

Устройства Palo Alto Networks® M-200 и M-600 — это многофункциональные аппаратные платформы, которые можно настроить для работы в одном из следующих режимов:
Panorama™ Management, Panorama Management-only, Panorama Log Collector или PAN-DB Private Cloud.
| Технические характеристики | M-200 | M-300 | M-600 | M-700 |
|---|---|---|---|---|
| Интерфейсы ввода/вывода (I/O) | 10/100/1000 (4), консольный последовательный порт DB9 (1), USB-порт (1) | 100/1000/10000 (2), консольный последовательный порт DB9 (1), USB-порт (1) | 10/100/1000 (4), консольный последовательный порт DB9 (1), USB-порт (1), порты 10 GigE (2) | 100/1000/10000 (2), консольный последовательный порт DB9 (1), USB-порт (1), порты 10 GigE (2) |
| Хранилище |
Максимальная конфигурация: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища Базовая поставка: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища Базовая поставка: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD RAID 8 ТБ (12) — 48 ТБ RAID-хранилища Базовая поставка: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD RAID 8 ТБ (12) — 48 ТБ RAID-хранилища Базовая поставка: сертифицированные HDD RAID 8 ТБ (4) — 16 ТБ RAID-хранилища |
| Блок питания / максимальное энергопотребление |
Два блока питания, резервирование с горячей заменой 750 Вт / 300 Вт (вся система) |
Два блока питания, резервирование с горячей заменой 800 / 1200 Вт (уточняется, вся система) |
Два блока питания, резервирование с горячей заменой 750 Вт / 486 Вт (вся система) |
Два блока питания, резервирование с горячей заменой 800 / 1200 Вт (уточняется, вся система) |
| Максимальное тепловыделение (BTU/ч) | 1 114 BTU/ч | Уточняется | 1 803 BTU/ч | Уточняется |
| Входное напряжение (частота) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) |
| Максимальный потребляемый ток | 9,5 А при 110 В AC | Уточняется | 4,5 А при 220 В AC | Уточняется |
| Среднее время наработки на отказ (MTBF) | 10 лет | 10 лет | 8 лет | 9,5 лет |
| Монтаж в стойку (габариты) | 1U, стандартная 19″ стойка (1,7″ В × 29″ Г × 17,2″ Ш) | 1U, стандартная 19″ стойка (1,7″ В × 29″ Г × 17,2″ Ш) | 2U, стандартная 19″ стойка (3,5″ В × 28,46″ Г × 17,2″ Ш) | 2U, стандартная 19″ стойка (3,5″ В × 27,75″ Г × 17,2″ Ш) |
| Вес | 26 фунтов | Уточняется | 26 фунтов | Уточняется |
| Сертификация безопасности | UL, CUL, CB | UL, CUL, CB | UL, CUL, CB | UL, CUL, CB |
| Электромагнитная совместимость (EMI) | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 |
| Условия эксплуатации |
Рабочая температура: 41–104 °F, 5–40 °C Температура хранения: −40–140 °F, −40–60 °C |
Рабочая температура: 41–104 °F, 5–40 °C Температура хранения: −40–140 °F, −40–60 °C |
Рабочая температура: 41–104 °F, 5–40 °C Температура хранения: −40–140 °F, −40–60 °C |
Рабочая температура: 41–104 °F, 5–40 °C Температура хранения: −40–140 °F, −40–60 °C |
| Strata Cloud Manager |
Управляйте межсетевыми экранами нового поколения Palo Alto Networks (NGFW) с помощью Strata Cloud Manager. Это облачное решение безопасности с поддержкой ИИ обеспечивает централизованное и удобное управление современными NGFW на базе машинного обучения, а также развертываниями Prisma Access, через единый интуитивный интерфейс. Strata Cloud Manager доступен в двух уровнях лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Единая лицензированная модель упрощает внедрение сетевых решений безопасности, включая AIOps для NGFW, автономное управление цифровым пользовательским опытом (ADEM), функции облачного управления и сервис Strata Logging Service.
|
| IoT Security |
Решение IoT Security работает совместно с межсетевыми экранами нового поколения, обеспечивая динамическое обнаружение и ведение актуального инвентаря IoT-устройств в реальном времени. Благодаря алгоритмам искусственного интеллекта и машинного обучения достигается высокая точность классификации, включая устройства, встречающиеся впервые. Динамическая модель гарантирует, что список IoT-устройств всегда актуален. IoT Security также автоматически формирует рекомендации по политикам управления трафиком IoT и создаёт атрибуты IoT-устройств для использования в правилах межсетевого экрана.
|
| SD-WAN |
Обеспечивает интеллектуальный и динамический выбор маршрутов поверх ведущей в отрасли системы безопасности, реализованной в PAN-OS. Управляемая через Panorama, реализация SD-WAN включает:
|
| Threat Prevention |
Модуль Threat Prevention предоставляет:
|
| Advanced Threat Prevention |
Помимо всех возможностей Threat Prevention, подписка Advanced Threat Prevention предоставляет встроенный облачный механизм обнаружения и предотвращения угроз, использующий модели глубокого обучения, обученные на высокоточных данных об угрозах Palo Alto Networks. Это позволяет защищать сеть от скрытых и неизвестных C2-угроз путём анализа всего сетевого трафика.
|
| DNS Security |
Обеспечивает расширенные возможности DNS-sinkhole за счёт использования облачного сервиса DNS Security, способного формировать DNS-сигнатуры с применением прогнозной аналитики и машинного обучения. Сервис предоставляет доступ к постоянно расширяемой базе DNS-угроз Palo Alto Networks.
Для настройки DNS Security необходимо предварительно приобрести и установить лицензию Threat Prevention.
|
| Advanced DNS Security |
В дополнение ко всем возможностям DNS Security, подписка Advanced DNS Security предоставляет доступ к облаку Advanced DNS Security, использующему механизмы анализа изменений DNS-ответов. Это позволяет NGFW в реальном времени обнаруживать и классифицировать перехваченные и некорректно настроенные домены для блокировки вредоносной активности.
|
| URL Filtering |
Позволяет не только контролировать доступ к веб-ресурсам, но и управлять взаимодействием пользователей с онлайн-контентом на основе динамических категорий URL. Также помогает предотвратить кражу учётных данных, ограничивая сайты, на которые можно вводить корпоративные учётные данные.
Для использования URL Filtering требуется подписка на поддерживаемую базу URL-категорий PAN-DB (публичное или частное облако).
URL Filtering больше не доступен как отдельная подписка. Все функции включены в Advanced URL Filtering.
|
| Advanced URL Filtering |
Использует облачный ML-движок веб-безопасности для анализа веб-трафика в реальном времени. Это снижает зависимость от URL-баз данных и позволяет выявлять сложные безфайловые атаки, включая целевой фишинг, веб-вредоносное ПО, эксплойты, C2-каналы и социальную инженерию.
|
| WildFire |
Хотя базовая поддержка WildFire® входит в лицензию Threat Prevention, подписка WildFire предоставляет расширенные возможности: оперативное покрытие новых угроз, частые обновления сигнатур, расширенную пересылку файлов (APK, PDF, Microsoft Office, Java Applet) и загрузку файлов через API WildFire. Подписка также необходима при пересылке файлов на локальное устройство WF-500.
|
| Advanced WildFire |
Подписка Advanced WildFire предоставляет доступ к интеллектуальному анализу памяти во время выполнения — облачному движку углублённого анализа, дополняющему статический и динамический анализ для обнаружения сложного вредоносного ПО.
|
| AutoFocus |
Обеспечивает графический анализ журналов трафика межсетевого экрана и выявляет потенциальные риски на основе данных об угрозах из портала AutoFocus. При активной лицензии возможен поиск AutoFocus по логам устройства.
|
| Strata Logging Service |
Облачный сервис централизованного хранения и агрегации логов. Strata Logging Service обязателен или настоятельно рекомендуется для работы таких сервисов, как Cortex XDR, IoT Security, Prisma Access и Traps.
|
| GlobalProtect Gateway |
Обеспечивает мобильный доступ и масштабируемые VPN-подключения. По умолчанию порталы и шлюзы GlobalProtect (без HIP-проверок) можно использовать без лицензии. Для расширенных функций требуется лицензия GlobalProtect Gateway на каждый шлюз.
|
| Virtual Systems |
Бессрочная лицензия, необходимая для поддержки нескольких виртуальных систем на межсетевых экранах серии PA-3200. Для увеличения количества виртуальных систем на других сериях требуется отдельная лицензия. Устройства PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и ранее: поддержка нескольких виртуальных систем на VM-Series отсутствует.
PAN-OS 11.1.3 и новее: поддержка нескольких виртуальных систем на VM-Series доступна.
|
| Enterprise Data Loss Prevention (DLP) |
Облачная защита от несанкционированного доступа, утечек и неправомерного использования конфиденциальных данных. Enterprise DLP использует единый механизм обнаружения и применения политик с применением машинного обучения, шаблонов данных и логических профилей.
|
| SaaS Security Inline |
Решение SaaS Security работает совместно с Strata Logging Service для обнаружения всех SaaS-приложений в сети, включая Shadow IT. Обеспечивает контроль использования и применение рекомендаций политик безопасности на существующих межсетевых экранах Palo Alto Networks. Для работы App-ID Cloud Engine (ACE) также требуется SaaS Security Inline.
|

Отзывы
Отзывов пока нет.