编辑: 静看花开花落 2019-03-01
Palo Alto Networks | PA-7000 Series | 产品说明

1 PA-7000 SERIES Palo?Alto?Networks?PA-7000?Series?新一代防火墙可帮助企业规模的组织和服 务提供商在高性能环境(如大型数据中心和高带宽的网络边界)中部署安全措 施.

这些系统专为处理由应用、用户和设备生成的不断增长的数据而设计,可 以提供优异的性能,以及能够阻止最高级网络攻击的防御功能,并且可以通过 高吞吐量的解密来阻止隐藏在加密中的威胁.为最大化安全处理资源的利用和 在新计算能力可用时自动扩展,PA-7000?Series?采用单系统方法进行管理和授 权,以此实现易用性. 性能和容量 PA-7080 PA-7050 PA-7000 NPC-100G PA-7000 NPC-XM 防火墙吞吐量 (HTTP/ appmix)1 630/720 Gbps 380/430 Gbps 63/72 Gbps 19/20 Gbps Threat Prevention 吞吐量(启用 DSRI)2

610 Gbps

366 Gbps

61 Gbps

18 Gbps Threat Prevention 吞吐量 (HTTP/appmix)3 294/350 Gbps 176/210 Gbps 29/35 Gbps 9/12 Gbps IPsec VPN 吞吐量4

240 Gbps

144 Gbps

24 Gbps

8 Gbps 最大会话数 320M 192M 32M 8M 每秒新会话数5 4.8M 2.9M 480,000 100,000 虚拟系统(基本/最大)6 25/225* 25/225* C C 1.?在启用?App-ID?和日志记录的情况下利用?64?KB?HTTP/appmix?事务测量吞 吐量 2.?在启用?App-ID、IPS、防病毒、反间谍软件、WildFire?和日志记录的情况 下,利用

64 KB HTTP 事务测量禁用服务器响应检测 (DSRI) 吞吐量 3. 在启用 App-ID、IPS、防病毒、反间谍软件、WildFire 和日志记录的情况 下,利用

64 KB HTTP/appmix 事务测量 Threat Prevention 吞吐量 4. 使用

64 KB HTTP 事务测量 IPsec VPN 吞吐量 5. 使用

1 字节 HTTP 事务通过应用覆盖测量每秒新会话数 6. 在基础数量之上增加虚拟系统需要单独购买许可证 主要安全功能 每时每刻在各端口对全部应用进行分类 ? 不论采用何种端口、SSL/SSH?加密或者其他规 避技术,都会识别应用. ? 使用应用而非端口,作为所有安全措施启用策略 的决策基础. ? 对未识别的应用进行分类,以便进行策略控制、 威胁取证或 App-ID? 技术开发. 为所有位置上的所有用户实施安全策略 ? 在?Windows? 、macOS? 、Linux、Android? ?或Apple iOS 平台中部署一致的策略. ? 支持与 Microsoft Active Directory? 和Remote Desktop Services、LDAP、Novell?eDirectory? 以及Citrix 的无代理集成. ? 将防火墙策略与?802.1X?无线、代理、网络访问 控制和任何其他用户身份信息源轻松进行集成. 预防已知和未知威胁 ? 在所有端口中阻截大量的已知威胁,包括漏洞利 用、恶意软件、间谍软件以及命令和控制. ? 限制未经授权的文件和敏感数据传输,安全启用 工作范围外的网络浏览. ? 识别未知的恶意软件,根据数百种恶意行为对其 进行分析,然后自动创建并提供保护. PA-7050 PA-7080

2 PA-7000 Series 架构 PA-7000 Series 采用可扩展架构,以便应用适当类型和规模的处理能力,进行网络、安全以及管理的关键功能任务.PA-7000 Series 机箱能够将处理需求智能地分配到三个子系统,每个子系统都具有大量计算能力和专用内存. 网络处理卡 网络处理卡 (NPC) 专用于执行所有包处理任务,包括网络连接、流量分类和威胁防御任务.每个 NPC 都具有 64(第一代) 到144(第二代)个处理核心,所有核心均专注于以每个 NPC 最高

72 Gbps 的吞吐量保护您的网络.在PA-7080 上可将吞 吐量扩展至最大

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题