Tường lửa thế hệ tiếp theo của Palo Alto Networks PA-400 Series mang đến các khả năng NGFW được hỗ trợ bởi (Embeds machine learning) (ML) cho các chi nhánh doanh nghiệp phân tán, địa điểm bán lẻ và các doanh nghiệp vừa. NGFW được hỗ trợ bởi ML đầu tiên trên thế giới cho phép bạn ngăn chặn các mối đe dọa chưa biết, xem và bảo mật mọi thứ bao gồm cả Internet vạn vật (IoT) và giảm lỗi với các khuyến nghị chính sách tự động.
Các sản phẩm của Palo Alto PA-400 Series
Dòng PA-400R của Palo Alto Networks bao gồm PA-410R, PA-410R-5G, PA-450R, PA-450R-5G được hỗ trợ bởi ML (NGFW) mạnh mẽ mang đến khả năng thế hệ tiếp theo cho các ứng dụng công nghiệp trong môi trường khắc nghiệt. Các thiết bị gia cố của Dòng PA-400R bảo vệ mạng công nghiệp và quốc phòng trong nhiều môi trường khắc nghiệt, chẳng hạn như trạm biến áp tiện ích, nhà máy điện, nhà máy sản xuất, cơ sở dầu khí, hệ thống quản lý tòa nhà và mạng lưới chăm sóc sức khỏe.

Các sản phẩm của Palo Alto PA-400R Series
Yếu tố điều khiển của Dòng PA-400 và PA-400R là PAN-OS®, cùng một phần mềm chạy tất cả các NGFW của Palo Alto Networks. PAN-OS phân loại mọi lưu lượng truy cập, bao gồm các ứng dụng, mối đe dọa và nội dung, và sau đó liên kết lưu lượng truy cập đó với người dùng bất kể vị trí hoặc loại thiết bị. Ứng dụng, nội dung và người dùng—nói cách khác, các yếu tố điều hành doanh nghiệp của bạn—sau đó đóng vai trò là cơ sở cho chính sách bảo mật của bạn, dẫn đến cải thiện tư thế bảo mật và giảm thời gian phản hồi sự cố.
Các tính năng bảo mật và kết nối chính
Tường lửa thế hệ tiếp theo được hỗ trợ bởi ML
- Nhúng máy học (Embeds machine learning) (ML) vào lõi tường lửa để cung cấp khả năng phòng ngừa tấn công không cần chữ ký trực tuyến cho các cuộc tấn công dựa trên tệp trong khi xác định và ngay lập tức ngăn chặn các nỗ lực lừa đảo chưa từng thấy
- Tận dụng các quy trình ML dựa trên đám mây để đẩy các chữ ký và hướng dẫn không có độ trễ trở lại NGFW
- Sử dụng phân tích hành vi để phát hiện các thiết bị IoT và đưa ra các khuyến nghị về chính sách; dịch vụ được cung cấp trên đám mây và tích hợp gốc trên NGFW.
- Tự động hóa các khuyến nghị về chính sách giúp tiết kiệm thời gian và giảm khả năng xảy ra lỗi của con người.
Xác định và phân loại tất cả các ứng dụng trên tất cả các cổng mọi lúc
- Xác định các ứng dụng đang đi qua mạng của bạn bất kể cổng, giao thức, kỹ thuật né tránh hoặc mã hóa (SSL/TLS). Ngoài ra, nó tự động phát hiện và kiểm soát các ứng dụng mới để bắt kịp sự bùng nổ của SaaS với đăng ký SaaS Security.
- Sử dụng ứng dụng, không phải cổng, làm cơ sở cho tất cả các quyết định về chính sách kích hoạt an toàn của bạn: cho phép, từ chối, lên lịch, kiểm tra và áp dụng định hình lưu lượng.
- Cung cấp khả năng tạo thẻ App-ID™ tùy chỉnh cho các ứng dụng độc quyền hoặc yêu cầu phát triển App-ID
cho các ứng dụng mới từ Palo Alto Networks. - Xác định tất cả dữ liệu tải trọng trong ứng dụng (ví dụ: tệp và mẫu dữ liệu) để chặn các tệp độc hại và ngăn chặn các nỗ lực đánh cắp dữ liệu.
- Tạo các báo cáo sử dụng ứng dụng theo tiêu chuẩn và tùy chỉnh, bao gồm các báo cáo phần mềm dưới dạng dịch vụ (SaaS)cung cấp thông tin chi tiết về tất cả lưu lượng SaaS được chấp thuận và không được chấp thuận trên mạng của bạn.
- Cho phép di chuyển an toàn các bộ quy tắc Lớp 4 cũ sang các quy tắc dựa trên App-ID với Policy Optimizer tích hợp, cung cấp cho bạn một bộ quy tắc an toàn hơn và dễ quản lý hơn.
Thực thi bảo mật cho người dùng ở mọi vị trí, trên mọi thiết bị, đồng thời Điều chỉnh chính sách dựa trên hoạt động của người dùng
- Cho phép hiển thị, chính sách bảo mật, báo cáo và giám định dựa trên người dùng và nhóm—không chỉ địa chỉ IP
- Dễ dàng tích hợp với nhiều kho lưu trữ để tận dụng thông tin người dùng: bộ điều khiển mạng LAN không dây, VPN, máy chủ thư mục, SIEM, proxy, v.v.
- Cho phép bạn xác định Nhóm người dùng động (DUG) trên tường lửa để thực hiện các hành động bảo mật có giới hạn thời gian mà không cần chờ các thay đổi được áp dụng cho thư mục người dùng.
- Áp dụng các chính sách nhất quán bất kể vị trí của người dùng (văn phòng, nhà riêng, đi du lịch, v.v.) và thiết bị
(thiết bị di động iOS và Android; máy tính để bàn và máy tính xách tay macOS, Windows và Linux; Citrix và
Microsoft VDI; và máy chủ đầu cuối). - Ngăn chặn thông tin xác thực của công ty bị rò rỉ cho các trang web của bên thứ ba và ngăn chặn việc sử dụng lại thông tin xác thực bị đánh cắp bằng cách bật xác thực đa yếu tố (MFA) ở lớp mạng cho bất kỳ ứng dụng nào mà không cần bất kỳ thay đổi ứng dụng nào.
- Cung cấp các hành động bảo mật động dựa trên hành vi của người dùng để hạn chế người dùng đáng ngờ hoặc có ác ý.
- Xác thực và ủy quyền cho người dùng của bạn một cách nhất quán, bất kể vị trí và nơi lưu trữ danh tính người dùng, để nhanh chóng chuyển sang trạng thái bảo mật Zero Trust với Cloud Identity Engine—một kiến trúc hoàn toàn mới dựa trên đám mây cho bảo mật dựa trên danh tính
Ngăn chặn hoạt động độc hại ẩn trong lưu lượng được mã hóa
- Kiểm tra và áp dụng chính sách cho lưu lượng được mã hóa SSL/TLS, cả lưu lượng đến và đi, bao gồm
cho lưu lượng sử dụng TLSv1.3 và HTTP/2. - Cung cấp khả năng hiển thị phong phú vào lưu lượng TLS, chẳng hạn như lượng lưu lượng được mã hóa, phiên bản SSL/TLS, bộ mã hóa, v.v., mà không cần giải mã.
- Cho phép kiểm soát việc sử dụng các giao thức TLS cũ, mã hóa không an toàn và chứng chỉ được định cấu hình sai để giảm thiểu rủi ro.
- Tạo điều kiện triển khai giải mã dễ dàng và cho phép bạn sử dụng nhật ký tích hợp để khắc phục sự cố,
chẳng hạn như các ứng dụng có chứng chỉ được ghim. - Cho phép bạn bật hoặc tắt giải mã một cách linh hoạt dựa trên danh mục URL, vùng nguồn và đích, địa chỉ, người dùng, nhóm người dùng, thiết bị và cổng, cho mục đích tuân thủ quy định và quyền riêng tư.
- Cho phép bạn tạo một bản sao lưu lượng đã giải mã từ tường lửa (tức là phản chiếu giải mã) và gửi đến các công cụ thu thập lưu lượng để phục vụ mục đích pháp y, lịch sử hoặc ngăn ngừa mất dữ liệu (DLP).
- Cho phép bạn chuyển tiếp thông minh tất cả lưu lượng (TLS đã giải mã, TLS chưa giải mã và không phải TLS) đến các công cụ bảo mật của bên thứ ba với network packet broker và tối ưu hóa hiệu suất mạng của bạn và giảm chi phí vận hành.

Cung cấp khả năng quản lý và hiển thị tập trung
- Lợi ích từ quản lý tập trung, cấu hình và khả năng hiển thị cho nhiều Palo Alto Networks NGFW phân tán (bất kể vị trí hay quy mô) thông qua quản lý bảo mật mạng Panorama, trong một giao diện người dùng thống nhất.
- Hợp lý hóa việc chia sẻ cấu hình thông qua Panorama, với các mẫu và nhóm thiết bị, và mở rộng việc thu thập nhật ký khi nhu cầu ghi nhật ký tăng lên. PA-410, PA-415, PA-415-5G, PA-440, PA-445, PA-450, PA-455 và PA-460 cho phép xuất nhật ký phiên sang Panorama và Strata Logging Service. PA-415, PA-415-5G, PA-440, PA-445, PA-450, PA-455 và PA-460 cũng hỗ trợ ghi nhật ký phiên trên hộp.
- Cho phép người dùng, thông qua Trung tâm lệnh ứng dụng (ACC), có được khả năng hiển thị sâu và thông tin chi tiết toàn diện về lưu lượng mạng và các mối đe dọa.
Cung cấp Quản lý và Vận hành Hợp nhất được Hỗ trợ bởi AI với Strata Cloud Manager
- Ngăn ngừa gián đoạn mạng: Dự báo tình trạng triển khai và chủ động xác định các điểm nghẽn về năng lực trước bảy ngày bằng phân tích dự đoán để chủ động ngăn ngừa gián đoạn hoạt động.
- Tăng cường bảo mật theo thời gian thực: Phân tích chính sách do AI cung cấp và kiểm tra tuân thủ theo thời gian thực so với các thông lệ tốt nhất của ngành và Palo Alto Networks.
- Cho phép quản lý và vận hành bảo mật mạng đơn giản và nhất quán: Quản lý chính sách cấu hình và bảo mật trên tất cả các yếu tố hình thức, bao gồm SASE, tường lửa phần cứng và phần mềm, và tất cả các dịch vụ bảo mật để đảm bảo tính nhất quán và giảm chi phí vận hành.
Dịch vụ bảo mật đám mây tốt nhất trong phân khúc được hỗ trợ bởi Precision AI
Bề mặt tấn công của doanh nghiệp điển hình đã tăng đáng kể với việc áp dụng rộng rãi công việc lai, đám mây, internet vạn vật (IoT) và phần mềm dưới dạng dịch vụ (SaaS). Hơn nữa, bối cảnh mối đe dọa đang nhanh chóng gia tăng do có thể dễ dàng truy cập và sử dụng các công cụ và tài nguyên thân thiện với tin tặc trong các chiến dịch của họ. Các giải pháp và phương pháp bảo mật mạng truyền thống không còn hiệu quả nữa. Với Palo Alto Networks Cloud-Delivered Security Services, khách hàng có thể được hưởng lợi từ dịch vụ bảo mật tốt nhất trong phân khúc, theo thời gian thực để giúp họ bảo vệ tất cả người dùng, thiết bị và dữ liệu trong mạng của mình, bất kể vị trí.
Các dịch vụ bảo mật của Palo Alto Networks sử dụng sức mạnh của Precision AI™ inline để luôn đi trước các tác nhân đe dọa và ngăn chặn các mối đe dọa mới và chưa từng thấy trước đây theo thời gian thực. Thông qua thông tin tình báo về mối đe dọa được chia sẻ trên hơn 70.000 khách hàng trên toàn thế giới, họ có thông tin chi tiết về các mối đe dọa mới nổi và có thể hành động chủ động. Cuối cùng, tích hợp liền mạch với NGFW và SASE giúp loại bỏ các lỗ hổng bảo mật và cung cấp cho khách hàng một bảng điều khiển duy nhất để xem và quản lý bảo mật của họ.
Các dịch vụ bao gồm:
- Phòng ngừa mối đe dọa nâng cao: Ngăn chặn các khai thác đã biết và chưa biết, phần mềm độc hại, phần mềm gián điệp và các mối đe dọa cảnh báo và kiểm soát (C2), bao gồm 60% các cuộc tấn công tiêm nhiễm và 48% lưu lượng C2 có khả năng ẩn núp cao hơn các giải pháp IPS truyền thống với khả năng phòng ngừa tấn công zero-day đầu tiên trong ngành.
- Advanced WildFire®: Đảm bảo truy cập an toàn vào các tệp với công cụ phòng ngừa phần mềm độc hại lớn nhất trong ngành, ngăn chặn tới 22% phần mềm độc hại chưa biết và chuyển phát hiện thành phòng ngừa nhanh hơn 180X so với các đối thủ cạnh tranh.
- Lọc URL nâng cao: Đảm bảo truy cập an toàn vào web và ngăn chặn thêm 40% các mối đe dọa trong thời gian thực so với các cơ sở dữ liệu lọc truyền thống với khả năng phòng ngừa đầu tiên trong ngành đối với các cuộc tấn công lừa đảo đã biết và chưa biết, ngăn chặn tới 88% các URL độc hại ít nhất 48 giờ trước các đối thủ cạnh tranh.
- Bảo mật DNS nâng cao: Bảo vệ lưu lượng DNS của bạn và ngăn chặn các mối đe dọa lớp DNS nâng cao, bao gồm việc chiếm đoạt DNS, tất cả đều diễn ra trong thời gian thực với phạm vi bảo vệ mối đe dọa lớp DNS cao hơn 2X so với các đối thủ cạnh tranh.
- CASB thế hệ tiếp theo: Khám phá và kiểm soát mọi hoạt động sử dụng SaaS trong mạng của bạn với khả năng hiển thị vào hơn 60.000 ứng dụng SaaS và bảo vệ dữ liệu của bạn bằng hơn 28 tích hợp API.
- Bảo mật IoT: Bảo vệ các điểm mù của bạn và bảo vệ mọi thiết bị được kết nối độc đáo với ngành dọc của bạn với giải pháp Zero Trust toàn diện nhất trong ngành dành cho các thiết bị IoT, phát hiện 90% các thiết bị trong vòng 48 giờ

Cung cấp một cách tiếp cận độc đáo để xử lý gói tin với kiến trúc Single-Pass
- Thực hiện kết nối mạng, tra cứu chính sách, ứng dụng và giải mã, và khớp chữ ký—cho tất cả các mối đe dọa và nội dung—trong một lần duy nhất. Điều này làm giảm đáng kể lượng chi phí xử lý cần thiết để thực hiện nhiều chức năng trong một thiết bị bảo mật.
- Tránh tạo ra độ trễ bằng cách quét lưu lượng truy cập để tìm tất cả các chữ ký trong một lần duy nhất, sử dụng khớp chữ ký đồng nhất, dựa trên luồng.
- Cho phép hiệu suất nhất quán và có thể dự đoán được khi bật đăng ký bảo mật. (Trong bảng 1, “Thông lượng phòng ngừa mối đe dọa” được đo bằng nhiều đăng ký được bật.)
Cho phép chức năng SD-WAN
- Cho phép bạn dễ dàng áp dụng SD-WAN chỉ bằng cách bật nó trên tường lửa hiện tại của bạn.
- Cho phép bạn triển khai SD-WAN một cách an toàn, được tích hợp sẵn với bảo mật hàng đầu trong ngành của chúng tôi.
- Mang đến trải nghiệm người dùng cuối đặc biệt bằng cách giảm thiểu độ trễ, độ trễ và mất gói tin
Modem di động 5G tích hợp
Tường lửa thế hệ tiếp theo 5G tích hợp đang mở rộng danh mục thiết bị cấp nhập cảnh để bao gồm PA-415-5G, với modem di động 5G tích hợp. Với thiết bị mới này, doanh nghiệp và các chi nhánh từ xa có thể đảm bảo thời gian hoạt động tối ưu với 5G được tận dụng làm phương tiện truyền tải WAN dự phòng cho các ứng dụng quan trọng đối với doanh nghiệp. Ngoài ra, các doanh nghiệp di động khác yêu cầu di động làm WAN chính của họ có thể chỉ cần triển khai thiết bị này và đảm bảo triển khai nhanh chóng mà không cần phải thêm các thiết bị bổ sung để tận dụng 5G.
CÓ THỂ BẠN QUAN TÂM
Máy chủ Intel Xeon cho suy luận AI: Khi nào CPU là đủ, khi nào cần GPU?
Trong bối cảnh làn sóng trí tuệ nhân tạo (AI) đang càn quét và tái cấu trúc mạnh mẽ mọi ngành nghề kinh doanh tại Việt Nam, từ tài chính – ngân hàng, thương mại điện tử, logistics cho đến…
Bộ nhớ máy chủ thế hệ mới DDR5-8000 RDIMM và MRDIMM Gen2
Trong bối cảnh Intel và AMD đang tích cực phát triển thế hệ nền tảng máy chủ x86 tiếp theo, các đối tác của họ cũng không hề ngồi yên. Bên cạnh việc phát triển các bo mạch chủ và…
Máy Chủ Dùng Để Làm Gì? Chức Năng, Phân Loại & Ứng Dụng Thực Tế
Trong thời đại chuyển đổi số, máy chủ (server) đóng vai trò như “xương sống” của mọi hệ thống công nghệ thông tin. Dù bạn đang vận hành một doanh nghiệp vừa và nhỏ, một tổ chức tài chính, hay…
So sánh Dell PowerEdge vs HPE ProLiant vs Lenovo ThinkSystem
Khi đầu tư hạ tầng CNTT, nhiều doanh nghiệp thường đặt câu hỏi: nên chọn Dell PowerEdge, HPE ProLiant hay Lenovo ThinkSystem? Trên thực tế, đây là ba dòng máy chủ doanh nghiệp hàng đầu thế giới, xuất hiện trong…
Dell PowerEdge R670 Review: Máy Chủ 1U Intel Xeon 6 Thế Hệ Mới
Trong bối cảnh doanh nghiệp ngày càng đòi hỏi hiệu năng xử lý cao, mật độ lưu trữ lớn và khả năng mở rộng linh hoạt, Dell PowerEdge R670 nổi lên như một trong những dòng máy chủ rack 1U…
Máy Chủ AI & GPU Hiệu Suất Cao Cho Doanh Nghiệp
Trong vài năm gần đây, nhu cầu triển khai AI, Deep Learning, Machine Learning và xử lý dữ liệu lớn đang tăng rất nhanh tại doanh nghiệp, trung tâm dữ liệu và các tổ chức nghiên cứu. Để đáp ứng…
Các socket Intel hỗ trợ cho bộ xử lý Intel® Xeon®
Intel® Xeon® Processor Family Socket Supported1 Status Intel® Xeon® 600 Series LGA-4710-2 Intel® Xeon® 6 – 6500/6700P-Series LGA4710-2 Intel® Xeon® 6 – 6900P-Series LGA7529-1 Intel® Xeon® 6 – 6700E-Series LGA4710-2 Intel® Xeon® 6 – 6300P-Series FCLGA1700…
List Of PowerEdge RAID Controller Types For Dell Systems
Bài viết này liệt kê các bộ điều khiển RAID PowerEdge (PERC) theo họ (thế hệ) cho các hệ thống Dell. Có một số loại bộ điều khiển PERC tùy thuộc vào đầu nối lưu trữ bên trong hoặc bên…
Máy chủ cho doanh nghiệp giá bao nhiêu? Nên mua hay thuê máy chủ?
Trong thời đại số hóa, máy chủ đóng vai trò quan trọng trong việc vận hành hệ thống dữ liệu, website và ứng dụng của doanh nghiệp. Một trong những câu hỏi phổ biến là “Máy chủ cho doanh nghiệp…
EDSFF là gì? hiện nay có mấy dạng?
Giới thiệu Các doanh nghiệp và trung tâm dữ liệu yêu cầu lưu trữ nhanh nhất và dày đặc nhất lựa chọn SSD NVMe cho giao diện PCIe tốc độ cao của họ. Ổ cứng chậm hơn và SATA không…
Giới thiệu về RAM DDR5, so với DDR4, DDR5 có những ưu điểm gì?
Bài viết này mô tả công nghệ bộ nhớ DDR5 và các tính năng của nó, so sánh DDR5 với bộ nhớ DDR4 thế hệ trước và giải thích lợi ích của DDR5 đối với khách hàng. DDR5 là gì?…
Quy ước đặt tên bộ điều khiển (Card raid) và bộ nhớ (Ram) của hãng HPE
Để theo kịp bối cảnh luôn thay đổi của ổ lưu trữ, các công ty lưu trữ không ngừng cải thiện hiệu suất và chức năng của bộ điều khiển được sử dụng để cho phép ổ đĩa giao tiếp…
Máy chủ HPE Proliant Gen11 với bộ xử lý Intel Xeon mới nhất
Cuối năm 2022, HPE đã phát hành bộ máy chủ Gen11 mới dựa trên bộ xử lý thế hệ thứ 4 AMD EPYC được gọi là AMD Genoa và đầu năm 2023 HPE tiếp tục mang đến cho khách hàng…
Các dòng máy chủ HPE Gen11 chạy chip AMD Genoa
HPE giới thiệu danh mục máy chủ ProLiant Gen11 mới mang lại trải nghiệm đám mây được thiết kế để hỗ trợ các môi trường kết hợp và chuyển đổi kỹ thuật số. Các máy chủ HPE ProLiant thế hệ…
Bài 1: Giới thiệu về Backlink và Quản lý Backlink
Trong bài học này, bài đầu tiên trong khóa học Quản lý backlink, chúng ta sẽ nói về quản lý backlink và xây dựng liên kết và lý do tại sao chúng là một phần quan trọng của câu đố…
Bài 2: Các loại liên kết
Những loại backlink nào đáng để có? Trong bài học này, bài thứ hai trong khóa Quản lý Backlink, chúng ta sẽ nói về các loại liên kết khác nhau. Bây giờ chúng ta đã tìm hiểu những kiến thức…




