فایروال پالوآلتو سری PA-7500
Palo Alto- توان عملیاتی فایروال : 1500 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : 1440 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: 440 میلیون سشن
- توان عملیاتی IPsec VPN: برابر 407 گیگابیت بر ثانیه
- تعداد سشنهای جدید در هر ثانیه: 7.2 میلیون
- سیستمهای مجازی (پایه / حداکثر): 25 / 225
توضیحات
فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین سری PA-7500 از شرکت Palo Alto Networks این امکان را برای سازمانهای در مقیاس بزرگ و ارائهدهندگان خدمات فراهم میکند تا امنیت را در محیطهای با کارایی بالا مانند دیتاسنترهای بزرگ و مرزهای شبکه با پهنای باند بالا پیادهسازی کنند.
این سری با هدف پاسخگویی به نیازهای روبهرشد در حوزه توان پردازشی (Throughput) برای دادههای تولیدشده توسط اپلیکیشنها، کاربران و دستگاهها طراحی شده است. فایروالهای PA-7500 علاوه بر ارائه عملکرد بسیار بالا، از قابلیتهای پیشگیرانه پیشرفته برای مقابله با پیچیدهترین حملات سایبری برخوردارند و همچنین با ارائه رمزگشایی پرسرعت، تهدیداتی را که در ترافیک رمزگذاریشده پنهان شدهاند شناسایی و متوقف میکنند.
فایروال پالو آلتو با هدف حداکثرسازی بهرهوری منابع پردازشی امنیت طراحی شده و بهصورت خودکار با افزایش توان محاسباتی، مقیاسپذیر است. همچنین سری PA-7500 با بهرهگیری از رویکرد Single-UI در مدیریت و لایسنسینگ، سادگی و یکپارچگی در مدیریت را برای سازمانها فراهم میسازد.
هسته کنترلی سری PA-7500 سیستمعامل PAN-OS® است؛ همان نرمافزاری که در تمامی فایروالهای نسل جدید (NGFW) شرکت Palo Alto Networks مورد استفاده قرار میگیرد. PAN-OS بهصورت بومی تمامی ترافیک شبکه—including اپلیکیشنها، تهدیدات و محتوا—را شناسایی و دستهبندی کرده و سپس این ترافیک را بدون توجه به موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه مرتبط میسازد.
در این معماری، اپلیکیشنها، محتوا و کاربران—بهعنوان عناصر کلیدی که کسبوکار شما را به حرکت درمیآورند—مبنای تعریف سیاستهای امنیتی قرار میگیرند. این رویکرد باعث بهبود سطح امنیت (Security Posture)، کاهش زمان پاسخگویی به رخدادهای امنیتی و همچنین کاهش بار مدیریتی مرتبط با بهروزرسانی و نگهداری سیاستهای امنیتی در محیطهای پویا و در حال تغییر میشود.
ویژگیهای کلیدی امنیت و اتصال (Key Security and Connectivity Features)
فایروال نسل جدید مبتنی بر یادگیری ماشین (ML-Powered NGFW)
• استفاده از یادگیری ماشین (ML) در هسته فایروال برای جلوگیری از حملات مبتنی بر فایل بدون نیاز به امضا (Signatureless) بهصورت درونخطی (Inline) و شناسایی و توقف فوری حملات فیشینگ ناشناخته
• بهرهگیری از پردازشهای ML مبتنی بر ابر برای ارسال آنی امضاها و دستورالعملهای امنیتی به فایروال
• استفاده از تحلیل رفتاری برای شناسایی دستگاههای IoT و ارائه پیشنهادهای سیاستی؛ بهصورت یک سرویس یکپارچه و ابری
• خودکارسازی پیشنهادهای سیاستی برای کاهش خطای انسانی و صرفهجویی در زمان
شناسایی و دستهبندی کامل اپلیکیشنها با بازرسی لایه 7
• شناسایی اپلیکیشنها بدون توجه به پورت، پروتکل، رمزنگاری یا تکنیکهای دور زدن
• کشف و کنترل خودکار اپلیکیشنهای جدید در پاسخ به رشد سریع SaaS
• استفاده از اپلیکیشن بهعنوان مبنای سیاستگذاری (اجازه، مسدودسازی، زمانبندی، بازرسی و کنترل پهنای باند)
• امکان تعریف App-ID™ سفارشی برای اپلیکیشنهای اختصاصی
• شناسایی دادههای درون اپلیکیشن برای جلوگیری از نشت اطلاعات و فایلهای مخرب
• ارائه گزارشهای تحلیلی استاندارد و سفارشی از جمله گزارشهای SaaS
• مهاجرت امن از Ruleهای Layer 4 به App-ID با استفاده از Policy Optimizer
اعمال امنیت برای کاربران در هر مکان
• تعریف سیاستها و گزارشگیری بر اساس کاربر و گروه، نه فقط IP
• یکپارچهسازی با منابع مختلف هویتی مانند VPN، SIEM و دایرکتوریها
• تعریف Dynamic User Groups (DUGs) برای اعمال سیاستهای زمانمحور
• اعمال سیاستهای یکسان در هر مکان و روی هر دستگاه
• جلوگیری از نشت اطلاعات ورود و فعالسازی MFA در لایه شبکه
• اعمال سیاستهای امنیتی پویا بر اساس رفتار کاربران
• پشتیبانی از Zero Trust با Cloud Identity Engine
جلوگیری از تهدیدات در ترافیک رمزگذاریشده
• بازرسی کامل ترافیک SSL/TLS (ورودی و خروجی) حتی TLS 1.3 و HTTP/2
• ارائه دید کامل بدون نیاز به رمزگشایی
• کنترل پروتکلهای قدیمی و رمزهای ضعیف
• استقرار آسان Decryption و عیبیابی با لاگها
• اعمال سیاستهای رمزگشایی بر اساس کاربر، URL، Zone و…
• امکان Decryption Mirroring برای تحلیل و DLP
• ارسال هوشمند ترافیک به ابزارهای امنیتی ثالث
مدیریت و دید متمرکز
• مدیریت یکپارچه از طریق Panorama برای چندین فایروال
• اشتراکگذاری تنظیمات با Template و Device Group
• ارائه دید عمیق از ترافیک با Application Command Center (ACC)
بهینهسازی امنیت با AIOps
• ارائه پیشنهادهای بهینهسازی امنیتی متناسب با زیرساخت
• پیشبینی مشکلات عملکردی و ظرفیت با ML
• ارائه راهکارهای عملی برای جلوگیری از اختلال
مقابله با تهدیدات پیشرفته با CDSS
• استفاده از اطلاعات تهدید بیش از 80,000 مشتری
• جلوگیری از حملات Zero-Day و بدافزارها
• سرویس Advanced WildFire برای تحلیل فایلها
• فیلترینگ URL پیشرفته با جلوگیری از 88٪ لینکهای مخرب
• امنیت DNS برای جلوگیری از سرقت داده
• DLP سازمانی برای جلوگیری از نشت اطلاعات
• امنیت SaaS با CASB نسل جدید
• امنیت IoT با رویکرد Zero Trust
معماری Single-Pass
• پردازش کامل ترافیک در یک مرحله (Single Pass)
• کاهش مصرف منابع و افزایش کارایی
• کاهش تأخیر (Latency) در پردازش
• ارائه عملکرد پایدار حتی با فعال بودن سرویسهای امنیتی

مشخصات فنی فایروال PALO ALTO 7500
| مدل | PA-7500-DPC-A | PA-7500 |
|---|---|---|
| Firewall Throughput (AppMix) | 310 Gbps | 1,500 Gbps |
| Threat Prevention Throughput (AppMix) | 250 Gbps | 1,440 Gbps |
| Max Concurrent Sessions | 73M | 440M |
| IPsec VPN Throughput | 67 Gbps | 407 Gbps |
| New Sessions per Second | 1.2M | 7.2M |
| Virtual Systems (Base/Max) | — | 25 / 225 |
جدول ویژگیهای شبکهای سری PA-7500
| دستهبندی | ویژگیها |
|---|---|
| حالتهای اینترفیس | L3، Tap، Virtual Wire (حالت شفاف) |
| Routing (مسیریابی) |
OSPFv2/v3 با Graceful Restart BGP با Graceful Restart، RIP، Static Routing Policy-Based Forwarding DHCP برای تخصیص IP داینامیک Multicast: PIM-SM، PIM-SSM، IGMP v1/v2/v3 Bidirectional Forwarding Detection (BFD) |
| IPv6 |
پشتیبانی در حالتهای L3، Tap و Virtual Wire قابلیتها: App-ID، User-ID، Content-ID، WildFire، SSL Decryption پشتیبانی از SLAAC |
| IPsec و SSL VPN |
Key Exchange: Manual، IKEv1، IKEv2 (PSK و Certificate) Encryption: 3DES، AES (128/192/256) Authentication: MD5، SHA-1، SHA-256، SHA-384، SHA-512 GlobalProtect Large Scale VPN برای مدیریت سادهتر دسترسی امن از طریق GlobalProtect Gateway و Portal |
| VLAN |
802.1Q VLAN تا 4094 برای هر دستگاه/اینترفیس Aggregate Interfaces (802.3ad) بهصورت intracard/intercard + LACP |
| NAT |
NAT (IPv4): Static IP، Dynamic IP، PAT NAT64 و NPTv6 قابلیتهای پیشرفته: Dynamic IP Reservation و کنترل oversubscription |
| High Availability | NGFW Clustering، Active-Passive |
| مشخصات سختافزاری | جزئیات |
|---|---|
| I/O (هر ماژول PA-7500-NPC-A) |
QSFP-DD (8 پورت) با پشتیبانی از 400G / 100G / 40G + Breakout Mode SFP-DD (12 پورت) با پشتیبانی از 100G / 25G / 10G |
| Management I/O (هر ماژول PA-7500-MPC-A) |
QSFP28 Logging Port (2) — 100G / 40G QSFP-DD HA Port (2) — 400G / 100G SFP28 Management Port (2) — 1G / 10G / 25G RJ45 Console (1)، Micro USB Console (1)، USB (1) |
| TPM | ماژول Trusted Platform Module برای Secure Boot، Root of Trust سختافزاری و حفاظت از دادههای حساس |
جدول ویژگیهای سخت افزاری سری PA-7500
| مشخصات سختافزاری (تکمیلی) | جزئیات |
|---|---|
| BTU |
پیکربندی: SFCs (2)، NPCs (2)، DPCs (6)، MPC (1) حداکثر BTU: 31142 (کل توان مصرفی شامل فنها) |
| مصرف برق (Idle / Typical / Max) |
پیکربندی: SFCs (2)، NPCs (2)، DPCs (6)، MPC (1) 6.3KW / 8.2KW / 10KW در دمای 25°C (سطح دریا) 7.3KW / 9.2KW / 11.5KW در دمای 40°C و ارتفاع 2000ft |
| منابع تغذیه (Power Supplies) | N+M Redundancy (حداکثر 10 پاور با Load Sharing) |
| ولتاژ ورودی AC | 100–240 VAC (50–60 Hz) |
| جریان ورودی AC | 20 آمپر |
| توان خروجی AC |
3600 وات در High Line (180V، 200/240V، 305V) 1800 وات در Low Line (90V، 110/120V، 132V) |
| ولتاژ ورودی DC | -48V DC |
| جریان ورودی DC | 83 آمپر |
| توان خروجی DC | 3600 وات برای هر پاور |
| حداکثر جریان هر پاور | 20A (AC) / 83A (DC) |
| ابعاد رک | 14U — 24.4″ ارتفاع × 31.0″ عمق × 17.4″ عرض |
| ایمنی (Safety) | cMETus، CB، سازگار با استاندارد نویز NEBS |
| EMI | FCC Class A، CE Class A، VCCI Class A |
| گواهینامهها | مطابق صفحه Compliance شرکت سازنده |
| شرایط محیطی |
دمای کاری: 0°C تا 40°C رطوبت: 5% تا 90% بدون میعان جریان هوا: جلو به عقب |
| Firewall throughput (appmix) | 310 Gbps – 1,500 Gbps |
|---|---|
| IPsec VPN Throughput | 67 Gbps – 407 Gbps |
| Max concurrent sessions | 73M – 440M |
| New sessions per second | 1.2M – 7.2 M |
| Virtual systems (base/max) | 25/225 |
| Threat Prevention throughput (appmix) | 250 Gbps – 1,440 Gbps |






فعلا هیچ نظری ثبت نشده است.