رای سالیان متمادی فایروال ها تنها با استفاده از محدود کردن IP Address، Port و پروتکل های مربوط به بسته های ورودی و خروجی شبکه، اقدام به پالایش ترافیک میکردند. این روش که در فایروال های سنتی رایج بود، شاید سطح محدودی از امنیت را بارمغان میاوردند ولی سازمان ها کماکان نیاز به راهکارهای جانبی از قبیل IPS و IDS به منظور بررسی بسته ها یا Packet Inspection درون شبکه داشتند. این امر موجب می شد تا ترافیک در چند نقطه متفاوت بررسی شود که این قضیه چه از لحاظ کارایی و هزینه مقرون بصرفه نبود. امروزه شرکت های مختلفی از قبیل شرکت Palo Alto اقدام به معرفی فایروال های نسل جدید خود نموده اند که توانایی بررسی ترافیک شبکه را در یک پلتفرم واحد و تا لایه 7 دارا میباشند. در سال 2007 شرکت Palo Alto Networks اولین محصولات خود را با نام تجاری NGFW ارائه داد. این محصولات جزو اولین فایروال های نسل جدیدی بودند که میتوانستند اپلیکیشن های موجود در ترافیک شبکه بر اساس شاخص های منحصر بفرد و Signatureهای موجود در داده ها بررسی نمایند. همچنین بر اساس رنکینگ وبسایت گارتنر این شرکت، پیشتاز در عرضه و پیاده سازی این نسل از فایروال ها میباشد:
در حال حاضر فایروال های پالو التو در مدل های مختلف زیر موجود میباشند و مشتریان میتوانند برای خرید تجهیزات Palo Alto و بر اساس نیازهای شبکه خود از میان آنها خریداری نمایند:
همچنین مشتریانی که علاقه به خرید فایروال فیزیکی ندارند و تمایل بیشتری به راهکارهای مجازی دارند، میتوانند این محصول را بعنوان فایروال مجازی در بسترهای متنوعی مانند VMware ESXi، Cisco NFV، کلود آمازون، کلود Azure و گوگل کلود راه اندازی نمایند.
این محصول با استفاده از معماری SP3 که خلاصه Single Pass Parallel Processing میباشد، با استفاده از اسکن کردنم شبکه و قابلیت های نسل جدید، امنیت و اقدامات لازمه را در سطح شبکه برقرار نماید. در ادامه به معرفی المان هایی که این فایروال با بررسی هوشمندانه آنها از تهدیدات جلوگیری میکند خواهیم پرداخت.
این شاخص با استفاده از داده های در لحظه و با ترکیب آنها با دیتابیس URL و شاخصه های اپلیکیشن های مختلف، دیتا های غیرمجاز را هنگام جابجایی فایل ها شناسایی کرده و با تهدیدات و بدافزارهای مختلف مقابله میکند.
این شاخص که یک مولفه منحصر بفرد و جدا از پورت و پروتکل های رایج برای شناسایی برنامه های میباشد، اپلیکیشن ها موجود در سطح شبکه را بصورت فوق العاده ای شناسایی کرده و به مدیران امکان محدود کردن برنامه ها و نرم افزارهای ناشناخته را میدهد.
این قابلیت به تیم های امنیتی امکان شناسایی تمامی کاربران درون شبکه و در تمام نقاط بهمراه نحوه اتصال آنها و نوع سیستم عاملشان را میدهد. در نهایت بواسطه این مولفه مدیران میتوانند سیاست های مخصوصی در قبال هرکاربر و اینکه به چه برنامه هایی دسترسی داشته باشد تعریف نمایند.
بواسطه این قابلیت مدیران میتوانند آدرس وبسایت ها و URL های مختلف را بر اساس سابقه آنها و با استفاده از دیتابیس های Palo Alto پالایش کنند و سایت های نامربوط به تجارت خود از قبیل سایت های شرط بندی و خرید را محدود نمایند.
مدیران میتوانند در کنار قابلیت های نسل جدید این فایروال از ویژگی های متنوع لایه سه مانند پشتیبانی از پروتکل های مسیریابی OSPF، BGP و RIPv2 در بستر شبکه خود بهره مند گردند. همچنین با پیاده سازی این فایروال در لایه دو شبکه، میتوان از قابلیت سوئیچینگ در این فایروال بهره برد.همچنین این محصول از قابلیت های زیر پشتیبانی میکند:
همچنین این فایروال از راه اندازی در مود Transparent نیز پشتیبانی میکند که در این حالت بدون مداخله در مسیریابی و جابجایی ترافیک، میتوان از ویژگی های رصد و شناسایی انواع ترافیک توسط آن استفاده نمود. همچنین در حالت TAP Mode میتوان با استفاده از قابلیت SPAN یا Port Mirroring ترافیک شبکه را مانیتور نمود. طبیعی است در این حالت هیچ سیاستی برروی ترافیک اعمال نمیگردد.
با استفاده از محصول پرقدرت Palo Alto Panorama، مدیران میتوانند دسترسی همه جانبه و متمرکزی برروی فایروال های خود داشته باشند و علاوه بر تعریف سیاست های موردنظر خود نظارت کاملی برروی همه جوانب ترافیک شبکه خود داشته باشند.
این محصول برروی کلود میباشد و نوعی سرویس تحلیل تهدید (Threat Analytics Service) بحساب میاید که تمامی تجهیزات Palo Alto با اتصال به آن از بروزترین تهدیدات موجود در اینترنت و شبکه اطلاع یافته و از آنها جلوگیری میکنند.
Part Number | Description | Official Price | Our Price | Discount Price | |
---|---|---|---|---|---|
PAN-VM-100-PERP-BND2-LAB-1YR-R | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year Renewal. |
$
149.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND2-LAB-1YR-R | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year Renewal. |
$
58.00
|
$
0.00
|
-100% | View More |
PAN-VM-300-PERP-BND2-LAB-1YR-R | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect , WildFire and SD-WAN subscriptions, and Standard Support, 1 year, Renewal. |
$
299.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND2-LAB-1YR | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes VM-50, threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year. |
$
198.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BASC-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal. |
$
161.00
|
$
0.00
|
-100% | View More |
PAN-VM-100-PERP-BASC-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal. |
$
414.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BASC-PREM-3YR-R | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 3 year, Renewal. |
$
386.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND1-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 1 year, Renewal. |
$
301.00
|
$
0.00
|
-100% | View More |
PAN-VM-100-PERP-BND2-LAB-1YR | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes VM-100, threat prevention, DNS Security, PANDB URL filtering, Global Protect, WildFire, and SD-WAN subscriptions, and Standard Support, 1 year. |
$
510.00
|
$
0.00
|
-100% | View More |
PAN-VM-100-LAB | Palo Alto Networks VM-100, LAB Unit. |
$
500.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BASC-PREM-5YR-R | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 5 year, Renewal. |
$
645.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND2-PLAT-1YR-R | Palo Alto Networks Perpetual Bundle (BND2) for VM-Series that includes threat prevention, DNS Security, PANDB URL filtering, Global Protect and WildFire subscriptions, and Platinum Support, 1 year, Renewal. |
$
600.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND2-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect and WildFire subscriptions, and Premium Support, 1 year, Renewal. |
$
580.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BND1-PREM-3YR-R | Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 3 year, Renewal. |
$
720.00
|
$
0.00
|
-100% | View More |
PAN-VM-100-PERP-BND1-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (BND1) for VM-Series that includes Threat Prevention subscription, and Premium Support, 1 year, Renewal. |
$
775.00
|
$
0.00
|
-100% | View More |
PAN-VM-200-LAB | Palo Alto Networks VM-200, LAB Unit. |
$
750.00
|
$
0.00
|
-100% | View More |
PAN-VM-50-PERP-BASC-PREM-1YR | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes VM-50 and Premium Support. |
$
860.00
|
$
0.00
|
-100% | View More |
PAN-VM-500-PERP-BND2-LAB-1YR-R | Palo Alto Networks Perpetual Lab Bundle (BND2) for VM-Series that includes Threat Prevention, DNS Security, PANDB URL filtering, Global Protect , WildFire and SD-WAN subscriptions, and Standard Support, 1 year, Renewal. |
$
845.00
|
$
0.00
|
-100% | View More |
PAN-VM-300-PERP-BASC-PREM-1YR-R | Palo Alto Networks Perpetual Bundle (Basic) for VM-Series that includes Premium Support, 1 year, Renewal. |
$
830.00
|
$
0.00
|
-100% | View More |
PAN-VM-300-LAB | Palo Alto Networks VM-300, LAB Unit. |
$
1000.00
|
$
0.00
|
-100% | View More |
Part Number | Description | Official Price | Our Price | Discount Price | |
---|---|---|---|---|---|
PAN-PA-200-PWR-AC | Palo Alto Networks PA-200 power supply – no power cord. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-PA-220R-WALL-MOUNT | Palo Alto Networks PA-220R Wall Mount. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BND2-USGLAB | Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering and WildFire subscriptions, and US Government Standard Support, 1 year. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BND2-LAB-R | Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering, and WildFire subscriptions, and Standard Support, 1 year Renewal. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BND2-USGLAB-R | Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering and WildFire subscriptions, and US Government Standard Support, 1 year Renewal. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-PA-5200-RACK4 | Palo Alto Networks PA-5200 4 post rack mount kit.. |
$
150.00
|
$
0.00
|
-100% | View More |
PAN-PA-220-RACK-SINGLE | Palo Alto Networks PA-220 rack mount kit. Mounts a single PA-220.. |
$
130.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BND2-LAB | Palo Alto Networks Lab Bundle (BND2) for CN-Series that includes CN-X, Threat Prevention, DNS Security, PANDB URL filtering, and WildFire subscriptions, and Standard Support, 1 year. |
$
100.00
|
$
0.00
|
-100% | View More |
PAN-PA-220-OSS | On-Site Spare Palo Alto Networks PA-220. |
$
420.00
|
$
0.00
|
-100% | View More |
PAN-PA-2RU-RACK4 | Palo Alto Networks PA-3220, PA-3250, and PA-3260 4 post rack mount kit. |
$
150.00
|
$
0.00
|
-100% | View More |
PAN-PA-1RU-RACK4 | Palo Alto Networks PA-820 and PA-850 4 post rack mount kit. |
$
150.00
|
$
0.00
|
-100% | View More |
PAN-PA-220-ZTP-OSS | Zero Touch Provisioning (ZTP) version of the on-Site Spare Palo Alto Networks PA-220. |
$
420.00
|
$
0.00
|
-100% | View More |
PAN-PA-220-ZTP-LAB | Zero Touch Provisioning (ZTP) version of the Palo Alto Networks PA-220 Lab Unit. |
$
420.00
|
$
0.00
|
-100% | View More |
PAN-PA-220-LAB | Palo Alto Networks PA-220 Lab Unit. |
$
420.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BASC-PREM-R | Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and Premium Support, Renewal, 1 year. |
$
460.00
|
$
0.00
|
-100% | View More |
PAN-CONSULT-1HR | Palo Alto Networks Consulting Services Hourly – 40 hour minimum. |
$
431.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BASC-PREMUSG | Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and US Government Premium Support. |
$
470.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BASC-PREMUSG-R | Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and US Government Premium Support, Renewal, 1 year. |
$
470.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BASC-PREM | Palo Alto Networks Bundle (Basic) for CN-Series that includes CN-X and Premium Support. |
$
460.00
|
$
0.00
|
-100% | View More |
PAN-CN-X-BND1-PREM | Palo Alto Networks Bundle (BND1) for CN-Series that includes CN-X, Threat Prevention subscription, and Premium Support. |
$
540.00
|
$
0.00
|
-100% | View More |