

Межсетевые экраны нового поколения Palo Alto Networks серии PA-1400 с поддержкой машинного обучения, включая модели PA-1420 и PA-1410, предназначены для обеспечения безопасного подключения филиалов организаций, а также предприятий среднего размера. Управляющим элементом серии PA-1400 является PANOS — то же программное обеспечение, что и на всех межсетевых экранах нового поколения Palo Alto Networks. PANOS изначально классифицирует весь трафик, включая приложения, угрозы и контент, а затем связывает этот трафик с пользователем независимо от местоположения или типа устройства. Приложение, контент и пользователь — другими словами, элементы, обеспечивающие работу вашего бизнеса, — затем служат основой для ваших политик безопасности, что приводит к повышению уровня безопасности и сокращению времени реагирования на инциденты.
| Бренд | Palo |
| Линейка продуктов | Palo |
| Модель | PA-1410 |
| Производитель | Palo Alto Networks |
| Ёмкость жесткого диска | 120 GB |
| Тип жесткого диска | SSD |
| Количество установленных дисков | 1 |
| Соответствие стандартам | IEEE 802.1Q, IEEE 802.3ad (LACP) |
| Технология подключения | Проводная |
| Протоколы канального уровня | 10 Gigabit Ethernet, 2.5 Gigabit Ethernet, 5 Gigabit Ethernet, Ethernet, Fast Ethernet, Gigabit Ethernet |
| Особенности | 151W PoE, Защита от утечки данных (DLP), Динамический IP режим, Защита межсетевого экрана, Высокая доступность, Коммутация уровня 7, Машинное обучение, Поддержка NAT, NGFW, Выбор маршрута, PSK, PIM, SLAAC, Статический IP режим, URL-фильтрация, Поддержка VLAN, Поддержка VPN, ZTP |
| Форм-фактор | Настраиваемый для стойки |
| Сетевой стандарт | HTTP, IPSec, IPv4, IPv6, PPPoE |
| Power Over Ethernet (PoE) | Да |
| Тип продукта | Сетевое устройство безопасности |
| Протокол маршрутизации | IGMP, IGMPv2, IGMPv3, OSPFv2, OSPFv3, PIM-SM, PIM-SSM |
| Предоставляемые интерфейсы | 1 x 1000Base-T (управление), 1 x 10GBase-X (HA), 1 x консоль – micro-USB, 1 x консоль – RJ-45, 1 x USB, 4 x 1/10GBase-T – SFP/SFP+, 4 x 1/2.5/5GBase-T (PoE) – RJ-45, 6 x 1000Base-T – SFP, 8 x 1000Base-T – RJ-45 |
| Частота | 50 – 60 Гц |
| Потребление в работе | 250 W |
| Предоставляемая мощность | 450 W |
| Необходимое напряжение | AC 100-240 V |
| Шифрование | 128/192/256-bit AES, 256/384/512-bit SHA, 3DES, IKEv1, IKEv2, MD5, SHA-1, SSL, TLS 1.3 |
| Макс. рабочая температура | 40 °C |
| Мин. рабочая температура | 0 °C |
| MTBF | 24 года |
| Направление потока воздуха | С фронта к задней части |
| Ёмкость | Новые сессии/сек: 100000, Виртуальные системы (базовые): 1, Виртуальные системы (максимум): 6, VLAN тегов на устройство: 4094, VLAN тегов на интерфейс: 4094 |
| Тип устройства | Встроенный блок питания |
| Количество в упаковке | 1 |
| Активация сервиса | Нет |
| Сетевое устройство | Пропускная способность файрвола (appmix): 6.8 Gbps, HTTP: 8.9 Gbps, Пропускная способность Threat Prevention (appmix): 3.2 Gbps, HTTP: 3.3 Gbps, VPN (IPSec): 4.6 Gbps |
| Высота | 4.32 см |
| Высота (Rack Units) | 1 |
| Вес | 7.03 кг |
| Ширина | 43.6 см |
| Глубина | 35.9 см |
| Цвет | Черный, Серебристый |
| Соответствие стандартам | CB, cTUVus, FCC Class A, VCCI Class A |
| ENERGY STAR | Нет |
| EPEAT | Нет |
| TCO Certified | Нет |
| Strata Cloud Manager |
Управляйте своими NGFW от Palo Alto Networks через Strata Cloud Manager. Это облачное решение с ИИ позволяет легко управлять вашими NGFW с поддержкой машинного обучения и Prisma Access через единый интерфейс. Имеются два уровня лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Единая структура упрощает развертывание функций сетевой безопасности, включая AIOps для NGFW, Autonomous Digital Experience Management (ADEM), облачное управление и Strata Logging Service.
|
| IoT Security |
Решение IoT Security работает с NGFW для динамического обнаружения и поддержания актуального инвентаря IoT-устройств в сети. С помощью алгоритмов ИИ и машинного обучения достигается высокая точность, включая классификацию новых типов устройств. Решение автоматически генерирует рекомендации по управлению трафиком IoT и создаёт атрибуты устройств для использования в правилах файрвола.
|
| SD-WAN |
Обеспечивает интеллектуальный и динамический выбор маршрутов поверх защищённой платформы PAN-OS. Управляется через Panorama, включает:
|
| Threat Prevention |
Функции Threat Prevention:
|
| Advanced Threat Prevention |
Дополнительно к Threat Prevention, Advanced Threat Prevention включает облачный движок обнаружения и предотвращения угроз в режиме inline с использованием моделей глубокого обучения, обученных на актуальной разведданных от Palo Alto Networks, для защиты от скрытых и неизвестных угроз C2.
|
| DNS Security |
Обеспечивает расширенные возможности DNS sinkholing через облачный сервис DNS Security с прогнозной аналитикой и машинным обучением. Полный доступ к постоянно обновляемой DNS-угрозовой разведке Palo Alto Networks.
Для настройки DNS Security необходимо приобрести и установить лицензию Threat Prevention.
|
| Advanced DNS Security |
Помимо функций DNS Security, Advanced DNS Security использует облачные движки обнаружения изменений в DNS-ответах, позволяя NGFW обнаруживать и классифицировать захваченные и неправильно настроенные домены в реальном времени для блокировки вредоносной активности.
|
| URL Filtering |
Позволяет контролировать веб-доступ и взаимодействие пользователей с онлайн-контентом по динамическим категориям URL. Защищает от кражи учетных данных.
Для настройки необходимо приобрести подписку на базу URL-фильтрации PAN-DB (публичная или приватная облачная версия).
URL Filtering больше не доступен как отдельная подписка — все функции включены в Advanced URL Filtering.
|
| Advanced URL Filtering |
Использует облачный ML-движок для проверки веб-трафика в реальном времени, снижая зависимость от баз URL и внеполосного сканирования. Защищает от фишинга, веб-вредоносного ПО, эксплойтов, C2 и соц-инжиниринга.
|
| WildFire |
Базовая поддержка WildFire включена в Threat Prevention. Подписка WildFire обеспечивает мгновенную защиту от угроз, частые обновления сигнатур, расширенную пересылку файлов (APK, PDF, Office, Java Applet) и возможность загрузки через API. Требуется для передачи файлов на WF-500.
|
| Advanced WildFire |
Подписка включает облачный движок Intelligent Run-time Memory Analysis, дополняющий статический и динамический анализ, для обнаружения и предотвращения сложных вредоносных программ.
|
| AutoFocus |
Графический анализ логов файрвола с использованием разведданных AutoFocus. Активная лицензия позволяет запускать поиски по логам на файрволе.
|
| Strata Logging Service |
Облачное централизованное хранение и агрегация логов. Необходимо или рекомендуется для поддержки Cortex XDR, IoT Security, Prisma Access и Traps.
|
| GlobalProtect Gateway |
Решение для мобильности и VPN. По умолчанию можно развернуть порталы и шлюзы без лицензии. Для расширенных функций (HIP-чек, мобильное приложение, IPv6, Clientless VPN) требуется лицензия на каждый шлюз.
|
| Virtual Systems |
Постоянная лицензия, необходима для поддержки нескольких виртуальных систем на PA-3200. Для увеличения числа систем на PA-400, PA-3400, PA-5200, PA-5400, PA-7000 требуется отдельная лицензия. PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и ранее: несколько виртуальных систем не поддерживается на VM-Series.
PAN-OS 11.1.3 и позднее: поддержка нескольких виртуальных систем на VM-Series.
|
| Enterprise Data Loss Prevention (DLP) |
Облачная защита от несанкционированного доступа, утечки и использования конфиденциальных данных. Единый движок для точного обнаружения и соблюдения политики с использованием машинного обучения, регулярных выражений, ключевых слов и логических профилей данных.
|
| SaaS Security Inline |
Работает с Strata Logging Service для обнаружения SaaS-приложений в сети. Выявляет тысячи Shadow IT приложений, их пользователей и активность. Автоматически применяет рекомендации по политике SaaS. App-ID Cloud Engine (ACE) требует SaaS Security Inline.
|

Отзывы
Отзывов пока нет.