|
|
Palo Alto Networks - Next Generation Firewall Systeme
high performance Firewall Systeme mit Applikations-, User- und Content-Kontrolle anstatt reine Portkontrolle
Palo Alto Networks setzt ein neues Firewall Konzept, das auf
Applikationskontrolle anstatt der herkömmlichen Portkontrolle basiert, professionell um. Nir Zuk,
Mitentwickler der stateful inspection Firewall Technologie bei Check Point und später CTO und Entwickler der
NetScreen ASIC Firewall Systeme, "erfindet" die Firewall neu. Software, Protokolle und natürlich auch Angreifer
nutzen inzwischen Standardports wie zum Beispiel HTTP Port 80, um eigene Anwendungen durch eine herkömmliche
Firewall "zu tunneln". Nir Zuk präsentiert mit den Palo Alto Appliances einen neuen Ansatz, der Applikationen
unabhängig vom genutzen Port und zusätzlich auch User und Content erkennt und kontrolliert. Die
Appliances werden in der Praxis üblicherweise im Transperent Modus hinter einer Perimeter Firewall mit Paketfilter
und oftmals Routing Funktionalität in "zweiter Reihe" eingesetzt, können aber auch im "Tap Modus" als
"Sniffer" eingesetzt werden oder die vorhandene Firewall komplett ersetzen. Alle Geräte sind optional auch mit
Threat Preventation Subscription incl. Virenscanner und Malicious Code Blocker und mit URL Filter am Gateway einsetzbar
und werden dann zu einer umfassenden Security Firewall Lösung. Wir bieten kostenfreie Teststellungen
und umfangreiche Unterlagen zur weiteren Information und Evaluierung an. Palo Alto Firewall Produkte werden ausschließlich über
zertifizierte Reseller vertrieben.
|
| System |
|
technische Daten |
Besonderheiten |
| PA-500 |
 |
8x 10/100/1000TX 1x Gbit TX
Management 250 / 50 / 100 Mbps Firewall / IPsec / Threat 250
IPSec VPN Tunnel, 100 SSL VPN User 20 Zonen, 2 virt. Router
|
HA (aktiv/passiv) fähig |
| PA-2020 |
 |
12x 10/100/1000TX + 2x Gbit SFP 1x Gbit TX
Management 500 / 200 / 200 Mbps Firewall / IPsec / Threat 1000
IPSec VPN Tunnel, 500 SSL VPN User 20 Zonen, 3 virt. Router 1/6 virtuelle Systeme |
HA (aktiv/passiv) fähig |
| PA-2050 |
 |
16x 10/100/1000TX + 4x Gbit SFP 1x Gbit TX Management 1000 / 300 / 500 Mbps Firewall / IPsec / Threat 2000
IPSec VPN Tunnel, 1000 SSL VPN User 20 Zonen, 5 virt. Router 1/6 virtuelle Systeme |
HA (aktiv/passiv) fähig |
| PA-4020 |
 |
16x 10/100/1000TX + 8x Gbit SFP 3x Gbit TX HA, Management 2 / 1 / 2 Gbps Firewall / IPsec / Threat 2000
IPSec VPN Tunnel, 5000 SSL VPN User 40 Zonen, 10 virt. Router 10/20 virtuelle Systeme |
redundante Netzteile, HA (aktiv/passiv) fähig mit dedizierten HA Ports |
| PA-4050 |
 |
16x 10/100/1000TX + 8x Gbit SFP 3x Gbit TX HA, Management 10 / 2 / 5 Gbps Firewall / IPsec / Threat 4000
VPN Tunnel, 10000 SSL VPN User 100 Zonen, 25 virt. Router 25-125 virtuelle Systeme |
redundante Netzteile, HA (aktiv/passiv) fähig mit dedizierten HA Ports |
| PA-4060 |
 |
4x 10 Gbit XFP + 4x Gbit SFP 3x Gbit TX HA, Management 10 / 2 / 5 Gbps Firewall / IPsec / Threat 4000 VPN
Tunnel, 10000 SSL VPN User 100 Zonen, 25 virt. Router 25-125 virtuelle Systeme |
redundante Netzteile, HA (aktiv/passiv) fähig mit dedizierten HA Ports |
| Panorama Management Software |
Lizenzensierung nach Anzahl Devices |
Software zum Einsatz als virtuelle System Management Appliance |
|
|