PA-7000 - межсетевой экран нового поколения

Ключевые особенности межсетевого экрана нового поколения PA-7000

Классификация всех приложений, на всех портах, в любое время с помощью App-ID

  • Идентификация приложения независимо от порта, шифрования (SSL или SSH) и используемой техники маскировки.
  • Принятие всех решений в области безопасности на основе данных о приложении, а не порта: разрешение, запрет, планирование, проверка, формирование трафика.
  • Классификация неидентифицированных приложений в целях контроля соблюдения правил, исследования угроз, создания пользовательских сигнатур или сбора пакетов для разработки сигнатур.

Возможность распространения Правил безоПасного разрешения доступа приложениям на любого пользователя и любое место с помощью User-ID и GlobalProtect

  • Безагентская интеграция с Active Directory, LDAP, eDirectory Citrix и службами терминалов Microsoft.
  • Интеграция с NAC, беспроводным 802.1X и другими нестандартными пользовательскими репозиториями с помощью XML API.
  • Применение согласованных правил для локальных и удаленных пользователей, работающих на платформах Microsoft Windows, Mac OS X, Linux, Android или iOS.

Защита от всех угроз – как известных, так и неизвестных – с помощью Content-ID и WildFire

  • Блокирование широкого спектра известных угроз, включая вторжения, вредоносное и шпионское ПО, на всех портах, независимо от общей применяемой тактики маскировки угроз.
  • Ограничение несанкционированной передачи файлов и конфиденциальных данных и контроль пользования Интернетом в целях, не связанных с работой.
  • Идентификация неизвестных вредоносных программ, анализ с целью выявления более чем 100 типов вредоносного поведения, автоматическое создание и добавление сигнатур при очередном обновлении.

Производительность и пропускная способность

PA-7080PA-7050PA-7000 NPC
Пропускная способность межсетевого экрана (при включенном App-ID)200 Гбит/с120 Гбит/с20 Гбит/с
Пропускная способность при предотвращении угроз (при включенном DSRI)160 Гбит/с100 Гбит/с16 Гбит/с
Пропускная способность при предотвращении угроз100 Гбит/с60 Гбит/с10 Гбит/с
Пропускная способность IPSec VPN80 Гбит/с48 Гбит/с8 Гбит/с
Число новых сеансов в секунду1 200 000720 000120 000
Макс. кол-во сеансов40 000 00024 000 0004 000 000
Число виртуальных систем (базовый вариант/макс.)25/22525/225-
PA-7000 - межсетевой экран нового поколения