فایروال پالوآلتو سری PA-500
Palo Alto- توان عملیاتی فایروال : از 0.8 تا 8.5 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : از 0.5 تا 6 گیگابیت بر ثانیه
- توان عملیاتی IPsec VPN: از 0.24 تا 5.5 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: از 30 هزار تا 598 هزار سشن
- تعداد سشنهای جدید در هر ثانیه: از 5 هزار تا 100 هزار
- سیستمهای مجازی (Virtual Systems): از بدون پشتیبانی تا 1 / 5 (بسته به مدل)
توضیحات
فایروالهای نسل جدید (NGFW) سری PA-500 از شرکت Palo Alto Networks شامل مدلهای PA-501، PA-505، PA-510، PA-520، PA-540، PA-545-POE، PA-550، PA-555-POE و PA-560 هستند. این سری با هدف ارائه قابلیتهای مبتنی بر یادگیری ماشین (ML-Powered NGFW) برای سازمانهای توزیعشده، شعب سازمانی (Distributed Enterprise Branch Offices)، مراکز خردهفروشی (Retail Locations) و کسبوکارهای متوسط طراحی شده است.
هسته اصلی عملکرد این سری، سیستمعامل PAN-OS® است؛ همان پلتفرمی که در تمامی فایروالهای نسل جدید شرکت Palo Alto Networks به کار میرود. PAN-OS بهصورت بومی تمامی ترافیک شبکه را—including اپلیکیشنها، تهدیدات و محتوا—شناسایی، دستهبندی و تحلیل میکند و سپس این ترافیک را بدون توجه به موقعیت جغرافیایی یا نوع دستگاه، به کاربر مرتبط میسازد.
در این معماری، سه عنصر کلیدی شامل اپلیکیشنها، محتوا و کاربران—که اساس فعالیتهای کسبوکار را تشکیل میدهند—مبنای تعریف سیاستهای امنیتی قرار میگیرند. این رویکرد باعث بهبود قابل توجه سطح امنیت (Security Posture) و کاهش زمان پاسخگویی به رخدادهای امنیتی میشود.
علاوه بر این، PAN-OS با بهرهگیری از فناوری یادگیری ماشین (ML) در هسته فایروال، امکان جلوگیری از حملات پیشرفته را بدون نیاز به امضای شناختهشده (Signatureless) فراهم میکند. این قابلیت بهصورت درونخطی (Inline) عمل کرده و توانایی شناسایی و توقف فوری حملات فیشینگ ناشناخته و تهدیدات مبتنی بر فایل را پیش از ایجاد آسیب دارد.
بهینهسازیهای رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)
سری PA-1400 یک فایروال نسل جدید (NGFW) سازگار با رمزنگاری پساکوانتومی (PQC) است که با بهرهگیری از PAN-OS نسخه 12.1، امکان دستیابی به امنیت مقاوم در برابر تهدیدات کوانتومی را در سطح سختافزار و نرمافزار فراهم میکند. فایروالهای سری PA-5400 از قابلیتهای زیر پشتیبانی میکنند:
• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت، پروکسی تبدیل Cipher در SSL/TLS مبتنی بر PQC و همچنین Service Profile برای دسترسی مدیریتی به فایروال
• پشتیبانی از الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، بههمراه الگوریتمهای آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime
ویژگیهای برجسته فایروال سری PA-1400
- اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
- بهرهمند از فناوری Precision AI®، یک موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات بهصورت لحظهای (Real-Time)
- پیشرو در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
- پیشرو در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions، سهماهه چهارم 2024
- ارائه دید کامل و امنیت برای تمامی دستگاهها، از جمله تجهیزات IoT مدیریتنشده، بدون نیاز به سنسورهای اضافی
- پشتیبانی از Web Proxy داخلی در NGFW جهت سادهسازی و یکپارچهسازی مدیریت فایروال و پراکسی
- پشتیبانی از High Availability در حالتهای Active/Active و Active/Passive
- طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد پایدار و قابل پیشبینی همراه با سرویسهای امنیتی
- پشتیبانی از مدیریت متمرکز از طریق پلتفرم Panorama®
- قابلیت مدیریت و راهبری از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت
جلوگیری از فعالیتهای مخرب پنهان در ترافیک رمزنگاریشده
فایروالهای نسل جدید (NGFW) سری PA-500 امکانهای پیشرفتهای را برای کنترل، بازرسی و مدیریت ترافیک شبکه در اختیار سازمانها قرار میدهند، بهویژه در حوزه ترافیک رمزگذاریشده.
این سری قابلیت بررسی و اعمال سیاستهای امنیتی بر روی ترافیک رمزگذاریشده SSL/TLS را دارد؛ چه در حالت ورودی (Inbound) و چه خروجی (Outbound). همچنین از نسخههای مختلف پروتکل TLS شامل SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 پشتیبانی میکند. علاوه بر این، امکان کنترل و بازرسی روی پروتکلهای کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 نیز فراهم شده است.
سری PA-500 همچنین قادر است نشستهای رمزگذاریشده SSL/TLS را با استفاده از الگوریتمهای کلاسیک تبادل کلید مانند RSA، ECDHE و DHE رمزگشایی و بررسی کند. در کنار آن، از استانداردهای نوین و پساکوانتومی (Post-Quantum) مانند ML-KEM و HQC نیز پشتیبانی میشود و حتی الگوریتمهای آزمایشی مانند BIKE و Frodo-KEM نیز در این ساختار قابل استفاده هستند.
یکی دیگر از قابلیتهای مهم این سری، امکان فعال یا غیرفعالسازی انعطافپذیر رمزگشایی (Decryption) بر اساس سیاستهای سازمانی است. این کنترل میتواند بر اساس دستهبندی URL، منطقه (Zone) مبدا و مقصد، آدرس IP، کاربر، گروه کاربری، نوع دستگاه و پورت اعمال شود. این سطح از انعطافپذیری به سازمانها کمک میکند تا ضمن حفظ امنیت، الزامات حریم خصوصی و قوانین نظارتی (Compliance) را نیز رعایت کنند.
شناسایی و دستهبندی برنامهها با بازرسی کامل لایه ۷
فناوری App-ID™ تمامی برنامهها را در همه پورتها و در هر زمان، با بهرهگیری از بازرسی کامل لایه ۷ شناسایی و دستهبندی میکند و قابلیتهای زیر را ارائه میدهد:
- استفاده از تکنیکهای پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روشهای ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامهها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روشهای رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامههای SaaS را فراهم میکند.
- فراهمسازی امکان اعمال مؤثر سیاستهای امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشنها در سطح فایروال، که منجر به مدیریت دقیقتر و امنیت بالاتر میشود.
- بهرهگیری از تکنیکهای پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دستهبندی برنامههای مبتنی بر AI، بهطوری که حتی پیشرفتهترین و پویاترین اپلیکیشنها نیز بهدرستی شناسایی و بهصورت مناسب در شبکه مدیریت شوند.
اعمال سیاستهای امنیتی کاربر
فایروالهای نسل جدید (NGFW) سری PA-500 امنیت کاربران را در هر مکان و بر روی هر دستگاهی اعمال میکنند و در عین حال، سیاستهای امنیتی را بر اساس فعالیت کاربران بهصورت پویا تطبیق میدهند.
• یکپارچهسازی هویت و اعمال سیاستها: با استفاده از Cloud Identity Engine امکان اتصال و همگامسازی منابع هویتی درونسازمانی و ابری فراهم میشود تا سیاستهای مبتنی بر کاربر بهصورت یکپارچه در همه محیطها اعمال شوند. همچنین با بهرهگیری از موقعیت جغرافیایی IP، ترافیکهای مخرب بهصورت خودکار مسدود میشوند.
• کنترل ریسک پویا و خودکار: امکان اعمال اقدامات امنیتی پویا بر اساس رفتار کاربر و امتیاز ریسک از طریق Cloud Dynamic User Groups (CDUGs) فراهم است؛ بدون نیاز به بهروزرسانیهای دایرکتوری. علاوه بر این، پیشنهادهای خودکار سیاستگذاری به کاهش زمان مدیریت و خطای انسانی در محدودسازی فعالیتهای مشکوک کمک میکند.
• امنیت اعتبارنامهها: جلوگیری از سرقت و سوءاستفاده از اطلاعات ورود با اعمال احراز هویت چندمرحلهای (MFA) در لایه شبکه برای تمامی اپلیکیشنها، حتی برنامههای قدیمی و غیر وب، بدون نیاز به تغییر در ساختار برنامهها امکانپذیر است.
سرویسهای امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI
فایروالهای نسل جدید (NGFW) سری PA-500 با بهرهگیری از سرویسهای امنیتی ارائهشده از طریق ابر (Cloud-Delivered Security Services – CDSS)، سطحی پیشرفته و کمنظیر از امنیت را در اختیار سازمانها قرار میدهند. در قلب این سرویسها، فناوری Precision AI قرار دارد؛ یک موتور قدرتمند مبتنی بر هوش مصنوعی که رویکردی کاملاً پیشگیرانه نسبت به تهدیدات سایبری ارائه میدهد.
برخلاف ابزارهای سنتی که واکنشی عمل میکنند، Precision AI با قابلیتهایی مانند شناسایی پیشدستانه تهدیدات (Proactive Threat Detection)، جلوگیری از حملات بهصورت درونخطی (Inline Prevention) و پاسخدهی خودکار (Automated Response)، حتی پیچیدهترین و ناشناختهترین حملات را پیش از ایجاد آسیب متوقف میکند.
این سرویسها با تکیه بر دادههای هوش تهدید (Threat Intelligence) حاصل از بیش از ۷۰٬۰۰۰ مشتری در سراسر جهان، بهصورت مداوم در حال یادگیری، تطبیق و تکامل هستند. CDSS بهصورت یکپارچه با پلتفرمهای NGFW و SASE ادغام شده و حفاظت یکسان و جامعی را در لایههای مختلف از جمله وب، DNS، ایمیل، اپلیکیشنها و سایر بخشها فراهم میکند—صرفنظر از اینکه کاربران یا دادهها در کجا قرار دارند.
چه در حال مدیریت محیطهای کاری هیبریدی باشید، چه در مسیر تحول دیجیتال و مهاجرت به فضای ابری حرکت کنید، یا با تهدیدات پیچیده و هدفمند مواجه شوید، CDSS مبتنی بر Precision AI با ارائه دید کامل (Visibility)، اتوماسیون پیشرفته و اطمینان بالا، به شما کمک میکند همواره یک گام جلوتر از تهدیدات حرکت کنید.
ماژولهای پیشرفته امنیتی
Advanced Threat Prevention
سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویتهای ناشناخته را بهصورت کامل و Inline متوقف میکند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناختهشده و ناشناخته را ارائه میدهد.
Advanced WildFire
سرویس Advanced WildFire® بزرگترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمانها در برابر تهدیدات پیچیده و مخفی محافظت کرده و بهصورت خودکار از شبکه، فضای ابری و Endpointها حفاظت میکند.
Advanced URL Filtering
این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آنها را به دستههای سالم یا مخرب تقسیمبندی میکند و امکان اعمال سیاستهای دقیق روی ترافیک وب را فراهم میسازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری میکند.
Advanced DNS Security
سرویس Advanced DNS Security با استفاده از مدلهای هوش مصنوعی، تمامی درخواستها و پاسخهای DNS را در لحظه تحلیل کرده و تهدیداتی مانند:
- DNS Hijacking
- DNS Tunneling
- DGA (Domain Generation Algorithms)
- ارتباطات C2
را شناسایی و مسدود میکند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف میسازد.
Device Security
راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاههای متصل به شبکه را شناسایی کرده و ریسکهای پنهان را کشف و برطرف میکند؛ حتی تهدیداتی که از دید تیمهای امنیتی حرفهای نیز پنهان میمانند.
SaaS Security
با استفاده از SaaS Security، سازمانها دید کامل و کنترل لحظهای بر تمامی اپلیکیشنهای SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیرهسازی غیرمجاز دادههای حساس در بسترهای ابری جلوگیری میکند.
AI Access Security
راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشنهای هوش مصنوعی (مجاز و غیرمجاز) را فراهم میکند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین مینماید.
Advanced SD-WAN
با فعالسازی ساده SD-WAN روی همین فایروالها، میتوانید بدون نیاز به تجهیزات جداگانه، شبکهای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازهگیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود میدهد.
مشخصات فنی فایروال PALO ALTO 500
| مدل | PA-501 | PA-505 | PA-510 | PA-520 | PA-540 | PA-545-POE | PA-550 | PA-555-POE | PA-560 |
|---|---|---|---|---|---|---|---|---|---|
| Firewall Throughput (AppMix) | 0.8 Gbps | 1.2 Gbps | 1.8 Gbps | 2.8 Gbps | 3.8 Gbps | 5.0 Gbps | 6.5 Gbps | 7.5 Gbps | 8.5 Gbps |
| Threat Prevention Throughput (AppMix) | 0.5 Gbps | 0.8 Gbps | 1.2 Gbps | 1.8 Gbps | 2.2 Gbps | 3.0 Gbps | 4.5 Gbps | 5.0 Gbps | 6.0 Gbps |
| IPsec VPN Throughput | 0.24 Gbps | 0.4 Gbps | 0.8 Gbps | 1.5 Gbps | 2.0 Gbps | 3.0 Gbps | 4.0 Gbps | 4.5 Gbps | 5.5 Gbps |
| Max Concurrent Sessions | 30K | 64K | 98K | 148K | 248K | 298K | 398K | 448K | 598K |
| New Sessions per Second | 5K | 10K | 15K | 25K | 50K | 55K | 70K | 75K | 100K |
| Virtual Systems (Base/Max) | — | — | — | — | 1 / 2 | 1 / 2 | 1 / 5 | 1 / 5 | 1 / 5 |
جدول ویژگیهای شبکهای سری PA-500
| دستهبندی | ویژگیها |
|---|---|
| حالتهای اینترفیس | L2 mode (عدم پشتیبانی روی MC-LAG)، L3، Tap، Virtual Wire (حالت شفاف) |
| مسیریابی (Routing) |
موتور Routing پیشرفته (تنها موتور پشتیبانیشده) OSPFv2/v3 و MP-BGP با graceful restart، RIP، مسیریابی استاتیک Policy-Based Forwarding پشتیبانی از PPPoE و DHCP Client برای IPv4 و IPv6 DHCPv4 Server |
| Multicast | PIM-SM، PIM-SSM، IGMPv2 و IGMPv3 |
| Advanced SD-WAN |
اندازهگیری کیفیت مسیر (Jitter، Packet Loss، Latency) مانیتورینگ پهنای باند مدیریت کلید: Manual، IKEv1، IKEv2 (PSK و Certificate-based) Post-Quantum PPK پشتیبانی Multi-VR و LR روی SD-WAN Overlay Prisma Access Hub (Hybrid SASE) ADEM برای NGFW |
| IPv6 |
بازرسی IPv6 در L2/L3/Tap/Virtual Wire پشتیبانی Dual-Stack و IPv6-Only قابلیتها: IPv6 Geolocalization، OSPFv3، MP-BGP، NAT64، NPTv6 DHCPv6 Client با Prefix Delegation (PD) SLAAC Server |
| IPsec و SSL VPN |
Key Exchange: Manual، IKEv1، IKEv2 (PSK و Certificate-based) Encryption: 3DES، AES (128/192/256) Authentication: MD5، SHA-1، SHA-256، SHA-384، SHA-512 دسترسی امن از طریق GlobalProtect Gateway و Portal* |
| VLAN |
802.1Q VLAN تا 4094 برای هر دستگاه/اینترفیس Aggregate Interfaces (802.3ad) و LACP |
| مشخصات سختافزاری | جزئیات |
|---|---|
| پورتهای شبکه (I/O) |
PA-501 / PA-505: 1G RJ45 (7 پورت) PA-510: 1G RJ45 (8 پورت) PA-520: 1G RJ45 (8 پورت) PA-540: 1G RJ45 (8 پورت)، 1G SFP (2 پورت) PA-545-POE: 1G RJ45 (6)، bypass (2)، 1G/2.5G (4 با PoE)، 1G SFP (4) PA-550: 1G RJ45 (10)، bypass (2)، 1G SFP (2)، 1G/10G SFP/SFP+ (2) PA-555-POE: 1G RJ45 (2)، bypass (2)، 1G RJ45 PoE (4)، 1G/2.5G PoE (4)، 1G SFP (2)، 1G/10G SFP/SFP+ (2) PA-560: 1G RJ45 (16)، 1G SFP (4)، 1G/10G SFP/SFP+ (4) |
| پورتهای مدیریتی |
PA-501 / PA-505: مدیریت 10/100/1000 (1)، USB (2)، RJ45 Console (1) PA-510: مدیریت 10/100/1000 (1)، USB (2)، RJ45 Console (1)، Micro USB (1) سایر مدلها: مدیریت 10/100/1000 (1)، USB (1)، RJ45 Console (1)، USB-C Console (1) |
| ظرفیت ذخیرهسازی |
PA-501/505/510: 128GB PA-520/540/545-POE/550/555-POE: 120GB PA-560: 240GB |
| TPM | پشتیبانی از Trusted Platform Module برای بوت امن و حفاظت از دادههای سیستمی |
| Power over Ethernet |
PA-545-POE: بودجه 181W، حداکثر 90W برای هر پورت PA-555-POE: بودجه 330W، حداکثر 90W برای هر پورت |
| مصرف برق |
PA-501 / 505: 23W PA-510: 34.3W PA-520 / 540: 30W PA-545-POE: 336W (با PoE) PA-550: 57W PA-555-POE: 503W (با PoE) PA-560: 106W |
| حداکثر BTU/hr |
PA-501/505: 78 PA-510: 117 PA-520/540: 102 PA-545-POE: 1145 PA-550: 195 PA-555-POE: 1715 PA-560: 361 |
| ولتاژ ورودی | 100–240 VAC (50–60 Hz) |
جدول ویژگیهای سخت افزاری سری PA-500
| دستهبندی | نام قطعه | توضیحات | مدلهای سازگار |
|---|---|---|---|
| آداپتور برق (Power Adapters) | PAN-PWR-25W-AC | آداپتور برق یدکی 25 وات | PA-501، PA-505 |
| PAN-PWR-40W-12V-AC | آداپتور برق یدکی 40 وات | PA-510 | |
| PAN-PWR-50W-AC | آداپتور برق یدکی 50 وات | PA-510 | |
| PAN-PWR-150W-12V-AC-A | آداپتور برق یدکی 150 وات | PA-560، PA-550، PA-540، PA-520 | |
| PAN-PWR-350W-54V-AC-A | آداپتور برق یدکی 350 وات | PA-545-POE | |
| PAN-PWR-550W-54V-AC-A | آداپتور برق یدکی 550 وات | PA-555-POE | |
| کیت لوازم جانبی (Accessory Kit) | PAN-PA-505-ACC | کیت جایگزین شامل آداپتور، کابل برق، کابل Ethernet | PA-501، PA-505 |
| PAN-PA-510-ACC | کیت جایگزین شامل آداپتور 40W، کابل Micro USB، کابل Ethernet | PA-510 | |
| PAN-PA-500-MED-ACC | کیت جایگزین شامل آداپتور 150W، کابل USB-C، Ground Lug | PA-560، PA-550، PA-540، PA-520 | |
| PAN-PA-545-POE-ACC | کیت جایگزین شامل آداپتور 350W، کابل USB-C، Ground Lug | PA-545-POE | |
| PAN-PA-555-POE-ACC | کیت جایگزین شامل آداپتور 530W، کابل USB-C، Ground Lug | PA-555-POE | |
| کیت رک (Rack Kits) | PAN-PA-400-RACKTRAY | رک 1U چهارستونه (مناسب PA-510) | PA-510 |
| PAN-1RU-4POST-RACK-10 | رک 1U چهارستونه برای مدلهای کوچک | PA-501، PA-505، PA-510 | |
| PAN-1RU-4POST-RACK-11 / -12 | رک 1U چهارستونه برای مدلهای متوسط و PoE | PA-520، PA-540، PA-550، PA-560، PA-545-POE، PA-555-POE |
| Firewall throughput (appmix) | 0.8 Gbps – 8.5 Gbps |
|---|---|
| IPsec VPN Throughput | 0.24 Gbps – 5.5 Gbps |
| Max concurrent sessions | 30K – 598K |
| New sessions per second | 5K – 100K |
| Threat Prevention throughput (appmix) | 0.5 Gbps – 6 Gbps |
| Virtual systems (base/max) | 1/2, 1/5 |






فعلا هیچ نظری ثبت نشده است.