فایروال پالوآلتو سری PA-500

Palo Alto
  • توان عملیاتی فایروال : از 0.8 تا 8.5 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : از 0.5 تا 6 گیگابیت بر ثانیه
  • توان عملیاتی IPsec VPN: از 0.24 تا 5.5 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: از 30 هزار تا 598 هزار سشن
  • تعداد سشن‌های جدید در هر ثانیه: از 5 هزار تا 100 هزار
  • سیستم‌های مجازی (Virtual Systems): از بدون پشتیبانی تا 1 / 5 (بسته به مدل)

کاتالوگ فایروال پالوآلتو سری PA-500

توضیحات

فایروال‌های نسل جدید (NGFW) سری PA-500 از شرکت Palo Alto Networks شامل مدل‌های PA-501، PA-505، PA-510، PA-520، PA-540، PA-545-POE، PA-550، PA-555-POE و PA-560 هستند. این سری با هدف ارائه قابلیت‌های مبتنی بر یادگیری ماشین (ML-Powered NGFW) برای سازمان‌های توزیع‌شده، شعب سازمانی (Distributed Enterprise Branch Offices)، مراکز خرده‌فروشی (Retail Locations) و کسب‌وکارهای متوسط طراحی شده است.

هسته اصلی عملکرد این سری، سیستم‌عامل PAN-OS® است؛ همان پلتفرمی که در تمامی فایروال‌های نسل جدید شرکت Palo Alto Networks به کار می‌رود. PAN-OS به‌صورت بومی تمامی ترافیک شبکه را—including اپلیکیشن‌ها، تهدیدات و محتوا—شناسایی، دسته‌بندی و تحلیل می‌کند و سپس این ترافیک را بدون توجه به موقعیت جغرافیایی یا نوع دستگاه، به کاربر مرتبط می‌سازد.

در این معماری، سه عنصر کلیدی شامل اپلیکیشن‌ها، محتوا و کاربران—که اساس فعالیت‌های کسب‌وکار را تشکیل می‌دهند—مبنای تعریف سیاست‌های امنیتی قرار می‌گیرند. این رویکرد باعث بهبود قابل توجه سطح امنیت (Security Posture) و کاهش زمان پاسخ‌گویی به رخدادهای امنیتی می‌شود.

علاوه بر این، PAN-OS با بهره‌گیری از فناوری یادگیری ماشین (ML) در هسته فایروال، امکان جلوگیری از حملات پیشرفته را بدون نیاز به امضای شناخته‌شده (Signatureless) فراهم می‌کند. این قابلیت به‌صورت درون‌خطی (Inline) عمل کرده و توانایی شناسایی و توقف فوری حملات فیشینگ ناشناخته و تهدیدات مبتنی بر فایل را پیش از ایجاد آسیب دارد.

بهینه‌سازی‌های رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)

سری PA-1400 یک فایروال نسل جدید (NGFW) سازگار با رمزنگاری پساکوانتومی (PQC) است که با بهره‌گیری از PAN-OS نسخه 12.1، امکان دستیابی به امنیت مقاوم در برابر تهدیدات کوانتومی را در سطح سخت‌افزار و نرم‌افزار فراهم می‌کند. فایروال‌های سری PA-5400 از قابلیت‌های زیر پشتیبانی می‌کنند:

• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت، پروکسی تبدیل Cipher در SSL/TLS مبتنی بر PQC و همچنین Service Profile برای دسترسی مدیریتی به فایروال
• پشتیبانی از الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، به‌همراه الگوریتم‌های آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime

ویژگی‌های برجسته فایروال سری PA-1400

  • اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
  • بهره‌مند از فناوری Precision AI®، یک موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات به‌صورت لحظه‌ای (Real-Time)
  • پیشرو در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
  • پیشرو در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions، سه‌ماهه چهارم 2024
  • ارائه دید کامل و امنیت برای تمامی دستگاه‌ها، از جمله تجهیزات IoT مدیریت‌نشده، بدون نیاز به سنسورهای اضافی
  • پشتیبانی از Web Proxy داخلی در NGFW جهت ساده‌سازی و یکپارچه‌سازی مدیریت فایروال و پراکسی
  • پشتیبانی از High Availability در حالت‌های Active/Active و Active/Passive
  • طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد پایدار و قابل پیش‌بینی همراه با سرویس‌های امنیتی
  • پشتیبانی از مدیریت متمرکز از طریق پلتفرم Panorama®
  • قابلیت مدیریت و راهبری از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت

جلوگیری از فعالیت‌های مخرب پنهان در ترافیک رمزنگاری‌شده

فایروال‌های نسل جدید (NGFW) سری PA-500 امکان‌های پیشرفته‌ای را برای کنترل، بازرسی و مدیریت ترافیک شبکه در اختیار سازمان‌ها قرار می‌دهند، به‌ویژه در حوزه ترافیک رمزگذاری‌شده.

این سری قابلیت بررسی و اعمال سیاست‌های امنیتی بر روی ترافیک رمزگذاری‌شده SSL/TLS را دارد؛ چه در حالت ورودی (Inbound) و چه خروجی (Outbound). همچنین از نسخه‌های مختلف پروتکل TLS شامل SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 پشتیبانی می‌کند. علاوه بر این، امکان کنترل و بازرسی روی پروتکل‌های کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 نیز فراهم شده است.

سری PA-500 همچنین قادر است نشست‌های رمزگذاری‌شده SSL/TLS را با استفاده از الگوریتم‌های کلاسیک تبادل کلید مانند RSA، ECDHE و DHE رمزگشایی و بررسی کند. در کنار آن، از استانداردهای نوین و پساکوانتومی (Post-Quantum) مانند ML-KEM و HQC نیز پشتیبانی می‌شود و حتی الگوریتم‌های آزمایشی مانند BIKE و Frodo-KEM نیز در این ساختار قابل استفاده هستند.

یکی دیگر از قابلیت‌های مهم این سری، امکان فعال یا غیرفعال‌سازی انعطاف‌پذیر رمزگشایی (Decryption) بر اساس سیاست‌های سازمانی است. این کنترل می‌تواند بر اساس دسته‌بندی URL، منطقه (Zone) مبدا و مقصد، آدرس IP، کاربر، گروه کاربری، نوع دستگاه و پورت اعمال شود. این سطح از انعطاف‌پذیری به سازمان‌ها کمک می‌کند تا ضمن حفظ امنیت، الزامات حریم خصوصی و قوانین نظارتی (Compliance) را نیز رعایت کنند.

شناسایی و دسته‌بندی برنامه‌ها با بازرسی کامل لایه ۷

فناوری App-ID™ تمامی برنامه‌ها را در همه پورت‌ها و در هر زمان، با بهره‌گیری از بازرسی کامل لایه ۷ شناسایی و دسته‌بندی می‌کند و قابلیت‌های زیر را ارائه می‌دهد:

  • استفاده از تکنیک‌های پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روش‌های ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامه‌ها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روش‌های رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامه‌های SaaS را فراهم می‌کند.
  • فراهم‌سازی امکان اعمال مؤثر سیاست‌های امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشن‌ها در سطح فایروال، که منجر به مدیریت دقیق‌تر و امنیت بالاتر می‌شود.
  • بهره‌گیری از تکنیک‌های پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دسته‌بندی برنامه‌های مبتنی بر AI، به‌طوری که حتی پیشرفته‌ترین و پویاترین اپلیکیشن‌ها نیز به‌درستی شناسایی و به‌صورت مناسب در شبکه مدیریت شوند.

اعمال سیاست‌های امنیتی کاربر

فایروال‌های نسل جدید (NGFW) سری PA-500 امنیت کاربران را در هر مکان و بر روی هر دستگاهی اعمال می‌کنند و در عین حال، سیاست‌های امنیتی را بر اساس فعالیت کاربران به‌صورت پویا تطبیق می‌دهند.

 

یکپارچه‌سازی هویت و اعمال سیاست‌ها: با استفاده از Cloud Identity Engine امکان اتصال و همگام‌سازی منابع هویتی درون‌سازمانی و ابری فراهم می‌شود تا سیاست‌های مبتنی بر کاربر به‌صورت یکپارچه در همه محیط‌ها اعمال شوند. همچنین با بهره‌گیری از موقعیت جغرافیایی IP، ترافیک‌های مخرب به‌صورت خودکار مسدود می‌شوند.

کنترل ریسک پویا و خودکار: امکان اعمال اقدامات امنیتی پویا بر اساس رفتار کاربر و امتیاز ریسک از طریق Cloud Dynamic User Groups (CDUGs) فراهم است؛ بدون نیاز به به‌روزرسانی‌های دایرکتوری. علاوه بر این، پیشنهادهای خودکار سیاست‌گذاری به کاهش زمان مدیریت و خطای انسانی در محدودسازی فعالیت‌های مشکوک کمک می‌کند.

امنیت اعتبارنامه‌ها: جلوگیری از سرقت و سوءاستفاده از اطلاعات ورود با اعمال احراز هویت چندمرحله‌ای (MFA) در لایه شبکه برای تمامی اپلیکیشن‌ها، حتی برنامه‌های قدیمی و غیر وب، بدون نیاز به تغییر در ساختار برنامه‌ها امکان‌پذیر است.

سرویس‌های امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI

فایروال‌های نسل جدید (NGFW) سری PA-500 با بهره‌گیری از سرویس‌های امنیتی ارائه‌شده از طریق ابر (Cloud-Delivered Security Services – CDSS)، سطحی پیشرفته و کم‌نظیر از امنیت را در اختیار سازمان‌ها قرار می‌دهند. در قلب این سرویس‌ها، فناوری Precision AI قرار دارد؛ یک موتور قدرتمند مبتنی بر هوش مصنوعی که رویکردی کاملاً پیشگیرانه نسبت به تهدیدات سایبری ارائه می‌دهد.

برخلاف ابزارهای سنتی که واکنشی عمل می‌کنند، Precision AI با قابلیت‌هایی مانند شناسایی پیش‌دستانه تهدیدات (Proactive Threat Detection)، جلوگیری از حملات به‌صورت درون‌خطی (Inline Prevention) و پاسخ‌دهی خودکار (Automated Response)، حتی پیچیده‌ترین و ناشناخته‌ترین حملات را پیش از ایجاد آسیب متوقف می‌کند.

این سرویس‌ها با تکیه بر داده‌های هوش تهدید (Threat Intelligence) حاصل از بیش از ۷۰٬۰۰۰ مشتری در سراسر جهان، به‌صورت مداوم در حال یادگیری، تطبیق و تکامل هستند. CDSS به‌صورت یکپارچه با پلتفرم‌های NGFW و SASE ادغام شده و حفاظت یکسان و جامعی را در لایه‌های مختلف از جمله وب، DNS، ایمیل، اپلیکیشن‌ها و سایر بخش‌ها فراهم می‌کند—صرف‌نظر از اینکه کاربران یا داده‌ها در کجا قرار دارند.

چه در حال مدیریت محیط‌های کاری هیبریدی باشید، چه در مسیر تحول دیجیتال و مهاجرت به فضای ابری حرکت کنید، یا با تهدیدات پیچیده و هدفمند مواجه شوید، CDSS مبتنی بر Precision AI با ارائه دید کامل (Visibility)، اتوماسیون پیشرفته و اطمینان بالا، به شما کمک می‌کند همواره یک گام جلوتر از تهدیدات حرکت کنید.

ماژول‌های پیشرفته امنیتی

  • Advanced Threat Prevention

سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویت‌های ناشناخته را به‌صورت کامل و Inline متوقف می‌کند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناخته‌شده و ناشناخته را ارائه می‌دهد.

  • Advanced WildFire

سرویس Advanced WildFire® بزرگ‌ترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمان‌ها در برابر تهدیدات پیچیده و مخفی محافظت کرده و به‌صورت خودکار از شبکه، فضای ابری و Endpointها حفاظت می‌کند.

  • Advanced URL Filtering

این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آن‌ها را به دسته‌های سالم یا مخرب تقسیم‌بندی می‌کند و امکان اعمال سیاست‌های دقیق روی ترافیک وب را فراهم می‌سازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری می‌کند.

  • Advanced DNS Security

سرویس Advanced DNS Security با استفاده از مدل‌های هوش مصنوعی، تمامی درخواست‌ها و پاسخ‌های DNS را در لحظه تحلیل کرده و تهدیداتی مانند:

  • DNS Hijacking
  • DNS Tunneling
  • DGA (Domain Generation Algorithms)
  • ارتباطات C2

را شناسایی و مسدود می‌کند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف می‌سازد.

  • Device Security

راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاه‌های متصل به شبکه را شناسایی کرده و ریسک‌های پنهان را کشف و برطرف می‌کند؛ حتی تهدیداتی که از دید تیم‌های امنیتی حرفه‌ای نیز پنهان می‌مانند.

  • SaaS Security

با استفاده از SaaS Security، سازمان‌ها دید کامل و کنترل لحظه‌ای بر تمامی اپلیکیشن‌های SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیره‌سازی غیرمجاز داده‌های حساس در بسترهای ابری جلوگیری می‌کند.

  • AI Access Security

راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشن‌های هوش مصنوعی (مجاز و غیرمجاز) را فراهم می‌کند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین می‌نماید.

  • Advanced SD-WAN

با فعال‌سازی ساده SD-WAN روی همین فایروال‌ها، می‌توانید بدون نیاز به تجهیزات جداگانه، شبکه‌ای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازه‌گیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود می‌دهد.

مشخصات فنی فایروال PALO ALTO 500

مدلPA-501PA-505PA-510PA-520PA-540PA-545-POEPA-550PA-555-POEPA-560
Firewall Throughput (AppMix)0.8 Gbps1.2 Gbps1.8 Gbps2.8 Gbps3.8 Gbps5.0 Gbps6.5 Gbps7.5 Gbps8.5 Gbps
Threat Prevention Throughput (AppMix)0.5 Gbps0.8 Gbps1.2 Gbps1.8 Gbps2.2 Gbps3.0 Gbps4.5 Gbps5.0 Gbps6.0 Gbps
IPsec VPN Throughput0.24 Gbps0.4 Gbps0.8 Gbps1.5 Gbps2.0 Gbps3.0 Gbps4.0 Gbps4.5 Gbps5.5 Gbps
Max Concurrent Sessions30K64K98K148K248K298K398K448K598K
New Sessions per Second5K10K15K25K50K55K70K75K100K
Virtual Systems (Base/Max)1 / 21 / 21 / 51 / 51 / 5

جدول ویژگی‌های شبکه‌ای سری PA-500

دسته‌بندیویژگی‌ها
حالت‌های اینترفیس L2 mode (عدم پشتیبانی روی MC-LAG)، L3، Tap، Virtual Wire (حالت شفاف)
مسیریابی (Routing) موتور Routing پیشرفته (تنها موتور پشتیبانی‌شده)
OSPFv2/v3 و MP-BGP با graceful restart، RIP، مسیریابی استاتیک
Policy-Based Forwarding
پشتیبانی از PPPoE و DHCP Client برای IPv4 و IPv6
DHCPv4 Server
MulticastPIM-SM، PIM-SSM، IGMPv2 و IGMPv3
Advanced SD-WAN اندازه‌گیری کیفیت مسیر (Jitter، Packet Loss، Latency)
مانیتورینگ پهنای باند
مدیریت کلید: Manual، IKEv1، IKEv2 (PSK و Certificate-based)
Post-Quantum PPK
پشتیبانی Multi-VR و LR روی SD-WAN Overlay
Prisma Access Hub (Hybrid SASE)
ADEM برای NGFW
IPv6 بازرسی IPv6 در L2/L3/Tap/Virtual Wire
پشتیبانی Dual-Stack و IPv6-Only
قابلیت‌ها: IPv6 Geolocalization، OSPFv3، MP-BGP، NAT64، NPTv6
DHCPv6 Client با Prefix Delegation (PD)
SLAAC Server
IPsec و SSL VPN Key Exchange: Manual، IKEv1، IKEv2 (PSK و Certificate-based)
Encryption: 3DES، AES (128/192/256)
Authentication: MD5، SHA-1، SHA-256، SHA-384، SHA-512
دسترسی امن از طریق GlobalProtect Gateway و Portal*
VLAN 802.1Q VLAN تا 4094 برای هر دستگاه/اینترفیس
Aggregate Interfaces (802.3ad) و LACP
مشخصات سخت‌افزاریجزئیات
پورت‌های شبکه (I/O) PA-501 / PA-505: 1G RJ45 (7 پورت)
PA-510: 1G RJ45 (8 پورت)
PA-520: 1G RJ45 (8 پورت)
PA-540: 1G RJ45 (8 پورت)، 1G SFP (2 پورت)
PA-545-POE: 1G RJ45 (6)، bypass (2)، 1G/2.5G (4 با PoE)، 1G SFP (4)
PA-550: 1G RJ45 (10)، bypass (2)، 1G SFP (2)، 1G/10G SFP/SFP+ (2)
PA-555-POE: 1G RJ45 (2)، bypass (2)، 1G RJ45 PoE (4)، 1G/2.5G PoE (4)، 1G SFP (2)، 1G/10G SFP/SFP+ (2)
PA-560: 1G RJ45 (16)، 1G SFP (4)، 1G/10G SFP/SFP+ (4)
پورت‌های مدیریتی PA-501 / PA-505: مدیریت 10/100/1000 (1)، USB (2)، RJ45 Console (1)
PA-510: مدیریت 10/100/1000 (1)، USB (2)، RJ45 Console (1)، Micro USB (1)
سایر مدل‌ها: مدیریت 10/100/1000 (1)، USB (1)، RJ45 Console (1)، USB-C Console (1)
ظرفیت ذخیره‌سازی PA-501/505/510: 128GB
PA-520/540/545-POE/550/555-POE: 120GB
PA-560: 240GB
TPMپشتیبانی از Trusted Platform Module برای بوت امن و حفاظت از داده‌های سیستمی
Power over Ethernet PA-545-POE: بودجه 181W، حداکثر 90W برای هر پورت
PA-555-POE: بودجه 330W، حداکثر 90W برای هر پورت
مصرف برق PA-501 / 505: 23W
PA-510: 34.3W
PA-520 / 540: 30W
PA-545-POE: 336W (با PoE)
PA-550: 57W
PA-555-POE: 503W (با PoE)
PA-560: 106W
حداکثر BTU/hr PA-501/505: 78
PA-510: 117
PA-520/540: 102
PA-545-POE: 1145
PA-550: 195
PA-555-POE: 1715
PA-560: 361
ولتاژ ورودی100–240 VAC (50–60 Hz)

جدول ویژگی‌های سخت افزاری سری PA-500

دسته‌بندینام قطعهتوضیحاتمدل‌های سازگار
آداپتور برق (Power Adapters)PAN-PWR-25W-ACآداپتور برق یدکی 25 واتPA-501، PA-505
PAN-PWR-40W-12V-ACآداپتور برق یدکی 40 واتPA-510
PAN-PWR-50W-ACآداپتور برق یدکی 50 واتPA-510
PAN-PWR-150W-12V-AC-Aآداپتور برق یدکی 150 واتPA-560، PA-550، PA-540، PA-520
PAN-PWR-350W-54V-AC-Aآداپتور برق یدکی 350 واتPA-545-POE
PAN-PWR-550W-54V-AC-Aآداپتور برق یدکی 550 واتPA-555-POE
کیت لوازم جانبی (Accessory Kit)PAN-PA-505-ACCکیت جایگزین شامل آداپتور، کابل برق، کابل EthernetPA-501، PA-505
PAN-PA-510-ACCکیت جایگزین شامل آداپتور 40W، کابل Micro USB، کابل EthernetPA-510
PAN-PA-500-MED-ACCکیت جایگزین شامل آداپتور 150W، کابل USB-C، Ground LugPA-560، PA-550، PA-540، PA-520
PAN-PA-545-POE-ACCکیت جایگزین شامل آداپتور 350W، کابل USB-C، Ground LugPA-545-POE
PAN-PA-555-POE-ACCکیت جایگزین شامل آداپتور 530W، کابل USB-C، Ground LugPA-555-POE
کیت رک (Rack Kits)PAN-PA-400-RACKTRAYرک 1U چهارستونه (مناسب PA-510)PA-510
PAN-1RU-4POST-RACK-10رک 1U چهارستونه برای مدل‌های کوچکPA-501، PA-505، PA-510
PAN-1RU-4POST-RACK-11 / -12رک 1U چهارستونه برای مدل‌های متوسط و PoEPA-520، PA-540، PA-550، PA-560، PA-545-POE، PA-555-POE
Firewall throughput (appmix)

0.8 Gbps – 8.5 Gbps

IPsec VPN Throughput

0.24 Gbps – 5.5 Gbps

Max concurrent sessions

30K – 598K

New sessions per second

5K – 100K

Threat Prevention throughput (appmix)

0.5 Gbps – 6 Gbps

Virtual systems (base/max)

1/2, 1/5

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو سری PA-500” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

دو × 2 =