通信电缆 网络设备 无线通信 云计算|大数据 显示设备 存储设备 网络辅助设备 信号传输处理 多媒体设备 广播系统 智慧城市管理系统 其它智慧基建产品
江苏云赛信息工程有限责任公司
USG6600下一代防火墙当前,智能手机、iPad等终端已经普及,移动应用程序、Web2.0、社交网络应用于企业运营的方方面面
当前,智能手机、iPad等终端已经普及,移动应用程序、Web2.0、社交网络应用于企业运营的方方面面。企业网络边界变得模糊,信息安全问题日益复杂。通过IP和端口进行访问控制的传统的防护墙无法应对层出不穷的应用层威胁。
华为USG6600系列下一代防火墙面向大中企业和数据中心,通过对应用、用户、内容、威胁、时间、位置6个维度的全面感知,提供精细的业务访问控制和加速。入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性。同时,采用业界的Smart Policy技术,智能地优化和精简已部署安全策略。降低了下一代防火墙的整体运营成本,持续、简单、高效地提供下一代网络安全。
传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制。USG6000在控制的维度和精细程度上都有很大的提高:
越来越多的信息资产连接到了互联网上,网络攻击和信息窃取形成巨大的产业链,这对下一代防火墙的防护范围提出了更高要求。USG6000具备全面的防护功能:
下一代防火墙的防护范围和控制精度比传统防火墙大大增加,这对使用者的经验和技能提出了更高的要求。华为USG6000利用Smart Policy功能降低对使用者的要求,更好的进行防护。Smart Policy主要具备以下功能:
UTM产品当开启应用层防护时性能下降明显,无法满足当前应用层防护的性能要求。下一代防火墙要求在多重防护的情况下仍保持高性能。
USG6000系列下一代防火墙采用全新架构的智能感知引擎(IAE, Intelligence Awareness Engine),采用了一次解析多业务并行处理的架构,确保多重防御下的高性能体验。IAE使用了三大核心技术:
型号 | USG6620 | USG6630 | USG6650 | USG6660 | USG6670 | USG6680 |
---|---|---|---|---|---|---|
固定接口 | 8GE+4SFP | 2*10GE+8GE+8SFP | 4*10GE+16GE+8SFP | |||
扩展槽位 | 2*WSIC | 6*WSIC | 5*WSIC | |||
接口模块类型 | WSIC: 2×10GE(SFP+)+8×GE(RJ45)、8×GE(RJ45)、8×GE(SFP)、 4×GE(RJ45)BYPASS | |||||
产品形态 | 1U | 3U | ||||
尺寸(W×D×H)mm | 442 x 421 x 43.6 | 442×415×130.5 | ||||
满配重量 | 10kg | 22kg | 24kg | |||
HDD | 选配,支持300GB单硬盘,热插拔 | 选配,可支持300GB双硬盘(RAID1),热插拔 | ||||
冗余电源 | 选配 | 标配 | ||||
电源AC | 100~240V | |||||
电源DC | - | -48~-60V | ||||
功率 | 170W | 350W | 700W | |||
工作环境 | 温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘) 湿度:10%~90% | |||||
非工作环境 | 温度:-40℃~70℃ /湿度:5%~95% |
功能全面 | 集成传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能。 支持服务器负载均衡和链路负载均衡。支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。充分利用现有网络资源。 |
应用层安全 | 应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。可识别6000+应用,识别粒度细化到具体动作。 准确检测并防御针对漏洞的攻击,包括SQL注入和跨站脚本攻击。迅速检出超过500万种病毒,支持对SSL加密流量进行检测。 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。 可基于用户的访问地址和内容进行审计、溯源。 |
网络层安全 | 全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; 丰富的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等; 支持DDoS攻击防护,防范SYN flood、UDP flood等10+种常见DDoS攻击。 |
用户认证 | 支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。 |
安全虚拟化 | 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 |
QoS优化 | 基于应用管理每用户/IP使用的带宽,限制带宽或保障最小带宽。 并通过基于应用的策略路由和QoS优先级确保关键业务的良好体验。 可基于访问网站的类型QoS优先级。 |
您感兴趣的产品PRODUCTS YOU ARE INTERESTED IN
智慧城市网 设计制作,未经允许翻录必究 .
请输入账号
请输入密码
请输验证码
请输入你感兴趣的产品
请简单描述您的需求
请选择省份