Palo Alto Networks(パロアルトネットワークス)社のPAシリーズは、従来のシグネチャによる既知の脅威の検知・防御に加えて、サンドボックスによる未知の脅威の検知・防御も実現します。更に、従来のファイアウォールではできなかったアプリケーションの識別・可視化・制御も行うことが可能です。
アプリケーションやトラフィックなどカテゴリごとに期間を指定して、お客様自身で必要な情報のログを選択しレポートとして閲覧できます。これにより、ネットワークの状況把握に加えて、アプリケーションやユーザごとの活動状況を把握することが可能です。
ウイルスやスパイウェア、脆弱性攻撃等、既知の脅威からシステムを保護します。
アンチウイルス・アンチスパイウェア機能ではウイルスやスパイウェアの存在が疑われる通信を、脆弱対策機能では脆弱性を突く攻撃が疑われる通信を検知・防御します。
従来のファイアウォールに搭載されているUTM機能を利用すると性能が著しく劣化することがあります。しかしPalo Alto Networks社の次世代ファイアウォールで提供するアドバンスト脅威防御機能はソフトウェアアーキテクチャ(シングルパス方式)を採用することで性能劣化を抑えています。
アンチウイルス・IPS・URLフィルタリングといった従来の対策では防ぎきれない未知の脅威を、サンドボックスで検出・防御します。
クラウド上に配置したサンドボックスにより、脅威に関する情報を最大限に共有できる一方で、必要なハードウェアは最小限で済みます。また、配信されるシグネチャには、全世界のWildFireユーザから転送されたファイルからも生成。未知の脅威を素早く認識し防御します。
マルウェアと判定された場合は、対策シグネチャが自動生成され、1時間以内にお客様機器に配信されます。配信されたシグネチャはアンチウイルス、IPSシグネチャ、URLフィルタリングの各機能の設定に反映され、最新の脅威を検出・防御します。
管理者はポータルサイト上で、ファイル情報、セッション情報、ファイル実行時の振舞い結果を確認できます。更に、ポータルサイトでは、どのユーザーがターゲットになったか、利用されたアプリケーションは何かといった詳細な情報も確認できます。
機械学習の力を活用して、DNS を使用する脅威をリアルタイムに検出・防御します。
リアルタイム分析と、常に拡充される国際的な脅威インテリジェンスを利用した大規模なクラウドデータベースにより、悪意のあるドメインに対する防御を実施します。
オンボックスレポートにて、DNSトラフィックだけでなくボットネットレポート、及びマルウェアドメインのDNSクエリを実行するホストを把握できます。
ポート、プロトコル、SSL暗号化や検知回避行為の有無にかかわらず、アプリケーションを識別・可視化・制御することが可能で、例えば80番ポートを許可した状態で、同じポートを利用するアプリケーションを識別し、可視化・制御することができます。
PAシリーズで識別可能なアプリケーションの最新情報こちら (Palo Alto Networks社のページへ)
Microsoft社のActive Directoryサーバと連携することで、誰がどのアプリケーションを利用しているのかを把握できます。これにより、部署やユーザごとに許可・禁止するアプリケーションを設定し、可視化・制御を行うことができます。
機種 | タイプA | タイプB | タイプC | ||
---|---|---|---|---|---|
PA-3410 | PA-1410 | PA-450 | |||
性能 ※1 | 最大同時接続数 | 1,400,000 | 945,000 | 300,000 | |
最大新規接続数 (1秒あたり) |
145,000 | 100,000 | 48,000 | ||
ファイアウォールスループット (APP-ID使用時) |
14Gbps | 8.5Gbps | 3.3Gbps | ||
Threat Protectionスループット | 7.5Gbps | 4.2bps | 2.1Gbps | ||
ハードウェア | 標準で使用できるポート数 | シングル/冗長構成:4 ※4 | |||
最大使用可能ポート数 ※2,3 | 12(26) | 12(22) | 単体構成:8 冗長構成:6 |
||
搭載物理ポート数 | 12(1G/2.5G/5G/10G) 10(1G/10G SFP/SFP+) 4 (25G SFP28) |
8(10/100/1000) 4(1G/2.5G/5G) 6(1G SFP) 4(1G/10G SFP/SFP+) |
8(10/100/1000) | ||
冗長電源 | |||||
機器のサイズ (幅×高さ×奥行き) |
43.6×4.3×35.9cm | 43.6×4.3×35.9cm | 20.5×4.4×22.4cm | ||
最大消費電力 | 190W | 290W | 41W | ||
セキュリティオプション (アドバンスト脅威防御、アドバンストWildFire、アドバンストURLフィルタリング) |
Palo Alto VM-Series | |||||
---|---|---|---|---|---|
vCPU2 | vCPU4 | vCPU8 | vCPU16 | ||
性能 ※1 | ファイアウォールスループット(APP-ID使用時) | 3Gbps | 6Gbps | 12Gbps | 24Gbps |
脅威防御スループット | 1.5Gbps | 3Gbps | 6Gbps | 12Gbps | |
最大同時接続数 | 250,000 | 819,200 | 2,000,000 | 10,000,000 |