Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury
Seria urządzeń PaloAltoNetworks PA-3000 to nowa linia produktowa wprowadzona w listopadzie 2012 roku. składa się z dwu wysokowydajnych systemów firewall: PA-3020 oraz PA-2050, przeznaczonych do zastosowań w roli systemu firewall klasy enterprise dla instalacji średniej wielkości i zagregowanej maksymalnej przepustowości rzędu 500 Mbps - 4 Gbps. Urządzenia serii 2000 powalają na instalację 8 transceiverów światłowodowych 1Gbps w standardzie SFP. PA-30x0 realizuje pełen zakres funkcji systemu firewall oraz IPS wraz z polityką bezpieczeństwa bazującą na aplikacjach i filtrowaniem adresów WWW oraz dostępem SSL/IPsec VPN dla klientów. Podane parametry wydajnościowe nie są parametrami nominalnymi lecz określają realnie osiąganą przepustowości w produkcyjnym ruchu sieciowym. Nową cechą (w stosunku do wcześniejszych serri) jest wbudowany super-wydajny dysk SSD o pojemności 120 GB.
Cecha | PA-3020 | PA-3050 |
---|---|---|
Obudowa | 1U 19" rack | 1U 19" rack |
Liczba interfejsów | 12 * 10/100/1000 Base-T; 8 * SFP; 2 * 10/1000/1000 Baset-T HA; 1 * 10/100/1000 Base-T zarządzanie; konsola | |
Przepustowość firewall | 2 Gbps | 4 Gbps |
Przepustowość IPS (Threat prevention) | 1 Gbps | 2 Gbps |
Przepustowość IPsec VPN | 500 Mbps | 500 Mbps |
Maksymalna liczba tuneli VPN | 1000 | 2000 |
Liczba równoległych sesji SSL VPN | 1000 | 1000 |
VLAN-y maks liczba tag-ów: maks liczba interfejsów |
4096 / 1024 | 4096 / 2048 |
Tryby pracy | L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire | |
Wirtualne rutery | 10 | 10 |
Wirtualne systemy* | 1/6 | 1/6 |
Ruting | Tryby:
|
|
Strefy bezpieczeństwa | 40 | 40 |
Filtrowanie aplikacji (APP-ID) | identyfikuje i blokuje ponad 800 aplikacji | |
Firewall | "Policybased", polityka bazująca na:
|
|
IDS/IDP (Threat prevention) | antywirus / antymallware
|
|
QoS |
|
|
Filtrowanie SSL | proxy SSL (dekrypcja, forward/reverse proxy) | |
Filtrowanie URL | Tak, 76 kategorii, 20 mln adresów w bazie | |
IPsec VPN |
|
|
SSL VPN | IPSec z SSL fall-back | |
HA | Tak, Active/Passive | |
Zarządzanie | Web, CLI, centralne zarządzanie wieloma gatewayami (Panorama); syslog; SNMPv2; REST API (XML) |
Wirtualizacja jest dodatkowo płatną opcją licencyjną.
Dodatkowo niezawodność systemu zapewnia możliwość konfiguracji klastrowej, fizyczne rozdzielenie scieżki danych i sterowania.