PAN-OS 12.1 ORION

量子安全。
AI 赋能。
每个云端。

凭借领先一步的安全性,无畏地进行跨云创新。

分析师报告

Palo Alto Networks 在
2025 年 Gartner® Magic Quadrant
中被评为领导者

Palo Alto Networks 从一个平台提供一致的、人工智能驱动的安全。

Forrester Consulting 2024 年云交付安全服务的总体经济影响

357% 投资回报率,520 万美元收益,MTTR 节省 110 万美元,还有更多。

Tested. Trusted. Built for your Business.
PA-SERIES

确保企业安全,从 Palo Alto Networks 防火墙开始

我们业界领先的全新机器学习驱动新一代防火墙来了。在创新的驱动力下,我们屡获殊荣的硬件防火墙为各行各业、各种规模的网络提供了安全保护,因此您可以通过单一平台随时随地获得保护。

Miniseries

PAN-OS 12.1 ORION| | 量子安全。AI 赋能。每个云端。

凭借领先一步的安全性,无畏地进行跨云创新。

The Forrester Wave:企业防火墙领导者,2022 年第 4 季度报告

Palo Alto Networks 被评为企业防火墙的领导者

眼见为实

要了解 PA-Series 新一代防火墙的强大功能,您必须亲自体验。

最新的机器学习驱动新一代防火墙为新兴用例带来业界领先的性能和安全

与前几代产品相比,这些新平台大大提高了性能。这可确保您能够阻止高度规避的威胁,保护企业的每个部分 — 从最小的分支机构到最大的园区、数据中心和 5G 服务提供商网络。
PA-7500
PA-7500 SERIES

白金级的标准:我们速度最快、最具可扩展性的防火墙

PA-7500 包括新型 FE400 ASIC,这是 Palo Alto Networks 开发的定制芯片。这样就能实现超过 1.5 Tbps 的 App-ID、低延迟性能和超过 4 亿个并发第 7 层会话。这种灵活、可扩展的设计支持最多七个数据处理卡或最多七个网卡,以实现最大处理或吞吐量。

PA-5500 SERIES
PA-5500 SERIES

量子优化了企业数据中心和大型园区的安全性

PA-5500 系列量子优化 NGFW 是高速数据中心、互联网网关和服务提供商部署的理想之选,在启用安全服务后可提供高达 300 Gpbs 的威胁性能。PA-5500 系列采用 Palo Alto Networks 定制开发的 FE400 ASIC,提供对所有流量(包括后量子加密流量)的可视性和安全保护。

PA-5450 SERIES
PA-5450 SERIES

采用创新的紧凑型设计,具有可扩展的高速性能

PA-5450 专为满足超大规模数据中心、互联网边缘和园区分段部署的严格要求而设计,可在启用安全服务的情况下提供 150 Gbps 的威胁性能。

PA-5400 Series
PA-5400 Series

面向数据中心和园区的紧凑型高性能安全

我们推出了 2 RU(机架单元)设计的最高性能机器学习驱动新一代防火墙 PA-5400 Series。PA-5400 系列包括最近推出的 PA-5445,与上一代 PA-5260 相比,其威胁性能提高了 2.5 倍,会话容量提高了 50%。

PA-3400 SERIES
PA-3400 SERIES

在 1 RU 设计中最大化性能

PA-3400 Series 旨在将性能融入小型 1RU 设计中。这款高能效的基于机器学习的新一代防火墙适合互联网边缘和园区环境。

PA-1400 SERIES
PA-1400 SERIES

保护大型分支机构位置和小型企业园区

PA-1400 Series 支持以太网供电 (PoE)、虚拟系统 (VSYS)、高速 5G 铜缆端口(mGig 端口)和光纤端口。

PA-500 SERIES
PA-500 SERIES

为企业分支机构和小型办公室提供最高安全性

PA-500 系列可为企业分支机构和小型办公地点提供最高的 L7 安全性,性能是 PA-400 系列的 2 倍。PA-500 系列通过多达 24 个高速端口和高达 330W 的以太网供电(PoE)支持提供灵活的连接。利用 Strata Cloud Manager 上的零接触调配功能简化 PA-500 系列的部署。

PA-400 SERIES
PA-400 SERIES

提高安全性。减少占用空间

PA-400 Series 通过内联实时威胁防御保护企业分支机构。PA-415-5G 和 PA-455 是我们系列中最新的两款机箱,可为寻求额外连接选项的用户提供可选的冗余电源,而且这两款机箱都易于部署。最重要的是,这些基于机器学习的新一代防火墙可实时阻止已知和未知威胁并高速解密分支机构流量。

PA-400R Series
PA-400R Series

性能可靠,适合最恶劣的环境

我们的客户现在有多种坚固耐用的下一代防火墙可供选择。从 1U 和 DIN 导轨安装的外形尺寸,到 SFP 和集成 5G 调制解调器连接选项,客户可以在方便的外形尺寸中找到适合其需求的高性能和更全面的安全性。

最大限度提高安全投资回报率并减少停机时间

借助我们基于机器学习的新一代防火墙平台获得智能安全,并在三年内证明投资回报。

  • $14.11

    已实现的百万效益

  • 50%

    减少违约

  • $5.2

    提高最终用户的生产率

独特的架构提供世界级的安全性和高性能

Palo Alto Networks 单通道架构采用独特的单通道方法来处理数据包,提供更好的性能和安全性。

适用于每个应用的 PA-Series 设备

从最大的数据中心和服务提供商到远程分支机构和零售场所,我们的新一代防火墙涵盖了所有的用例。

确保保护的完整性和一致性

通过灵活的部署选项(包括满足特定部署需求的模块化和可扩展设计),您可以在整个企业中获得全面一致的保护。


完整的第 7 层安全保护

完整的第 7 层安全保护

全面的第 7 层安全性方法首先要识别您的应用,而不考虑端口、协议、规避技术或加密 (TLS/SSL)。

我们的 Palo Alto Networks 防火墙根据应用的身份对网络流量进行分类,以便向用户授予访问权限,并为管理员提供对所有类型应用的可视性和控制,包括 Web 应用、软件即服务 (SaaS) 应用和传统应用。我们的方法使用应用而非端口作为所有安全启用策略的决策基础,允许、拒绝、计划、检测以及应用流量整形。需要时,您可以为专有应用程序创建自定义 App-ID 标签,或请求为新应用开发 App-ID。

  • 阻止恶意文件并拦截数据泄露尝试。
  • 始终对所有端口上的所有应用进行识别和分类。
  • 实现传统第 4 层规则集的安全迁移。

通过内联防御阻止恶意文件

通过内联防御阻止恶意文件

攻击者频繁绕过基于签名的传统安全防御,修改现有威胁,然后以未知签名的形式出现。这种速度导致安全专家难以跟上,因为手动添加签名的速度不够快,无法实时防止攻击。此外,使用离线提取文件进行检查的解决方案会造成瓶颈,影响生产力并且无法扩展。

我们的基于机器学习的新一代防火墙使用嵌入式机器学习算法实现线速分类,在下载时检查文件并在恶意文件造成危害之前阻止它们。通过内嵌式预防功能,PA 系列可自动预防从未见过的威胁造成的初始感染,而无需对大多数恶意软件变种威胁进行基于云或离线的分析,从而将可见性与预防之间的时间缩短为近乎零。

我们的内联深度学习系统分析实时流量,检测和预防当今最复杂的攻击,包括可移植可执行文件、网络钓鱼、恶意 JavaScript 和无文件攻击。模型经过调整后可避免发生误报,独特的反馈循环可确保在攻击发生时快速准确地预防威胁 - 所有这些都不会影响性能。

  • 在恶意文件进入网络的第一时间实时查找恶意文件。
  • 通过内联单次通过检查维护安全性能。
  • 几乎可以消除识别和阻止未知威胁的时间。

利用易于部署的用户身份和访问功能简化零信任操作

利用易于部署的用户身份和访问功能简化零信任操作

身份识别是零信任网络安全方法的重要组成部分。随着企业越来越多地从内部部署迁移到云身份提供商,以及用户从任何地方进行连接,很难在整个网络中保持安全和身份信息的连接和同步。网络专为单一身份来源而设计,这可能会导致数据中心、园区网络、公有云和混合环境之间的安全性不一致。

云身份引擎可以使用具有实时身份同步的点击式配置,以减少您在网络安全基础架构上部署和管理基于身份的控制的时间和麻烦。

  • 无论用户所在位置如何,都能对用户进行一致的身份验证和授权。
  • 随时为所有用户准确执行安全决策。
  • 节省部署和管理基于身份的控制的时间。

保障 5G 转型和多接入边缘计算 (MEC)

保障 5G 转型和多接入边缘计算 (MEC)

5G 是未来经济数字支柱的重要组成部分。从消费者到企业、政府和关键行业,社会将依赖 5G。因此,随着 5G 网络威胁的速度和规模的提升,过渡到 5G 基础架构的企业必须采用能够抵御复杂和规避型攻击的安全措施。

Palo Alto Networks 5G 原生安全允许服务提供商保护他们的网络、用户和云,并为他们的客户提供未来 5G 经济所需的企业级安全性。5G 原生安全允许企业将零信任扩展到他们的 5G 环境,以帮助保护他们的业务关键型 5G 用户、设备和应用。5G 原生安全提供了一种全面的方法来保护 5G 网络的各个方面。

服务提供商可以为其 5G 网络基础架构及其承载的业务关键型企业、政府和消费者流量部署零信任架构。企业和组织可以采用与其他网段相同的零信任方法来保护其 5G 用户、应用程序和基础设施。

  • 将零信任战略扩展到 5G 环境。
  • 获取企业级安全性,为未来的 5G 经济做好准备。
  • 保护 5G 用户、应用和基础架构。

Web 代理

Web 代理

在过去二十年里,Web 代理已成为企业的安全支柱。随着企业网络的扩展,对一致的、不受地点限制的安全性的需求也在不断增长。这意味着许多企业正在采用以云为中心的融合架构。然而,许多企业在从内部部署迁移到云端时都会面临巨大的结构变化,这可能会阻碍业务生产力和服务的发展。

通过为新一代防火墙引入 Web 代理服务器支持,我们为使用内部代理服务器的用户简化了安全保障。这样,用户就可以在不对现有基础设施进行大规模改动的情况下,实现网络安全的现代化。

现在,代理和防火墙管理员都可以利用单一用户界面来部署、管理和操作防火墙,从而在所有部署中提供一致的安全性和策略。我们让企业能够轻松摆脱无法扩展的传统解决方案,让企业有办法实现代理架构的现代化,在所有地方提供一流的安全性,同时保持对代理的临时支持。

通过这个平台,各企业可以:

  • 实现一致、集成安全的新标准。
  • 无缝衔接当前与未来网络架构之间的鸿沟。
  • 显著提高运营效率。

简化防火墙部署

通过零接触配置 (ZTP) 简化并自动化新一代防火墙的启用。

white triangle

客户评价

Palo Alto Networks 新一代防火墙是专为最终用户设计的。因此,客户评价对我们来说最为重要。
推荐产品

扩展网络防护

云交付的安全服务

为您的企业量身定制安全防护,包括威胁防护、Web 防护、数据丢失防护、物联网安全和 SaaS 安全。

STRATA CLOUD MANAGER

在 NGFW 和 SASE 之间防止网络中断、加强安全性并统一管理和操作。

PAN-OS

充分利用每个防火墙内部的软件,包括 App-ID、User-ID、Device-ID 和解密等。

与我们会面

与我们会面

立即联系我们的新一代防火墙专家团队。我们希望与您会面,以帮助您确保网络安全。.

请完成 reCAPTCHA 验证,以便提交表格。
提交本表即表示您同意我们的条款。查看我们的隐私声明。