SRX1600-DC Services Gateway
video
SRX1600-DC Services Gateway

SRX1600-DC Services Gateway

Juniper Networksin SRX1600-palomuuri on -tehokas, seuraavan-sukupolven palomuuri (NGFW), joka on suunniteltu suojaamaan yrityksesi kampuksen reunaa, palvelinkeskuksen reunaa ja haaratoimistoja. Se tukee myös verkkovierailua, SD-WAN laajaa haaraa ja SD-WAN suojattua keskitintä. Yhdistämällä alan-johtavan tietoturvatehokkuuden ja operaattoritason reitityksen-uusimman tekniikan vaihtamiseen, tämä alusta tarjoaa vankan verkkosuojauksen, tehokkaan uhkien suojauksen sekä kattavat automaatio- ja torjuntaominaisuudet.

  • Nopea toimitus
  • Laadunvarmistus
  • 24/7 asiakaspalvelu
Tuotteen esittely

SRX1600 yleiskatsaus:

SRX1600-palomuuri suojaa yritysten kampusverkkoja ja toimii palomuurina pienissä ja keskikokoisissa datakeskuksissa. 1 U:n -tehotehokas laite tarjoaa jopa 24 Gbps:n palomuurin suorituskyvyn telineyksikköä kohden ja tukee 25 Gbps:n liitäntöjä langanopeuksilla MACsec tietojen suojaamiseksi liikkeessä.

Juniperin Connected Security Distributed Services Architecture, jota hallinnoi Juniper Security Director Cloud, tarjoaa tehokkaan-suorituskyvyn, skaalautuvan ja helposti-hallittavan-palomuuriratkaisun nykypäivän hajautettujen palvelinkeskusten suojaamiseen. Juniper Networks SRX1600 -palomuuri on olennainen osa tätä uutta arkkitehtuuria, ja se antaa organisaatioille mahdollisuuden ottaa käyttöön tietoturva verkkojensa välillä. Tämä 1U:n -tehokas palomuuriominaisuudet, joihin on sisäänrakennettu-nolla-luottamus, Ethernet VPN-Virtual Extensible LAN (EVPN-VXLAN) -kangasintegraatio ja AI-ennustava uhkien esto verkkosi suojaamiseksi. SRX1600 tarjoaa seuraavan-sukupolven palomuurin suorituskyvyn 21 Gbps per telineyksikkö ja tukee 25 Gbps liitäntöjä lankanopeudella MACsec.

Tuotteen kuvaus

Juniper Networks®SRX1600 Firewall on tehokas seuraavan-sukupolven palomuuri (NGFW), joka on suunniteltu suojaamaan yrityksesi kampuksen reunaa, datakeskuksen reunaa ja haaratoimistoja. Se tukee myös verkkovierailua, SD-WAN laajaa haaraa ja SD-WAN suojattua keskitintä. Yhdistämällä alan-johtavan tietoturvatehokkuuden ja operaattoritason reitityksen-uusimman tekniikan vaihtamiseen, tämä alusta tarjoaa vankan verkkosuojauksen, tehokkaan uhkien suojauksen sekä kattavat automaatio- ja torjuntaominaisuudet.

Kun verkkoarkkitehtuurit hajautuvat ja hajautuvat, Juniper Networksin SRX-sarjan palomuurit varmistavat saumattoman integraation muihin Juniperin ja kolmannen osapuolen{0}}verkkoympäristöihin. Samaan aikaan NGFW:t helpottavat arkkitehtonista muutosta ja vievät organisaatiot toimitiloista{2}} hybridipilviympäristöihin saumattomasti ja kustannustehokkaasti. SRX-sarjan palomuurit ovat ensimmäisiä, jotka ottavat käyttöön alan -standardinmukaiset Ethernet VPN (EVPN) type 5 ja Virtual Extensible LAN (VXLAN) -protokollat ​​datakeskusympäristöissä, mikä mahdollistaa SRX1600:n toimimisen turvallisena, kudostietoisena lehtinä palvelinkeskuksen runko--arkkitehtuurissa.

SRX1600 osallistuu Juniperin Connected Security Distributed Services -arkkitehtuuriin, jonka avulla organisaatiot voivat skaalata sekä horisontaalisesti että joustavasti, ja se yksinkertaistaa suurten -palomuuriverkkojen operatiivista hallintaa. Tämän arkkitehtuurin avulla useat SRX1600-alustat voivat toimia yhdessä yhtenä suurena loogisena palomuurina tarjotakseen turvallisuutta suuremmalla suorituskyvyllä ja mittakaavassa.

SRX1600 saa virtansa Junosista®käyttöjärjestelmä, käyttöjärjestelmä, joka tukee ja auttaa turvaamaan maailman suurimman tehtävän{0}}kriittisten yritysten ja palveluntarjoajien verkkoja. Sitä hallinnoi Juniper Security Director Cloud, Juniperin yhtenäinen hallintakokemus, joka yhdistää organisaation nykyiset käyttöönotot tuleviin arkkitehtuuriin. Security Director Cloud käyttää yhtä käytäntökehystä, joka mahdollistaa johdonmukaiset suojauskäytännöt kaikissa ympäristöissä ja laajentaa nollaluottamusta verkon kaikkiin osiin reunasta datakeskukseen. Tämä tarjoaa katkeamattoman näkyvyyden, käytäntöjen määrityksen, hallinnan ja kollektiivisen uhkien tiedustelutiedot yhdessä paikassa.

Kohokohdat

Seuraavan{0}}sukupolven palomuurissa (NGFW) on sisäänrakennettu-nolla-luottamusominaisuudet, EVPN-VXLAN-integraatio, AI Predictive Threat Prevention ja suuri porttitiheys, jotka suojaavat verkkosi luotettavasti. Juniper Security Director Cloudin keskitetysti hallinnoima SRX1600 tukee tunkeutumisen havaitsemista ja estoa, sovellusten näkyvyyttä ja ohjausta sekä sisällön suojausominaisuuksia, joihin kuuluvat virustentorjunta, roskapostin esto ja verkkosuodatus.

SRX1600 on olennainen osa Juniperin Connected Security Distributed Services -arkkitehtuuria ja antaa organisaatioille mahdollisuuden toteuttaa nollaluottamusta verkoissaan.

Luotettavuuden lisäämiseksi ja toimintojen tehostamiseksi SRX1600 sisältää useita sisäänrakennettuja -nollaluottamuksellisia laiteominaisuuksia, mukaan lukien sulautettu Trusted Platform Module (TMP) 2.0 ja kryptografisesti allekirjoitettu laitetunnus. SRX1600 tukee RFC-yhteensopivaa Secure Zero Touch Provisioning (sZTP) -tekniikkaa, jonka avulla voit ottaa tuotteet käyttöön verkossasi tehokkaasti, tarkoituksenmukaisesti ja etänä. Lisäksi SRX1600 tukee MACseciä langannopeudella, mikä varmistaa tietojen eheyden ja luottamuksellisuuden.

 

Ominaisuudet ja edut:

 

Liiketoiminnan vaatimus Ominaisuus/ratkaisu SRX1600 edut
Korkea suorituskyky Laitteistokiihdytetty salaus/salauksen purku

Purkaa CPU-intensiiviset salaus-/salauksenpurkutehtävät

Parantaa SSL- ja IPsec-suorituskykyä

Laadukas-loppu{1}}käyttökokemus Sovelluksen näkyvyys ja hallinta

Päivittää sovelluksia jatkuvasti ja purkaa mukautettuja sovelluksia

Ohjaa ja priorisoi liikennettä sovelluksen ja käyttäjän roolin perusteella

Tarkastaa ja havaitsee SSL-salatun liikenteen sovelluksia, mukaan lukien Web ja SaaS

Edistynyt uhkien suojaus NGFW-palvelut: IPS, virustentorjunta, roskapostin esto, Web-suodatus, Juniper Advanced Threat Prevention Cloud: hiekkalaatikko, salattu liikennetiedot, SecIntel-uhkatietosyötteet

Estää hyväksikäytöt 99,9 %:n tehokkuudella2; allekirjoitukset päivitetään reaaliajassa

Suojaa tunnetuilta haittaohjelmilta ja haitallisilta verkko- ja DNS-liikenteeltä

Hiekkalaatikko tuntemattomille haittaohjelmille useissa käyttöjärjestelmissä, mukaan lukien iOS, Windows, Android ja CentOS

Tarjoaa uhkatiedon avoimessa alustassa kolmannen osapuolen ja mukautettuja uhkasyötteitä varten

Tunnistaa salatun liikenteen sisällä piilotetut uhat ilman salauksen purkamista

Nolla{0}}päivän suoja Juniperin tekoäly-ennakoiva uhkien ehkäisy

Ennakoi ja ehkäisee haittaohjelmia linjanopeudella käyttämällä tekoälyä tunnistamaan tehokkaasti paketinpätkien aiheuttamat uhat

Poistaa potilaan-nolla tartuntaa

Auto-luo suojaavia allekirjoituksia, jotka pysyvät aktiivisina koko hyökkäyksen elinkaaren ajan, mikä pitää verkon turvassa myöhemmiltä hyökkäyksiltä

Turvalliset datasiirrot Juniper Secure Connect: IPsec VPN, etäkäyttö/SSL VPN

Tarjoaa tehokkaan{0}}IPsec VPN:n erillisellä salausmoottorilla

Tarjoaa erilaisia ​​VPN-vaihtoehtoja erilaisille verkkomalleille, mukaan lukien etäkäyttö ja dynaaminen sivustojen -to{1}}viestintä

Yksinkertaistaa suuria VPN-käyttöönottoa automaattisella{0}}VPN:llä

Sisältää laitteistopohjaisen{0}}salauksen kiihdytyksen

Takaa turvallisen ja joustavan etäkäytön SSL VPN:n

Edistyneet verkkopalvelut Reititys, turvajohto

Tukee operaattorin{0}}edistynyttä reititystä ja palvelun laatua (QoS)

Tietosuoja on upotettu palvelinkeskuksen kankaaseen EVPN-VXLAN (EVPN Type 5 -reitit)

Parantaa VXLAN-kapseloidun liikenteen tunnelin tarkastusta Layers 4-7 -turvapalveluilla

Helpottaa toimintaa tyypin 5 tuella BGP:n kautta

Ei vaadi kapselin purkamista EVPN-VXLAN-liikenteelle

Luotettavuus Runkoryhmä, redundantit virtalähteet

Tarjoaa tilallisen konfiguroinnin ja istunnon tilan synkronoinnin

Tukee aktiivisia/aktiivisia ja aktiivisia/varmuuskopiointiskenaarioita

Tarjoaa erittäin saatavilla olevan laitteiston redundantilla virtalähteellä (PSU) ja tuulettimilla

Helppo hallita ja skaalata Juniper Security Director Cloud, -laatikon käyttöliittymä

Tarjoaa keskitetyn hallinnan Juniperin yhtenäisen hallintakokemuksen kautta, mukaan lukien zero-touch provision (ZTP), jatkuvan näkyvyyden, älykkään sääntöjen sijoittelun sekä yksinkertaistetun käytäntömäärityksen ja automaation

Tukee verkko-osoitteiden kääntämistä (NAT) ja automaattista IPsec VPN -käyttöönottoa ohjattujen toimintojen avulla

Tukee -box-käyttöliittymää

Sisäänrakennettu-nolla luotettavuus DevID TPM 2.0 -moduulilla

Tarkistaa laitteiden luottamusasennon helposti

Tarjoaa kryptografisesti allekirjoitetun laitetunnuksen, joka tukee RFC8572-yhteensopivaa sZTP:tä laitteiston ja ohjelmiston varmentamiseen

Vähentää toimitusketjun hyökkäysten riskejä

Matala TCO Junos OS

Integroi reititys- ja suojausominaisuudet yhteen laitteeseen

Vähentää OpExiä Junos OS:n automaatioominaisuuksilla

Automatisoi integroinnin Cloud{0}}Native Contrail Networkingin (CN2) ja muiden Junos-käyttöjärjestelmää käyttävien laitteiden, kuten Juniper MX-, PTX- ja ACX-reitittimien sekä EX- ja QFX-kytkimien kanssa.

 

Lisäominaisuudet:
 

Palomuuripalvelut

Tilalliset palomuuripalvelut

Alue{0}}pohjainen palomuuri

Näytöt ja hajautettu palvelunesto (DDoS).

Suojaus protokolla- ja liikennehäiriöiltä

Unified Access Control (UAC)

Käyttäjärooliin perustuva{0}}palomuuri

SSL-tarkastus

Integrointi Mist™-alustan kanssaAccess Assurance

Operaattori-Grade Network Address Translation (CGNAT)

Operaattorin-luokan verkko-osoitteiden käännös (suuren-skaalan NAT)

IPv4- ja IPv6-osoitteiden käännös NAT44, NAPT44, NAT66, NAPT66, NAT64, NAT46

Staattinen ja dynaaminen 1-1 käännös

Lähde NAT porttiosoitteen käännöksellä (PAT)

Kohteen NAT porttiosoitteen käännöksellä (PAT)

Pysyvä NAT (EIM/EIF)

Port Block Allocation (PBA)

Deterministinen NAT (DetNAT)

Portin ylikuormitus

Kahdesti{0}}NAT44

DS-lite ja Port Control Protocol (PCP)

VPN-ominaisuudet

Tunnelit: sivustosta-sivustoon-, keskitin ja puhuja, dynaaminen päätepiste, AutoVPN, ADVPN, ryhmä VPN (IPv4/IPv6/Dual Stack)

Juniper Secure Connect: Etäkäyttö/SSL VPN

Kokoonpanon hyötykuorma: Kyllä

IKE-salausalgoritmit: Prime, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Todennus: esi-jaettu avain ja julkisen avaimen infrastruktuuri (PKI) (X.509)

IPsec: Authentication Header (AH) / Encapsulating Security

Payload (ESP) -protokolla

IPsec-todennusalgoritmit: hmac-md5, hmac-sha-196, hmac-sha-256

IPsec-salausalgoritmit: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, Suite B

Täydellinen edelleensalaisuus, -vastaus

Internet-avainten vaihto: IKEv1, IKEv2

Valvonta: Vakio{0}}pohjainen DPD-tuki, VPN-valvonta

VPN:t GRE, IP{0}}in-IP ja MPLS

Korkean käytettävyyden ominaisuudet

Virtual Router Redundancy Protocol (VRRP)

Valtiollinen korkea saatavuus

Virtual Router Redundancy Protocol (VRRP) – IPv4 ja IPv6

Tilapäinen korkea saatavuus: Dual box -klusterointi

Aktiivinen/passiivinen

Aktiivinen/aktiivinen

Määritysten synkronointi

Palomuuri-istunnon synkronointi

Laitteen/linkin tunnistus

In-Service Software Upgrade (ISSU)

IP-valvonta reitin ja käyttöliittymän vikasietoineen

Runkoklusteri HA ja monisolmuinen HA (MNHA)

IP-valvonta reitin ja käyttöliittymän vikasietoineen

Sovellusturvapalvelut (tarjotaan edistyneen suojan tilauslisenssinä)

Sovelluksen näkyvyys ja hallinta

Sovellus QoS

Edistynyt/sovelluskäytäntö{0}}pohjainen reititys (APBR)

Sovelluksen laatukokemus (AppQoE)

Sovellus{0}}pohjainen monitiereititys

Käyttäjä{0}}pohjainen palomuuri

Uhkapuolustus- ja tiedustelupalvelut (tarjotaan edistyneen tietoturvan tilauslisenssinä)

Tunkeutumisen estojärjestelmä

Tekoäly-Ennakoiva uhkien ehkäisy

Virustorjunta

Roskapostin esto

Luokkiin/maineeseen{0}} perustuva URL-suodatus

SSL-välityspalvelin/tarkastus

Suojaus bottiverkkoja vastaan ​​(komento ja ohjaus)

Mukautuva täytäntöönpano GeoIP:n perusteella

Juniper Advanced Threat Prevention, pilvi{0}}pohjainen SaaS-tarjous, joka havaitsee ja estää nolla-päivän hyökkäykset

Mukautuva uhkien profilointi

Salatut liikennetiedot

SecIntelin uhkatiedustelu

Juniper ATP -virtuaalilaite, hajautettu, paikan päällä oleva edistyksellinen uhkien ehkäisyratkaisu, joka havaitsee ja estää nolla-päivähyökkäykset

Reititysprotokollat

IPv4, IPv6, staattiset reitit, RIP v1/v2

OSPF/OSPF v3

BGP reittiheijastimella

ON-ON

Multicast: Internet Group Management Protocol (IGMP) v1/v2; Protocol Independent Multicast (PIM) harvassa tilassa (SM) / lähde-spesifinen monilähetys (SSM); Session Description Protocol (SDP); Distance Vector Multicast Routing Protocol (DVMRP); Multicast Source Discovery Protocol (MSDP); käänteisen polun edelleenlähetys (RPF)

Kapselointi: VLAN, Point{0}}to-Point Protocol over Ethernet (PPPoE)

Virtuaaliset reitittimet

Käytäntöön- perustuva reititys, lähde-pohjainen reititys

EVPN-VXLAN (EVPN Type 5 -reitti)

Saman{0}}kustannusten monitie (ECMP)

QoS-ominaisuudet

Tuki 802.1p:lle, DiffServ-koodipisteelle (DSCP), EXP:lle

Luokittelu perustuu VLANiin, data{0}}linkkiyhteystunnisteeseen (DLCI), käyttöliittymään, nippuihin tai monikenttäsuodattimiin

Merkintä, valvonta ja muotoilu

Luokittelu ja aikataulutus

Painotettu satunnainen varhainen havaitseminen (WRED)

Taattu ja suurin kaistanleveys

Sisäänpääsy liikennevalvontaan

Hierarkkinen muotoilu ja valvonta

Virtuaaliset kanavat

Vaihtoominaisuudet

ASIC-pohjainen kerroksen 2 edelleenlähetys

MAC-osoitteen oppiminen

VLAN-osoitteen ja integroidun reitityksen ja sillanmuodostuksen (IRB) tuki

Linkkien yhdistäminen ja LACP

Link Layer Discovery Protocol (LLDP) ja Link Layer Discovery Protocol – Media Endpoint Discovery (LLDP{0}}MED)

STP, RSTP, MSTP

Multiple VLAN Registration Protocol (MVRP)

802.1x-todennus

MACsec

Verkkopalvelut

Dynamic Host Configuration Protocol (DHCP) -asiakas/palvelin/välitys

Domain Name System (DNS) -välityspalvelin, dynaaminen DNS (DDNS)

Juniperin{0}}reaaliaikainen suorituskyvyn seuranta (RPM) ja IP-seuranta

Katajan virtauksen seuranta (J-Flow)

Kehittyneet reitityspalvelut

Pakettitila

MPLS (RSVP, LDP)

Circuit cross{0}}connect (CCC), translaatioristikytkentä-(TCC)

L2/L2 MPLS VPN, pseudo-johdot

Virtuaalinen yksityinen LAN-palvelu (VPLS), seuraavan-sukupolven monilähetys VPN (NG-MVPN)

MPLS-liikennesuunnittelu ja MPLS-nopea uudelleenreititys{0}}

Hallinta, automaatio, kirjaus ja raportointi

SSH, Telnet, SNMP{0}}MIBS, Traps

Älykäs kuvan lataus

Juniper CLI ja Web UI, NetCONF, XML API, RMON

Juniper Networks Security Director Cloud

Python

Junos-tapahtumat, commit ja OP-skriptit

Sovellusten ja kaistanleveyden käytön raportointi

Vianetsintä- ja vianetsintätyökalut

3Suorituskykyluvut perustuvat UDP-paketteihin ja RFC2544-testausmenetelmiin
4Seuraavan-sukupolven palomuurin suorituskykyä mitataan palomuurin, sovellusten suojauksen ja IPS:n avulla
5Secure Web Access -palomuurin suorituskykyä mitataan palomuurilla, sovellusten suojauksella, IPS:llä, SecIntelillä ja URL-suodatuksella
käytössä6Advanced Threat -suorituskykyä mitataan palomuurin, sovellussuojauksen, IPS:n, SecIntelin, URL-suodatuksen ja haittaohjelmasuojauksen avulla.
#TPS-menetelmä: Kiinteät, pitkäikäiset{0}}istunnot, joissa on useita tapahtumia
**CPS-menetelmä: Lyhytkestoiset{0}}istunnot yhdellä tapahtumalla

Suositut Tagit: srx1600-dc-palveluyhdyskäytävä, toimittajat, tukkumyynti, halpa, hinta

Saatat myös pitää

(0/10)

clearall