Серия Palo Alto Networks PA-3000 состоит из трех высокопроизводительных платформ: PA-3060, PA-3050 и PA-3020, предназначенных для развертывания высокоскоростных интернет-шлюзов. Серия PA-3000 управляет потоками сетевого трафика, используя выделенную обработку и память для работы в сети, безопасности, предотвращения угроз и управления ими.
Управляющим элементом серии PA-3000 является PAN-OS, операционная система для обеспечения безопасности, которая по умолчанию классифицирует весь трафик, включая приложения, угрозы и контент, а затем привязывает этот трафик к пользователю, независимо от местоположения или типа устройства. Приложение, контент и пользователь — другими словами, бизнес-элементы, которые управляют вашим бизнесом, — затем используются в качестве основы ваших политик безопасности, что приводит к повышению уровня безопасности и сокращению времени реагирования на инциденты.
В Таблице 1 показаны краткие характеристики.
Номер части | ПАН-ПА-3020 |
Описание | Palo Alto Networks PA-3020, устройство безопасности, GigE, 1U, для монтажа в стойку |
Пропускная способность брандмауэра (при включенном App-ID) | 2 Гбит/с |
Пропускная способность предотвращения угроз | 1 Гбит/с |
Пропускная способность IPSec VPN | 500 Мбит/с |
Новые сеансы в секунду | 50 000 |
Максимальное количество сеансов | 250 000 |
Туннели/туннельные интерфейсы IPSec VPN | 1000 |
GlobalProtect (SSL VPN) одновременных пользователей | 1000 |
Номера портов, протоколы и IP-адреса полезны для сетевых устройств, но они ничего не говорят вам о том, что находится в вашей сети. Подробная информация о приложениях, пользователях и контенте, проходящем через вашу сеть, позволяет вам быстро определять любые риски, которые они представляют, и быстро реагировать. Используя богатый контекст, предоставляемый брандмауэрами Palo Alto Networks, наши инструменты визуализации, анализа и отчетности позволяют вам быстро узнать больше об активности в вашей сети и проанализировать инциденты с текущей или сравнительной точки зрения.
Неотъемлемый компонент политик безопасного включения приложений.
Традиционно политики безопасности применялись на основе IP-адресов, но все более динамичный характер пользователей и приложений означает, что IP-адреса сами по себе стали неэффективными в качестве элемента управления политикой для обеспечения безопасности приложений.
Сетевая защита от вредоносных программ.
Более широкое использование социальных сетей, обмена сообщениями и других приложений, не связанных с работой, создает множество векторов для вирусов, шпионских программ, червей и других типов вредоносных программ. Брандмауэры нового поколения Palo Alto Networks позволяют блокировать нежелательные приложения с помощью App-ID, а затем сканировать разрешенные приложения на наличие вредоносных программ.
Контроль на уровне функций приложений, блокировка файлов по типу и функции фильтрации данных наших брандмауэров нового поколения позволяют вам реализовать ряд политик, которые помогают сбалансировать разрешение использования личных или не связанных с работой приложений с бизнесом и безопасностью. риски несанкционированной передачи файлов и данных.
WildFire: Защита от целевых и неизвестных угроз.
Современные злоумышленники все чаще используют целевые и новые неизвестные варианты вредоносных программ, чтобы обойти традиционные решения безопасности. Чтобы решить эту проблему, Palo Alto Networks разработала WildFire, который выявляет новое вредоносное ПО за считанные минуты. Запуская подозрительные файлы в виртуальной среде и наблюдая за их поведением, Palo Alto Networks быстро и точно выявляет вредоносное ПО, даже если образец вредоносного ПО никогда ранее не встречался. Как только файл считается вредоносным, WildFire автоматически создает средства защиты, которые доставляются всем подписчикам WildFire в течение часа после обнаружения. Лицензия WildFire предоставляет вашей ИТ-команде множество аналитических данных, позволяющих точно определить, кто стал мишенью, какое приложение использовалось при доставке, а также любые URL-адреса, которые были частью атаки.
Таблица 2 показывает сравнение.
Модель | ПАН-ПА-3020 | ПАН-ПА-3050 | ПАН-ПА-3060 |
Пропускная способность брандмауэра (при включенном App-ID) | 2 Гбит/с | 4 Гбит/с | 4 Гбит/с |
Пропускная способность предотвращения угроз | 1 Гбит/с | 2 Гбит/с | 2 Гбит/с |
Пропускная способность IPSec VPN | 500 Мбит/с | 500 Мбит/с | 500 Мбит/с |
Новые сеансы в секунду | 50 000 | 50 000 | 50 000 |
Максимальное количество сеансов | 250 000 | 500 000 | 500 000 |
Туннели/туннельные интерфейсы IPSec VPN | 1000 | 2000 | 2000 |
GlobalProtect (SSL VPN) одновременных пользователей | 1000 | 2000 | 2000 |
Входящие SSL-сертификаты | 25 | 25 | 25 |
Виртуальные маршрутизаторы | 10 | 10 | 10 |
Виртуальные системы (базовые/максимальные) | 1/6 | 1/6 | 1/6 |
Зоны безопасности | 40 | 40 | 40 |
Макс. количество полисов | 2500 | 5000 | 5000 |
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов