Palo Alto Routeur Pare-feu Pa-1420. Prise UELes pare-feu de nouvelle génération Palo Alto Networks série PA-1400 avec technologie ML, y compris le PA-1420, sont conçus pour assurer une connectivité sécurisée pour les succursales et les entreprises de taille moyenne.L´élément de contrôle de la série PA-1400 est PAN-OS, le même logiciel qui exécute tous les NGFW de Palo Alto Networks.PAN-OS classe nativement tout le trafic, y compris les applications, les menaces et le contenu, puis lie ce trafic à l´utilisateur, quel que soit son emplacement ou le type d´appareil.Application, contenu et utilisateur - en d´autres termes, les éléments qui pilotent votre entreprise - servent de base à vos politiques de sécurité, améliorant votre posture de sécurité et réduisant le temps de réponse aux incidents.Pare-feu de nouvelle génération basés sur ML :- Intègre l´apprentissage automatique (ML) au cœur du pare-feu pour une prévention des attaques sans signature et en ligne pour les attaques basées sur des fichiers, tout en identifiant et en arrêtant immédiatement les tentatives de phishing jamais vues auparavant.Il exploite les processus ML basés sur le cloud pour fournir des signatures et des instructions sans délai au NGFW.Il utilise l´analyse comportementale pour détecter les appareils Internet des objets (IoT) et faire des recommandations de politique.Service cloud et intégré nativement au NGFW.Il automatise les recommandations de politique qui font gagner du temps et réduisent la possibilité d´erreurs humaines.Identifie et catégorise toutes les applications, sur tous les ports, à tout moment, avec une inspection complète de la couche 7 :- Identifie les applications qui traversent votre réseau, quel que soit le port, le protocole, les techniques d´évasion ou le chiffrement (TLS/SSL).Il découvre et contrôle automatiquement les applications pour suivre l´explosion de la SaaS avec l´abonnement SaaS Security.Il utilise l´application, et non le port, comme base pour toutes vos décisions de politique d´activation sécurisée - autoriser, refuser, planifier, inspecter et appliquer le contrôle du trafic.Il offre la possibilité de créer des étiquettes App-ID personnalisées pour vos propres applications ou de demander le développement d´App-ID pour les applications Palo Alto Networks.Il identifie toutes les données de charge utile au sein de l´application pour bloquer les fichiers malveillants et déjouer les tentatives d´exfiltration de données.Il crée des rapports d´utilisation d´applications standard et personnalisés, y compris des rapports SaaS (Software as a Service), qui donnent un aperçu de tout le trafic SaaS autorisé et non autorisé sur votre réseau.Il permet une migration sécurisée des ensembles de règles hérités de la couche 4 vers des règles basées sur App-ID avec l´optimiseur de politique intégré, vous offrant un ensemble de règles plus sécurisé et plus facile à gérer.Applique la sécurité aux utilisateurs n´importe où, sur n´importe quel appareil, tout en adaptant la politique en fonction de l´activité de l´utilisateur :- Permet la visibilité, les politiques de sécurité, la création de rapports et la médecine légale basées sur l´utilisateur et le groupe, et pas seulement sur les adresses IP.Il s´intègre facilement à un large éventail de référentiels pour exploiter les informations de l´utilisateur :contrôleurs de réseau local sans fil, VPN, serveurs d´annuaire, SIEM, proxys, etc.Il vous permet de définir des groupes d´utilisateurs dynamiques (DUG) sur le pare-feu pour prendre des mesures de sécurité basées sur le temps sans attendre l´application des modifications aux annuaires d´utilisateurs.Il applique des politiques cohérentes quelle que soit la localisation et les appareils de l´utilisateur.Il empêche la fuite des identifiants d´entreprise vers des sites Web tiers et empêche la réutilisation des identifiants volés en permettant l´authentification multifacteur (MFA) au niveau du réseau pour toute application sans aucune modification d´application.Il fournit des actions de sécurité dynamiques basées sur le comportement de l´utilisateur pour restreindre les utilisateurs suspects ou malveillants.Arrête l´activité malveillante cachée dans le trafic chiffré :- Inspecte et applique les politiques sur le trafic chiffré TLS/SSL, à la fois entrant et sortant, même pour le trafic utilisant TLS 1.3 et HTTP/2.Il offre une visibilité étendue sur le trafic TLS, telle que la quantité de trafic chiffré, les versions TLS/SSL, les suites de chiffrement, etc., sans décryptage.Il permet le contrôle de l´utilisation des protocoles TLS obsolètes, des chiffrements non sécurisés et des certificats mal configurés pour atténuer les risques.Il facilite le déploiement du décryptage et permet l´utilisation des journaux intégrés pour le dépannage, tels que les applications avec des certificats bloqués.Il vous permet d´activer ou de désactiver de manière flexible le décryptage en fonction de la catégorie d´URL, de la zone source et de destination, de la direction, de l´utilisateur, du groupe d´utilisateurs, de l´appareil et du port, à des fins de confidentialité et de conformité.Il vous permet de créer une copie du trafic décrypté à partir du pare-feu et de l´envoyer à des outils de collecte de trafic à des fins de criminalistique, historiques ou de prévention de la perte de données (DLP).Il vous permet de transférer intelligemment tout le trafic vers des outils de sécurité tiers avec Network Packet Broker, optimisant ainsi les performances de votre réseau et réduisant les dépenses opérationnelles.Offre une gestion et une visibilité centralisées :- Bénéficie d´une gestion, d´une configuration et d´une visibilité centralisées pour plusieurs NGFW Palo Alto Networks distribués (quelle que soit leur emplacement ou leur échelle) via la gestion de la sécurité réseau Panorama, dans une interface utilisateur unifiée.Il rationalise le partage de la configuration via Panorama avec des modèles et des groupes d´appareils, et met à l´échelle la collecte des journaux à mesure que les besoins en journalisation augmentent.Il permet aux utilisateurs, via le centre de commande d´applications (ACC), d´obtenir une visibilité approfondie et des informations complètes sur le trafic réseau et les menaces.Maximisez votre investissement en sécurité et évitez les interruptions d´activité avec AIOps :- Offre des recommandations continues sur les meilleures pratiques adaptées à votre déploiement unique pour renforcer votre posture de sécurité et tirer le meilleur parti de votre investissement en sécurité.Il prédit intelligemment les problèmes de santé, de performance et de capacité du pare-feu sur la base d´une analyse ML de données télémétriques avancées.Il fournit des informations exploitables pour résoudre les perturbations anticipées.Compatibilité native avec le proxy Web pour pare-feu de nouvelle génération :- Possibilité de consolider le pare-feu et le proxy sur une seule plateforme tout en gérant les capacités via une plateforme de gestion centralisée pour créer des politiques.Possibilité de prendre en charge un proxy explicite via des fichiers PAC et également un proxy transparent.Le proxy explicite peut aider avec les architectures de routage non par défaut avec des déploiements de proxy sur site.Proxy explicite prenant en charge l´authentification Kerberos et SAML :- La configuration du proxy transparent est simplifiée sans avoir besoin de WCCP ou d´authentification.Il détecte et prévient les menaces avancées avec des services de sécurité basés sur le cloud.Les cyberattaques sophistiquées d´aujourd´hui peuvent générer 45 000 variantes en 30 minutes en utilisant plusieurs vecteurs de menace et techniques avancées pour délivrer des charges utiles malveillantes.Offre une approche de traitement des paquets en une seule passe avec une architecture en une seule passe :- Effectue la mise en réseau, la recherche de politique, l´application et le décodage, et la correspondance de signature, pour toutes les menaces et tous les contenus en une seule passe.réduit considérablement la surcharge de traitement requise pour effectuer plusieurs fonctions sur un appareil de sécurité.Il évite d´introduire de la latence en inspectant le trafic pour toutes les signatures en une seule passe en utilisant une correspondance de signature uniforme basée sur les flux.Il permet des performances cohérentes et prévisibles lorsque les abonnements de sécurité sont activés.Active la fonctionnalité SD-WAN :- Vous permet d´adopter facilement le SD-WAN en l´activant simplement sur vos pare-feu existants.Il vous permet de déployer le SD-WAN en toute sécurité, ce qui s´intègre nativement à la sécurité leader du secteur.Il offre une expérience utilisateur exceptionnelle en minimisant la latence, la gigue et la perte de paquets.Spécifications :Général :- Profondeur :35.9 cm - Largeur :43.6 cm - Hauteur :4.32 cm - Type d´appareil :Appareil de sécurité - Hauteur (unités rack) :1U - Poids :7.03 kg Extension / Connectivité :Interfaces :- 4x1000Base-T - RJ-45 - 4x1/2.5/5GBase-T - RJ-45 - 4x1/2.5/5GBase-T (PoE) - RJ-45 - 2 x Ethernet 1000 - SFP - 8x1Gb Ethernet/10Gb Ethernet - SFP/SFP+ - 1x1000Base-T (gestion) - RJ-45 - 1x10Gb Ethernet (HA) - 1 x console - RJ-45 - 1 x USB - 1 x console - micro-USB Garantie fabricant :- Service et support :Garantie limitée - 1 an Divers :- MTBF (temps moyen entre pannes) :24 ans - Normes conformes :Certifié cTUVus, CB, FCC Classe A, VCCI Classe A Réseaux :- Normes conformes :IEEE 802.1Q, IEEE 802.3ad (LACP) - Technologie de connectivité :Filaire - Montable en rack - Sens du flux d´air :- Flux d´air de l´avant vers l´arrière Performances :- Débit du pare-feu (HTTP) :9.9 Gbps - Débit du pare-feu (appmix) :9.5 Gbps - Débit de prévention des menaces (HTTP) :5 Gbps - Débit de prévention des menaces (appmix) :4.8 Gbps - Débit VPN (IPSec) :6.5 Gbps Capacité :- Sessions maximales :1400000 - Nouvelles sessions par seconde :140000 - Balises VLAN par appareil :4094 - Balises VLAN par interfa...
KauflandPalo Alto Networks PA-1420 - Périphérique de sécurité - 2.5GbE, 5GbE, 10GbE - flux d'air d'avant en arrière - 1U - montable sur rack
Spécifications du produit
| Marque | Palo Alto |
|---|---|
| EAN |
|
| Couleur |
|
| Taille |
|
| Sexe |
|
| MPN |
|
Historique des prix
Prix mis à jour pour la dernière fois le :