Firewall SRX1500 – Datenblatt
Firewall der nächsten Generation für das verteilte Unternehmen
Produktübersicht
Die SRX1500 ist ein Services Gateway für Firewall und Sicherheit der nächsten Generation, die herausragende Schutz, Leistung, Skalierbarkeit, Verfügbarkeit und Integration von Sicherheitsservices bietet. Die SRX1500 wurde für Portdichte, eine leistungsstarke Architektur für Sicherheitsservices und eine nahtlose Integration von Netzwerk- und Sicherheitslösungen in einer einzigen Plattform entwickelt und eignet sich am besten für den Client-Schutz im Unternehmens-Campus, in regionalen Hauptsitzen oder Cloud-basierten Sicherheitslösungen mit Schwerpunkt auf Anwendungstransparenz und -kontrolle, Intrusion Prevention und Advanced Threat Prevention. Die SRX1500, powered by Junos OS, ist das branchenführende Betriebssystem, das die weltweit größten und unternehmenskritischsten Unternehmensnetzwerke absichert.
Produktbeschreibung
Die Juniper Networks® SRX1500 ist ein leistungsstarkes Services Gateway für Firewall und Sicherheit der nächsten Generation mit niedriger Latenz, die unternehmenskritische Netzwerke auf den Campus von Unternehmen, regionalen Hauptniederlassungen und großen Zweigstellen schützt. Die SRX1500 bietet erstklassige Sicherheits-, Bedrohungserkennungs- und Abwehrfunktionen. Sie integriert Routing auf Betreiberniveau und funktionsreiches Switching in einer einzigen Plattform.
Die SRX1500 bietet eine Sicherheitslösung der nächsten Generation, die die sich ändernden Anforderungen von Cloud-fähigen Unternehmensnetzwerken unterstützt. Ob es um die Einführung neuer Services in einem Unternehmens-Campus geht, die Verbindung mit der Cloud, die Erfüllung von Industriestandards oder um betriebliche Effizienz – die SRX1500 hilft Unternehmen, ihre Geschäftsziele zu erreichen und bietet gleichzeitig skalierbare, einfach zu verwaltende, sichere Konnektivität und erweiterte Funktionen zur Bedrohungserkennung und -abwehr. Die SRX1500 schützt wichtige Unternehmensressourcen als Firewall der nächsten Generation, dient als Durchsetzungspunkt für Cloud-basierte Sicherheitslösungen und bietet Anwendungstransparenz und -kontrolle zur Verbesserung der Benutzer- und Anwendungserfahrung.
Hardware- und Softwarearchitekturen auf dem SRX1500 bieten erhebliche Leistungsverbesserungen bei einem kleinen 1-HE-Formfaktor. Der Schlüssel zur SRX1500-Hardware ist der Sicherheitsfluss-Beschleuniger und eine robuste x86-basierte Sicherheits-Compute-Engine für erweiterte Sicherheitsservices wie Anwendungstransparenz, Intrusion Prevention und Bedrohungsabwehr. Die Softwarearchitektur SRX1500 nutzt diese Hardwarekomponenten und Virtualisierung, um Hochgeschwindigkeits-Firewall-Leistung, Anwendungstransparenz und Intrusion Prevention zu bieten und gleichzeitig die Gesamtbetriebskosten (TCO) zu senken.
Die SRX1500 wurde speziell für den Schutz von 10-GbE-Netzwerkumgebungen entwickelt und konsolidiert mehrere Sicherheitsservices und Netzwerkfunktionen in einem hochverfügbaren Gerät.
SRX1500 – Highlights
Die SRX1500 ergänzt vollständig die Firewall-Funktionen der nächsten Generation, die zum Schutz Ihres Netzwerks mit einer integrierten Lösung beitragen, die erstklassige Anwendungs-, Inhalts- und Bedrohungsklassifizierung mit SD-WAN, lokalem Switching und einfacher Richtlinienverwaltung kombiniert. Erweiterte Anwendungserkennung und -klassifizierung ermöglichen eine größere Visibilität, Durchsetzung, Kontrolle und Schutz über das Netzwerk, da sie unabhängig von Standort oder Gerät an Benutzer gebunden sind. Sie bietet eine detaillierte Analyse des Anwendungsvolumens und der Nutzung sowie detaillierte Richtlinien zur Anwendungssteuerung, um Datenverkehr auf der Grundlage von dynamischen Anwendungsnamen oder Gruppennamen zuzulassen oder zu verweigern, sowie eine Priorisierung des Datenverkehrs auf der Grundlage von Anwendungsinformationen und -kontext, um die Komplexität in herkömmlichen, Cloud- und hybriden IT-Netzwerken zu reduzieren.
Durch die Kombination von Perimeter-Abwehr mit Segmentierung bietet die Firewall SRX1500 eine umfassende Suite von Anwendungssicherheit, Bedrohungsabwehr und Intelligence-Services zum Schutz von Netzwerken vor inhaltsbasierten Bedrohungen. Integrierte Bedrohungserkennung über Juniper Networks Advanced Threat Prevention (ATP) Cloud bietet adaptiven Bedrohungsschutz gegen C&C-Lösungen (Command and Control), die automatisierten Schutz nutzen. Diese Integration erkennt und schützt vor bekannten Angriffen, Spyware, Malware und Zero-Day-Bedrohungen mit extrem hoher Genauigkeit unter Verwendung von fortschrittlichen KI-Techniken, die in Zusammenarbeit mit Juniper Threat Labs entwickelt wurden.
Die SRX1500 ermöglicht agile SecOps durch Automatisierungsfunktionen, die eine Zero-Touch-Bereitstellung, Python-Skripte für die Orchestrierung und Ereignisskripte für das Betriebsmanagement unterstützen.
Die SRX1500 liefert außerdem vollautomatisches SD-WAN sowohl für Unternehmen als auch Service Provider. Eine Funktion für die Zero-Touch-Bereitstellung simplifiziert die Konnektivität des Zweigstellennetzwerks für die erste Bereitstellung und die laufende Verwaltung. Aufgrund ihrer hohen Leistung und Skalierbarkeit fungiert die SRX1500 als VPN-Hub und beendet VPN/Secure-Overlay-Verbindungen in den verschiedenen SD-WAN-Topologien.
Die Firewall SRX1500 läuft mit dem Betriebssystem Junos® von Juniper Networks, einem bewährten, Carrier-gehärteten Netzwerkbetriebssystem, das die 100 weltweit führenden Service-Provider-Netzwerke unterstützt. Diese streng getesteten Routing-Funktionen von IPv auf Betreiberniveau, einschließlich IPv4/IPv6, OSPF, BGP und Multicast, haben sich seit über 15 Jahren bei weltweiten Bereitstellungen bewährt.
Juniper Security Director Cloud
Security Director Cloud ist die einfache und nahtlose Verwaltungserfahrung von Juniper, die in einer einzigen Benutzeroberfläche bereitgestellt wird, um die aktuellen Bereitstellungen von Kunden mit ihren zukünftigen architektonischen Rollouts zu verbinden. Die Verwaltung steht im Mittelpunkt der Sicherheitsstrategie von Juniper und hilft Unternehmen, jeden Verbindungspunkt in ihrem Netzwerk zu sichern, um Benutzer, Daten und Infrastruktur zu schützen.
Unternehmen können ihre Architektur mit konsistenten Sicherheitsrichtlinien in jeder Umgebung absichern – vor Ort, Cloud-basiert, über die Cloud bereitgestellt und hybrid – und Zero Trust auf alle Teile des Netzwerks ausweiten, vom Edge über das Datencenter bis hin zu Anwendungen und Microservices. Mit Security Director Cloud erhalten Unternehmen lückenlose Visibilität, Richtlinienkonfiguration, Verwaltung und kollektive Bedrohungsdaten an einem Ort.
Juniper holt seine Kunden an dem Punkt ab, an dem sie sich gerade befinden: Wir helfen ihnen, ihre bestehenden Investitionen zu nutzen und auf ihre bevorzugte Architektur in einem für sie geeignetem Tempo umzusteigen, indem wir ihren Übergang mit der Security Director Cloud automatisieren.
Juniper Secure Edge
Juniper Secure Edge schützt Mitarbeitende überall mit dem schnellen, zuverlässigen und sicheren Zugriff, den sie benötigen. Es bietet Full-Stack-SSE-Funktionen, einschließlich FWaaS, SWG, CASB mit DLP, ZTNA und Advanced Threat Protection zum Schutz des Zugriffs auf Web-, SaaS- und lokale Anwendungen. Darüber hinaus schützt es Benutzer überall, egal wo sie sich befinden. Juniper holt seine Kunden dort ab, wo sie sich befinden, und bringt sie an ihr Ziel: Wir nutzen, was sie bereits haben, und weiten ihre Zero-Trust-Initiativen auf eine Cloud-basierte Architektur aus, ohne ihr Budget oder ihr Ops-Team zu sprengen.
Juniper Secure Edge, verwaltet von der Security Director Cloud, verwendet ein einziges Richtlinien-Framework, das es ermöglicht, Sicherheitsrichtlinien einmalig zu erstellen, um Benutzern, Geräten und Daten überallhin zu folgen.
Unsere Kunden müssen bei der Einführung von Cloud-Sicherheit nicht bei Null anfangen. Mit unserem Drei-Klick-Assistenten können Kunden bestehende Campus-Edge-Richtlinien einfach nutzen und in eine SSE-Richtlinie übersetzen. Da Secure Edge unabhängig vom Bereitstellungsmodell ein einziges Richtlinien-Framework verwendet, wendet es mit nur wenigen Klicks bestehende Sicherheitsrichtlinien von herkömmlichen Bereitstellungen bis zu seinem Cloud-basierten Modell an, wodurch Fehlkonfigurationen und Risiken reduziert werden.
Ob Sie Remote-Benutzer, Campus- und Zweigstellenstandorte, private Cloud-, öffentliche Cloud- oder Hybrid-Cloud-Datencenter absichern, Juniper bietet eine einheitliche Verwaltung und lückenlose Visibilität über alle Architekturen hinweg. So können Ops-Teams ihre aktuellen Investitionen einfach und effektiv mit ihren zukünftigen architektonischen Zielen, einschließlich SASE, verbinden. Kunden können Sicherheit jedezeit und überall verwalten, vor Ort, in der Cloud und über die Cloud – mit Sicherheitsrichtlinien, die Benutzern, Geräten und Daten überallhin folgen, und zwar über eine einzige Benutzeroberfläche.
Benutzer haben schnellen, zuverlässigen und sicheren Zugriff auf notwendige Daten und Ressourcen. Dies sorgt für ein hervorragendes Benutzererlebnis. IT-Sicherheitsteams erhalten eine nahtlose Visibilität über das gesamte Netzwerk hinweg. Gleichzeitig können sie ihre bestehenden Investitionen nutzen und in ihrem eigenen Tempo zu einer Cloud-basierten Architektur übergehen.
Juniper Secure Edge bietet konsistente Sicherheitsrichtlinien, die dem Benutzer, dem Gerät und den Daten folgen, ohne dass Regelsätze kopiert oder neu erstellt werden müssen. Es ist einfach, Cloud-basierte Anwendungssteuerung, Intrusion Prevention, Inhalts- und Webfilterung sowie effektive Bedrohungsabwehr bereitzustellen, ohne die Visibilität oder Sicherheitsdurchsetzung zu beeinträchtigen. Seit fünf Jahren wurde Juniper durchgängig durch Tests von Drittanbietern als die effektivste Sicherheitstechnologie auf dem Markt mit einer Sicherheitseffizienz von über 99 % in allen Anwendungsszenarien validiert.
Funktionen und Vorteile
Geschäftsanforderung | Funktion/Lösung | SRX1500 – Vorteile |
Hohe Leistung | Hochleistungs-Firewall |
|
Hochwertige Endbenutzererfahrung | Anwendungstransparenz und -kontrolle |
|
Bedrohungsschutz | IPS, Antivirus, Antispam, erweiterte Webfilterung, Juniper Advanced Threat Prevention Cloud, Encrypted Traffic Insights, Bedrohungserkennungs-Feeds und ATP-Appliance von Juniper |
|
Zero-Day-Prävention | KI-gestützte prädiktive Threat Prevention |
|
Professionelle Netzwerkservices | Routing, Switching und sichere Leitung |
|
Hohe Sicherheit | IPsec-VPN, Fernzugriff/SSL VPN, sicherer Start |
|
Eingebettete Sicherheit in der Datencenter-Fabric | EVPN-VXLAN Typ 5 Routen |
|
Hohe Zuverlässigkeit | Gehäuse-Cluster, redundante Netzteile |
|
Leicht zu verwalten und zu skalieren | On-Box-GUI, Security Director und Security Director Cloud |
|
Niedrigere Gesamtbetriebskosten | Junos OS |
|
Firewall SRX1500 – Spezifikationen
Softwaredaten
Firewall-Services
- Zustandsbehaftete Firewall-Inspektion
- Zonenbasierte Firewall
- Filter und Schutz vor Distributed Denial of Service (DDoS)
- Schutz vor Protokoll- und Datenverkehranomalien
- Integration mit Pulse Unified Access Control (UAC)
- Integration mit Aruba Clear Pass Policy Manager
- Benutzerrollenbasierte Firewall
- SSL-Prüfung
Network Address Translation (NAT)
- Quell-NAT mit Port Address Translation (PAT)
- Statische 1:1-Zweiwege-NAT
- Ziel-NAT mit PAT
- Persistente NAT
- IPv6-Adressenübersetzung
VPN-Funktionen
- Tunnel: Site-to-Site, Hub-and-Spoke, dynamisches Endgerät, AutoVPN, ADVPN, Gruppen-VPN (IPv4/IPv6/Dual Stack)
- Juniper Secure Connect: Remote-Zugriff/SSL-VPN
- Konfigurationsinhalt: Ja
- IKE-Verschlüsselungsalgorithmen: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
- IKE-Authentifizierungsalgorithmen: MD5, SHA-1, SHA-128, SHA-256, SHA-384
- Authentifizierung: Pre-Shared Key- und Public Key-Infrastruktur (PKI) (X.509)
- IPSec (Internet Protocol Security): Authentication Header (AH)/Encapsulating Security Payload (ESP) Protocol
- IPsec-Authentifizierungsalgorithmen: hmac-md5, hmac-sha-196
- IPsec-Verschlüsselungsalgorithmen: Prime, DES-CBC, 3DES-CBC, AEC-CBC, AES-GCM, SuiteB
- Absolute Geheimhaltung bei Weiterleitung, Antwortverweigerung
- Internet Key Exchange IKEv1, IKEv2
- Überwachung: Unterstützung für standardbasierte Dead Peer Detection (DPD), VPN-Überwachung
- VPNs GRE, IP-in-IP und MPLS
Hochverfügbarkeitsfunktionen
- Virtual Router Redundancy Protocol (VRRP)
- Zustandsbehaftete, hohe Verfügbarkeit
- Dual Box Clustering
- Aktiv/passiv
- Aktiv/aktiv
- Konfigurationssynchronisierung
- Firewall-Sitzungssychronisierung
- Geräte-/Linkerkennung
- In-Service Software Upgrade (ISSU)
- IP-Überwachung mit Routen- und Schnittstellen-Failover
Anwendungssicherheitsservices1
- Anwendungstransparenz und -kontrolle
- Anwendungs-QoS
- Erweitertes/Anwendungsbasiertes richtlinienbasiertes Routing (APBR)
- Sicherung der Servicequalität für die Anwendung (AppQoE)
- Anwendungsbasiertes Multipath-Routing
Bedrohungsabwehr- und Bedrohungserkennungsservices1
- Intrusion Prevention
- Virusschutz
- Spamschutz
- URL-Filterung nach Kategorie/Zuverlässigkeit
- Schutz vor Botnets (Command and Control)
- Anpassungsfähige Durchsetzung auf der Basis von GeoIP
- Juniper Cloud Advanced Threat Prevention, ein Cloud-basiertes Saas-Angebot zur Erkennung und Abwehr von Zero-Day-Angriffen
- Juniper ATP Appliance, eine verteilte, vor Ort eingesetzte, erweiterte Lösung zur Bedrohungsabwehr zur Erkennung und Abwehr von Zero-Day-Angriffen
- Adaptive Threat Profiling
- Einblick in verschlüsselten Datenverkehr
- SecIntel bietet Bedrohungserkennung
- KI-gestützte prädiktive Threat Prevention
Routing-Protokolle
- IPv4, IPv6
- Statische Routen
- RIP v1/v2
- OSPF/OSPF v3
- BGP with Route Reflector
- EVPN-VXLAN
- IS-IS
- Multicast: Internet Group Management Protocol (IGMP) v1/v2, Protocol Independent Multicast (PIM) in Sparse Mode (SM)Dense Mode (DM)/Source-Specific Multicast (SSM), Session Description Protocol (SDP), Distance Vector Multicast Routing Protocol (DVMRP), Multicast Source Discovery Protocol (MSDP), Reverse Path Forwarding (RPF)
- Datenkapselung: VLAN, Point-to-Point Protocol over Ethernet (PPPoE)
- Virtuelle Router
- Richtlinienbasiertes Routing, quellenbasiertes Routing
- Mehrfach-Pfade zu gleichen Kosten (ECMP)
QoS-Funktionen
- Unterstützung für 802.1p, DiffServ-Codepunkt (DSCP), EXP
- Klassifizierung basierend auf VLAN, Data-Link Connection Identifier (DLCI), Schnittstelle, Paketen oder Mehrfeld-Filtern
- Kennzeichnung, Überwachung und Ausformung
- Klassifizierung und Planung
- Gewichtete zufällige Früherkennung (WRED)
- Garantierte und maximale Bandbreite
- Überwachung des eingehenden Datenverkehrs
- Virtuelle Kanäle
- Hierarchische Ausgestaltung und Überwachung
Switching-Funktionen
- ASIC-basierte Layer-2-Weiterleitung
- MAC Address Learning
- VLAN-Adressierung und Unterstützung für integriertes Routing und Bridging (IRB)
- Link-Aggregation und LACP
- LLDP und LLDP-MED
- STP, RSTP, MSTP
- MVRP
- 802.1X-Authentifizierung
Netzwerkservices
- Dynamic Host Configuration Protocol (DHCP) für Client/Server/Relay
- Domain Name System (DNS) Proxy, dynamische DNS (DDNS)
- Juniper Echtzeitleistungsüberwachung (Real-Time Performance Monitoring, RPM) und IP-Überwachung
- Juniper Datenstromüberwachung (J-Flow)
- Bidirectional Forwarding Detection (BFD)
- Two-Way Active Measurement Protocol (TWAMP)
- IEEE 802.3ah Link Fault Management (LFM)
- IEEE 802.1ag Connectivity Fault Management (CFM)
Erweiterte Routingservices
- Paket-Modus
- MPLS (RSVP, LDP)
- Circuit Cross-Connect (CCC), Translational Cross-Connect (TCC)
- L2/L2 MPLS VPN, Pseudowires
- Virtueller privater LAN-Service (VPLS), Multicast VPN der nächsten Generation (NG-MVPN)
- MPLS-Traffic Engineering und MPLS Fast Reroute
Management, Automatisierung, Protokollierung und Berichte
- SSH, Telnet, SNMP
- Intelligenter Image-Download
- Juniper CLI und Web UI
- Juniper Networks Security Director und Security Director Cloud
- Python
- Junos OS Event-, Commit- und OP-Skripte
- Berichte zu Anwendungs- und Bandbreitennutzung
- Automatische Installation
- Debugging- und Fehlerbehebungstools
Hardwarespezifikationen
Technische Daten | SRX1500 |
Konnektivität | |
Onboard-Ports insgesamt | 16x1 GbE und 4x10 GbE |
Onboard-RJ-45-Ports | 12 x 1 GbE |
Onboard SFP-Transceiver-Ports (small form-factor pluggable) | 4 x 1 GbE |
Onboard SFP+ Ports | 4 x 10 GbE |
Out-of-Band-Management-Ports (OOB) | 1 x 1 GbE |
Dedizierte Ports mit hoher Verfügbarkeit | 1 x 1 GbE (SFP) |
PIM-Steckplätze | 2 |
Konsole (RJ-45 + miniUSB) | 1 |
USB 2.0-Anschlüsse (Typ A) | 1 |
Arbeitsspeicher und Speicher | |
Systemspeicher (RAM) | 16 GB |
Primärer Boot-Speicher (mSATA) | 16 GB |
Sekundärer Speicher (SSD) | 100 GB |
Abmessungen und Leistung | |
Formfaktor | 1 HE |
Maße (B x H x T) | 43,9 x 4,44 x 46,22 cm |
Gewicht (Gerät und Netzteil) | 7,30 kg |
Redundantes Netzteil | 1+1 |
Netzteil | AC/DC (extern) |
Durchschnittliche Leistungsaufnahme | 150 W |
Durchschnittliche Wärmeabstrahlung | 512 BTU/Stunde |
Maximale Leistungsaufnahme | 2,5A (für AC-Netzteil); 6,2A (für DC-Netzteil) |
Maximaler Einschaltstrom | 50A bei 1 AC-Zyklus |
Akustischer Schallpegel | 66.5dBA |
Luftstrom/Kühlung | Von Vorder- zu Rückseite |
Betriebstemperatur | 0 bis 40 °C |
Nichtbetriebstemperatur | -20 °C bis 70 °C |
Luftfeuchtigkeit bei Betrieb | 10 % bis 90 % nicht kondensierend |
Luftfeuchtigkeit im Nichtbetrieb | 5 % bis 95 % nicht kondensierend |
Mittlere Zeit zwischen zwei Ausfällen (MTBF) | 9,78 Jahre (85.787 Stunden) |
FCC-Klassifizierung | Klasse A |
RoHS-Konformität | RoHS 2 |
FIPS 140-2 | Level 2 (Junos 19.2) |
Leistung und Skalierbarkeit | |
Firewall-Durchsatz (IMIX) Gbit/s2 | 4.5 |
Firewall-Durchsatz (1.518 B)2 | 9.0 |
IPsec-VPN-Durchsatz (IMIX) Gbit/s2 | 1.0 |
IPsec-VPN-Durchsatz (1400 B) in Gbit/s2 | 4.0 |
Anwendungssicherheitsleistung (TPS#/CPS**) in Gbit/s | 7.5 / 4.0 |
Firewall der nächsten Generation (TPS#/CPS**) in Gbit/s3 | 7.0 / 2.0 |
Secure Web Access Firewall (CPS**) in Gbit/s4 | 2.0 |
Advanced Threat (CPS**) in Gbit/s5 | 1.0 |
Größe der Routing-Tabelle (RIB/FIB) (IPv4) | 2 Millionen/1 Million |
Maximale Anzahl gleichzeitiger Sitzungen (IPv4 oder IPv6) | 2.000.000 |
Verbindungen pro Sekunde (64 B) | 90.000 |
SSL-Verbindungen pro Sekunde | 1.600 |
IPSec-VPN-Tunnel | 2.000 |
Services und Support von Juniper Networks
Juniper Networks ist der führende Anbieter von leistungssteigernden Services, die zur Beschleunigung, Erweiterung und Optimierung Ihres Hochleistungsnetzwerks ausgelegt sind. Mit unseren Services können Sie die Betriebseffizienz maximieren, gleichzeitig Kosten senken und Risiken minimieren und so eine schnellere Amortisierung Ihres Netzwerks erzielen. Juniper Networks gewährleistet straffe, effiziente Geschäftsabläufe durch die Optimierung des Netzwerks, um das erforderliche Maß an Leistung, Zuverlässigkeit und Verfügbarkeit aufrechtzuerhalten. Weitere Informationen finden Sie unter https://www.juniper.net/de/de/products.html.
Bestellinformationen
Zur Bestellung von Firewalls der SRX-Serie von Juniper Networks und für weitere Software-Lizenzierungsinformationen besuchen Sie die Seite „Kaufinformationen“ unter https://www.juniper.net/de/de/how-to-buy/form.html.
Info über Juniper Networks
Juniper Networks ist davon überzeugt, dass bloße Konnektivität nicht dasselbe ist wie die Erfahrung großartiger Verbindungen. Die KI-native Netzwerkplattform von Juniper ist von Grund auf auf die Nutzung von KI ausgelegt, um die besten und sichersten Benutzererfahrungen vom Edge bis zum Datencenter und zur Cloud bereitzustellen. Weitere Informationen finden Sie unter Juniper Networks (www.juniper.net) oder folgen Sie Juniper auf X (Twitter), LinkedIn und Facebook.
1000551 - 025 - DE MAI 2024