Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Produktinformationen "Palo Alto Networks DNS Security Subscription für PA-3440"

Der Service DNS Security verwendet vorausschauende Analysen für automatisierte Schutzmechanismen gegen Angriffe, bei denen DNS missbraucht wird.

Eine schlagkräftige neue Lösung zur Angriffsabwehr

DNS öffnet Angreifern Tür und Tor. DNS-basierte Angriffe sind oft erfolgreich, weil Sicherheitsteams nicht erkennen, wie Hacker DNS missbrauchen, um die Kontrolle über infizierte Geräte zu behalten oder Daten zu stehlen. Die bislang verfügbaren Monitoringansätze überschwemmen die Teams oft regelrecht mit unkoordinierten Daten aus diversen Punktlösungen oder erfordern Änderungen der DNS-Infrastruktur.

Der Service DNS Security verwendet vorausschauende Analysen, maschinelles Lernen und Automatisierung, um DNS-basierte Angriffe abzuwehren. Die enge Verknüpfung mit der Next-Generation Firewall bietet Ihnen automatisierte Schutzmechanismen und macht voneinander isolierte Punktlösungen überflüssig. So können Sie schädliche Domains schnell erkennen und blockieren, in DNS-Tunneling verborgene Bedrohungen neutralisieren und automatisierte Prozesse nutzen, um infizierte Geräte schnell aufzuspüren und zu isolieren.

Neue schädliche Domains erkennen und blockieren

Mit DNS Security haben die Verteidiger wieder die Oberhand. Der Service erkennt Dutzende Millionen schädlicher Domains anhand von Echtzeitanalysen und kontinuierlich aktualisierten Bedrohungsdaten aus aller Welt und sperrt automatisch den Zugang zu ihnen. Der Service sagt zudem voraus, welche schädlichen Domains algorithmenbasierte Malware zur Domaingenerierung einrichten wird, und blockiert diese Domains umgehend. Außerdem bietet der Service mit einer cloudbasierten, unbegrenzt skalierbaren Datenbank uneingeschränkten Schutz vor schädlichen Domains.


Neutralisierung von DNS-Tunneling

DNS Security bietet durch maschinelles Lernen unterstützte Analysen, die es Ihnen ermöglichen, Command-and-Control-Aktivitäten oder den Diebstahl von Daten mittels DNS-Tunneling schnell zu erkennen. Es baut auf dem signaturbasierten Schutz von PAN-OS® auf, um ausgeklügelte Tunneling-Versuche zu erkennen, sodass Sie solche Versuche rasch mit automatisierten, richtlinienbasierten Maßnahmen unterbinden können.

Einfachere, automatisierte Sicherheit

Mit integriertem DNS Security in der Next-Generation Firewall sind keine eigenständigen Tools für DNS-Sicherheit oder Änderungen des DNS-Routing erforderlich. DNS Security löst automatisch einen dynamischen Prozess aus, der Infektionen rasch aufspürt und den Richtlinien entsprechend auf sie reagiert. Durch unsere erweiterbare, cloudbasierte Architektur erleichtert der Service außerdem die Nutzung der jüngsten Innovationen bezüglich der DNS-Sicherheit, was Schutz und Vorbeugung zusätzlich verbessert.

Produktgalerie überspringen

Zubehör

Palo Alto Networks PA-3440 Firewall
Die Palo Alto Networks PA-3400 Series ML-Powered NGFWs - bestehend aus den Modellen PA-3440, PA-3430, PA-3420 und PA-3410 - sind auf High-Speed-Internet-Gateway-Implementierungen ausgerichtet. Die Appliances der PA-3400-Serie sichern den gesamten Datenverkehr, einschließlich des verschlüsselten Datenverkehrs, und nutzen dedizierte Verarbeitungs- und Speicherkapazitäten für Netzwerke, Sicherheit, Bedrohungsabwehr und Verwaltung. Highlights Erweitert die Sichtbarkeit und Sicherheit auf alle Geräte, einschließlich nicht verwalteter IoT Geräte, ohne die Notwendigkeit, zusätzliche zusätzliche Sensoren Unterstützt hohe Verfügbarkeit mit aktiv / aktivem und aktiv / passivem Modus Liefert vorhersehbare Leistung mit Sicherheitsdiensten Vereinfacht die Bereitstellung einer großen Anzahl von Firewalls mit Zero Touch Provisioning (ZTP) Unterstützt die zentralisierte Verwaltung mit Panorama™ Netzwerksicherheitsmanagement Wichtige Sicherheits- und Konnektivitätsfunktionen ML-gestützte Firewall der nächsten Generation Integriert maschinelles Lernen (ML) in den Kern der Firewall signaturlose Angriffsprävention für dateibasierte Angriffe und identifiziert und stoppt sofort Phishing-Versuche. Nutzt Cloud-basierte ML-Prozesse, um Signaturen und Anweisungen mit Null-Verzögerung an die NGFW zurückzusenden. Nutzt Verhaltensanalysen, um IoT-Geräte zu erkennen und Richtlinienempfehlungen abzugeben Cloud-gestützter und nativ integrierter Dienst auf der NGFW. Automatisiert Richtlinienempfehlungen, die Zeit sparen und das Risiko menschlicher Fehler verringern. Technische Spezifikationen Vorderansicht Palo Alto Networks PA-3430   Leistung und Kapazitäten der PA‑3430 Firewall-Durchsatz (HTTP/Appmix) 27.5/24 Gbps Threat Prevention Durchsatz (HTTP/Appmix) 10.5/12.7 Gbps IPsec VPN-Durchsatz 14.5 Gbps Maximale Sitzungen 3M Neue Sitzungen pro Sekunde 250,000 Virtuelle Systeme (Basis/Max) 1/11 Schnittstellen-Modi L2, L3, Abzweigung, virtuelle Leitung (transparenter Modus) Routing OSPFv2/v3 mit geordnetem Neustart, BGP mit geordnetem Neustart, RIP, statisches Routing Richtlinienbasierte Weiterleitung Punkt-zu-Punkt-Protokoll über Ethernet (PPPoE) Multicast: PIM-SM, PIM-SSM, IGMP v1, v2 und v3 Bidirektionale Weiterleitungserkennung (BFD) IPsec VPN Schlüsselaustausch: manueller Schlüssel, IKEv1 und IKEv2 (Pre-Shared Key, zertifikatsbasierte Authentifizierung) Verschlüsselung: 3DES, AES (128-Bit, 192-Bit, 256-Bit) Authentifizierung: MD5, SHA-1, SHA-256, SHA-384, SHA-512 VLANs 802.1Q VLAN-Tags pro Gerät/pro Schnittstelle: 4,094/4,094 Aggregierte Schnittstellen (802.3ad), LACP Übersetzung von Netzwerkadressen NAT-Modi (IPv4): statische IP, dynamische IP, dynamische IP und Port (Port Address Translation) NAT64, NPTv6 Zusätzliche NAT-Funktionen: dynamische IP-Reservierung, abstimmbare dynamische IP und Port-Überzeichnung High Availability Modi: aktiv/aktiv, aktiv/passiv, HA-Clustering Fehlererkennung: Pfadüberwachung, Schnittstellenüberwachung Mobile Network Infrastructure (PA-3440 and PA-3430) 5G Security 5G MEC (multi-access edge computing) Security GTP Security SCTP Security Hardware-Spezifikationen der PA‑3430 I/O 1G/2.5G/5G/10G (12), 1G/10G SFP/SFP+ (10), 25G SFP28 (4), 40G/100G QSPF+/QSFP28 (2) Management I/O 100/1000 out-of-band management port (1) 100/1000 high availability (2), 10G SFP+ high availability (1) RJ-45 console port (1), Micro USB (1) Speicherkapazität 480 GB SSD Stromversorgung (durchschnittlicher/maximaler Stromverbrauch) Redundant 450-watt AC (155W/190W) Max BTU/hr 650 Eingangsspannung Frequenz AC: 100–240 VAC (50–60Hz) Abmessungen für Rackmontage 1U, 19” standard rack 14.15” x 17.15” x 1.70” Gewicht (eigenständiges Gerät/Versandzustand) 7kg / 11.3kg Sicherheit cTUVus, CB EMI FCC Class A, CE Class A, VCCI Class A Zertifizierungen paloaltonetworks.com/company/certifications.html Umwelt Betriebstemperatur: 32° bis 122° F, 0° bis 50° C Nicht-Betriebstemperatur: -4° bis 158° F, -20° bis 70° C Luftfeuchtigkeitstoleranz: 10% bis 90% Maximale Höhe: 10.000 ft/3.048 m Luftstrom: von vorne nach hinten
57.822,28 €*