فایروال پالوآلتو سری PA-5500

Palo Alto
  • توان عملیاتی فایروال : از 150 تا 375 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : از 90 تا 300 گیگابیت بر ثانیه
  • توان عملیاتی IPsec VPN: از 80 تا 170 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: از 39 تا 99 میلیون سشن
  • تعداد سشن‌های جدید در هر ثانیه: از 1.33 تا 3.3 میلیون
  • سیستم‌های مجازی (Virtual Systems): 25 / 225 (در تمامی مدل‌ها

کاتالوگ فایروال پالوآلتو سری PA-5500

توضیحات

فایروال‌های نسل جدید (NGFW) سری Palo Alto Networks PA-5500 Quantum Optimized شامل مدل‌های PA-5540، PA-5550، PA-5560، PA-5570 و PA-5580 هستند که برای استقرار در دیتاسنترهای پرسرعت، دروازه‌های اینترنتی و محیط‌های ارائه‌دهندگان خدمات (Service Provider) ایده‌آل می‌باشند. این سری امکان مشاهده کامل ترافیک و تأمین امنیت تمامی داده‌ها، از جمله ترافیک رمزنگاری‌شده مبتنی بر فناوری‌های پساکوانتومی را فراهم می‌کند.

سیستم‌عامل سری PA-5500، نرم‌افزار PAN-OS® است؛ همان پلتفرمی که در تمامی فایروال‌های نسل بعدی Palo Alto Networks استفاده می‌شود. PAN-OS به‌صورت بومی تمامی ترافیک—including برنامه‌ها، تهدیدات و محتوا—را شناسایی و دسته‌بندی کرده و سپس آن را بدون توجه به موقعیت مکانی یا نوع دستگاه به کاربر مرتبط می‌سازد.

در این معماری، برنامه‌ها، محتوا و کاربران که پایه‌های اصلی کسب‌وکار شما هستند، مبنای تعریف سیاست‌های امنیتی قرار می‌گیرند؛ موضوعی که منجر به بهبود وضعیت امنیتی و کاهش زمان پاسخ‌گویی به رخدادها می‌شود.

PAN-OS همچنین از یادگیری ماشین (Machine Learning) در هسته فایروال بهره می‌برد تا بتواند به‌صورت Inline و بدون وابستگی به امضا (Signatureless)، حملات مبتنی بر فایل را شناسایی و متوقف کند و هم‌زمان تلاش‌های فیشینگ ناشناخته و جدید را نیز به‌صورت فوری تشخیص داده و مسدود نماید.

بهینه‌سازی‌های رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)

سری PA-5500 یک فایروال نسل بعدی (NGFW) آماده برای رمزنگاری پساکوانتومی است که با بهره‌گیری از PAN-OS 12.1 به شما کمک می‌کند امنیتی مقاوم در برابر تهدیدات عصر کوانتوم را در هر دو سطح سخت‌افزار و نرم‌افزار پیاده‌سازی کنید. فایروال‌های این سری از قابلیت‌های زیر پشتیبانی می‌کنند:

• پشتیبانی از رمزنگاری پساکوانتومی (PQC) برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت PQC، پروکسی تبدیل رمزنگاری PQC SSL/TLS Cipher Translation و همچنین PQC SSL/TLS Service Profile برای دسترسی مدیریتی به فایروال.

• پشتیبانی از الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، به‌همراه الگوریتم‌های آزمایشی نظیر Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.

• بهره‌مندی از یک اسلات PCIe جدید که امکان افزودن قابلیت‌های بیشتر مرتبط با فناوری‌های پساکوانتومی را در آینده فراهم می‌کند.

ویژگی‌های برجسته فایروال سری PA-5500

فایروال‌های نسل جدید Palo Alto PA-5500 Series با بهره‌گیری از پیشرفته‌ترین تکنولوژی‌های امنیت شبکه، عملکردی قدرتمند، هوشمند و آینده‌نگر را برای سازمان‌ها و دیتاسنترهای مدرن فراهم می‌کنند. مهم‌ترین ویژگی‌های این سری عبارتند از:

  • اولین NGFW بهینه‌شده برای عصر کوانتوم با قابلیت مقابله با تهدیدات نسل آینده و رمزنگاری‌های پیشرفته
  • قدرت پردازشی فوق‌العاده با FE-400 ASIC برای دستیابی به Throughput بالا و حداقل تأخیر در محیط‌های دیتاسنتری
  • مجهز به موتور هوش مصنوعی Precision AI® برای شناسایی، تحلیل و جلوگیری از تهدیدات به‌صورت کاملاً بلادرنگ (Real-Time)
  • معماری Single-Pass پیشرفته جهت ارائه عملکرد پایدار، سریع و قابل پیش‌بینی در پردازش ترافیک
  • پشتیبانی از امنیت بومی 5G با قابلیت دید کامل (Visibility) و اعمال سیاست‌های دقیق مبتنی بر شناسه‌های 5G
  • دسترس‌پذیری بالا (High Availability) از طریق کلاسترینگ حرفه‌ای فایروال‌ها برای جلوگیری از قطعی سرویس
  • مدیریت یکپارچه و هوشمند با Strata™ Cloud Manager مبتنی بر هوش مصنوعی برای ساده‌سازی عملیات امنیت شبکه
  • رهبر بازار در گزارش Gartner Magic Quadrant 2025 در حوزه Hybrid Mesh Firewall
  • کسب جایگاه برتر در گزارش Forrester Wave 2024 در بخش Enterprise Firewall Solutions

این ویژگی‌ها، سری PA-5500 را به یکی از قدرتمندترین گزینه‌ها برای پیاده‌سازی امنیت شبکه در سازمان‌های بزرگ، دیتاسنترها و ارائه‌دهندگان خدمات تبدیل کرده است.

• پشتیبانی از رمزنگاری پساکوانتومی (PQC) برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت PQC، پروکسی تبدیل رمزنگاری PQC SSL/TLS Cipher Translation و همچنین PQC SSL/TLS Service Profile برای دسترسی مدیریتی به فایروال.

• پشتیبانی از الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، به‌همراه الگوریتم‌های آزمایشی نظیر Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.

• بهره‌مندی از یک اسلات PCIe جدید که امکان افزودن قابلیت‌های بیشتر مرتبط با فناوری‌های پساکوانتومی را در آینده فراهم می‌کند.

جلوگیری از فعالیت‌های مخرب پنهان در ترافیک رمزنگاری‌شده

فایروال‌های نسل بعدی سری PA-5500 قابلیت‌های پیشرفته‌ای برای شناسایی و جلوگیری از تهدیداتی که در ترافیک رمزنگاری‌شده پنهان شده‌اند، ارائه می‌دهند. این قابلیت‌ها شامل موارد زیر است:

  • بازرسی و اعمال سیاست‌های امنیتی بر روی ترافیک رمزنگاری‌شده SSL/TLS (هم ورودی و هم خروجی)، شامل پروتکل‌های SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3، و همچنین پروتکل‌های کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2.
  • رمزگشایی و بررسی نشست‌های SSL/TLS با استفاده از الگوریتم‌های تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای تبادل کلید پساکوانتومی نظیر ML-KEM و HQC، به‌همراه الگوریتم‌های آزمایشی مانند BIKE و Frodo-KEM.
  • امکان فعال یا غیرفعال‌سازی فرآیند رمزگشایی به‌صورت کاملاً منعطف بر اساس دسته‌بندی URL، ناحیه مبدأ و مقصد (Zone)، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت، با هدف حفظ حریم خصوصی و رعایت الزامات قانونی و انطباق (Compliance).

شناسایی و دسته‌بندی برنامه‌ها با بازرسی کامل لایه ۷

فناوری App-ID™ تمامی برنامه‌ها را در همه پورت‌ها و در هر زمان، با بهره‌گیری از بازرسی کامل لایه ۷ شناسایی و دسته‌بندی می‌کند و قابلیت‌های زیر را ارائه می‌دهد:

  • استفاده از تکنیک‌های پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روش‌های ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامه‌ها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روش‌های رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامه‌های SaaS را فراهم می‌کند.
  • فراهم‌سازی امکان اعمال مؤثر سیاست‌های امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشن‌ها در سطح فایروال، که منجر به مدیریت دقیق‌تر و امنیت بالاتر می‌شود.
  • بهره‌گیری از تکنیک‌های پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دسته‌بندی برنامه‌های مبتنی بر AI، به‌طوری که حتی پیشرفته‌ترین و پویاترین اپلیکیشن‌ها نیز به‌درستی شناسایی و به‌صورت مناسب در شبکه مدیریت شوند.

سرویس‌های امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI

فایروال‌های سری Palo Alto PA-5500 با بهره‌گیری از سرویس‌های امنیتی ابری (CDSS)، سطحی بی‌نظیر از امنیت شبکه را ارائه می‌دهند. در قلب این سرویس‌ها، موتور قدرتمند Precision AI قرار دارد که برخلاف ابزارهای سنتی و واکنشی، با رویکردی پیشگیرانه (Proactive) عمل می‌کند. این فناوری با شناسایی تهدیدات در لحظه، جلوگیری مستقیم (Inline Prevention) و پاسخ‌دهی خودکار، حتی پیچیده‌ترین و ناشناخته‌ترین حملات را پیش از ایجاد خسارت متوقف می‌کند.

این سرویس‌ها با تکیه بر داده‌های تهدید جمع‌آوری‌شده از بیش از 70,000 مشتری در سراسر جهان، به‌صورت مداوم در حال یادگیری، تطبیق و به‌روزرسانی هستند. همچنین، با یکپارچگی کامل با پلتفرم‌های NGFW و SASE، امنیتی جامع را در تمامی لایه‌ها از جمله وب، DNS، ایمیل و اپلیکیشن‌ها—بدون توجه به موقعیت کاربران یا داده‌ها—فراهم می‌کنند.

چه در حال پیاده‌سازی مدل Hybrid Work باشید، چه در مسیر Cloud Transformation حرکت کنید یا با تهدیدات پیشرفته سایبری مواجه باشید، CDSS مبتنی بر Precision AI دید، کنترل و اطمینان لازم برای پیشی گرفتن از تهدیدات را در اختیار شما قرار می‌دهد.

ماژول‌های پیشرفته امنیتی

  • Advanced Threat Prevention

سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویت‌های ناشناخته را به‌صورت کامل و Inline متوقف می‌کند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناخته‌شده و ناشناخته را ارائه می‌دهد.

  • Advanced WildFire

سرویس Advanced WildFire® بزرگ‌ترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمان‌ها در برابر تهدیدات پیچیده و مخفی محافظت کرده و به‌صورت خودکار از شبکه، فضای ابری و Endpointها حفاظت می‌کند.

  • Advanced URL Filtering

این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آن‌ها را به دسته‌های سالم یا مخرب تقسیم‌بندی می‌کند و امکان اعمال سیاست‌های دقیق روی ترافیک وب را فراهم می‌سازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری می‌کند.

  • Advanced DNS Security

سرویس Advanced DNS Security با استفاده از مدل‌های هوش مصنوعی، تمامی درخواست‌ها و پاسخ‌های DNS را در لحظه تحلیل کرده و تهدیداتی مانند:

  • DNS Hijacking
  • DNS Tunneling
  • DGA (Domain Generation Algorithms)
  • ارتباطات C2

را شناسایی و مسدود می‌کند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف می‌سازد.

  • Device Security

راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاه‌های متصل به شبکه را شناسایی کرده و ریسک‌های پنهان را کشف و برطرف می‌کند؛ حتی تهدیداتی که از دید تیم‌های امنیتی حرفه‌ای نیز پنهان می‌مانند.

  • SaaS Security

با استفاده از SaaS Security، سازمان‌ها دید کامل و کنترل لحظه‌ای بر تمامی اپلیکیشن‌های SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیره‌سازی غیرمجاز داده‌های حساس در بسترهای ابری جلوگیری می‌کند.

  • AI Access Security

راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشن‌های هوش مصنوعی (مجاز و غیرمجاز) را فراهم می‌کند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین می‌نماید.

  • Advanced SD-WAN

با فعال‌سازی ساده SD-WAN روی همین فایروال‌ها، می‌توانید بدون نیاز به تجهیزات جداگانه، شبکه‌ای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازه‌گیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود می‌دهد.

تصاویر محصولات فایروال سری PALO ALTO 5500

مقایسه مشخصات فنی فایروال سری PALO ALTO 5500

ModelPA-5540PA-5550PA-5560PA-5570PA-5580
Firewall Throughput (AppMix)150 Gbps175 Gbps240 Gbps300 Gbps375 Gbps
Threat Prevention Throughput (AppMix)90 Gbps120 Gbps180 Gbps240 Gbps300 Gbps
IPsec VPN Throughput80 Gbps100 Gbps125 Gbps150 Gbps170 Gbps
Max Concurrent Sessions39M49M74M89M99M
New Sessions Per Second1.33M1.67M2.5M3M3.3M
Virtual Systems (Base / Max)25 / 22525 / 22525 / 22525 / 22525 / 225

جدول ویژگی‌های شبکه‌ای سری PA-5500

ویژگیتوضیحات
حالت‌های اینترفیسحالت لایه 2 (به‌جز MC-LAG)، لایه 3، Tap و Virtual Wire (شفاف)
مسیریابیموتور مسیریابی پیشرفته، OSPFv2/v3، MP-BGP، RIP، Static Routing، Policy-Based Forwarding، PPPoE، DHCP Client (IPv4/IPv6)، DHCP Server/Relay، Multicast (PIM-SM, PIM-SSM, IGMPv2/v3)، BFD
SD-WAN پیشرفتهاندازه‌گیری کیفیت مسیر (Latency, Jitter, Packet Loss)، مانیتورینگ پهنای باند، IKEv1/v2، کلید دستی، پشتیبانی Multi-VR و Prisma Access Hub، ADEM
IPv6پشتیبانی کامل در حالت‌های مختلف، Dual Stack، IPv6 Only، NAT64، NPTv6، OSPFv3، DHCPv6، SLAAC
IPsec VPNIKEv1/v2، کلید اشتراکی و گواهی، رمزنگاری: 3DES و AES (128/192/256)، احراز هویت: MD5، SHA-1، SHA-256/384/512، پشتیبانی GlobalProtect
VLAN802.1Q تا 4094 VLAN، لینک تجمیعی (LACP – 802.3ad)
NATStatic، Dynamic، PAT، NAT64، NPTv6، Dynamic IP Reservation و Oversubscription
High AvailabilityActive/Active و Active/Passive، پشتیبانی از MC-LAG و Clustering
زیرساخت موبایلپشتیبانی از امنیت 5G

جدول ویژگی‌های سخت افزاری سری PA-5500

مشخصات سخت‌افزاریجزئیات
I/OPA-5540/5550: 16×SFP28 + 16×QSFP28 + 4×QSFP-DD
PA-5560/5570/5580: 8×SFP28 + 12×QSFP28 + 8×QSFP-DD
پورت‌های مدیریتی2×SFP+ مدیریت، RJ-45، USB-C، USB 3.2،
HSCI، پورت لاگ
ذخیره‌سازیپشتیبانی از RAID1 SSD با ظرفیت 3.84 ترابایت
مصرف برق2100 وات میانگین / 3100 وات حداکثر
منبع تغذیهRedundant (2+2 برای 220V و 3+1 برای 110V)
ولتاژ ورودیAC: 100-240V / DC: -40 تا -60V
MTBF8.1 سال (5540/5550) – 6.3 سال (مدل‌های بالاتر)
ابعادرک 3U استاندارد (19 اینچ)
وزن70 پوند (دستگاه) / 116 پوند (بسته‌بندی)
گواهینامه‌هاcTUVus، CE، FCC Class A، VCCI
شرایط محیطیدما: 0 تا 50 درجه،
رطوبت: 10% تا 90%،
ارتفاع: تا 3048 متر
Virtual systems (base/max)

25/225

Firewall throughput (appmix)

150 Gbps – 375 Gbps

Threat Prevention throughput (appmix)

90 Gbps – 300 Gbps

IPsec VPN Throughput

80 Gbps – 170 Gbps

Max concurrent sessions

39M – 99M

New sessions per second

1.3M – 3.3M

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو سری PA-5500” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

نه + 14 =