Межсетевой экран нового поколения PA-220 поддерживает приложения и предотвращает современные киберугрозы. PA-220 имеет настольное исполнение и подходит для небольших организаций, филиалов и магазинов. Он обеспечивает функции PAN-OS для защиты крупных центров обработки данных, в том числе высокую доступность с режимами «активный-активный» и «активный-пассивный».
Брандмауэр PA-220 позволяет интерактивно наблюдать за приложениями, пользователями, содержимым, управлять ими и имеет пропускную способность до 500 Мбит/с. Резервный источник питания обеспечивает высокую отказоустойчивость брандмауэра, отсутствие вентиляторов — низкий уровень его шума, а использование твердотельных накопителей — полное отсутствие вращающихся частей. Кроме того, модель PA-220 упрощает развертывание большого количества брандмауэров с помощью USB-порта.
Характеристика
|
PA-220
|
Пропускная способность межсетевого экрана (при включенном App-ID)
|
500 Мбит/с (с включенным App-ID)
|
Пропускная способность при предотвращении угроз
|
150 Мбит/с
|
Пропускная способность IPSec VPN
|
100 Мбит/с
|
Число новых сеансов в секунду
|
4 200
|
Максимальное количество сеансов
|
64 000
|
Число IPSec VPN туннелей/туннельных интерфейсов
|
250
|
Число виртуальных маршрутизаторов
|
3
|
Число зон безопасности
|
15
|
Максимальное количество политик
|
250
|
О КОМПАНИИ PALOALTO NETWORKS
Межсетевые экраны нового поколения, разработанные компанией Palo Alto Networks, обеспечивают уникальные возможности предотвращения успешных кибератак, простоты использования и автоматизации защиты в условиях нехватки квалифицированного персонала, а также непрерывные инновации на фоне роста разнообразных угроз.
Основная идея межсетевых экранов нового поколения, по сравнению с традиционными подходами, в том числе и UTM-решениями, заключается в упрощении инфраструктуры сетевой безопасности, что устраняет необходимость в различных автономных устройствах или отдельных модулях безопасности, а также обеспечивает ускорение обработки трафика за счет однопроходного сканирования всеми движками проверки. Платформа Palo Alto Networks решает широкий спектр задач сетевой безопасности и управления трафиком, необходимых различному типу заказчиков: от гибридного центра обработки данных до корпоративного периметра с условными логическими границами, включающие в себя облака, филиалы и мобильные устройства.
Инновационный подход позволяет Palo Alto Networks без труда обнаруживать и блокировать HTTP-трафик, передаваемый под видом DNS-протокола, блокировать Skype с помощью одной строки в политике безопасности, а также дает возможность очень гибко настраивать правила безопасности в соответствии с потребностями бизнеса – например, разрешить маркетологам работу в Facebook, но запретить передавать через социальную сеть файлы.
Платформы NGFW
Аппаратные межсетевые экраны нового поколения Palo Alto Networks – это специально разработанные программно-аппаратные комплексы, в которых имеющийся пул аппаратных ресурсов
разделен на независимые группы обработки трафика, каждая из которых отвечает за дискретный функционал, а программный алгоритм организован таким образом, что трафик проходит инспекцию один раз. Такое уникальное сочетание аппаратной и программной составляющей позволяет достичь более высокой производительности при минимальных задержках.
Виртуальные межсетевые экраны представляют собой ПО, работающее в гибридных ЦОДах под управлением облачных платформ MS Azure, Amazon Web Services, Google Cloud Platform, Alibaba Cloud, Oracle Cloud, гипервизоров VMware ESXi и NSX, KVM, Citrix SDX, Cisco ASI.
Каждая аппаратная и виртуальная платформа поддерживает полноту описанного выше функционала безопасности, что гарантирует единый высокий уровень защиты в любой точке применения.
Разнообразие линейки платформ Palo Alto Networks позволяет решать задачи как крупных холдингов и национальных операторов связи, так и небольших организаций с численностью сотрудников от 20-30 человек.