通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
江蘇云賽信息工程有限責任公司
USG6600下一代防火墻當前,智能手機、iPad等終端已經普及,移動應用程序、Web2.0、社交網絡應用于企業運營的方方面面
當前,智能手機、iPad等終端已經普及,移動應用程序、Web2.0、社交網絡應用于企業運營的方方面面。企業網絡邊界變得模糊,信息安全問題日益復雜。通過IP和端口進行訪問控制的傳統的防護墻無法應對層出不窮的應用層威脅。
華為USG6600系列下一代防火墻面向大中企業和數據中心,通過對應用、用戶、內容、威脅、時間、位置6個維度的全面感知,提供精細的業務訪問控制和加速。入侵防御(IPS)和防病毒(AV)等應用層深度防御與應用識別相結合,有效提高了威脅防御的效率和準確性。同時,采用業界的Smart Policy技術,智能地優化和精簡已部署安全策略。降低了下一代防火墻的整體運營成本,持續、簡單、高效地提供下一代網絡安全。
傳統防火墻主要通過端口和IP進行訪問控制,下一代防火墻的核心功能依然是訪問控制。USG6000在控制的維度和精細程度上都有很大的提高:
越來越多的信息資產連接到了互聯網上,網絡攻擊和信息竊取形成巨大的產業鏈,這對下一代防火墻的防護范圍提出了更高要求。USG6000具備全面的防護功能:
下一代防火墻的防護范圍和控制精度比傳統防火墻大大增加,這對使用者的經驗和技能提出了更高的要求。華為USG6000利用Smart Policy功能降低對使用者的要求,更好的進行防護。Smart Policy主要具備以下功能:
UTM產品當開啟應用層防護時性能下降明顯,無法滿足當前應用層防護的性能要求。下一代防火墻要求在多重防護的情況下仍保持高性能。
USG6000系列下一代防火墻采用全新架構的智能感知引擎(IAE, Intelligence Awareness Engine),采用了一次解析多業務并行處理的架構,確保多重防御下的高性能體驗。IAE使用了三大核心技術:
型號 | USG6620 | USG6630 | USG6650 | USG6660 | USG6670 | USG6680 |
---|---|---|---|---|---|---|
固定接口 | 8GE+4SFP | 2*10GE+8GE+8SFP | 4*10GE+16GE+8SFP | |||
擴展槽位 | 2*WSIC | 6*WSIC | 5*WSIC | |||
接口模塊類型 | WSIC: 2×10GE(SFP+)+8×GE(RJ45)、8×GE(RJ45)、8×GE(SFP)、 4×GE(RJ45)BYPASS | |||||
產品形態 | 1U | 3U | ||||
尺寸(W×D×H)mm | 442 x 421 x 43.6 | 442×415×130.5 | ||||
滿配重量 | 10kg | 22kg | 24kg | |||
HDD | 選配,支持300GB單硬盤,熱插拔 | 選配,可支持300GB雙硬盤(RAID1),熱插拔 | ||||
冗余電源 | 選配 | 標配 | ||||
電源AC | 100~240V | |||||
電源DC | - | -48~-60V | ||||
功率 | 170W | 350W | 700W | |||
工作環境 | 溫度:0~45℃(不含硬盤)/5℃~40℃ (包含硬盤) 濕度:10%~90% | |||||
非工作環境 | 溫度:-40℃~70℃ /濕度:5%~95% |
功能全面 | 集成傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、Anti-DDoS、URL過濾、反垃圾郵件等多種功能。 支持服務器負載均衡和鏈路負載均衡。支持基于業務的策略路由,在多出口場景下可根據多種負載均衡算法(如帶寬比例、鏈路健康狀態等)進行智能選路。充分利用現有網絡資源。 |
應用層安全 | 應用識別與入侵檢測、防病毒、內容過濾相結合,提高檢測性能和準確率。可識別6000+應用,識別粒度細化到具體動作。 準確檢測并防御針對漏洞的攻擊,包括SQL注入和跨站腳本攻擊。迅速檢出超過500萬種病毒,支持對SSL加密流量進行檢測。 對傳輸的文件和內容進行識別過濾,可準確識別常見文件的真實類型,如Word、Excel、PPT、PDF等,并對敏感內容進行過濾。 可基于用戶的訪問地址和內容進行審計、溯源。 |
網絡層安全 | 全面支持IPV4/IPV6下的多種路由協議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; 豐富的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等; 支持DDoS攻擊防護,防范SYN flood、UDP flood等10+種常見DDoS攻擊。 |
用戶認證 | 支持多種用戶認證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。 |
安全虛擬化 | 支持多種安全業務的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設備上進行隔離的個性化管理。 |
QoS優化 | 基于應用管理每用戶/IP使用的帶寬,限制帶寬或保障最小帶寬。 并通過基于應用的策略路由和QoS優先級確保關鍵業務的良好體驗。 可基于訪問網站的類型QoS優先級。 |
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份