Thiết bị tường lửa Palo Alto PA-7050

SKU:

PA-7050

Firewall​ PA-7050 Base AC Hardware Bundle. Includes AC Chassis, 4xAC power supplies, 2xFan Trays, Fan Filter, system cards, or optional upgraded system cards

Giới thiệu

Firewall Palo Alto Networks PA-7050 bảo vệ các trung tâm dữ liệu và mạng tốc độ cao với thông lượng tường lửa lên đến 120 Gbps và ngăn chặn toàn bộ mối đe dọa ở tốc độ lên đến 100 Gbps. Để giải quyết tính chất chuyên sâu về tính toán của phân loại và phân tích toàn ngăn xếp ở tốc độ 120 Gbps, hơn 400 bộ xử lý được phân phối trên các chức năng mạng, bảo mật, quản lý chuyển mạch và ghi nhật ký. Kết quả là PA-7050 cho phép bạn triển khai bảo mật thế hệ tiếp theo trong các trung tâm dữ liệu của mình mà không ảnh hưởng đến hiệu suất.

Phân loại tất cả các ứng dụng, trên tất cả các cổng, mọi lúc với App-ID.

  • Xác định ứng dụng, bất kể cổng, mã hóa (SSL hoặc SSH) hoặc kỹ thuật né tránh được sử dụng.
  • Sử dụng ứng dụng, không phải cổng, làm cơ sở cho tất cả các quyết định về chính sách kích hoạt an toàn: cho phép, từ chối, lên lịch, kiểm tra, áp dụng định hình lưu lượng.
  • Phân loại các ứng dụng không xác định để kiểm soát chính sách, pháp y về mối đe dọa, tạo App-ID tùy chỉnh hoặc chụp gói để phát triển App-ID.

Mở rộng các chính sách kích hoạt ứng dụng an toàn cho mọi người dùng, ở bất kỳ vị trí nào, với User-ID và GlobalProtect.

  • Tích hợp không tác nhân với Active Directory, LDAP, eDirectory Citrix và Microsoft Terminal Services.
  • Dễ dàng tích hợp các chính sách tường lửa với các giải pháp NAC, không dây 802.1X, proxy và NAC.
  • Triển khai các chính sách nhất quán cho người dùng cục bộ và từ xa chạy các nền tảng Microsoft Windows, Mac OS X, Linux, Android hoặc iOS.

Bảo vệ khỏi mọi mối đe dọa — cả đã biết và chưa biết — với Content-ID và Wildfire

  • Chặn một loạt các mối đe dọa đã biết bao gồm khai thác, phần mềm độc hại và phần mềm gián điệp, trên tất cả các cổng, bất kể các chiến thuật trốn tránh mối đe dọa phổ biến được sử dụng.
  • Hạn chế việc chuyển trái phép các tệp và dữ liệu nhạy cảm, đồng thời kiểm soát việc lướt web không liên quan đến công việc.
  • Xác định phần mềm độc hại không xác định, phân tích hơn 100 hành vi độc hại, tự động tạo và cung cấp chữ ký trong bản cập nhật có sẵn tiếp theo.

Cung cấp khả năng mở rộng tuyến tính và hiệu suất

PA-7050 đạt được hiệu suất và bảo vệ mức trung tâm dữ liệu có thể dự đoán được bằng cách áp dụng hơn 400 bộ xử lý theo chức năng cụ thể được phân phối trên các hệ thống con khung sau:

Thẻ xử lý mạng (NPC): Mỗi NPC cung cấp 20 Gbps hiệu suất tường lửa bằng cách sử dụng bộ xử lý tối ưu hóa bảo mật đa lõi, cùng với bộ xử lý kiểm tra nội dung và mạng tốc độ cao chuyên dụng. Tối đa sáu NPC, mỗi NPC có 24 giao diện giao thông được hỗ trợ trong PA-7050.
Thẻ quản lý chuyển mạch (SMC): SMC bao gồm ba yếu tố quan trọng để cung cấp hiệu suất và bảo vệ trung tâm dữ liệu có thể dự đoán: Bộ xử lý gói đầu tiên, kết cấu chuyển mạch 1,2 Tbps và hệ thống con quản lý.
Bộ xử lý gói thứ nhất (FPP): FPP sử dụng quy trình xử lý chuyên dụng để áp dụng trí thông minh cho lưu lượng đến, hướng nó đến tài nguyên xử lý thích hợp để tối đa hóa hiệu quả thông lượng.
Cấu trúc chuyển mạch tốc độ cao: Cấu trúc chuyển mạch 1,2 Tbps có nghĩa là mỗi NPC có quyền truy cập vào dung lượng lưu lượng xấp xỉ 100 Gbps, đảm bảo rằng hiệu suất và dung lượng sẽ mở rộng theo cách tuyến tính khi các NPC được thêm vào PA-7050.
Hệ thống con quản lý: Đầu mối liên hệ thống nhất để quản lý tất cả các khía cạnh của PA-7050.
Thẻ xử lý nhật ký (LPC): LPC sử dụng bộ xử lý đa lõi và 2TB bộ nhớ RAID 1 để giảm tải các hoạt động liên quan đến ghi nhật ký mà không ảnh hưởng đến quá trình xử lý cần thiết cho các tác vụ liên quan đến quản lý khác. LPC cho phép bạn tạo các truy vấn và báo cáo trên hệ thống từ các nhật ký gần đây nhất được thu thập hoặc chuyển tiếp chúng đến máy chủ nhật ký hệ thống để lưu trữ hoặc phân tích bổ sung.

PA-7050 mang lại hiệu suất và khả năng mở rộng bằng cách áp dụng một cách thông minh tất cả sức mạnh xử lý mạng và bảo mật có sẵn cho các nhiệm vụ phân loại lưu lượng lớp ứng dụng và bảo vệ mối đe dọa. Điều phối các nhiệm vụ quản lý phiên này là Bộ xử lý gói đầu tiên liên tục theo dõi nhóm xử lý và tài nguyên I / O được chia sẻ trên tất cả các NPC. Khi FPP xác định rằng có sẵn các tài nguyên xử lý bổ sung, lưu lượng truy cập được chuyển hướng thông minh qua kết cấu chuyển mạch tốc độ cao đến vị trí đó, ngay cả khi nó nằm trên một NPC riêng biệt. FPP là chìa khóa để cung cấp khả năng mở rộng tuyến tính cho PA-7050, hoạt động kết hợp với từng bộ xử lý mạng trên NPC để sử dụng tất cả các tài nguyên máy tính hiện có như một hệ thống gắn kết, duy nhất. Điều này có nghĩa là khi các NPC được thêm vào, không cần thay đổi kỹ thuật lưu lượng để sử dụng dung lượng được bổ sung.

Yếu tố kiểm soát của PA-7050 là PAN-OSTM, một hệ điều hành bảo mật cụ thể phân loại nguyên bản tất cả lưu lượng, bao gồm các ứng dụng, mối đe dọa và nội dung, sau đó liên kết lưu lượng đó với người dùng, bất kể vị trí hoặc loại thiết bị. Ứng dụng, nội dung và người dùng — các yếu tố vận hành doanh nghiệp của bạn — sau đó được sử dụng làm cơ sở cho các chính sách bảo mật của bạn, dẫn đến cải thiện tư thế bảo mật và giảm thời gian phản hồi sự cố. Tất cả phân loại lưu lượng, kiểm tra nội dung, tra cứu chính sách và thực thi đều được thực hiện trong một lần chuyển. Kiến trúc phần mềm một lần, khi kết hợp với sức mạnh xử lý của PA-7050, đảm bảo rằng bạn đạt được thông lượng có thể dự đoán được.

Thông số kỹ thuật

System Performance

Firewall throughput 380/430 Gbps
Concurrent connections 192,000,000
New connections/sec 2,900,000
Threat Protection Throughput 366 Gbps (DSRI enabled), 176/210 Gbps (HTTP/appmix)
IPSec VPN throughput 144 Gbps

Physical interfaces

NPC-100G (PA-7000-100G-NPC-A) (48) SFP/SFP+. (24) QSFP+/QSFP28
NPC-20G XM Option 11: (PA-7000-20GQXM-NPC) (12) QSFP +, (72) SFP+
NPC-20G XM Option 21: (PA-7000-20GXM-NPC) (72) 10/100/1000, (48) SFP, (24) SFP+
I/O ports (2) 10/100/1000, (2) QSFP+ high availability, (1) 10/100/1000 out-of-band management, (1) RJ45 console port
Storage 80GB SSD System Drive + 4x1TB HDD on Log Processing Card

Dimensions & Enviroment

Mounting 9U, 19” standard rack (15.75” H x 19” W x 24” D)
Dimensions Width x Depth x Height (inches) 15.75”H x 19”W x 24”D
Weight 187.4 lbs AC / 185 lbs DC (stand-alone device/as shipped)
Power supply 75A @ 37.5VDC In
AC input voltage 90–264VAC (47–63 Hz)
DC input voltage -40 to -72VDC
DC power output 2500 W / power supply
Safety cTUVus, cCSAus, CB
Maximum Current 16A @ 180VAC In
Max BTU/hr 10,236
Power Supplies (Base/Max) 4/4
AC Power Supply Output 2500 W @ 240VAC | 1200 W @ 120VAC
Mean Time Between Failure (MTBF) Configuration dependent; contact your Palo Alto Networks representative for MTBF details.
EMI FCC Class A, CE Class A, VCCI Class A
Max Inrush Current 50AAC / 75ADC peak
Operating Temperature 32° to 122°F, 0° to 50°C
Non-operating temperature -4° to 158°F, -20° to 70°C

Download

Tham khảo thêm các sản phẩm khác của Công ty TNHH Công Nghệ và Viễn Thông Hải Phong chúng tôi


Quý khách hàng sau khi chọn được sản phẩm phù hợp có thể mua hàng bằng 2 hình thức sau:


1 Trực tiếp:

  • CÔNG TY TNHH CÔNG NGHỆ VÀ VIỄN THÔNG HẢI PHONG
  •  Địa chỉ : Số 20 ngõ 165/4 Chùa Bộc, Phường Trung Liệt, Q.Đống Đa, TP.Hà Nội
  •  VPGD: Số 8-9 Dãy A4 Đầm Trấu, P.Bạch Đằng, Hai Bà Trưng, Hà Nội
  •  Email: sales@hptt.vn - cuongnm@hptt.vn - ngocnx@hptt.vn - tranvietanh@hptt.vn - dangvietthang@hptt.vn
  •  Điện thoại: 02432008042 - 0902175848 - 0986546768 - 0868886229 - 0914240896
  • Skype, Zalo, Whatsapp, Viber Online....0902175848 - 0986546768 - 0868886229 - 0914240896
2. Để lại thông tin:

Quý khách để lại thông tin ở phần Nhận Báo Giá hoặc Liên Hệ, bao gồm SĐT - Sản phẩm muốn mua - Địa chỉ nhận hàng. Nhân viên của Hải Phong sẽ liên hệ tới  bạn trong vòng 12h. 


Trân trọng cảm ơn...!

Đánh giá sản phẩm

Sản phẩm đã xem

back top