ja tukee 25 Gbps liitäntöjä lankanopeudella MACsec.
Tuotteen kuvaus
Juniper Networks®SRX1600 Firewall on tehokas seuraavan-sukupolven palomuuri (NGFW), joka on suunniteltu suojaamaan yrityksesi kampuksen reunaa, datakeskuksen reunaa ja haaratoimistoja. Se tukee myös verkkovierailua, SD-WAN laajaa haaraa ja SD-WAN suojattua keskitintä. Yhdistämällä alan-johtavan tietoturvatehokkuuden ja operaattoritason reitityksen-uusimman tekniikan vaihtamiseen, tämä alusta tarjoaa vankan verkkosuojauksen, tehokkaan uhkien suojauksen sekä kattavat automaatio- ja torjuntaominaisuudet.
Kun verkkoarkkitehtuurit hajautuvat ja hajautuvat, Juniper Networksin SRX-sarjan palomuurit varmistavat saumattoman integraation muihin Juniperin ja kolmannen osapuolen{0}}verkkoympäristöihin. Samaan aikaan NGFW:t helpottavat arkkitehtonista muutosta ja vievät organisaatiot toimitiloista{2}} hybridipilviympäristöihin saumattomasti ja kustannustehokkaasti. SRX-sarjan palomuurit ovat ensimmäisiä, jotka ottavat käyttöön alan -standardinmukaiset Ethernet VPN (EVPN) type 5 ja Virtual Extensible LAN (VXLAN) -protokollat datakeskusympäristöissä, mikä mahdollistaa SRX1600:n toimimisen turvallisena, kudostietoisena lehtinä palvelinkeskuksen runko--arkkitehtuurissa.
SRX1600 osallistuu Juniperin Connected Security Distributed Services -arkkitehtuuriin, jonka avulla organisaatiot voivat skaalata sekä horisontaalisesti että joustavasti, ja se yksinkertaistaa suurten -palomuuriverkkojen operatiivista hallintaa. Tämän arkkitehtuurin avulla useat SRX1600-alustat voivat toimia yhdessä yhtenä suurena loogisena palomuurina tarjotakseen turvallisuutta suuremmalla suorituskyvyllä ja mittakaavassa.
SRX1600 saa virtansa Junosista®käyttöjärjestelmä, käyttöjärjestelmä, joka tukee ja auttaa turvaamaan maailman suurimman tehtävän{0}}kriittisten yritysten ja palveluntarjoajien verkkoja. Sitä hallinnoi Juniper Security Director Cloud, Juniperin yhtenäinen hallintakokemus, joka yhdistää organisaation nykyiset käyttöönotot tuleviin arkkitehtuuriin. Security Director Cloud käyttää yhtä käytäntökehystä, joka mahdollistaa johdonmukaiset suojauskäytännöt kaikissa ympäristöissä ja laajentaa nollaluottamusta verkon kaikkiin osiin reunasta datakeskukseen. Tämä tarjoaa katkeamattoman näkyvyyden, käytäntöjen määrityksen, hallinnan ja kollektiivisen uhkien tiedustelutiedot yhdessä paikassa.
Kohokohdat
Seuraavan{0}}sukupolven palomuurissa (NGFW) on sisäänrakennettu-nolla-luottamusominaisuudet, EVPN-VXLAN-integraatio, AI Predictive Threat Prevention ja suuri porttitiheys, jotka suojaavat verkkosi luotettavasti. Juniper Security Director Cloudin keskitetysti hallinnoima SRX1600 tukee tunkeutumisen havaitsemista ja estoa, sovellusten näkyvyyttä ja ohjausta sekä sisällön suojausominaisuuksia, joihin kuuluvat virustentorjunta, roskapostin esto ja verkkosuodatus.
SRX1600 on olennainen osa Juniperin Connected Security Distributed Services -arkkitehtuuria ja antaa organisaatioille mahdollisuuden toteuttaa nollaluottamusta verkoissaan.
Luotettavuuden lisäämiseksi ja toimintojen tehostamiseksi SRX1600 sisältää useita sisäänrakennettuja -nollaluottamuksellisia laiteominaisuuksia, mukaan lukien sulautettu Trusted Platform Module (TMP) 2.0 ja kryptografisesti allekirjoitettu laitetunnus. SRX1600 tukee RFC-yhteensopivaa Secure Zero Touch Provisioning (sZTP) -tekniikkaa, jonka avulla voit ottaa tuotteet käyttöön verkossasi tehokkaasti, tarkoituksenmukaisesti ja etänä. Lisäksi SRX1600 tukee MACseciä langannopeudella, mikä varmistaa tietojen eheyden ja luottamuksellisuuden.
Ominaisuudet ja edut:
| Liiketoiminnan vaatimus | Ominaisuus/ratkaisu | SRX1600 edut |
|---|---|---|
| Korkea suorituskyky | Laitteistokiihdytetty salaus/salauksen purku |
Purkaa CPU-intensiiviset salaus-/salauksenpurkutehtävät Parantaa SSL- ja IPsec-suorituskykyä |
| Laadukas-loppu{1}}käyttökokemus | Sovelluksen näkyvyys ja hallinta |
Päivittää sovelluksia jatkuvasti ja purkaa mukautettuja sovelluksia Ohjaa ja priorisoi liikennettä sovelluksen ja käyttäjän roolin perusteella Tarkastaa ja havaitsee SSL-salatun liikenteen sovelluksia, mukaan lukien Web ja SaaS |
| Edistynyt uhkien suojaus | NGFW-palvelut: IPS, virustentorjunta, roskapostin esto, Web-suodatus, Juniper Advanced Threat Prevention Cloud: hiekkalaatikko, salattu liikennetiedot, SecIntel-uhkatietosyötteet |
Estää hyväksikäytöt 99,9 %:n tehokkuudella2; allekirjoitukset päivitetään reaaliajassa Suojaa tunnetuilta haittaohjelmilta ja haitallisilta verkko- ja DNS-liikenteeltä Hiekkalaatikko tuntemattomille haittaohjelmille useissa käyttöjärjestelmissä, mukaan lukien iOS, Windows, Android ja CentOS Tarjoaa uhkatiedon avoimessa alustassa kolmannen osapuolen ja mukautettuja uhkasyötteitä varten Tunnistaa salatun liikenteen sisällä piilotetut uhat ilman salauksen purkamista |
| Nolla{0}}päivän suoja | Juniperin tekoäly-ennakoiva uhkien ehkäisy |
Ennakoi ja ehkäisee haittaohjelmia linjanopeudella käyttämällä tekoälyä tunnistamaan tehokkaasti paketinpätkien aiheuttamat uhat Poistaa potilaan-nolla tartuntaa Auto-luo suojaavia allekirjoituksia, jotka pysyvät aktiivisina koko hyökkäyksen elinkaaren ajan, mikä pitää verkon turvassa myöhemmiltä hyökkäyksiltä |
| Turvalliset datasiirrot | Juniper Secure Connect: IPsec VPN, etäkäyttö/SSL VPN |
Tarjoaa tehokkaan{0}}IPsec VPN:n erillisellä salausmoottorilla Tarjoaa erilaisia VPN-vaihtoehtoja erilaisille verkkomalleille, mukaan lukien etäkäyttö ja dynaaminen sivustojen -to{1}}viestintä Yksinkertaistaa suuria VPN-käyttöönottoa automaattisella{0}}VPN:llä Sisältää laitteistopohjaisen{0}}salauksen kiihdytyksen Takaa turvallisen ja joustavan etäkäytön SSL VPN:n |
| Edistyneet verkkopalvelut | Reititys, turvajohto |
Tukee operaattorin{0}}edistynyttä reititystä ja palvelun laatua (QoS) |
| Tietosuoja on upotettu palvelinkeskuksen kankaaseen | EVPN-VXLAN (EVPN Type 5 -reitit) |
Parantaa VXLAN-kapseloidun liikenteen tunnelin tarkastusta Layers 4-7 -turvapalveluilla Helpottaa toimintaa tyypin 5 tuella BGP:n kautta Ei vaadi kapselin purkamista EVPN-VXLAN-liikenteelle |
| Luotettavuus | Runkoryhmä, redundantit virtalähteet |
Tarjoaa tilallisen konfiguroinnin ja istunnon tilan synkronoinnin Tukee aktiivisia/aktiivisia ja aktiivisia/varmuuskopiointiskenaarioita Tarjoaa erittäin saatavilla olevan laitteiston redundantilla virtalähteellä (PSU) ja tuulettimilla |
| Helppo hallita ja skaalata | Juniper Security Director Cloud, -laatikon käyttöliittymä |
Tarjoaa keskitetyn hallinnan Juniperin yhtenäisen hallintakokemuksen kautta, mukaan lukien zero-touch provision (ZTP), jatkuvan näkyvyyden, älykkään sääntöjen sijoittelun sekä yksinkertaistetun käytäntömäärityksen ja automaation Tukee verkko-osoitteiden kääntämistä (NAT) ja automaattista IPsec VPN -käyttöönottoa ohjattujen toimintojen avulla Tukee -box-käyttöliittymää |
| Sisäänrakennettu-nolla luotettavuus | DevID TPM 2.0 -moduulilla |
Tarkistaa laitteiden luottamusasennon helposti Tarjoaa kryptografisesti allekirjoitetun laitetunnuksen, joka tukee RFC8572-yhteensopivaa sZTP:tä laitteiston ja ohjelmiston varmentamiseen Vähentää toimitusketjun hyökkäysten riskejä |
| Matala TCO | Junos OS |
Integroi reititys- ja suojausominaisuudet yhteen laitteeseen Vähentää OpExiä Junos OS:n automaatioominaisuuksilla Automatisoi integroinnin Cloud{0}}Native Contrail Networkingin (CN2) ja muiden Junos-käyttöjärjestelmää käyttävien laitteiden, kuten Juniper MX-, PTX- ja ACX-reitittimien sekä EX- ja QFX-kytkimien kanssa. |
Lisäominaisuudet:
Palomuuripalvelut
Tilalliset palomuuripalvelut
Alue{0}}pohjainen palomuuri
Näytöt ja hajautettu palvelunesto (DDoS).
Suojaus protokolla- ja liikennehäiriöiltä
Unified Access Control (UAC)
Käyttäjärooliin perustuva{0}}palomuuri
SSL-tarkastus
Integrointi Mist™-alustan kanssa™Access Assurance
Operaattori-Grade Network Address Translation (CGNAT)
Operaattorin-luokan verkko-osoitteiden käännös (suuren-skaalan NAT)
IPv4- ja IPv6-osoitteiden käännös NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46
Staattinen ja dynaaminen 1-1 käännös
Lähde NAT porttiosoitteen käännöksellä (PAT)
Kohteen NAT porttiosoitteen käännöksellä (PAT)
Pysyvä NAT (EIM/EIF)
Port Block Allocation (PBA)
Deterministinen NAT (DetNAT)
Portin ylikuormitus
Kahdesti{0}}NAT44
DS-lite ja Port Control Protocol (PCP)
VPN-ominaisuudet
Tunnelit: sivustosta-sivustoon-, keskitin ja puhuja, dynaaminen päätepiste, AutoVPN, ADVPN, ryhmä VPN (IPv4/IPv6/Dual Stack)
Juniper Secure Connect: Etäkäyttö/SSL VPN
Kokoonpanon hyötykuorma: Kyllä
IKE-salausalgoritmit: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Todennus: esi-jaettu avain ja julkisen avaimen infrastruktuuri (PKI) (X.509)
IPsec: Authentication Header (AH) / Encapsulating Security
Payload (ESP) -protokolla
IPsec-todennusalgoritmit: hmac-md5, hmac-sha-196, hmac-sha-256
IPsec-salausalgoritmit: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B
Täydellinen edelleensalaisuus, -vastaus
Internet-avainten vaihto: IKEv1, IKEv2
Valvonta: Vakio{0}}pohjainen DPD-tuki, VPN-valvonta
VPN:t GRE, IP{0}}in-IP ja MPLS
Korkean käytettävyyden ominaisuudet
Virtual Router Redundancy Protocol (VRRP)
Valtiollinen korkea saatavuus
Virtual Router Redundancy Protocol (VRRP) – IPv4 ja IPv6
Tilapäinen korkea saatavuus: Dual box -klusterointi
Aktiivinen/passiivinen
Aktiivinen/aktiivinen
Määritysten synkronointi
Palomuuri-istunnon synkronointi
Laitteen/linkin tunnistus
In-Service Software Upgrade (ISSU)
IP-valvonta reitin ja käyttöliittymän vikasietoineen
Runkoklusteri HA ja monisolmuinen HA (MNHA)
IP-valvonta reitin ja käyttöliittymän vikasietoineen
Sovellusturvapalvelut (tarjotaan edistyneen suojan tilauslisenssinä)
Sovelluksen näkyvyys ja hallinta
Sovellus QoS
Edistynyt/sovelluskäytäntö{0}}pohjainen reititys (APBR)
Sovelluksen laatukokemus (AppQoE)
Sovellus{0}}pohjainen monitiereititys
Käyttäjä{0}}pohjainen palomuuri
Uhkapuolustus- ja tiedustelupalvelut (tarjotaan edistyneen tietoturvan tilauslisenssinä)
Tunkeutumisen estojärjestelmä
Tekoäly-Ennakoiva uhkien ehkäisy
Virustorjunta
Roskapostin esto
Luokkiin/maineeseen{0}} perustuva URL-suodatus
SSL-välityspalvelin/tarkastus
Suojaus bottiverkkoja vastaan (komento ja ohjaus)
Mukautuva täytäntöönpano GeoIP:n perusteella
Juniper Advanced Threat Prevention, pilvi{0}}pohjainen SaaS-tarjous, joka havaitsee ja estää nolla-päivän hyökkäykset
Mukautuva uhkien profilointi
Salatut liikennetiedot
SecIntelin uhkatiedustelu
Juniper ATP -virtuaalilaite, hajautettu, paikan päällä oleva edistyksellinen uhkien ehkäisyratkaisu, joka havaitsee ja estää nolla-päivähyökkäykset
Reititysprotokollat
IPv4, IPv6, staattiset reitit, RIP v1/v2
OSPF/OSPF v3
BGP reittiheijastimella
ON-ON
Multicast: Internet Group Management Protocol (IGMP) v1/v2; Protocol Independent Multicast (PIM) harvassa tilassa (SM) / lähde-spesifinen monilähetys (SSM); Session Description Protocol (SDP); Distance Vector Multicast Routing Protocol (DVMRP); Multicast Source Discovery Protocol (MSDP); käänteisen polun edelleenlähetys (RPF)
Kapselointi: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)
Virtuaaliset reitittimet
Käytäntöön- perustuva reititys, lähde-pohjainen reititys
EVPN-VXLAN (EVPN Type 5 -reitti)
Saman{0}}kustannusten monitie (ECMP)
QoS-ominaisuudet
Tuki 802.1p:lle, DiffServ-koodipisteelle (DSCP), EXP:lle
Luokittelu perustuu VLANiin, data{0}}linkkiyhteystunnisteeseen (DLCI), käyttöliittymään, nippuihin tai monikenttäsuodattimiin
Merkintä, valvonta ja muotoilu
Luokittelu ja aikataulutus
Painotettu satunnainen varhainen havaitseminen (WRED)
Taattu ja suurin kaistanleveys
Sisäänpääsy liikennevalvontaan
Hierarkkinen muotoilu ja valvonta
Virtuaaliset kanavat
Vaihtoominaisuudet
ASIC-pohjainen kerroksen 2 edelleenlähetys
MAC-osoitteen oppiminen
VLAN-osoitteen ja integroidun reitityksen ja sillanmuodostuksen (IRB) tuki
Linkkien yhdistäminen ja LACP
Link Layer Discovery Protocol (LLDP) ja Link Layer Discovery Protocol – Media Endpoint Discovery (LLDP{0}}MED)
STP, RSTP, MSTP
Multiple VLAN Registration Protocol (MVRP)
802.1x-todennus
MACsec
Verkkopalvelut
Dynamic Host Configuration Protocol (DHCP) -asiakas/palvelin/välitys
Domain Name System (DNS) -välityspalvelin, dynaaminen DNS (DDNS)
Juniperin{0}}reaaliaikainen suorituskyvyn seuranta (RPM) ja IP-seuranta
Katajan virtauksen seuranta (J-Flow)
Kehittyneet reitityspalvelut
Pakettitila
MPLS (RSVP, LDP)
Circuit cross{0}}connect (CCC), translaatioristikytkentä-(TCC)
L2/L2 MPLS VPN, pseudo-johdot
Virtuaalinen yksityinen LAN-palvelu (VPLS), seuraavan-sukupolven monilähetys VPN (NG-MVPN)
MPLS-liikennesuunnittelu ja MPLS-nopea uudelleenreititys{0}}
Hallinta, automaatio, kirjaus ja raportointi
SSH, Telnet, SNMP{0}}MIBS, Traps
Älykäs kuvan lataus
Juniper CLI ja Web UI, NetCONF, XML API, RMON
Juniper Networks Security Director Cloud
Python
Junos-tapahtumat, commit ja OP-skriptit
Sovellusten ja kaistanleveyden käytön raportointi
Vianetsintä- ja vianetsintätyökalut
3Suorituskykyluvut perustuvat UDP-paketteihin ja RFC2544-testausmenetelmiin
4Seuraavan-sukupolven palomuurin suorituskykyä mitataan palomuurin, sovellusten suojauksen ja IPS:n avulla
5Secure Web Access -palomuurin suorituskykyä mitataan palomuurilla, sovellusten suojauksella, IPS:llä, SecIntelillä ja URL-suodatuksella
käytössä6Advanced Threat -suorituskykyä mitataan palomuurin, sovellussuojauksen, IPS:n, SecIntelin, URL-suodatuksen ja haittaohjelmasuojauksen avulla.
#TPS-menetelmä: Kiinteät, pitkäikäiset{0}}istunnot, joissa on useita tapahtumia
**CPS-menetelmä: Lyhytkestoiset{0}}istunnot yhdellä tapahtumalla
Suositut Tagit: srx1600-dc-palveluyhdyskäytävä, toimittajat, tukkumyynti, halpa, hinta











