Firewall Palo Alto Networks PAN PA-410
Palo Alto Networks PA-400 series có PAN-PA-410, mang đến khả năng ML-Powered NGFW cho các văn phòng chi nhánh doanh nghiệp phân tán, địa điểm bán lẻ và doanh nghiệp vừa.
Tường lửa thế hệ tiếp theo được hỗ trợ bởi ML (NGFW) đầu tiên trên thế giới cho phép bạn ngăn chặn các mối đe dọa chưa biết, xem và bảo mật mọi thứ, bao gồm cả Internet of Things (IoT) và giảm lỗi với các đề xuất chính sách tự động.
Phần tử điều khiển của Dòng PA-400 là PAN-OS, cùng một phần mềm chạy tất cả các NGFW của Palo Alto Networks. PAN-OS tự nhiên phân loại tất cả lưu lượng, bao gồm các ứng dụng, mối đe dọa và nội dung, sau đó ràng buộc lưu lượng đó với người dùng bất kể vị trí hoặc loại thiết bị. Ứng dụng, nội dung và người dùng, nói cách khác, là các yếu tố vận hành doanh nghiệp của bạn, sau đó đóng vai trò là cơ sở cho các chính sách bảo mật của bạn, dẫn đến cải thiện tư thế bảo mật và giảm thời gian phản hồi sự cố.
Tính năng PA-400 Series
Interface Modes
- L2, L3, tap, virtual wire (transparent mode)
Routing
- OSPFv2/v3 with graceful restart, BGP with graceful restart, RIP, static routing
- Policy-based forwarding
- Point-to-point protocol over Ethernet (PPPoE)
- Multicast: PIM-SM, PIM-SSM, IGMP v1, v2, and v3
SD-WAN
- Path quality measurement (jitter, packet loss, latency)
- Initial path selection (PBF)
- Dynamic path change
IPv6
- L2, L3, tap, virtual wire (transparent mode)
- Features: App-ID, User-ID, Content-ID, WildFire, and SSL Decryption
- SLAAC
IPsec VPN
- Key exchange: manual key, IKEv1 and IKEv2 (pre-shared key, certificate-based authentication)
- Encryption: 3DES, AES (128-bit, 192-bit, 256-bit)
- Authentication: MD5, SHA-1, SHA-256, SHA-384, SHA-512
VLANs
- 802.1Q VLAN tags per device/per interface: 4,094/4,094
Tường lửa thế hệ tiếp theo được hỗ trợ bởi ML
Nhúng máy học (ML) vào lõi của tường lửa để cung cấp khả năng ngăn chặn tấn công không có chữ ký nội tuyến đối với các cuộc tấn công dựa trên tệp đồng thời xác định và ngăn chặn ngay lập tức các nỗ lực lừa đảo chưa từng thấy.
Tận dụng các quy trình ML dựa trên đám mây để đẩy các chữ ký và hướng dẫn không có độ trễ trở lại NGFW.
Sử dụng phân tích hành vi để phát hiện các thiết bị IoT và đưa ra các đề xuất chính sách như một phần của dịch vụ được tích hợp nguyên bản và được phân phối trên đám mây trên NGFW.
Tự động hóa các đề xuất chính sách giúp tiết kiệm thời gian và giảm khả năng xảy ra lỗi của con người.
Lựa chọn mã Firewall Palo Alto 400 series đang được ưa chuộng
#Palo Alto PA-410 |
#Palo Alto PA-440 |
App-ID: 1 Gbps
Threat: 500 Mbps
Threat + SSL: 300Mbps
Sessions: 64K |
App-ID: 3.0 Gbps
Threat: 900 Mbps
Threat + SSL: 540 Mbps
Sessions: 200K |
#Palo Alto PA-450 |
#Palo Alto PA-460 |
App-ID: 3.8 Gbps
Threat: 1.7 Gbps
Threat + SSL: 800 Mbps
Sessions: 300K |
App-ID: 5.2 Gbps
Threat: 2.6 Gbps
Threat + SSL: 1.2 Gbps
Sessions: 400K |
#Palo Alto PA-220 |
#Palo Alto PA-220R |
500 Mbps firewall throughput (App-ID enabled)
150 Mbps threat prevention throughput
100 Mbps IPSec VPN throughput
64,000 max sessions
4,200 new sessions per second
250 IPSec VPN tunnels/tunnel interfaces
3 virtual routers
15 security zones
250 max number of policies |
500 Mbps firewall throughput
150 Mbps Threat Prevention throughput
100 Mbps IPsec VPN throughput
64,000 max sessions
4,200 new sessions per second
1,000 IPsec VPN tunnels/tunnel interfaces
3 virtual routers
15 security zones
250 max number of policies |
Các bài viết nổi bật về tường lửa Firewall Palo Alto Networks
Tài liệu Palo Alto PAN-410 datasheet