فایروال پالوآلتو سری PA-400R

Palo Alto
  • توان عملیاتی فایروال : از 1.4 تا 3.2 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : از 650 مگابیت تا 1.8 گیگابیت بر ثانیه
  • توان عملیاتی IPsec VPN: حدود 650 مگابیت تا 1.3 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: 64 هزار تا 200 هزار سشن
  • تعداد سشن‌های جدید در هر ثانیه: 11 هزار تا 48 هزار
  • سیستم‌های مجازی (Virtual Systems): 1 / 2 (در تمام مدل‌ها)

کاتالوگ فایروال پالوآلتو سری PA-400R

توضیحات

سری PA-400R شرکت Palo Alto Networks شامل فایروال‌های نسل جدید (NGFW) مقاوم‌سازی‌شده مبتنی بر یادگیری ماشین (ML-Powered) است که قابلیت‌های امنیتی نسل جدید را برای کاربردهای صنعتی در محیط‌های سخت و چالش‌برانگیز فراهم می‌کند.

تجهیزات مقاوم سری PA-400R از شبکه‌های صنعتی و دفاعی در طیف گسترده‌ای از محیط‌های دشوار مانند پست‌های برق، نیروگاه‌ها، کارخانه‌های تولیدی، تأسیسات نفت و گاز، سیستم‌های مدیریت ساختمان (BMS) و شبکه‌های حوزه سلامت محافظت می‌کنند.

عنصر اصلی کنترل‌کننده در سری PA-400R سیستم‌عامل PAN-OS® است؛ همان نرم‌افزاری که در تمامی فایروال‌های نسل جدید Palo Alto Networks استفاده می‌شود.

PAN-OS به‌صورت بومی تمام ترافیک شبکه را طبقه‌بندی می‌کند؛ این طبقه‌بندی شامل برنامه‌های کاربردی، تهدیدها و محتوا بوده و سپس این ترافیک را بدون توجه به موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه مرتبط می‌سازد.

برنامه‌ها، محتوا و کاربران—که عناصر حیاتی اجرای کسب‌وکار هستند—به‌عنوان پایه و اساس سیاست‌های امنیتی عمل می‌کنند. این رویکرد باعث افزایش سطح امنیت، بهبود وضعیت دفاعی سازمان و کاهش زمان پاسخ‌گویی به رخدادهای امنیتی می‌شود.

سیستم‌عامل PAN-OS فناوری یادگیری ماشین (ML) را در هسته فایروال تعبیه کرده است تا امکان جلوگیری لحظه‌ای از حملات بدون نیاز به امضای سنتی (Signatureless Attack Prevention) برای حملات مبتنی بر فایل فراهم شود. همچنین این فناوری قادر است تلاش‌های فیشینگ ناشناخته و مشاهده‌نشده قبلی (Zero-Day Phishing Attempts) را شناسایی کرده و بلافاصله متوقف کند.

بهینه‌سازی‌های رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)

سری PA-400R یک فایروال نسل جدید (NGFW) آماده برای رمزنگاری پسا‌کوانتومی (PQC) است که به شما کمک می‌کند با استفاده از PAN-OS نسخه 12.1، امنیت مقاوم در برابر محاسبات کوانتومی را در سطح سخت‌افزار و نرم‌افزار پیاده‌سازی کنید. فایروال‌های سری PA-400R از قابلیت‌های زیر پشتیبانی می‌کنند:

• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت مبتنی بر PQC، پروکسی ترجمه رمز (Cipher Translation Proxy) در SSL/TLS مبتنی بر PQC، و همچنین پروفایل سرویس SSL/TLS مبتنی بر PQC برای دسترسی مدیریتی به فایروال.
• الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، و همچنین الگوریتم‌های آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.

ویژگی‌های برجسته فایروال سری PA-400R

  • اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
  • بهره‌مند از فناوری Precision AI®، یک موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات به‌صورت لحظه‌ای (Real-Time)
  • پیشرو در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
  • پیشرو در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions، سه‌ماهه چهارم 2024
  • ارائه دید کامل و امنیت برای تمامی دستگاه‌ها، از جمله تجهیزات IoT مدیریت‌نشده، بدون نیاز به سنسورهای اضافی
  • پشتیبانی از Web Proxy داخلی در NGFW جهت ساده‌سازی و یکپارچه‌سازی مدیریت فایروال و پراکسی
  • پشتیبانی از High Availability در حالت‌های Active/Active و Active/Passive
  • طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد پایدار و قابل پیش‌بینی همراه با سرویس‌های امنیتی
  • پشتیبانی از مدیریت متمرکز از طریق پلتفرم Panorama®
  • قابلیت مدیریت و راهبری از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت

جلوگیری از فعالیت‌های مخرب پنهان در ترافیک رمزنگاری‌شده

فایروال‌های سری PA-400R قابلیت‌های زیر را ارائه می‌دهند:

  • بازرسی و اعمال سیاست‌های امنیتی بر روی ترافیک رمزنگاری‌شده SSL/TLS (هم ورودی و هم خروجی)، شامل ترافیک‌هایی که از پروتکل‌های SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 استفاده می‌کنند، همچنین پروتکل‌های کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2.
  • رمزگشایی و بازرسی نشست‌های SSL/TLS با استفاده از الگوریتم‌های کلاسیک تبادل کلید مانند RSA، ECDHE و DHE، و همچنین استانداردهای تبادل کلید پسا-کوانتومی شامل ML-KEM و HQC، به‌علاوه الگوریتم‌های آزمایشی BIKE و Frodo-KEM.
  • امکان فعال‌سازی یا غیرفعال‌سازی انعطاف‌پذیر فرآیند رمزگشایی بر اساس معیارهایی مانند دسته‌بندی URL، ناحیه مبدا و مقصد (Zone)، آدرس، کاربر، گروه کاربری، دستگاه و پورت، به‌منظور رعایت حریم خصوصی و الزامات قانونی.

شناسایی و دسته‌بندی برنامه‌ها با بازرسی کامل لایه ۷

فناوری App-ID™ تمامی برنامه‌ها را در همه پورت‌ها و در هر زمان، با بهره‌گیری از بازرسی کامل لایه ۷ شناسایی و دسته‌بندی می‌کند و قابلیت‌های زیر را ارائه می‌دهد:

  • استفاده از تکنیک‌های پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روش‌های ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامه‌ها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روش‌های رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامه‌های SaaS را فراهم می‌کند.
  • فراهم‌سازی امکان اعمال مؤثر سیاست‌های امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشن‌ها در سطح فایروال، که منجر به مدیریت دقیق‌تر و امنیت بالاتر می‌شود.
  • بهره‌گیری از تکنیک‌های پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دسته‌بندی برنامه‌های مبتنی بر AI، به‌طوری که حتی پیشرفته‌ترین و پویاترین اپلیکیشن‌ها نیز به‌درستی شناسایی و به‌صورت مناسب در شبکه مدیریت شوند.

اعمال سیاست‌های امنیتی کاربر

فایروال‌های نسل جدید (NGFW) سری PA-400R امنیت کاربران را در هر مکان و بر روی هر دستگاهی اعمال می‌کنند و در عین حال، سیاست‌های امنیتی را بر اساس فعالیت کاربران به‌صورت پویا تطبیق می‌دهند.

یکپارچه‌سازی هویت و اعمال سیاست‌ها: با استفاده از Cloud Identity Engine امکان اتصال و همگام‌سازی منابع هویتی درون‌سازمانی و ابری فراهم می‌شود تا سیاست‌های مبتنی بر کاربر به‌صورت یکپارچه در همه محیط‌ها اعمال شوند. همچنین با بهره‌گیری از موقعیت جغرافیایی IP، ترافیک‌های مخرب به‌صورت خودکار مسدود می‌شوند.

کنترل ریسک پویا و خودکار: امکان اعمال اقدامات امنیتی پویا بر اساس رفتار کاربر و امتیاز ریسک از طریق Cloud Dynamic User Groups (CDUGs) فراهم است؛ بدون نیاز به به‌روزرسانی‌های دایرکتوری. علاوه بر این، پیشنهادهای خودکار سیاست‌گذاری به کاهش زمان مدیریت و خطای انسانی در محدودسازی فعالیت‌های مشکوک کمک می‌کند.

امنیت اعتبارنامه‌ها: جلوگیری از سرقت و سوءاستفاده از اطلاعات ورود با اعمال احراز هویت چندمرحله‌ای (MFA) در لایه شبکه برای تمامی اپلیکیشن‌ها، حتی برنامه‌های قدیمی و غیر وب، بدون نیاز به تغییر در ساختار برنامه‌ها امکان‌پذیر است.

سرویس‌های امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI

فایروال‌های نسل جدید (NGFW) سری PA-400R با بهره‌گیری از سرویس‌های امنیتی ارائه‌شده از طریق ابر (Cloud-Delivered Security Services – CDSS)، سطحی پیشرفته و کم‌نظیر از امنیت را در اختیار سازمان‌ها قرار می‌دهند. در قلب این سرویس‌ها، فناوری Precision AI قرار دارد؛ یک موتور قدرتمند مبتنی بر هوش مصنوعی که رویکردی کاملاً پیشگیرانه نسبت به تهدیدات سایبری ارائه می‌دهد.

برخلاف ابزارهای سنتی که واکنشی عمل می‌کنند، Precision AI با قابلیت‌هایی مانند شناسایی پیش‌دستانه تهدیدات (Proactive Threat Detection)، جلوگیری از حملات به‌صورت درون‌خطی (Inline Prevention) و پاسخ‌دهی خودکار (Automated Response)، حتی پیچیده‌ترین و ناشناخته‌ترین حملات را پیش از ایجاد آسیب متوقف می‌کند.

این سرویس‌ها با تکیه بر داده‌های هوش تهدید (Threat Intelligence) حاصل از بیش از ۷۰٬۰۰۰ مشتری در سراسر جهان، به‌صورت مداوم در حال یادگیری، تطبیق و تکامل هستند. CDSS به‌صورت یکپارچه با پلتفرم‌های NGFW و SASE ادغام شده و حفاظت یکسان و جامعی را در لایه‌های مختلف از جمله وب، DNS، ایمیل، اپلیکیشن‌ها و سایر بخش‌ها فراهم می‌کند—صرف‌نظر از اینکه کاربران یا داده‌ها در کجا قرار دارند.

چه در حال مدیریت محیط‌های کاری هیبریدی باشید، چه در مسیر تحول دیجیتال و مهاجرت به فضای ابری حرکت کنید، یا با تهدیدات پیچیده و هدفمند مواجه شوید، CDSS مبتنی بر Precision AI با ارائه دید کامل (Visibility)، اتوماسیون پیشرفته و اطمینان بالا، به شما کمک می‌کند همواره یک گام جلوتر از تهدیدات حرکت کنید.

ماژول‌های پیشرفته امنیتی

  • Advanced Threat Prevention

سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویت‌های ناشناخته را به‌صورت کامل و Inline متوقف می‌کند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناخته‌شده و ناشناخته را ارائه می‌دهد.

  • Advanced WildFire

سرویس Advanced WildFire® بزرگ‌ترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمان‌ها در برابر تهدیدات پیچیده و مخفی محافظت کرده و به‌صورت خودکار از شبکه، فضای ابری و Endpointها حفاظت می‌کند.

  • Advanced URL Filtering

این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آن‌ها را به دسته‌های سالم یا مخرب تقسیم‌بندی می‌کند و امکان اعمال سیاست‌های دقیق روی ترافیک وب را فراهم می‌سازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری می‌کند.

  • Advanced DNS Security

سرویس Advanced DNS Security با استفاده از مدل‌های هوش مصنوعی، تمامی درخواست‌ها و پاسخ‌های DNS را در لحظه تحلیل کرده و تهدیداتی مانند:

  • DNS Hijacking
  • DNS Tunneling
  • DGA (Domain Generation Algorithms)
  • ارتباطات C2

را شناسایی و مسدود می‌کند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف می‌سازد.

  • Device Security

راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاه‌های متصل به شبکه را شناسایی کرده و ریسک‌های پنهان را کشف و برطرف می‌کند؛ حتی تهدیداتی که از دید تیم‌های امنیتی حرفه‌ای نیز پنهان می‌مانند.

  • SaaS Security

با استفاده از SaaS Security، سازمان‌ها دید کامل و کنترل لحظه‌ای بر تمامی اپلیکیشن‌های SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیره‌سازی غیرمجاز داده‌های حساس در بسترهای ابری جلوگیری می‌کند.

  • AI Access Security

راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشن‌های هوش مصنوعی (مجاز و غیرمجاز) را فراهم می‌کند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین می‌نماید.

  • Advanced SD-WAN

با فعال‌سازی ساده SD-WAN روی همین فایروال‌ها، می‌توانید بدون نیاز به تجهیزات جداگانه، شبکه‌ای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازه‌گیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود می‌دهد.

مشخصات فنی فایروال PALO ALTO 400 R

FeaturePA-410RPA-410R-5GPA-450RPA-450R-5GPA-455R-5G
Firewall Throughput (Appmix)1.4 Gbps1.4 Gbps3.2 Gbps3.2 Gbps3.2 Gbps
Threat Prevention Throughput (Appmix)650 Mbps650 Mbps1.7 Gbps1.7 Gbps1.8 Gbps
IPsec VPN Throughput650 Mbps650 Mbps1.3 Gbps1.3 Gbps1.3 Gbps
Max Sessions64,00064,000200,000200,000200,000
New Sessions Per Second11,40011,40048,00048,00048,000
Virtual Systems (Base/Max)1/21/21/21/21/2
Compliance RatingIP65IP65IP40IP40IP65

جدول ویژگی‌های شبکه‌ای سری PA-400R

FeatureDescription
Interface ModesL2, L3, tap, virtual wire (transparent mode)
Routing OSPF v2/v3 with graceful restart, BGP with graceful restart, RIP, static routing
Policy-Based ForwardingPoint-to-Point Protocol over Ethernet (PPPoE)
MulticastPIM-SM, PIM-SSM, ICMP v1, v2, and v3
SD-WAN Path quality management (jitter, packet loss, latency)
Initial path selection (PBF)
Dynamic path change
IPv6 L2, L3, tap, virtual wire (transparent mode)
Features: App-ID, User-ID, Content-ID, WildFire, SSL decryption
SLAACSupported
IPsec VPN Key exchange: manual key, IKEv1, IKEv2 (preshared key, certificate-based authentication)
Encryption: 3DES, AES (128-bit, 192-bit, 256-bit)
Authentication: MD5, SHA-1, SHA-256, SHA-384, SHA-512
PQC VPNSupported
VLANs802.1Q VLAN tags per device/per interface: 4,094 / 4,094
Aggregate Interfaces802.3ad, LACP
I/O – PA-410R1G RJ45 (4), 1G SFP (2)
I/O – PA-410R-5G Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (4), 1G SFP (2)
I/O – PA-450R1G RJ45 (6), 1G SFP/RJ45 combo (2)
I/O – PA-450R-5G Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (6), 1G SFP/RJ45 combo (2)
I/O – PA-455R-5G Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (6), 1G SFP/RJ45 combo (2), 1G RJ45 PoE (4)
Management I/O PA-410R, PA-410R-5G, PA-455R-5G:
Management Console Port – RJ45 (1), USB Port for bootstrapping (1), 1G Management Port (1)

PA-450R, PA-450R-5G:
Management Console Port – RJ45 (1), USB Port for bootstrapping (1), 1G Management Port (1), Micro USB Console Port (1)
Storage Capacity128 GB
Trusted Platform Module (TPM) Integrated TPM for secure boot, hardware root of trust, and securing system secrets

جدول ویژگی‌های سخت افزاری سری PA-400R

FeatureDetails
Power Supply (Max Power Consumption)PA-410R: 28.9 W
PA-410R-5G: 28.9 W
PA-450R: 39.4 W
PA-450R-5G: 39.4 W
PA-455R-5G: 185 W
Max BTU/hrPA-455R-5G: 631 BTU/hr
PA-450R / PA-450R-5G: 136 BTU/hr
PA-410R / PA-410R-5G: 129 BTU/hr
Input Voltage (Input Frequency)PA-410R, PA-410R-5G, PA-450R, PA-450R-5G:
12 V–48 VDC
(Native DC only products; optional AC power adapter available)

PA-455R-5G:
100-240V AC

Max Current Consumption5A @ 12 VDC
Max Inrush CurrentPA-410R, PA-410R-5G, PA-450R, PA-450R-5G: 5A
PA-455R-5G: 2A @ 120V AC input
DimensionsPA-410R: 96 mm H × 270 mm W × 208 mm D
PA-410R-5G: 105 mm H × 270 mm W × 208 mm D
PA-450R: 44.4 mm H × 390 mm W × 238 mm D (1RU)
PA-450R-5G: 44.4 mm H × 390 mm W × 253 mm D
PA-455R-5G: 408.9 mm H × 351.5 mm W × 179.6 mm D
Weight (Standalone Device / As Shipped)PA-410R: 9 / 12.3 lbs
PA-410R-5G: 9 / 12.8 lbs
PA-450R: 10 / 14.5 lbs
PA-450R-5G: 10 / 14.5 lbs
PA-455R-5G: 37 / 57.9 lbs
SafetyUL 62368-1:2014
CSA C22.2 No. 62368-1:14
IEC/EN 62368-1:2014
IEC 62368-1:2018
EMIFCC Class A
CE Class A
VCCI Class A
EnvironmentOperating temperature: -40°C to 70°C
Nonoperating temperature: -40°C to 70°C
Passive cooling
Firewall throughput (appmix)

1.4 Gbps – 3.2 Gbps

IPsec VPN Throughput

650 Mbps – 1.3 Gbps

Max concurrent sessions

64,000 – 200,000

New sessions per second

11,400 – 48,000

Threat Prevention throughput (appmix)

650 Mbps – 1.8 Gbps

Virtual systems (base/max)

1/2

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو سری PA-400R” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

سه × 1 =