CC Otwarte Systemy Komputerowe Sp. z o.o.

Palo Alto Networks - systemy NGFW, bezpieczeństwo endpoint, bezpieczeństwo chmury

 

Palo Alto Networks platformy wirtualne VM

Wirtualne platformy NGFW Palo Alto Networks odpowiadają funkcjonalnie sprzętowym rozwiązaniom producenta. Oprogramowanie VM-* może pracować pod kontrolą systemów VMware ESXi, KVM, Nutanix, Hyper-V, OpenStack. Wsparcie dla konkretnej platformy uzależnione jest od wersji systemu PanOS, dlatego należy skonsultować się z technicznymi parametrami zgodności jakie podaje na swoich stronach producent.

Palo Alto Networks oferuje elastyczny sposób licencjonowania, w którym można wybrać podstawowe parametry wydajnościowe wirtualnego systemu, tj. liczbę vCPU i wielkość RAM, oraz wymagane subskrybcje bezpieczeństwa, na podstawie których zostanie obliczona liczba tzw. "kredytów flex", których zakup będzie wymagany. Parametry wydajnościowe obejmują od 2 do 32 vCPU i od 4.5 do 56 GB RAM. Producent oferuje też narzędzia pozwalające na dobranie oddpowiednich zasobów do potrzeb.

Rozwiązanie cloud-NGFW oferuje pełne możliwości firewalla wirtualnego VM-series w chmurze publicznej, jednak bez konieczności definiowana i zarzadzania platformą wirtualną, określania parametrów vCPU i RAM. Licencjonowanie tego produktu odbywa się na podstawie czasu pracy i wilekości ruchu sieciowego, który przepłynął przez firewall.

Poniżej podajemy trzy przykładowe konfiguracje wirtualnych systemów NGFW:

Cecha VM: 2 vCPU, 4.5 GB RAM VM: 4 vCPU, 9 GB RAM VM: 32 vCPU, 56 GB RAM
Przepustowość firewall z inspekcją aplikacji App-ID 3 Gbps 6 Gbps 28 Gbps
Przepustowość Threat Prevention (IDS/IPS) 1.5 Gbps 3 Gbps 20 Gbps
Maksymalna liczba sesji 50 tys. 819 tys. 10 mln.
Liczba nowych sesji / sek 3000 30 000 120 000
Liczba reguł polityki bezp. 200 10 000 20 000
Maksymalna liczba tuneli VPN site2site 25 2 000 8 000
Liczba użytkowników tuneli SSL VPN (GP clientless) 40 400 2 500
Tryby pracy L2 (bridge), L3 (router), mixed L2/L3, Tap, virtual wire
Strefy bezpieczeństwa 15 40 200