
Prisma SD-WAN ION 5200 — это устройство нового поколения с программно-определяемой архитектурой, предназначенное для развертывания в крупных филиалах или центрах обработки данных (Data Center). С выходом ION 5200 вы можете ускорить внедрение архитектуры SASE в крупных филиалах и ЦОД, используя существующие WAN-подключения без необходимости установки дополнительного оборудования, что позволяет обеспечить быстрое и гибкое развертывание.
Высокопроизводительное устройство ION 5200 оснащено мощными портами SFP+ с поддержкой «умных» SFP-модулей на скоростях 1G/10G, портами RJ-45 1G, а также портами RJ-45 1/2.5G с поддержкой PoE. Это позволяет подавать питание на внешние сотовые шлюзы и другие PoE-устройства, такие как IP-телефоны, камеры видеонаблюдения и точки беспроводного доступа.
| Бренд | Palo Alto Networks |
| Линейка продуктов | Palo Alto Networks Prisma SD-WAN ION |
| Модель | 5200 |
| Производитель | Palo Alto Networks |
| Установленная оперативная память | 32 ГБ |
| Интерфейс накопителя | NVM Express |
| Объём накопителя | 240 ГБ |
| Тип накопителя | SSD |
| Количество установленных накопителей | 1 |
| Технология подключения | Проводная |
| Протоколы передачи данных | 10 Gigabit Ethernet, Ethernet, Fast Ethernet, Gigabit Ethernet |
| Функции | Бюджет PoE 150 Вт, защита межсетевым экраном, PoE до 90 Вт на порт, поддержка SD-WAN, две пары интерфейсов bypass |
| Форм-фактор | Внешний |
| Питание по Ethernet (PoE) | PoE++ |
| Тип продукта | Ускоритель приложений |
| Индикаторы состояния | Питание, статус |
| Доступные интерфейсы | 1 × консоль micro-USB, 1 × консоль RJ-45, 1 × USB Type-A, 4 × 1 Gigabit Ethernet / 10Gb Ethernet (SFP/SFP+), 4 × bypass RJ-45, 4 × Multigigabit (PoE++) RJ-45, 7 × 1000Base-T RJ-45 |
| Частота | 50/60 Гц |
| Горячая замена | Поддерживается (Hot-plug) |
| Выходная мощность | 450 Вт |
| Установленные блоки питания | 2 |
| Поддерживаемое количество БП | 2 |
| Резервирование питания | Да |
| Требуемое напряжение | AC 100–240 В |
| Шифрование | FIPS 140-2 |
| Максимальная рабочая температура | 40 °C |
| Минимальная рабочая температура | 0 °C |
| Рабочая влажность | 5–90% (без конденсации) |
| Тип устройства | Встроенный блок питания |
| Комплект поставки | 1 устройство |
| Производительность устройства | Пропускная способность филиала (зашифрованные пакеты 1400 байт): 1 Гбит/с, Пропускная способность филиала (зашифрованные пакеты 1400 байт): 2 Гбит/с, Пропускная способность ЦОД (зашифрованные пакеты 1400 байт): 4 Гбит/с, Пропускная способность ЦОД (зашифрованные пакеты 600 байт): 1.5 Гбит/с |
| Высота | 4,32 см |
| Вес | 7 кг |
| Ширина | 43,49 см |
| Глубина | 36,144 см |
| Цвет | Серебристый |
| Соответствие стандартам | BIS, CCC, cULus, FCC Class A, IEC 60950-1, KCC |
| Strata Cloud Manager |
Управляйте межсетевыми экранами нового поколения (NGFW) Palo Alto Networks через Strata Cloud Manager. Это облачное решение с поддержкой ИИ позволяет удобно управлять вашими продвинутыми NGFW с ML-технологиями, а также развертываниями Prisma Access через единый интерфейс. Strata Cloud Manager имеет два уровня лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Единая структура упрощает развертывание сетевых решений безопасности, включая AIOps для NGFW, автономное управление цифровым опытом (ADEM), облачное управление и Strata Logging Service.
|
| IoT Security |
Решение IoT Security работает с NGFW для динамического обнаружения и поддержания актуального инвентаря IoT-устройств в вашей сети. С помощью алгоритмов ИИ и машинного обучения достигается высокая точность, включая классификацию новых типов IoT-устройств. Инвентарь устройств всегда актуален. IoT Security также автоматически генерирует рекомендации по политике управления трафиком IoT-устройств и создаёт атрибуты устройств для использования в правилах межсетевого экрана.
|
| SD-WAN |
Обеспечивает интеллектуальный и динамический выбор маршрутов поверх безопасности, предоставляемой PAN-OS. Управление осуществляется через Panorama. Реализация SD-WAN включает:
|
| Threat Prevention |
Threat Prevention обеспечивает:
|
| Advanced Threat Prevention |
В дополнение к функциям Threat Prevention, подписка Advanced Threat Prevention предоставляет облачный движок inline для обнаружения и предотвращения угроз с использованием моделей глубокого обучения, обученных на высококачественной информации об угрозах от Palo Alto Networks, защищая сеть от скрытых и неизвестных C2-угроз путём анализа всего сетевого трафика.
|
| DNS Security |
Обеспечивает расширенные возможности DNS sinkholing через сервис DNS Security — облачный сервис, способный создавать DNS-подписи с использованием прогнозной аналитики и машинного обучения. Предоставляется полный доступ к постоянно обновляемой информации об угрозах на основе DNS от Palo Alto Networks.
Для настройки DNS Security необходимо сначала приобрести и установить лицензию Threat Prevention.
|
| Advanced DNS Security |
В дополнение к DNS Security, подписка Advanced DNS Security предоставляет доступ к облачным движкам для анализа доменов, которые отслеживают изменения DNS-ответов. NGFW может обнаруживать и классифицировать угнанные или неправильно настроенные домены в реальном времени, блокируя вредоносную активность.
|
| URL Filtering |
Позволяет контролировать не только доступ к веб-ресурсам, но и взаимодействие пользователей с контентом на основе динамических категорий URL. Также предотвращает кражу учетных данных, ограничивая сайты для ввода корпоративных данных.
Для настройки необходимо приобрести подписку на базу URL-фильтров PAN-DB (публичное или приватное облако).
URL Filtering больше не доступен отдельно. Все функции включены в подписку Advanced URL Filtering.
|
| Advanced URL Filtering |
Использует облачный ML-движок для анализа веб-трафика в реальном времени, снижая зависимость от баз URL и оффлайн-сканирования. Обеспечивает защиту от целевых фишинговых атак, веб-малварь, эксплойтов, C2, социальной инженерии и других веб-угроз.
|
| WildFire |
Базовая поддержка WildFire® включена в Threat Prevention. Подписка WildFire предоставляет расширенные функции для организаций, требующих немедленной защиты, частых обновлений сигнатур, расширенной пересылки файлов (APK, PDF, Office, Java Applet) и возможность загрузки файлов через API WildFire. Также требуется при пересылке файлов на локальное устройство WF-500.
|
| Advanced WildFire |
Подписка Advanced WildFire предоставляет доступ к Intelligent Run-time Memory Analysis — облачному движку для детального анализа, дополняющему статический и динамический анализ для обнаружения скрытой малварь. Движок использует множество механизмов для борьбы с высоко скрытой вредоносной активностью.
|
| AutoFocus |
Предоставляет графический анализ логов файрвола и выявляет потенциальные риски на основе данных об угрозах из портала AutoFocus. С активной лицензией можно запускать поиск по логам файрвола прямо в AutoFocus.
|
| Strata Logging Service |
Облачное централизованное хранение и агрегация логов. Strata Logging Service требуется или настоятельно рекомендуется для поддержки других облачных сервисов, включая Cortex XDR, IoT Security, Prisma Access и Traps Management.
|
| GlobalProtect Gateway |
Обеспечивает мобильность и масштабируемые VPN-возможности. По умолчанию можно развернуть порталы и шлюзы GlobalProtect (без HIP-проверок) без лицензии. Для использования расширенных функций (HIP-проверки, обновления контента, мобильное приложение GlobalProtect, IPv6, VPN без клиента) требуется лицензия для каждого шлюза.
|
| Virtual Systems |
Бессрочная лицензия, необходимая для поддержки нескольких виртуальных систем на файрволах PA-3200. Также требуется для увеличения числа виртуальных систем на PA-400, PA-3400, PA-5200, PA-5400 и PA-7000 (базовое количество зависит от платформы). PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и ранее: несколько виртуальных систем не поддерживаются на VM-Series.
PAN-OS 11.1.3 и позже: поддержка нескольких виртуальных систем есть на VM-Series.
|
| Enterprise Data Loss Prevention (DLP) |
Облачная защита от несанкционированного доступа, использования, извлечения и распространения конфиденциальной информации. Enterprise DLP использует единый движок для точного обнаружения и применения политик для данных в покое и в движении с машинным обучением для классификации данных, сотнями шаблонов через регулярные выражения или ключевые слова, и профилями данных с логикой Булева для поиска комплексных типов данных.
|
| SaaS Security Inline |
Решение SaaS Security работает с Strata Logging Service для обнаружения всех SaaS-приложений в сети. Может обнаруживать тысячи Shadow IT приложений, пользователей и детали их использования. Также применяет рекомендации SaaS-политики через существующие файрволы Palo Alto Networks. App-ID Cloud Engine (ACE) требует SaaS Security Inline.
|

Отзывы
Отзывов пока нет.