请访问原文链接:Palo Alto PAN-OS 11.2.5 VM-Series PreLicensed 全功能试用版 (包含 TP URL WF 等高级许可) 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
PAN-OS 11.2 Quasar

Palo Alto 下一代防火墙
产品概述
了解应用流量

了解应用程序的真实身份
PAN-OS 包括 App-ID™ — Palo Alto 的专利流量分类技术,可自动发现和控制新应用程序,即使是那些试图通过伪装成合法流量、跳跃端口,或通过加密潜入防火墙来规避检测的应用程序。
管理用户访问

按应用程序对用户进行身份验证和授权
PAN-OS 包括 User-ID™,它简化了用户识别和身份验证,并且可以帮助您的员工轻松部署零信任 (sysin)。PAN-OS® 保护用户免受网络钓鱼攻击,阻止向恶意网页提交凭据,并为异常用户行为提供自动补救。
创建基于设备的规则

轻松管理网络上的设备安全
Device-ID™ 是 PAN-OS 的一项功能,它为设备提供策略规则,无论 IP 地址或位置如何变化。使用 Device-ID,您可以了解事件与设备和设备策略之间的关系。PAN-OS 可以帮助改进安全性、解密、QoS 和身份验证策略。
扫描流量内容

阻止规避其他安全方法的漏洞利用
与 Device-ID 和 App-ID 类似,Content-ID™ 使您能够理解和控制通过网络传输的流量内容 (sysin)。Content-ID 在一次网络流量扫描中提供全面的威胁防护,优化您的 NGFW 性能。
最大化吞吐量

实现高吞吐量、低延迟的安全保护
简单地添加越来越多的安全功能的传统策略会导致性能下降和延迟增加。Palo Alto 的单通道架构在单次扫描中执行所有必要的安全功能,从而降低复杂性并最大限度地降低总拥有成本。
保护加密流量

防御通过加密隐藏的威胁
除非经过检查,否则加密流量会使组织对隐藏在内部的安全风险视而不见 (sysin)。黑客利用可见性的缺乏,在加密流量中传播恶意软件。PAN-OS 为 TLS 和 SSL 加密流量提供全面的解密,包括 TLS 1.3 和 HTTP/2。
虚拟化版本系统要求
The VM-Series firewall can be deployed on the following platforms:
VM-Series for VMware vSphere Hypervisor (ESXi)
VM-Series for VMware NSX-V
VM-Series for VMware NSX-T
VM-Series for KVM
VM-Series for Nutanix
VM-Series for Hyper-V
VM-Series for OpenStack
Cisco ACI: Hardware and VM-Series Firewalls in Cisco ACI
VM-Series for VMware Cloud
VM-Series for Amazon Web Services (AWS)
VM-Series for Google Cloud Platform
VM-Series for Microsoft Azure
VM-Series for Oracle Cloud Infrastructure
VM-Series for Alibaba Cloud
VM-Series for VMware vSphere Hypervisor (ESXi)
PAN-OS Version Support(Minimum) | VMware ESXi Version Support | VMware Virtual Machine Hardware Version | I/O Enhancement Support | Base Image |
|---|---|---|---|---|
PAN-OS 11.2.x (11.2.0) | 6.7, 7.0, 8.0 | vmx-10 | SR-IOV, DPDK | PA-VM-ESX-11.2.0.ova |
PAN-OS 11.1.x (11.1.0) | 6.7, 7.0, 8.0 | vmx-10 | SR-IOV, DPDK | PA-VM-ESX-11.1.0.ova |
PAN-OS 11.0.x (11.0.0) | 6.7, 7.0, 8.0 | vmx-10 | SR-IOV, DPDK | PA-VM-ESX-11.0.0.ova |
VM-Series for KVM
PAN-OS Version Support (Minimum) | VM-Series for KVM Version Support | I/O Enhancement Support | PAN-OS for VM-Series KVM Base Images |
|---|---|---|---|
PAN-OS 11.1.x (11.1.0)PAN-OS 11.2.x ( 11.2.0) | RHEL 9 | DPDK with SR-IOVDPDK with Virtio | PA-VM-KVM-11.1.x.qcow2 PA-VM-KVM-11.2.x.qcow2 |
PAN-OS 11.2.x (11.2.0) | Ubuntu 22.04 | DPDK with SR-IOVDPDK with Virtio | PA-VM-KVM-11.2.x.qcow2 |
PAN-OS 11.1.x (11.1.0)PAN-OS 11.2.x ( 11.2.0) | CentOS/RHEL 7, 8 | DPDK with SR-IOVDPDK with Virtio | PA-VM-KVM-11.1.x.qcow2 PA-VM-KVM-11.2.x.qcow2 |
PAN-OS 11.1.x (11.1.0) | Ubuntu 20.04 | DPDK with SR-IOVDPDK with Virtio | PA-VM-KVM-11.1.x.qcow2 |
VM-Series for Hyper-V (Windows)
PAN-OS Version Support(Minimum) | Hyper-V Version Support | VMware Virtual Machine Hardware Version | I/O Enhancement Support | Base Image |
|---|---|---|---|---|
PAN-OS 11.2.x (11.2.0) | Windows Server 2025, 2022 | vmx-10 | DPDK with SR-IOV, Packet MMAP with Virtio, Packet MMAP with SR-IOV | PA-VM-HPV-11.2.x.vhdx |
PAN-OS 11.1.x (11.1.0) | Windows Server 2022, 2019 | vmx-10 | DPDK with SR-IOV, Packet MMAP with Virtio, Packet MMAP with SR-IOV | PA-VM-HPV-11.1.x.vhdx |
PAN-OS 11.0.x (11.0.0) | Windows Server 2019, 2016 | vmx-10 | DPDK with SR-IOV, Packet MMAP with Virtio, Packet MMAP with SR-IOV | PA-VM-HPV-11.0.x.vhdx |
PAN-OS 11.2 新增功能
通过此版本,Palo Alto 网络通过创新方法扩展并改善了您的安全姿势。PAN-OS® 11.2 与 ML 驱动的下一代防火墙一致,利用人工智能(AI)和深度学习技术。
请访问官网查看有关新功能的信息,限于篇幅,此处仅列出摘要,包括高级 DNS 安全性,用于高级威胁保护(ATP)的本地深度学习,量子安全性,对 VM 系列防火墙的虚拟系统支持,对 ATP 和用户 ID 的 CN 系列支持等等。
备注:括号内 PAN-OS 11.2.x 表示首次引入或功能增强的版本。
内容检查功能
- 高级 DNS 安全的区域服务域控制 (PAN-OS 11.2.9)
- 支持 Brotli 减压 (PAN-OS 11.2.4)
- 高级 DNS 安全性 (PAN-OS 11.2.0)
- 预防高级威胁的本地深度学习 (PAN-OS 11.2.0)
管理功能
- 基于 XML API 的 IP-Tag 子类型 (PAN-OS 11.2.11)
- 通过自动启用遥测加速洞察并增强安全性 (PAN-OS 11.2.8)
- 配置文件压缩 (PAN-OS 11.2.0)
- 使用端口 443 的 Strata Cloud Manager 连接 (PAN-OS 11.2.0)
- 查看 Pan-OS 软件的首选和基础版本 (PAN-OS 11.2.0)
网络功能
- 支持 HTTP/2 网络 (PAN-OS 11.2.8)
- 通过增强的 DOS 和 PBP 配置防止 DOS 攻击 (PAN-OS 11.2.3)
- IPv6 支持 PA-415-5G 防火墙的蜂窝界面的支持 (PAN-OS 11.2.3)
- DNS 代理和管理接口的加密 DNS (PAN-OS 11.2.1)
- 发布量子混合钥匙交换 VPN (sysin) (PAN-OS 11.2.0)
- PA-3400 系列防火墙的最大安全规则数量增加 (PAN-OS 11.2.0)
- 具有序列号和 IP 方法的身份验证 LSVPN 卫星 (PAN-OS 11.2.0)
Panorama 功能
- 在私有端点上保护自定义 AI 模型 (PAN-OS 11.2.8)
- Panorama AI 安全日志增强 (PAN-OS 11.2.8)
- Panorama 中的 Prisma AIRS AI 运行时支持 (PAN-OS 11.2.5)
- 内置零接触配置(Zero Touch Provisioning,ZTP)功能增强 (PAN-OS 11.2.0)
移动基础架构安全功能
- GTP 支持智能安全 (PAN-OS 11.2.0)
解密功能
- TLSV1.3 支持与 SSL 入站检查的 HSM 集成 (PAN-OS 11.2.0)
App-ID 功能
- 内联 SaaS 安全的用户会话跟踪 (PAN-OS 11.2.5)
- 额外的 HTTP 标头记录以获取更多租户级检测 (PAN-OS 11.2.1)
- 高级服务的明确代理支持 (PAN-OS 11.2.3)
SD-WAN 功能
- Post-Quantum IKEv2 VPN 支持 (PAN-OS 11.2.5)
- 将 SD-WAN 功能添加到您的蜂窝界面 (4G/5G) (PAN-OS 11.2.3)
- SD-WAN 分支上的多个虚拟路由器支持 (PAN-OS 11.2.3)
- 在 SD-WAN 设备上监视带宽 (sysin) (PAN-OS 11.2.0)
- SD-WAN 集线器上的多个虚拟路由器支持 (PAN-OS 11.2.0)
- SD-WAN 设备上的其他私人链接类型支持 (PAN-OS 11.2.0)
- VPN 群集中的其他 SD-WAN 集线器 (PAN-OS 11.2.0)
虚拟化功能
- 在 GCP 中为 VM 系列防火墙增加 XFF 日志 (PAN-OS 11.2.10)
- 在虚拟元数据收集器模式中对 VM-Series 进行引导配置 (PAN-OS 11.2.5)
- 智能流量卸载:VM-Series 防火墙上的 NAT 支持 (PAN-OS 11.2.0)
- 智能流量卸载:VM-Series 防火墙上的三层 (L3) 动态路由支持 (PAN-OS 11.2.0)
- 智能流量卸载:支持 NVIDIA Bluefield-3 DPU (PAN-OS 11.2.0)
- VM-Series 防火墙对 Virtual Systems 的支持 (PAN-OS 11.2.0)
- CN-Series 防火墙支持高级威胁防护 (ATP) (PAN-OS 11.2.0)
- CN-Series 支持 User-ID (PAN-OS 11.2.0)
Global Protect 功能
- 在非标准端口上为 GlobalProtect 门户提供 SAML 认证 (PAN-OS 11.2.9)
- Global-Protect 支持 PAN-OS-11.2-DHCP-Based 的 IP 地址分配 (PAN-OS 11.2.0)
- 使用嵌入式 Web 视图的 CIE(SAML)身份验证 (PAN-OS 11.2.0)
硬件功能
- PA-455-5G 下一代防火墙 (PAN-OS 11.2.3)
证书管理功能
- 被动 HA 设备的证书自动续期 (PAN-OS 11.2.10)
下载地址
Palo Alto PAN-OS 11.2.5 VM-Series for ESXi PreLicensed eval (include TP, WF, URL, DNS, GP, DNS)
系统要求:ESXi 6.7+,兼容 Workstation 15+、Fusion 11+。
- 百度网盘链接:<稍后公布>
相关产品:Palo Alto PAN-OS 11.2.8 VM-Series for ESXi, KVM & Hyper-V - ML 驱动的 NGFW
文章用于推荐和分享优秀的软件产品及其相关技术,所有软件默认提供官方原版(免费版或试用版),免费分享。对于部分产品笔者加入了自己的理解和分析,方便学习和研究使用。任何内容若侵犯了您的版权,请联系作者删除。如果您喜欢这篇文章或者觉得它对您有所帮助,或者发现有不当之处,欢迎您发表评论,也欢迎您分享这个网站,或者赞赏一下作者,谢谢!
赞赏一下
敬请注册!点击 “登录” - “用户注册”(已知不支持 21.cn/189.cn 邮箱)。 请勿使用联合登录(已关闭)。

支付宝赞赏
微信赞赏