فایروال پالوآلتو سری PA-5500
Palo Alto- توان عملیاتی فایروال : از 150 تا 375 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : از 90 تا 300 گیگابیت بر ثانیه
- توان عملیاتی IPsec VPN: از 80 تا 170 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: از 39 تا 99 میلیون سشن
- تعداد سشنهای جدید در هر ثانیه: از 1.33 تا 3.3 میلیون
- سیستمهای مجازی (Virtual Systems): 25 / 225 (در تمامی مدلها
توضیحات
فایروالهای نسل جدید (NGFW) سری Palo Alto Networks PA-5500 Quantum Optimized شامل مدلهای PA-5540، PA-5550، PA-5560، PA-5570 و PA-5580 هستند که برای استقرار در دیتاسنترهای پرسرعت، دروازههای اینترنتی و محیطهای ارائهدهندگان خدمات (Service Provider) ایدهآل میباشند. این سری امکان مشاهده کامل ترافیک و تأمین امنیت تمامی دادهها، از جمله ترافیک رمزنگاریشده مبتنی بر فناوریهای پساکوانتومی را فراهم میکند.
سیستمعامل سری PA-5500، نرمافزار PAN-OS® است؛ همان پلتفرمی که در تمامی فایروالهای نسل بعدی Palo Alto Networks استفاده میشود. PAN-OS بهصورت بومی تمامی ترافیک—including برنامهها، تهدیدات و محتوا—را شناسایی و دستهبندی کرده و سپس آن را بدون توجه به موقعیت مکانی یا نوع دستگاه به کاربر مرتبط میسازد.
در این معماری، برنامهها، محتوا و کاربران که پایههای اصلی کسبوکار شما هستند، مبنای تعریف سیاستهای امنیتی قرار میگیرند؛ موضوعی که منجر به بهبود وضعیت امنیتی و کاهش زمان پاسخگویی به رخدادها میشود.
PAN-OS همچنین از یادگیری ماشین (Machine Learning) در هسته فایروال بهره میبرد تا بتواند بهصورت Inline و بدون وابستگی به امضا (Signatureless)، حملات مبتنی بر فایل را شناسایی و متوقف کند و همزمان تلاشهای فیشینگ ناشناخته و جدید را نیز بهصورت فوری تشخیص داده و مسدود نماید.
بهینهسازیهای رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)
سری PA-5500 یک فایروال نسل بعدی (NGFW) آماده برای رمزنگاری پساکوانتومی است که با بهرهگیری از PAN-OS 12.1 به شما کمک میکند امنیتی مقاوم در برابر تهدیدات عصر کوانتوم را در هر دو سطح سختافزار و نرمافزار پیادهسازی کنید. فایروالهای این سری از قابلیتهای زیر پشتیبانی میکنند:
• پشتیبانی از رمزنگاری پساکوانتومی (PQC) برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت PQC، پروکسی تبدیل رمزنگاری PQC SSL/TLS Cipher Translation و همچنین PQC SSL/TLS Service Profile برای دسترسی مدیریتی به فایروال.
• پشتیبانی از الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، بههمراه الگوریتمهای آزمایشی نظیر Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.
• بهرهمندی از یک اسلات PCIe جدید که امکان افزودن قابلیتهای بیشتر مرتبط با فناوریهای پساکوانتومی را در آینده فراهم میکند.
ویژگیهای برجسته فایروال سری PA-5500
فایروالهای نسل جدید Palo Alto PA-5500 Series با بهرهگیری از پیشرفتهترین تکنولوژیهای امنیت شبکه، عملکردی قدرتمند، هوشمند و آیندهنگر را برای سازمانها و دیتاسنترهای مدرن فراهم میکنند. مهمترین ویژگیهای این سری عبارتند از:
- اولین NGFW بهینهشده برای عصر کوانتوم با قابلیت مقابله با تهدیدات نسل آینده و رمزنگاریهای پیشرفته
- قدرت پردازشی فوقالعاده با FE-400 ASIC برای دستیابی به Throughput بالا و حداقل تأخیر در محیطهای دیتاسنتری
- مجهز به موتور هوش مصنوعی Precision AI® برای شناسایی، تحلیل و جلوگیری از تهدیدات بهصورت کاملاً بلادرنگ (Real-Time)
- معماری Single-Pass پیشرفته جهت ارائه عملکرد پایدار، سریع و قابل پیشبینی در پردازش ترافیک
- پشتیبانی از امنیت بومی 5G با قابلیت دید کامل (Visibility) و اعمال سیاستهای دقیق مبتنی بر شناسههای 5G
- دسترسپذیری بالا (High Availability) از طریق کلاسترینگ حرفهای فایروالها برای جلوگیری از قطعی سرویس
- مدیریت یکپارچه و هوشمند با Strata™ Cloud Manager مبتنی بر هوش مصنوعی برای سادهسازی عملیات امنیت شبکه
- رهبر بازار در گزارش Gartner Magic Quadrant 2025 در حوزه Hybrid Mesh Firewall
- کسب جایگاه برتر در گزارش Forrester Wave 2024 در بخش Enterprise Firewall Solutions
این ویژگیها، سری PA-5500 را به یکی از قدرتمندترین گزینهها برای پیادهسازی امنیت شبکه در سازمانهای بزرگ، دیتاسنترها و ارائهدهندگان خدمات تبدیل کرده است.
• پشتیبانی از رمزنگاری پساکوانتومی (PQC) برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت PQC، پروکسی تبدیل رمزنگاری PQC SSL/TLS Cipher Translation و همچنین PQC SSL/TLS Service Profile برای دسترسی مدیریتی به فایروال.
• پشتیبانی از الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، بههمراه الگوریتمهای آزمایشی نظیر Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.
• بهرهمندی از یک اسلات PCIe جدید که امکان افزودن قابلیتهای بیشتر مرتبط با فناوریهای پساکوانتومی را در آینده فراهم میکند.
جلوگیری از فعالیتهای مخرب پنهان در ترافیک رمزنگاریشده
فایروالهای نسل بعدی سری PA-5500 قابلیتهای پیشرفتهای برای شناسایی و جلوگیری از تهدیداتی که در ترافیک رمزنگاریشده پنهان شدهاند، ارائه میدهند. این قابلیتها شامل موارد زیر است:
- بازرسی و اعمال سیاستهای امنیتی بر روی ترافیک رمزنگاریشده SSL/TLS (هم ورودی و هم خروجی)، شامل پروتکلهای SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3، و همچنین پروتکلهای کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2.
- رمزگشایی و بررسی نشستهای SSL/TLS با استفاده از الگوریتمهای تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای تبادل کلید پساکوانتومی نظیر ML-KEM و HQC، بههمراه الگوریتمهای آزمایشی مانند BIKE و Frodo-KEM.
- امکان فعال یا غیرفعالسازی فرآیند رمزگشایی بهصورت کاملاً منعطف بر اساس دستهبندی URL، ناحیه مبدأ و مقصد (Zone)، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت، با هدف حفظ حریم خصوصی و رعایت الزامات قانونی و انطباق (Compliance).
شناسایی و دستهبندی برنامهها با بازرسی کامل لایه ۷
فناوری App-ID™ تمامی برنامهها را در همه پورتها و در هر زمان، با بهرهگیری از بازرسی کامل لایه ۷ شناسایی و دستهبندی میکند و قابلیتهای زیر را ارائه میدهد:
- استفاده از تکنیکهای پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روشهای ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامهها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روشهای رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامههای SaaS را فراهم میکند.
- فراهمسازی امکان اعمال مؤثر سیاستهای امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشنها در سطح فایروال، که منجر به مدیریت دقیقتر و امنیت بالاتر میشود.
- بهرهگیری از تکنیکهای پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دستهبندی برنامههای مبتنی بر AI، بهطوری که حتی پیشرفتهترین و پویاترین اپلیکیشنها نیز بهدرستی شناسایی و بهصورت مناسب در شبکه مدیریت شوند.
سرویسهای امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI
فایروالهای سری Palo Alto PA-5500 با بهرهگیری از سرویسهای امنیتی ابری (CDSS)، سطحی بینظیر از امنیت شبکه را ارائه میدهند. در قلب این سرویسها، موتور قدرتمند Precision AI قرار دارد که برخلاف ابزارهای سنتی و واکنشی، با رویکردی پیشگیرانه (Proactive) عمل میکند. این فناوری با شناسایی تهدیدات در لحظه، جلوگیری مستقیم (Inline Prevention) و پاسخدهی خودکار، حتی پیچیدهترین و ناشناختهترین حملات را پیش از ایجاد خسارت متوقف میکند.
این سرویسها با تکیه بر دادههای تهدید جمعآوریشده از بیش از 70,000 مشتری در سراسر جهان، بهصورت مداوم در حال یادگیری، تطبیق و بهروزرسانی هستند. همچنین، با یکپارچگی کامل با پلتفرمهای NGFW و SASE، امنیتی جامع را در تمامی لایهها از جمله وب، DNS، ایمیل و اپلیکیشنها—بدون توجه به موقعیت کاربران یا دادهها—فراهم میکنند.
چه در حال پیادهسازی مدل Hybrid Work باشید، چه در مسیر Cloud Transformation حرکت کنید یا با تهدیدات پیشرفته سایبری مواجه باشید، CDSS مبتنی بر Precision AI دید، کنترل و اطمینان لازم برای پیشی گرفتن از تهدیدات را در اختیار شما قرار میدهد.
ماژولهای پیشرفته امنیتی
Advanced Threat Prevention
سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویتهای ناشناخته را بهصورت کامل و Inline متوقف میکند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناختهشده و ناشناخته را ارائه میدهد.
Advanced WildFire
سرویس Advanced WildFire® بزرگترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمانها در برابر تهدیدات پیچیده و مخفی محافظت کرده و بهصورت خودکار از شبکه، فضای ابری و Endpointها حفاظت میکند.
Advanced URL Filtering
این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آنها را به دستههای سالم یا مخرب تقسیمبندی میکند و امکان اعمال سیاستهای دقیق روی ترافیک وب را فراهم میسازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری میکند.
Advanced DNS Security
سرویس Advanced DNS Security با استفاده از مدلهای هوش مصنوعی، تمامی درخواستها و پاسخهای DNS را در لحظه تحلیل کرده و تهدیداتی مانند:
- DNS Hijacking
- DNS Tunneling
- DGA (Domain Generation Algorithms)
- ارتباطات C2
را شناسایی و مسدود میکند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف میسازد.
Device Security
راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاههای متصل به شبکه را شناسایی کرده و ریسکهای پنهان را کشف و برطرف میکند؛ حتی تهدیداتی که از دید تیمهای امنیتی حرفهای نیز پنهان میمانند.
SaaS Security
با استفاده از SaaS Security، سازمانها دید کامل و کنترل لحظهای بر تمامی اپلیکیشنهای SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیرهسازی غیرمجاز دادههای حساس در بسترهای ابری جلوگیری میکند.
AI Access Security
راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشنهای هوش مصنوعی (مجاز و غیرمجاز) را فراهم میکند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین مینماید.
Advanced SD-WAN
با فعالسازی ساده SD-WAN روی همین فایروالها، میتوانید بدون نیاز به تجهیزات جداگانه، شبکهای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازهگیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود میدهد.
تصاویر محصولات فایروال سری PALO ALTO 5500
مقایسه مشخصات فنی فایروال سری PALO ALTO 5500
| Model | PA-5540 | PA-5550 | PA-5560 | PA-5570 | PA-5580 |
|---|---|---|---|---|---|
| Firewall Throughput (AppMix) | 150 Gbps | 175 Gbps | 240 Gbps | 300 Gbps | 375 Gbps |
| Threat Prevention Throughput (AppMix) | 90 Gbps | 120 Gbps | 180 Gbps | 240 Gbps | 300 Gbps |
| IPsec VPN Throughput | 80 Gbps | 100 Gbps | 125 Gbps | 150 Gbps | 170 Gbps |
| Max Concurrent Sessions | 39M | 49M | 74M | 89M | 99M |
| New Sessions Per Second | 1.33M | 1.67M | 2.5M | 3M | 3.3M |
| Virtual Systems (Base / Max) | 25 / 225 | 25 / 225 | 25 / 225 | 25 / 225 | 25 / 225 |
جدول ویژگیهای شبکهای سری PA-5500
| ویژگی | توضیحات |
|---|---|
| حالتهای اینترفیس | حالت لایه 2 (بهجز MC-LAG)، لایه 3، Tap و Virtual Wire (شفاف) |
| مسیریابی | موتور مسیریابی پیشرفته، OSPFv2/v3، MP-BGP، RIP، Static Routing، Policy-Based Forwarding، PPPoE، DHCP Client (IPv4/IPv6)، DHCP Server/Relay، Multicast (PIM-SM, PIM-SSM, IGMPv2/v3)، BFD |
| SD-WAN پیشرفته | اندازهگیری کیفیت مسیر (Latency, Jitter, Packet Loss)، مانیتورینگ پهنای باند، IKEv1/v2، کلید دستی، پشتیبانی Multi-VR و Prisma Access Hub، ADEM |
| IPv6 | پشتیبانی کامل در حالتهای مختلف، Dual Stack، IPv6 Only، NAT64، NPTv6، OSPFv3، DHCPv6، SLAAC |
| IPsec VPN | IKEv1/v2، کلید اشتراکی و گواهی، رمزنگاری: 3DES و AES (128/192/256)، احراز هویت: MD5، SHA-1، SHA-256/384/512، پشتیبانی GlobalProtect |
| VLAN | 802.1Q تا 4094 VLAN، لینک تجمیعی (LACP – 802.3ad) |
| NAT | Static، Dynamic، PAT، NAT64، NPTv6، Dynamic IP Reservation و Oversubscription |
| High Availability | Active/Active و Active/Passive، پشتیبانی از MC-LAG و Clustering |
| زیرساخت موبایل | پشتیبانی از امنیت 5G |
جدول ویژگیهای سخت افزاری سری PA-5500
| مشخصات سختافزاری | جزئیات |
|---|---|
| I/O | PA-5540/5550: 16×SFP28 + 16×QSFP28 + 4×QSFP-DD PA-5560/5570/5580: 8×SFP28 + 12×QSFP28 + 8×QSFP-DD |
| پورتهای مدیریتی | 2×SFP+ مدیریت، RJ-45، USB-C، USB 3.2، HSCI، پورت لاگ |
| ذخیرهسازی | پشتیبانی از RAID1 SSD با ظرفیت 3.84 ترابایت |
| مصرف برق | 2100 وات میانگین / 3100 وات حداکثر |
| منبع تغذیه | Redundant (2+2 برای 220V و 3+1 برای 110V) |
| ولتاژ ورودی | AC: 100-240V / DC: -40 تا -60V |
| MTBF | 8.1 سال (5540/5550) – 6.3 سال (مدلهای بالاتر) |
| ابعاد | رک 3U استاندارد (19 اینچ) |
| وزن | 70 پوند (دستگاه) / 116 پوند (بستهبندی) |
| گواهینامهها | cTUVus، CE، FCC Class A، VCCI |
| شرایط محیطی | دما: 0 تا 50 درجه، رطوبت: 10% تا 90%، ارتفاع: تا 3048 متر |
| Virtual systems (base/max) | 25/225 |
|---|---|
| Firewall throughput (appmix) | 150 Gbps – 375 Gbps |
| Threat Prevention throughput (appmix) | 90 Gbps – 300 Gbps |
| IPsec VPN Throughput | 80 Gbps – 170 Gbps |
| Max concurrent sessions | 39M – 99M |
| New sessions per second | 1.3M – 3.3M |











فعلا هیچ نظری ثبت نشده است.