Passer aux informations sur le produit

(NOUVELLEPALO ALTO PAN-PA-440-PRO Palo Alto Networks PA-440, Débit du pare-feu : 2,4 Gbit/s ; Débit de la prévention des menaces : 1,0 Gbit/s

Fournisseur: PALO ALTO
UGS : PAN-PA-440-PRO
Disponibilité: En stock
Type de produit : PARE-FEU DE RÉSEAU
HKD 0.00
(NEW VENDOR) PALO ALTO PAN-PA-440-PRO Palo Alto Networks PA-440, Firewall Throughput: 2.4 Gbps; Threat Prevention Throughput: 1.0 Gbps - C2 Computer
(<tc>NOUVELLE</tc>PALO ALTO PAN-PA-440-PRO Palo Alto Networks PA-440, Débit du pare-feu : 2,4 Gbit/s ; Débit de la prévention des menaces : 1,0 Gbit/s
HKD 0.00

(NOUVELLEPALO ALTO PAN-PA-440-PRO Palo Alto Networks PA-440, Débit du pare-feu : 2,4 Gbit/s ; Débit de la prévention des menaces : 1,0 Gbit/s

Aperçu

Les pare-feu de nouvelle génération de la série PA-400 de Palo Alto Networks, comprenant les PA410, PA-415, PA-440, PA-445, PA-450 et PA-460, apportent des capacités NGFW alimentées par ML aux succursales d'entreprises distribuées, aux points de vente au détail et aux entreprises de taille moyenne.

Le premier pare-feu nouvelle génération au monde alimenté par l'apprentissage automatique vous permet de prévenir les menaces inconnues, de tout voir et de tout sécuriser, y compris l'Internet des objets (IoT), et de réduire les erreurs grâce à des recommandations de politiques automatiques.

Palo Alto Networks PA-400 Series

Points forts

  • Premier pare-feu de nouvelle génération (NGFW) au monde basé sur l'apprentissage automatique
  • Dix fois leader dans le Magic Quadrant de Gartner pour les pare-feu réseau
  • Leader du rapport Forrester Wave : Pare-feu d'entreprise, 4e trimestre 2022
  • Score d'efficacité de sécurité maximal dans le rapport de test NGFW 2019 de NSS Labs, avec 100 % des tentatives d'évasion bloquées.
  • Répond à un large éventail de besoins en matière de performances pour les entreprises distribuées grâce à une gamme étendue de solutions.
  • Offre une sécurité au format de bureau
  • Étend la visibilité et la sécurité à tous les appareils, y compris les appareils IoT non gérés, sans qu'il soit nécessaire de déployer des capteurs supplémentaires.
  • Prend en charge la haute disponibilité avec les modes actif/actif et actif/passif
  • Offre des performances prévisibles avec des services de sécurité
  • Il est doté d'une conception silencieuse et sans ventilateur, avec une alimentation redondante en option pour les succursales et les bureaux à domicile.
  • Simplifie le déploiement d'un grand nombre de pare-feu grâce à la fonction Zero Touch Provisioning (ZTP) en option.
  • Prend en charge l'administration centralisée avec la gestion de la sécurité réseau Panorama

L'élément de contrôle de la gamme PA-400 est PAN-OS®, le même logiciel qui alimente tous les pare-feu de nouvelle génération (NGFW) de Palo Alto Networks. PAN-OS classe nativement tout le trafic, y compris les applications, les menaces et le contenu, puis l'associe à l'utilisateur, indépendamment de sa localisation ou du type d'appareil utilisé. L'application, le contenu et l'utilisateur – autrement dit, les éléments essentiels à votre activité – constituent alors la base de vos politiques de sécurité, ce qui permet d'améliorer votre niveau de sécurité et de réduire les délais de réponse aux incidents.

Pare-feu de nouvelle génération basé sur l'apprentissage automatique

  • Intègre l'apprentissage automatique (ML) au cœur du pare-feu pour fournir une prévention des attaques sans signature en ligne pour les attaques basées sur des fichiers tout en identifiant et en arrêtant immédiatement les tentatives d'hameçonnage jamais vues auparavant.
  • Exploite les processus d'apprentissage automatique basés sur le cloud pour renvoyer des signatures et des instructions sans délai au NGFW.
  • Utilise l'analyse comportementale pour détecter les appareils IoT et formuler des recommandations de politique dans le cadre d'un service fourni dans le cloud et intégré nativement sur le NGFW.
  • Automatise les recommandations de politiques qui permettent de gagner du temps et de réduire les risques d'erreur humaine.

Identifie et catégorise toutes les applications, sur tous les ports, en permanence, avec une inspection complète de la couche 7.

  • Identifie les applications qui transitent par votre réseau, quels que soient le port, le protocole, les techniques d'évasion ou le chiffrement (TLS/SSL).
  • Utilise l'application, et non le port, comme base pour toutes vos décisions de politique d'activation sécurisée : autoriser, refuser, planifier, inspecter et appliquer la mise en forme du trafic.
  • Offre la possibilité de créer des balises App-ID™ personnalisées pour les applications propriétaires ou de demander le développement d'App-ID pour les nouvelles applications de Palo Alto Networks.
  • Identifie toutes les données de charge utile au sein d'une application (e.g., fichiers et modèles de données) pour bloquer les fichiers malveillants et contrecarrer les tentatives d'exfiltration.
  • Génère des rapports d'utilisation d'applications standard et personnalisés, y compris des rapports sur les logiciels en tant que service (SaaS) qui fournissent des informations sur tout le trafic SaaS autorisé et non autorisé sur votre réseau.
  • Permet une migration sécurisée des ensembles de règles de couche 4 hérités vers des règles basées sur l'ID d'application grâce à l'optimiseur de politiques intégré, vous offrant ainsi un ensemble de règles plus sécurisé et plus facile à gérer.

Offre une gestion et une visibilité centralisées

  • Bénéficiez d'une gestion, d'une configuration et d'une visibilité centralisées pour plusieurs pare-feu NGFW Palo Alto Networks distribués (quel que soit leur emplacement ou leur taille) grâce à la gestion de la sécurité réseau Panorama, dans une interface utilisateur unifiée.
  • Simplifie le partage de configuration via Panorama grâce aux modèles et aux groupes de périphériques, et adapte la collecte des journaux à l'augmentation des besoins. Les modèles PA-410, PA-415, PA-440, PA-445, PA-450 et PA-460 permettent l'exportation des journaux de session vers Panorama et Cortex Data Lake. Les modèles PA-415, PA-440, PA-445, PA-450 et PA-460 prennent également en charge la journalisation des sessions sur le serveur.
  • Permet aux utilisateurs, via le Centre de commande des applications (ACC), d'obtenir une visibilité approfondie et des informations complètes sur le trafic réseau et les menaces.

Optimisez votre investissement en sécurité et prévenez les interruptions d'activité grâce à l'AIOps

  • AIOps pour NGFW fournit des recommandations de bonnes pratiques continues et personnalisées à votre déploiement unique afin de renforcer votre posture de sécurité et de tirer le meilleur parti de votre investissement en matière de sécurité.
  • Ce système prédit intelligemment les problèmes de santé, de performance et de capacité du pare-feu grâce à l'apprentissage automatique et à des données de télémétrie avancées. Il fournit également des informations exploitables pour résoudre les perturbations prévues.

Active les fonctionnalités SD-WAN

  • Permet d'adopter facilement le SD-WAN en l'activant simplement sur vos pare-feu existants.
  • Vous permet de mettre en œuvre en toute sécurité le SD-WAN, qui est nativement intégré à notre sécurité de pointe.
  • Offre une expérience utilisateur exceptionnelle en minimisant la latence, la gigue et la perte de paquets.

Empêche les activités malveillantes dissimulées dans le trafic chiffré

  • Inspecte et applique une politique au trafic chiffré TLS/SSL, entrant et sortant, y compris pour le trafic utilisant TLS 1.3 et HTTP/2.
  • Offre une visibilité détaillée sur le trafic TLS, notamment sur la quantité de trafic chiffré, les versions TLS/SSL, les suites de chiffrement, etc., sans déchiffrement.
  • Permet de contrôler l'utilisation des protocoles TLS hérités, des chiffrements non sécurisés et des certificats mal configurés afin d'atténuer les risques.
  • Facilite le déploiement du déchiffrement et permet d'utiliser les journaux intégrés pour résoudre les problèmes, tels que les applications avec des certificats épinglés.
  • Permet d'activer ou de désactiver le déchiffrement de manière flexible en fonction de la catégorie d'URL, de la zone source et de destination, de l'adresse, de l'utilisateur, du groupe d'utilisateurs, de l'appareil et du port, à des fins de confidentialité et de conformité.
  • Permet de créer une copie du trafic déchiffré provenant du pare-feu (i.e., décryptage en miroir) et l'envoyer à des outils de collecte de trafic à des fins d'analyse forensique, d'historique ou de prévention des pertes de données (DLP).
  • Permet de transférer intelligemment tout le trafic (TLS déchiffré, TLS non déchiffré et non-TLS) vers des outils de sécurité tiers avec Network Packet Broker, d'optimiser les performances de votre réseau et de réduire les coûts d'exploitation.

Garantit la sécurité des utilisateurs quel que soit leur emplacement et leur appareil, tout en adaptant la politique en fonction de leur activité.

  • Permet la visibilité, les politiques de sécurité, la génération de rapports et l'analyse forensique basées sur les utilisateurs et les groupes, et non plus seulement sur les adresses IP.
  • S'intègre facilement à un large éventail de référentiels pour exploiter les informations utilisateur : contrôleurs de réseau local sans fil, VPN, serveurs d'annuaire, SIEM, proxys, etc.
  • Permet de définir des groupes d'utilisateurs dynamiques (DUG) sur le pare-feu pour prendre des mesures de sécurité limitées dans le temps sans attendre que les modifications soient appliquées aux répertoires d'utilisateurs.
  • Applique des politiques cohérentes indépendamment de l'emplacement des utilisateurs (bureau, domicile, voyage, etc.) et de leurs appareils (appareils mobiles iOS et Android®, ordinateurs de bureau macOS®, Windows®, Linux, ordinateurs portables ; serveurs Citrix et Microsoft VDI et Terminal Server).
  • Empêche la fuite des identifiants d'entreprise vers des sites Web tiers et empêche la réutilisation des identifiants volés en activant l'authentification multifacteur (MFA) au niveau du réseau pour toute application sans aucune modification de l'application.
  • Fournit des mesures de sécurité dynamiques basées sur le comportement de l'utilisateur afin de restreindre les utilisateurs suspects ou malveillants.
  • Authentifie et autorise vos utilisateurs de manière cohérente, quel que soit leur emplacement et l'endroit où se trouvent les magasins d'identité des utilisateurs, pour passer rapidement à une posture de sécurité Zero Trust avec Cloud Identity Engine, une architecture cloud entièrement nouvelle pour la sécurité basée sur l'identité.

Offre une approche unique du traitement des paquets grâce à son architecture à passage unique.

  • Il effectue en une seule passe la mise en réseau, la recherche de politiques, l'application et le décodage, ainsi que la correspondance des signatures pour toutes les menaces et tous les contenus. Cela réduit considérablement la charge de traitement nécessaire à l'exécution de multiples fonctions sur un seul dispositif de sécurité.
  • Évite d'introduire de latence en analysant le trafic pour toutes les signatures en une seule passe, en utilisant une correspondance de signatures uniforme basée sur le flux.
  • Permet des performances constantes et prévisibles lorsque les abonnements de sécurité sont activés. (Dans le tableau 1, le « débit de prévention des menaces » est mesuré avec plusieurs abonnements activés.)

Détectez et prévenez les menaces avancées grâce aux services de sécurité fournis dans le cloud

Les cyberattaques sophistiquées actuelles peuvent générer 45 000 variantes en 30 minutes, exploitant de multiples vecteurs d'attaque et des techniques avancées pour diffuser des charges utiles malveillantes. La sécurité traditionnelle cloisonnée pose problème aux organisations : elle crée des failles de sécurité, alourdit la charge de travail des équipes de sécurité et nuit à la productivité en raison d'un accès et d'une visibilité incohérents.

Parfaitement intégrés à nos pare-feu de nouvelle génération (NGFW) leaders du secteur, nos services de sécurité cloud exploitent l'effet de réseau de 80 000 clients pour coordonner instantanément les renseignements et vous protéger contre toutes les menaces, quel que soit leur vecteur. Éliminez les zones blanches sur vos différents sites et bénéficiez d'une sécurité optimale et homogène sur une plateforme unique, vous protégeant ainsi des menaces les plus sophistiquées et furtives.

  • Prévention avancée des menaces : Bloquez les exploits connus, les logiciels malveillants, les URL malveillantes, les logiciels espions et les systèmes de commande et de contrôle (C2) grâce à une prévention de 96 % des systèmes C2 basés sur le Web et à une détection de 48 % de systèmes C2 inconnus en plus que la principale solution de prévention des intrusions (IPS) du secteur.
  • Prévention des logiciels malveillants WildFire : Assurez la sécurité de vos fichiers en détectant et en bloquant automatiquement les logiciels malveillants inconnus 180 fois plus rapidement grâce au moteur de veille sur les menaces et de prévention des logiciels malveillants le plus performant du secteur.
  • Filtrage avancé des URL : Permet un accès sécurisé à Internet grâce à la première solution du secteur de prévention en temps réel des sites Web connus et inconnus, bloquant 76 % des URL malveillantes 24 heures avant les autres fournisseurs.
  • Sécurité DNS : Augmentez de 40 % votre couverture contre les attaques DNS et perturbez 80 % des attaques qui utilisent le DNS pour la commande et le contrôle ainsi que pour le vol de données, sans nécessiter de modifications de votre infrastructure.
  • DLP d'entreprise : Minimisez les risques de violation de données, stoppez les transferts de données non conformes aux politiques et assurez une conformité uniforme dans toute votre entreprise grâce à une couverture deux fois supérieure de toute solution DLP d'entreprise fournie dans le cloud.
  • Sécurité SaaS : Gardez une longueur d'avance sur l'explosion du SaaS grâce à la seule solution CASB nouvelle génération du secteur, capable de visualiser et de sécuriser automatiquement toutes les applications, quel que soit le protocole.
  • Sécurité de l'Internet des objets : Protégez chaque «élément» et mettez en œuvre la sécurité Zero Trust des appareils 20 fois plus rapidement grâce à la solution de sécurité la plus intelligente du secteur pour les appareils intelligents.

Caractéristiques

Palo Alto Networks PA-440Débit du pare-feu : 2,4 Gbit/s ; Débit de la prévention des menaces : 1,0 Gbit/s ; Débit du VPN IPsec : 1,6 Gbit/s ; Nombre maximal de sessions : 200 000 ; Nouvelles sessions/s : 39 000 ; 8 ports RJ45 10/100/1000 ; 1 port de gestion 10/100/1000 ; 1 port console RJ45 ; 1 port USB ; 1 port console micro USB ; Stockage : 128 Go eMMC ; Taille : 8.83" x 8.07" x 8.07", inclure:

Abonnement Basic Threat Prevent :
1.
PAN-PA-440-TP : Abonnement de prévention des menaces, 1 an
2.
PAN-PA-440-ADVURL : Abonnement au filtrage avancé des URL, 1 an
3.
PAN-PA-440-WF : Abonnement WildFire, 1 an
4.
PAN-PA-440-DNS : Abonnement DNS Security, 1 an
5.
PAN-PA-440-SDWAN : Abonnement SD-WAN, 1 an

Assistance Premium 24h/24 et 7j/7 activée par nos partenaires :
PAN-SVC-BKLN-440 : Assistance premium activée par le partenaire, 1 an (assistance à distance 24h/24 et 7j/7 par e-mail/téléphone, expédition RMA le jour ouvrable suivant, correctifs et mises à jour du micrologiciel)





Le Onglet personnalisé vous permet d'afficher un contenu personnalisé sur votre page produit en toute flexibilité.

Vous pouvez facilement gérer le contenu de cet onglet en choisissant l'une des options suivantes :

  • Saisie manuelle : Saisissez le contenu directement dans les paramètres du thème.
  • Source du métachamp : Associez l'onglet à un métachamp pour afficher des informations dynamiques et spécifiques au produit.
  • Contenu de la page : Réutilisez le contenu existant d'une page Shopify pour le réutiliser ou centraliser les mises à jour.

Cette fonctionnalité est idéale pour montrer Guides des tailles, conseils d'entretien, histoires de la marque, détails d'expédition ou toute autre information personnalisée Vous voulez que vos clients voient ça — sans toucher à une seule ligne de code.

Produits récemment consultés

Produits associés