Межсетевой экран следующего поколения серии PA-500 обеспечивает безопасность ваших приложений и предотвращает современные кибер-угрозы. PA-500 основаны на том же архитектурном фундаменте, что и все наши межсетевые экраны следующего поколения, а так же является нашим самым младшим устройством форм-фактора для установки в стойке.
PA-500 позволяет вам обеспечить безопасность и контроль за приложениями, пользователями, и контентом с пропускной способностью до 250 Мбит/с. Выделенные вычислительные ресурсы, связанные с сетью, безопасностью и функциями управления, обеспечивают прогнозируемую производительность.
Характеристика
|
PA-500
|
Пропускная способность межсетевого экрана (при включенном App-ID)
|
250 Мбит/с
|
Пропускная способность при предотвращении угроз
|
100 Мбит/с
|
Пропускная способность IPSec VPN
|
50 Мбит/с
|
Число новых сеансов в секунду
|
7 500
|
Максимальное количество сеансов
|
64 000
|
Число IPSec VPN туннелей/туннельных интерфейсов
|
250
|
Число одновременных пользователей GlobalProtect (SSL VPN)
|
100
|
Число сеансов расшифровки SSL
|
1 000
|
Число входящих сертификатов SSL
|
25
|
Число виртуальных маршрутизаторов
|
3
|
Число зон безопасности
|
20
|
Максимальное количество политик
|
1 000
|
О КОМПАНИИ PALOALTO NETWORKS
Межсетевые экраны нового поколения, разработанные компанией Palo Alto Networks, обеспечивают уникальные возможности предотвращения успешных кибератак, простоты использования и автоматизации защиты в условиях нехватки квалифицированного персонала, а также непрерывные инновации на фоне роста разнообразных угроз.
Основная идея межсетевых экранов нового поколения, по сравнению с традиционными подходами, в том числе и UTM-решениями, заключается в упрощении инфраструктуры сетевой безопасности, что устраняет необходимость в различных автономных устройствах или отдельных модулях безопасности, а также обеспечивает ускорение обработки трафика за счет однопроходного сканирования всеми движками проверки. Платформа Palo Alto Networks решает широкий спектр задач сетевой безопасности и управления трафиком, необходимых различному типу заказчиков: от гибридного центра обработки данных до корпоративного периметра с условными логическими границами, включающие в себя облака, филиалы и мобильные устройства.
Инновационный подход позволяет Palo Alto Networks без труда обнаруживать и блокировать HTTP-трафик, передаваемый под видом DNS-протокола, блокировать Skype с помощью одной строки в политике безопасности, а также дает возможность очень гибко настраивать правила безопасности в соответствии с потребностями бизнеса – например, разрешить маркетологам работу в Facebook, но запретить передавать через социальную сеть файлы.
Платформы NGFW
Аппаратные межсетевые экраны нового поколения Palo Alto Networks – это специально разработанные программно-аппаратные комплексы, в которых имеющийся пул аппаратных ресурсов
разделен на независимые группы обработки трафика, каждая из которых отвечает за дискретный функционал, а программный алгоритм организован таким образом, что трафик проходит инспекцию один раз. Такое уникальное сочетание аппаратной и программной составляющей позволяет достичь более высокой производительности при минимальных задержках.
Виртуальные межсетевые экраны представляют собой ПО, работающее в гибридных ЦОДах под управлением облачных платформ MS Azure, Amazon Web Services, Google Cloud Platform, Alibaba Cloud, Oracle Cloud, гипервизоров VMware ESXi и NSX, KVM, Citrix SDX, Cisco ASI.
Каждая аппаратная и виртуальная платформа поддерживает полноту описанного выше функционала безопасности, что гарантирует единый высокий уровень защиты в любой точке применения.
Разнообразие линейки платформ Palo Alto Networks позволяет решать задачи как крупных холдингов и национальных операторов связи, так и небольших организаций с численностью сотрудников от 20-30 человек.