Palo Alto Networks DNS Security Subscription für PA-1420
[PAN-PA-1420-DNS]
3.420,96 €*
zzgl. 19% MwSt. i.H.v. 649,98 €
Bruttopreis: 4.070,94 €
Bitte beachten Sie, dass wir nach Bestellung erst ein Projekt bei Palo Alto Networks registrieren müssen und erst nach erfolgreicher Bestätigung diesen Preis & die Bestellung garantieren können.
Lieferinformationen
Gratis Versand ab 150 Euro innerhalb Deutschlands
Produktinformationen "Palo Alto Networks DNS Security Subscription für PA-1420"
Der Service DNS Security verwendet vorausschauende Analysen für automatisierte Schutzmechanismen gegen Angriffe, bei denen DNS missbraucht wird.
Eine schlagkräftige neue Lösung zur Angriffsabwehr
DNS öffnet Angreifern Tür und Tor. DNS-basierte Angriffe sind oft erfolgreich, weil Sicherheitsteams nicht erkennen, wie Hacker DNS missbrauchen, um die Kontrolle über infizierte Geräte zu behalten oder Daten zu stehlen. Die bislang verfügbaren Monitoringansätze überschwemmen die Teams oft regelrecht mit unkoordinierten Daten aus diversen Punktlösungen oder erfordern Änderungen der DNS-Infrastruktur.
Der Service DNS Security verwendet vorausschauende Analysen, maschinelles Lernen und Automatisierung, um DNS-basierte Angriffe abzuwehren. Die enge Verknüpfung mit der Next-Generation Firewall bietet Ihnen automatisierte Schutzmechanismen und macht voneinander isolierte Punktlösungen überflüssig. So können Sie schädliche Domains schnell erkennen und blockieren, in DNS-Tunneling verborgene Bedrohungen neutralisieren und automatisierte Prozesse nutzen, um infizierte Geräte schnell aufzuspüren und zu isolieren.
Neue schädliche Domains erkennen und blockieren
Mit DNS Security haben die Verteidiger wieder die Oberhand. Der Service erkennt Dutzende Millionen schädlicher Domains anhand von Echtzeitanalysen und kontinuierlich aktualisierten Bedrohungsdaten aus aller Welt und sperrt automatisch den Zugang zu ihnen. Der Service sagt zudem voraus, welche schädlichen Domains algorithmenbasierte Malware zur Domaingenerierung einrichten wird, und blockiert diese Domains umgehend. Außerdem bietet der Service mit einer cloudbasierten, unbegrenzt skalierbaren Datenbank uneingeschränkten Schutz vor schädlichen Domains.
Neutralisierung von DNS-Tunneling
DNS Security bietet durch maschinelles Lernen unterstützte Analysen, die es Ihnen ermöglichen, Command-and-Control-Aktivitäten oder den Diebstahl von Daten mittels DNS-Tunneling schnell zu erkennen. Es baut auf dem signaturbasierten Schutz von PAN-OS® auf, um ausgeklügelte Tunneling-Versuche zu erkennen, sodass Sie solche Versuche rasch mit automatisierten, richtlinienbasierten Maßnahmen unterbinden können.
Einfachere, automatisierte Sicherheit
Mit integriertem DNS Security in der Next-Generation Firewall sind keine eigenständigen Tools für DNS-Sicherheit oder Änderungen des DNS-Routing erforderlich. DNS Security löst automatisch einen dynamischen Prozess aus, der Infektionen rasch aufspürt und den Richtlinien entsprechend auf sie reagiert. Durch unsere erweiterbare, cloudbasierte Architektur erleichtert der Service außerdem die Nutzung der jüngsten Innovationen bezüglich der DNS-Sicherheit, was Schutz und Vorbeugung zusätzlich verbessert.
System konfigurieren? Set-Up Beratung erhalten? Fehlermanagement?
Unsere zertifizierten Techniker sind für Sie da!
Es ist unsere Mission, Sie durch den gesamten Lifecycle der
IT-Sicherheit zu begleiten. Von der Beratung zur passenden Lösung und Lizenzierung über
die Beschaffung von Hard- und Software bis hin zur Installation,
Fehlermanagement und Incident-Prozessen.
Unser Beratungsteam ist immer nur einen Anruf entfernt.
Bestehend aus den Modellen PA-1420 und PA-1410 wurden entwickelt, um sichere Konnektivität für Zweigstellen von Organisationen und mittelständischen Unternehmen zu gewährleisten.
Highlights
Die weltweit erste ML-gestützte NGFW
Vereinfacht die Bereitstellung einer großen Anzahl von Firewalls mit optionalem Zero Touch Provisioning (ZTP)
Native Web-Proxy-Unterstützung in der NGFW zur Vereinfachung und Konsolidierung der Verwaltung von Firewall- und Proxy-Funktionen
Unterstützt die zentralisierte Verwaltung mit Panorama Network Security Management
Erweitert die Sichtbarkeit und Sicherheit auf alle Geräte, einschließlich nicht verwalteter IoT-Geräte, ohne die Notwendigkeit, zusätzliche Sensoren zu installieren
Unterstützt hohe Verfügbarkeit mit den Modi aktiv/aktiv und aktiv/passiv
Maximiert Sicherheitsinvestitionen und verhindert Geschäftsunterbrechungen mit AIOps
ML-Powered Next-Generation Firewalls
Das Steuerelement der PA-1400 Serie ist PANOS, die gleiche Software, die auf allen Palo Alto Networks NGFWs läuft. PAN-OS klassifiziert nativ den gesamten Datenverkehr, einschließlich Anwendungen, Bedrohungen und Inhalten und ordnet diesen Datenverkehr dann dem Benutzer zu, unabhängig von Standort oder Gerätetyp. Die Anwendung, der Inhalt und der Benutzer - mit anderen Worten, die Elemente, die Ihr Unternehmen am Laufen halten - dienen dann als Grundlage für Ihre Sicherheitsrichtlinien, was zu einer verbesserten Sicherheitslage und einer kürzeren Reaktionszeit auf Vorfälle führt.
Technische Spezifikationen
Vorderansicht Palo Alto Networks PA-1420
Rückansicht Palo Alto Networks PA-1420
Hardwarespezifikationen der PA‑1420
I/O
10/100/1000 (4), 1G/2.5G/5G (4), 1G/2.5G/5G (4)/PoE, 1G SFP (2), 1G/10G SFP/SFP+ (8)
Management‑E/A
10/100/1000 out-of-band management port (1)HSCI 10 gigabit high availability (1)RJ-45 console port (1)USB port (1)Micro USB console port (1)
Speicherkapazität
240 GB SSD
Stromversorgung
AC 450W-Netzteil (1); optional zum Kauf eines 2. AC 450W-Netzteils (1)
Max. BTU/h
300 W
Eingangsspannung (Eingangsfrequenz)
100–240 VAC (50–60 Hz)
Im Rack montierbar (Abmessungen)
1 Einheit, 19”-Standard-Rack (4,45 cm H x 36,83 cm T x 43,5 cm B)
Gewicht (nur Gerät/wie geliefert)
7 kg
Sicherheit
cTUVus, CB
EMI
FCC-Klasse A, CE-Klasse A, VCCI-Klasse A
Zertifizierungen
Siehe https://www.paloaltonetworks.com/legal-notices/trust-center/compliance
Umgebung
Betriebstemperatur: 0 bis 40 °C Temperatur bei Nichtbetrieb -20 bis 70 °C
Leistung und Kapazitäten der PA‑1410
Firewall-Durchsatz (HTTP/Appmix)
9.9/9.5 Gbps
Threat Prevention-Durchsatz (HTTP/Appmix)
5.0/4.8 Gbps
IPsec-VPN-Durchsatz
6.5 Gbps
Max. Anzahl an Sitzungen
1.400.000
Neue Sitzungen pro Sekunde
140.000
Virtuelle Systeme (Basis/Max)
1/6
Netzwerkfunktionen der PA‑1410
Schnittstellenmodi
L2, L3, TAP, Virtual Wire (Transparent-Modus)
Routing
OSPFv2/v3 mit Graceful Restart, BGP mit Graceful Restart, RIP, statisches Routing Policy-Based Forwarding (PBF) Point-To-Point Protocol over Ethernet (PPPoE) Multicast: PIM-SM, PIM-SSM, IGMP v1, v2 und v3
SD‑WAN
Messung der Pfadqualität (Jitter, Paketverlust, Latenz) Auswahl des ersten Pfads (PBF) Dynamische Pfadänderung
IPv6
L2, L3, TAP, Virtual Wire (Transparent-Modus) Funktionen: App-ID, User-ID, Content-ID, WildFire und SSL-Entschlüsselung SLAAC
IPSec VPN
Schlüsselaustausch: manueller Schlüssel, IKEv1 und IKEv2 (Pre-shared Key, zertifikatbasierte Authentifizierung) Verschlüsselung: 3DES, AES (128 Bit, 192 Bit, 256 Bit)Authentifizierung: MD5, SHA-1, SHA-256, SHA-384, SHA-512
VLANs
802.1Q VLAN-Tags pro Gerät und Schnittstelle: 4.094/4.094 Aggregat-Schnittstelle (802.3ad), LACP
Network Address Translation (Netzwerkadressenübersetzung, NAT)
NAT-Modi (IPv4): statische IP, dynamische IP, dynamische IP und Port (Port Address Translation) NAT64, NPTv6 Zusätzliche NAT-Funktionen: dynamische IP-Reservierung, anpassbare Überbelegung dynamischer IP-Adressen und Ports
High Availability (hohe Verfügbarkeit, HA)
Modi: aktiv/aktiv, aktiv/passiv Fehlererkennung: Pfadüberwachung, Schnittstellenüberwachung
Zero Touch Provisioning (ZTP)
Erhältlich mit -ZTP SKUs (PA-820-ZTP) Erfordert Panorama 9.1.3 oder höher