Palo PA-220— устройство безопасности - OutsourceIT.BY

Каталог

Palo Alto Networks PA-1410 — устройство безопасности
05.02.2026
Palo PA-220R — устройство безопасности
05.02.2026

Palo PA-220— устройство безопасности

Описание

Межсетевой экран нового поколения PA-220 обеспечивает безопасную работу приложений и предотвращает современные киберугрозы. Подходит для небольших организаций, филиалов и розничных точек. Настольный форм-фактор PA-220 предоставляет те же функции PAN-OS, что и крупные центры обработки данных, включая высокую доступность в режимах активный/активный и активный/пассивный. PA-220 обеспечивает интерактивный контроль и управление приложениями, пользователями и контентом на высоких скоростях передачи данных. Вы получаете резервное питание для повышения надежности, безвентиляторную конструкцию для бесшумной работы и твердотельные накопители, исключающие наличие движущихся частей. PA-220 также упрощает развертывание большого количества межсетевых экранов через USB-порт.

Отзывы (0)

Отзывы

Отзывов пока нет.

Будьте первым, кто оставил отзыв на “Palo PA-220— устройство безопасности”

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Технические параметры

Технические параметры

Обзор

Бренд Palo Alto Networks
Линейка продуктов Palo
Модель PA-220
Производитель Palo Alto Networks

Хранение данных

Объем жесткого диска 32 ГБ
Тип жесткого диска SSD
Установленное количество 1

Сеть и коммуникации

Стандарты IEEE 802.1Q
Тип подключения Проводное
Протоколы канального уровня Ethernet, Fast Ethernet, Gigabit Ethernet
Функции Защита файрволом, высокая доступность, VPN IPSec, поддержка IPv4, поддержка IPv6, поддержка LDAP, NAT, поддержка VLAN
Форм-фактор Внешний
Сетевой стандарт PPPoE
Тип продукта Сетевое устройство безопасности
Удаленное управление SSH
Протоколы маршрутизации BGP, BFD (двунаправленное обнаружение потерь), IGMP, IGMPv2, IGMPv3, OSPFv2, OSPFv3, PIM-SM, PIM-SSM, RIP, статическая маршрутизация IPv4

Подключение

Интерфейсы 1 x 1000Base-T (управление) – RJ-45,
1 x консоль,
1 x консоль – RJ-45,
1 x USB,
8 x 1000Base-T – RJ-45

Электропитание

Частота 50/60 Гц
Потребляемая мощность 75 Вт
Предоставляемая мощность 40 Вт
Установленные блоки питания 2
Поддерживаемые блоки питания 2
Резервный блок питания Да

Техническая информация

Шифрование 128/192/256-bit AES, SHA 256/384/512, IKE, IKEv2, MD5, SHA-1, SSL, Triple DES
Максимальная рабочая температура 40 °C
Минимальная рабочая температура 0 °C

Информация о продукте

Емкость IPSec VPN туннели: 250,
Максимальное количество политик: 250,
Максимальное количество сессий: 64,000,
Новые сессии в секунду: 4,200,
Зоны безопасности: 15,
Виртуальные маршрутизаторы: 3,
VLAN на устройство: 4,094,
VLAN на интерфейс: 4,094
Тип устройства Встроенный блок питания
Количество в упаковке 1
Сетевое устройство Пропускная способность файрвола: 500 Мбит/с,
Пропускная способность Threat Prevention: 150 Мбит/с,
Пропускная способность VPN (IPSec): 100 Мбит/с

Размеры и вес

Высота 4.11 см
Вес 1.36 кг
Ширина 20.5 см
Глубина 16 см

Сертификаты и стандарты

Стандарты CB, cCSAus, FCC Class A, VCCI Class B
EPEAT Нет
TCO Нет
Подписки

Подписки

Strata Cloud Manager
Управляйте вашими межсетевыми экранами следующего поколения (NGFW) Palo Alto Networks с помощью Strata Cloud Manager. Это облачное решение с искусственным интеллектом позволяет беспрепятственно управлять вашими NGFW с поддержкой машинного обучения, а также развертывания Prisma Access через единый, удобный интерфейс. Strata Cloud Manager имеет два уровня лицензирования: Strata Cloud Manager Essentials и Strata Cloud Manager Pro. Единая структура упрощает развертывание сетевых решений безопасности, включая AIOps для NGFW, автономное управление цифровым опытом (ADEM), функции облачного управления и Strata Logging Service.
IoT Security
Решение IoT Security работает с NGFW для динамического обнаружения и поддержания актуального инвентаря IoT-устройств в вашей сети. С помощью алгоритмов ИИ и машинного обучения IoT Security достигает высокой точности, включая классификацию новых типов IoT-устройств. Поскольку система динамическая, ваш инвентарь всегда актуален. IoT Security также автоматически формирует рекомендации по политике для контроля трафика IoT-устройств и создает атрибуты устройств для использования в политиках файрвола.
SD-WAN
Обеспечивает интеллектуальный и динамический выбор маршрута поверх ведущей отраслевой безопасности, предоставляемой PAN-OS. Управление осуществляется через Panorama, реализация SD-WAN включает:
  • Централизованное управление конфигурациями
  • Автоматическое создание топологии VPN
  • Распределение трафика
  • Мониторинг и устранение неполадок
Threat Prevention
Threat Prevention обеспечивает:
  • Антивирусную защиту, антишпионское ПО (command-and-control) и защиту от уязвимостей.
  • Встроенные внешние динамические списки для защиты сети от вредоносных хостов.
  • Возможность идентифицировать зараженные хосты, пытающиеся подключиться к вредоносным доменам.
Advanced Threat Prevention
Помимо всех функций Threat Prevention, подписка Advanced Threat Prevention предоставляет облачный движок обнаружения и предотвращения угроз в реальном времени, использующий глубокое обучение на основе данных о высокоточных угрозах от Palo Alto Networks. Он защищает сеть от скрытных и неизвестных командно-контрольных (C2) угроз, анализируя весь сетевой трафик.
DNS Security
Обеспечивает расширенные возможности DNS sinkholing, используя сервис DNS Security — облачное расширяемое решение, способное генерировать DNS-подписи с помощью предиктивной аналитики и машинного обучения. Сервис предоставляет доступ к постоянно обновляемой базе угроз на основе DNS от Palo Alto Networks.
Для настройки DNS Security необходимо приобрести и установить лицензию Threat Prevention.
Advanced DNS Security
Помимо всех функций DNS Security, подписка Advanced DNS Security предоставляет доступ к облачному сервису Advanced DNS Security, который анализирует изменения DNS-ответов. Это позволяет NGFW обнаруживать и классифицировать захваченные или некорректно настроенные домены в реальном времени и блокировать вредоносную активность.
URL Filtering
Позволяет контролировать доступ к веб-ресурсам и взаимодействие пользователей с онлайн-контентом на основе динамических категорий URL. Также можно предотвращать кражу учетных данных, контролируя сайты, на которых пользователи вводят корпоративные учетные данные.
Для настройки URL Filtering необходимо приобрести подписку на поддерживаемую базу URL фильтрации PAN-DB, с возможностью использования публичного или частного облака PAN-DB.
URL Filtering больше не доступен как отдельная подписка. Все функции включены в подписку Advanced URL Filtering.
Advanced URL Filtering
Advanced URL Filtering использует облачный движок безопасности веб-трафика с ML для проверки веб-трафика в реальном времени. Это снижает зависимость от баз URL и внешнего веб-сканирования для обнаружения и предотвращения сложных атак без файлов, включая целевой фишинг, веб-распространяемый вредоносный код, команды C2, социальную инженерию и другие веб-угрозы.
WildFire
Базовая поддержка WildFire® включена в лицензию Threat Prevention, но подписка WildFire предоставляет расширенные возможности: мгновенное покрытие угроз, частые обновления сигнатур, расширенная обработка типов файлов (APK, PDF, Microsoft Office, Java Applet) и возможность загружать файлы через API WildFire. Подписка необходима при использовании файлов с устройством WF-500 на площадке.
Advanced WildFire
Advanced WildFire — подписка, предоставляющая доступ к интеллектуальному анализу памяти в реальном времени: облачный движок анализа дополняет статический и динамический анализ для обнаружения и предотвращения скрытых вредоносных программ. Облачная инфраструктура позволяет использовать множество механизмов обнаружения для борьбы с трудноуловимыми угрозами.
AutoFocus
Предоставляет графический анализ логов файрвола и выявляет потенциальные риски с использованием данных о угрозах из портала AutoFocus. С активной лицензией можно также выполнять поиск в AutoFocus на основе логов, записанных на файрволе.
Strata Logging Service
Обеспечивает облачное централизованное хранение и агрегирование логов. Strata Logging Service требуется или настоятельно рекомендуется для поддержки других облачных сервисов, включая Cortex XDR, IoT Security, Prisma Access и управление Traps.
GlobalProtect Gateway
Обеспечивает мобильность и возможности VPN на больших масштабах. По умолчанию можно развернуть порталы и шлюзы GlobalProtect (без HIP-проверок) без лицензии. Для использования расширенных функций (HIP-проверки, обновления контента, приложение GlobalProtect Mobile, IPv6 или VPN без клиента) требуется лицензия GlobalProtect Gateway на каждый шлюз.
Virtual Systems
Это бессрочная лицензия, необходимая для поддержки нескольких виртуальных систем на файрволах серии PA-3200. Также требуется лицензия Virtual Systems для увеличения числа виртуальных систем сверх базового значения на PA-400, PA-3400, PA-5200, PA-5400 и PA-7000 (базовое число зависит от платформы). Файрволы PA-220 и PA-800 не поддерживают виртуальные системы.
PAN-OS 11.1.2 и более ранние версии — несколько виртуальных систем не поддерживаются на VM-Series.
PAN-OS 11.1.3 и более поздние версии — поддержка нескольких виртуальных систем доступна на VM-Series.
Enterprise Data Loss Prevention (DLP)
Облачная защита от несанкционированного доступа, утечки, извлечения и передачи конфиденциальной информации. Enterprise DLP использует единый движок для точного обнаружения и единообразного применения политик для данных в состоянии покоя и в движении с применением машинного обучения, сотен шаблонов данных и логики Boolean для проверки совокупных типов данных.
SaaS Security Inline
SaaS Security работает с Strata Logging Service для обнаружения всех используемых SaaS-приложений в сети. SaaS Security Inline может выявлять тысячи Shadow IT приложений, а также пользователей и детали их использования. Она также применяет рекомендации по политике SaaS через существующие файрволы Palo Alto Networks. Для работы App-ID Cloud Engine (ACE) требуется SaaS Security Inline.

Вам также будет интересно…