Palo Alto PA-5430


Firewall Palo Alto PA-5430 thuộc Palo Alto PA-5400 Series là những tường lửa thế hệ mới được hỗ trợ bởi công nghệ AI thuật toán ML-Powered (Machine Learning ) bao gồm các dòng PA-5440, PA-5430, PA-5420 và PA-5410 là lựa chọn lý tưởng cho việc triển khai data center, internet gateway và nhà cung cấp dịch vụ. Dòng sản phẩm PA-5400 Series bảo vệ toàn bộ traffic, bao gồm cả traffic được mã hóa.

Plo Alto PA-5430 sử dụng các thuật toán thông minh để phân tích lưu lượng mạng và xác định các mối đe dọa tiềm ẩn trong thời gian thực.

Sản phẩm chính hãng, mới 100%
Đầy đủ CO/CQ của nhà sản xuất
Giao hàng trên Toàn Quốc
Tình trạng còn hàng
Bạn cần báo giá gọi vào số hotline 028.7303.5399 để gặp nhân viên Sales
Bạn cần tư vấn hỗ trợ kỹ thuật gọi vào số 028.7303.5399 hoặc gởi email về support@vacif.com

Liên hệ

Các tính năng chính về an ninh và khả năng liên kết của firewall:

Tính năng bảo mật toàn diện:PA-5430 cung cấp các tính năng bảo mật tiên tiến như ngăn chặn xâm nhập, kiểm soát ứng dụng, lọc URL và cung cấp thông tin về mối đe dọa. Những tính năng này hoạt động cùng nhau để cung cấp bảo vệ toàn diện chống lại các mối đe dọa đã biết và không biết.

Tính năng data center management : PA-5430 cung cấp giao diện quản trị trực quan và dễ sử dụng để quản lý các thiết bị tường lửa. Nó cũng hỗ trợ tính năng quản lý trung tâm để giúp các tổ chức quản lý một lượng lớn tường lửa một cách hiệu quả.

Tốc độ xử lý cao: PA-5430 được thiết kế để xử lý lưu lượng mạng ở tốc độ cao và cung cấp hiệu suất tốt nhất trong các môi trường có yêu cầu bảo mật cao.

-Next Generation Firewall được trang bị công nghệ Trí tuệ nhân tạo (ML)

  •  PA-5430 sử dụng các thuật toán học máy để phân tích lưu lượng mạng và xác định các mối đe dọa tiềm ẩn trong thời gian thực. Điều này cho phép các tường lửa thích nghi tự động với các mối đe dọa mới và bảo vệ chống lại các mối đe dọa liên tục tiên tiến (APTs).
  • Nhúng trí tuệ nhân tạo (ML) vào lõi tường lửa để cung cấp phòng ngừa tấn công signatureless dựa trên tập tin và đồng thời xác định và tức thì ngăn chặn các cuộc tấn công lừa đảo chưa từng được nhìn thấy trước đây.
  • Sử dụng phân tích hành vi để phát hiện các thiết bị Internet of Things (IoT) và đưa ra các gợi ý chính sách thích hợp cho thiết bị ; dịch vụ được cung cấp trên đám mây và tích hợp trên NGFW.
  • Tự động hoá đưa ra các gợi ý chính sách giúp tiết kiệm thời gian và giảm nguy cơ lỗi phát sinh trong quá trình thực hiện.

Ngăn chặn Hoạt động độc hại được ẩn trong lưu lượng mã hóa

  • Kiểm tra và áp dụng chính sách cho lưu lượng được mã hóa TLS/SSL, cả đầu vào và đầu ra, bao gồm lưu lượng sử dụng TLS 1.3 và HTTP/2.
  • • Cung cấp khả năng quan sát TLS, chẳng hạn như số lượng lưu lượng được mã hóa, phiên bản TLS/SSL, bộ mã hóa và nhiều hơn nữa, mà không được giải mã.
  • Cho phép kiểm soát việc sử dụng các giao thức TLS cổ điển, bộ mã hóa không an toàn và chứng chỉ không được cấu hình đúng để giảm thiểu rủi ro.
  • Hỗ trợ triển khai dễ dàng giải mã và cho phép sử dụng các nhật ký tích hợp để khắc phục sự cố, chẳng hạn như các ứng dụng có chứng chỉ ghim vào firewall.
  • Cho phép kích hoạt hoặc vô hiệu hóa giải mã linh hoạt dựa trên danh mục URL và nguồn và đích , địa chỉ, người dùng, nhóm người dùng, thiết bị và cổng, cho mục đích bảo mật và tuân thủ chính sách.
  • Cho phép tạo một bản sao của lưu lượng được giải mã từ tường lửa và gửi nó đến các công cụ thu thập dữ liệu để phân tích danh mục bị cấm, mục đích có thể tra lịch sử dữ liệu hoặc ngăn chặn mất dữ liệu (DLP).
  • Cho phép chuyển tiếp thông minh tất cả các lưu lượng (TLS được giải mã, TLS không được giải mã và không phải là TLS) đến các công cụ an ninh của bên thứ ba với Network Packet Broker, tối ưu hóa hiệu suất mạng và giảm chi phí hoạt động.
  • Tham khảo tài liệu giải mã này để biết xác định, thời gian thực và cách giải mã để ngăn chặn các mối đe dọa và bảo vệ doanh nghiệp của bạn.

-Cho phép bạn dễ dàng sử dụng chức năng SD-WAN chỉ bằng cách kích hoạt nó trên các tường lửa .

  • Cho phép bạn triển khai SD-WAN một cách an toàn, tích hợp một cách tự nhiên với tính năng bảo mật hàng đầu Palo Alto.
  • Cung cấp trải nghiệm người dùng cuối cùng tuyệt vời bằng cách giảm thiểu độ trễ và mất gói tin.

-Trong lĩnh vực công nghệ thông tin và quản lý hệ thống, phân tích hoạt động CNTT là một cách tiếp cận hoặc phương pháp để truy xuất, phân tích và báo cáo dữ liệu cho các hoạt động CNTT với AIOps

  • AIOps cho NGFW cung cấp các khuyến nghị thực tế liên tục được tùy chỉnh cho việc triển khai của bạn để tăng cường tính năng bảo mật và tận dụng tối đa chính sách bảo mật của firewall.
  • Phỏng đoán thông minh các vấn đề về trạng thái, hiệu suất và khả năng của tường lửa dựa trên ML được cung cấp bởi dữ liệu từ xa. Nó cũng cung cấp thông tin hữu ích để giải quyết các sự gián đoạn được phỏng đoán theo cơ chế.
Danh mục: Brand:
Performance and Capacities
Firewall throughput (HTTP/appmix)*

79.0/61.0 Gbps

IPsec VPN throughput‡

42 Gbps

Max sessions

7.2M

Threat Prevention throughput (HTTP/appmix)†

42.0/44.5 Gbps

Networking Features
High Availability

Failure detection: path monitoring, interface monitoring, Modes: active/active, active/passive, HA clustering

Interface Modes

L2, L3, tap, virtual wire (transparent mode)

IPsec VPN

Authentication: MD5, SHA-1, SHA-256, SHA-384, SHA-512, Encryption: 3DES, AES (128-bit, 192-bit, 256-bit), Key exchange: manual key, IKEv1, and IKEv2 (pre-shared key, certificate-based authentication)

IPv6

Features: App-ID, User-ID, Content-ID, WildFire, and SSL Decryption, L2, L3, tap, virtual wire (transparent mode), SLAAC

Network Address Translation

Additional NAT features: dynamic IP reservation, tunable dynamic IP and port oversubscription, NAT modes (IPv4): static IP, dynamic IP, dynamic IP and port (port address translation), NAT64, NPTv6

Routing

Bidirectional Forwarding Detection (BFD), Multicast: PIM-SM, PIM-SSM, IGMP v1, v2, and v3, OSPFv2/v3 with graceful restart, BGP with graceful restart, RIP, static routing, Point-to-Point Protocol over Ethernet (PPPoE), Policy-based forwarding

SD-WAN

Dynamic path change, Initial path selection (PBF), Path quality measurement (jitter, packet loss, latency)

VLANs

802.1Q VLAN tags per device/per interface: 4,094/4,094, Aggregate interfaces (802.3ad), LACP

Hardware Specifications
Certifications

See https://www.paloaltonetworks.com/legal-notices/trust-center/tech-certs.html

Dimensions

2U, 19" standard rack (3.45" H x 22.5" D x 17.34" W)

EMI

FCC Class A, CE Class A, VCCI Class A

Environment

Airflow: front to back, Humidity tolerance: 10% to 90%, Maximum altitude: 10,000 ft / 3,048 m, Non-operating temperature: -4° to 158° F, -20° to 70° C, Operating temperature: 32° to 122° F, 0° to 50° C

I/O

1G/10G SFP/SFP+ (12), 1G/2.5G/5G/10G (8), 25G SFP28 (4), 40G/100G QSFP+/QSFP28 (4)

Input Voltage (Input Frequency)

100-240 VAC (50-60 Hz)

Max Current Consumption

AC: 7 A @ 100 VAC, 3 A @ 240 VAC, DC: 15 A @ -48 VDC, 12 A @ -60 VDC

Management I/O

1G SFP high availability (2), 1G SFP out-of-band management port (1), 40G QSFP+ high availability (1), Micro USB (1), RJ-45 console port (1)

Power Supply (Avg/Max Power Consumption)

630/760 W

Safety

cTUVus, CB

Storage Capacity

480 GB SSD pair, system storage

Weight (Standalone Device/As Shipped)

35.2 lbs/48.8 lbs