Palo Alto PA-5000 Wartung — vendor-unabhängiger Service für PA-5020 bis PA-5260 Enterprise-NGFW
Wir warten Palo Alto Networks PA-5000-Serie Enterprise-NGFWs nach Ablauf des Palo Alto Premium Support — PA-5020, PA-5050, PA-5060 (ältere Generation) sowie PA-5220, PA-5250, PA-5260 (neuere Generation). Diese Hochleistungs-NGFWs werden in DACH-Banken, Telcos, Behörden und Enterprise-Internet-Gateways als Security-Backbone eingesetzt. Mit dem PAN-Push auf PA-7000-Serie und PA-3400-Mid-Range hat die ältere PA-5020/5050/5060-Generation EOSL erreicht, neuere PA-5220/5250/5260 sind in finaler Support-Phase. Original-Power-Supplies, Fans, Hard-Drives, SFP+/QSFP+-Module und Mainboards auf Lager. SLA bis 24×7×4, 30 bis 70 Prozent unter PAN-Listenpreis.
Welche PA-5000-Modelle wir warten
PA-5000-Serie ist die Enterprise-NGFW-Linie von Palo Alto Networks — Throughput von 5 Gbps (PA-5020) bis 30+ Gbps (PA-5260) mit App-ID, User-ID, Threat Prevention und Wildfire-Sandbox. Die ältere Generation (PA-5020/5050/5060, 2010-2017) und die neue Generation (PA-5220/5250/5260, 2017+) unterscheiden sich in CPU-Architektur und Throughput. Mit dem Push auf PA-7000-Chassis und die PA-3400-Mid-Range-Konkurrenz hat PAN die PA-5000-Linie strategisch in Bestandskunden-Modus überführt.
Warum TPM-Wartung für PA-5000 statt Palo Alto Premium Support
Palo Alto Networks hat PA-5020, PA-5050 und PA-5060 (ältere Generation) in EOSL überführt — Premium-Support-Verlängerung wird oft nicht mehr angeboten oder ist im Preis stark erhöht. PA-5220/5250/5260 sind in finaler Support-Phase; mit dem Push auf PA-5400-Serie und PA-7000-Chassis-Plattform werden Wartungs-Verträge teurer. Gleichzeitig ist die PA-5000-Linie in DACH-Bank-Internet-Gateways und Telco-Carrier-Edges als validierte Security-Plattform eingeplant — Refresh ist 12-24 Monate Projekt mit Policy-Migration.
Wir halten PA-5020, PA-5050, PA-5060 (ältere Gen) sowie PA-5220, PA-5250, PA-5260 (neuere Gen) Chassis-Komponenten vor: Power-Supplies (650W und 1100W), Fan-Module, Internal SSDs, Mainboards (bei Bedarf) und alle gängigen PAN-zertifizierten 10G-/40G-/100G-Transceiver. PAN-OS bleibt voll funktional — App-ID, User-ID, Content-ID, Threat Prevention und URL-Filtering laufen unverändert. Bei kritischen Production-NGFWs in HA-Konfiguration empfehlen wir 24×7×4 mit Spare-PSU- und Spare-SSD-Vorhaltung.
Generations-Timeline & TPM-Abdeckung
Pro Hardware-Generation: Hersteller-Phase (Slate) und TechCare-Coverage-Window (Teal) bis ~5 Jahre nach OEM-EOSL.
- PA-50202011–2023TPM bis2028+Empfohlen
- PA-50502011–2022TPM bis2027+Empfohlen
- PA-50602012–2021TPM bis2026+Empfohlen
- PA-52202017–2026TPM bis2031+Unterstützt
- PA-52502017–2027TPM bis2032+Unterstützt
- PA-52602018–2028TPM bis2033+Unterstützt
EOSL-Status der PA-5000-Generationen
Palo Alto hat ältere PA-5020/5050/5060 stufenweise in EOSL überführt. PA-5060 hat 2021 EOSL erreicht, PA-5050 2022, PA-5020 2023. PA-5220/5250/5260 in finaler Support-Phase bis 2026-2028.
| Modellfamilie | Markteinführung | OEM-Support endet | TPM-Status |
|---|---|---|---|
| PA-5020 | 2011 | 2023 | Empfohlen |
| PA-5050 | 2011 | 2022 | Empfohlen |
| PA-5060 | 2012 | 2021 | Empfohlen |
| PA-5220 | 2017 | 2026 | Unterstützt |
| PA-5250 | 2017 | 2027 | Unterstützt |
| PA-5260 | 2018 | 2028 | Unterstützt |
Stand: 2026. EOSL-Daten basieren auf offiziellen Hersteller-Roadmaps und können sich ändern. Verbindliche Auskunft im Einzelfall auf Anfrage.
Was wir konkret leisten
Original-Ersatzteile
Lager mit PA-5020/5050/5060 (ältere Gen) und PA-5220/5250/5260 (neuere Gen) Chassis-Komponenten: Power-Supplies (650W AC, 1100W AC), Fan-Module, Internal SSDs (Log-Storage), Mainboards. Plus PAN-zertifizierte 10GBase-SR/LR/LRM SFP+, 40GBase-SR4/LR4 QSFP+, 100GBase-LR4 QSFP28-Transceiver.
Onsite-Engineer
Deutschsprachige Security-Netzwerk-Techniker in DACH mit PAN-OS-CLI- und HA-Pair-Konfigurations-Erfahrung. 4-Stunden-Reaktionszeit garantiert. App-ID-, User-ID-, Wildfire- und GlobalProtect-Knowhow im Team.
Production-NGFW-SLA
Bei Production-Internet-Gateways oder Carrier-Edges in HA-Pair-Konfiguration immer 24×7×4 mit Spare-PSU- und Spare-Mainboard-Vorhaltung. Single-Box-Deployments empfehlen wir grundsätzlich nicht; falls vorhanden, 24×7×4 mit Spare-Box-Vorhaltung.
Multi-Vendor-Vertrag
Ein Vertrag für Palo Alto PA-5000-Serie und alle anderen Firewall-Hersteller (Fortinet FortiGate, Check Point, Cisco ASA/FTD). Keine Einzelverträge mehr.
PAN-OS bleibt funktional
PAN-OS, App-ID (Anwendungs-Erkennung), User-ID (Benutzer-Mapping), Content-ID (Threat Prevention), URL-Filtering und Wildfire-Sandbox-Integration bleiben voll funktional ohne aktiven PAN-Support-Vertrag. Aktive Threat-Signature-Updates (Application Signatures, Anti-Virus, Vulnerability) sind ohne Subscription eingeschränkt — wir liefern bei kritischen Workloads Subscriptions-Beratung separat.
Migration-Beratung zu PA-5400/PA-7000
Migration-Beratung zu PA-5400-Serie (PA-5410/5420/5430/5440/5450) oder PA-7000-Chassis (PA-7050/7080) als Teil des Multi-Year-Vertrages. Policy-Migration über Panorama-Export, HA-Pair-Cutover-Planung und GlobalProtect-Re-Konfiguration werden dokumentiert.