Межсетевой экран VM-Series доступен в следующих моделях: VM-50, VM-100, VM-200, VM-300, VM-500, VM-700 и VM-1000-HV.
Все модели могут быть развернуты как гостевые виртуальные машины на гипервизорах VMware vSphere (ESXi) и vCloud Air, Citrix NetScaler SDX, KVM и KVM в OpenStack, а также Microsoft Hyper-V.
В общедоступных облачных средах Amazon Web Services и Azure поддерживаются все модели, кроме VM-50; на VMware NSX поддерживаются только модели VM-100, VM-200, VM-300, VM-500 и VM-1000-HV.
Программный пакет (файл .xva, .ova или .vhdx), используемый для развертывания межсетевых экранов серии VM, является общим для всех моделей. После того как вы активируете лицензию на развернутой виртуальной машине VM-Series, реализуются ассоциируемые емкости на межсетевом экране. Емкость определяется с точки зрения количества сессий (sessions), правил безопасности (security rules), зон безопасности (security zones), динамических IP-адресов (dynamic IP addresses), туннелей IPSec VPN (IPSec VPN tunnels) и туннелей SSL VPN (SSL VPN tunnels), которые оптимизирован для работы с межсетевым экраном VM-Series. Чтобы убедиться, что вы приобрели необходимую модель для своей инфраструктуры, используйте следующую таблицу, чтобы понять максимальную емкость каждой модели и разницу между ними.
Характеристики
|
VM-50
|
VM-100
|
VM-200
|
VM-300
|
VM-1000-HV
|
VM-500
|
VM-700
|
Пропускная способность (App-ID включён)
|
200 Mbps
|
2 Gbps
|
2 Gbps
|
4 Gbps
|
4 Gbps
|
8 Gbps
|
16 Gbps
|
Пропускная способность в режиме предотвращения угроз
|
100 Mbps
|
1 Gbps
|
1 Gbps
|
2 Gbps
|
2 Gbps
|
4 Gbps
|
8 Gbps
|
Пропускная способность IPSec VPN
|
3 000
|
15 000
|
15 000
|
30 000
|
30 000
|
60 000
|
120 000
|
Максимальное кол-во сессий
|
50 000
|
250 000
|
250 000
|
800 000
|
800 000
|
2 000 000
|
10 000 000
|
Правила безопасности
|
250
|
1 500
|
1 500
|
10 000
|
10 000
|
10 000
|
20 000
|
Кол-во динамических IP адресов
|
1 000
|
2 500
|
2 500
|
100 000
|
100 000
|
100 000
|
100 000
|
Кол-во зон безопасности
|
15
|
40
|
40
|
40
|
40
|
200
|
200
|
IPSec VPN туннелей
|
250
|
1 000
|
1 000
|
2 000
|
2 000
|
4 000
|
8 000
|
SSL VPN туннелей
|
250
|
500
|
500
|
2 000
|
2 000
|
6 000
|
12 000
|
О КОМПАНИИ PALOALTO NETWORKS
Межсетевые экраны нового поколения, разработанные компанией Palo Alto Networks, обеспечивают уникальные возможности предотвращения успешных кибератак, простоты использования и автоматизации защиты в условиях нехватки квалифицированного персонала, а также непрерывные инновации на фоне роста разнообразных угроз.
Основная идея межсетевых экранов нового поколения, по сравнению с традиционными подходами, в том числе и UTM-решениями, заключается в упрощении инфраструктуры сетевой безопасности, что устраняет необходимость в различных автономных устройствах или отдельных модулях безопасности, а также обеспечивает ускорение обработки трафика за счет однопроходного сканирования всеми движками проверки. Платформа Palo Alto Networks решает широкий спектр задач сетевой безопасности и управления трафиком, необходимых различному типу заказчиков: от гибридного центра обработки данных до корпоративного периметра с условными логическими границами, включающие в себя облака, филиалы и мобильные устройства.
Инновационный подход позволяет Palo Alto Networks без труда обнаруживать и блокировать HTTP-трафик, передаваемый под видом DNS-протокола, блокировать Skype с помощью одной строки в политике безопасности, а также дает возможность очень гибко настраивать правила безопасности в соответствии с потребностями бизнеса – например, разрешить маркетологам работу в Facebook, но запретить передавать через социальную сеть файлы.
Платформы NGFW
Аппаратные межсетевые экраны нового поколения Palo Alto Networks – это специально разработанные программно-аппаратные комплексы, в которых имеющийся пул аппаратных ресурсов
разделен на независимые группы обработки трафика, каждая из которых отвечает за дискретный функционал, а программный алгоритм организован таким образом, что трафик проходит инспекцию один раз. Такое уникальное сочетание аппаратной и программной составляющей позволяет достичь более высокой производительности при минимальных задержках.
Виртуальные межсетевые экраны представляют собой ПО, работающее в гибридных ЦОДах под управлением облачных платформ MS Azure, Amazon Web Services, Google Cloud Platform, Alibaba Cloud, Oracle Cloud, гипервизоров VMware ESXi и NSX, KVM, Citrix SDX, Cisco ASI.
Каждая аппаратная и виртуальная платформа поддерживает полноту описанного выше функционала безопасности, что гарантирует единый высокий уровень защиты в любой точке применения.
Разнообразие линейки платформ Palo Alto Networks позволяет решать задачи как крупных холдингов и национальных операторов связи, так и небольших организаций с численностью сотрудников от 20-30 человек.