Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury
Wirtualne platformy NGFW Palo Alto Networks odpowiadają funkcjonalnie sprzętowym rozwiązaniom producenta. Oprogramowanie VM-* może pracować pod kontrolą systemów VMware ESXi, KVM, Nutanix, Hyper-V, OpenStack. Wsparcie dla konkretnej platformy uzależnione jest od wersji systemu PanOS, dlatego należy skonsultować się z technicznymi parametrami zgodności jakie podaje na swoich stronach producent.
Palo Alto Networks oferuje elastyczny sposób licencjonowania, w którym można wybrać podstawowe parametry wydajnościowe wirtualnego systemu, tj. liczbę vCPU i wielkość RAM, oraz wymagane subskrybcje bezpieczeństwa, na podstawie których zostanie obliczona liczba tzw. "kredytów flex", których zakup będzie wymagany. Parametry wydajnościowe obejmują od 2 do 32 vCPU i od 4.5 do 56 GB RAM. Producent oferuje też narzędzia pozwalające na dobranie oddpowiednich zasobów do potrzeb.
Rozwiązanie cloud-NGFW oferuje pełne możliwości firewalla wirtualnego VM-series w chmurze publicznej, jednak bez konieczności definiowana i zarzadzania platformą wirtualną, określania parametrów vCPU i RAM. Licencjonowanie tego produktu odbywa się na podstawie czasu pracy i wilekości ruchu sieciowego, który przepłynął przez firewall.
Poniżej podajemy trzy przykładowe konfiguracje wirtualnych systemów NGFW:
Cecha | VM: 2 vCPU, 4.5 GB RAM | VM: 4 vCPU, 9 GB RAM | VM: 32 vCPU, 56 GB RAM |
---|---|---|---|
Przepustowość firewall z inspekcją aplikacji App-ID | 3 Gbps | 6 Gbps | 28 Gbps |
Przepustowość Threat Prevention (IDS/IPS) | 1.5 Gbps | 3 Gbps | 20 Gbps |
Maksymalna liczba sesji | 50 tys. | 819 tys. | 10 mln. |
Liczba nowych sesji / sek | 3000 | 30 000 | 120 000 |
Liczba reguł polityki bezp. | 200 | 10 000 | 20 000 |
Maksymalna liczba tuneli VPN site2site | 25 | 2 000 | 8 000 |
Liczba użytkowników tuneli SSL VPN (GP clientless) | 40 | 400 | 2 500 |
Tryby pracy | L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire | ||
Strefy bezpieczeństwa | 15 | 40 | 200 |