فایروال پالوآلتو سری PA-1400

Palo Alto
  • توان عملیاتی فایروال : از 8.5 تا 9.5 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : از 4.5 تا 6.2 گیگابیت بر ثانیه
  • توان عملیاتی IPsec VPN: از 4.1 تا 5.6 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: تا 1.4 میلیون سشن
  • تعداد سشن‌های جدید در هر ثانیه: تا 140 هزار
  • سیستم‌های مجازی (Virtual Systems): 1 / 6

کاتالوگ فایروال پالوآلتو سری PA-1400

توضیحات

فایروال‌های نسل جدید (NGFW) سری PA-1400 از شرکت Palo Alto Networks که مبتنی بر یادگیری ماشین (ML) هستند—شامل مدل‌های PA-1420 و PA-1410—اتصال امن و پایدار را برای شعب سازمانی (Branch Offices) و کسب‌وکارهای متوسط فراهم می‌کنند.

هسته کنترلی سری PA-1400 سیستم‌عامل PAN-OS® است؛ همان نرم‌افزاری که در تمامی فایروال‌های NGFW شرکت Palo Alto Networks مورد استفاده قرار می‌گیرد. PAN-OS به‌صورت بومی تمامی ترافیک شبکه—including اپلیکیشن‌ها، تهدیدات و محتوا—را شناسایی و دسته‌بندی کرده و سپس آن را بدون توجه به موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه مرتبط می‌سازد.

در این رویکرد، اپلیکیشن‌ها، محتوا و کاربران—که اجزای کلیدی کسب‌وکار شما محسوب می‌شوند—مبنای تعریف سیاست‌های امنیتی قرار می‌گیرند. این موضوع باعث ارتقای سطح امنیت (Security Posture) و کاهش زمان پاسخ‌گویی به رخدادهای امنیتی خواهد شد.

همچنین PAN-OS با بهره‌گیری از یادگیری ماشین (ML) در هسته فایروال، امکان جلوگیری از حملات مبتنی بر فایل را بدون نیاز به امضای مشخص (Signatureless) و به‌صورت درون‌خطی (Inline) فراهم می‌کند و در عین حال، حملات فیشینگ ناشناخته را شناسایی کرده و بلافاصله متوقف می‌سازد.

بهینه‌سازی‌های رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)

سری PA-1400 یک فایروال نسل جدید (NGFW) سازگار با رمزنگاری پساکوانتومی (PQC) است که با بهره‌گیری از PAN-OS نسخه 12.1، امکان دستیابی به امنیت مقاوم در برابر تهدیدات کوانتومی را در سطح سخت‌افزار و نرم‌افزار فراهم می‌کند. فایروال‌های سری PA-5400 از قابلیت‌های زیر پشتیبانی می‌کنند:

• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت، پروکسی تبدیل Cipher در SSL/TLS مبتنی بر PQC و همچنین Service Profile برای دسترسی مدیریتی به فایروال
• پشتیبانی از الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، به‌همراه الگوریتم‌های آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime

ویژگی‌های برجسته فایروال سری PA-1400

  • اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
  • بهره‌مند از فناوری Precision AI®، یک موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات به‌صورت لحظه‌ای (Real-Time)
  • پیشرو در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
  • پیشرو در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions، سه‌ماهه چهارم 2024
  • ارائه دید کامل و امنیت برای تمامی دستگاه‌ها، از جمله تجهیزات IoT مدیریت‌نشده، بدون نیاز به سنسورهای اضافی
  • پشتیبانی از Web Proxy داخلی در NGFW جهت ساده‌سازی و یکپارچه‌سازی مدیریت فایروال و پراکسی
  • پشتیبانی از High Availability در حالت‌های Active/Active و Active/Passive
  • طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد پایدار و قابل پیش‌بینی همراه با سرویس‌های امنیتی
  • پشتیبانی از مدیریت متمرکز از طریق پلتفرم Panorama®
  • قابلیت مدیریت و راهبری از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت

جلوگیری از فعالیت‌های مخرب پنهان در ترافیک رمزنگاری‌شده

فایروال‌های نسل جدید PA-1400 این امکان را فراهم می‌کنند تا:

 ترافیک رمزگذاری‌شده SSL/TLS (هم ورودی و هم خروجی) را به‌طور کامل بازرسی کرده و سیاست‌های امنیتی را بر آن اعمال کنید. این شامل پروتکل‌های SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 و همچنین پروتکل‌های کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 می‌شود.

• نشست‌های SSL/TLS را با استفاده از الگوریتم‌های تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای پساکوانتومی مانند ML-KEM و HQC و الگوریتم‌های آزمایشی BIKE و Frodo-KEM رمزگشایی و بررسی کنید.

• فرآیند رمزگشایی (Decryption) را به‌صورت منعطف و بر اساس دسته‌بندی URL، ناحیه مبدأ و مقصد، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت فعال یا غیرفعال کنید تا الزامات حریم خصوصی و قوانین انطباق (Compliance) به‌طور کامل رعایت شود.

شناسایی و دسته‌بندی برنامه‌ها با بازرسی کامل لایه ۷

فناوری App-ID™ تمامی برنامه‌ها را در همه پورت‌ها و در هر زمان، با بهره‌گیری از بازرسی کامل لایه ۷ شناسایی و دسته‌بندی می‌کند و قابلیت‌های زیر را ارائه می‌دهد:

  • استفاده از تکنیک‌های پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روش‌های ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامه‌ها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روش‌های رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامه‌های SaaS را فراهم می‌کند.
  • فراهم‌سازی امکان اعمال مؤثر سیاست‌های امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشن‌ها در سطح فایروال، که منجر به مدیریت دقیق‌تر و امنیت بالاتر می‌شود.
  • بهره‌گیری از تکنیک‌های پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دسته‌بندی برنامه‌های مبتنی بر AI، به‌طوری که حتی پیشرفته‌ترین و پویاترین اپلیکیشن‌ها نیز به‌درستی شناسایی و به‌صورت مناسب در شبکه مدیریت شوند.

سرویس‌های امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI

فایروال‌های نسل جدید (NGFW) سری PA-1400 با بهره‌گیری از سرویس‌های امنیتی ارائه‌شده از طریق ابر (Cloud-Delivered Security Services – CDSS)، سطحی پیشرفته و کم‌نظیر از امنیت را در اختیار سازمان‌ها قرار می‌دهند. در قلب این سرویس‌ها، فناوری Precision AI قرار دارد؛ یک موتور قدرتمند مبتنی بر هوش مصنوعی که رویکردی کاملاً پیشگیرانه نسبت به تهدیدات سایبری ارائه می‌دهد.

برخلاف ابزارهای سنتی که واکنشی عمل می‌کنند، Precision AI با قابلیت‌هایی مانند شناسایی پیش‌دستانه تهدیدات (Proactive Threat Detection)، جلوگیری از حملات به‌صورت درون‌خطی (Inline Prevention) و پاسخ‌دهی خودکار (Automated Response)، حتی پیچیده‌ترین و ناشناخته‌ترین حملات را پیش از ایجاد آسیب متوقف می‌کند.

این سرویس‌ها با تکیه بر داده‌های هوش تهدید (Threat Intelligence) حاصل از بیش از ۷۰٬۰۰۰ مشتری در سراسر جهان، به‌صورت مداوم در حال یادگیری، تطبیق و تکامل هستند. CDSS به‌صورت یکپارچه با پلتفرم‌های NGFW و SASE ادغام شده و حفاظت یکسان و جامعی را در لایه‌های مختلف از جمله وب، DNS، ایمیل، اپلیکیشن‌ها و سایر بخش‌ها فراهم می‌کند—صرف‌نظر از اینکه کاربران یا داده‌ها در کجا قرار دارند.

چه در حال مدیریت محیط‌های کاری هیبریدی باشید، چه در مسیر تحول دیجیتال و مهاجرت به فضای ابری حرکت کنید، یا با تهدیدات پیچیده و هدفمند مواجه شوید، CDSS مبتنی بر Precision AI با ارائه دید کامل (Visibility)، اتوماسیون پیشرفته و اطمینان بالا، به شما کمک می‌کند همواره یک گام جلوتر از تهدیدات حرکت کنید.

ماژول‌های پیشرفته امنیتی

  • Advanced Threat Prevention

سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویت‌های ناشناخته را به‌صورت کامل و Inline متوقف می‌کند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناخته‌شده و ناشناخته را ارائه می‌دهد.

  • Advanced WildFire

سرویس Advanced WildFire® بزرگ‌ترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمان‌ها در برابر تهدیدات پیچیده و مخفی محافظت کرده و به‌صورت خودکار از شبکه، فضای ابری و Endpointها حفاظت می‌کند.

  • Advanced URL Filtering

این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آن‌ها را به دسته‌های سالم یا مخرب تقسیم‌بندی می‌کند و امکان اعمال سیاست‌های دقیق روی ترافیک وب را فراهم می‌سازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری می‌کند.

  • Advanced DNS Security

سرویس Advanced DNS Security با استفاده از مدل‌های هوش مصنوعی، تمامی درخواست‌ها و پاسخ‌های DNS را در لحظه تحلیل کرده و تهدیداتی مانند:

  • DNS Hijacking
  • DNS Tunneling
  • DGA (Domain Generation Algorithms)
  • ارتباطات C2

را شناسایی و مسدود می‌کند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف می‌سازد.

  • Device Security

راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاه‌های متصل به شبکه را شناسایی کرده و ریسک‌های پنهان را کشف و برطرف می‌کند؛ حتی تهدیداتی که از دید تیم‌های امنیتی حرفه‌ای نیز پنهان می‌مانند.

  • SaaS Security

با استفاده از SaaS Security، سازمان‌ها دید کامل و کنترل لحظه‌ای بر تمامی اپلیکیشن‌های SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیره‌سازی غیرمجاز داده‌های حساس در بسترهای ابری جلوگیری می‌کند.

  • AI Access Security

راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشن‌های هوش مصنوعی (مجاز و غیرمجاز) را فراهم می‌کند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین می‌نماید.

  • Advanced SD-WAN

با فعال‌سازی ساده SD-WAN روی همین فایروال‌ها، می‌توانید بدون نیاز به تجهیزات جداگانه، شبکه‌ای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازه‌گیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود می‌دهد.

مشخصات فنی فایروال PALO ALTO 1400

مدلPA-1410PA-1420
Firewall Throughput (AppMix)8.5 Gbps9.5 Gbps
Threat Prevention Throughput (AppMix)4.5 Gbps6.2 Gbps
IPsec VPN Throughput4.1 Gbps5.6 Gbps
Max Concurrent Sessions945,0001.4M
New Sessions per Second100,000140,000
Virtual Systems (Base/Max)1 / 61 / 6

جدول ویژگی‌های شبکه‌ای سری PA-1400

دسته‌بندیویژگی‌ها
حالت‌های اینترفیسL2، L3، Tap، Virtual Wire (حالت شفاف)
مسیریابی (Routing)OSPFv2/v3 با بازیابی خودکار، BGP با بازیابی، RIP، مسیریابی استاتیک
Policy-Based Forwardingپشتیبانی از PPPoE
MulticastPIM-SM، PIM-SSM، IGMP نسخه‌های 1، 2 و 3
SD-WAN اندازه‌گیری کیفیت مسیر (Jitter، Packet Loss، Latency)
انتخاب مسیر اولیه (PBF)
تغییر مسیر داینامیک
IPv6 پشتیبانی از L2، L3، Tap، Virtual Wire
قابلیت‌ها: App-ID، User-ID، Content-ID، WildFire، SSL Decryption
SLAAC (پیکربندی خودکار آدرس)
IPsec و SSL VPN تبادل کلید: Manual، IKEv1، IKEv2 (کلید اشتراکی و احراز هویت مبتنی بر گواهی)
رمزنگاری: 3DES، AES (128/192/256 بیت)
احراز هویت: MD5، SHA-1، SHA-256، SHA-384، SHA-512
GlobalProtect برای VPN در مقیاس بالا و مدیریت ساده*
دسترسی امن از طریق تونل‌های IPsec و SSL با استفاده از Gateway و Portalهای GlobalProtect*
VLANپشتیبانی از 802.1Q تا 4094 VLAN برای هر دستگاه/اینترفیس
Aggregate Interface802.3ad، LACP
NAT حالت‌ها: Static IP، Dynamic IP، PAT
NAT64، NPTv6
قابلیت‌ها: رزرو IP داینامیک، تنظیم Oversubscription
High Availability حالت‌ها: Active/Active، Active/Passive
تشخیص خطا: مانیتورینگ مسیر و اینترفیس

جدول ویژگی‌های سخت افزاری سری PA-1400

مشخصات سخت‌افزاریجزئیات
پورت‌های شبکه (I/O) PA-1410:
10/100/1000 (8 پورت)، 1G/2.5G/5G (4 پورت) با PoE، 1G SFP (6 پورت)، 1G/10G SFP/SFP+ (4 پورت)

PA-1420:
10/100/1000 (4 پورت)، 1G/2.5G/5G (4 پورت)، 1G/2.5G/5G (4 پورت) با PoE، 1G SFP (2 پورت)، 1G/10G SFP/SFP+ (8 پورت)
پورت‌های مدیریتی پورت مدیریت Out-of-Band از نوع 10/100/1000 (1 عدد)
پورت High Availability از نوع HSCI 10Gb (1 عدد)
پورت کنسول RJ-45 (1 عدد)
پورت USB (1 عدد)
پورت Micro USB کنسول (1 عدد)
Power over Ethernet (PoE) توان کل PoE: 151 وات
حداکثر توان هر پورت: 90 وات
ظرفیت ذخیره‌سازی PA-1410: 120GB SSD
PA-1420: 240GB SSD
ماژول TPMمجهز به TPM برای بوت امن، ریشه اعتماد سخت‌افزاری و محافظت از داده‌های حساس
منبع تغذیه پاور AC 450 وات (1 عدد)
قابلیت افزودن پاور دوم 450 وات (اختیاری)
مصرف برق (میانگین/حداکثر) PA-1410: 250W / 290W
PA-1420: 260W / 300W
MTBF (میانگین زمان بین خرابی)24 سال
ولتاژ ورودی100 تا 240 ولت AC (فرکانس 50 تا 60 هرتز)
ابعاد رک1U، رک استاندارد 19 اینچ (ارتفاع 1.70″ × عمق 14.15″ × عرض 17.15″)
وزن15.5 پوند
استانداردهای ایمنیcTUVus، CB
استانداردهای EMIFCC Class A، CE Class A، VCCI Class A
گواهینامه‌هامطابق با استانداردهای اعلام‌شده در وب‌سایت Palo Alto Networks
شرایط محیطی دمای کاری: 0 تا 40 درجه سانتی‌گراد (در ارتفاع 3048 متر)
دمای غیرکاری: -20 تا 70 درجه سانتی‌گراد
جریان هوا: از جلو به عقب
Firewall throughput (appmix)

8.5 Gbps -9.5 Gbps

IPsec VPN Throughput

4.1 Gbps -5.6 Gbps

Max concurrent sessions

945,000 – 1.4M

New sessions per second

100,000 – 140,000

Virtual systems (base/max)

1/6

Threat Prevention throughput (appmix)

4.5 Gbps – 6.2 Gbps

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو سری PA-1400” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

هفده − 3 =