فایروال پالوآلتو سری PA-7500

Palo Alto
  • توان عملیاتی فایروال : 1500 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : 1440 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: 440 میلیون سشن
  • توان عملیاتی IPsec VPN: برابر 407 گیگابیت بر ثانیه
  • تعداد سشن‌های جدید در هر ثانیه: 7.2 میلیون
  • سیستم‌های مجازی (پایه / حداکثر): 25 / 225

کاتالوگ فایروال پالوآلتو سری PA-7500

توضیحات

فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین سری PA-7500 از شرکت Palo Alto Networks این امکان را برای سازمان‌های در مقیاس بزرگ و ارائه‌دهندگان خدمات فراهم می‌کند تا امنیت را در محیط‌های با کارایی بالا مانند دیتاسنترهای بزرگ و مرزهای شبکه با پهنای باند بالا پیاده‌سازی کنند.

این سری با هدف پاسخ‌گویی به نیازهای رو‌به‌رشد در حوزه توان پردازشی (Throughput) برای داده‌های تولیدشده توسط اپلیکیشن‌ها، کاربران و دستگاه‌ها طراحی شده است. فایروال‌های PA-7500 علاوه بر ارائه عملکرد بسیار بالا، از قابلیت‌های پیشگیرانه پیشرفته برای مقابله با پیچیده‌ترین حملات سایبری برخوردارند و همچنین با ارائه رمزگشایی پرسرعت، تهدیداتی را که در ترافیک رمزگذاری‌شده پنهان شده‌اند شناسایی و متوقف می‌کنند.

فایروال پالو آلتو با هدف حداکثرسازی بهره‌وری منابع پردازشی امنیت طراحی شده و به‌صورت خودکار با افزایش توان محاسباتی، مقیاس‌پذیر است. همچنین سری PA-7500 با بهره‌گیری از رویکرد Single-UI در مدیریت و لایسنسینگ، سادگی و یکپارچگی در مدیریت را برای سازمان‌ها فراهم می‌سازد.

هسته کنترلی سری PA-7500 سیستم‌عامل PAN-OS® است؛ همان نرم‌افزاری که در تمامی فایروال‌های نسل جدید (NGFW) شرکت Palo Alto Networks مورد استفاده قرار می‌گیرد. PAN-OS به‌صورت بومی تمامی ترافیک شبکه—including اپلیکیشن‌ها، تهدیدات و محتوا—را شناسایی و دسته‌بندی کرده و سپس این ترافیک را بدون توجه به موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه مرتبط می‌سازد.

در این معماری، اپلیکیشن‌ها، محتوا و کاربران—به‌عنوان عناصر کلیدی که کسب‌وکار شما را به حرکت درمی‌آورند—مبنای تعریف سیاست‌های امنیتی قرار می‌گیرند. این رویکرد باعث بهبود سطح امنیت (Security Posture)، کاهش زمان پاسخ‌گویی به رخدادهای امنیتی و همچنین کاهش بار مدیریتی مرتبط با به‌روزرسانی و نگهداری سیاست‌های امنیتی در محیط‌های پویا و در حال تغییر می‌شود.

ویژگی‌های کلیدی امنیت و اتصال (Key Security and Connectivity Features)

فایروال نسل جدید مبتنی بر یادگیری ماشین (ML-Powered NGFW)

• استفاده از یادگیری ماشین (ML) در هسته فایروال برای جلوگیری از حملات مبتنی بر فایل بدون نیاز به امضا (Signatureless) به‌صورت درون‌خطی (Inline) و شناسایی و توقف فوری حملات فیشینگ ناشناخته
• بهره‌گیری از پردازش‌های ML مبتنی بر ابر برای ارسال آنی امضاها و دستورالعمل‌های امنیتی به فایروال
• استفاده از تحلیل رفتاری برای شناسایی دستگاه‌های IoT و ارائه پیشنهادهای سیاستی؛ به‌صورت یک سرویس یکپارچه و ابری
• خودکارسازی پیشنهادهای سیاستی برای کاهش خطای انسانی و صرفه‌جویی در زمان

شناسایی و دسته‌بندی کامل اپلیکیشن‌ها با بازرسی لایه 7

• شناسایی اپلیکیشن‌ها بدون توجه به پورت، پروتکل، رمزنگاری یا تکنیک‌های دور زدن
• کشف و کنترل خودکار اپلیکیشن‌های جدید در پاسخ به رشد سریع SaaS
• استفاده از اپلیکیشن به‌عنوان مبنای سیاست‌گذاری (اجازه، مسدودسازی، زمان‌بندی، بازرسی و کنترل پهنای باند)
• امکان تعریف App-ID™ سفارشی برای اپلیکیشن‌های اختصاصی
• شناسایی داده‌های درون اپلیکیشن برای جلوگیری از نشت اطلاعات و فایل‌های مخرب
• ارائه گزارش‌های تحلیلی استاندارد و سفارشی از جمله گزارش‌های SaaS
• مهاجرت امن از Ruleهای Layer 4 به App-ID با استفاده از Policy Optimizer

اعمال امنیت برای کاربران در هر مکان

• تعریف سیاست‌ها و گزارش‌گیری بر اساس کاربر و گروه، نه فقط IP
• یکپارچه‌سازی با منابع مختلف هویتی مانند VPN، SIEM و دایرکتوری‌ها
• تعریف Dynamic User Groups (DUGs) برای اعمال سیاست‌های زمان‌محور
• اعمال سیاست‌های یکسان در هر مکان و روی هر دستگاه
• جلوگیری از نشت اطلاعات ورود و فعال‌سازی MFA در لایه شبکه
• اعمال سیاست‌های امنیتی پویا بر اساس رفتار کاربران
• پشتیبانی از Zero Trust با Cloud Identity Engine

جلوگیری از تهدیدات در ترافیک رمزگذاری‌شده

• بازرسی کامل ترافیک SSL/TLS (ورودی و خروجی) حتی TLS 1.3 و HTTP/2
• ارائه دید کامل بدون نیاز به رمزگشایی
• کنترل پروتکل‌های قدیمی و رمزهای ضعیف
• استقرار آسان Decryption و عیب‌یابی با لاگ‌ها
• اعمال سیاست‌های رمزگشایی بر اساس کاربر، URL، Zone و…
• امکان Decryption Mirroring برای تحلیل و DLP
• ارسال هوشمند ترافیک به ابزارهای امنیتی ثالث

مدیریت و دید متمرکز

• مدیریت یکپارچه از طریق Panorama برای چندین فایروال
• اشتراک‌گذاری تنظیمات با Template و Device Group
• ارائه دید عمیق از ترافیک با Application Command Center (ACC)

بهینه‌سازی امنیت با AIOps

• ارائه پیشنهادهای بهینه‌سازی امنیتی متناسب با زیرساخت
• پیش‌بینی مشکلات عملکردی و ظرفیت با ML
• ارائه راهکارهای عملی برای جلوگیری از اختلال

مقابله با تهدیدات پیشرفته با CDSS

• استفاده از اطلاعات تهدید بیش از 80,000 مشتری
• جلوگیری از حملات Zero-Day و بدافزارها
• سرویس Advanced WildFire برای تحلیل فایل‌ها
• فیلترینگ URL پیشرفته با جلوگیری از 88٪ لینک‌های مخرب
• امنیت DNS برای جلوگیری از سرقت داده
• DLP سازمانی برای جلوگیری از نشت اطلاعات
• امنیت SaaS با CASB نسل جدید
• امنیت IoT با رویکرد Zero Trust

معماری Single-Pass

• پردازش کامل ترافیک در یک مرحله (Single Pass)
• کاهش مصرف منابع و افزایش کارایی
• کاهش تأخیر (Latency) در پردازش
• ارائه عملکرد پایدار حتی با فعال بودن سرویس‌های امنیتی

فایروال پالوآلتو سری PA-7500

مشخصات فنی فایروال PALO ALTO 7500

مدلPA-7500-DPC-APA-7500
Firewall Throughput (AppMix)310 Gbps1,500 Gbps
Threat Prevention Throughput (AppMix)250 Gbps1,440 Gbps
Max Concurrent Sessions73M440M
IPsec VPN Throughput67 Gbps407 Gbps
New Sessions per Second1.2M7.2M
Virtual Systems (Base/Max)25 / 225

جدول ویژگی‌های شبکه‌ای سری PA-7500

دسته‌بندیویژگی‌ها
حالت‌های اینترفیسL3، Tap، Virtual Wire (حالت شفاف)
Routing (مسیریابی) OSPFv2/v3 با Graceful Restart
BGP با Graceful Restart، RIP، Static Routing
Policy-Based Forwarding
DHCP برای تخصیص IP داینامیک
Multicast: PIM-SM، PIM-SSM، IGMP v1/v2/v3
Bidirectional Forwarding Detection (BFD)
IPv6 پشتیبانی در حالت‌های L3، Tap و Virtual Wire
قابلیت‌ها: App-ID، User-ID، Content-ID، WildFire، SSL Decryption
پشتیبانی از SLAAC
IPsec و SSL VPN Key Exchange: Manual، IKEv1، IKEv2 (PSK و Certificate)
Encryption: 3DES، AES (128/192/256)
Authentication: MD5، SHA-1، SHA-256، SHA-384، SHA-512
GlobalProtect Large Scale VPN برای مدیریت ساده‌تر
دسترسی امن از طریق GlobalProtect Gateway و Portal
VLAN 802.1Q VLAN تا 4094 برای هر دستگاه/اینترفیس
Aggregate Interfaces (802.3ad) به‌صورت intracard/intercard + LACP
NAT NAT (IPv4): Static IP، Dynamic IP، PAT
NAT64 و NPTv6
قابلیت‌های پیشرفته: Dynamic IP Reservation و کنترل oversubscription
High AvailabilityNGFW Clustering، Active-Passive
مشخصات سخت‌افزاریجزئیات
I/O (هر ماژول PA-7500-NPC-A) QSFP-DD (8 پورت) با پشتیبانی از 400G / 100G / 40G + Breakout Mode
SFP-DD (12 پورت) با پشتیبانی از 100G / 25G / 10G
Management I/O (هر ماژول PA-7500-MPC-A) QSFP28 Logging Port (2) — 100G / 40G
QSFP-DD HA Port (2) — 400G / 100G
SFP28 Management Port (2) — 1G / 10G / 25G
RJ45 Console (1)، Micro USB Console (1)، USB (1)
TPM ماژول Trusted Platform Module برای Secure Boot، Root of Trust سخت‌افزاری و حفاظت از داده‌های حساس

جدول ویژگی‌های سخت افزاری سری PA-7500

مشخصات سخت‌افزاری (تکمیلی)جزئیات
BTU پیکربندی: SFCs (2)، NPCs (2)، DPCs (6)، MPC (1)
حداکثر BTU: 31142 (کل توان مصرفی شامل فن‌ها)
مصرف برق (Idle / Typical / Max) پیکربندی: SFCs (2)، NPCs (2)، DPCs (6)، MPC (1)
6.3KW / 8.2KW / 10KW در دمای 25°C (سطح دریا)
7.3KW / 9.2KW / 11.5KW در دمای 40°C و ارتفاع 2000ft
منابع تغذیه (Power Supplies) N+M Redundancy (حداکثر 10 پاور با Load Sharing)
ولتاژ ورودی AC100–240 VAC (50–60 Hz)
جریان ورودی AC20 آمپر
توان خروجی AC 3600 وات در High Line (180V، 200/240V، 305V)
1800 وات در Low Line (90V، 110/120V، 132V)
ولتاژ ورودی DC-48V DC
جریان ورودی DC83 آمپر
توان خروجی DC3600 وات برای هر پاور
حداکثر جریان هر پاور20A (AC) / 83A (DC)
ابعاد رک14U — 24.4″ ارتفاع × 31.0″ عمق × 17.4″ عرض
ایمنی (Safety)cMETus، CB، سازگار با استاندارد نویز NEBS
EMIFCC Class A، CE Class A، VCCI Class A
گواهینامه‌هامطابق صفحه Compliance شرکت سازنده
شرایط محیطی دمای کاری: 0°C تا 40°C
رطوبت: 5% تا 90% بدون میعان
جریان هوا: جلو به عقب
Firewall throughput (appmix)

310 Gbps – 1,500 Gbps

IPsec VPN Throughput

67 Gbps – 407 Gbps

Max concurrent sessions

73M – 440M

New sessions per second

1.2M – 7.2 M

Virtual systems (base/max)

25/225

Threat Prevention throughput (appmix)

250 Gbps – 1,440 Gbps

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو سری PA-7500” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

چهارده − سیزده =