لوگو سورنا
شرکت افزار پرداز هوشمند سورنا > محصولات > Palo Alto

فایروال PaloAlto

فایروال Palo Alto

رای سالیان متمادی فایروال ها تنها با استفاده از محدود کردن IP Address، Port و پروتکل های مربوط به بسته های ورودی و خروجی شبکه، اقدام به پالایش ترافیک میکردند. این روش که در فایروال های سنتی رایج بود، شاید سطح محدودی از امنیت را بارمغان میاوردند ولی سازمان ها کماکان نیاز به راهکارهای جانبی از قبیل IPS و IDS به منظور بررسی بسته ها یا Packet Inspection درون شبکه داشتند. این امر موجب می شد تا ترافیک در چند نقطه متفاوت بررسی شود که این قضیه چه از لحاظ کارایی و هزینه مقرون بصرفه نبود. امروزه شرکت های مختلفی از قبیل شرکت Palo Alto اقدام به معرفی فایروال های نسل جدید خود نموده اند که توانایی بررسی ترافیک شبکه را در یک پلتفرم واحد و تا لایه 7 دارا میباشند. در سال 2007 شرکت Palo Alto Networks اولین محصولات خود را با نام تجاری NGFW ارائه داد. این محصولات جزو اولین فایروال های نسل جدیدی بودند که میتوانستند اپلیکیشن های موجود در ترافیک شبکه بر اساس شاخص های منحصر بفرد و Signatureهای موجود در داده ها بررسی نمایند. همچنین بر اساس رنکینگ وبسایت گارتنر این شرکت، پیشتاز در عرضه و پیاده سازی این نسل از فایروال ها میباشد:

فایروال

انواع مدل فایروال Palo Alto

در حال حاضر فایروال های پالو التو در مدل های مختلف زیر موجود میباشند و مشتریان میتوانند برای خرید تجهیزات Palo Alto و بر اساس نیازهای شبکه خود از میان آنها خریداری نمایند:

فایروال Palo Alto

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

همچنین مشتریانی که علاقه به خرید فایروال فیزیکی ندارند و تمایل بیشتری به راهکارهای مجازی دارند، میتوانند این محصول را بعنوان فایروال مجازی در بسترهای متنوعی مانند VMware ESXi، Cisco NFV، کلود آمازون، کلود Azure و گوگل کلود راه اندازی نمایند.

معماری فایروال Palo Alto

این محصول با استفاده از معماری SP3 که خلاصه Single Pass Parallel Processing میباشد، با استفاده از اسکن کردنم شبکه و قابلیت های نسل جدید، امنیت و اقدامات لازمه را در سطح شبکه برقرار نماید. در ادامه به معرفی المان هایی که این فایروال با بررسی هوشمندانه آنها از تهدیدات جلوگیری میکند خواهیم پرداخت.

معماری فایروال Palo Alto

شاخصه Content-ID

این شاخص با استفاده از داده های در لحظه و با ترکیب آنها با دیتابیس URL و شاخصه های اپلیکیشن های مختلف، دیتا های غیرمجاز را هنگام جابجایی فایل ها شناسایی کرده و با تهدیدات و بدافزارهای مختلف مقابله میکند.

شاخصه App-ID

این شاخص که یک مولفه منحصر بفرد و جدا از پورت و پروتکل های رایج برای شناسایی برنامه های میباشد، اپلیکیشن ها موجود در سطح شبکه را بصورت فوق العاده ای شناسایی کرده و به مدیران امکان محدود کردن برنامه ها و نرم افزارهای ناشناخته را میدهد.

شاخصه User-ID

این قابلیت به تیم های امنیتی امکان شناسایی تمامی کاربران درون شبکه و در تمام نقاط بهمراه نحوه اتصال آنها و نوع سیستم عاملشان را میدهد. در نهایت بواسطه این مولفه مدیران میتوانند سیاست های مخصوصی در قبال هرکاربر و اینکه به چه برنامه هایی دسترسی داشته باشد تعریف نمایند.

قابلیت URL Filtering

بواسطه این قابلیت مدیران میتوانند آدرس وبسایت ها و URL های مختلف را بر اساس سابقه آنها و با استفاده از دیتابیس های Palo Alto پالایش کنند و سایت های نامربوط به تجارت خود از قبیل سایت های شرط بندی و خرید را محدود نمایند.

پیاده سازی فایروال Palo Alto

پیاده سازی فایروال Palo Alto

مدیران میتوانند در کنار قابلیت های نسل جدید این فایروال از ویژگی های متنوع لایه سه مانند پشتیبانی از پروتکل های مسیریابی OSPF، BGP و RIPv2 در بستر شبکه خود بهره مند گردند. همچنین با پیاده سازی این فایروال در لایه دو شبکه، میتوان از قابلیت سوئیچینگ در این فایروال بهره برد.همچنین این محصول از قابلیت های زیر پشتیبانی میکند:

همچنین این فایروال از راه اندازی در مود Transparent نیز پشتیبانی میکند که در این حالت بدون مداخله در مسیریابی و جابجایی ترافیک، میتوان از ویژگی های رصد و شناسایی انواع ترافیک توسط آن استفاده نمود. همچنین در حالت TAP Mode میتوان با استفاده از قابلیت SPAN یا Port Mirroring ترافیک شبکه را مانیتور نمود. طبیعی است در این حالت هیچ سیاستی برروی ترافیک اعمال نمیگردد.

مدیریت فایروال Palo Alto Panorama

با استفاده از محصول پرقدرت Palo Alto Panorama، مدیران میتوانند دسترسی همه جانبه و متمرکزی برروی فایروال های خود داشته باشند و علاوه بر تعریف سیاست های موردنظر خود نظارت کاملی برروی همه جوانب ترافیک شبکه خود داشته باشند.

پلتفرم Palo Alto Wildfire

این محصول برروی کلود میباشد و نوعی سرویس تحلیل تهدید (Threat Analytics Service) بحساب میاید که تمامی تجهیزات Palo Alto با اتصال به آن از بروزترین تهدیدات موجود در اینترنت و شبکه اطلاع یافته و از آنها جلوگیری میکنند.

  • Software
  • Hardware
Part Number Description Official Price Our Price Discount Price
PAN-VM-100-PERP-BND2-LAB-1YR-R

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year Renewal.

$ 149.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND2-LAB-1YR-R

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year Renewal.

$ 58.00
$ 0.00
-100% View More
PAN-VM-300-PERP-BND2-LAB-1YR-R

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect , WildFire and SD-WAN subscriptions, and Standard Support, 1 year, Renewal.

$ 299.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND2-LAB-1YR

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes VM-50, threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year.

$ 198.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BASC-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal.

$ 161.00
$ 0.00
-100% View More
PAN-VM-100-PERP-BASC-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal.

$ 414.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BASC-PREM-3YR-R

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 3 year, Renewal.

$ 386.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND1-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 1 year, Renewal.

$ 301.00
$ 0.00
-100% View More
PAN-VM-100-LAB

Palo Alto Networks VM-100, LAB Unit.

$ 500.00
$ 0.00
-100% View More
PAN-VM-100-PERP-BND2-LAB-1YR

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes VM-100, threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year.

$ 510.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BASC-PREM-5YR-R

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 5 year, Renewal.

$ 645.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND2-PLAT-1YR-R

Palo Alto Networks Perpetual Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect and WildFire subscriptions, and Platinum Support, 1 year, Renewal.

$ 600.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND2-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect and WildFire subscriptions, and Premium Support, 1 year, Renewal.

$ 580.00
$ 0.00
-100% View More
PAN-VM-100-PERP-BND1-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 1 year, Renewal.

$ 775.00
$ 0.00
-100% View More
PAN-VM-200-LAB

Palo Alto Networks VM-200, LAB Unit.

$ 750.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BND1-PREM-3YR-R

Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 3 year, Renewal.

$ 720.00
$ 0.00
-100% View More
PAN-VM-50-PERP-BASC-PREM-1YR

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes VM-50 and Premium Support.

$ 860.00
$ 0.00
-100% View More
PAN-VM-500-PERP-BND2-LAB-1YR-R

Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect , WildFire and SD-WAN subscriptions, and Standard Support, 1 year, Renewal.

$ 845.00
$ 0.00
-100% View More
PAN-VM-300-PERP-BASC-PREM-1YR-R

Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal.

$ 830.00
$ 0.00
-100% View More
PAN-VM-300-LAB

Palo Alto Networks VM-300, LAB Unit.

$ 1000.00
$ 0.00
-100% View More
Part Number Description Official Price Our Price Discount Price
PAN-PA-200-PWR-AC

Palo Alto Networks PA-200 power supply – no power cord.

$ 100.00
$ 0.00
-100% View More
PAN-PA-220R-WALL-MOUNT

Palo Alto Networks PA-220R Wall Mount.

$ 100.00
$ 0.00
-100% View More
PAN-CN-X-BND2-USGLAB-R

Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering and WildFire subscriptions, and US Government Standard Support, 1 year Renewal.

$ 100.00
$ 0.00
-100% View More
PAN-CN-X-BND2-USGLAB

Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering and WildFire subscriptions, and US Government Standard Support, 1 year.

$ 100.00
$ 0.00
-100% View More
PAN-CN-X-BND2-LAB-R

Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering, and WildFire subscriptions, and Standard Support, 1 year Renewal.

$ 100.00
$ 0.00
-100% View More
PAN-PA-5200-RACK4

Palo Alto Networks PA-5200 4 post rack mount kit..

$ 150.00
$ 0.00
-100% View More
PAN-PA-220-RACK-SINGLE

Palo Alto Networks PA-220 rack mount kit. Mounts a single PA-220..

$ 130.00
$ 0.00
-100% View More
PAN-CN-X-BND2-LAB

Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering, and WildFire subscriptions, and Standard Support, 1 year.

$ 100.00
$ 0.00
-100% View More
PAN-PA-220-OSS

On-Site Spare Palo Alto Networks PA-220.

$ 420.00
$ 0.00
-100% View More
PAN-PA-2RU-RACK4

Palo Alto Networks PA-3220, PA-3250, and PA-3260 4 post rack mount kit.

$ 150.00
$ 0.00
-100% View More
PAN-PA-1RU-RACK4

Palo Alto Networks PA-820 and PA-850 4 post rack mount kit.

$ 150.00
$ 0.00
-100% View More
PAN-PA-220-ZTP-OSS

Zero Touch Provisioning (ZTP) version of the on-Site Spare Palo Alto Networks PA-220.

$ 420.00
$ 0.00
-100% View More
PAN-PA-220-ZTP-LAB

Zero Touch Provisioning (ZTP) version of the Palo Alto Networks PA-220 Lab Unit.

$ 420.00
$ 0.00
-100% View More
PAN-PA-220-LAB

Palo Alto Networks PA-220 Lab Unit.

$ 420.00
$ 0.00
-100% View More
PAN-CN-X-BASC-PREM-R

Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and Premium Support, Renewal, 1 year.

$ 460.00
$ 0.00
-100% View More
PAN-CONSULT-1HR

Palo Alto Networks Consulting Services Hourly – 40 hour minimum.

$ 431.00
$ 0.00
-100% View More
PAN-CN-X-BASC-PREMUSG

Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and US Government Premium Support.

$ 470.00
$ 0.00
-100% View More
PAN-CN-X-BASC-PREMUSG-R

Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and US Government Premium Support, Renewal, 1 year.

$ 470.00
$ 0.00
-100% View More
PAN-CN-X-BASC-PREM

Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and Premium Support.

$ 460.00
$ 0.00
-100% View More
PAN-CN-X-BND1-PREM

Palo Alto Networks Bundle (BND1) for CN-Series that includes CN-X, Threat Prevention subscription, and Premium Support.

$ 540.00
$ 0.00
-100% View More
0 Item | $ 0.00
View Cart
error: Content is protected !!
error: Content is protected !!