Alcuni mesi fa Palo Alto ha presentato sul mercato diversi nuovi prodotti e serie di Next Generation Firewall.
Alessio Pecoraro, Networking & Security Specialist in NETMIND, ci spiega in sintesi le differenze di throughput e prezzo dei vari modelli.
Il PA-220 sostituisce completamente sia il PA-200 che il PA-500, in quanto più performante rispetto ad entrambi i modelli e al tempo stesso più economico.
Per rendere l’idea, considerate che il throughput è il doppio del PA-500 e il prezzo è circa la metà del PA-200 e meno di un quarto del PA-500, quindi estremamente più competitivo.
Scheda Tecnica PaloAlto PA-220
PA-820: Nuovo modello che colma il gap tra il PA-500 (e il nuovo PA-220) e il PA-3020, una fascia di throughput che mancava da quando era andata in End Of Support la serie 2000. Costa circa come il PA-500 e ha un throughput quasi quadruplo.
PA-850: Si colloca leggermente al di sotto del PA-3020 in termini di performance e costa circa 1/3 in meno. Se siete in dubbio tra il PA-850 e il PA-3020 valutate accuratamente il throughput da gestire e se serve la Threat Prevention o meno.
Scheda Tecnica Palo Alto PA-800 series
PA-5220: può sostituire il PA-5050 e in molti progetti anche il PA-5060. Rispetto al PA-5060 il throughput è leggermente inferiore, ma costa meno della metà. Rispetto al PA-5050 il throughput è quasi doppio (85% in più) e costa circa il 30% in meno. L’unica accortezza è sul form factor (occupa 3U anziché 2U) e sul numero di porte (ha molte più porte in fibra, a cui vanno aggiunti gli SFP/SFP+, e pochissime porte in rame: dipende quindi dall’architettura presnte, in alcuni casi potrebbero non essere compatibili).
PA-5250 e PA-5260: copre fasce di throughput in cui in precedenza era necessario proporre gli chassis (Serie 7000) con circa la metà del prezzo; la serie 7000 rimane comunque valida per throughput superiori (fino a 200Gbps!) o per garantire un elevato tasso di crescita.
Scheda tecnica Palo Alto PA-5200 series