Palo Alto Networks
보안업체 최초 머신러닝 기반의 차세대 방화벽
AI의 발전과 함께 기업 인프라를 노리는 공격 기법은 상상을 초월할 정도로 정교해졌습니다.
탐지조차 어려운 지능형 취약점 공격은 보안 경계를 무력화하고, 눈 깜짝할 사이에 기업의 핵심 자산에 도달합니다. 이젠 네트워크 경계 보안부터 클라우드 접속 보호, 그리고 AI 기반의 자율형 위협 탐지 및 자동 대응까지 기업 보안의 전 영역에 대하여 일관된 보안 수준 강화 및 위협 대응력 향상을 위한 팔로알토 네트웍스(Palo Alto Networks)의 통합 보안 플랫폼을 만나보시기 바랍니다.
Palo Alto Networks 방화벽은
‘보이는 것만 막는 방화벽’이 아니라 ‘보이지 않는 위협까지 제어하는 보안 플랫폼’입니다.


단일 패스 아키텍처
· 특허받은 단일 패스(Single Pass) 기술로 모든 보안의 성능 저하 없이 사용자·앱·콘텐츠를 한 번에 완벽하게 식별하고 차단
4대 핵심 기술 기반의
완벽한 가시성
· 애플리케이션(App-ID), 사용자 및 그룹 인증(User-ID), 콘텐츠 및 위협 식별(Content-ID), 데이터 복호화(Decryption)의 4대 핵심 기술로 기업 인프라의 사각지대를 제로화하는 완벽한 가시성 제공
ML-Powered NGFW의
선제적 위협 방어
· ML-Powered NGFW는 인라인 실시간 ML 분석 + 오프라인 딥러닝 분석의 2중 구조로, 시그니처에 없는 미지의 위협까지 선제적으로 탐지·차단
클라우드 연동을 통한
지능형 위협 방어
지능형 위협 방어
· 차세대 방화벽 (NGFW)과 클라우드 간 지속적인 위협 탐지·분석·업데이트 사이클을 통해, 시그니처가 없는 신종 위협까지 실시간으로 학습·차단하는 지능형 보안 체계 구현
물리적 NGFW인 PA-Series는 처리량 극대화를 위한 여러 고속 인터페이스를 기반으로 고성능 보안 처리를 위해 특수 설계된 제품입니다. PA-Series NGFW는 데이터센터 캠퍼스, 지사, 공업용 설비 및 모바일 5G 인프라를 대상으로 엔터프라이즈 네트워크 트래픽(IoT 및 5G 트래픽 포함)에 가시성, 보안과 컨트롤 기능을 제공합니다.
.
.
| 구분 | PA-440 | PA-1410 | PA-3410 |
|---|---|---|---|
| 제품 | ![]() |
![]() |
![]() |
| 방화벽 처리량(appmix) | 2.6Gbps | 8.5Gbps | 14Gbps |
| Threat Prevention 처리량(appmix) | 1.2Gbps | 4.2Gbps | 7.5Gbps |
| IPsec VPN 처리량 | 1.1Gbps | 4.6Gbps | 6.6Gbps |
| 초당 새로운 세션 | 37,500 | 100,000 | 145,000 |
| 최대 세션 수 | 200,000 | 945,000 | 1,400,000 |
| 가상 시스템 (기본/최대) |
1/2 | 1/6 | 1/11 |
| 지원 인터페이스 | 10/100/1000(8) | 10/100/1000(8), 1/2.5/5G(4)/ PoE, 1G SFP(6), 10G SFP+(4) | 1G/2.5G/5G/10G(12), 1G/10G SFP/SFP+(10), 25G SFP28(4) |
| 관리 I/O | 10/100/1000 대역 외 관리(1), RJ-45 콘솔(1), USB(2), 마이크로 |
10/100/1000 대역 외 관리(1), HSCI 10G 고가용성(1), RJ-45 콘솔(1), USB (1), 마이크로 USB 콘솔(1) |
10/100/1000 대역 외 관리 포트(1), 10/100/1000 고가용성(2), 10G SFP+ 고가용성(1), RJ-45 콘솔 포트(1), 마이크로 USB(1) |
| 크기 | 가로 20.49cm x 세로 22.42cm x 높이 4.41cm | 1U, 19인치 표준 랙 (가로 43.56cm x 세로 35.94cm x 높이 4.31cm) |
1U, 19인치 표준 랙 (가로 4.31cm x 세로 43.56cm x 높이 35.94cm) |
| 전원 공급 장치 | 듀얼 중복 전원 50W | 450W AC (2개, 1개는 예비용) | 450W AC |
| 중복 전원 공급 장치 | 있음(옵션) | 있음 | 있음 |
| 디스크 드라이브 | 128GB eMMC | 120GB SSD | 480GB SSD |
| 핫스왑 팬 | 팬리스 | 없음 | 없음 |
.
.
.
애플리케이션 및 사용자 중심의 정밀한 통제
- 수천 개의 애플리케이션과 사용자 지정을 포함한 모든 트래픽을 깊이 있게 식별하고 정책에 따라 세부적으로 제어
- AD, Exchange, VPN, XML API 등 다양한 인증 인프라와 연동하여 IP 기반이 아닌 실제 ‘사용자’ 단위로 트래픽을 식별하고 관리
.
강력한 복호화 및 영역 기반 보안 태세
- 수·송신 전반에 걸친 세부적인 SSL 복호화와 정책별 SSH 제어를 통해 암호화된 트래픽의 숨겨진 위협까지 철저히 검사
- 영역(Zone) 기반의 네트워크 분할로 침범을 막고, 신규 세션 폭주와 같은 악성 DoS(서비스 거부) 공격을 사전에 차단
.
고성능 라우팅 및 지능형 트래픽 최적화(QoS)
- 동적 라우팅(OSPF, BGP 등), NAT, DHCP, ECMP 및 터널 콘텐츠 검사까지 복잡한 네트워크 환경을 완벽히 지원
- DSCP 분류를 바탕으로 애플리케이션, 사용자, 터널별 대역폭 우선순위와 최대값을 지정하여 네트워크 자원을 효율적으로 배분
.
효율적인 독립형 가상 시스템(Virtual Systems) 운영
- 단일 물리적 방화벽 장비 내에서 완전히 격리된 별도의 논리적 가상 방화벽들을 생성
- 각 가상 시스템의 트래픽과 관리 권한이 독립적으로 운영되어, 멀티테넌시 환경이나 부서별 보안 정책을 효율적으로 구체화

온프레미스에서 사용하는 것과 동일한 머신러닝 기반 차세대 방화벽(NGFW) 보호 기능을 사용하여 AWS, Azure 및 Google Cloud 워크로드를 안전하게 보호합니다. 하나의 정책 프레임워크, 하나의 관리 콘솔, 대부분의 클라우드 환경에서 사용 가능합니다.
.
.
.
클라우드에서의 완전한 NGFW 기능
- App-ID, Content-ID, User-ID, WildFire는 VM-시리즈에서 동일하게 실행
- PA-시리즈 하드웨어와 동일한 애플리케이션 가시성 및 위협 방지
- 레이어 7 검사는 허용된 애플리케이션 트래픽 내에 숨겨진 위협을 식별
.
유연한 소비 모델
- 소프트웨어 NGFW 크레딧은 2에서 64개의 CPU까지 탄력적 확장 허용
- 배치 간 보안 서비스의 주문형 할당
- 추가 조달이나 긴 주기 없이 크레딧을 재할당
.
중앙집중식 관리
- Panorama와 Strata Cloud Manager는 VM-시리즈 및 하드웨어 방화벽 전반에 걸쳐 정책을 통합
- 단일 정책 프레임워크는 클라우드와 온프레미스를 위한 별도의 도구 제거
- 완전한 환경 간 가시성을 위한 중앙 집중식 기록 및 보고
.
일관된 규정 준수
- PCI DSS, HIPAA, SOC 2 커버리지가 클라우드 환경으로 확장
- 온프레미스에서 사용하는 동일한 인증 보호 기능을 클라우드에도 배포
- 하이브리드 인프라 전반에 걸친 통합 감사 추적을 통해 더 빠른 증거 수집을 지원
Palo Alto Networks SD-WAN 솔루션은 세계 최고 수준의 보안과 연결 기능을 기본적으로 통합하여 엔드투엔드 SD-WAN 아키텍처를 손쉽게 구축하도록 지원합니다. 특히, Prisma Access를 SD-WAN 허브로 사용하면 네트워크 전체 성능을 최적화할 수 있으며, 서비스형(as-a-service)으로도 간편하게 이용할 수 있습니다. 또한, Palo Alto Networks의 차세대 방화벽을 사용하여 허브 및 상호 연결 인프라를 직접 구축할 수도 있습니다. 이것은 구축 모델에 관계없이 긴밀한 통합을 통해 직관적인 단일 인터페이스에서 보안과 SD-WAN을 동시에 관리할 수 있습니다.
.
.
업계 최고 수준의 보안 기능이 기본적으로 통합되어 있어 SD-WAN을 안전하게 구현
.
기존 방화벽에서 SD-WAN을 활성화하고 Prisma Access SD-WAN 허브를 서비스로 활용하여 SD-WAN을 손쉽게 도입
.







