Listing Thumbnail

    VM-Series Next-Generation Firewall Bundle 1 [VM-300]

     Info
    Deployed on AWS
    Free Trial
    The VM-Series next-generation firewall allows developers and cloud security architects to embed inline threat and data theft prevention into their application development workflows. Native AWS services combined with VM-Series automation features allow you to create "touchless" deployments.

    Overview

    Play video

    IMPORTANT: This listing will be restricted starting from 05/11. Please consider using https://aws.amazon.com/marketplace/pp/B083M7JPKB  instead.

    The VM-Series next-generation firewall allows developers and cloud security architects to embed inline threat and data loss prevention into their application development workflows. Your applications and data are protected with whitelisting and segmentation policies that are dynamically updated based on AWS tags, allowing you to reduce the attack surface area and achieve compliance. Additionally, threat prevention policies can stop both known and unknown attacks.

    Bundle 1 includes Threat Prevention (IDS/IPS) subscription and Premium Support. Panorama (available separately in Marketplace) allows the VM-Series to be managed centrally alongside our firewall appliances to maintain security policy that is consistent with on-premises environments.

    Note: With PAN-OS 9.0.3.xfr and 9.1.0, VM-Series now supports DPDK on the C5 and M5 instances to efficiently process traffic and offer increased performance. If you are switching your VM-Series to C5/M5, we recommend you to migrate the configuration from the old instance to the new C5/M5 instance.

    Highlights

    • An AWS Network Competency and Security Competency approved solution that complements native AWS security with real-time threat and data theft prevention
    • Dynamic and large scale deployments can be protected using AWS Auto Scaling/ELB integration and Transit VPC with AWS Transit Gateway
    • Amazon GuardDuty and AWS Security Hub integration enables the VM-Series to automatically block potentially malicious activity.

    Details

    Delivery method

    Delivery option
    64-bit (x86) Amazon Machine Image (AMI)

    Latest version

    Operating system
    OtherLinux PAN-OS 8.1.25-h1

    Deployed on AWS

    Unlock automation with AI agent solutions

    Fast-track AI initiatives with agents, tools, and solutions from AWS Partners.
    AI Agents

    Features and programs

    Financing for AWS Marketplace purchases

    AWS Marketplace now accepts line of credit payments through the PNC Vendor Finance program. This program is available to select AWS customers in the US, excluding NV, NC, ND, TN, & VT.
    Financing for AWS Marketplace purchases

    Pricing

    Free trial

    Try this product free for 15 days according to the free trial terms set by the vendor. Usage-based pricing is in effect for usage beyond the free trial terms. Your free trial gets automatically converted to a paid subscription when the trial ends, but may be canceled any time before that.

    VM-Series Next-Generation Firewall Bundle 1 [VM-300]

     Info
    Pricing is based on actual usage, with charges varying according to how much you consume. Subscriptions have no end date and may be canceled any time. Alternatively, you can pay upfront for a contract, which typically covers your anticipated usage for the contract duration. Any usage beyond contract will incur additional usage-based costs.
    Additional AWS infrastructure costs may apply. Use the AWS Pricing Calculator  to estimate your infrastructure costs.

    Usage costs (29)

     Info
    Dimension
    Cost/hour
    m5.xlarge
    Recommended
    $0.87
    m4.xlarge
    $0.87
    c5n.9xlarge
    $0.87
    m5.12xlarge
    $0.87
    m3.xlarge
    $0.87
    m5.24xlarge
    $0.87
    m5n.xlarge
    $0.87
    m3.2xlarge
    $0.87
    m5n.2xlarge
    $0.87
    m4.2xlarge
    $0.87

    How can we make this page better?

    We'd like to hear your feedback and ideas on how to improve this page.
    We'd like to hear your feedback and ideas on how to improve this page.

    Legal

    Vendor terms and conditions

    Upon subscribing to this product, you must acknowledge and agree to the terms and conditions outlined in the vendor's End User License Agreement (EULA) .

    Content disclaimer

    Vendors are responsible for their product descriptions and other product content. AWS does not warrant that vendors' product descriptions or other product content are accurate, complete, reliable, current, or error-free.

    Usage information

     Info

    Delivery details

    64-bit (x86) Amazon Machine Image (AMI)

    Amazon Machine Image (AMI)

    An AMI is a virtual image that provides the information required to launch an instance. Amazon EC2 (Elastic Compute Cloud) instances are virtual servers on which you can run your applications and workloads, offering varying combinations of CPU, memory, storage, and networking resources. You can launch as many instances from as many different AMIs as you need.

    Additional details

    Usage instructions

    See documentation for detailed steps to set admin password before using the web interface of VM-Series. Once the instance is running, connect to it using a SSH client with the private key file used to launch the instance. For example: ssh -i <privatekey.pem> admin@<EIP or private IP of eth0> Then use the PAN-OS CLI commands "configure", "set mgt-config users admin password" and "commit" commands to set the password.

    Support

    Vendor support

    Premium support is available as part of this offering once the VM-Series firewall has been deployed and configured. To help you get started, how-to videos, deployment guides, reference architectures and discussion forums are available on our VM-Series on AWS resource page. The resource page will also allow you to register your firewall and contact support 24/7 in the event that you encounter critical or complex issues once the deployment has completed. http://live.paloaltonetworks.com/aws 

    AWS infrastructure support

    AWS Support is a one-on-one, fast-response support channel that is staffed 24x7x365 with experienced and technical support engineers. The service helps customers of all sizes and technical abilities to successfully utilize the products and features provided by Amazon Web Services.

    Product comparison

     Info
    Updated weekly

    Accolades

     Info
    Top
    25
    In Network Infrastructure
    Top
    10
    In Log Analysis, Network Infrastructure

    Customer reviews

     Info
    Sentiment is AI generated from actual customer reviews on AWS and G2
    Reviews
    Functionality
    Ease of use
    Customer service
    Cost effectiveness
    Positive reviews
    Mixed reviews
    Negative reviews

    Overview

     Info
    AI generated from product descriptions
    Network Traffic Inspection
    Advanced intrusion detection and prevention system with inline threat prevention capabilities
    Cloud Security Automation
    Dynamic policy updates based on AWS tags for adaptive security segmentation
    Performance Optimization
    DPDK support on C5 and M5 instances for efficient traffic processing and increased network performance
    Threat Prevention
    Capability to stop both known and unknown attacks through advanced security policies
    Cloud Platform Integration
    Native integration with AWS services including Auto Scaling, ELB, Transit VPC, Amazon GuardDuty, and AWS Security Hub
    Network Virtualization
    Secure virtual private network (VPN) gateway for connecting remote sites and branch offices
    Advanced Threat Protection
    Dynamic security controls with application layer exfiltration security and advanced evasion techniques (AETs) identification
    Intrusion Prevention
    Integrated advanced Intrusion Prevention System (IPS) with capability to stop Advanced Evasion Techniques
    Security Policy Management
    Centralized policy configuration with global update capabilities across network infrastructure
    Malware Detection
    Sandboxing technology for identifying zero-day attacks and advanced malware
    Network Traffic Inspection
    Inspects traffic entering and exiting private subnets in VPC ("North-South") and between VPCs ("East-West")
    Advanced Threat Prevention
    Provides multi-layered security capabilities including firewall, IPS, threat emulation, and threat extraction with advanced catch rates
    Cloud Infrastructure Integration
    Supports infrastructure-as-code tools like Terraform and Ansible, dynamically adapts security policies based on cloud metadata
    Security Protocol Coverage
    Comprehensive security features including Data Loss Prevention, application control, IPsec VPN, URL filtering, antivirus, and anti-Bot protection
    Cloud Service Compatibility
    Integrates with AWS services including Gateway Load Balancer, AWS Security Hub, VPC Ingress Routing, AWS Traffic Mirroring, and AWS Transit Gateway

    Contract

     Info
    Standard contract
    No
    No
    No

    Customer reviews

    Ratings and reviews

     Info
    4.4
    4 ratings
    5 star
    4 star
    3 star
    2 star
    1 star
    25%
    75%
    0%
    0%
    0%
    4 AWS reviews
    |
    175 external reviews
    Star ratings include only reviews from verified AWS customers. External reviews can also include a star rating, but star ratings from external reviews are not averaged in with the AWS customer star ratings.
    Fabrication électrique/électronique

    Solution de pare-feu fiable et riche en fonctionnalités pour les besoins de sécurité des entreprises.

    Reviewed on Jul 01, 2025
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Une chose que j'aime vraiment, c'est à quel point l'interface utilisateur est intuitive. Le tableau de bord facilite la surveillance du trafic et la configuration des politiques sans avoir à fouiller dans des menus complexes. Les fonctionnalités de prévention des menaces et de contrôle des applications sont également de premier ordre, en particulier la fonctionnalité App-ID qui offre un contrôle plus granulaire sur le trafic. Les performances ont été très stables même pendant les charges maximales. Leur intégration avec l'intelligence des menaces basée sur le cloud aide beaucoup avec les attaques de type "zero-day" et les menaces émergentes.
    Que n’aimez-vous pas à propos de the product?
    Le principal inconvénient est la courbe d'apprentissage au début. Si vous êtes nouveau sur Palo Alto, la terminologie et le style de gestion des règles sont un peu différents par rapport à d'autres pare-feux comme Cisco ou Fortinet. De plus, les coûts de licence peuvent augmenter rapidement si vous souhaitez toutes les fonctionnalités avancées comme WildFire ou Threat Prevention. Un autre petit reproche est que certaines mises à jour du firmware ont causé de brèves interruptions, donc vous devez planifier les fenêtres de maintenance avec soin.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Multiples défis de sécurité - accès, surveillance du trafic, prévention des activités/programmes malveillants. De plus, la fourniture de détails concernant l'utilisateur spécifique, les applications et les enregistrements d'accès facilite la gestion.
    Oscar F.

    Ça a été vraiment génial.

    Reviewed on Jun 24, 2025
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    La façon dont il peut être utilisé ainsi que la facilité de tout comprendre, c'est vraiment un outil puissant à utiliser dans le domaine de la cybersécurité, il aide beaucoup quand cela compte le plus.
    Que n’aimez-vous pas à propos de the product?
    Je ne dirais pas que c'est de l'antipathie, cependant l'interface pourrait être plus conviviale, mais elle est toujours excellente pour ce qu'elle fait et ce qu'elle aide, continuez comme ça.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Encore une fois, je ne dirais pas qu'il y a un problème du tout, tout fonctionne comme prévu, donc pas de problèmes, des choses qui pourraient s'améliorer cependant c'est génial.
    Logiciels informatiques

    Sécurité périmétrique inébranlable avec une visibilité des applications inégalée

    Reviewed on Jun 04, 2025
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Les moteurs App-ID et Threat Prevention de Palo Alto nous offrent un contrôle granulaire sur le trafic que nous n'avions jamais avec notre pare-feu à états précédent. Nous pouvons rédiger des politiques autour des applications métier au lieu de combinaisons IP/port, puis vérifier exactement ce qui a été autorisé/bloqué dans les journaux détaillés. L'analyse des zero-day par WildFire a déjà détecté deux morceaux de logiciels malveillants inconnus au cours du dernier trimestre, et les signatures cloud ont atteint nos passerelles en quelques minutes. La gestion centralisée dans Panorama est un autre point fort : un seul engagement pousse nos règles vers trois sites, ce qui a réduit le temps d'audit de plusieurs heures à quelques minutes.
    Que n’aimez-vous pas à propos de the product?
    Les licences sont coûteuses et peuvent être déroutantes (Prévention des menaces, WildFire, Sécurité DNS, etc.). L'interface web est parfois lente lors de l'application de modifications importantes des règles, et la courbe d'apprentissage pour les administrateurs débutants est raide, attendez-vous à passer du temps dans la documentation ou à suivre le cours EDU-210. Le support est généralement solide, mais une réponse plus rapide nécessite un contrat de niveau supérieur.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Avant de déménager à Palo Alto, nous jonglions avec un pare-feu traditionnel basé sur les ports, un IPS séparé, et bien trop de règles manuelles. Cette configuration laissait des lacunes : les utilisateurs pouvaient faire passer des applications par des ports aléatoires, les logiciels malveillants passaient parfois à travers les mises à jour de signatures, et chaque audit ressemblait à une chasse au trésor à travers des feuilles de calcul.

    Les pare-feu de nouvelle génération de Palo Alto ont résolu trois gros problèmes à la fois :

    1. Politique basée sur les applications au lieu de jongler avec les IP/ports. Avec App-ID, nous écrivons maintenant 15 règles claires autour des applications métier plutôt que des dizaines de règles de port. Les audits prennent des minutes, pas des heures.

    2. Protection intégrée contre les menaces et les attaques de type "zero-day". WildFire et DNS Security interceptent les rappels de phishing et les exécutables inconnus avant qu'ils n'atteignent les terminaux. Depuis la mise en service, nous avons constaté une baisse d'environ 70 % des tickets de logiciels malveillants et aucune alerte de ransomware.

    3. Visibilité et gestion unifiées. Panorama pousse les configurations au siège et aux succursales en une seule validation, et les journaux détaillés rendent le dépannage une tâche de deux minutes au lieu d'un événement de salle de guerre.

    En résumé : moins d'incidents de sécurité, des audits plus propres, et beaucoup plus de temps pour l'équipe pour se concentrer sur des projets stratégiques au lieu de modifier constamment les règles.
    Akber S.

    Une solution NGFW complète et fiable en laquelle nous avons confiance

    Reviewed on May 22, 2025
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Ce que j'apprécie le plus chez les pare-feu de nouvelle génération de Palo Alto Networks, c'est leur contrôle robuste et granulaire du trafic réseau. La capacité à identifier les applications, les utilisateurs et le contenu (App-ID, User-ID, Content-ID) est inégalée, nous permettant de créer des politiques de sécurité très spécifiques qui vont bien au-delà du simple blocage de ports et de protocoles. Les capacités de prévention des menaces, y compris WildFire pour l'analyse des menaces de type zero-day, sont de premier ordre et ont considérablement amélioré notre posture de sécurité. Je trouve également que l'interface de gestion centralisée (PAN-OS lui-même, et Panorama pour les déploiements plus importants) est relativement intuitive pour un appareil aussi puissant, rendant l'administration et la surveillance efficaces. La visibilité qu'il offre sur l'activité du réseau est cruciale pour le dépannage et la réponse aux incidents.
    Que n’aimez-vous pas à propos de the product?
    Le principal inconvénient, pour nous et beaucoup d'autres, est le coût. Les pare-feu de Palo Alto Networks sont un produit haut de gamme, et l'investissement initial ainsi que les coûts d'abonnement et de support en cours peuvent être substantiels, surtout pour les petites organisations. Bien qu'ils soient puissants, le nombre impressionnant de fonctionnalités et d'options de configuration peut également représenter une courbe d'apprentissage abrupte pour les nouveaux administrateurs qui ne sont pas familiers avec l'écosystème PAN-OS. Nous avons également constaté que certaines licences de fonctionnalités avancées peuvent être un peu complexes à naviguer, et parfois le dépannage de problèmes très spécifiques ou de niche peut nécessiter des plongées approfondies dans la documentation ou les tickets de support, ce qui, bien que généralement utile, peut prendre du temps.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Les pare-feu de nouvelle génération de Palo Alto Networks résolvent plusieurs défis de sécurité critiques pour notre organisation. Tout d'abord, ils offrent une protection robuste contre un large éventail de menaces cybernétiques, allant des logiciels malveillants courants aux attaques sophistiquées de type zero-day, grâce à des fonctionnalités telles que les abonnements à la prévention des menaces et WildFire. Cela réduit considérablement notre risque de violations et de pertes de données. Deuxièmement, la fonctionnalité App-ID nous offre une visibilité et un contrôle inégalés sur les applications fonctionnant sur notre réseau, nous permettant de bloquer les applications non autorisées ou risquées et d'appliquer des politiques granulaires. Cela nous a aidés à réduire l'informatique fantôme et à améliorer les performances globales du réseau. Troisièmement, l'intégration User-ID nous permet de lier les politiques de sécurité à des utilisateurs et groupes réels plutôt qu'à de simples adresses IP, ce qui est essentiel dans notre environnement dynamique. Cela a simplifié la gestion des politiques et amélioré notre posture de sécurité en garantissant des niveaux d'accès appropriés. Le bénéfice global est un cadre de sécurité beaucoup plus fort et intelligent qui s'adapte aux menaces évolutives et aux besoins de l'entreprise.
    Banque

    Le pare-feu NGFW de Palo Alto Networks est le meilleur en termes de performance.

    Reviewed on May 21, 2025
    Review provided by G2
    Qu'aimez-vous le plus Ă  propos de the product?
    Ce que j'aime à propos de PAN NGFW, c'est sa résilience en termes de performance et il améliore la performance en traitant le trafic de manière efficace. De plus, il détecte et bloque les menaces de type "zero-day" en temps réel sans affecter la performance du pare-feu.
    Que n’aimez-vous pas à propos de the product?
    Nos clients se plaignent que c'est très cher et certains de nos clients mentionnent que le support est incohérent, même pour les plans premium. Malgré cela, il n'y a rien à redire.
    Quels sont les problèmes que the product résout, et en quoi cela vous est-il bénéfique?
    Le PAN NGFW résout les problèmes de nos clients en offrant des fonctionnalités de sécurité avancées telles que la prévention des menaces pilotée par l'IA, une visibilité approfondie du trafic chiffré et des mises à jour de sécurité automatisées sans affecter les performances du pare-feu lui-même et le flux de trafic normal.
    View all reviews