

Panorama для управления сетевой безопасностью предоставляет удобные в реализации инструменты централизованного создания политик и единого управления. Вы можете централизованно разворачивать межсетевые экраны, использовать передовые отраслевые функции для создания эффективных правил безопасности, а также получать детальную видимость сетевого трафика и угроз.
| Бренд | Palo Alto |
| Линейка продуктов | Palo Alto Panorama |
| Модель | M-700 |
| Производитель | Palo Alto Networks |
| Жёсткий диск (второй) | Горячая замена (Hot-swap) |
| Установлено жёстких дисков (вторых) | 4 |
| Ёмкость жёсткого диска | 480 GB |
| Ёмкость жёсткого диска (второго) | 8 TB |
| Тип накопителя в отсеке расширения | SSD |
| Количество установленных накопителей | 1 |
| Уровни RAID | RAID 1 |
| Хранилище (второе) | HDD |
| Технология подключения | Проводное |
| Протоколы передачи данных | 10 Gigabit Ethernet, Fast Ethernet, Gigabit Ethernet |
| Функции |
Управление через CLI, обновление прошивки, высокая доступность, API JSON и XML (Web Services), кнопка сброса, поддержка SD-WAN, анализатор трафика, мониторинг трафика, Web GUI, автоматическое развёртывание Zero Touch Provisioning (ZTP) |
| Форм-фактор | Для установки в стойку (Rack-mount) |
| Тип продукта | Устройство управления сетью |
| Индикаторы состояния | Отказ вентилятора, активность HDD, ошибка HDD, перегрев, питание, сбой питания, идентификатор устройства |
| Отсеки расширения | 12 (всего) / 8 (свободных), с горячей заменой |
| Доступные интерфейсы |
1 × 100M/1G/10 Gigabit Ethernet (RJ-45), 1 × 100M/1G/10 Gigabit Ethernet (управление, RJ-45), 1 × консольный порт DB-9, 1 × USB Type-A, 2 × 10Gb Ethernet (SFP+) |
| Частота | 50/60 Гц |
| Горячее подключение | Поддерживается |
| Рабочее энергопотребление | 486 Вт |
| Выходная мощность | 1200 Вт |
| Установленные блоки питания | 2 |
| Поддерживаемое количество БП | 2 |
| Резервное питание | Да |
| Требуемое напряжение | AC 100–240 В |
| Максимальная рабочая температура | 40 °C |
| Минимальная рабочая температура | 5 °C |
| Среднее время наработки на отказ (MTBF) | 8 лет |
| Рабочая влажность | 8–90% (без конденсации) |
| Направление воздушного потока | Спереди назад |
| Методы аутентификации | Встроенная база пользователей, LDAP, RADIUS, SAML, TACACS+ |
| Ёмкость | Количество поддерживаемых устройств: до 5000 |
| Тип устройства | Внутренний блок питания |
| Комплект поставки | 1 шт. |
| Активация сервисов | Нет |
| Высота | 8,89 см |
| Высота (юниты стойки) | 2U |
| Вес | 16,33 кг |
| Ширина | 43,69 см |
| Глубина | 72,29 см |
| Цвет | Чёрный |
| Соответствие стандартам | CB, CISPR 32, cUL, EN 55032, FCC Part 15, UL |
| Соответствие EPEAT | Нет |
| Сертификация TCO | Нет |
| Strata Cloud Manager |
Управляйте вашими межсетевыми экранами нового поколения (NGFW) Palo Alto Networks с помощью Strata Cloud Manager. Это облачное решение с поддержкой ИИ позволяет легко управлять продвинутыми NGFW с машинным обучением, а также развертываниями Prisma Access через единый удобный интерфейс. Strata Cloud Manager имеет два уровня лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Эта единая структура упрощает развертывание сетевых решений безопасности, включая AIOps для NGFW, автономное управление цифровым опытом (ADEM), облачное управление и Strata Logging Service.
|
| IoT Security |
Решение IoT Security работает с межсетевыми экранами нового поколения для динамического обнаружения и поддержания актуального инвентаря IoT-устройств в вашей сети. С помощью алгоритмов ИИ и машинного обучения IoT Security достигает высокой точности, даже классифицируя новые типы IoT-устройств. Поскольку инвентарь динамический, информация о устройствах всегда актуальна. IoT Security также автоматически генерирует рекомендации по политике управления трафиком IoT-устройств и автоматически создаёт атрибуты устройств для использования в правилах межсетевого экрана.
|
| SD-WAN |
Обеспечивает интеллектуальный и динамический выбор маршрутов поверх ведущей в отрасли безопасности, предоставляемой программным обеспечением PAN-OS. Управляется через Panorama, внедрение SD-WAN включает:
|
| Threat Prevention |
Threat Prevention обеспечивает:
|
| Advanced Threat Prevention |
В дополнение ко всем функциям Threat Prevention, подписка Advanced Threat Prevention предоставляет облачный движок для обнаружения и предотвращения угроз в реальном времени, использующий модели глубокого обучения, обученные на высококачественной информации об угрозах от Palo Alto Networks, для защиты сети от скрытых и неизвестных угроз C2, анализируя весь сетевой трафик.
|
| DNS Security |
Обеспечивает расширенные возможности DNS sinkholing с использованием DNS Security — облачного сервиса, генерирующего DNS-подписи с помощью прогнозной аналитики и машинного обучения. Сервис предоставляет полный доступ к постоянно обновляемой информации об угрозах на основе DNS от Palo Alto Networks.
Для настройки DNS Security необходимо приобрести и установить лицензию Threat Prevention.
|
| Advanced DNS Security |
В дополнение ко всем функциям DNS Security, подписка Advanced DNS Security предоставляет доступ к облачным движкам обнаружения доменов, которые анализируют изменения DNS-ответов. Это позволяет NGFW обнаруживать и классифицировать угнанные или некорректно настроенные домены в реальном времени и блокировать вредоносную активность.
|
| URL Filtering |
Позволяет не только контролировать доступ к веб-ресурсам, но и управлять тем, как пользователи взаимодействуют с контентом в интернете на основе динамических категорий URL. Также предотвращает кражу учетных данных, контролируя сайты, на которые пользователи могут вводить корпоративные учетные данные.
Для настройки URL Filtering необходимо приобрести подписку на поддерживаемую базу URL-фильтров PAN-DB. С PAN-DB можно настроить доступ к облаку PAN-DB публичному или приватному.
URL Filtering больше не доступен как отдельная подписка. Все функции URL Filtering включены в подписку Advanced URL Filtering.
|
| Advanced URL Filtering |
Advanced URL Filtering использует облачный движок безопасности веб-трафика на основе машинного обучения для анализа веб-трафика в реальном времени. Это снижает зависимость от баз URL и оффлайн-сканирования веба для обнаружения и предотвращения сложных безфайловых атак, включая целевые фишинговые атаки, веб-малварь и эксплойты, C2, социальную инженерию и другие виды веб-угроз.
|
| WildFire |
Хотя базовая поддержка WildFire® включена в лицензию Threat Prevention, подписка WildFire предоставляет расширенные возможности для организаций, требующих немедленной защиты от угроз, частых обновлений сигнатур WildFire, расширенной пересылки файлов (APK, PDF, Microsoft Office и Java Applet), а также возможность загружать файлы через API WildFire. Подписка WildFire также требуется, если файрволы пересылают файлы на локальный WF-500.
|
| Advanced WildFire |
Advanced WildFire — подписка, предоставляющая доступ к Intelligent Run-time Memory Analysis: облачному движку продвинутого анализа, который дополняет статический и динамический анализ для обнаружения и предотвращения скрытой малварь. Используя облачную инфраструктуру, движки анализа работают с широким спектром механизмов для борьбы с высоко скрытой вредоносной активностью.
|
| AutoFocus |
Предоставляет графический анализ логов файрвола и выявляет потенциальные риски для сети с использованием информации об угрозах из портала AutoFocus. С активной лицензией можно также запускать поиск в AutoFocus на основе логов файрвола.
|
| Strata Logging Service |
Предоставляет облачное централизованное хранение и агрегацию логов. Strata Logging Service требуется или настоятельно рекомендуется для поддержки нескольких других облачных сервисов, включая Cortex XDR, IoT Security, Prisma Access и Traps Management.
|
| GlobalProtect Gateway |
Обеспечивает мобильность и/или масштабируемые VPN-возможности. По умолчанию можно развернуть GlobalProtect портал и шлюзы (без HIP-проверок) без лицензии. Для использования расширенных функций GlobalProtect (HIP-проверки, обновления контента, мобильное приложение GlobalProtect, IPv6-соединения или клиентский VPN без клиента) требуется лицензия GlobalProtect Gateway для каждого шлюза.
|
| Virtual Systems |
Это бессрочная лицензия, необходимая для поддержки нескольких виртуальных систем на файрволах серии PA-3200. Кроме того, лицензия Virtual Systems требуется для увеличения числа виртуальных систем сверх базового количества на PA-400, PA-3400, PA-5200, PA-5400 и PA-7000 (базовое количество зависит от платформы). PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и более ранние версии: несколько виртуальных систем не поддерживаются на файрволах серии VM.
PAN-OS 11.1.3 и более поздние версии: несколько виртуальных систем поддерживаются на файрволах серии VM.
|
|
Enterprise Data Loss Prevention (DLP)
|
Обеспечивает облачную защиту от несанкционированного доступа, использования, извлечения и распространения конфиденциальной информации. Enterprise DLP использует единый движок для точного обнаружения и последовательного применения политик к данным в покое и в движении, применяя машинное обучение для классификации данных, сотни шаблонов данных с использованием регулярных выражений или ключевых слов, а также профили данных с использованием логики Булева для поиска комплексных типов данных.
|
|
SaaS Security Inline
|
Решение SaaS Security работает с Strata Logging Service для обнаружения всех SaaS-приложений в вашей сети. SaaS Security Inline может обнаруживать тысячи Shadow IT приложений и предоставлять информацию о пользователях и использовании. SaaS Security Inline также обеспечивает применение рекомендованных правил SaaS-политики через существующие файрволы Palo Alto Networks. App-ID Cloud Engine (ACE) также требует SaaS Security Inline.
|

Отзывы
Отзывов пока нет.