Palo Alto Networks® PA-220R 下一代防火墙 确保恶劣工况下的网络安全

这篇具有很好参考价值的文章主要介绍了Palo Alto Networks® PA-220R 下一代防火墙 确保恶劣工况下的网络安全。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、主要安全功能

1、每时每刻在各端口对全部应用进行分类

• 将 App-ID 用于工业协议和应用,例如 Modbus、 DNP3、IEC 60870-5-104、Siemens S7、OSIsoft PI® 等。

• 不论采用何种端口、SSL/SSH 加密或者其他规避技术,都会识别应用。

• 使用应用而非端口作为所有安全启用策略的决策基础:允许、拒绝、计划、检测以及应用流量整形。

• 对未识别的应用进行分类,以便进行策略控制、威胁取证或 App-ID™ 技术开发。

2、为所有位置上的所有用户实施安全策略

• 将统一策略部署至使用 Windows®、macOS®、 Linux、Android® 或 Apple iOS 平台的本地或远程用户。

• 支持与 Microsoft Active Directory® 和 Terminal  Services、LDAP、Novell eDirectory™ 以及 Citrix  的无代理集成。

• 将防火墙策略与 802.1X 无线、代理、网络访问控制和任何其他用户身份信息源轻松进行集成。

3、预防已知和未知威胁

• 阻止一系列已知的常见威胁和特定于 ICS 的威胁, 其中包括在所有端口的漏洞利用、恶意软件和间谍软件(不受所用常见规避策略的影响)。

• 限制未经授权的文件和敏感数据传输。

• 识别未知的恶意软件,根据数百种恶意行为对其 进行分析,然后自动创建并提供保护。

Palo Alto Networks® PA-220R 下一代防火墙 确保恶劣工况下的网络安全,网络安全,防火墙,web安全,安全,防火墙,网络安全,网络威胁防御

PA-220R 是增强型的新一代防火墙,可在公用变电站、发电厂、 制造工厂、石油和天然气设施、建筑管理系统和医疗保健网络等各种严苛环境中保护工业和国防网络。

PA-220R 的控制性要素是 PAN-OS®,可在本机分类所有流量,包括应用、威胁和内容,然后将该流量与用户绑定,而不受位置或设备类型的影响。随后,将应用、内容和用户(即运行业 务的要素)用作安全策略的基础,由此实现改善的安全状况,并缩短事件响应时间。

二、亮点

1、更高的工作温度范围;

2、通过 IEC 61850-3 和 IEEE 1613 环境以及测试标准认证,能够有效抗震动、电磁干扰,并具有较高的工作温度范围;

3、双直流电源 (12-24V)

4、高可用性防火墙配置(主动/主动和主动/被动;

5、无风扇设计,无活动部件;

6、灵活的 I/O,通过 SFP 端口支持铜线和光纤;

7、灵活的安装选项,包括 DIN 导轨、机架和壁挂;

8、通过基于 USB 的引导简化远程站点部署。

Palo Alto Networks® PA-220R 下一代防火墙 确保恶劣工况下的网络安全,网络安全,防火墙,web安全,安全,防火墙,网络安全,网络威胁防御

  1. 在启用 App-ID 和日志记录的情况下利用 64 KB HTTP/appmix 事务测量防火墙吞吐量
  2. 在启用 App-ID、IPS、防病毒、反间谍软件、WildFire 和日志记录的情况下, 利用 64 KB HTTP/appmix 事务测量 Threat Prevention 吞吐量
  3. 使用 64 KB HTTP 事务测量 IPsec VPN 吞吐量
  4. 使用 1 字节 HTTP 事务通过应用覆盖测量每秒新会话数

三、硬件规格参数

1、接口模式
L2、L3、旁接、虚拟线路(透明模式)

2、路由
支持平稳重新启动的 OSPFv2/v3 和 BGP、RIP、静态路由;
基于策略的转发;
以太网上的点到点协议 (PPPoE);
多播:PIM-SM,PIM-SSM,IGMP v1、v2 和 v3;

3、IPv6
L2、L3、旁接、虚拟线路(透明模式);
特性:App-ID、User-ID、Content-ID、WildFire 和 SSL 解密;
SLAAC;

4、IPsec VPN
密钥交换:手动密钥、IKEv1 和 IKEv2(预共享密钥、基于证书的身份验证)
加密:3DES、AES(128 位、192 位、256 位)
身份验证:MD5、SHA-1、SHA-256、SHA-384、SHA-512

5、VLAN
每个设备/接口的 802.1Q VLAN 标签数量:4,094/4,094

6、网络地址转换
NAT 模式 (IPv4):静态 IP、动态 IP、动态 IP 和端口 (端口地址转换)
NAT64、NPTv6
其他 NAT 功能:动态 IP 保留、可调式动态 IP 和端口超额订阅

7、高可用性
模式:主动/主动、主动/被动
故障检测:路径监视、接口监视

四、网络特性

I/O
(1) 10/100/1000 (2) SFP

管理 I/O
(1) 10/100/1000 带外管理端口、 (2) RJ-45 控制台端口 、(3) USB 端口、(4) Micro USB 控制台端口

存储容量
64 GB EMMC

电源(平均/最大功耗)
双直流电源 (13 W/16 W)

最大 BTU/小时
55

输入电压(输入频率)
12–24VDC 1.25A

最大电流消耗
防火墙- 1.25A @ 12VDC
最大浪涌电流 4.9A @ 12VDC

机架式(尺寸)
2.0(高)x 8.66(长)x 9.25(宽)(英寸)
灵活的安装选项,包括 DIN 导轨、机架和壁挂

重量(独立设备/发运重量)
4.5 磅/6.0 磅

安全性
TUV CB 报告和 TUV NRTL

EMI
FCC Class A、CE Class A、VCCI Class A

证书
IEC 61850-3 和 IEEE 1613 环保以及测试标准

环境
工作温度:-40 °F 到 158 °F(-40 °C 到 70 °C)
非工作温度:-40 °F 到 167 °F(-40 °C 到 75 °C)
被动冷却文章来源地址https://www.toymoban.com/news/detail-649978.html

到了这里,关于Palo Alto Networks® PA-220R 下一代防火墙 确保恶劣工况下的网络安全的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Android 下一代架构指南:DDD

    移动端架构与网站架构的区别是什么?网易新闻客户端的架构演进历程是怎样的?为什么要选择 DDD 思想来指导重构?DDD 落地中应当关注哪些方面?带着这些问题我们来看下文。(节选自网易新闻App架构重构实践) 当前,大多数移动开发团队选择以 MVP 作为业务层的核心架构

    2023年04月10日
    浏览(60)
  • Deno 下一代JavaScript运行时

    目录 1、简介 2、Deno 的特点 3、Deno 和 Node 的区别 4、TypeScript开箱即用 5、内置的基本开发工具 独立可执行文件 测试运行器 代码格式化程序 代码linter  6、专为云而建 7、从浏览器到后端的一致代码 TC39 WinterCG 8、高性能联网 9、数百万个社区模块 10、相关框架 Deno是为执行Jav

    2024年02月08日
    浏览(69)
  • 边缘计算:下一代计算模式的突破

      随着物联网、人工智能和大数据等技术的不断发展,计算需求变得越来越复杂,传统的云计算模式已经难以满足快速增长的数据处理需求。在这样的背景下,边缘计算作为一种全新的计算模式崭露头角,为我们带来了更加灵活、高效的解决方案。本文将深入探讨边缘计算的

    2024年02月12日
    浏览(67)
  • 下一代Windows命名为Win 11?微软的下一步要来了

    这包括一个新的开始菜单,新的系统图标,文件资源管理器的改进,以及结束Windows 95时代的图标,圆角和对内置Windows应用程序的更新也在计划之中。 除了用户界面之外,Windows的重大变化似乎也在稳步进行中。微软似乎准备解决很多挥之不去的问题,计划对多个显示器上的应

    2024年04月12日
    浏览(52)
  • 下一代存储解决方案:湖仓一体

    文章首发地址 湖仓一体是将数据湖和数据仓库相结合的一种数据架构,它可以同时满足大数据存储和传统数据仓库的需求。具体来说,湖仓一体可以实现以下几个方面的功能: 数据集成: 湖仓一体可以集成多个数据源,包括结构化和非结构化数据,例如传统关系型数据库、

    2024年02月10日
    浏览(49)
  • 下一代图片格式AVIF,赶紧用起!

    介绍AVIF图片格式的特点和在Web端显示AVIF格式图片的两种方案。 AVIF是一种基于AV1视频编码的新图像格式,相对于JPEG、Wep等图片格式压缩率更高,并且画面细节更好。AVIF通过使用更现代的压缩算法,在相同质量的前提下,AVIF文件大小是JPEG文件的35%左右。 AVIF支持高动态范围(

    2024年02月05日
    浏览(59)
  • 下一代Edge AI的应用初探

    如您所见,AI已不再只是科幻电影的经典主题,它正在以惊人的速度被应用到我们日常生活中的方方面面,并从个人关系到工作项目上,逐渐改变着我们的想法或行为。 其中,一个最为典型的领域当属NextGEN Edge AI(下一代边缘人工智能)应用。它能够通过诸如:排名、分类、

    2024年02月21日
    浏览(69)
  • Media3:Android下一代媒体框架

    无论您是在构建音乐播放器、视频流应用程序还是其他需要播放媒体内容的 Android 应用程序,拥有可靠的媒体播放库都是必不可少的。 这就是 Media3 发挥作用的地方。 Media3 是由 Google 作为 AndroidX 的一部分推出的强大媒体播放库。它提供了一个易于使用的 API,简化了 Android 应

    2024年02月16日
    浏览(62)
  • Python 的下一代 HTTP 客户端

    迷途小书童 读完需要 9 分钟 速读仅需 3 分钟 1 环境 windows 10 64bit python 3.8 httpx 0.23.0 2 简介 之前我们介绍过使用 requests ( https://xugaoxiang.com/2020/11/28/python-module-requests/ ) 来进行 http 操作,本篇介绍另一个功能非常类似的第三方库 httpx,它提供了同步和异步的 API,同时支持 HTTP/

    2024年02月12日
    浏览(51)
  • 【译】如何建立一家下一代“人工智能”公司

    原作:丹尼尔·塞克斯顿 引言:通过不易觉察的路径 /Gemini翻译/ dall e,尼古拉·特斯拉启发的时光机   如果你回到1915年的美国,当时三分之一的工人是农民,你会告诉一个农民要做些什么呢? 农业正在蓬勃发展。铁路提供了前所未有的市场准入机会。小麦和玉米的价格飙升

    2024年04月08日
    浏览(70)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包