فایروال پالوآلتو PA-5450
Palo Alto- توان عملیاتی فایروال : 200 گیگابیت بر ثانیه
- توان عملیاتی پیشگیری از تهدید : 189گیگابیت بر ثانیه
- توان عملیاتی IPsec VPN: 85 گیگابیت بر ثانیه
- حداکثر نشستهای همزمان: 100 میلیون سشن
- تعداد سشنهای جدید در هر ثانیه: 3.6 میلیون
- سیستمهای مجازی (پایه / حداکثر): 25 / 225
توضیحات
فایروال نسل جدید (NGFW) مبتنی بر یادگیری ماشین Palo Alto Networks مدل PA-5450 برای استقرار در دیتاسنترهای هایپراسکیل، لبه اینترنت و سگمنتبندی شبکههای سازمانی طراحی شده است. این دستگاه با ارائه عملکردی فوقالعاده—تا ۱۸۹ گیگابیت بر ثانیه توان عملیاتی در بخش جلوگیری از تهدید (Threat Prevention) همراه با فعال بودن سرویسهای امنیتی—بر پایه طراحی ماژولار و مقیاسپذیر ساخته شده که به شما امکان میدهد متناسب با رشد نیازهای خود، عملکرد آن را افزایش دهید.
PA-5450 با رویکرد «سیستم واحد» در مدیریت و لایسنسینگ، سادگی در راهاندازی و بهرهبرداری را فراهم میکند.
این فایروال بهعنوان اولین NGFW مبتنی بر یادگیری ماشین در جهان، به شما کمک میکند تهدیدات ناشناخته را شناسایی و متوقف کنید، دید کامل بر تمام اجزای شبکه—including دستگاههای اینترنت اشیا (IoT)—داشته باشید و با ارائه پیشنهادهای خودکار برای سیاستهای امنیتی، خطاهای انسانی را به حداقل برسانید.
عنصر کنترلی فایروال PA-5450 سیستمعامل PAN-OS® است؛ همان نرمافزاری که بر روی تمامی فایروالهای نسل جدید Palo Alto Networks اجرا میشود. PAN-OS بهصورت بومی تمامی ترافیک شبکه—including اپلیکیشنها، تهدیدات و محتوا—را شناسایی و دستهبندی کرده و سپس آن را صرفنظر از موقعیت مکانی یا نوع دستگاه، به کاربر مربوطه نسبت میدهد.
در این معماری، اپلیکیشنها، محتوا و کاربران—که عناصر حیاتی کسبوکار شما هستند—بهعنوان پایه اصلی سیاستهای امنیتی در نظر گرفته میشوند. این رویکرد باعث بهبود وضعیت امنیتی سازمان و کاهش زمان پاسخگویی به رخدادهای امنیتی میشود.
PAN-OS با بهرهگیری از یادگیری ماشین (ML) در هسته فایروال، امکان جلوگیری درونخطی (inline) از حملات بدون نیاز به امضا (signatureless) برای تهدیدات مبتنی بر فایل را فراهم میکند و در عین حال تلاشهای فیشینگ کاملاً جدید و ناشناخته را شناسایی کرده و بلافاصله متوقف میسازد.
بهینهسازیهای رمزنگاری پساکوانتومی (Post-Quantum Cryptography Optimizations)
فایروال PA-5450 بهعنوان یک NGFW آماده برای رمزنگاری پساکوانتومی (PQC)، به شما کمک میکند تا با استفاده از نسخه PAN-OS 12.1، امنیتی مقاوم در برابر تهدیدات عصر کوانتومی را هم در سطح سختافزار و هم نرمافزار پیادهسازی کنید. فایروالهای PA-5450 از قابلیتهای زیر پشتیبانی میکنند:
- پشتیبانی از PQC برای رمزگشایی SSL/TLS مبتنی بر PQC، ارتباطات VPN سایتبهسایت با PQC، پراکسی تبدیل رمز (Cipher Translation Proxy) برای SSL/TLS و همچنین پروفایلهای سرویس SSL/TLS مبتنی بر PQC جهت دسترسی مدیریتی به فایروال.
- پشتیبانی از الگوریتمهای PQC شامل استانداردهای NIST مانند ML-KEM، ML-DSA و SLH-DSA، بهعلاوه الگوریتمهای آزمایشی مانند Classic McEliece، BIKE، HQC، Frodo-KEM و NTRU-Prime.
ویژگیهای برجسته فایروال سری PA-5450
بهرهمند از موتور قدرتمند Precision AI®، یک فناوری پیشگام مبتنی بر هوش مصنوعی که تهدیدات را بهصورت لحظهای تحلیل و پیشگیری میکند.
- طراحیشده با معماری Single-Pass برای ارائه عملکردی پایدار، قابل پیشبینی و با حداقل تأخیر.
- ارائه امنیت بومی 5G از سوی Palo Alto Networks، همراه با قابلیت مشاهده و اعمال سیاستها بر اساس شناسههای 5G.
- پشتیبانی از قابلیت High Availability در حالتهای Active/Active و Active/Passive برای تضمین پایداری و دسترسپذیری بالا.
- پشتیبانی بومی از Web Proxy در NGFW جهت سادهسازی و یکپارچهسازی مدیریت فایروال و پراکسی.
- مدیریت متمرکز از طریق Strata™ Cloud Manager، اولین راهکار یکپارچه مبتنی بر هوش مصنوعی در صنعت برای مدیریت و عملیات امنیت شبکه.
- رهبر در گزارش Gartner® Magic Quadrant™ سال 2025 در حوزه Hybrid Mesh Firewall.
- رهبر در گزارش The Forrester® Wave™ در بخش Enterprise Firewall Solutions (سهماهه چهارم 2024).
جلوگیری از فعالیتهای مخرب پنهان در ترافیک رمزنگاریشده
فایروالهای نسل جدید PA-5450 این امکان را فراهم میکنند تا:
• ترافیک رمزگذاریشده SSL/TLS (هم ورودی و هم خروجی) را بهطور کامل بازرسی کرده و سیاستهای امنیتی را بر آن اعمال کنید. این شامل پروتکلهای SSLv3، TLSv1.1، TLSv1.2 و TLSv1.3 و همچنین پروتکلهای کاربردی مانند SMTP، WebSocket، gRPC، HTTP/1.0، HTTP/1.1 و HTTP/2 میشود.
• نشستهای SSL/TLS را با استفاده از الگوریتمهای تبادل کلید کلاسیک مانند RSA، ECDHE و DHE و همچنین استانداردهای پساکوانتومی مانند ML-KEM و HQC و الگوریتمهای آزمایشی BIKE و Frodo-KEM رمزگشایی و بررسی کنید.
• فرآیند رمزگشایی (Decryption) را بهصورت منعطف و بر اساس دستهبندی URL، ناحیه مبدأ و مقصد، آدرس، کاربر، گروه کاربری، نوع دستگاه و پورت فعال یا غیرفعال کنید تا الزامات حریم خصوصی و قوانین انطباق (Compliance) بهطور کامل رعایت شود.
شناسایی و دستهبندی برنامهها با بازرسی کامل لایه ۷
فناوری App-ID™ تمامی برنامهها را در همه پورتها و در هر زمان، با بهرهگیری از بازرسی کامل لایه ۷ شناسایی و دستهبندی میکند و قابلیتهای زیر را ارائه میدهد:
- استفاده از تکنیکهای پیشرفته مانند رمزگشایی پروتکل (Protocol Decoding)، روشهای ابتکاری (Heuristics) و تطبیق امضا (Signature Matching) برای شناسایی دقیق برنامهها در سراسر شبکه، بدون توجه به پورت، پروتکل یا روشهای رمزنگاری مورد استفاده. همچنین سرویس اختیاری App-ID Cloud Engine (ACE) امکان ارائه App-IDهای درخواستی برای برنامههای SaaS را فراهم میکند.
- فراهمسازی امکان اعمال مؤثر سیاستهای امنیتی مبتنی بر برنامه، از طریق متمرکزسازی شناسایی و کنترل اپلیکیشنها در سطح فایروال، که منجر به مدیریت دقیقتر و امنیت بالاتر میشود.
- بهرهگیری از تکنیکهای پیشرفته هوش مصنوعی (AI) برای افزایش دقت در شناسایی و دستهبندی برنامههای مبتنی بر AI، بهطوری که حتی پیشرفتهترین و پویاترین اپلیکیشنها نیز بهدرستی شناسایی و بهصورت مناسب در شبکه مدیریت شوند.
سرویسهای امنیتی ابری پیشرفته (Cloud-Delivered Security Services) مبتنی بر Precision AI
فایروالهای سری Palo Alto PA-5500 با بهرهگیری از سرویسهای امنیتی ابری (CDSS)، سطحی بینظیر از امنیت شبکه را ارائه میدهند. در قلب این سرویسها، موتور قدرتمند Precision AI قرار دارد که برخلاف ابزارهای سنتی و واکنشی، با رویکردی پیشگیرانه (Proactive) عمل میکند. این فناوری با شناسایی تهدیدات در لحظه، جلوگیری مستقیم (Inline Prevention) و پاسخدهی خودکار، حتی پیچیدهترین و ناشناختهترین حملات را پیش از ایجاد خسارت متوقف میکند.
این سرویسها با تکیه بر دادههای تهدید جمعآوریشده از بیش از 70,000 مشتری در سراسر جهان، بهصورت مداوم در حال یادگیری، تطبیق و بهروزرسانی هستند. همچنین، با یکپارچگی کامل با پلتفرمهای NGFW و SASE، امنیتی جامع را در تمامی لایهها از جمله وب، DNS، ایمیل و اپلیکیشنها—بدون توجه به موقعیت کاربران یا دادهها—فراهم میکنند.
چه در حال پیادهسازی مدل Hybrid Work باشید، چه در مسیر Cloud Transformation حرکت کنید یا با تهدیدات پیشرفته سایبری مواجه باشید، CDSS مبتنی بر Precision AI دید، کنترل و اطمینان لازم برای پیشی گرفتن از تهدیدات را در اختیار شما قرار میدهد.
ماژولهای پیشرفته امنیتی
Advanced Threat Prevention
سیستم Advanced Threat Prevention اولین راهکار IPS در صنعت است که حملات Zero-Day، ارتباطات C2 (Command & Control) و اکسپلویتهای ناشناخته را بهصورت کامل و Inline متوقف میکند. این قابلیت در کنار عملکردهای سنتی IPS، بالاترین سطح محافظت در برابر تهدیدات شناختهشده و ناشناخته را ارائه میدهد.
Advanced WildFire
سرویس Advanced WildFire® بزرگترین پلتفرم ابری شناسایی و جلوگیری از بدافزار در جهان است. این سرویس با استفاده از موتورهای تشخیص مبتنی بر Machine Learning، از سازمانها در برابر تهدیدات پیچیده و مخفی محافظت کرده و بهصورت خودکار از شبکه، فضای ابری و Endpointها حفاظت میکند.
Advanced URL Filtering
این قابلیت با تحلیل بلادرنگ URLها و محتوای وب، آنها را به دستههای سالم یا مخرب تقسیمبندی میکند و امکان اعمال سیاستهای دقیق روی ترافیک وب را فراهم میسازد. همچنین از حملاتی مانند Phishing، Ransomware، Malware و C2 جلوگیری میکند.
Advanced DNS Security
سرویس Advanced DNS Security با استفاده از مدلهای هوش مصنوعی، تمامی درخواستها و پاسخهای DNS را در لحظه تحلیل کرده و تهدیداتی مانند:
- DNS Hijacking
- DNS Tunneling
- DGA (Domain Generation Algorithms)
- ارتباطات C2
را شناسایی و مسدود میکند. این لایه دفاعی قدرتمند، تهدیدات را در سطح DNS، چه از داخل و چه خارج شبکه، متوقف میسازد.
Device Security
راهکار Device Security یک پلتفرم یکپارچه مبتنی بر AI است که تمامی دستگاههای متصل به شبکه را شناسایی کرده و ریسکهای پنهان را کشف و برطرف میکند؛ حتی تهدیداتی که از دید تیمهای امنیتی حرفهای نیز پنهان میمانند.
SaaS Security
با استفاده از SaaS Security، سازمانها دید کامل و کنترل لحظهای بر تمامی اپلیکیشنهای SaaS—از جمله ابزارهای GenAI—خواهند داشت. این قابلیت از جابجایی و ذخیرهسازی غیرمجاز دادههای حساس در بسترهای ابری جلوگیری میکند.
AI Access Security
راهکار AI Access Security™ امکان نظارت و مدیریت استفاده از اپلیکیشنهای هوش مصنوعی (مجاز و غیرمجاز) را فراهم میکند و با جلوگیری از نشت اطلاعات حساس، امنیت استفاده از ابزارهای GenAI را تضمین مینماید.
Advanced SD-WAN
با فعالسازی ساده SD-WAN روی همین فایروالها، میتوانید بدون نیاز به تجهیزات جداگانه، شبکهای هوشمند و بهینه داشته باشید. این قابلیت با استفاده از Application Steering و اندازهگیری مسیرها، بهترین مسیر ارتباطی را برای هر اپلیکیشن انتخاب کرده و تجربه کاربری و SLA را بهبود میدهد.
مشخصات فنی فایروال PALO ALTO 5450
| Specifications | Single PA-5400-DPC-A | PA-5450 Configured System |
|---|---|---|
| Firewall Throughput (AppMix) | 75 Gbps | 200 Gbps |
| Threat Prevention Throughput (AppMix) | 55 Gbps | 189 Gbps |
| IPsec VPN Throughput | 17 Gbps | 85 Gbps |
| Max Concurrent Sessions | 20M | 100M |
| New Sessions per Second | 725,000 | 3.6M |
| Virtual Systems (Base / Max) | — | 25 / 225 |
جدول ویژگیهای شبکهای سری PA-5450
| ویژگی | توضیحات |
|---|---|
| حالتهای اینترفیس | L2، L3، Tap، Virtual Wire (حالت شفاف) |
| مسیریابی | OSPFv2/v3 با Graceful Restart، BGP با Graceful Restart، RIP، مسیریابی استاتیک |
| ارسال مبتنی بر سیاست | Policy-Based Forwarding (PBF) |
| تخصیص آدرس داینامیک | پشتیبانی از PPPoE و DHCP |
| مالتیکست | PIM-SM، PIM-SSM، IGMP v1/v2/v3 |
| BFD | Bidirectional Forwarding Detection |
| SD-WAN |
اندازهگیری کیفیت مسیر (Jitter، Packet Loss، Latency) انتخاب مسیر اولیه (PBF) تغییر مسیر داینامیک |
| IPv6 |
حالتها: L2، L3، Tap، Virtual Wire ویژگیها: App-ID، User-ID™، Content-ID™، WildFire، SSL Decryption پشتیبانی از SLAAC |
| IPsec و SSL VPN |
تبادل کلید: Manual، IKEv1، IKEv2 (Pre-shared Key، Certificate) رمزنگاری: 3DES، AES (128/192/256 بیت) احراز هویت: MD5، SHA-1، SHA-256، SHA-384، SHA-512 GlobalProtect Large Scale VPN دسترسی امن از طریق Gateway و Portal |
| VLAN | 802.1Q VLAN Tags: 4094 / 4094 |
| اینترفیس تجمیعی | 802.3ad، LACP |
| NAT |
حالتها: Static IP، Dynamic IP، Dynamic IP & Port (PAT) NAT64، NPTv6 ویژگیها: Dynamic IP Reservation، تنظیم Oversubscription |
| High Availability |
حالتها: Active/Active، Active/Passive، HA Clustering تشخیص خرابی: Path Monitoring، Interface Monitoring |
| زیرساخت شبکه موبایل |
امنیت 5G امنیت GTP امنیت SCTP |
جدول ویژگیهای سخت افزاری سری PA-5450
| مشخصات سختافزاری | جزئیات |
|---|---|
| PA-5400-NC-A Networking I/O |
100/1000/10G Cu (4)، 1G/10G SFP/SFP+ (12)، 40G/100G QSFP28 (2) حداقل 1 کارت NC و حداکثر 2 کارت NC در هر سیستم استفاده از 2 کارت NC نیازمند نصب حداقل 2 کارت DPC است |
| PAN-PA-5400-MPC-A Management I/O |
پورتهای مدیریتی: SFP/SFP+ MGT (2)، SFP/SFP+ HA1 (2)، HSCI HA2/HA3 QSFP+/QSFP28 (2)، کنسول سریال RJ45 (1)، Micro USB (1) |
| ظرفیت ذخیرهسازی |
480GB SSD (RAID1) برای سیستم 4TB SSD برای لاگها (اختیاری) |
| TPM (ماژول پلتفرم امن) | یکپارچه با TPM جهت Secure Boot، ایجاد Root of Trust سختافزاری و محافظت از اطلاعات حساس سیستم |
| حداکثر BTU/hr | 8,828 |
| منابع تغذیه (Base/Max) | 2 / 4 |
| ولتاژ ورودی AC (فرکانس) | 100–120VAC و 200–240VAC (50–60Hz) |
| توان خروجی پاور AC | 2200 وات برای هر پاور |
| حداکثر جریان مصرفی |
AC: 100–120VAC حدود 14 آمپر / 200–240VAC حدود 12.5 آمپر DC: 48–60VDC حدود 52 آمپر |
| جریان لحظهای (Inrush Current) |
AC: 35A @ 230VAC، 35A @ 120VAC DC: 50A @ 72VDC |
| ابعاد رک | 5U، رک استاندارد 19 اینچ (ارتفاع 8.75 اینچ × عمق 30.25 اینچ × عرض 17.38 اینچ) |
| MTBF | وابسته به پیکربندی؛ برای اطلاعات دقیق با نماینده Palo Alto Networks تماس بگیرید |
| ایمنی | cTUVus، CB |
| EMI | FCC Class A، CE Class A، VCCI Class A، KCC Class A، BSMI Class A |
| گواهینامهها | برای مشاهده جزئیات به سایت paloaltonetworks.com مراجعه کنید |
| شرایط محیطی |
دمای عملیاتی: 0 تا 50 درجه سانتیگراد دمای غیرعملیاتی: -20 تا 70 درجه سانتیگراد |
| Virtual systems (base/max) | 25/225 |
|---|---|
| Firewall throughput (appmix) | 200 Gbps |
| IPsec VPN Throughput | 85 Gbps |
| Max concurrent sessions | 100M |
| New sessions per second | 3.6M |
| Threat Prevention throughput (appmix) | 189 Gbps |






فعلا هیچ نظری ثبت نشده است.