فایروال پالوآلتو سری PA-400R
Palo Alto- توان عملیاتی فایروال : از 1.4 تا 3.2 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : از 650 مگابیت تا 1.8 گیگابیت بر ثانیه
- توان عملیاتی IPsec VPN: حدود 650 مگابیت تا 1.3 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: 64 هزار تا 200 هزار سشن
- تعداد سشنهای جدید در هر ثانیه: 11 هزار تا 48 هزار
- سیستمهای مجازی (Virtual Systems): 1 / 2 (در تمام مدلها)
توضیحات
سری PA-400R شرکت Palo Alto Networks شامل فایروالهای نسل جدید (NGFW) مقاومسازیشده مبتنی بر یادگیری ماشین (ML-Powered) است که قابلیتهای امنیتی نسل جدید را برای کاربردهای صنعتی در محیطهای سخت و چالشبرانگیز فراهم میکند.
تجهیزات مقاوم سری PA-400R از شبکههای صنعتی و دفاعی در طیف گستردهای از محیطهای دشوار مانند پستهای برق، نیروگاهها، کارخانههای تولیدی، تأسیسات نفت و گاز، سیستمهای مدیریت ساختمان (BMS) و شبکههای حوزه سلامت محافظت میکنند.
عنصر اصلی کنترلکننده در سری PA-400R سیستمعامل PAN-OS® است؛ همان نرمافزاری که در تمامی فایروالهای نسل جدید Palo Alto Networks استفاده میشود.
PAN-OS بهصورت بومی تمام ترافیک شبکه را طبقهبندی میکند؛ این طبقهبندی شامل برنامههای کاربردی، تهدیدها و محتوا بوده و سپس این ترافیک را بدون توجه به موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه مرتبط میسازد.
برنامهها، محتوا و کاربران—که عناصر حیاتی اجرای کسبوکار هستند—بهعنوان پایه و اساس سیاستهای امنیتی عمل میکنند. این رویکرد باعث افزایش سطح امنیت، بهبود وضعیت دفاعی سازمان و کاهش زمان پاسخگویی به رخدادهای امنیتی میشود.
سیستمعامل PAN-OS فناوری یادگیری ماشین (ML) را در هسته فایروال تعبیه کرده است تا امکان جلوگیری لحظهای از حملات بدون نیاز به امضای سنتی (Signatureless Attack Prevention) برای حملات مبتنی بر فایل فراهم شود. همچنین این فناوری قادر است تلاشهای فیشینگ ناشناخته و مشاهدهنشده قبلی (Zero-Day Phishing Attempts) را شناسایی کرده و بلافاصله متوقف کند.
بهینهسازیهای رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)
سری PA-400R یک فایروال نسل جدید (NGFW) آماده برای رمزنگاری پساکوانتومی (PQC) است که به شما کمک میکند با استفاده از PAN-OS نسخه 12.1، امنیت مقاوم در برابر محاسبات کوانتومی را در سطح سختافزار و نرمافزار پیادهسازی کنید. فایروالهای سری PA-400R از قابلیتهای زیر پشتیبانی میکنند:
• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت مبتنی بر PQC، پروکسی ترجمه رمز (Cipher Translation Proxy) در SSL/TLS مبتنی بر PQC، و همچنین پروفایل سرویس SSL/TLS مبتنی بر PQC برای دسترسی مدیریتی به فایروال.
• الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، و همچنین الگوریتمهای آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.
ویژگیهای برجسته فایروال سری PA-400R
- اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
- بهرهمند از فناوری Precision AI®، یک موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات بهصورت لحظهای (Real-Time)
- پیشرو در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
- پیشرو در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions، سهماهه چهارم 2024
- ارائه دید کامل و امنیت برای تمامی دستگاهها، از جمله تجهیزات IoT مدیریتنشده، بدون نیاز به سنسورهای اضافی
- پشتیبانی از Web Proxy داخلی در NGFW جهت سادهسازی و یکپارچهسازی مدیریت فایروال و پراکسی
- پشتیبانی از High Availability در حالتهای Active/Active و Active/Passive
- طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد پایدار و قابل پیشبینی همراه با سرویسهای امنیتی
- پشتیبانی از مدیریت متمرکز از طریق پلتفرم Panorama®
- قابلیت مدیریت و راهبری از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت
جلوگیری از فعالیتهای مخرب پنهان در ترافیک رمزنگاریشده
فایروالهای سری PA-400R قابلیتهای زیر را ارائه میدهند:
- بازرسی و اعمال سیاستهای امنیتی بر روی ترافیک رمزنگاریشده SSL/TLS (هم ورودی و هم خروجی)، شامل ترافیکهایی که از پروتکلهای SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 استفاده میکنند، همچنین پروتکلهای کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2.
- رمزگشایی و بازرسی نشستهای SSL/TLS با استفاده از الگوریتمهای کلاسیک تبادل کلید مانند RSA، ECDHE و DHE، و همچنین استانداردهای تبادل کلید پسا-کوانتومی شامل ML-KEM و HQC، بهعلاوه الگوریتمهای آزمایشی BIKE و Frodo-KEM.
- امکان فعالسازی یا غیرفعالسازی انعطافپذیر فرآیند رمزگشایی بر اساس معیارهایی مانند دستهبندی URL، ناحیه مبدا و مقصد (Zone)، آدرس، کاربر، گروه کاربری، دستگاه و پورت، بهمنظور رعایت حریم خصوصی و الزامات قانونی.
شناسایی و دستهبندی برنامهها با بازرسی کامل لایه ۷
فناوری App-ID™ تمامی برنامهها را در همه پورتها و در هر زمان، با بهرهگیری از بازرسی کامل لایه ۷ شناسایی و دستهبندی میکند و قابلیتهای زیر را ارائه میدهد:
- استفاده از تکنیکهای پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روشهای ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامهها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روشهای رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامههای SaaS را فراهم میکند.
- فراهمسازی امکان اعمال مؤثر سیاستهای امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشنها در سطح فایروال، که منجر به مدیریت دقیقتر و امنیت بالاتر میشود.
- بهرهگیری از تکنیکهای پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دستهبندی برنامههای مبتنی بر AI، بهطوری که حتی پیشرفتهترین و پویاترین اپلیکیشنها نیز بهدرستی شناسایی و بهصورت مناسب در شبکه مدیریت شوند.
اعمال سیاستهای امنیتی کاربر
فایروالهای نسل جدید (NGFW) سری PA-400R امنیت کاربران را در هر مکان و بر روی هر دستگاهی اعمال میکنند و در عین حال، سیاستهای امنیتی را بر اساس فعالیت کاربران بهصورت پویا تطبیق میدهند.
• یکپارچهسازی هویت و اعمال سیاستها: با استفاده از Cloud Identity Engine امکان اتصال و همگامسازی منابع هویتی درونسازمانی و ابری فراهم میشود تا سیاستهای مبتنی بر کاربر بهصورت یکپارچه در همه محیطها اعمال شوند. همچنین با بهرهگیری از موقعیت جغرافیایی IP، ترافیکهای مخرب بهصورت خودکار مسدود میشوند.
• کنترل ریسک پویا و خودکار: امکان اعمال اقدامات امنیتی پویا بر اساس رفتار کاربر و امتیاز ریسک از طریق Cloud Dynamic User Groups (CDUGs) فراهم است؛ بدون نیاز به بهروزرسانیهای دایرکتوری. علاوه بر این، پیشنهادهای خودکار سیاستگذاری به کاهش زمان مدیریت و خطای انسانی در محدودسازی فعالیتهای مشکوک کمک میکند.
• امنیت اعتبارنامهها: جلوگیری از سرقت و سوءاستفاده از اطلاعات ورود با اعمال احراز هویت چندمرحلهای (MFA) در لایه شبکه برای تمامی اپلیکیشنها، حتی برنامههای قدیمی و غیر وب، بدون نیاز به تغییر در ساختار برنامهها امکانپذیر است.
سرویسهای امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI
فایروالهای نسل جدید (NGFW) سری PA-400R با بهرهگیری از سرویسهای امنیتی ارائهشده از طریق ابر (Cloud-Delivered Security Services – CDSS)، سطحی پیشرفته و کمنظیر از امنیت را در اختیار سازمانها قرار میدهند. در قلب این سرویسها، فناوری Precision AI قرار دارد؛ یک موتور قدرتمند مبتنی بر هوش مصنوعی که رویکردی کاملاً پیشگیرانه نسبت به تهدیدات سایبری ارائه میدهد.
برخلاف ابزارهای سنتی که واکنشی عمل میکنند، Precision AI با قابلیتهایی مانند شناسایی پیشدستانه تهدیدات (Proactive Threat Detection)، جلوگیری از حملات بهصورت درونخطی (Inline Prevention) و پاسخدهی خودکار (Automated Response)، حتی پیچیدهترین و ناشناختهترین حملات را پیش از ایجاد آسیب متوقف میکند.
این سرویسها با تکیه بر دادههای هوش تهدید (Threat Intelligence) حاصل از بیش از ۷۰٬۰۰۰ مشتری در سراسر جهان، بهصورت مداوم در حال یادگیری، تطبیق و تکامل هستند. CDSS بهصورت یکپارچه با پلتفرمهای NGFW و SASE ادغام شده و حفاظت یکسان و جامعی را در لایههای مختلف از جمله وب، DNS، ایمیل، اپلیکیشنها و سایر بخشها فراهم میکند—صرفنظر از اینکه کاربران یا دادهها در کجا قرار دارند.
چه در حال مدیریت محیطهای کاری هیبریدی باشید، چه در مسیر تحول دیجیتال و مهاجرت به فضای ابری حرکت کنید، یا با تهدیدات پیچیده و هدفمند مواجه شوید، CDSS مبتنی بر Precision AI با ارائه دید کامل (Visibility)، اتوماسیون پیشرفته و اطمینان بالا، به شما کمک میکند همواره یک گام جلوتر از تهدیدات حرکت کنید.
ماژولهای پیشرفته امنیتی
Advanced Threat Prevention
سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویتهای ناشناخته را بهصورت کامل و Inline متوقف میکند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناختهشده و ناشناخته را ارائه میدهد.
Advanced WildFire
سرویس Advanced WildFire® بزرگترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمانها در برابر تهدیدات پیچیده و مخفی محافظت کرده و بهصورت خودکار از شبکه، فضای ابری و Endpointها حفاظت میکند.
Advanced URL Filtering
این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آنها را به دستههای سالم یا مخرب تقسیمبندی میکند و امکان اعمال سیاستهای دقیق روی ترافیک وب را فراهم میسازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری میکند.
Advanced DNS Security
سرویس Advanced DNS Security با استفاده از مدلهای هوش مصنوعی، تمامی درخواستها و پاسخهای DNS را در لحظه تحلیل کرده و تهدیداتی مانند:
- DNS Hijacking
- DNS Tunneling
- DGA (Domain Generation Algorithms)
- ارتباطات C2
را شناسایی و مسدود میکند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف میسازد.
Device Security
راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاههای متصل به شبکه را شناسایی کرده و ریسکهای پنهان را کشف و برطرف میکند؛ حتی تهدیداتی که از دید تیمهای امنیتی حرفهای نیز پنهان میمانند.
SaaS Security
با استفاده از SaaS Security، سازمانها دید کامل و کنترل لحظهای بر تمامی اپلیکیشنهای SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیرهسازی غیرمجاز دادههای حساس در بسترهای ابری جلوگیری میکند.
AI Access Security
راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشنهای هوش مصنوعی (مجاز و غیرمجاز) را فراهم میکند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین مینماید.
Advanced SD-WAN
با فعالسازی ساده SD-WAN روی همین فایروالها، میتوانید بدون نیاز به تجهیزات جداگانه، شبکهای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازهگیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود میدهد.
مشخصات فنی فایروال PALO ALTO 400 R
| Feature | PA-410R | PA-410R-5G | PA-450R | PA-450R-5G | PA-455R-5G |
|---|---|---|---|---|---|
| Firewall Throughput (Appmix) | 1.4 Gbps | 1.4 Gbps | 3.2 Gbps | 3.2 Gbps | 3.2 Gbps |
| Threat Prevention Throughput (Appmix) | 650 Mbps | 650 Mbps | 1.7 Gbps | 1.7 Gbps | 1.8 Gbps |
| IPsec VPN Throughput | 650 Mbps | 650 Mbps | 1.3 Gbps | 1.3 Gbps | 1.3 Gbps |
| Max Sessions | 64,000 | 64,000 | 200,000 | 200,000 | 200,000 |
| New Sessions Per Second | 11,400 | 11,400 | 48,000 | 48,000 | 48,000 |
| Virtual Systems (Base/Max) | 1/2 | 1/2 | 1/2 | 1/2 | 1/2 |
| Compliance Rating | IP65 | IP65 | IP40 | IP40 | IP65 |
جدول ویژگیهای شبکهای سری PA-400R
| Feature | Description |
|---|---|
| Interface Modes | L2, L3, tap, virtual wire (transparent mode) |
| Routing | OSPF v2/v3 with graceful restart, BGP with graceful restart, RIP, static routing |
| Policy-Based Forwarding | Point-to-Point Protocol over Ethernet (PPPoE) |
| Multicast | PIM-SM, PIM-SSM, ICMP v1, v2, and v3 |
| SD-WAN |
Path quality management (jitter, packet loss, latency) Initial path selection (PBF) Dynamic path change |
| IPv6 |
L2, L3, tap, virtual wire (transparent mode) Features: App-ID, User-ID, Content-ID, WildFire, SSL decryption |
| SLAAC | Supported |
| IPsec VPN |
Key exchange: manual key, IKEv1, IKEv2
(preshared key, certificate-based authentication) Encryption: 3DES, AES (128-bit, 192-bit, 256-bit) Authentication: MD5, SHA-1, SHA-256, SHA-384, SHA-512 |
| PQC VPN | Supported |
| VLANs | 802.1Q VLAN tags per device/per interface: 4,094 / 4,094 |
| Aggregate Interfaces | 802.3ad, LACP |
| I/O – PA-410R | 1G RJ45 (4), 1G SFP (2) |
| I/O – PA-410R-5G | Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (4), 1G SFP (2) |
| I/O – PA-450R | 1G RJ45 (6), 1G SFP/RJ45 combo (2) |
| I/O – PA-450R-5G | Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (6), 1G SFP/RJ45 combo (2) |
| I/O – PA-455R-5G | Integrated 5G (DSSS – Dual SIM Single Standby), 1G RJ45 (6), 1G SFP/RJ45 combo (2), 1G RJ45 PoE (4) |
| Management I/O |
PA-410R, PA-410R-5G, PA-455R-5G: Management Console Port – RJ45 (1), USB Port for bootstrapping (1), 1G Management Port (1) PA-450R, PA-450R-5G: Management Console Port – RJ45 (1), USB Port for bootstrapping (1), 1G Management Port (1), Micro USB Console Port (1) |
| Storage Capacity | 128 GB |
| Trusted Platform Module (TPM) | Integrated TPM for secure boot, hardware root of trust, and securing system secrets |
جدول ویژگیهای سخت افزاری سری PA-400R
| Feature | Details |
|---|---|
| Power Supply (Max Power Consumption) | PA-410R: 28.9 W PA-410R-5G: 28.9 W PA-450R: 39.4 W PA-450R-5G: 39.4 W PA-455R-5G: 185 W |
| Max BTU/hr | PA-455R-5G: 631 BTU/hr PA-450R / PA-450R-5G: 136 BTU/hr PA-410R / PA-410R-5G: 129 BTU/hr |
| Input Voltage (Input Frequency) | PA-410R, PA-410R-5G, PA-450R, PA-450R-5G: 12 V–48 VDC (Native DC only products; optional AC power adapter available) PA-455R-5G: |
| Max Current Consumption | 5A @ 12 VDC |
| Max Inrush Current | PA-410R, PA-410R-5G, PA-450R, PA-450R-5G: 5A PA-455R-5G: 2A @ 120V AC input |
| Dimensions | PA-410R: 96 mm H × 270 mm W × 208 mm D PA-410R-5G: 105 mm H × 270 mm W × 208 mm D PA-450R: 44.4 mm H × 390 mm W × 238 mm D (1RU) PA-450R-5G: 44.4 mm H × 390 mm W × 253 mm D PA-455R-5G: 408.9 mm H × 351.5 mm W × 179.6 mm D |
| Weight (Standalone Device / As Shipped) | PA-410R: 9 / 12.3 lbs PA-410R-5G: 9 / 12.8 lbs PA-450R: 10 / 14.5 lbs PA-450R-5G: 10 / 14.5 lbs PA-455R-5G: 37 / 57.9 lbs |
| Safety | UL 62368-1:2014 CSA C22.2 No. 62368-1:14 IEC/EN 62368-1:2014 IEC 62368-1:2018 |
| EMI | FCC Class A CE Class A VCCI Class A |
| Environment | Operating temperature: -40°C to 70°C Nonoperating temperature: -40°C to 70°C Passive cooling |
| Firewall throughput (appmix) | 1.4 Gbps – 3.2 Gbps |
|---|---|
| IPsec VPN Throughput | 650 Mbps – 1.3 Gbps |
| Max concurrent sessions | 64,000 – 200,000 |
| New sessions per second | 11,400 – 48,000 |
| Threat Prevention throughput (appmix) | 650 Mbps – 1.8 Gbps |
| Virtual systems (base/max) | 1/2 |






فعلا هیچ نظری ثبت نشده است.