Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury
Palo Alto Networks PA-70x0 to najbardziej wydajna platforma bezpieczeństwa tego producenta. PA-70x0 przeznaczone jest do zastosowań operatorskich oraz dużych centrów danych, osiąga wydajności ponad 680 Gbps Gbps przy włączonej inspekcji App-ID, ponad 400 Gbps dla pełnej inspekcji threat prevention oraz ponad 330 Gbps dla VPN. PA-70x0 umożliwia uruchomienie do 225 systemów wirtualnych.
Systemy rodziny PA-70x0 mają konstrukcję modularną, pozwalającą na zastosowanie różnych, dobranych do potrzeb oraz wymaganego pasma kart odpowiedzialnych za przetwarzanie i analizę ruchu sieciowy. Dostepne moduły obejmują:
Cecha | PA-7050 | PA-7080 |
---|---|---|
Obudowa | 9U 19" rack | 19U 19" rack |
Liczba interfejsów (maksymalne obsadzenie kart) | 72 * 100/1000 Base-T; 48 * 1G SFP; 72 * 10G SFP+; 12 * 40/100Gbps QSFP+/QSFP28; 4 * 40G SFP+; 2* 40 Gbps HA, zarządzanie; konsola | 120 * 100/1000 Base-T; 80 * 1G SFP; 120 * 10G SFP+; 20 * 40/100Gbps QSFP+/QSFP28; 4 * 40G SFP+; 2* 40 Gbps HA, zarządzanie; konsola |
Przepustowość firewall / App-ID | 416 Gbps | 687 Gbps |
Przepustowość Threat Prevention | 243 Gbps | 405 Gbps |
Przepustowość IPsec VPN | 200 Gbps | 334 Gbps |
Maksymalna liczba sesji IPv4/v6 (w zależności od liczby NPC, DPC) | 48 / 245 mln. | 80 / 416 mln. |
Maksymalna liczba sesji / sekundę | 4 mln. | 6 mln. |
Wirtualne systemy* | 25/225 | |
Maksymalna liczba deszyfrowanych sesji SSL (w zależności od liczby NPC, DPC | 786 tys. / 19 mln. | 1,3 mln. / 32 mln. |
Tryby pracy | L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire | |
Wirtualne rutery | 225 | |
Ruting | Tryby:
|
|
Strefy bezpieczeństwa | 17 000 | |
Filtrowanie aplikacji (APP-ID) | identyfikuje i blokuje ponad 800 aplikacji | |
Firewall | "Policybased", polityka bazująca na:
|
|
Threat prevention (IDS/IDP ) | sygnatury / antymallware
|
|
QoS |
|
|
Filtrowanie SSL | proxy SSL (dekrypcja, forward/reverse proxy) | |
Filtrowanie URL | Tak, do 2400+ własnych kategorii, dynamiczny cache: 250 tys. URL | |
Inne funkcje bezpieczeństwa | DNS Security, IoT Security, Enterprise DLP, SaaS Security | |
IPsec VPN |
|
|
SSL VPN | Tak, wbudowany portal GP | |
HA | Active/Active, Active/Passive | |
Zarządzanie | Web, CLI, centralne zarządzanie wieloma gatewayami (Panorama); syslog; SNMPv2; REST API (XML) |
* Zwiększenie liczby systemów wirtualnych jest dodatkowo płatną opcją licencyjną.