PA-220 Palo Alto Networks PA-220, dağıtık kurumsal şube ofislerine, perakende konumlarına ve orta ölçekli işletmelere yeni nesil güvenlik duvarı becerilerini getirir. Temel Güvenlik Özellikleri: Her uygulamayı tüm portlarda her zaman sınıflandırır Port, şifreleme (SSL ya da SSH) ya da kullanılan kaçınma tekniğinden bağımsız olarak uygulamayı belirler İzin verme, reddetme, planlama, inceleme ve trafik şekillendirme uygulamasını kapsayan tüm güvenli etkinleştirme politikası kararlarınızın temeli olarak portu değil uygulamayı kullanır Tanımlanamayan uygulamaları politika denetimi, adli tehdit analiz kayıtları ya da App-ID uygulama kimliğini belirleme teknolojisi gelişimi için sınıflandırır Her konumdaki her kullanıcı için güvenlik politikaları uygular Windows, Mac OS X, Linux, Android ya da Apple ios platformlarında çalışan yerel ve uzak kullanıcılara tutarlı politikalar uygular Microsoft Active Directory ve Terminal Services, LDAP, Novell edirectory ve Citrix ile aracısız entegrasyon sağlar Güvenlik duvarı politikalarınızı 802.1X kablosuz, proxy'ler, NAC çözümleri ve diğer tüm kullanıcı kimliği bilgileriyle kolayca entegre eder Bilinen ve bilinmeyen tehditleri önler Güvenlik açığı istismarları, kötü amaçlı yazılımlar ve casus yazılımlar içeren bilinen birçok tehdidi, uygulanan yaygın tehditten kaçınma taktiklerinden bağımsız olarak tüm portlarda engeller Yetkisiz dosya ve hassas veri aktarımını sınırlandırır ve internette işle ilgili olmayan konularda güvenli bir şekilde sörf yapılmasını sağlar Bilinmeyen kötü amaçlı yazılımı belirler, yüzlerce kötü amaçlı davranışı temel alarak bunu analiz eder ve daha sonra otomatik olarak koruma oluşturur ve korumayı yayar Palo Alto Networks PA-220'nin denetleme öğesi, uygulamalar, tehditler ve içerikleri de kapsayacak şekilde tüm trafiği doğal olarak sınıflandıran, sonra da bu trafiği konum ya da cihaz türünden bağımsız olarak kullanıcıya bağlayan PAN-OS güvenlik işletim sistemidir. Bu durumda, uygulama, içerik ve kullanıcı; diğer bir deyişle işinizi yürüten öğeler, güvenlik politikalarınızın temeli olarak kullanılarak güvenlik duruşunda iyileşme ve olay yanıt süresinde (incident response time) azalma sağlar. Önemli Noktalar Aktif/aktif ve aktif/pasif modlarda yüksek kullanılabilirlik Daha fazla güvenilirlik için yedek güç girişi Fansız tasarım USB aracılığıyla çok sayıda güvenlik duvarının basitleştirilmiş kurulumu Performans ve Kapasiteler Güvenlik duvarı veri işlem hacmi (App-ID etkin) 2, 4 Tehdit önleme veri işlem hacmi 3, 4 IPsec VPN veri işlem hacmi 2, 4 PA-220 PA-220 500 Mbps 150 Mbps 100 Mbps Saniye başına yeni oturum sayısı 5 4.200 Maksimum oturum sayısı 64.000 1 Performans ve kapasiteler, PAN-OS 8.0 kullanılarak ideal test koşullarında ölçülmüştür 2 Güvenlik duvarı ve IPsec VPN veri işlem hacmi, App-ID ve User-ID özellikleri etkinleştirilerek ölçülmüştür 3 Tehdit önleme veri işlem hacmi, App-ID, User-ID, IPS, Antivirüs ve Casus Yazılım Karşıtı özellikleri etkinleştirilerek ölçülmüştür 4 Veri işlem hacmi, 64Kb HTTP işlemleriyle ölçülmüştür 5 Saniye başına yeni oturum sayısı, 4Kb HTTP işlemleriyle ölçülmüştür Palo Alto Networks PA-220 Teknik Veri Belgesi 1
PA-220, güvenlik özelliklerimizi var olan ağınıza daha kolay bir şekilde entegre etmenizi sağlayan çok sayıda ağ iletişimi özelliğini destekler. Ağ İletişimi Özellikleri Arayüz Modları L2, L3, Tap, Sanal kablo (saydam iletim) Yönlendirme Otomatik yeniden başlatmalı OSPFv2/v3, otomatik yeniden başlatmalı BGP, RIP, Statik yönlendirme Politika tabanlı iletim Ethernet Üzerinden Uçtan-Uca Protokol (PPPoE) Çoklu Yayın (Multicast): PIM-SM, PIM-SSM, IGMP v1, v2 ve v3 Çift Yönlü Yönlendirme Algılaması (BFD) IPv6 L2, L3, Tap, Sanal kablo (saydam iletim (transparent mode)) Özellikler: App-ID, User-ID, Content-ID, WildFire ve SSL SLAAC IPsec VPN Anahtar Değişimi: Manuel anahtar, IKEv1 ve IKEv2 (önceden paylaşılmış anahtar, sertifika tabanlı kimlik doğrulama) Şifreleme (Encryption): 3DES, AES (128-bit, 192-bit, 256-bit) Kimlik Doğrulama: MD5, SHA-1, SHA-256, SHA-384, SHA-512 VLAN'lar Cihaz başına/arayüz başına 802.1q VLAN etiketleri: 4.094 x 4.094 Ağ Adresi Çevirisi (NAT - Network Address Translation ) NAT modları (IPv4): Statik IP, dinamik IP, dinamik IP ve port (port adresi çevirisi) NAT64, NPTv6 Diğer NAT özellikleri: Dinamik IP ayırma, ayarlanabilir dinamik IP ve portun aşırı yüklenmesi Yüksek Kullanılabilirlik Modlar: Aktif/Aktif, Aktif/Pasif Arıza algılaması: Yol izleme, arayüz izleme Donanım Özellikleri G/Ç (8) 10/100/1000 Yönetim G/Ç (1) 10/100/1000 bant dışı yönetim portu, (1) RJ-45 konsol portu (1) USB portu (1) Mikro USB konsol portu Depolama Kapasitesi 32GB SSD Güç Kaynağı (Ort/Maks Güç Tüketimi) Çift yedekli 40W (21W/25W) Max BTU/sa 102 BTU Giriş Gerilimi (Giriş Frekansı) 100-240VAC (50-60Hz) Maks Akım Tüketimi Güvenlik Duvarı 12 VDC de 1,75 A Güç kaynağı (AC yönü) 100 VAC de 0,5 A; 240 VAC de 0,2A Boyutlar 1,62 Y X 6,29 D X 8,07 G Ağırlık (Tekil Cihaz/Sevk Edildiği Şekilde) 1,36 kg / 2,45 kg Güvenlik ccsaus, CB EMI FCC Class B, CE Class B, VCCI Class B Sertifikalar Bkz.: https://www.paloaltonetworks.com/company/certifications.html Ortam Çalışma sıcaklığı: 32 F -104 F, 0 C- 40 C Çalışmama sıcaklığı: -4-158 F, -20-70 C Pasif soğutma PA-220'nin özellikleri ve ilişkili kapasiteleri hakkında daha fazla bilgi edinmek için lütfen şu adresi ziyaret edin: www.paloaltonetworks.com/products 4401 Great America Parkway Santa Clara, CA 95054 Ana Hat: +1.408.753.4000 Satış: +1.866.320.4788 Destek: +1.866.898.9087 www.paloaltonetworks.com 2017 Palo Alto Networks, Inc. Palo Alto Networks,Palo Alto Networks'ün tescilli ticari markasıdır. Tüm ticari markalarımız http://www.paloaltonetworks.com/company/trademarks.html adresinde bulunabilir. Burada adı geçen diğer tüm markalar ilgili şirketlerin ticari markaları olabilir. pa-220-ds-021317
PA-800 SERİSİ PA-820 ve PA-850'den oluşan Palo Alto Networks PA-800 Serisi yeni nesil güvenlik duvarı cihazları, kurumsal şube ofislerinin ve orta ölçekli işletmelerin güvenliğini sağlamak için tasarlanmıştır. Temel Güvenlik Özellikleri: Her uygulamayı tüm portlarda her zaman sınıflandırır Port, şifreleme (SSL ya da SSH) ya da kullanılan kaçınma tekniğinden bağımsız olarak uygulamayı belirler İzin verme, reddetme, planlama, inceleme ve trafik şekillendirme uygulamasını kapsayan tüm güvenli etkinleştirme politikası kararlarınızın temeli olarak portu değil uygulamayı kullanır Tanımlanamayan uygulamaları politika denetimi, adli tehdit analiz kayıtları ya da App-ID uygulama kimliğini belirleme teknolojisinin geliştirilmesi için sınıflandırır Her konumdaki her kullanıcı için güvenlik politikaları uygular Windows, Mac OS X, Linux, Android ya da Apple ios platformlarında çalışan yerel ve uzak kullanıcılara tutarlı politikalar uygular Microsoft Active Directory ve Terminal Services, LDAP, Novell edirectory ve Citrix ile aracısız entegrasyon sağlar Güvenlik duvarı politikalarınızı 802.1X kablosuz, proxy'ler, NAC çözümleri ve diğer tüm kullanıcı kimliği bilgileriyle kolayca entegre eder Bilinen ve bilinmeyen tehditleri önler Güvenlik açığı istismarları, kötü amaçlı yazılımlar ve casus yazılımlar içeren bilinen birçok tehdidi, uygulanan yaygın tehditten kaçınma taktiklerinden bağımsız olarak tüm portlarda engeller Yetkisiz dosya ve hassas veri aktarımını sınırlandırır ve internette işle ilgili olmayan konularda güvenli bir şekilde sörf yapılmasını sağlar Bilinmeyen kötü amaçlı yazılımı belirler, yüzlerce kötü amaçlı davranışı temel alarak bunu analiz eder ve daha sonra otomatik olarak koruma oluşturur ve bu korumayı yayar Palo Alto Networks PA-800'nin denetleme öğesi, uygulamalar, tehditler ve içerikleri de kapsayacak şekilde tüm trafiği doğal olarak sınıflandıran, sonra da bu trafiği konum ya da cihaz türünden bağımsız olarak kullanıcıya bağlayan PAN-OS güvenlik işletim sistemidir. Bu durumda, uygulama, içerik ve kullanıcı; diğer bir deyişle işinizi yürüten öğeler, güvenlik politikalarınızın temeli olarak kullanılarak güvenlik duruşunda iyileşme ve olay yanıt süresinde (incident response time) azalma sağlar. Performans ve Kapasiteler PA-850 PA-820 Güvenlik duvarı veri işlem hacmi (App-ID) 2, 4 1,9 Gbps 940 Mbps Tehdit önleme veri işlem hacmi 3, 4 780 Mbps 610 Mbps IPsec VPN veri işlem hacmi 2, 4 500 Mbps 400 Mbps Saniye başına yeni oturum sayısı 5 9.500 8.300 Maksimum oturum sayısı 192.000 128.000 1 Performans ve kapasiteler, PAN-OS 8.0 çalıştırılarak ideal test koşullarında ölçülmüştür 2 Güvenlik duvarı ve IPsec VPN veri işlem hacmi, App-ID ve User-ID özellikleri etkinleştirilerek ölçülmüştür PA-800 Serisi 3 Tehdit önleme veri işlem hacmi, App-ID, User-ID, IPS, Antivirüs ve Casus Yazılım Karşıtı özellikleri etkinleştirilerek ölçülmüştür 4 Veri işlem hacmi, 64Kb HTTP işlemleriyle ölçülmüştür 5 Saniye başına yeni oturum sayısı, 4Kb HTTP işlemleriyle ölçülmüştür Palo Alto Networks PA-800 Series Teknik Veri Belgesi 1
PA-800 Serisi cihazlar, güvenlik özelliklerimizi var olan ağınıza daha kolay bir şekilde entegre etmenizi sağlayan çok sayıda ağ iletişimi özelliğini destekler. Ağ İletişimi Özellikleri Donanım Özellikleri Arayüz Modları L2, L3, Tap, Sanal kablo (saydam iletim (transparent mode)) Yönlendirme Otomatik yeniden başlatmalı OSPFv2/v3, otomatik yeniden başlatmalı BGP, RIP, Statik yönlendirme Politika tabanlı iletim Ethernet Üzerinden Uçtan-Uca Protokol (PPPoE) Çoklu Yayın (Multicast) PIM-SM, PIM-SSM, IGMP v1, v2, ve v3 Çift Yönlü Yönlendirme Algılaması (BFD) IPv6 L2, L3, Tap, Sanal kablo (saydam iletim (transparent mode)) Özellikler: App-ID, User-ID, Content-ID, WildFire ve SSL şifre çözme SLAAC IPsec VPN Anahtar Değişimi: Manuel anahtar, IKEv1 ve IKEv2 (önceden paylaşılmış anahtar, sertifika tabanlı kimlik doğrulama) Şifreleme: 3DES, AES (128-bit, 192-bit, 256-bit) Kimlik Doğrulama: MD5, SHA-1, SHA-256, SHA-384, SHA-512 VLAN'lar Cihaz başına/arayüz başına 802.1q VLAN etiketleri: 4.094/4.094 Birleşik arayüzler (802.3ad), LACP Ağ Adresi Çevirisi (NAT - Network Address Translation ) NAT modları (IPv4): Statik IP, dinamik IP, dinamik IP ve port (port adresi çevirisi) NAT64, NPTv6 Diğer NAT özellikleri: Dinamik IP ayırma, ayarlanabilir dinamik IP ve portun aşırı yüklenmesi Yüksek Kullanılabilirlik Modlar: Aktif/Aktif, Aktif/Pasif Arıza algılama: Yol izleme, arayüz izleme G/Ç (I/O) PA-850 (4) 10/100/1000, (8) Gigabit SFP ya da PA-850 (4) 10/100/1000, (4) Gigabit SFP, (4) 10 Gigabit SFP+ PA-820 (4) 10/100/1000, (8) Gigabit SFP Yönetim G/Ç (1) 10/100/1000 bant dışı yönetim portu (2) 10/100/1000 yüksek kullanılabilirlik (1) RJ-45 konsol portu (1) USB portu (1) Mikro USB konsol portu Depolama Kapasitesi 240GB SSD Güç Kaynağı (Ortalama Güç Tüketimi) PA-850: İki Adet 500W AC güç kaynağı. Bir güç kaynağı yedektir. (75W) PA-820: 200W AC güç kaynağı. (45W) Maks BTU/sa 256 Giriş Gerilimi (Giriş frekansı) 100-240VAC (50-60Hz) Maks Akım Tüketimi 100VAC'de 2,0A, 240VAC'de 1,0A (PA-850) 100VAC'de 1,0A, 240VAC'de 0,5A (PA-820) Maks Ani Akım 230VAC'de 1,0A, 120VAC'de 1,84A (PA-850) 230VAC'de 0,4A, 120VAC'de 0,96A (PA-820) Raflı Kabinet (Boyutlar) PA-850-1U, 19 standart raf (1,75 Y x 14,5 D x 17,125 G) PA-820-1U, 19 standart raf (1,75 Y x 14 D x 17,125 G) Ağırlık (Tekil Cihaz/Sevk Edildiği Şekilde) PA-850 13,5lbs/21,5 lbs PA-820 11lbs/18 lbs Güvenlik ccsaus, CB EMI FCC Class A, CE Class A, VCCI Class A Sertifikalar Bkz.: https://www.paloaltonetworks.com/company/certifications.html Ortam Çalışma sıcaklığı: 32-104 F, 0-40 C Çalışmama sıcaklığı: -4-158 F, -20-70 C Hava Akımı Önden arkaya PA-800 Serisinin özellikleri ve ilişkili kapasiteleri hakkında daha fazla bilgi edinmek için lütfen şu adresi ziyaret edin: www. paloaltonetworks.com/products 4401 Great America Parkway Santa Clara, CA 95054 Ana Hat: +1.408.753.4000 Satış: +1.866.320.4788 Destek: +1.866.898.9087 www.paloaltonetworks.com 2017 Palo Alto Networks, Inc. Palo Alto Networks, Palo Alto Networks'ün tescilli ticari markasıdır. Tüm ticari markalarımız http://www.paloaltonetworks.com/company/trademarks.html adresinde bulunabilir. Burada adı geçen diğer tüm markalar ilgili şirketlerin ticari markaları olabilir. pa-800-series-ds-012617
PA- 3200 SERİSİ Palo Alto Networks yeni nesil güvenlik cihazları PA-3200 Serisi, yüksek hızlı veri merkezi, internet ağ geçidi ve servis sağlayıcı kurulumlarını hedefleyen PA-3260, PA-3250 ve PA-3220' den oluşur. PA-3200 Serisi; şifreli trafiği de dahil olmak üzere, ağ oluşturma için adanmış işleme ve belleği kullanarak tüm trafiği korur; güvenlik, tehdit önleme ve yönetimi sağlar. Temel Güvenlik Özellikleri: Her uygulamayı tüm portlarda her zaman sınıflandırır Port, şifreleme (SSL ya da SSH) ya da kullanılan kaçınma tekniğinden bağımsız olarak uygulamayı belirler İzin verme, reddetme, planlama, inceleme ve trafik şekillendirme uygulamasını kapsayan tüm güvenli etkinleştirme politikası kararlarınızın temeli olarak portu değil uygulamayı kullanır Tanımlanamayan uygulamaları politika denetimi, adli tehdit analiz kayıtları ya da App-ID uygulama kimliğini belirleme teknolojisinin geliştirilmesi için sınıflandırır Her konumdaki her kullanıcı için güvenlik politikaları uygular Windows ; Apple Mac OS X, macos ve ios; Linux ; ve Android platformlarında çalışan yerel ve uzak kullanıcılara tutarlı politikalar uygular Microsoft Active Directory ve Terminal Services, LDAP, Novell edirectory ve Citrix ile aracısız entegrasyon sağlar Güvenlik duvarı politikalarınızı 802.1X kablosuz, proxy'ler, NAC çözümleri ve diğer tüm kullanıcı kimliği bilgileriyle kolayca entegre eder Bilinen ve bilinmeyen tehditleri önler Güvenlik açığı istismarları, kötü amaçlı yazılımlar ve casus yazılımlar içeren bilinen birçok tehdidi, uygulanan yaygın tehditten kaçınma taktiklerinden bağımsız olarak tüm portlarda engeller Yetkisiz dosya ve hassas veri aktarımını sınırlandırır ve internette işle ilgili olmayan konularda güvenli bir şekilde sörf yapılmasını sağlar Bilinmeyen kötü amaçlı yazılımı belirler, yüzlerce kötü amaçlı davranışı temel alarak bunu analiz eder ve daha sonra otomatik olarak koruma oluşturur ve bunu yayar PA-3250 PA-3220 PA-3200 Serisinin denetleme öğesi, uygulamalar, tehditler ve içerikleri de kapsayacak şekilde tüm trafiği doğal olarak sınıflandıran, sonra da bu trafiği konum ya da cihaz türünden bağımsız olarak kullanıcıya bağlayan PAN-OS güvenlik işletim sistemidir. Bu durumda, uygulama, içerik ve kullanıcı; diğer bir deyişle işinizi yürüten öğeler, güvenlik politikalarınızın temeli olarak kullanılarak güvenlik duruşunda iyileşme ve olay yanıt süresinde (incident response time) azalma sağlar. Performans ve kapasiteler PA-3260 PA-3250 PA-3220 Güvenlik duvarı veri işlem hacmi1 Tehdit önleme veri işlem hacmi2 8.8 Gbps 6.3 Gbps 5 Gbps 4.7 Gbps 3 Gbps 2.2 Gbps IIPsec VPN veri işlem hacmi 4.8 Gbps 3.2 Gbps 2.5 Gbps Maksimum oturum sayısı 3,000,000 2,000,000 1,000,000 Saniye başına yeni oturum sayısı3 PA-3260 135,000 94,000 58,000 1/6 1/6 1/6 Sanal sistemler (temel/maks4 ) 1- Güvenlik duvarı veri işlem hacmi, 64K HTTP işlemleri kullanılarak etkinleştirilen App-ID ve User-ID özellikleriyle ölçülmüştür 2- Tehdit önleme veri işlem hacmi, 64K HTTP işlemleri kullanılarak etkinleştirilen App-ID, User-ID, IPS, Antivirüs ve Casus Yazılım Karşıtı özellikleri ile ölçülmüştür 3- Saniye başına yeni oturum sayısı, 4K HTTP işlemleriyle ölçülmüştür 4- Temel sayıya sanal sistemler eklemek için ayrı lisans satın alınması gerekir. Palo Alto Networks PA-3200 Series Teknik Veri Belgesi 1
Ağ İletişimi Özellikleri Arayüz Modları L2, L3, Tap, Sanal kablo (saydam iletim (transparent mode)) Yönlendirme Otomatik yeniden başlatmalı OSPFv2/v3, otomatik yeniden başlatmalı BGP, RIP, Statik yönlendirme Politika tabanlı iletim Ethernet üzerinden uçtan uca protokol (PPPoE) Çoklu Yayın: PIM-SM, PIM-SSM, IGMP v1, v2 ve v3 Çift Yönlü Yönlendirme Algılaması (BFD) IPv6 L2, L3, Tap, Sanal Kablo (saydam iletim) Özellikler: App-ID, User-ID, Content-ID, WildFire ve SSL şifre çözme SLAAC IPsec VPN Anahtar Değişimi: Manuel anahtar, v1 ve IKEv2 (önceden paylaşılmış anahtar, sertifika tabanlı kimlik doğrulama) Şifreleme: 3DES, AES (128-bit, 192-bit, 256-bit) Kimlik Doğrulama: MD5, SHA-1, SHA-256, SHA-384, SHA-512 VLAN'lar Cihaz başına/arayüz başına 802.1q VLAN etiketleri: 4.094 Birleşik arayüzler (802.3ad), LACP Ağ Adresi Çevirisi Ağ Adresi Çevirisi (NAT - Network Address Translation) NAT modları (IPv4): Statik IP, dinamik IP, dinamik IP ve port (port adresi çevirisi) NAT64, NPTv6 Diğer NAT özellikleri: Dinamik IP ayırma, ayarlanabilir dinamik IP ve portun aşırı yüklenmesi Yüksek Kullanılabilirlik Modlar: Aktif/Aktif, Aktif/Pasif Arıza algılama: Yol izleme, arayüz izleme PA-3200 Serisinin özellikleri ve ilişkili kapasiteleri hakkında daha fazla bilgi edinmek için lütfen şu adresi ziyaret edin: www. paloaltonetworks.com/products Donanım Özellikleri G/Ç PA-3260 (12) 10/100/1000, (8) 1G/10G SFP/SFP+, (4) 40G QSFP+ PA-3250 (12) 10/100/1000, (8) 1G/10G SFP/SFP+ PA-3220 (12) 10/100/1000, (4) 1G SFP, (4) 1G/10G SFP/SFP+ Yönetim G/Ç (1) 10/100/1000 bant dışı yönetim,, (2) 10/100/1000 HA, (1) 10G SFP+ HA, (1) RJ-45 konsol portu, (1) Micro USB Depolama Kapasitesi 240GB SSD Güç Kaynağı (Maks Güç Tüketimi) 650 Vat Maks BTU/sa 819 Giriş Gerilimi (giriş frekansı) AC güç kaynağı: 100-240VAC (50-60 Hz) DC güç kaynağı: -48 to -60VDC Maks Ani Akım AC: 2.3A@100VAC, 1.0A@240VAC DC: -48V@4.7A, -60V@3.8A Raflı Kabinet (Boyutlar) 2U, 19 standart Raf (3.5 H x 20.53 D x 17.34 W) Ağırlık 29 lbs/41.5 lbs Güvenlik TUV CB, TUV NRTL EMI FCC Class A, CE Class A, VCCI Class A Sertifikalar BKZ https://www.paloaltonetworks.com/company/certifications.html Ortam Çalışma Sıcaklığı: 32-122 F, 0-50 C Çalışmama Sıcaklığı: -4-158 F, -20-70 C 3000 Tannery Way Santa Clara, CA 95054 Main: +1.408.753.4000 Sales: +1.866.320.4788 Support: +1.866.898.9087 www.paloaltonetworks.com 2018 Palo Alto Networks, Inc. Palo Alto Networks, Palo Alto Networks'ün tescilli ticari markasıdır. Tüm ticari markalarımız http:/www.paloaltonetworks.com/ company/ trademarks.html adresinde bulunabilir. Burada adı geçen diğer tüm markal ar kendi şirketlerinin ticari markaları olabilir. pa-3200-series-ds-020817ss
PA-5200 SERİSİ Palo Alto Networks yeni nesil güvenlik duvarı cihazları PA-5200 Serisi, yüksek hızlı veri merkezi, internet ağ geçidi ve servis sağlayıcı kurulumlarını hedefleyen PA-5260, PA-5250 ve PA-5220'den oluşur. PA-5200 Serisi, ağ iletişimi, güvenlik, tehdit önleme ve yönetimin temel işlev alanları için işleme ve bellek kullanarak 72 Gbps'a varan veri işlem hacmi sağlar. Temel Güvenlik Özellikleri: Her uygulamayı tüm portlarda her zaman sınıflandırır Port, şifreleme (SSL ya da SSH) ya da kullanılan kaçınma tekniğinden bağımsız olarak uygulamayı belirler İzin verme, reddetme, planlama, inceleme ve trafik şekillendirme uygulamasını kapsayan tüm güvenli etkinleştirme politikası kararlarınızın temeli olarak portu değil uygulamayı kullanır Tanımlanamayan uygulamaları politika denetimi, adli tehdit analiz kayıtları ya da App-ID uygulama kimliğini belirleme teknolojisinin geliştirilmesi için sınıflandırır Her konumdaki her kullanıcı için güvenlik politikaları uygular Windows ; Apple Mac OS X, macos ve ios; Linux ; ve Android platformlarında çalışan yerel ve uzak kullanıcılara tutarlı politikalar uygular Microsoft Active Directory ve Terminal Services, LDAP, Novell edirectory ve Citrix ile aracısız entegrasyon sağlar Güvenlik duvarı politikalarınızı 802.1X kablosuz, proxy'ler, NAC çözümleri ve diğer tüm kullanıcı kimliği bilgileriyle kolayca entegre eder Bilinen ve bilinmeyen tehditleri önler Güvenlik açığı istismarları, kötü amaçlı yazılımlar ve casus yazılımlar içeren bilinen birçok tehdidi, uygulanan yaygın tehditten kaçınma taktiklerinden bağımsız olarak tüm portlarda engeller Yetkisiz dosya ve hassas veri aktarımını sınırlandırır ve internette işle ilgili olmayan konularda güvenli bir şekilde sörf yapılmasını sağlar Bilinmeyen kötü amaçlı yazılımı belirler, yüzlerce kötü amaçlı davranışı temel alarak bunu analiz eder ve daha sonra otomatik olarak koruma oluşturur ve bunu yayar PA-5200 Serisinin denetleme öğesi, uygulamalar, tehditler ve içerikleri de kapsayacak şekilde tüm trafiği doğal olarak sınıflandıran, sonra da bu trafiği konum ya da cihaz türünden bağımsız olarak kullanıcıya bağlayan PAN-OS güvenlik işletim sistemidir. Bu durumda, uygulama, içerik ve kullanıcı; diğer bir deyişle işinizi yürüten öğeler, güvenlik politikalarınızın temeli olarak kullanılarak güvenlik duruşunda iyileşme ve olay yanıt süresinde (incident response time) azalma sağlar. Performans ve Kapasiteler 1 PA-5260 PA-5250 PA-5220 Güvenlik duvarı veri işlem hacmi 2 (App-ID etkin) 72,2 Gbps 35,9 Gbps 18,5 Gbps Tehdit önleme veri işlem hacmi 3 30 Gbps 20,3 Gbps 9,2 Gbps IPsec VPN veri işlem hacmi 21 Gbps 14 Gbps 5 Gbps Maksimum oturum sayısı 32.000,000 8.000,000 4.000,000 Saniye başına yeni oturum sayısı 4 458.000 348.000 169.000 Sanal sistemler (temel/maks 5 ) PA-5220 PA-5260 PA-5250 25/225 25/125 10/20 1 Performans ve kapasiteler ideal test koşullarında ölçülmüştür. 2 Güvenlik duvarı veri işlem hacmi, 64K HTTP işlemleri kullanılarak etkinleştirilen App-ID ve User-ID özellikleriyle ölçülmüştür 3 Tehdit önleme veri işlem hacmi, 64K HTTP işlemleri kullanılarak etkinleştirilen App-ID, User-ID, IPS, Antivirüs ve Casus Yazılım Karşıtı özellikleri ile ölçülmüştür 4. Saniye başına yeni oturum sayısı, 4K HTTP işlemleriyle ölçülmüştür 5. Temel sayıya sanal sistemler eklemek için ayrı lisans satın alınması gerekir. Palo Alto Networks PA-5200 Series Teknik Veri Belgesi 1
Ağ İletişimi Özellikleri Arayüz Modları L2, L3, Tap, Sanal kablo (saydam iletim (transparent mode)) Ethernet üzerinden uçtan uca protokol (PPPoE) ve dinamik adres atama için desteklenen DHCP Yönlendirme Otomatik yeniden başlatmalı OSPFv2/v3, otomatik yeniden başlatmalı BGP, RIP, Statik yönlendirme Politika tabanlı iletim Çoklu Yayın: PIM-SM, PIM-SSM, IGMP v1, v2 ve v3 Çift Yönlü Yönlendirme Algılaması (BFD) IPv6 L2, L3, Tap, Sanal Kablo (saydam iletim) Özellikler: App-ID, User-ID, Content-ID, WildFire ve SSL şifre çözme SLAAC IPsec VPN Anahtar Değişimi: Manuel anahtar, v1 ve IKEv2 (önceden paylaşılmış anahtar, sertifika tabanlı kimlik doğrulama) Şifreleme: 3DES, AES (128-bit, 192-bit, 256-bit) Kimlik Doğrulama: MD5, SHA-1, SHA-256, SHA-384, SHA-512 Basitleştirilmiş konfigürasyon ve yönetim için GlobalProtect geniş ölçekli VPN (LSVPN) VLAN'lar Cihaz başına/arayüz başına 802.1q VLAN etiketleri: 4.094 Birleşik arayüzler (802.3ad), LACP Ağ Adresi Çevirisi (NAT - Network Address Translation) NAT modları (IPv4): Statik IP, dinamik IP, dinamik IP ve port (port adresi çevirisi) NAT64, NPTv6 Diğer NAT özellikleri: Dinamik IP ayırma, ayarlanabilir dinamik IP ve portun aşırı yüklenmesi Yüksek Kullanılabilirlik Modlar: Aktif/Aktif, Aktif/Pasif Arıza algılama: Yol izleme, arayüz izleme PA-5200 Serisinin özellikleri ve ilişkili kapasiteleri hakkında daha fazla bilgi edinmek için lütfen şu adresi ziyaret edin: www. paloaltonetworks.com/products G/Ç Donanım Özellikleri PA-5260 PA-5250 - (4) 100/1000/10G Cu, (16) Gig/10Gig SFP/SFP+, (4) 40G/100G QSFP28 PA-5220 (4)100/1000/10G Cu, (16) Gig/10Gig SFP/SFP+, (4) 40G QSFP+ Yönetim G/Ç PA-5260 PA-5250 - (2) 10/100/1000, (1) 40G/100G QSFP28 HA, (1) 10/100/1000 bant dışı yönetim, (1) RJ45 konsol portu PA-5220 - (2) 10/100/1000, (1) 40G QSFP+ HA, (1) 10/100/1000 bant dışı yönetim, (1) RJ45 konsol portu Depolama Seçenekleri Çift Katı Hal (Solid State) Disk Sürücüleri Depolama Kapasitesi 240GB SSD, RAID1, Sistem Depolama 2TB HDD, RAID1, Günlük Depolama Güç Kaynağı (Maks Güç Tüketimi) 870 Vat Maks BTU/sa 2.970 Güç Kaynakları (temel/maks) 1:1 Tam Yedekli (2/2) AC Giriş Gerilimi (giriş frekansı) 100 240VAC (50 60Hz) AC Güç Kaynağı Çıkışı 1200 Vat/güç kaynağı Maks Akım AC güç kaynakları 100-240 VAC'de 6,5A; DC güç kaynakları 40-60 VDC'de 19A Maks Ani Akım AC güç kaynakları 230 VAC'de 50A, 120VAC'de 50A; DC güç kaynakları 72 VDC'de 200A Arızasız Geçen Ortalama Süre (MTBF-Mean Time Between Failure) 9,23 Yıl Raflı Kabinet (Boyutlar) 3U, 19 Standart Raf 5,25 Y X 20,5 D X 17,25 G (13,33cm X 52,07cm X 43,81cm) Ağırlık 46lbs (20,87Kg) yalnızca Sistem, 62lbs (28,13Kg) sevk edildiği şekilde Güvenlik ccsaus, CB IEC60950-1 EMI FCC Class A, CE Class A, VCCI Class A Sertifikalar Bkz.: https://www.paloaltonetworks.com/company/certifications.html Ortam Çalışma Sıcaklığı: 32 F -122 F (0-50 C) Çalışmama Sıcaklığı: -20 C - 70 C (-4 F - 158 F) 4401 Great America Parkway Santa Clara, CA 95054 Ana Hat: +1.408.753.4000 Satış: +1.866.320.4788 Destek: +1.866.898.9087 2017 Palo Alto Networks, Inc. Palo Alto Networks, Palo Alto Networks'ün tescilli ticari markasıdır. Tüm ticari markalarımız http://www.paloaltonetworks.com/ company/ trademarks.html adresinde bulunabilir. Burada adı geçen diğer tüm markalar kendi şirketlerinin ticari markaları olabilir. pa-5200-series-ds-020817ss www.paloaltonetworks.com