Серия Palo Alto Networks PA-400, включающая модели PA-460, PA-410, PA-410 и PA-410, предоставляет возможности NGFW на основе машинного обучения для распределенных корпоративных филиалов, торговых точек и предприятий среднего размера.
Первый в мире брандмауэр следующего поколения (NGFW) на основе машинного обучения позволяет предотвращать неизвестные угрозы, видеть и защищать все, включая Интернет вещей (IoT), а также уменьшать количество ошибок с помощью автоматических рекомендаций политик.
Управляющим элементом серии PA-400 является PAN-OS®, то же программное обеспечение, на котором работают все NGFW Palo Alto Networks. PAN-OS изначально классифицирует весь трафик, включая приложения, угрозы и контент, а затем привязывает этот трафик к пользователю независимо от местоположения или типа устройства. Приложение, контент и пользователь — другими словами, элементы, которые управляют вашим бизнесом, — затем служат основой ваших политик безопасности, что приводит к повышению уровня безопасности и сокращению времени реагирования на инциденты.
В Таблице 1 показаны краткие характеристики.
Номер части | ПАН-ПА-440 |
Описание | Palo Alto Networks PA-440, пропускная способность межсетевого экрана 3,0 Гбит/с, пропускная способность предотвращения угроз 0,9 Гбит/с |
Пропускная способность брандмауэра (HTTP/appmix) | 3,0/2,4 Гбит/с |
Пропускная способность предотвращения угроз (HTTP/appmix) | 0,9/1,0 Гбит/с |
Пропускная способность IPsec VPN | 1,6 Гбит/с |
Максимальное количество сеансов | 200 000 |
Новые сеансы в секунду | 39000 |
1. Брандмауэр нового поколения на базе ML
Внедряет машинное обучение (ML) в ядро брандмауэра, чтобы обеспечить встроенное предотвращение атак без подписи для атак на основе файлов, выявляя и немедленно останавливая невиданные ранее попытки фишинга.
2. Включает функциональность SD-WAN Обеспечивает исключительное удобство для конечных пользователей за счет минимизации задержки, джиттера и потери пакетов.
3. Обеспечивает уникальный подход к обработке пакетов с однопроходной архитектурой.
Предотвращает задержку, сканируя трафик на наличие всех сигнатур за один проход, используя унифицированное сопоставление сигнатур на основе потоков.
4. Предотвращает вредоносную активность, скрытую в зашифрованном трафике.Предлагает полный обзор трафика TLS, например объем зашифрованного трафика, версии TLS/SSL, наборы шифров и т. д., без расшифровки.
5. Постоянно идентифицирует и классифицирует все приложения на всех портах с полной проверкой уровня 7.Использует приложение, а не порт, в качестве основы для всех ваших решений политики безопасного включения: разрешить, запретить, запланировать, проверить и применить формирование трафика.
6. Обеспечивает безопасность пользователей в любом месте и на любом устройстве, адаптируя политику в зависимости от активности пользователя.Предотвращает утечку корпоративных учетных данных на сторонние веб-сайты и предотвращает повторное использование украденных учетных данных за счет включения многофакторной аутентификации (MFA) на сетевом уровне для любого приложения без внесения каких-либо изменений в приложение.
Таблица 2 показывает сравнение.
Модель | ПАН-ПА-460 | ПАН-ПА-450 | ПАН-ПА-440 | ПАН-ПА-410 |
Пропускная способность брандмауэра (HTTP/appmix) | 5,2/4,7 Гбит/с | 3,8/3,2 Гбит/с | 3,0/2,4 Гбит/с | 1,7/1,3 Гбит/с |
Пропускная способность предотвращения угроз (HTTP/appmix) | 2,4/2,6 Гбит/с | 1,6/1,7 Гбит/с | 0,9/1,0 Гбит/с | 0,6/0,7 Гбит/с |
Пропускная способность IPsec VPN | 3,1 Гбит/с | 2,2 Гбит/с | 1,6 Гбит/с | 0,93 Гбит/с |
Максимальное количество сеансов | 400 000 | 300 000 | 200 000 | 64000 |
Новые сеансы в секунду | 74000 | 52000 | 39000 | 13000 |
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов