PAN-OS® 11.1 COSMOS 隆重登場

就在一夕之間,AI 支援的威脅似乎不再那麼聰明

Cosmos 透過 AI 在創新上超越攻擊者,提供更快速且更準確的威脅偵測以防止第一感染源。

INTERSECT 2023
網路安全高峰會

專業見解與創新的完美結合

參加我們的線上直播活動,一起探索現代化網路安全性的未來
Tested. Trusted. Built for your Business.
PA-SERIES

您的安全始於 Palo Alto Networks 防火牆

我們領先業界的全新機器學習式新世代防火牆正式登場。在創新的推動下,我們獲獎肯定的硬體防火牆可以保護每個行業中各種規模的網路,因此您可以隨時隨地獲得全面保護。

連續 11 年成為領導者
並不是因為施展什麼魔法

我們已經連續 11 年獲評選為
Gartner® 網路防火牆魔力象限™ 領導者。
我們認為,只有持續不斷創新來阻止最複雜的威脅
才能如此深獲肯定

報告:Gartner® 網路防火牆魔力象限™

憑藉著執行力及願景方面的優異評分,連續 11 次獲評選為領導者。

Forrester Wave™:2022 年第四季度企業防火牆報告

Palo Alto Networks 獲評選為企業防火牆領導者
Miniseries

PAN-OS 11.1 Cosmos 隆重登場

就在一夕之間,AI 支援的威脅似乎不再那麼聰明

眼見為憑

若要了解 PA-Series 新世代防火牆的強大功能,您必須親自體驗。

最新的機器學習式新世代防火牆可為新興使用案例提供業界領先的效能和安全性

這些新平台大幅提高前幾代的效能。此舉確保您能夠阻止高迴避性的威脅並保護企業的每個組成部分 — 從最小的分公司到最大型的園區、數據中心和 5G 服務供應商網路。
PA-7500
PA-7500 SERIES

白金標準:我們最快速且最具擴充性的防火牆

PA-7500 包括新的 FE400 ASIC,這是 Palo Alto Networks 開發的客製化晶片。它可達到超過 1.5 Tbps 的 App-ID™、低延遲效能以及超過 400M 的並行第 7 層工作階段。這種靈活且可擴充的設計可支援高達七個數據處理卡或高達七個網路卡,以達到最大處理量或輸送量。

PA-7000 SERIES
PA-7000 SERIES

可擴充設計達到更高的效能

PA-7000 Series 機器學習式新世代防火牆為高速數據中心和服務供應商提供安全保障。這些進階系統提供可靠的效能、威脅防禦和高輸送量解密等功能。

PA-5450 SERIES
PA-5450 SERIES

創新的精巧設計展現可擴充的高速效能

PA-5450 的設計能夠滿足超大規模數據中心、網際網路邊緣和園區區隔部署的嚴格要求,並可在啟用安全服務時達到 150 Gbps 的威脅效能。

PA-5445
PA-5445

適用於數據中心和園區地點的精簡、高效能安全性

我們推出採用 2 RU (機架單元) 設計、具備最高效能的機器學習式新世代防火牆。相較於上一代 PA-5260,PA-5445 的威脅防禦效能提高 2.5 倍,工作階段容量則提高 50%。

PA-3400 SERIES
PA-3400 SERIES

在 1 RU 設計中達到最大效能

PA-3400 Series 能夠將效能融入小型 1 RU 設計中。這種高效率的機器學習式新世代防火牆是網際網路邊緣和園區環境的首選防火牆。

PA-1400 SERIES
PA-1400 SERIES

保護大型分公司和小型企業園區

PA-1400 Series 支援乙太網路供電 (PoE)、虛擬系統 (VSYS)、高速 5G 銅線連接埠 (mGig 連接埠) 和光纖連接埠。

PA-400 SERIES
PA-400 SERIES

強大安全性。少量足跡

PA-400 Series 透過內嵌即時威脅防禦保護企業分公司。該系列中的兩款最新產品 PA-415-5G 和 PA-455 皆提供選用的備援電源,適用於需要額外連線選項的場合,並且兩者皆易於部署。最重要的是這些機器學習式新世代防火牆可即時阻止已知和未知威脅並高速解密分公司流量。

PA-450R
PA-450R

適用於最惡劣環境的堅固效能

我們的客戶需要效能更高的耐用型 1U 規格設備,即使在電源中斷的情況下仍可支援數據傳輸。PA-450R 提供超過 2 Gbps 的輸送量並支援超過 200,000 個並行工作階段,是目前市場上速度最快速且最全面的耐用型新世代防火牆。

達到最大的安全投資報酬率並縮短停機時間

透過我們的機器學習式新世代防火牆平台,獲得智慧安全性並在三年內達到可靠的投資報酬率。

  • 229%

    投資報酬率

  • 50%

    入侵威脅減少

  • 982 萬美元

    淨現值

獨特的架構可提供世界級安全性和高效能

Palo Alto Networks 單通道架構使用獨特的單通道方式進行封包處理,提供更佳的效能和安全性。

適用於各種應用的 PA-Series 設備

從最大的數據中心和服務供應商到遠端分公司和零售點,我們的新世代防火牆涵蓋所有使用案例。
數據中心
Check Black
Check Black
Check Black
Check Black
服務供應商
Check Black
Check Black
Check Black
Check Black
Check Black
網路邊緣
Check Black
分公司/零售點
Check Black
Check Black
嚴苛的工業環境
Check Black

確保完整且一致的保護

透過彈性的部署選項 (包括滿足特定部署需求的模組化和可擴充設計),企業可以獲得完整且一致的保護。


全面的第 7 層安全防護

全面的第 7 層安全防護

全面的第 7 層安全方法會先識別您的應用程式,而不考慮連接埠、通訊協定、迴避技術或加密 (TLS/SSL)。

我們的 Palo Alto Networks 防火牆根據應用程式的身分對網路流量進行分類,以便對使用者授予存取權限,並為管理員提供所有類型的應用程式有關的可視性和控制,包括網路應用程式、軟體即服務 (SaaS) 應用程式和舊型應用程式。我們的方法使用應用程式 (而非連接埠) 做為所有安全啟用政策決策的基礎,因此您可以允許、拒絕、排程、檢驗和套用流量調整。有需要時,您能夠為專有應用程式建立自訂 App-ID™ 標籤,或要求對於新應用程式進行 App-ID 開發。

  • 阻止惡意檔案並遏止數據外洩嘗試。
  • 始終對所有連接埠上的所有應用程式進行識別和分類。
  • 啟用舊版第 4 層規則集的安全移轉。

透過內嵌防禦阻止惡意檔案

透過內嵌防禦阻止惡意檔案

攻擊者經常規避傳統以特徵碼為基礎的安全措施,修改現有威脅,然後顯示為未知特徵碼。因此安全專業人員難以因應,因為手動新增特徵碼的速度不夠快速,無法即時防禦攻擊。此外,使用離線提取檔案進行檢查的解決方案會造成瓶頸,最後影響生產力,而且無法擴充。

我們的機器學習式新世代防火牆使用嵌入式機器學習演算法來達到直線速度分類,在下載時檢查檔案並在惡意檔案造成危害之前予以阻止。因此,透過內嵌防禦,PA-Series 會自動防禦前所未見的威脅造成的初始感染,而且不需要針對大部分的惡意軟體變體威脅進行雲端式或離線分析,將看見威脅到防禦威脅之間的時間縮短為幾近於零。

我們的內嵌深度學習系統能夠分析即時流量,偵測和防禦現今最複雜的攻擊,包括可攜式可執行檔、網路釣魚、惡意 JavaScript 和無檔案攻擊。微調模型可避免誤判,獨特的回饋迴路可確保在攻擊發生時快速準確防禦威脅,而效能完全不受影響。

  • 在惡意檔案進入網路時能夠即時發現。
  • 透過內嵌單一通道檢查保持安全效能。
  • 將識別和阻止未知威脅的時間縮短為幾近於零。

透過容易部署的使用者身分和存取簡化零信任

透過容易部署的使用者身分和存取簡化零信任

若要透過零信任方法來達到網路安全性,身分可說是非常關鍵的要素。隨著越來越多的企業從內部部署移轉至雲端身分供應商,並且使用者會從任何地方連線,要保持安全和身分資訊的連線以及網路之間的同步就變得更為困難。網路專為單一身分來源而設計,因此可能導致數據中心、園區網路、公有雲和混合環境之間的安全性不一致。

Palo Alto Networks 雲端身分引擎是身分式安全性的雲端式架構,可以對使用者進行一致的驗證和授權,無論任何地點和使用者身分儲存在何處 - 內部部署、雲端或混合環境。因此,安全團隊可以輕鬆允許所有使用者隨時隨地存取應用程式和數據,並快速轉向零信任安全狀況。

雲端身分引擎使用具有即時身分同步的點選設定,在網路安全基礎結構上部署和管理身分式控制時可以節省時間並免除不必要的繁瑣操作。

  • 無論使用者身在何處,對使用者進行一致的驗證和授權。
  • 在任何時候都能為所有的使用者準確地執行安全決策。
  • 節省部署和管理身分式控制的時間。

保護 5G 轉型和多存取邊緣運算 (MEC)

保護 5G 轉型和多存取邊緣運算 (MEC)

5G 是未來經濟數位支柱的重要組成部分。從消費者到企業、政府和關鍵產業,社會各個領域都將採用 5G。基於這個原因,隨著 5G 網路威脅的速度和規模增加,轉移到 5G 基礎結構的企業必須採用能夠抵禦複雜迴避性攻擊的安全措施。

Palo Alto Networks 5G 原生安全性允許服務供應商保護本身的網路、使用者和雲端,並且為客戶提供未來 5G 經濟所需的企業級安全性。5G 原生安全性可供企業將零信任擴展到本身的 5G 環境,藉以協助保護本身的業務關鍵 5G 使用者、裝置和應用程式。5G 原生安全提供全面的方法來保護 5G 網路的各個方面。

服務供應商可為其 5G 網路基礎結構以及其所承載的業務關鍵企業、政府和消費者流量部署零信任架構。企業和組織也可利用他們在其他網路區段中使用的相同零信任方法來保護其 5G 使用者、應用程式和基礎結構。

  • 將零信任策略擴展到 5G 環境。
  • 獲得未來 5G 經濟的企業級安全性。
  • 保護您的 5G 使用者、應用程式和基礎結構。

網路 Proxy

網路 Proxy

在過去的二十年中,網路 Proxy 已成為企業的安全支柱。隨著企業網路的擴展,對於一致且不依附特定位置的安全需求也不斷增長。這代表著許多企業正在採用融合式、以雲端為中心的架構。然而,許多從內部部署移轉到雲端的企業,都正在努力因應可能阻礙業務生產力和服務的重大結構變化。

針對使用內部部署 Proxy 的使用者,我們引入新世代防火牆的網路 Proxy 支援來簡化其安全措施。因此使用者無需對現有基礎結構進行大規模的變更即可達到網路安全性現代化。

現在,Proxy 和防火牆管理員都可以利用單一 UI 來部署、管理和操作其防火牆,讓他們能夠在所有部署中提供一致的安全性和政策。我們讓企業能夠輕鬆地擺脫無法擴充的傳統解決方案,並為他們提供一種方法來達到 Proxy 架構的現代化並在任何地點提供同級最佳安全性,同時維持對其 Proxy 的臨時支援。

透過此平台,企業可以:

  • 達到一致且整合式安全性的新標準。
  • 無縫弭平目前和未來網路架構之間的鴻溝。
  • 大幅提升營運效率。

簡化防火牆部署

透過零接觸佈建 (ZTP) 簡化和自動化全新新世代防火牆的上線流程。

white triangle

觀看我們客戶的評價

Palo Alto Networks 新世代防火牆是依使用者需求所量身打造。這也是使用者的意見對我們來說如此重要的原因。
建議產品

擴展您的網路防護範圍

雲端交付的安全服務

將量身打造的安全性新增至您的業務,包括威脅防護、網路防護、數據遺失防護、IoT 安全性和 SaaS 安全性。

STRATA CLOUD MANAGER

防止網路中斷、增強安全性,並統一新世代防火牆和 SASE 的管理和營運。

PAN-OS

利用每個防火牆內部的軟體核心,搭配 App-ID™、User-ID™、Device-ID™、解密等等。

與我們聯繫

與我們聯繫

立即聯絡我們的新世代防火牆專家團隊。我們希望與您會面,協助保護您的網路.

請完成 reCAPTCHA 以啟用表單提交功能。
提交此表單,即表示您同意我們的條款。檢視我們的隱私權聲明。