Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury

Palo Alto Networks PA-70x0 to najbardziej wydajna platforma bezpieczeństwa tego producenta. PA-70x0 przeznaczone jest do zastosowań operatorskich oraz dużych centrów danych, osiąga wydajności ponad 680 Gbps Gbps przy włączonej inspekcji App-ID, ponad 400 Gbps dla pełnej inspekcji threat prevention oraz ponad 330 Gbps dla VPN. PA-70x0 umożliwia uruchomienie do 225 systemów wirtualnych.
Systemy rodziny PA-70x0 mają konstrukcję modularną, pozwalającą na zastosowanie różnych, dobranych do potrzeb oraz wymaganego pasma kart odpowiedzialnych za przetwarzanie i analizę ruchu sieciowy. Dostepne moduły obejmują:
| Cecha | PA-7050 | PA-7080 |
|---|---|---|
| Obudowa | 9U 19" rack | 19U 19" rack |
| Liczba interfejsów (maksymalne obsadzenie kart) | 72 * 100/1000 Base-T; 48 * 1G SFP; 72 * 10G SFP+; 12 * 40/100Gbps QSFP+/QSFP28; 4 * 40G SFP+; 2* 40 Gbps HA, zarządzanie; konsola | 120 * 100/1000 Base-T; 80 * 1G SFP; 120 * 10G SFP+; 20 * 40/100Gbps QSFP+/QSFP28; 4 * 40G SFP+; 2* 40 Gbps HA, zarządzanie; konsola |
| Przepustowość firewall / App-ID | 416 Gbps | 687 Gbps |
| Przepustowość Threat Prevention | 243 Gbps | 405 Gbps |
| Przepustowość IPsec VPN | 200 Gbps | 334 Gbps |
| Maksymalna liczba sesji IPv4/v6 (w zależności od liczby NPC, DPC) | 48 / 245 mln. | 80 / 416 mln. |
| Maksymalna liczba sesji / sekundę | 4 mln. | 6 mln. |
| Wirtualne systemy* | 25/225 | |
| Maksymalna liczba deszyfrowanych sesji SSL (w zależności od liczby NPC, DPC | 786 tys. / 19 mln. | 1,3 mln. / 32 mln. |
| Tryby pracy | L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire | |
| Wirtualne rutery | 225 | |
| Ruting | Tryby:
|
|
| Strefy bezpieczeństwa | 17 000 | |
| Filtrowanie aplikacji (APP-ID) | identyfikuje i blokuje ponad 800 aplikacji | |
| Firewall | "Policybased", polityka bazująca na:
|
|
| Threat prevention (IDS/IDP ) | sygnatury / antymallware
|
|
| QoS |
|
|
| Filtrowanie SSL | proxy SSL (dekrypcja, forward/reverse proxy) | |
| Filtrowanie URL | Tak, do 2400+ własnych kategorii, dynamiczny cache: 250 tys. URL | |
| Inne funkcje bezpieczeństwa | DNS Security, IoT Security, Enterprise DLP, SaaS Security | |
| IPsec VPN |
|
|
| SSL VPN | Tak, wbudowany portal GP | |
| HA | Active/Active, Active/Passive | |
| Zarządzanie | Web, CLI, centralne zarządzanie wieloma gatewayami (Panorama); syslog; SNMPv2; REST API (XML) | |
* Zwiększenie liczby systemów wirtualnych jest dodatkowo płatną opcją licencyjną.