Palo Alto Networks
Palo Alto Networks oferuje obecnie wiele modeli firewall-a PA. Modele te zróżnicowane są pod względem wydajności oraz liczby i typów portów sieciowych; wszystkie realizują jednak ten sam zestaw funkcji obejmujący:
- Po raz pierwszy w branży, w systemie PAN-OS pod kontrolą którego pracują wszystkie systemy firewall producenta, technologia bezpieczeństwa bazuje na rozwiązaniach sztucznej inteligencji i uczenia maszynowego (ML)
- Technologia App-Id - filtrowanie ruchu sieciowego na podstawie zbioru reguł opartego na rzeczywistych aplikacjach (a nie samych portach)
- Kilkaset wbudowanych profili aplikacyjnych obejmujących takie protokoły i serwisy Web 2.0 jak n.p.:
facebook, BitTorrent, lastfm, GaduGadu, GMail, Skype, Tor, WebEx, Zoom, itd..
- Obsługa deszyfracji HTTPS poprzez wbudowane proxy i wewnętrzny urząd certyfikatów - bez dodatkowych modułów lub dodatkowej licencji.
- Sieci VPN: IPsec, route-based VPN, 3DES, AES (128,192,256 bit); MD5, SHA-1, SHA-256, SHA-384, SHA-512
- Inspekcja danych: antywirus, filtr URL-i, IPS; filtracja plików
- Wildfire - ochrona przed atakami 0-day dzięki chmurowej technologii typu sandbox,
- Zaawansowana inspecja protokołów i ruchu: moduły inspekcji DNS, skanowanie IoT, moduły DLP i SAS
- Filtrowanie URL: 76 kategorii, baza danych 20 mln adresów (lokalna), własna baza użytkownika,
- Integracja z Microsoft Active Directory oraz ze standardem SAML - polityka bezpieczeństwa oparta o identyfikację użytkownika (a nie tylko jego adres IP)
- Praca w trybach L2, L3, Tap, Virtual Wire
- Wirtualne rutery, wirtualizacja i klastry HA active/active oraz active/passive
- Zarządzanie poprzez intuicyjny przeglądarkowy interfejs graficzny - funkcje drag-and-drop, itp.
- Rozbudowane raportowanie - wbudowane raporty w postaci tabelarycznej i graficznej, obsługa Syslog, SNMPv2,
- Netconnect SSL VPN: SSL/IPSec, autoryzacja LDAP, SecureID. Klient: Windows, Linux, Macintosh
- Ruting: OSPF, RIP, BGP,
- Obsługa VLAN
- QoS: 8 klas ruchu, ustalanie priorytetów wg. polityki bezpieczeństwa (aplikacja, źródło, przeznaczenie, interfejs, tunel VPN, ...),
- Wieloprocesorowa architektura: procesory ogólnego przeznaczenia oraz procesor sieciowy dedykowane do zadań takich jak: zarządzanie, obsługa regul filtracji, NAT, QoS, szyfrowania SSL i IPsec
- Interfejsy: Ethernet 10/100/1000 - Copper, SFP (1 Gbps), SFP+ (10 Gbps), QSFP (40/100 Gbps) (liczba i typ zależne od modelu)