Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury
Seria urządzeń PaloAltoNetworks PA-4000 składa się z trzech wysokowydajnych systemów firewall: PA-4020 oraz PA-4050 oraz PA-4060, przeznaczonych do zastosowań w roli systemu firewall klasy enterprise dla instalacji dużej wielkości i zagregowanej maksymalnej przepustowości rzędu 1 Gbps do 10 Gbps. Urządzenia serii 4000 powalają na instalację 4 - 8 transceiverów światłowodowych 1Gbps w standardzie SFP oraz w modelu PA-4060 na instalację do 4 interfejsów 10 Gbit (w standardzie XFP). PA-40x0 realizuje pełen zakres funkcji systemu firewall oraz IPS wraz z polityką bezpieczeństwa bazującą na aplikacjach i filtrowaniem adresów WWW oraz dostępem SSL/IPsec VPN dla klientów. Podane parametry wydajnościowe nie są parametrami nominalnymi lecz określają realnie osiąganą przepustowości w produkcyjnym ruchu sieciowym.
Cecha | PA-4020 | PA-4050 | PA-4060 |
---|---|---|---|
Obudowa | 2U 19" rack | 2U 19" rack | 2U 19" rack |
Liczba interfejsów | 16 * 10/100/1000 Base-T; 8 * SFP; 2 * 10/100/1000 Base-T HA; 1 * 10/100/1000 Base-T zarządzanie; konsola | 16 * 10/100/1000 Base-T; 8 * SFP; 2 * 10/100/1000 Base-T HA; 1 * 10/100/1000 Base-T zarządzanie; konsola | 16 * 10/100/1000 Base-T; 4 * SFP; 4 * XFP (10Gbit); 2 * 10/100/1000 Base-T HA; 1 * 10/100/1000 Base-T zarządzanie; konsola |
Przepustowość firewall | 2 Gbps | 10 Gbps | 10 Gbps |
Przepustowość IPS (Threat prevention) | 2 Gbps | 5 Gbps | 5 Gbps |
Przepustowość IPsec VPN | 1 Gbps | 2 Gbps | 2 Gbps |
Maksymalna liczba tuneli VPN | 2000 | 4000 | 4000 |
Liczba równoległych sesji SSL VPN | 5 000 | 10 000 | 10 000 |
VLAN-y maks liczba tag-ów: maks liczba interfejsów |
4094 / 2048 | 4094 / 4096 | 4094 / 4096 |
Tryby pracy | L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire | ||
Wirtualne rutery | 20 | 125 | 125 |
Wirtualne systemy* | 10/20 | 25/125 | 25/125 |
Ruting | Tryby:
|
||
Strefy bezpieczeństwa | 80 | 500 | 500 |
Filtrowanie aplikacji (APP-ID) | identyfikuje i blokuje ponad 800 aplikacji | ||
Firewall | "Policybased", polityka bazująca na:
|
||
IDS/IDP (Threat prevention) | antywirus / antymallware
|
||
QoS |
|
||
Filtrowanie SSL | proxy SSL (dekrypcja, forward/reverse proxy) | ||
Filtrowanie URL | Tak, 76 kategorii, 20 mln adresów w bazie | ||
IPsec VPN |
|
||
SSL VPN | IPSec z SSL fall-back | ||
HA | Tak, Active/Passive | ||
Zarządzanie | Web, CLI, centralne zarządzanie wieloma gatewayami (Panorama); syslog; SNMPv2; REST API (XML) |
Wirtualizacja jest dodatkowo płatną opcją licencyjną.
Dodatkowo niezawodność systemu zapewnia możliwość konfiguracji klastrowej, fizyczne rozdzielenie scieżki danych i sterowania, a także takie parametry fizyczne jak: redundantne zasilanie i komponenty wymieniane bez przerywania pracy urządzenia (hot-swap).