通信電纜 網(wǎng)絡(luò)設(shè)備 無(wú)線(xiàn)通信 云計(jì)算|大數(shù)據(jù) 顯示設(shè)備 存儲(chǔ)設(shè)備 網(wǎng)絡(luò)輔助設(shè)備 信號(hào)傳輸處理 多媒體設(shè)備 廣播系統(tǒng) 智慧城市管理系統(tǒng) 其它智慧基建產(chǎn)品
四川東升浩天網(wǎng)絡(luò)技術(shù)有限公司
參 考 價(jià) | 面議 |
產(chǎn)品型號(hào)
品 牌
廠(chǎng)商性質(zhì)其他
所 在 地成都市
聯(lián)系方式:查看聯(lián)系方式
更新時(shí)間:2024-02-07 15:43:24瀏覽次數(shù):300次
聯(lián)系我時(shí),請(qǐng)告知來(lái)自 智慧城市網(wǎng)USG6300下一代防火墻(盒式)當(dāng)前,智能手機(jī)、iPad等終端已經(jīng)普及,移動(dòng)應(yīng)用程序、Web2.0、社交網(wǎng)絡(luò)應(yīng)用于企業(yè)運(yùn)營(yíng)的方方面面
USG6300下一代防火墻(盒式)
當(dāng)前,智能手機(jī)、iPad等終端已經(jīng)普及,移動(dòng)應(yīng)用程序、Web2.0、社交網(wǎng)絡(luò)應(yīng)用于企業(yè)運(yùn)營(yíng)的方方面面。企業(yè)網(wǎng)絡(luò)邊界變得模糊,信息安全問(wèn)題日益復(fù)雜。通過(guò)IP和端口進(jìn)行訪(fǎng)問(wèn)控制的傳統(tǒng)的防護(hù)墻無(wú)法應(yīng)對(duì)層出不窮的應(yīng)用層威脅。
華為USG6300系列下一代防火墻面向中小企業(yè),通過(guò)對(duì)應(yīng)用、用戶(hù)、內(nèi)容、威脅、時(shí)間、位置6個(gè)維度的全面感知,提供精細(xì)的業(yè)務(wù)訪(fǎng)問(wèn)控制和加速。入侵防御(IPS)和防病毒(AV)等應(yīng)用層深度防御與應(yīng)用識(shí)別相結(jié)合,有效提高了威脅防御的效率和準(zhǔn)確性。具備全面的防護(hù)功能,一機(jī)多能,有效降低管理成本。精細(xì)的帶寬管理和QoS優(yōu)化能力有效降低企業(yè)的帶寬租用費(fèi),確保關(guān)鍵業(yè)務(wù)體驗(yàn)。持續(xù)、簡(jiǎn)單、高效地提供下一代網(wǎng)絡(luò)安全。
傳統(tǒng)防火墻主要通過(guò)端口和IP進(jìn)行訪(fǎng)問(wèn)控制,下一代防火墻的核心功能依然是訪(fǎng)問(wèn)控制。USG6000在控制的維度和精細(xì)程度上都有很大的提高:
一體化防護(hù):
從應(yīng)用、用戶(hù)、內(nèi)容、時(shí)間、威脅、位置6個(gè)維度進(jìn)行一體化的管控和防御。內(nèi)容層的防御與應(yīng)用識(shí)別深度結(jié)合,一體化處理。例如: 識(shí)別出Oracle的流量,進(jìn)而針對(duì)性地進(jìn)行對(duì)應(yīng)的入侵防御,效率更高,誤報(bào)更少。
基于應(yīng)用:
運(yùn)用多種技術(shù)手段,準(zhǔn)確識(shí)別包括移動(dòng)應(yīng)用及Web應(yīng)用內(nèi)的6000+應(yīng)用協(xié)議及應(yīng)用的不同功能,繼而進(jìn)行訪(fǎng)問(wèn)控制和業(yè)務(wù)加速。例如:區(qū)分微信的語(yǔ)音和文字后采取不同的控制策略。
基于用戶(hù):
通過(guò)Radius、LDAP、AD等8種用戶(hù)識(shí)別手段集成已有用戶(hù)認(rèn)證系統(tǒng)簡(jiǎn)化管理。基于用戶(hù)進(jìn)行訪(fǎng)問(wèn)控制、QoS管理和深度防護(hù)。
基于位置:
與位置信息結(jié)合,識(shí)別流量發(fā)起的位置信息;掌控應(yīng)用和攻擊發(fā)起的位置,時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)異常情況。根據(jù)位置信息可以實(shí)現(xiàn)對(duì)不同區(qū)域訪(fǎng)問(wèn)流量的差異化控制。支持根據(jù)IP自定義位置
越來(lái)越多的信息資產(chǎn)連接到了互聯(lián)網(wǎng)上,網(wǎng)絡(luò)攻擊和信息竊取形成巨大的產(chǎn)業(yè)鏈,這對(duì)下一代防火墻的防護(hù)范圍提出了更高要求。USG6000具備全面的防護(hù)功能:
一機(jī)多能:
集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、上網(wǎng)行為管理等功能于一身,簡(jiǎn)化部署,提高管理效率。
入侵防護(hù)(IPS):
超過(guò)3500+漏洞特征的攻擊檢測(cè)和防御。支持Web攻擊識(shí)別和防護(hù),如跨站腳本攻擊、SQL注入攻擊等;
防病毒(AV):
高性能病毒引擎,可防護(hù)500萬(wàn)種以上的病毒和木馬,病毒特征庫(kù)每日更新;
數(shù)據(jù)防泄漏:
對(duì)傳輸?shù)奈募蛢?nèi)容進(jìn)行識(shí)別過(guò)濾。可識(shí)別120+種常見(jiàn)文件類(lèi)型,防止通過(guò)修改后綴名的病毒攻擊。能對(duì)Word、Excel、PPT、PDF、RAR等30+文件進(jìn)行還原和內(nèi)容過(guò)濾,防止企業(yè)關(guān)鍵信息通過(guò)文件泄露。
SSL解密:
作為代理,可對(duì)SSL加密流量進(jìn)行應(yīng)用層安全防護(hù),如IPS、AV、數(shù)據(jù)防泄漏、URL過(guò)濾等。
Anti-DDoS:
可以識(shí)別和防范SYN flood、UDP flood等10+種DDoS攻擊,識(shí)別500多萬(wàn)種病毒。
上網(wǎng)行為管理:
采用基于云的URL分類(lèi)過(guò)濾,預(yù)定義的URL分類(lèi)庫(kù)已超過(guò)8500萬(wàn),阻止員工訪(fǎng)問(wèn)惡意網(wǎng)站帶來(lái)的威脅。并可對(duì)員工的發(fā)帖、FTP等上網(wǎng)行為進(jìn)行控制。可對(duì)上網(wǎng)記錄進(jìn)行審計(jì)。
安全互聯(lián):
豐富的VPN特性,確保企業(yè)總部和分支間高可靠安全互聯(lián)。支持IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;
QoS管理:
基于應(yīng)用靈活的管理流量帶寬的上限和下限,可基于應(yīng)用進(jìn)行策略路由和QoS標(biāo)簽著色。支持對(duì)URL分類(lèi)的QoS標(biāo)簽著色,例如:優(yōu)先轉(zhuǎn)發(fā)對(duì)財(cái)經(jīng)類(lèi)網(wǎng)站的訪(fǎng)問(wèn)。
負(fù)載均衡:
支持服務(wù)器間的負(fù)載均衡。對(duì)多出口場(chǎng)景,可按照鏈路質(zhì)量、鏈路帶寬比例、鏈路權(quán)重基于應(yīng)用進(jìn)行負(fù)載均衡。
虛擬化:
支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶(hù)可在同一臺(tái)物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。
下一代防火墻的防護(hù)范圍和控制精度比傳統(tǒng)防火墻大大增加,這對(duì)使用者的經(jīng)驗(yàn)和技能提出了更高的要求。華為USG6000利用Smart Policy功能降低對(duì)使用者的要求,更好的進(jìn)行防護(hù)。Smart Policy主要具備以下功能:
快速部署策略:
內(nèi)置場(chǎng)景策略模板,不依賴(lài)使用者的經(jīng)驗(yàn)也能快速地部署常用防護(hù)策略。例如:如果希望使用網(wǎng)絡(luò)存儲(chǔ),管理員僅需基于“使用網(wǎng)盤(pán)"這個(gè)策略模板,就能建立一系列策略。在策略中,對(duì)網(wǎng)盤(pán)類(lèi)應(yīng)用允許下載并進(jìn)行病毒檢測(cè),但禁止文件上傳。
智能優(yōu)化策略:
根據(jù)內(nèi)置應(yīng)用風(fēng)險(xiǎn)庫(kù)和網(wǎng)絡(luò)實(shí)際流量對(duì)已部署的安全策略進(jìn)行評(píng)估和優(yōu)化,使其符合*小原則。在企業(yè)遺留大量端口防護(hù)策略,需要轉(zhuǎn)換為NGFW使用的應(yīng)用防護(hù)策略時(shí)尤其有用。
智能精簡(jiǎn)策略:
自動(dòng)發(fā)現(xiàn)重復(fù)的和長(zhǎng)期沒(méi)有使用的策略,精簡(jiǎn)策略規(guī)模,簡(jiǎn)化管理;
UTM產(chǎn)品當(dāng)開(kāi)啟應(yīng)用層防護(hù)時(shí)性能下降明顯,無(wú)法滿(mǎn)足當(dāng)前應(yīng)用層防護(hù)的性能要求。下一代防火墻要求在多重防護(hù)的情況下仍保持高性能。
USG6000系列下一代防火墻采用全新架構(gòu)的智能感知引擎(IAE, Intelligence Awareness Engine),采用了一次解析多業(yè)務(wù)并行處理的架構(gòu),確保多重防御下的高性能體驗(yàn)。IAE使用了三大核心技術(shù):
一體化描述語(yǔ)言:
應(yīng)用識(shí)別、IPS、AV采用統(tǒng)一的描述語(yǔ)言,一次性處理,一次性分析,減少重復(fù)的操作;
一體化處理架構(gòu):
不同于UTM對(duì)各個(gè)安全功能串行處理,USG6000在完成統(tǒng)一解析后,各安全業(yè)務(wù)檢查是并行的,*后做統(tǒng)一處理。每個(gè)步驟一次性做好,確保多安全業(yè)務(wù)開(kāi)啟情況下,對(duì)整體性能影響*小;
軟硬結(jié)合一體化:
對(duì)有規(guī)律、大批量、高運(yùn)算能力要求的報(bào)文處理,例如:報(bào)文加解密、特征匹配,采用專(zhuān)用多核平臺(tái)由專(zhuān)用的協(xié)處理器硬件處理。對(duì)小規(guī)模的運(yùn)算,仍然用軟件處理。軟硬結(jié)合一體化的處理方式讓整體性能更高。
在企業(yè)內(nèi)網(wǎng)部門(mén)和無(wú)線(xiàn)接入的匯聚網(wǎng)絡(luò)部署下一代防火墻。對(duì)PC用戶(hù)通過(guò)防火墻策略基于用戶(hù)信息進(jìn)行訪(fǎng)問(wèn)控制。
對(duì)移動(dòng)用戶(hù)采用基于用戶(hù)+應(yīng)用的策略控制,實(shí)現(xiàn)精細(xì)權(quán)限管理,并記錄日志。
對(duì)郵件、IM、文件傳輸?shù)冗M(jìn)行內(nèi)容過(guò)濾和審計(jì),監(jiān)控社交類(lèi)應(yīng)用,避免數(shù)據(jù)泄露。
在互聯(lián)網(wǎng)出口部署下一代防火墻,在出口進(jìn)行訪(fǎng)問(wèn)控制,阻止一切非認(rèn)證訪(fǎng)問(wèn)。
啟用入侵防御功能,提供萬(wàn)兆級(jí)應(yīng)用層威脅實(shí)時(shí)防護(hù)。
對(duì)郵件、IM、文件傳輸?shù)冗M(jìn)行內(nèi)容過(guò)濾和審計(jì),監(jiān)控社交類(lèi)應(yīng)用,避免數(shù)據(jù)泄露。
基于用戶(hù)、應(yīng)用、時(shí)間進(jìn)行QoS管理,優(yōu)先保障核心用戶(hù)和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量。
通過(guò)URL分類(lèi)和應(yīng)用阻斷進(jìn)行上網(wǎng)行為管理。阻斷掛馬網(wǎng)站和工作無(wú)關(guān)網(wǎng)站,根據(jù)角色監(jiān)控員工可以訪(fǎng)問(wèn)的網(wǎng)站和可以使用的網(wǎng)絡(luò)應(yīng)用。
數(shù)據(jù)中心出口部署下一代防火墻,進(jìn)行安全業(yè)務(wù)和系統(tǒng)資源的虛擬化特性,可為每個(gè)虛擬環(huán)境提供超乎尋常的安全體驗(yàn)。
萬(wàn)兆級(jí)入侵防御可有效阻斷各類(lèi)攻擊,并可根據(jù)不同的虛擬環(huán)境需求,提供差異化的防御特性,保障數(shù)據(jù)安全。
通過(guò)Anti-DDoS特性,對(duì)拒絕服務(wù)攻擊流量進(jìn)行清洗,保障數(shù)據(jù)中心對(duì)外業(yè)務(wù)。
通過(guò)下一代防火墻的VPN接入,在互聯(lián)網(wǎng)上構(gòu)建一條可信、可控、可管的安全傳輸隧道。
在外人員和移動(dòng)用戶(hù)可通過(guò)SSL VPN接入,提供Windows、IOS、Android、Blackberry,Symbian多種操作系統(tǒng)支持,提供泛終端的接入能力。
型號(hào) | USG6320 | USG6330 | USG6350 | USG6360 | USG6370 | USG6380 | USG6390 |
---|---|---|---|---|---|---|---|
固定接口 | 8GE | 4GE+2Combo | 8GE+4SFP | ||||
擴(kuò)展槽位 | - | 2*WSIC | |||||
接口模塊類(lèi)型 | - | WSIC: 2×10GE(SFP+)+8×GE(RJ45)、8×GE(RJ45)、8×GE(SFP)、 4×GE(RJ45)BYPASS | |||||
產(chǎn)品形態(tài) | 桌面 | 1U | |||||
尺寸(W×D×H)mm | 300×220×44.5 | 442×421×43.6 | |||||
滿(mǎn)配重量 | 1.7kg | 10kg | |||||
HDD | 無(wú) | 選配300GB單硬盤(pán),支持熱插拔 | |||||
冗余電源 | - | 選配 | |||||
電源AC | 100~240V | ||||||
*大功率 | 60W | 170W | |||||
工作環(huán)境 | 溫度: 0℃ to 40℃ 濕度: 10% to 90% | 溫度:0~45℃(不含硬盤(pán))/5℃~40℃ (包含硬盤(pán)) 濕度:10%~90% | |||||
非工作環(huán)境 | 溫度:-40℃~70℃ /濕度:5%~95% |
功能全面 | 集成傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、Anti-DDoS、URL過(guò)濾、反垃圾郵件等多種功能。 支持服務(wù)器負(fù)載均衡和鏈路負(fù)載均衡。支持基于業(yè)務(wù)的策略路由,在多出口場(chǎng)景下可根據(jù)多種負(fù)載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進(jìn)行智能選路。充分利用現(xiàn)有網(wǎng)絡(luò)資源。 |
應(yīng)用層安全 | 應(yīng)用識(shí)別與入侵檢測(cè)、防病毒、內(nèi)容過(guò)濾相結(jié)合,提高檢測(cè)性能和準(zhǔn)確率。可識(shí)別6000+應(yīng)用,識(shí)別粒度細(xì)化到具體動(dòng)作。 準(zhǔn)確檢測(cè)并防御針對(duì)漏洞的攻擊,包括SQL注入和跨站腳本攻擊。迅速檢出超過(guò)500萬(wàn)種病毒,支持對(duì)SSL加密流量進(jìn)行檢測(cè)。 對(duì)傳輸?shù)奈募蛢?nèi)容進(jìn)行識(shí)別過(guò)濾,可準(zhǔn)確識(shí)別常見(jiàn)文件的真實(shí)類(lèi)型,如Word、Excel、PPT、PDF等,并對(duì)敏感內(nèi)容進(jìn)行過(guò)濾。 可基于用戶(hù)的訪(fǎng)問(wèn)地址和內(nèi)容進(jìn)行審計(jì)、溯源。 |
網(wǎng)絡(luò)層安全 | 全面支持IPV4/IPV6下的多種路由協(xié)議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; 豐富的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等; 支持DDoS攻擊防護(hù),防范SYN flood、UDP flood等10+種常見(jiàn)DDoS攻擊。 |
用戶(hù)認(rèn)證 | 支持多種用戶(hù)認(rèn)證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。 |
安全虛擬化 | 支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶(hù)可在同一臺(tái)物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。 |
QoS優(yōu)化 | 基于應(yīng)用管理每用戶(hù)/IP使用的帶寬,限制*大帶寬或保障*小帶寬。 并通過(guò)基于應(yīng)用的策略路由和QoS優(yōu)先級(jí)確保關(guān)鍵業(yè)務(wù)的良好體驗(yàn)。 可基于訪(fǎng)問(wèn)網(wǎng)站的類(lèi)型QoS優(yōu)先級(jí)。 |
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智慧城市網(wǎng) 設(shè)計(jì)制作,未經(jīng)允許翻錄必究 .? ? ?
請(qǐng)輸入賬號(hào)
請(qǐng)輸入密碼
請(qǐng)輸驗(yàn)證碼
請(qǐng)輸入你感興趣的產(chǎn)品
請(qǐng)簡(jiǎn)單描述您的需求
請(qǐng)選擇省份
聯(lián)系方式
四川東升浩天網(wǎng)絡(luò)技術(shù)有限公司