Серия Palo Alto Networks™ PA-5000 состоит из трех высокопроизводительных моделей: PA-5060, PA-5050 и PA-5020, каждая из которых предназначена для развертывания высокоскоростных центров обработки данных и интернет-шлюзов.
Используйте PA-5060, PA-5050 и PA-5020 для безопасного включения приложений, пользователей и контента в высокоскоростном центре обработки данных, большом интернет-шлюзе, поставщике услуг и многопользовательских средах. Предсказуемые уровни пропускной способности до 20 Гбит/с достигаются за счет специальной обработки для конкретных функций сети, безопасности, проверки контента и управления.
В Таблице 1 показаны краткие характеристики.
Номер части | ПАН-ПА-5020 |
Описание | Palo Alto Networks PA-5020, пропускная способность межсетевого экрана 5 Гбит/с, пропускная способность предотвращения угроз 2 Гбит/с |
Пропускная способность брандмауэра (при включенном App-ID) | 5 Гбит/с |
Пропускная способность предотвращения угроз | 2 Гбит/с |
Пропускная способность IPSec VPN | 2 Гбит/с |
Туннели/туннельные интерфейсы IPSec VPN | 2000 |
Виртуальные маршрутизаторы | 20 |
Зоны безопасности | 80 |
1. Видимость приложения
Номера портов, протоколы и IP-адреса полезны для сетевых устройств, но они ничего не говорят вам о том, что находится в вашей сети. Подробная информация о приложениях, пользователях и контенте, проходящем через вашу сеть, позволяет вам быстро определять любые риски, которые они представляют, и быстро реагировать. Используя богатый контекст, предоставляемый брандмауэрами Palo Alto Networks, наши инструменты визуализации, анализа и отчетности позволяют вам быстро узнать больше об активности в вашей сети и проанализировать инциденты с текущей или сравнительной точки зрения.
2. Видимость пользователя
Неотъемлемый компонент политик безопасного включения приложений.
Традиционно политики безопасности применялись на основе IP-адресов, но все более динамичный характер пользователей и приложений означает, что IP-адреса сами по себе стали неэффективными в качестве элемента управления политикой для обеспечения безопасности приложений. Межсетевые экраны нового поколения Palo Alto Networks интегрируются с широким спектром предложений корпоративных каталогов и терминальных служб.
3.АнтивирусСетевая защита от вредоносных программ.
Более широкое использование социальных сетей, обмена сообщениями и других приложений, не связанных с работой, создает множество векторов для вирусов, шпионских программ, червей и других типов вредоносных программ. Брандмауэры нового поколения Palo Alto Networks позволяют блокировать нежелательные приложения с помощью App-ID, а затем сканировать разрешенные приложения на наличие вредоносных программ.
4. Фильтрация данных и блокировка файловКонтроль на уровне функций приложений, блокировка файлов по типу и функции фильтрации данных наших брандмауэров нового поколения позволяют вам реализовать ряд политик, которые помогают сбалансировать разрешение использования личных или не связанных с работой приложений с бизнесом и безопасностью. риски несанкционированной передачи файлов и данных.
5. Современная защита от вредоносных программWildFire: Защита от целевых и неизвестных угроз.
Современные злоумышленники все чаще используют целевые и новые неизвестные варианты вредоносных программ, чтобы обойти традиционные решения безопасности. Чтобы решить эту проблему, Palo Alto Networks разработала WildFire, который выявляет новое вредоносное ПО за считанные минуты. Запуская подозрительные файлы в виртуальной среде и наблюдая за их поведением, Palo Alto Networks быстро и точно выявляет вредоносное ПО, даже если образец вредоносного ПО никогда ранее не встречался. Как только файл считается вредоносным, WildFire автоматически создает средства защиты, которые доставляются всем подписчикам WildFire в течение часа после обнаружения. Лицензия WildFire предоставляет вашей ИТ-команде множество аналитических данных, позволяющих точно определить, кто стал мишенью, какое приложение использовалось при доставке, а также любые URL-адреса, которые были частью атаки.
Сетевые функции1.Расшифровка
Выявление и контроль зашифрованного трафика.
Возьмите под свой контроль зашифрованный трафик SSL и SSH и убедитесь, что он не используется для сокрытия нежелательной активности или опасного контента. Используя расшифровку и проверку на основе политик, вы можете убедиться, что SSL и SSH используются только в коммерческих целях, а не для распространения угроз или несанкционированной передачи данных.
2.IPv6Безопасное включение приложений, пользователей и контента в средах IPv6.
Наши брандмауэры нового поколения позволяют развертывать согласованные и безопасные политики поддержки приложений в IPv6, IPv4 и смешанных средах.
3. СетьНаша гибкая сетевая архитектура включает в себя динамическую маршрутизацию, коммутацию и подключение к VPN, что позволяет легко развертывать брандмауэры нового поколения Palo Alto Networks практически в любой сетевой среде.
4.ВПНVPN-подключение на основе стандартов.
Безопасное подключение между сайтами и удаленными пользователями является критически важным компонентом инфраструктуры. Каждая платформа брандмауэра Palo Alto Networks следующего поколения позволяет легко и безопасно обмениваться данными между сайтами, используя стандартные соединения IPSec VPN. Связь удаленных пользователей защищена с помощью богатого набора функций VPN.
Таблица 2 показывает сравнение.
Модель | ПАН-ПА-5020 | ПАН-ПА-5050 | ПАН-ПА-5060 |
Пропускная способность брандмауэра (при включенном App-ID) | 5 Гбит/с | 10 Гбит/с | 20 Гбит/с |
Пропускная способность предотвращения угроз | 2 Гбит/с | 5 Гбит/с | 10 Гбит/с |
Пропускная способность IPSec VPN | 2 Гбит/с | 4 Гбит/с | 4 Гбит/с |
Новые сеансы в секунду | 120 000 | 120 000 | 120 000 |
Максимальное количество сеансов | 1 000 000 | 2 000 000 | 4 000 000 |
Туннели/туннельные интерфейсы IPSec VPN | 2000 | 4000 | 8000 |
GlobalProtect (SSL VPN) одновременных пользователей | 5000 | 10 000 | 20 000 |
Сеансы расшифровки SSL | 15 000 | 45000 | 90 000 |
Входящие SSL-сертификаты | 100 | 300 | 1000 |
Виртуальные маршрутизаторы | 20 | 125 | 225 |
Виртуальные системы (базовая/макс.2) | 10/20* | 25/125* | 25/225* |
Зоны безопасности | 80 | 500 | 900 |
Макс. количество полисов | 10 000 | 20 000 | 40 000 |
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов