PA-7050 защищает центры обработки данных и высокоскоростные сети с пропускной способностью брандмауэра до 120 Гбит/с и полным предотвращением угроз на скорости до 100 Гбит/с. Чтобы справиться с ресурсоемким характером классификации и анализа полного стека на скоростях 120 Гбит/с, более 400 процессоров распределены между функциями сети, безопасности, управления коммутаторами и журналирования. В результате PA-7050 позволяет развертывать системы безопасности нового поколения в центрах обработки данных без ущерба для производительности.
Управляющим элементом PA-7050 является PAN-OSTM, операционная система, ориентированная на безопасность, которая изначально классифицирует весь трафик, включая приложения, угрозы и контент, а затем привязывает этот трафик к пользователю, независимо от местоположения или типа устройства. Приложение, контент и пользователь — элементы, которые управляют вашим бизнесом, — затем используются в качестве основы ваших политик безопасности, что приводит к повышению уровня безопасности и сокращению времени реагирования на инциденты. Вся классификация трафика, проверка содержимого, поиск и выполнение политик выполняются за один проход. Однопроходная программная архитектура в сочетании с вычислительной мощностью PA-7050 обеспечивает предсказуемую производительность.
В Таблице 1 показаны краткие характеристики.
Номер части | ПАН-ПА-7050 |
Описание | Palo Alto Networks PA-7050, устройство безопасности, 264 В, 9U, для монтажа в стойку |
Пропускная способность брандмауэра (при включенном App-ID) | 120 Гбит/с |
Пропускная способность предотвращения угроз (включено DSRI) | 100 Гбит/с |
Пропускная способность предотвращения угроз | 60 Гбит/с |
Пропускная способность IPSec VPN | 24 Гбит/с |
Новые сеансы в секунду | 720 000 |
Максимальное количество сеансов | 24 000 000 |
Виртуальные маршрутизаторы | 225 |
Номера портов, протоколы и IP-адреса полезны для сетевых устройств, но они ничего не говорят вам о том, что находится в вашей сети. Подробная информация о приложениях, пользователях и контенте, проходящем через вашу сеть, позволяет вам быстро определять любые риски, которые они представляют, и быстро реагировать. Используя богатый контекст, предоставляемый брандмауэрами Palo Alto Networks, наши инструменты визуализации, анализа и отчетности позволяют вам быстро узнать больше об активности в вашей сети и проанализировать инциденты с текущей или сравнительной точки зрения.
Неотъемлемый компонент политик безопасного включения приложений.
Традиционно политики безопасности применялись на основе IP-адресов, но все более динамичный характер пользователей и приложений означает, что IP-адреса сами по себе стали неэффективными в качестве элемента управления политикой для обеспечения безопасности приложений.
Сетевая защита от вредоносных программ.
Более широкое использование социальных сетей, обмена сообщениями и других приложений, не связанных с работой, создает множество векторов для вирусов, шпионских программ, червей и других типов вредоносных программ. Брандмауэры нового поколения Palo Alto Networks позволяют блокировать нежелательные приложения с помощью App-ID, а затем сканировать разрешенные приложения на наличие вредоносных программ.
Контроль на уровне функций приложений, блокировка файлов по типу и функции фильтрации данных наших брандмауэров нового поколения позволяют вам реализовать ряд политик, которые помогают сбалансировать разрешение использования личных или не связанных с работой приложений с бизнесом и безопасностью. риски несанкционированной передачи файлов и данных.
WildFire: Защита от целевых и неизвестных угроз.
Современные злоумышленники все чаще используют целевые и новые неизвестные варианты вредоносных программ, чтобы обойти традиционные решения безопасности. Чтобы решить эту проблему, Palo Alto Networks разработала WildFire, который выявляет новое вредоносное ПО за считанные минуты. Запуская подозрительные файлы в виртуальной среде и наблюдая за их поведением, Palo Alto Networks быстро и точно выявляет вредоносное ПО, даже если образец вредоносного ПО никогда ранее не встречался. Как только файл считается вредоносным, WildFire автоматически создает средства защиты, которые доставляются всем подписчикам WildFire в течение часа после обнаружения. Лицензия WildFire предоставляет вашей ИТ-команде множество аналитических данных, позволяющих точно определить, кто стал мишенью, какое приложение использовалось при доставке, а также любые URL-адреса, которые были частью атаки.
Таблица 2 показывает сравнение.
Модель | ПАН-ПА-7050 | ПАН-ПА-7080 |
Пропускная способность брандмауэра (при включенном App-ID) | 120 Гбит/с | 200 Гбит/с |
Пропускная способность предотвращения угроз (включено DSRI) | 100 Гбит/с | 160 Гбит/с |
Пропускная способность предотвращения угроз | 60 Гбит/с | 100 Гбит/с |
Пропускная способность IPSec VPN | 24 Гбит/с | 80 Гбит/с |
Новые сеансы в секунду | 720 000 | 1 200 000 |
Максимальное количество сеансов | 24 000 000 | 80 000 000 |
Виртуальные системы (базовые/максимальные) | 25/225 | 25/225 |
Характеристики
Средняя оценка
1
2
3
4
5
0
На основании 0 отзывов