فایروال پالوآلتو PA-5450

Palo Alto
  • توان عملیاتی فایروال : 200 گیگابیت بر ثانیه
  • توان عملیاتی پیشگیری از تهدید : 189گیگابیت بر ثانیه
  • توان عملیاتی IPsec VPN: 85 گیگابیت بر ثانیه
  • حداکثر نشست‌های همزمان: 100 میلیون سشن
  • تعداد سشن‌های جدید در هر ثانیه: 3.6 میلیون
  • سیستم‌های مجازی (پایه / حداکثر): 25 / 225

کاتالوگ فایروال پالوآلتو سری PA-5450

توضیحات

فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین Palo Alto Networks مدل PA-5450 برای استقرار در دیتاسنترهای هایپراسکیل، لبه اینترنت و سگمنت‌بندی شبکه‌های سازمانی طراحی شده است. این دستگاه با ارائه عملکردی فوق‌العاده—تا ۱۸۹ گیگابیت بر ثانیه توان عملیاتی در بخش جلوگیری از تهدید (Threat Prevention) همراه با فعال بودن سرویس‌های امنیتی—بر پایه طراحی ماژولار و مقیاس‌پذیر ساخته شده که به شما امکان می‌دهد متناسب با رشد نیازهای خود، عملکرد آن را افزایش دهید.

PA-5450 با رویکرد «سیستم واحد» در مدیریت و لایسنسینگ، سادگی در راه‌اندازی و بهره‌برداری را فراهم می‌کند.

این فایروال به‌عنوان اولین NGFW مبتنی بر یادگیری ماشین در جهان، به شما کمک می‌کند تهدیدات ناشناخته را شناسایی و متوقف کنید، دید کامل بر تمام اجزای شبکه—including دستگاه‌های اینترنت اشیا (IoT)—داشته باشید و با ارائه پیشنهادهای خودکار برای سیاست‌های امنیتی، خطاهای انسانی را به حداقل برسانید.

عنصر کنترلی فایروال PA-5450 سیستم‌عامل PAN-OS® است؛ همان نرم‌افزاری که بر روی تمامی فایروال‌های نسل جدید Palo Alto Networks اجرا می‌شود. PAN-OS به‌صورت بومی تمامی ترافیک شبکه—including اپلیکیشن‌ها، تهدیدات و محتوا—را شناسایی و دسته‌بندی کرده و سپس آن را صرف‌نظر از موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه نسبت می‌دهد.

در این معماری، اپلیکیشن‌ها، محتوا و کاربران—که عناصر حیاتی کسب‌وکار شما هستند—به‌عنوان پایه اصلی سیاست‌های امنیتی در نظر گرفته می‌شوند. این رویکرد باعث بهبود وضعیت امنیتی سازمان و کاهش زمان پاسخ‌گویی به رخدادهای امنیتی می‌شود.

 PAN-OS با بهره‌گیری از یادگیری ماشین (ML) در هسته فایروال، امکان جلوگیری درون‌خطی (inline) از حملات بدون نیاز به امضا (signatureless) برای تهدیدات مبتنی بر فایل را فراهم می‌کند و در عین حال تلاش‌های فیشینگ کاملاً جدید و ناشناخته را شناسایی کرده و بلافاصله متوقف می‌سازد.

 

بهینه‌سازی‌های رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)

فایروال PA-5450 به‌عنوان یک NGFW آماده برای رمزنگاری پساکوانتومی (PQC)، به شما کمک می‌کند تا با استفاده از نسخه PAN-OS 12.1، امنیتی مقاوم در برابر تهدیدات عصر کوانتومی را هم در سطح سخت‌افزار و هم نرم‌افزار پیاده‌سازی کنید. فایروال‌های PA-5450 از قابلیت‌های زیر پشتیبانی می‌کنند:

  • پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایت‌به‌سایت با PQC، پراکسی تبدیل رمز (Cipher Translation Proxy) برای SSL/TLS و همچنین پروفایل‌های سرویس SSL/TLS مبتنی بر PQC جهت دسترسی مدیریتی به فایروال.
  • پشتیبانی از الگوریتم‌های PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، به‌علاوه الگوریتم‌های آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.

ویژگی‌های برجسته فایروال سری PA-5450

بهره‌مند از موتور قدرتمند Precision AI®، یک فناوری پیشگام مبتنی بر هوش مصنوعی که تهدیدات را به‌صورت لحظه‌ای تحلیل و پیشگیری می‌کند.

  • طراحی‌شده با معماری Single-Pass برای ارائه عملکردی پایدار، قابل پیش‌بینی و با حداقل تأخیر.
  • ارائه امنیت بومی 5G از سوی Palo Alto Networks، همراه با قابلیت مشاهده و اعمال سیاست‌ها بر اساس شناسه‌های 5G.
  • پشتیبانی از قابلیت High Availability در حالت‌های Active/Active و Active/Passive برای تضمین پایداری و دسترس‌پذیری بالا.
  • پشتیبانی بومی از Web Proxy در NGFW جهت ساده‌سازی و یکپارچه‌سازی مدیریت فایروال و پراکسی.
  • مدیریت متمرکز از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مبتنی بر هوش مصنوعی در صنعت برای مدیریت و عملیات امنیت شبکه.
  • رهبر در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall.
  • رهبر در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions (سه‌ماهه چهارم 2024).

 

جلوگیری از فعالیت‌های مخرب پنهان در ترافیک رمزنگاری‌شده

فایروال‌های نسل جدید PA-5450 این امکان را فراهم می‌کنند تا:

 ترافیک رمزگذاری‌شده SSL/TLS (هم ورودی و هم خروجی) را به‌طور کامل بازرسی کرده و سیاست‌های امنیتی را بر آن اعمال کنید. این شامل پروتکل‌های SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 و همچنین پروتکل‌های کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 می‌شود.

• نشست‌های SSL/TLS را با استفاده از الگوریتم‌های تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای پساکوانتومی مانند ML-KEM و HQC و الگوریتم‌های آزمایشی BIKE و Frodo-KEM رمزگشایی و بررسی کنید.

• فرآیند رمزگشایی (Decryption) را به‌صورت منعطف و بر اساس دسته‌بندی URL، ناحیه مبدأ و مقصد، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت فعال یا غیرفعال کنید تا الزامات حریم خصوصی و قوانین انطباق (Compliance) به‌طور کامل رعایت شود.

شناسایی و دسته‌بندی برنامه‌ها با بازرسی کامل لایه ۷

فناوری App-ID™ تمامی برنامه‌ها را در همه پورت‌ها و در هر زمان، با بهره‌گیری از بازرسی کامل لایه ۷ شناسایی و دسته‌بندی می‌کند و قابلیت‌های زیر را ارائه می‌دهد:

  • استفاده از تکنیک‌های پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روش‌های ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامه‌ها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روش‌های رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامه‌های SaaS را فراهم می‌کند.
  • فراهم‌سازی امکان اعمال مؤثر سیاست‌های امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشن‌ها در سطح فایروال، که منجر به مدیریت دقیق‌تر و امنیت بالاتر می‌شود.
  • بهره‌گیری از تکنیک‌های پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دسته‌بندی برنامه‌های مبتنی بر AI، به‌طوری که حتی پیشرفته‌ترین و پویاترین اپلیکیشن‌ها نیز به‌درستی شناسایی و به‌صورت مناسب در شبکه مدیریت شوند.

سرویس‌های امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI

فایروال‌های سری Palo Alto PA-5500 با بهره‌گیری از سرویس‌های امنیتی ابری (CDSS)، سطحی بی‌نظیر از امنیت شبکه را ارائه می‌دهند. در قلب این سرویس‌ها، موتور قدرتمند Precision AI قرار دارد که برخلاف ابزارهای سنتی و واکنشی، با رویکردی پیشگیرانه (Proactive) عمل می‌کند. این فناوری با شناسایی تهدیدات در لحظه، جلوگیری مستقیم (Inline Prevention) و پاسخ‌دهی خودکار، حتی پیچیده‌ترین و ناشناخته‌ترین حملات را پیش از ایجاد خسارت متوقف می‌کند.

این سرویس‌ها با تکیه بر داده‌های تهدید جمع‌آوری‌شده از بیش از 70,000 مشتری در سراسر جهان، به‌صورت مداوم در حال یادگیری، تطبیق و به‌روزرسانی هستند. همچنین، با یکپارچگی کامل با پلتفرم‌های NGFW و SASE، امنیتی جامع را در تمامی لایه‌ها از جمله وب، DNS، ایمیل و اپلیکیشن‌ها—بدون توجه به موقعیت کاربران یا داده‌ها—فراهم می‌کنند.

چه در حال پیاده‌سازی مدل Hybrid Work باشید، چه در مسیر Cloud Transformation حرکت کنید یا با تهدیدات پیشرفته سایبری مواجه باشید، CDSS مبتنی بر Precision AI دید، کنترل و اطمینان لازم برای پیشی گرفتن از تهدیدات را در اختیار شما قرار می‌دهد.

ماژول‌های پیشرفته امنیتی

  • Advanced Threat Prevention

سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویت‌های ناشناخته را به‌صورت کامل و Inline متوقف می‌کند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناخته‌شده و ناشناخته را ارائه می‌دهد.

  • Advanced WildFire

سرویس Advanced WildFire® بزرگ‌ترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمان‌ها در برابر تهدیدات پیچیده و مخفی محافظت کرده و به‌صورت خودکار از شبکه، فضای ابری و Endpointها حفاظت می‌کند.

  • Advanced URL Filtering

این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آن‌ها را به دسته‌های سالم یا مخرب تقسیم‌بندی می‌کند و امکان اعمال سیاست‌های دقیق روی ترافیک وب را فراهم می‌سازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری می‌کند.

  • Advanced DNS Security

سرویس Advanced DNS Security با استفاده از مدل‌های هوش مصنوعی، تمامی درخواست‌ها و پاسخ‌های DNS را در لحظه تحلیل کرده و تهدیداتی مانند:

  • DNS Hijacking
  • DNS Tunneling
  • DGA (Domain Generation Algorithms)
  • ارتباطات C2

را شناسایی و مسدود می‌کند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف می‌سازد.

  • Device Security

راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاه‌های متصل به شبکه را شناسایی کرده و ریسک‌های پنهان را کشف و برطرف می‌کند؛ حتی تهدیداتی که از دید تیم‌های امنیتی حرفه‌ای نیز پنهان می‌مانند.

  • SaaS Security

با استفاده از SaaS Security، سازمان‌ها دید کامل و کنترل لحظه‌ای بر تمامی اپلیکیشن‌های SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیره‌سازی غیرمجاز داده‌های حساس در بسترهای ابری جلوگیری می‌کند.

  • AI Access Security

راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشن‌های هوش مصنوعی (مجاز و غیرمجاز) را فراهم می‌کند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین می‌نماید.

  • Advanced SD-WAN

با فعال‌سازی ساده SD-WAN روی همین فایروال‌ها، می‌توانید بدون نیاز به تجهیزات جداگانه، شبکه‌ای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازه‌گیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود می‌دهد.

مشخصات فنی فایروال PALO ALTO 5450

SpecificationsSingle PA-5400-DPC-APA-5450 Configured System
Firewall Throughput (AppMix)75 Gbps200 Gbps
Threat Prevention Throughput (AppMix)55 Gbps189 Gbps
IPsec VPN Throughput17 Gbps85 Gbps
Max Concurrent Sessions20M100M
New Sessions per Second725,0003.6M
Virtual Systems (Base / Max)25 / 225

جدول ویژگی‌های شبکه‌ای سری PA-5450

ویژگیتوضیحات
حالت‌های اینترفیسL2، L3، Tap، Virtual Wire (حالت شفاف)
مسیریابیOSPFv2/v3 با Graceful Restart، BGP با Graceful Restart، RIP، مسیریابی استاتیک
ارسال مبتنی بر سیاستPolicy-Based Forwarding (PBF)
تخصیص آدرس داینامیکپشتیبانی از PPPoE و DHCP
مالتی‌کستPIM-SM، PIM-SSM، IGMP v1/v2/v3
BFDBidirectional Forwarding Detection
SD-WAN اندازه‌گیری کیفیت مسیر (Jitter، Packet Loss، Latency)
انتخاب مسیر اولیه (PBF)
تغییر مسیر داینامیک
IPv6 حالت‌ها: L2، L3، Tap، Virtual Wire
ویژگی‌ها: App-ID، User-ID™، Content-ID™، WildFire، SSL Decryption
پشتیبانی از SLAAC
IPsec و SSL VPN تبادل کلید: Manual، IKEv1، IKEv2 (Pre-shared Key، Certificate)
رمزنگاری: 3DES، AES (128/192/256 بیت)
احراز هویت: MD5، SHA-1، SHA-256، SHA-384، SHA-512
GlobalProtect Large Scale VPN
دسترسی امن از طریق Gateway و Portal
VLAN802.1Q VLAN Tags: 4094 / 4094
اینترفیس تجمیعی802.3ad، LACP
NAT حالت‌ها: Static IP، Dynamic IP، Dynamic IP & Port (PAT)
NAT64، NPTv6
ویژگی‌ها: Dynamic IP Reservation، تنظیم Oversubscription
High Availability حالت‌ها: Active/Active، Active/Passive، HA Clustering
تشخیص خرابی: Path Monitoring، Interface Monitoring
زیرساخت شبکه موبایل امنیت 5G
امنیت GTP
امنیت SCTP

جدول ویژگی‌های سخت افزاری سری PA-5450

مشخصات سخت‌افزاریجزئیات
PA-5400-NC-A Networking I/O 100/1000/10G Cu (4)، 1G/10G SFP/SFP+ (12)، 40G/100G QSFP28 (2)
حداقل 1 کارت NC و حداکثر 2 کارت NC در هر سیستم
استفاده از 2 کارت NC نیازمند نصب حداقل 2 کارت DPC است
PAN-PA-5400-MPC-A Management I/O پورت‌های مدیریتی: SFP/SFP+ MGT (2)، SFP/SFP+ HA1 (2)،
HSCI HA2/HA3 QSFP+/QSFP28 (2)،
کنسول سریال RJ45 (1)، Micro USB (1)
ظرفیت ذخیره‌سازی 480GB SSD (RAID1) برای سیستم
4TB SSD برای لاگ‌ها (اختیاری)
TPM (ماژول پلتفرم امن) یکپارچه با TPM جهت Secure Boot، ایجاد Root of Trust سخت‌افزاری و محافظت از اطلاعات حساس سیستم
حداکثر BTU/hr8,828
منابع تغذیه (Base/Max)2 / 4
ولتاژ ورودی AC (فرکانس)100–120VAC و 200–240VAC (50–60Hz)
توان خروجی پاور AC2200 وات برای هر پاور
حداکثر جریان مصرفی AC: 100–120VAC حدود 14 آمپر / 200–240VAC حدود 12.5 آمپر
DC: 48–60VDC حدود 52 آمپر
جریان لحظه‌ای (Inrush Current) AC: 35A @ 230VAC، 35A @ 120VAC
DC: 50A @ 72VDC
ابعاد رک5U، رک استاندارد 19 اینچ (ارتفاع 8.75 اینچ × عمق 30.25 اینچ × عرض 17.38 اینچ)
MTBFوابسته به پیکربندی؛ برای اطلاعات دقیق با نماینده Palo Alto Networks تماس بگیرید
ایمنیcTUVus، CB
EMIFCC Class A، CE Class A، VCCI Class A، KCC Class A، BSMI Class A
گواهینامه‌هابرای مشاهده جزئیات به سایت paloaltonetworks.com مراجعه کنید
شرایط محیطی دمای عملیاتی: 0 تا 50 درجه سانتی‌گراد
دمای غیرعملیاتی: -20 تا 70 درجه سانتی‌گراد
Virtual systems (base/max)

25/225

Firewall throughput (appmix)

200 Gbps

IPsec VPN Throughput

85 Gbps

Max concurrent sessions

100M

New sessions per second

3.6M

Threat Prevention throughput (appmix)

189 Gbps

فعلا هیچ نظری ثبت نشده است.

اولین نفری باشید که در مورد “فایروال پالوآلتو PA-5450” نظر خود را می نویسید

نشانی ایمیل شما منتشر نخواهد شد.

2 × 5 =