© 2026。由 C2 Computer 提供技術支援。版權所有。
(全新行貨 )PALO ALTO PAN-PA-450-PRO-3YR Palo Alto Networks PA-450,防火牆吞吐量:3.2 Gbps;威脅預防吞吐量:1.7 Gbps
無法載入取貨情況

(全新行貨 )PALO ALTO PAN-PA-450-PRO-3YR Palo Alto Networks PA-450,防火牆吞吐量:3.2 Gbps;威脅預防吞吐量:1.7 Gbps
概述
Palo Alto Networks PA-400 系列新一代防火牆包括 PA410、PA-415、PA-440、PA-445、PA-450 和 PA-460,為分散式企業分公司、零售店和中型企業帶來了 ML-Powered NGFW 功能。
世界上第一個由 ML 驅動的下一代防火牆使您能夠阻止未知威脅,查看和保護一切(包括物聯網 (IoT)),並透過自動策略建議減少錯誤。

亮點
- 全球首個由機器學習驅動的新一代防火牆
- 十次榮膺 Gartner 網路防火牆魔力像限領導者稱號
- Forrester Wave 領導者:企業防火牆,2022 年第 4 季度
- 在 2019 年 NSS Labs NGFW 測試報告中獲得最高安全有效性分數,100% 的規避行為被阻止
- 廣泛的產品線滿足分散式企業的各種性能需求
- 以桌面形式提供安全性
- 將可見性和安全性擴展到所有設備(包括非託管物聯網設備),無需部署額外的感測器
- 透過主動/主動和主動/被動模式支援高可用性
- 透過安全服務提供可預測的效能
- 採用靜音、無風扇設計,配有可選的冗餘電源,適用於分店和家庭辦公室
- 透過選購的零接觸配置 (ZTP) 簡化大量防火牆的部署
- 支援透過 Panorama 網路安全管理進行集中管理
PA-400 系列的控制元素是 PAN-OS®,與運行所有 Palo Alto Networks NGFW 的軟體相同。 PAN-OS 本地會將所有流量(包括應用程式、威脅和內容)進行分類,然後將該流量與使用者連結起來,無論位置或裝置類型為何。應用程式、內容和使用者(換句話說,經營您的業務的要素)將成為您的安全策略的基礎,從而改善安全態勢並縮短事件回應時間。
由機器學習驅動的下一代防火牆
- 在防火牆核心中嵌入機器學習 (ML),為基於檔案的攻擊提供內聯無簽名攻擊預防,同時識別並立即阻止前所未見的網路釣魚嘗試。
- 利用基於雲端的 ML 流程將零延遲簽章和指令推送回 NGFW。
- 使用行為分析來偵測物聯網設備並提出策略建議,作為 NGFW 上雲交付和本地整合服務的一部分。
- 自動化政策建議,節省時間並減少人為錯誤的可能性。
透過全面的第 7 層檢查隨時識別和分類所有連接埠上的所有應用程式
- 識別穿越網路的應用程序,無論連接埠、協定、規避技術或加密(TLS/SSL)。
- 使用應用程式(而非連接埠)作為所有安全啟用策略決策的基礎:允許、拒絕、排程、檢查和應用流量整形。
- 能夠為專有應用程式建立自訂 App-ID™ 標籤或向 Palo Alto Networks 請求新應用程式的 App-ID 開發。
- 識別應用程式中的所有有效負載資料(例如檔案和資料模式),以阻止惡意檔案並阻止洩漏嘗試。
- 建立標準和客製化的應用程式使用情況報告,包括軟體即服務 (SaaS) 報告,可深入了解網路上所有核准和未核准的 SaaS 流量。
- 透過內建策略優化器可以將傳統的第 4 層規則集安全地遷移到基於 App-ID 的規則,從而為您提供更安全、更易於管理的規則集。
提供集中管理和可視性
- 透過 Panorama 網路安全管理,在一個統一的使用者介面中實現對多個分散式 Palo Alto Networks NGFW(無論位置或規模如何)的集中管理、配置和視覺性。
- 透過 Panorama 使用範本和設備組簡化配置共享,並隨著日誌記錄需求的增加擴展日誌收集。 PA-410、PA-415、PA-440、PA-445、PA-450、PA-460 允許將會話日誌匯出到 Panorama 和 Cortex Data Lake。 PA-415、PA-440、PA-445、PA-450 和 PA-460 也支援盒內會話日誌記錄。
- 透過應用程式命令中心 (ACC),使用戶能夠深入了解並全面洞察網路流量和威脅。
利用 AIOps 最大化您的安全投資並防止業務中斷
- NGFW 的 AIOps 可提供針對您獨特部署客製化的持續最佳實踐建議,以加強您的安全態勢並最大限度地利用您的安全投資。
- 基於高階遙測資料支援的機器學習,智慧地預測防火牆健康、效能和容量問題。它還提供了可行的見解來解決預測到的中斷。
啟用 SD-WAN 功能
- 只需在現有防火牆上啟用 SD-WAN,即可輕鬆採用它。
- 使您能夠安全地實施 SD-WAN,它與我們行業領先的安全性原生整合。
- 透過最大限度地減少延遲、抖動和資料包遺失來提供卓越的最終用戶體驗。
防止加密流量中隱藏的惡意活動
- 檢查並將政策應用於 TLS/SSL 加密流量(入站和出站),包括使用 TLS 1.3 和 HTTP/2 的流量。
- 無需解密,即可提供對 TLS 流量的豐富可見性,例如加密流量量、TLS/SSL 版本、密碼套件等。
- 能夠控制使用舊式 TLS 協定、不安全密碼以及錯誤配置的證書,以降低風險。
- 有助於輕鬆部署解密,並允許您使用內建日誌來解決問題,例如具有固定憑證的應用程式。
- 允許您根據 URL 類別、來源和目標區域、位址、使用者、使用者群組、裝置和連接埠靈活地啟用或停用解密,以保護隱私和合規性目的。
- 允許您從防火牆建立解密流量的副本(即解密鏡像)並將其傳送至流量收集工具以進行取證、歷史目的或資料遺失預防(DLP)。
- 讓您可以使用網路封包代理將所有流量(解密的 TLS、未解密的 TLS 和非 TLS)智慧地轉送到第三方安全工具,優化您的網路效能並降低營運費用。
為任何位置、任何裝置上的使用者提供安全保護,同時根據使用者活動調整策略
- 支援基於使用者和群組(而不僅僅是 IP 位址)的可見性、安全性原則、報告和取證。
- 輕鬆與各種儲存庫整合以利用使用者資訊:無線區域網路控制器、VPN、目錄伺服器、SIEM、代理程式等。
- 允許您在防火牆上定義動態使用者群組 (DUG),以採取有時限的安全措施,而無需等待變更套用至使用者目錄。
- 無論使用者位於何處(辦公室、家中、旅行中等)和裝置(iOS 和 Android® 行動裝置、macOS®、Windows®、Linux 桌上型電腦、筆記型電腦;Citrix 和 Microsoft VDI 和終端伺服器),都應用一致的策略。
- 透過在網路層為任何應用程式啟用多因素身份驗證 (MFA),而無需進行任何應用程式更改,防止公司憑證洩露到第三方網站,並防止重複使用被盜憑證。
- 提供根據使用者行為的動態安全措施,以限制可疑或惡意使用者。
- 無論使用者身在何處以及使用者身分儲存在哪裡,都可以一致地對使用者進行身份驗證和授權,從而透過雲端身分引擎 (一種基於身分的安全性的全新雲端架構) 快速轉向零信任安全態勢。
採用單通道架構提供獨特的資料包處理方法
- 針對所有威脅和內容,一次性執行聯網、策略查找、應用程式和解碼以及簽章匹配。這大大減少了在一個安全設備中執行多項功能所需的處理開銷。
- 使用基於流的統一簽章匹配,透過一次性掃描流量中所有簽章來避免引入延遲。
- 啟用安全訂閱時可實現一致且可預測的效能。 (在表 1 中,「威脅防禦吞吐量」是在啟用多個訂閱的情況下測量的。)
利用雲端交付的安全服務來偵測並預防進階威脅
現今複雜的網路攻擊可以在 30 分鐘內產生 45,000 種變體,使用多種威脅載體和先進的技術來傳遞惡意負載。傳統的孤立安全給組織帶來了挑戰,因為它會引入安全漏洞、增加安全團隊的開銷,並且由於存取和可見性不一致而阻礙業務生產力。
我們的雲端交付安全服務與我們領先業界的 NGFW 無縫集成,利用 80,000 名客戶的網路效應來即時協調情報並防禦所有載體上的所有威脅。消除各個位置的覆蓋空白,並利用平台上一致提供的一流安全性,以抵禦最先進和最隱蔽的威脅
- 進階威脅預防: 阻止已知漏洞、惡意軟體、惡意 URL、間諜軟體以及命令與控制 (C2),對基於 Web 的 Cobalt Strike C2 的防禦率達 96%,並且比業界領先的入侵防禦 (IPS) 解決方案多檢測到 48% 的未知 C2。
- WildFire 惡意軟體預防: 借助業界最大的威脅情報和惡意軟體預防引擎,以 180 倍的速度自動偵測和預防未知惡意軟體,確保檔案的安全
- 進階 URL 過濾: 透過業界首個對已知和未知網站的即時預防,實現安全存取互聯網,比其他供應商提前 24 小時阻止 76% 的惡意 URL。
- DNS 安全性: 獲得 40% 以上的 DNS 攻擊覆蓋率,並阻止 80% 使用 DNS 進行命令和控制以及資料竊取的攻擊,而無需對您的基礎設施進行任何更改。
- 企業 DLP: 最大限度地降低資料外洩的風險,阻止不符合政策的資料傳輸,並透過將任何雲端交付的企業 DLP 的覆蓋範圍提高 2 倍,在整個企業內始終實現合規性。
- SaaS 安全性: 借助業界唯一的下一代 CASB 自動查看和保護所有協議中的所有應用程序,在 SaaS 爆炸式增長中保持領先地位
- 物聯網安全: 利用業界最聰明的智慧型裝置安全保護每個“事物”,並以 20 倍的速度實現零信任設備安全。
規格
| Palo Alto Networks PA-450, 防火牆吞吐量:3.2 Gbps;威脅預防吞吐量:1.7 Gbps; IPsec VPN吞吐量:2.2 Gbps;最大會話數:300,000;每秒新會話數:52,000; 8x 10/100/1000 RJ45 埠; 1x 10/100/1000 管理埠; 1x RJ45 控制台連接埠; 1個 USB 連接埠; 1x Micro USB 控制台連接埠;儲存: 128 GB eMMC,大小: 8.83" 十 8.07" 十 8.07", 包括: 基本威脅預防訂閱 3 年: 1. PAN-PA-450-TP-3YR: 威脅預防訂閱,3 年 2. PAN-PA-450-ADVURL-3 年: 高級 URL 過濾訂閱,3 年 3. PAN-PA-450-WF-3YR: WildFire 訂閱,3 年 4. PAN-PA-450-DNS-3年: DNS 安全訂閱,3 年 5. PAN-PA-450-SDWAN-3 年:SD-WAN 訂閱,3 年 3 年 7x24 合作夥伴高階支援: PAN-SVC-BKLN-450-3YR: 合作夥伴提供的 3 年優質支援(遠端 7x24 電子郵件/電話支援、NBD RMA 出貨、修補程式和韌體升級) |
這 自訂選項卡 讓您能夠靈活地在產品頁面上顯示個人化內容。
您可以透過選擇以下選項之一輕鬆管理此標籤中顯示的內容:
- 手動輸入: 直接在主題設定中輸入內容。
- 元字段來源: 將選項卡連接到元字段,以顯示動態的、特定於產品的資訊。
- 頁面內容: 從 Shopify 頁面提取現有內容以進行重複使用或集中更新。
此功能非常適合顯示 尺寸指南、保養說明、品牌故事、配送詳情或任何客製化訊息 你想讓你的客戶看到的一切——無需編寫任何程式碼。