فایروال پالوآلتو سری PA-5400
Palo Alto- توان عملیاتی فایروال : از 52 تا 90 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : از 35 تا 76 گیگابیت بر ثانیه
- توان عملیاتی IPsec VPN: از 20 تا 64 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: از 5 تا 48 میلیون سشن
- تعداد سشنهای جدید در هر ثانیه: از 270 هزار تا 449 هزار
- سیستمهای مجازی : از 10/20 تا 25/225 (بسته به مدل)
توضیحات
فایروالهای نسل جدید مبتنی بر یادگیری ماشین سری PA-5400 از شرکت Palo Alto Networks — شامل مدلهای PA-5445، PA-5440، PA-5430، PA-5420 و PA-5410 — گزینهای ایدهآل برای استقرار در دیتاسنترهای پرسرعت، دروازههای اینترنت و محیطهای ارائهدهندگان خدمات (Service Provider) هستند. تجهیزات سری PA-5400 تمامی ترافیک شبکه، از جمله ترافیک رمزگذاریشده را بهصورت کامل ایمنسازی میکنند.
این فایروالها بهعنوان اولین نسل فایروالهای مجهز به یادگیری ماشین (ML-Powered NGFW)، امکان جلوگیری از تهدیدات ناشناخته را فراهم میکنند، دید کامل روی تمام اجزای شبکه — از جمله اینترنت اشیا (IoT) — ارائه میدهند و با ارائه پیشنهادهای خودکار برای سیاستهای امنیتی، خطاهای انسانی را به حداقل میرسانند.
بهینهسازیهای رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)
سری PA-5400 یک فایروال نسل جدید (NGFW) سازگار با رمزنگاری پساکوانتومی (PQC) است که با بهرهگیری از PAN-OS نسخه 12.1، امکان دستیابی به امنیت مقاوم در برابر تهدیدات کوانتومی را در سطح سختافزار و نرمافزار فراهم میکند. فایروالهای سری PA-5400 از قابلیتهای زیر پشتیبانی میکنند:
• پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت، پروکسی تبدیل Cipher در SSL/TLS مبتنی بر PQC و همچنین Service Profile برای دسترسی مدیریتی به فایروال
• پشتیبانی از الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، بههمراه الگوریتمهای آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime
ویژگیهای برجسته فایروال سری PA-5400
• اولین فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین در جهان
• بهرهمند از Precision AI®، موتور پیشرفته مبتنی بر هوش مصنوعی برای تحلیل و جلوگیری از تهدیدات بهصورت لحظهای
• پیشتاز در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall
• پیشرو در گزارش The Forrester® Wave™: Enterprise Firewall Solutions در سهماهه چهارم 2024
• ارائه امنیت Native برای 5G، طراحیشده جهت محافظت از تحول 5G در سازمانها و ارائهدهندگان خدمات و همچنین محیطهای MEC (Multi-Access Edge Computing)
• گسترش دید و امنیت به تمامی دستگاهها، از جمله تجهیزات IoT مدیریتنشده، بدون نیاز به سنسورهای اضافی
• پشتیبانی از High Availability با حالتهای Active/Active و Active/Passive
• طراحی مبتنی بر معماری Single-Pass برای ارائه عملکرد قابل پیشبینی همراه با سرویسهای امنیتی
• پشتیبانی از مدیریت متمرکز از طریق Panorama®
• پشتیبانی داخلی از Web Proxy در NGFW برای سادهسازی و یکپارچهسازی مدیریت فایروال و پروکسی
• قابلیت مدیریت از طریق Strata™ Cloud Manager، اولین پلتفرم یکپارچه مدیریت و عملیات امنیت شبکه مبتنی بر هوش مصنوعی در صنعت
جلوگیری از فعالیتهای مخرب پنهان در ترافیک رمزنگاریشده
فایروالهای نسل جدید PA-5400 این امکان را فراهم میکنند تا:
• ترافیک رمزگذاریشده SSL/TLS (هم ورودی و هم خروجی) را بهطور کامل بازرسی کرده و سیاستهای امنیتی را بر آن اعمال کنید. این شامل پروتکلهای SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 و همچنین پروتکلهای کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 میشود.
• نشستهای SSL/TLS را با استفاده از الگوریتمهای تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای پساکوانتومی مانند ML-KEM و HQC و الگوریتمهای آزمایشی BIKE و Frodo-KEM رمزگشایی و بررسی کنید.
• فرآیند رمزگشایی (Decryption) را بهصورت منعطف و بر اساس دستهبندی URL، ناحیه مبدأ و مقصد، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت فعال یا غیرفعال کنید تا الزامات حریم خصوصی و قوانین انطباق (Compliance) بهطور کامل رعایت شود.
شناسایی و دستهبندی برنامهها با بازرسی کامل لایه ۷
فناوری App-ID™ تمامی برنامهها را در همه پورتها و در هر زمان، با بهرهگیری از بازرسی کامل لایه ۷ شناسایی و دستهبندی میکند و قابلیتهای زیر را ارائه میدهد:
- استفاده از تکنیکهای پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روشهای ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامهها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روشهای رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامههای SaaS را فراهم میکند.
- فراهمسازی امکان اعمال مؤثر سیاستهای امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشنها در سطح فایروال، که منجر به مدیریت دقیقتر و امنیت بالاتر میشود.
- بهرهگیری از تکنیکهای پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دستهبندی برنامههای مبتنی بر AI، بهطوری که حتی پیشرفتهترین و پویاترین اپلیکیشنها نیز بهدرستی شناسایی و بهصورت مناسب در شبکه مدیریت شوند.
سرویسهای امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI
فایروالهای سری Palo Alto PA-5500 با بهرهگیری از سرویسهای امنیتی ابری (CDSS)، سطحی بینظیر از امنیت شبکه را ارائه میدهند. در قلب این سرویسها، موتور قدرتمند Precision AI قرار دارد که برخلاف ابزارهای سنتی و واکنشی، با رویکردی پیشگیرانه (Proactive) عمل میکند. این فناوری با شناسایی تهدیدات در لحظه، جلوگیری مستقیم (Inline Prevention) و پاسخدهی خودکار، حتی پیچیدهترین و ناشناختهترین حملات را پیش از ایجاد خسارت متوقف میکند.
این سرویسها با تکیه بر دادههای تهدید جمعآوریشده از بیش از 70,000 مشتری در سراسر جهان، بهصورت مداوم در حال یادگیری، تطبیق و بهروزرسانی هستند. همچنین، با یکپارچگی کامل با پلتفرمهای NGFW و SASE، امنیتی جامع را در تمامی لایهها از جمله وب، DNS، ایمیل و اپلیکیشنها—بدون توجه به موقعیت کاربران یا دادهها—فراهم میکنند.
چه در حال پیادهسازی مدل Hybrid Work باشید، چه در مسیر Cloud Transformation حرکت کنید یا با تهدیدات پیشرفته سایبری مواجه باشید، CDSS مبتنی بر Precision AI دید، کنترل و اطمینان لازم برای پیشی گرفتن از تهدیدات را در اختیار شما قرار میدهد.
ماژولهای پیشرفته امنیتی
Advanced Threat Prevention
سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویتهای ناشناخته را بهصورت کامل و Inline متوقف میکند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناختهشده و ناشناخته را ارائه میدهد.
Advanced WildFire
سرویس Advanced WildFire® بزرگترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمانها در برابر تهدیدات پیچیده و مخفی محافظت کرده و بهصورت خودکار از شبکه، فضای ابری و Endpointها حفاظت میکند.
Advanced URL Filtering
این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آنها را به دستههای سالم یا مخرب تقسیمبندی میکند و امکان اعمال سیاستهای دقیق روی ترافیک وب را فراهم میسازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری میکند.
Advanced DNS Security
سرویس Advanced DNS Security با استفاده از مدلهای هوش مصنوعی، تمامی درخواستها و پاسخهای DNS را در لحظه تحلیل کرده و تهدیداتی مانند:
- DNS Hijacking
- DNS Tunneling
- DGA (Domain Generation Algorithms)
- ارتباطات C2
را شناسایی و مسدود میکند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف میسازد.
Device Security
راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاههای متصل به شبکه را شناسایی کرده و ریسکهای پنهان را کشف و برطرف میکند؛ حتی تهدیداتی که از دید تیمهای امنیتی حرفهای نیز پنهان میمانند.
SaaS Security
با استفاده از SaaS Security، سازمانها دید کامل و کنترل لحظهای بر تمامی اپلیکیشنهای SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیرهسازی غیرمجاز دادههای حساس در بسترهای ابری جلوگیری میکند.
AI Access Security
راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشنهای هوش مصنوعی (مجاز و غیرمجاز) را فراهم میکند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین مینماید.
Advanced SD-WAN
با فعالسازی ساده SD-WAN روی همین فایروالها، میتوانید بدون نیاز به تجهیزات جداگانه، شبکهای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازهگیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود میدهد.
مشخصات فنی فایروال PALO ALTO 5400
| مدل | PA-5410 | PA-5420 | PA-5430 | PA-5440 | PA-5445 |
|---|---|---|---|---|---|
| Firewall Throughput (AppMix) | 52 Gbps | 70 Gbps | 80 Gbps | 85 Gbps | 90 Gbps |
| Threat Prevention Throughput (AppMix) | 35 Gbps | 50 Gbps | 60 Gbps | 70 Gbps | 76 Gbps |
| IPsec VPN Throughput | 20 Gbps | 28 Gbps | 42 Gbps | 58 Gbps | 64 Gbps |
| Max Concurrent Sessions | 5M | 7M | 9M | 20M | 48M |
| New Sessions per Second | 270,000 | 370,000 | 380,000 | 390,000 | 449,000 |
| Virtual Systems (Base/Max) | 10 / 20 | 15 / 65 | 25 / 125 | 25 / 225 | 25 / 225 |
جدول ویژگیهای شبکهای سری PA-5400
| دستهبندی | ویژگیها |
|---|---|
| حالتهای اینترفیس | L2، L3، Tap، Virtual Wire (حالت شفاف) |
| مسیریابی (Routing) | OSPFv2/v3 با بازیابی خودکار، BGP با بازیابی، RIP، مسیریابی استاتیک |
| Policy-Based Forwarding | پشتیبانی از PPPoE و DHCP برای تخصیص IP داینامیک |
| Multicast | PIM-SM، PIM-SSM، IGMP نسخههای 1، 2 و 3 |
| BFD | Bidirectional Forwarding Detection |
| SD-WAN | اندازهگیری کیفیت مسیر (Jitter، Packet Loss، Latency)، انتخاب مسیر اولیه (PBF) |
| تبادل کلید | Manual Key، IKEv1، IKEv2 (کلید اشتراکی و احراز هویت مبتنی بر گواهی) |
| IPv6 | پشتیبانی از L2، L3، Tap، Virtual Wire |
| قابلیتهای امنیتی | App-ID، User-ID™، Content-ID™، WildFire، SSL Decryption |
| SLAAC | پیکربندی خودکار آدرس IPv6 |
| IPsec و SSL VPN | تبادل کلید: Manual، IKEv1، IKEv2 رمزنگاری: 3DES، AES (128/192/256 بیت) احراز هویت: MD5، SHA-1، SHA-256، SHA-384، SHA-512 GlobalProtect برای مدیریت و پیکربندی ساده VPN* |
| VLAN | پشتیبانی از 802.1Q تا 4094 VLAN برای هر دستگاه/اینترفیس |
| Aggregate Interface | 802.3ad، LACP |
| NAT |
حالتها: Static IP، Dynamic IP، PAT NAT64، NPTv6 قابلیتها: رزرو IP داینامیک، تنظیم Oversubscription |
| High Availability |
حالتها: Active/Active، Active/Passive، HA Clustering تشخیص خطا: مانیتورینگ مسیر و اینترفیس |
| زیرساخت شبکه موبایل |
امنیت 5G امنیت GTP امنیت SCTP |
جدول ویژگیهای سخت افزاری سری PA-5400
| مشخصات سختافزاری | جزئیات |
|---|---|
| پورتهای شبکه (I/O) |
1G/2.5G/5G/10G (8 پورت) 1G/10G SFP/SFP+ (12 پورت) 1G/10G/25G SFP/SFP+/SFP28 (4 پورت) 40G/100G QSFP+/QSFP28 (4 پورت) |
| پورتهای مدیریتی |
پورت مدیریت Out-of-Band از نوع 1G/10G SFP/SFP+ (1 عدد) پورت High Availability از نوع 1G/10G SFP/SFP+ (2 عدد) پورت High Availability از نوع 40G QSFP+ (1 عدد) پورت کنسول RJ-45 (1 عدد)، Micro USB |
| ظرفیت ذخیرهسازی | 480 گیگابایت SSD (بهصورت جفتی برای سیستم) |
| ماژول TPM | مجهز به TPM برای بوت امن، ریشه اعتماد سختافزاری و حفاظت از اطلاعات حساس سیستم |
| مصرف برق (میانگین/حداکثر) | 630 / 760 وات |
| حداکثر BTU در ساعت | 1638 |
| منبع تغذیه (Base/Max) | کاملاً افزونه (Redundant) بهصورت 1:1 (2/2) |
| ولتاژ ورودی AC | 100 تا 240 ولت AC (فرکانس 50 تا 60 هرتز) |
| توان خروجی پاور | 1200 وات برای هر منبع تغذیه |
| حداکثر جریان مصرفی |
AC: 7 آمپر در 100VAC، 3 آمپر در 240VAC DC: 15 آمپر در -48VDC، 12 آمپر در -60VDC |
| جریان هجومی (Inrush Current) |
AC: 50 آمپر در 230VAC و 120VAC DC: 200 آمپر در 72VDC |
| MTBF (میانگین زمان بین خرابی) | 22 سال |
| ابعاد رک | 2U، رک استاندارد 19 اینچ (ارتفاع 3.45″ × عمق 22.5″ × عرض 17.34″) |
| وزن | 35.2 پوند (دستگاه) / 48.8 پوند (بههمراه بستهبندی) |
| استانداردهای ایمنی | cTUVus، CB |
| استانداردهای EMI | FCC Class A، CE Class A، VCCI Class A |
| گواهینامهها | مطابق با استانداردهای ذکرشده در وبسایت Palo Alto Networks |
| شرایط محیطی |
دمای کاری: 0 تا 50 درجه سانتیگراد دمای غیرکاری: -20 تا 70 درجه سانتیگراد رطوبت: 10% تا 90% حداکثر ارتفاع: 3048 متر جریان هوا: از جلو به عقب |
| Firewall throughput (appmix) | 52 Gbps – 90 Gbps |
|---|---|
| IPsec VPN Throughput | 20 Gbps – 64 Gbps |
| Max concurrent sessions | 5M – 48M |
| New sessions per second | 270,000 – 449,000 |
| Virtual systems (base/max) | 25/225 |
| Threat Prevention throughput (appmix) | 35 Gbps – 76 Gbps |






فعلا هیچ نظری ثبت نشده است.