

Устройства Palo Alto Networks® M-600 и M-600 — это многофункциональные аппаратные платформы, которые можно настроить для работы в одном из следующих режимов:
Panorama™ Management, Panorama Management-only, Panorama Log Collector или PAN-DB Private Cloud.
| Технические характеристики | M-200 | M-300 | M-600 | M-700 |
|---|---|---|---|---|
| Интерфейсы ввода/вывода (I/O) | 10/100/1000 (4), консольный последовательный порт DB9 (1), USB-порт (1) | 100/1000/10000 (2), консольный последовательный порт DB9 (1), USB-порт (1) | 10/100/1000 (4), консольный последовательный порт DB9 (1), USB-порт (1), порты 10 GigE (2) | 100/1000/10000 (2), консольный последовательный порт DB9 (1), USB-порт (1), порты 10 GigE (2) |
| Хранилище |
Максимальная конфигурация: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища Стандартная поставка: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища Стандартная поставка: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD 8 ТБ (12) с RAID — всего 48 ТБ RAID-хранилища Стандартная поставка: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища |
Максимальная конфигурация: сертифицированные HDD 8 ТБ (12) с RAID — всего 48 ТБ RAID-хранилища Стандартная поставка: сертифицированные HDD 8 ТБ (4) с RAID — всего 16 ТБ RAID-хранилища |
| Блок питания / максимальное энергопотребление | Два блока питания, резервирование с горячей заменой 750 Вт / 300 Вт (вся система) |
Два блока питания, резервирование с горячей заменой 800 / 1200 Вт (уточняется) |
Два блока питания, резервирование с горячей заменой 750 Вт / 486 Вт (вся система) |
Два блока питания, резервирование с горячей заменой 800 / 1200 Вт (уточняется) |
| Максимальное тепловыделение | 1 114 BTU/ч | Уточняется | 1 803 BTU/ч | Уточняется |
| Входное напряжение (частота) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) | 100–240 В AC (50–60 Гц) |
| Максимальный потребляемый ток | 9,5 А при 110 В AC | Уточняется | 4,5 А при 220 В AC | Уточняется |
| Среднее время наработки на отказ (MTBF) | 10 лет | 10 лет | 8 лет | 9,5 лет |
| Монтаж в стойку (габариты) | 1U, стандартная стойка 19″ (1,7″ В × 29″ Г × 17,2″ Ш) | 1U, стандартная стойка 19″ (1,7″ В × 29″ Г × 17,2″ Ш) | 2U, стандартная стойка 19″ (3,5″ В × 28,46″ Г × 17,2″ Ш) | 2U, стандартная стойка 19″ (3,5″ В × 27,75″ Г × 17,2″ Ш) |
| Вес | 26 фунтов | Уточняется | 26 фунтов | Уточняется |
| Безопасность | UL, CUL, CB | UL, CUL, CB | UL, CUL, CB | UL, CUL, CB |
| Электромагнитная совместимость (EMI) | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 | FCC Part 15, EN 55032, CISPR 32 |
| Условия эксплуатации |
Рабочая температура: 41–104 °F / 5–40 °C Температура хранения: −40–140 °F / −40–60 °C |
Рабочая температура: 41–104 °F / 5–40 °C Температура хранения: −40–140 °F / −40–60 °C |
Рабочая температура: 41–104 °F / 5–40 °C Температура хранения: −40–140 °F / −40–60 °C |
Рабочая температура: 41–104 °F / 5–40 °C Температура хранения: −40–140 °F / −40–60 °C |
| Strata Cloud Manager |
Управляйте межсетевыми экранами нового поколения Palo Alto Networks (NGFW) с помощью Strata Cloud Manager. Это облачное, управляемое ИИ решение по безопасности позволяет централизованно управлять NGFW с поддержкой машинного обучения, а также развертываниями Prisma Access, через единый и удобный пользовательский интерфейс. Strata Cloud Manager предлагается в двух вариантах лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Единая модель лицензирования упрощает внедрение решений сетевой безопасности, включая AIOps для NGFW, автономное управление цифровым пользовательским опытом (ADEM), функции облачного управления и сервис Strata Logging Service.
|
| IoT Security |
Решение IoT Security работает совместно с межсетевыми экранами нового поколения, обеспечивая динамическое обнаружение и поддержание актуального инвентаря IoT-устройств в сети в режиме реального времени. Благодаря алгоритмам искусственного интеллекта и машинного обучения решение достигает высокой точности, включая классификацию типов IoT-устройств, обнаруженных впервые. Поскольку инвентаризация выполняется динамически, данные всегда остаются актуальными. IoT Security также автоматически формирует рекомендации по политикам управления трафиком IoT-устройств и создаёт атрибуты устройств для использования в политиках межсетевого экрана.
|
| SD-WAN |
Обеспечивает интеллектуальный и динамический выбор маршрута поверх ведущего в отрасли уровня безопасности, реализованного в PAN-OS. Управляемая через Panorama реализация SD-WAN включает:
|
| Threat Prevention |
Threat Prevention предоставляет:
|
| Advanced Threat Prevention |
Помимо всех функций Threat Prevention, подписка Advanced Threat Prevention предоставляет встроенный облачный механизм обнаружения и предотвращения угроз, использующий модели глубокого обучения, обученные на высокоточной базе угроз Palo Alto Networks. Это позволяет защищать сеть от скрытых и неизвестных C2-угроз за счёт анализа всего сетевого трафика.
|
| DNS Security |
Обеспечивает расширенные возможности DNS-sinkhole за счёт использования DNS Security — масштабируемого облачного сервиса, формирующего DNS-сигнатуры на основе предиктивной аналитики и машинного обучения. Сервис предоставляет доступ к постоянно расширяющейся базе DNS-угроз Palo Alto Networks.
Для настройки DNS Security необходимо приобрести и установить лицензию Threat Prevention.
|
| Advanced DNS Security |
В дополнение ко всем возможностям DNS Security, подписка Advanced DNS Security предоставляет доступ к облаку Advanced DNS Security, которое использует облачные механизмы обнаружения доменов и анализирует изменения в DNS-ответах. Это позволяет NGFW в реальном времени выявлять и классифицировать перехваченные и неправильно настроенные домены для блокировки вредоносной активности.
|
| URL Filtering |
Обеспечивает контроль веб-доступа и способов взаимодействия пользователей с онлайн-контентом на основе динамических категорий URL. Также позволяет предотвращать кражу учётных данных, ограничивая сайты, на которые пользователи могут отправлять корпоративные учётные данные.
Для использования URL Filtering необходимо приобрести подписку на базу данных PAN-DB. PAN-DB поддерживает работу как с публичным облаком, так и с частным облаком PAN-DB.
URL Filtering больше не доступен как отдельная подписка. Все функции URL Filtering включены в подписку Advanced URL Filtering.
|
| Advanced URL Filtering |
Advanced URL Filtering использует облачный веб-движок безопасности на базе машинного обучения для анализа веб-трафика в реальном времени. Это снижает зависимость от URL-баз данных и фонового веб-сканирования, позволяя выявлять и предотвращать сложные бесфайловые атаки, включая целевой фишинг, веб-вредоносное ПО, эксплойты, C2-взаимодействия, социальную инженерию и другие веб-угрозы.
|
| WildFire |
Хотя базовая поддержка WildFire® включена в лицензию Threat Prevention, подписка WildFire предоставляет расширенные возможности для организаций, которым требуется немедленная защита от угроз, частые обновления сигнатур, расширенная передача файлов (APK, PDF, Microsoft Office, Java Applet) и загрузка файлов через API WildFire. Подписка WildFire также необходима при отправке файлов на локальное устройство WF-500.
|
| Advanced WildFire |
Advanced WildFire — это подписка, предоставляющая доступ к интеллектуальному анализу оперативной памяти (Intelligent Run-time Memory Analysis): облачному механизму продвинутого анализа, дополняющему статический и динамический анализ для выявления скрытых вредоносных программ. Используя облачную инфраструктуру обнаружения, система применяет широкий набор механизмов для выявления высокоэвристичных угроз.
|
| AutoFocus |
Обеспечивает графический анализ журналов трафика межсетевого экрана и выявляет потенциальные риски для сети с использованием данных об угрозах из портала AutoFocus. При наличии активной лицензии можно выполнять поисковые запросы AutoFocus на основе журналов, записанных на межсетевом экране.
|
| Strata Logging Service |
Обеспечивает облачное централизованное хранение и агрегацию журналов. Strata Logging Service является обязательным или настоятельно рекомендуемым сервисом для поддержки других облачных решений, включая Cortex XDR, IoT Security, Prisma Access и сервис управления Traps.
|
| GlobalProtect Gateway |
Обеспечивает мобильный доступ и/или масштабируемые VPN-возможности. По умолчанию порталы и шлюзы GlobalProtect (без проверок HIP) можно развертывать без лицензии. Для использования расширенных функций GlobalProtect (проверки HIP, мобильное приложение GlobalProtect, IPv6-подключения или безклиентский VPN) требуется лицензия GlobalProtect Gateway для каждого шлюза.
|
| Virtual Systems |
Это бессрочная лицензия, необходимая для поддержки нескольких виртуальных систем на межсетевых экранах серии PA-3200. Также требуется лицензия Virtual Systems для увеличения количества виртуальных систем сверх базового значения на сериях PA-400, PA-3400, PA-5200, PA-5400 и PA-7000 (базовое количество зависит от платформы). Межсетевые экраны PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и более ранние версии: несколько виртуальных систем не поддерживаются на VM-Series.
PAN-OS 11.1.3 и более поздние версии: несколько виртуальных систем поддерживаются на VM-Series.
|
| Enterprise Data Loss Prevention (DLP) |
Обеспечивает облачную защиту от несанкционированного доступа, утечек, извлечения и распространения конфиденциальной информации. Enterprise DLP использует единый механизм для точного обнаружения и согласованного применения политик защиты данных «на хранении» и «в движении» с применением машинного обучения, сотен шаблонов данных (на основе регулярных выражений и ключевых слов) и логических профилей данных.
|
| SaaS Security Inline |
Решение SaaS Security работает совместно с Strata Logging Service для обнаружения всех SaaS-приложений, используемых в сети. SaaS Security Inline выявляет тысячи Shadow IT-приложений, их пользователей и особенности использования, а также применяет рекомендации политик SaaS напрямую на существующих межсетевых экранах Palo Alto Networks. Для работы App-ID Cloud Engine (ACE) также требуется SaaS Security Inline.
|

Отзывы
Отзывов пока нет.