PA-5200
PA-5200 SERIES
دستگاههای دیوارههای آتش نسل بعدی Palo Alto PA-5200Series عبارتند از PA-5220، PA-5250 ، PA-5260 و PA-5280 که همه این دستگاهها برای با هدف استقرار در مرکز دادهای و دروازه اینترنت پرسرعت طراحی شدهاند. PA-5200 Series توانعملیاتی 68 گیگابیتی با استفاده از پردازش و حافظه اختصاص یافته به حوزههای عملکرد اصلی شبکه، امنیت، جلوگیری از تهدید و مدیریت ارائه میدهند.
ویژگیهای اصلی امنیتی
تمام برنامهها را روی پورتها در هر زمان دستهبندی میکند
- برنامهها را صرفنظر از پورت، رمزنگاری (SSL یا SSH) یا تکنیک گریز بکار رفته را شناسایی میکند.
- به جای پورت application را برای اجرای ایمن همه policy یعنی allow، deny، schedule، inspect و apply traffic shaping بکار میگیرد.
- Application های شناسایی نشده و نامشخص را از لحاظ کنترل policy، threat forensics یا توسعه طبقهبندی میکند.
Security policy برای هر کاربر واقع در هر مکانی اجرا میکند
- Consistent policies را در اجرای محلی و کاربران راه دور روی پلتفرمهای ویندوز، مک، لینوکس، اندروید یا ios بکار میگیرد.
- یکپارچگی مستقل را با اکتیو دایرکتوری مایکروسافت و Terminal Services، LDAP، Novell®eDirectory و Citrix® بوجود میآورد.
- به آسانی policies فایروال شما را با بیسم 802.1X، پروکسیها، راهکارهای NAC و هر منبع دیگری از اطلاعات هویتی کاربر سازماندهی میکند.
از تهدیدات شناخته شده و ناشناخته جلوگیری میکند
- صرفنظر از روشهای رایج گریز از تهدید بکار گرفته شده، دامنهای از تهدیدات شناخته شده از جمله کدهای مخرب یا بهرهجو، بد افزار و نرمافزارهای جاسوسی روی تمام پورتها مسدود میکنند.
- انتقال غیر مجاز با فاقد مجوز فایلها و دادههای حساس را محدود میکند و امکان وبگردی ایمن خارج از حوزه کاری را در فراهم میکند.
- بد افزار ناشناخته را شناسایی کرده و آن را براساس صدها رفتار مخرب تحلیل و بررسی میکند و سپس بصورت خودکار محافظت را تولید و ارائه میدهد.
5000-PA از سیستم عامل امنیتی ®PAN-OS برخوردار است.
PA-5220 | PA-5250 | PA-5260 | PA-5280 | عملکردهای و قابلیتها |
18Gbps | 39Gbps | 68Gbps | 68Gbps | Firewall throughput (App-ID enabled1) |
9Gbps | 20Gbps | 30Gbps | 30Gbps | Threat prevention throughput |
8Gbps | 16Gbps | 24Gbps | 24Gbps | IPSec VPN throughput |
4,000,000 | 8,000,000 | 32,000,000 | 64,000,000 | Max sessions |
171,000 | 348,000 | 462,000 | 462,000 | New sessions per second |
25/225 | 25/225 | 25/225 | 25/225 | Virtual systems (base/max2) |
نکات کلیدی
- توان عملیاتی دیوارهآتش و IPsec VPN با ویژگیهای فعال شده برنامه- شناسه و کاربر- شناسه اندازهگیری شدهاند.
- توانعملیاتی پیشگیری از تهدید با ویژگیهای فعال شده برنامه- شناسه، کاربر- شناسه، IPS، آنتیویروس و نرمافزار ضد جاسوسی اندازهگیری شده است.
- توانعملیاتی با تراکنشهای شصتوچهار کیلوبایتی HTTP اندازهگیری میشود.
- نشستهای جدید در ثانیه از طریق تراکنشهای چهار کیلوبایتی HTTP اندازهگیری میشود.