Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Produktinformationen "Palo Alto Networks SD-WAN Subscription für PA-3440"

Unternehmensvorteile

  • Sichere SD-WAN-Implementierung mit nativer Integration in branchenführendes Sicherheitssystem
  • Einfache SD-WAN-Integration durch Aktivierung in Ihren bestehenden Firewalls und Nutzung des SD-WAN- Hubs Prisma Access als Service.
  • Ausgezeichnete Endbenutzer- erfahrung durch Einsatz des SD-WAN- Hubs Prisma Access zur Optimierung der Leistung

SD-WAN- Abonnement in der Next-Generation Firewall

Einfache Implementierung einer lückenlosen SD-WAN-Architektur mit nativ integrierten, erstklassigen Sicherheits- und Verbindungsfunktionen

Die Cloud trägt eindeutig zur Optimierung von Netzwerk und Sicherheit bei. Durch die steigende Anzahl von Geräten in den Zweigstellen und immer bandbreitenintensivere Anwendungen entstehen für Unternehmen immer größeren Ausgaben, um der Nachfrage gerecht zu werden. Traditionelle WAN-Architekturen (WAN = Wide Area Network) mit Multiprotocol Label Switching (MPLS), die hohe Bandbreiten für den Rücktransport des Datenverkehrs von den Zweigstellen zur Cloud verbrauchen, machen ältere Ansätze obsolet.

Der SD-WAN-Ansatz (SD-WAN = Software-defined Wide Area Networking) verwendet Standardlinks und ermöglicht das intelligente Verwalten und die Steuerung der Konnektivität zwischen Zweigstellen und Cloud-Instanzen. Für verteilte Unternehmen ist er mittlerweile unverzichtbar. Laut einer Studie von Gartner werden bis 2023 über 90 % der WAN- Infrastrukturaktualisierungen auf vCPE-Plattformen oder SD- WAN basieren statt auf traditionellen Routern.1 Neben vielen Vorteilen bringt SD-WAN allerdings auch einige Herausforderungen mit sich, wie zum Beispiel mangelnde Sicherheit, unzuverlässige Leistung und eine komplexe Bereitstellung. Wenn Sicherheit nicht prioritär behandelt wird, entstehen suboptimale Situationen oder es müssen nachträgliche Ergänzungen erfolgen, was zu komplexer Verwaltung führt. Darüber hinaus macht das überlastete Internet als WAN-Übertragungsweg die Netzwerkleistung weniger zuverlässig. Der Aufbau einer eigenen SD-WAN-Infrastruktur bedeutet für Unternehmen jedoch ein Mehr an Komplexität. Leistungseinbußen werden dann meist durch mehrere Anbieter oder Serviceprovider gelöst. Das führt jedoch zu höheren Kosten und beeinträchtigt Steuerung und Transparenz.

Sicheres SD-WAN von Palo Alto Networks

Mit der SD-WAN-Lösung von Palo Alto Networks Networks können Sie ganz einfach eine lückenlose SD-WAN-Architektur mit nativ integrierten erstklassigen Sicherheits- und Verbindungsfunktionen implementieren. Mit Prisma™ Access als SD-WAN-Hub lässt sich die Leistung ihres gesamten Netzwerks steigern. Durch Minimierung der Latenz und eine höhere Zuverlässigkeit sorgen Sie so für eine hervorragende Benutzererfahrung in Ihren Zweigstellen. Wenn Sie Prisma Access als Service nutzen, brauchen Sie sich nicht um den Aufbau einer komplexen SD-WAN-Infrastruktur zu kümmern. Sie können den Hub und die entsprechende Infrastruktur auch selbst einrichten und die Next-Generation Firewalls von Palo Alto Networks Networks nutzen. Ganz gleich, welches Bereitstellungsmodell Sie wählen: Dank der nahtlosen Integration können Sie die Sicherheitsfunktionen und das SD-WAN über eine einzige benutzerfreundliche Oberfläche verwalten.

Zentrale Verwaltung und sichere Konnektivität

Nutzen Sie das Panorama™-Netzwerksicherheitsmanagement für eine sichere Konnektivität und verzichten Sie auf verstreute Konsolen von verschiedenen Anbietern. Durch die integrierte SD-WAN-Konfiguration und Steuerung profitieren Sie vom vertrauten Benutzer- und Anwendungsworkflow von Panorama. Das verkürzt die Neukonfigurierung von Visualisierungen und Richtlinien. Darüber hinaus bieten Ihnen die detaillierten SD-WAN- Überwachungsdaten und der dezidierte Konfigurationsbaum mehr Transparenz für Ihr Netzwerk.

Vereinfachtes Onboarding

Für die Einrichtung einer neuen Zweigstelle müssen Appliances konfiguriert und bereitgestellt werden. Bei umfangreichen Architekturen und verstreuten Zweigstellen wird das Onboarding zeit- und kostenaufwendig. Mit der einfachen, automatisierten Bereitstellung (Zero Touch Provisioning, ZTP) werden langwierige Onboarding-Prozesse automatisch durchgeführt. Appliances können direkt zu Ihren Zweigstellen geliefert werden, wo sie eingeschaltet und mit dem Internet verbunden werden. Um das Onboarding abzuschließen, brauchen die Administratoren sich nur über ein Webportal anzumelden. Installation und Konfiguration lassen sich dann umgehend von einem zentralen Standort aus über Panama verwalten.

Flexible Optionen

Palo Alto Networks Networks unterstützt verschiedene SD-WAN- Umgebungen, darunter Mesh-Netzwerke, Hub-and-Spoke- sowie cloudbasierte Umgebungen. Darüber hinaus können Sie den SD-WAN-Hub Prisma Access als Service nutzen oder einfach das SD-WAN-Abonnement über Ihre Next-Generation Firewalls aktivieren.

Optimierte Konnektivität für eine verbesserte Benutzererfahrung

Mit dem Palo Alto Networks Networks SD-WAN lassen sich bestimmte Pfade messen und überwachen sowie Sitzungen dynamisch dem optimalen Pfad zuweisen. So gewährleisten Sie eine optimale Benutzererfahrung in den Zweigstellen. Sie können das SD-WAN- Abonnement ganz einfach über die Next-Generation Firewalls aktivieren, um den Datenverkehr aus den Zweigstellen sicher zu ihren Cloud-Anwendungen zu leiten.

Bessere Leistung mit SD-WAN- Hub

SD-WAN nutzt Standardlinks wie Breitbandinternet, LTE und andere. Diese Links sind zwar kosteneffizient, bieten jedoch nicht die Zuverlässigkeit von dezidierten, privaten Links. Mit Prisma Access als SD-WAN-Hub können Sie private Netzwerke nutzen und das überlastete und unberechenbare Internet umgehen. Durch die Nutzung eines verlässlichen cloudnativen Backbones als „Mitte“ des Übertragungswegs sorgen Sie für höchste Leistung und eine optimale Benutzererfahrung.

Produktgalerie überspringen

Zubehör

Palo Alto Networks PA-3440 Firewall
Die Palo Alto Networks PA-3400 Series ML-Powered NGFWs - bestehend aus den Modellen PA-3440, PA-3430, PA-3420 und PA-3410 - sind auf High-Speed-Internet-Gateway-Implementierungen ausgerichtet. Die Appliances der PA-3400-Serie sichern den gesamten Datenverkehr, einschließlich des verschlüsselten Datenverkehrs, und nutzen dedizierte Verarbeitungs- und Speicherkapazitäten für Netzwerke, Sicherheit, Bedrohungsabwehr und Verwaltung. Highlights Erweitert die Sichtbarkeit und Sicherheit auf alle Geräte, einschließlich nicht verwalteter IoT Geräte, ohne die Notwendigkeit, zusätzliche zusätzliche Sensoren Unterstützt hohe Verfügbarkeit mit aktiv / aktivem und aktiv / passivem Modus Liefert vorhersehbare Leistung mit Sicherheitsdiensten Vereinfacht die Bereitstellung einer großen Anzahl von Firewalls mit Zero Touch Provisioning (ZTP) Unterstützt die zentralisierte Verwaltung mit Panorama™ Netzwerksicherheitsmanagement Wichtige Sicherheits- und Konnektivitätsfunktionen ML-gestützte Firewall der nächsten Generation Integriert maschinelles Lernen (ML) in den Kern der Firewall signaturlose Angriffsprävention für dateibasierte Angriffe und identifiziert und stoppt sofort Phishing-Versuche. Nutzt Cloud-basierte ML-Prozesse, um Signaturen und Anweisungen mit Null-Verzögerung an die NGFW zurückzusenden. Nutzt Verhaltensanalysen, um IoT-Geräte zu erkennen und Richtlinienempfehlungen abzugeben Cloud-gestützter und nativ integrierter Dienst auf der NGFW. Automatisiert Richtlinienempfehlungen, die Zeit sparen und das Risiko menschlicher Fehler verringern. Technische Spezifikationen Vorderansicht Palo Alto Networks PA-3430   Leistung und Kapazitäten der PA‑3430 Firewall-Durchsatz (HTTP/Appmix) 27.5/24 Gbps Threat Prevention Durchsatz (HTTP/Appmix) 10.5/12.7 Gbps IPsec VPN-Durchsatz 14.5 Gbps Maximale Sitzungen 3M Neue Sitzungen pro Sekunde 250,000 Virtuelle Systeme (Basis/Max) 1/11 Schnittstellen-Modi L2, L3, Abzweigung, virtuelle Leitung (transparenter Modus) Routing OSPFv2/v3 mit geordnetem Neustart, BGP mit geordnetem Neustart, RIP, statisches Routing Richtlinienbasierte Weiterleitung Punkt-zu-Punkt-Protokoll über Ethernet (PPPoE) Multicast: PIM-SM, PIM-SSM, IGMP v1, v2 und v3 Bidirektionale Weiterleitungserkennung (BFD) IPsec VPN Schlüsselaustausch: manueller Schlüssel, IKEv1 und IKEv2 (Pre-Shared Key, zertifikatsbasierte Authentifizierung) Verschlüsselung: 3DES, AES (128-Bit, 192-Bit, 256-Bit) Authentifizierung: MD5, SHA-1, SHA-256, SHA-384, SHA-512 VLANs 802.1Q VLAN-Tags pro Gerät/pro Schnittstelle: 4,094/4,094 Aggregierte Schnittstellen (802.3ad), LACP Übersetzung von Netzwerkadressen NAT-Modi (IPv4): statische IP, dynamische IP, dynamische IP und Port (Port Address Translation) NAT64, NPTv6 Zusätzliche NAT-Funktionen: dynamische IP-Reservierung, abstimmbare dynamische IP und Port-Überzeichnung High Availability Modi: aktiv/aktiv, aktiv/passiv, HA-Clustering Fehlererkennung: Pfadüberwachung, Schnittstellenüberwachung Mobile Network Infrastructure (PA-3440 and PA-3430) 5G Security 5G MEC (multi-access edge computing) Security GTP Security SCTP Security Hardware-Spezifikationen der PA‑3430 I/O 1G/2.5G/5G/10G (12), 1G/10G SFP/SFP+ (10), 25G SFP28 (4), 40G/100G QSPF+/QSFP28 (2) Management I/O 100/1000 out-of-band management port (1) 100/1000 high availability (2), 10G SFP+ high availability (1) RJ-45 console port (1), Micro USB (1) Speicherkapazität 480 GB SSD Stromversorgung (durchschnittlicher/maximaler Stromverbrauch) Redundant 450-watt AC (155W/190W) Max BTU/hr 650 Eingangsspannung Frequenz AC: 100–240 VAC (50–60Hz) Abmessungen für Rackmontage 1U, 19” standard rack 14.15” x 17.15” x 1.70” Gewicht (eigenständiges Gerät/Versandzustand) 7kg / 11.3kg Sicherheit cTUVus, CB EMI FCC Class A, CE Class A, VCCI Class A Zertifizierungen paloaltonetworks.com/company/certifications.html Umwelt Betriebstemperatur: 32° bis 122° F, 0° bis 50° C Nicht-Betriebstemperatur: -4° bis 158° F, -20° bis 70° C Luftfeuchtigkeitstoleranz: 10% bis 90% Maximale Höhe: 10.000 ft/3.048 m Luftstrom: von vorne nach hinten
57.822,28 €*