specsheet-VM 系列

 

VM 系列下一代防火墙主要特点:
通过 App-ID™ 每时每刻在各端口对全部应用程序进行分类。
•  识别应用程序,不考虑端口、采用的加密(SSL 或 SSH)或规避技术。
•  使用应用程序(而不是端口)作为全部安全启用策略决策的基础:允许、拒绝、计划任务、检查、应用流量整形。
•  对未识别的策略控制用应用程序、威胁取证、创建自定义 App-ID 或抓包进行深层分析。

通过 Content-ID™ 和 WIlDFIre™ 防止已知和未知的各种威胁。
• 在各端口阻止 exploit 病毒攻击、恶意软件和间谍软件等已知威胁,无需担心常见的威胁逃避手段。
•  与 NAC、802.1X 无线以及带 XML API 的其他非标准用户存储库进行集成。
•  向运行 Microsoft Windows、Mac OS X、Linux、Android 或 iOS 平台的本地和远程用户无论位置都部署统一的策略。

通过 Content-ID™ 和 WIlDFIre™ 防止已知和未知的各种威胁。
• 在各端口阻止 exploit 病毒攻击、恶意软件和间谍软件等已知威胁,无需担心常见的威胁逃避手段。
•  限制未经授权的文件和敏感数据传输,控制与工作无关的网络浏览。
•  识别未知恶意软件,分析 100 多项恶意行为,在下一次可用更新中自动创建和发送保护。

Palo Alto Networks™ VM 将安全扩展到虚拟环境,同时解决了关键的虚拟化安全问题:通过功能强大的基于XML API,利用安全策略中动态地址对象功能跟踪虚拟机的迁移。
VM 系列包括 VM-100、VM-200 和 VM-300 三个高性能型号,均采用单通道软件架构,最大限度地减少数据中心环境中的延迟。将管理和数据平台分离,从而使用户可以向每一个平台分配一个或多个独立的CPU,确保无论数据平台流量大,管理平台始终可用。VM 系列的管理平台是一个自主研发的安全操作系统 PAN-OS™ ,通过 App-ID、User-ID、Content-ID、GlobalProtect 和 WildFire 等技术帮助企业构建安全的网络环境。

1 使用 PAN-OS 5.0 和 4 个 CPU 内核在理想测试条件下测得性能和能力。



关于VM 系列下一代防火墙详细功能描述,请访问:www.paloaltonetworks.com/literature。

上一个:

下一个:

specsheet-pa-5000
本网站由阿里云提供云计算及安全服务