Palo Alto Networks
보안업체 최초 머신러닝 기반의 차세대 방화벽
팔로알토 네트웍스는 차세대 방화벽(NGFW)의 창시자로, 전 세계 보안 시장의 정점에 서 있는 글로벌 통합 보안 리더입니다. 알려지지 않은 위협을 방지하고 IoT를 포함한 모든 트래픽을 확인 및 보호하며 자동 정책 권장 사항을 통해 오류를 줄일 수 있습니다. 단순한 네트워크 경계 방어를 넘어 Endpoint, Network, Cloud 전 영역을 아우르는 혁신적인 사이버 보안 솔루션을 제공합니다.
보이지 않던 위협, 데이터로 증명해 드립니다
단일 패스(Single-Pass) 아키텍처로 성능 저하 없는 실시간 위협 방어를 실현합니다.
레거시 벤더에 비해 인라인 딥 러닝을 통해 제로데이 공격을 실시간으로 48% 더 안전하게 차단
업계 최고의 ZTNA 2.0으로 상시 가동 99.999% 가용성
위협 탐지에서 위협 방지까지 10초 미만으로 경쟁 제품보다 180배 빠른 속도를 제공
팔로알토 네트웍스는 AI 기반 단일 패스 아키텍처로 보이지 않는 위협까지 시각화합니다. 성능 저하 없는 실시간 방어와 지능형 제로 트러스트 보안을 통해 기업의 디지털 자산을 가장 완벽하고 안전하게 보호합니다.

단일 패스
아키텍처

4대 핵심 기술 기반의
완벽한 가시성
· USER-ID(사용자 및 그룹 인증) : IP가 아닌 사용자 및 그룹 기반 정책 적용
· Content-ID(QOS, DDoS, 파일타입 차단) : 데이터 복호화 및 실시간 위협(멀웨어, 취약점 공격 등) 차단
· Decryption (데이터) : 네트워크에 연결된 장치에 대한 정밀한 가시성 제공
ML-Powered NGFW의
선제적 위협 방어
· AI 기능이 도입된 ML-Powered 차세대 방화벽은 알려지지 않은 위협(Zero-day)까지 추가 분석하여 실시간 대응으로 최대 95%까지 방지

클라우드 연동을 통한
지능형 위협 방어
지능형 위협 방어
· 파일 및 웹 기반 공격에 대한 인라인 머신러닝 기반 보호
온프레미스(On-Premise), 클라우드 또는 하이브리드 등 위치와 관계없이 사용자, 앱과 데이터를 보호합니다. 완벽한 제로 트러스트 네트워크 보안을 통해 본사, 지사, 데이터센터 및 모바일 인력 등 모든 요소를 보호합니다.
| 구분 | PA-440 | PA-1410 | PA-3410 |
|---|---|---|---|
| 제품 | ![]() |
![]() |
![]() |
| 방화벽 처리량(appmix) | 2.6Gbps | 8.5Gbps | 14Gbps |
| Threat Prevention 처리량(appmix) | 1.2Gbps | 4.2Gbps | 7.5Gbps |
| IPsec VPN 처리량 | 1.1Gbps | 4.6Gbps | 6.6Gbps |
| 초당 새로운 세션 | 37,500 | 100,000 | 145,000 |
| 최대 세션 수 | 200,000 | 945,000 | 1,400,000 |
| 가상 시스템 (기본/최대) |
1/2 | 1/6 | 1/11 |
| 지원 인터페이스 | 10/100/1000(8) | 10/100/1000(8), 1/2.5/5G(4)/ PoE, 1G SFP(6), 10G SFP+(4) | 1G/2.5G/5G/10G(12), 1G/10G SFP/SFP+(10), 25G SFP28(4) |
| 관리 I/O | 10/100/1000 대역 외 관리(1), RJ-45 콘솔(1), USB(2), 마이크로 |
10/100/1000 대역 외 관리(1), HSCI 10G 고가용성(1), RJ-45 콘솔(1), USB (1), 마이크로 USB 콘솔(1) |
10/100/1000 대역 외 관리 포트(1), 10/100/1000 고가용성(2), 10G SFP+ 고가용성(1), RJ-45 콘솔 포트(1), 마이크로 USB(1) |
| 크기 | 가로 20.49cm x 세로 22.42cm x 높이 4.41cm | 1U, 19인치 표준 랙 (가로 43.56cm x 세로 35.94cm x 높이 4.31cm) |
1U, 19인치 표준 랙 (가로 4.31cm x 세로 43.56cm x 높이 35.94cm) |
| 전원 공급 장치 | 듀얼 중복 전원 50W | 450W AC (2개, 1개는 예비용) | 450W AC |
| 중복 전원 공급 장치 | 있음(옵션) | 있음 | 있음 |
| 디스크 드라이브 | 128GB eMMC | 120GB SSD | 480GB SSD |
| 핫스왑 팬 | 팬리스 | 없음 | 없음 |
주요 기능
File Blocking
사용자가 인지하지 못한 불법 파일에 대한 다운로드가 발생 시 File Blocking을 통해 다운로드를 차단
Advanced URL Filtering
머신러닝 기반으로 알려진 URL 외에도 새롭게 생성되는 악성, 피싱 등 위험 사이트를 실시간으로 분석하고 탐지 및 차단
Advanced DNS Security
위협 인텔리전스를 활용해 악성 DNS 요청을 실시간 차단하고 악성 요청에 대한 응답을 싱크홀(Sinkhole)로 유도하여 네트워크를 보호
Advanced WildFire
클라우드 기반 샌드박스와 머신러닝 분석으로 다양한 애플리케이션(웹 다운로드, 파일 공유, 이메일 첨부 등)에서 유입되는 파일을 분석하고 알려지지 않은 새로운 멀웨어를 탐지하고 차단
Advanced Threat Prevention (ATP)
Vulnerability Protection(IPS), Anti-virus, Anti-Spyware 기능으로 악성코드, 취약성공격, 스파이웨어 등의 위협차단 머신러닝 기반 분석으로 시그니처에 없는 알려지지 않은 신규 위협까지 탐지 및 차단

도입 효과
01
보안 사각지대 해소
02
업무 생산성 향상
03
관리 효율성 극대화
· API 연동 및 자동화 기능을 통해 보안 운영 프로세스를 간소화하고 운영 비용을 절감합니다.
04
데이터 기반 의사 결정
· SLR(Security Lifecycle Review) 보고서를 통해 네트워크 내 잠재 된 위협 현황을 데이터로 증명할 수 있습니다.
구성
알려지지 않은 공격에도 효율적인 방어 가능
파일 및 웹 기반 공격에 대한 인라인 머신러닝 기반 보호





