Межсетевые экраны следующего поколения (Next-Generation Firewall) с последовательной архитектурой и высокопроизводительной универсальностью.
Брандмауэры следующего поколения серии PA-5000 обеспечивают безопасность ваших приложений и предотвращают современные кибер-угрозы в универсальном наборе высокопроизводительных приложений (например, инфраструктуры интернет сервис- провайдера и центра обработки данных). Серия включает в себя PA-5060, PA-5050 и PA-5020, которые основаны на том же архитектурном фундаменте, что и все наши брандмауэры следующего поколения.
Серия PA-5000 позволяет защитить вашу организацию, обеспечивая интерактивную видимость и контроль за приложениями, пользователями, и контентом с пропускной способностью до 20 Гбит/с. Выделенные вычислительные и программируемые аппаратные ресурсы, предназначенные для сетей передачи данных, безопасности, проверки и управлением подписей, обеспечивают предсказуемую производительность.
Характеристики
|
PA-5060
|
PA-5050
|
PA-5020
|
Пропускная способность (App-ID включён)
|
20 Gbps
|
10 Gbps
|
5 Gbps
|
Пропускная способность в режиме предотвращения угроз
|
10 Gbps
|
5 Gbps
|
2 Gbps
|
Пропускная способность IPSec VPN
|
4 Gbps
|
4 Gbps
|
2 Gbps
|
Максимальное кол-во сессий
|
4 000 000
|
2 000 000
|
1 000 000
|
Максимальное кол-во сессий в секунду
|
120 000
|
120 000
|
120 000
|
Кол-во IPSec VPN туннелей/туннельных интерфейсов
|
8 000
|
4 000
|
2 000
|
SSL VPN пользователей
|
20 000
|
10 000
|
5 000
|
Кол-во виртуальных маршрутизаторов
|
225
|
125
|
20
|
Кол-во зон безопасности
|
900
|
500
|
80
|
Максимальное кол-во политик
|
40 000
|
20 000
|
10 000
|
Кол-во виртуальных систем (base/max)
|
25/225
|
25/225
|
10/20
|
О КОМПАНИИ PALOALTO NETWORKS
Межсетевые экраны нового поколения, разработанные компанией Palo Alto Networks, обеспечивают уникальные возможности предотвращения успешных кибератак, простоты использования и автоматизации защиты в условиях нехватки квалифицированного персонала, а также непрерывные инновации на фоне роста разнообразных угроз.
Основная идея межсетевых экранов нового поколения, по сравнению с традиционными подходами, в том числе и UTM-решениями, заключается в упрощении инфраструктуры сетевой безопасности, что устраняет необходимость в различных автономных устройствах или отдельных модулях безопасности, а также обеспечивает ускорение обработки трафика за счет однопроходного сканирования всеми движками проверки. Платформа Palo Alto Networks решает широкий спектр задач сетевой безопасности и управления трафиком, необходимых различному типу заказчиков: от гибридного центра обработки данных до корпоративного периметра с условными логическими границами, включающие в себя облака, филиалы и мобильные устройства.
Инновационный подход позволяет Palo Alto Networks без труда обнаруживать и блокировать HTTP-трафик, передаваемый под видом DNS-протокола, блокировать Skype с помощью одной строки в политике безопасности, а также дает возможность очень гибко настраивать правила безопасности в соответствии с потребностями бизнеса – например, разрешить маркетологам работу в Facebook, но запретить передавать через социальную сеть файлы.
Платформы NGFW
Аппаратные межсетевые экраны нового поколения Palo Alto Networks – это специально разработанные программно-аппаратные комплексы, в которых имеющийся пул аппаратных ресурсов
разделен на независимые группы обработки трафика, каждая из которых отвечает за дискретный функционал, а программный алгоритм организован таким образом, что трафик проходит инспекцию один раз. Такое уникальное сочетание аппаратной и программной составляющей позволяет достичь более высокой производительности при минимальных задержках.
Виртуальные межсетевые экраны представляют собой ПО, работающее в гибридных ЦОДах под управлением облачных платформ MS Azure, Amazon Web Services, Google Cloud Platform, Alibaba Cloud, Oracle Cloud, гипервизоров VMware ESXi и NSX, KVM, Citrix SDX, Cisco ASI.
Каждая аппаратная и виртуальная платформа поддерживает полноту описанного выше функционала безопасности, что гарантирует единый высокий уровень защиты в любой точке применения.
Разнообразие линейки платформ Palo Alto Networks позволяет решать задачи как крупных холдингов и национальных операторов связи, так и небольших организаций с численностью сотрудников от 20-30 человек.