交換機(jī)
路(lù)由器(qì)
無線WLAN
網絡安全
服務器(qì)
存儲
雲計(jì)算(suàn)
視(shì)頻(pín)會(huì)議(yì)
軟件(jiàn)
數(shù)據機(jī)房(fáng)
USG6600下(xià)一(yī)代防火(huελǒ)牆

當前,智能(néng)手機(jī)、iPa↑≈d等終端已經普及,移動應用(yòng)程序 ≈、Web2.0、社交網絡應用(yòng)于企¶☆業(yè)運營的(de)方方面面。企業(yè)網≥±§↕絡邊界變得(de)模糊,信息安全問(wèn)題日(♣₩>"rì)益複雜(zá)。通(tōng)過IP和↔γ γ(hé)端口進行(xíng)訪問(wèn)控制(zhì)的(↓™de)傳統的(de)防護牆無法應對(duì)層出不(☆₽$bù)窮的(de)應用(yòng)層威脅。

華為(wèi)USG6600系列下(xià)一(  yī)代防火(huǒ)牆面向大(dà)中企業(y↕≥€♣è)和(hé)數(shù)據中心,通(tō≈φ∞ng)過對(duì)應用(yòng)、用(yòng)戶、內(nèi∑₩ £)容、威脅、時(shí)間(jiān)、位置6個(gè)維度₹α的(de)全面感知(zhī),提供精細的(de©±)業(yè)務訪問(wèn)控制(zhì)和(hé)加速。入侵防禦(IPS)γ£∑和(hé)防病毒(AV)等應用(yòng)層深度防禦與應用(yòng Ωφ₩)識别相(xiàng)結合,有(yǒu)效提高(₽​gāo)了(le)威脅防禦的(de)效率和(hé)準确性。同時(s≈πhí),采用(yòng)業(yè)界領先的(de)Smart ↑£&Policy技(jì)術(shù),智能(nγλσéng)地(dì)優化(huà)和(hé)精簡已部署安全策×∏略。降低(dī)了(le)下(xià)一(y×€♦ī)代防火(huǒ)牆的(de)整體(tǐ)運營成本,持續、簡單、高(gāo↔≠)效地(dì)提供下(xià)一(yī)代網♦♦ ©絡安全。

産品外(wài)觀

    USG6600 下(xià)一(÷≤εyī)代防火(huǒ)牆

産品特性

精準的(de)訪問(wèn)控制(zhì)

傳統防火(huǒ)牆主要(yào)通(tōng)♥©過端口和(hé)IP進行(xíng)訪問(wèn)控制δ♣→(zhì),下(xià)一(yī)代防火σ€(huǒ)牆的(de)核心功能(néng)依然↔★•是(shì)訪問(wèn)控制(zhì)。USG6000在控<§©制(zhì)的(de)維度和(hé)精細程度上(shàng)都(®♣₽♥dōu)有(yǒu)很(hěn)大(dà)™‌的(de)提高(gāo):

一(yī)體(tǐ)化(huà)防護:
從(cóng)應用(yòng)、用(yòng)戶、內(nèi)容、∑©時(shí)間(jiān)、威脅、位置6個(gè)維度進行(xíng<£ ©)一(yī)體(tǐ)化(huà)的(de)管€©π控和(hé)防禦。內(nèi)容層的(de)防禦與應用(yòngγ≥↕)識别深度結合,一(yī)體(tǐ)化(h€‌uà)處理(lǐ)。例如(rú): 識别出Orac€♥∞le的(de)流量,進而針對(duì)性地(dì)進行(xíng)≤β±✔對(duì)應的(de)入侵防禦,效率更高(gāo),誤報(©π↓bào)更少(shǎo)。
基于應用(yòng):
運用(yòng)多(duō)種技(jì)術(shù)手段,準确識别包括移動→γ↑應用(yòng)及Web應用(yòng)內(nèi)×γ的(de)6000+應用(yòng)協議(yì)及應用☆↓∞φ(yòng)的(de)不(bù)同功能(néng)€↑"π,繼而進行(xíng)訪問(wèn)控制(zhì)和(hé)↓↓業(yè)務加速。例如(rú):區(qū)分(fēn)微(wēi)信的(d‌​e)語音(yīn)和(hé)文(wén)字後采取不(bù)✔α€‍同的(de)控制(zhì)策略。
基于用(yòng)戶:
通(tōng)過Radius、LDAP、AD等8種用(yòn&λ®♣g)戶識别手段集成已有(yǒu)用(yòng)戶認證系統簡化πλ$↔(huà)管理(lǐ)。基于用(yòng)÷&戶進行(xíng)訪問(wèn)控制(zhì)、QoS管理(lǐ)和(hé)$¥♣©深度防護。
基于位置:
與全球位置信息結合,識别流量發起的(de)位置信息;掌控應用(yòng)和 ×(hé)攻擊發起的(de)位置,第一(yī)時(shí)間(jiān)發現€​(xiàn)網絡異常情況。根據位置信息可(‌∞↑kě)以實現(xiàn)對(duì)不(bù)同區∏α✘φ(qū)域訪問(wèn)流量的(de)差異化↑• ÷(huà)控制(zhì)。支持根據IP自(zì)定義位置

全面的(de)防護範圍

越來(lái)越多(duō)的(de)信息資産連接到(±γ±<dào)了(le)互聯網上(shàng),網絡攻擊和(hé)信息竊取形成巨☆β"✔大(dà)的(de)産業(yè)鏈,這(zhè)對(duì)下>→≈(xià)一(yī)代防火(huǒ)牆的(de)防護範圍提出了(le)更高(g£↕​γāo)要(yào)求。USG6000具備全面的(de)防護功能( ↑néng):

一(yī)機(jī)多(duō)能(néng):
集傳統防火(huǒ)牆、VPN、入侵防禦、防病毒、數(shù)據防洩漏、帶寬管♥&理(lǐ)、上(shàng)網行(xíng)為(wèi)管‌→Ω✔理(lǐ)等功能(néng)于一(yī)身(shēn),簡化¥ε✔↓(huà)部署,提高(gāo)管理(lǐ↓Ω)效率。
入侵防護(IPS):
超過3500+漏洞特征的(de)攻擊檢測和(hé)≈'™防禦。支持Web攻擊識别和(hé)防護,如(rú↔•₩↕)跨站(zhàn)腳本攻擊、SQL注入攻擊等;
防病毒(AV):
高(gāo)性能(néng)病毒引擎,可(kě)防護500萬種以上(✔®shàng)的(de)病毒和(hé)木(mù)馬,病毒特征庫♦↓©₹每日(rì)更新;
數(shù)據防洩漏:
對(duì)傳輸的(de)文(wén)件(jiàn)和(h♦>♥♥é)內(nèi)容進行(xíng)識别過濾。可(kě$β)識别120+種常見(jiàn)文(wén)件(jiàn₹σ")類型,防止通(tōng)過修改後綴名的(de)病毒攻擊。能(néng)↕™對(duì)Word、Excel、PPT、φ¶∞§PDF、RAR等30+文(wén)件(jiàn™<)進行(xíng)還(hái)原和(hé¶✔)內(nèi)容過濾,防止企業(yè)關鍵信息通(tōng)過文(w₹π↑én)件(jiàn)洩露。
SSL解密:
作(zuò)為(wèi)代理(lǐ),可(kě)對(→♦↔duì)SSL加密流量進行(xíng)應用(yòng)↕↔•≠層安全防護,如(rú)IPS、AV、數(shù)據防洩∑↓漏、URL過濾等。
Anti-DDoS:
可(kě)以識别和(hé)防範SYN flood、UDPσφ   flood等10+種DDoS攻擊,識别500多(​↑↑duō)萬種病毒。
上(shàng)網行(xíng)為(wèi)管理(lǐ):
采用(yòng)基于雲的(de)URL分≠αβ(fēn)類過濾,預定義的(de)URL分(fēn¶✘)類庫已超過8500萬,阻止員(yuán)工(gōng)訪問(wèn)÷×φ惡意網站(zhàn)帶來(lái)的(de)威脅。并可(kě★‌©♦)對(duì)員(yuán)工(gōng)的(de)發帖、FTP等γ₹∏上(shàng)網行(xíng)為(wèi)$×進行(xíng)控制(zhì)。可(kě)對(duì)上©≠♥¶(shàng)網記錄進行(xíng)審計(jì)。
安全互聯:
豐富的(de)VPN特性,确保企業(yè)總部和(hé)分(f₹₽≥∞ēn)支間(jiān)高(gāo)可(kě)₹λ₹靠安全互聯。支持IPSec VPN、SSL VPN、L2TP VPN¥€≥ 、MPLS VPN、GRE等;
QoS管理(lǐ):
基于應用(yòng)靈活的(de)管理(lǐ)流量帶寬的(de)上(sh™←àng)限和(hé)下(xià)限,可(kβ≠"$ě)基于應用(yòng)進行(xíng)策略路(lù)由和(hé)QoS标簽著↕→✘(zhe)色。支持對(duì)URL分(fēn)類的β∑™(de)QoS标簽著(zhe)色,例如(rú):優先轉發對(duì)财經♣ €類網站(zhàn)的(de)訪問(wèn)。
負載均衡:
支持服務器(qì)間(jiān)的(de)負載均衡。對(duì)多(₩∑duō)出口場(chǎng)景,可(kě)按照(z≈®λ±hào)鏈路(lù)質量、鏈路(lù)帶寬比例、鏈≤σ路(lù)權重基于應用(yòng)進行(x©₩íng)負載均衡。
虛拟化(huà):
支持多(duō)種安全業(yè)務的(de)&✘σ→虛拟化(huà),包括防火(huǒ)牆、入侵防禦、反病毒、VPN等。不(b•¶★​ù)同用(yòng)戶可(kě)在同一(yī)台&₽物(wù)理(lǐ)設備上(shàng)進行(xíng)隔離(lí↕≈•≈)的(de)個(gè)性化(huà)管理( ₩"‌lǐ)。

簡單的(de)安全管理(lǐ)

Smart Policy

下(xià)一(yī)代防火(huǒ)牆的(de)防護範圍和(hé)控制§×(zhì)精度比傳統防火(huǒ)牆大(dà)大(dà)增加,這(zhè≤δ)對(duì)使用(yòng)者的(de)經驗和(hé)技(jì)↔☆能(néng)提出了(le)更高(gāo)的(de)要(yào)♦© 求。華為(wèi)USG6000利用(yòng)Smart Policy₩¥β功能(néng)降低(dī)對(duì)使用(yòng)者的(de)要(→ε©yào)求,更好(hǎo)的(de)進行(xíng)防護。Smar∑←'t Policy主要(yào)具備以下(xià)功能(néng)® :

快(kuài)速部署策略:
內(nèi)置場(chǎng)景策略模闆,不(§♦&bù)依賴使用(yòng)者的(de)經驗也(yě)能(∑×₩néng)快(kuài)速地(dì)部署常用(Ω≠yòng)防護策略。例如(rú):如(rú)≤'果希望使用(yòng)網絡存儲,管理(lǐ)員(σ'♥yuán)僅需基于“使用(yòng)網盤”這(zhè)個(gè)策略模闆©÷∏,就(jiù)能(néng)建立一(yī)系列策略。₽δ&在策略中,對(duì)網盤類應用(yòng)允許下(‍ ¥xià)載并進行(xíng)病毒檢測,但(dàn)禁止文(wén)件♦"$(jiàn)上(shàng)傳。
智能(néng)優化(huà)策略:
根據內(nèi)置應用(yòng)風(fēn®♥±εg)險庫和(hé)網絡實際流量對(duì×")已部署的(de)安全策略進行(xíng)€↔☆評估和(hé)優化(huà),使其符合最小(xiǎo)授權原則。在企業(yè) ®♦×遺留大(dà)量端口防護策略,需要(yào)轉換為σσ☆(wèi)NGFW使用(yòng)的(de)應φ↑ε用(yòng)防護策略時(shí)尤其有(yǒu)用(yòng)。
智能(néng)精簡策略:
自(zì)動發現(xiàn)重複的(de)和(hé)₹¥長(cháng)期沒有(yǒu)使用(yòng)的(de)策略,∑₹β∞精簡策略規模,簡化(huà)管理(lǐ);

網絡安全分(fēn)析報(bào)告

管理(lǐ)員(yuán)可(kě)以通(tōng)過“網絡安全分(fēn↕λ₩')析報(bào)告”功能(néng)對(duì)當前網絡的(de)安全狀α"态進行(xíng)評估,并給出相(xiàng)關優化(huà)建議(yì‌§)。從(cóng)防火(huǒ)牆導出報(bào)表原始數↓ σ(shù)據文(wén)件(jiàn),上(shà®&ng)傳到(dào)華為(wèi)安全中心平台即可(kě→$¥)生(shēng)成“網絡安全分(fēn)析報(bào)告”βγ$。該報(bào)告提供多(duō)種報(bào)表&≠∏×形式(如(rú)餅圖、柱狀圖和(hé)折線圖)來(lái)展現∑∑​₽(xiàn)流量分(fēn)析、威脅分(fēn)÷₽析、Web網頁浏覽分(fēn)析和(hé)數(shù)據洩露行(xíng)為(≥γ♠​wèi)分(fēn)析的(de)結果,使管理(lǐ)員(yuán)可(  λεkě)以直觀地(dì)了(le)解當前網絡的(de)安全性®€'及對(duì)安全弱點的(de)補救措施。

高(gāo)效防護性能(néng)

UTM産品當開(kāi)啓應用(yòng)層防護™"δ時(shí)性能(néng)下(xià)降明(míδ∞γng)顯,無法滿足當前應用(yòng)層∞φ防護的(de)性能(néng)要(yào)求。下(xià)一(yī)代防火(Ω &huǒ)牆要(yào)求在多(duō)重防護的(de)¶' €情況下(xià)仍保持高(gāo)性能(néng)。

USG6000系列下(xià)一(yī)代防火(huǒ)牆采用(yòn★÷♠g)全新架構的(de)智能(néng)感知(zhī)< ☆引擎(IAE, Intelligence Awareness Enginλ≠←≈e),采用(yòng)了(le)一(yī)次解析 ♣多(duō)業(yè)務并行(xíng)處理(l≥' ™ǐ)的(de)架構,确保多(duō)重防禦>"₽下(xià)的(de)高(gāo)性能(néng)體(tǐ)驗。IAE使用©÷Ωφ(yòng)了(le)三大(dà)核心技(↔✘≥←jì)術(shù):

一(yī)體(tǐ)化(huà)描述語言:
應用(yòng)識别、IPS、AV采用(yòn≥ε≠g)統一(yī)的(de)描述語言,一(yī)次性處理(lǐ),一(yī)次&₹±✔性分(fēn)析,減少(shǎo)重複的(de)操作(zuò);
一(yī)體(tǐ)化(huà)處理(lǐ)架構:
不(bù)同于UTM對(duì)各個(gè)安全‍♣♥ 功能(néng)串行(xíng)處理(lǐ),USG600♣↕&δ0在完成統一(yī)解析後,各安全業(yè)務檢查是(shì)并行₩∞(xíng)的(de),最後做(zuò)統€≈$"一(yī)處理(lǐ)。每個(gè)步驟一(yī)次性做(zuò)好↔∞®(hǎo),确保多(duō)安全業(yè)務開(kāi)啓情¥↓←✔況下(xià),對(duì)整體(tǐ)♥₩♠∑性能(néng)影(yǐng)響最小(xiǎo);
軟硬結合一(yī)體(tǐ)化(huà):
對(duì)有(yǒu)規律、大(dà)批量、高(gāo)運算(suànβ≤)能(néng)力要(yào)求的(deλ≠×$)報(bào)文(wén)處理(lǐ),例如(rú):報(bào)文÷≤•(wén)加解密、特征匹配,采用(yòng)‍₽'♣專用(yòng)多(duō)核平台由專用>₽✔(yòng)的(de)協處理(lǐ)器(qì)硬件(jiàn)處₽¶理(lǐ)。對(duì)小(xiǎo)規模的☆♥(de)運算(suàn),仍然用(yòng)軟件(jiàn♥&↓β)處理(lǐ)。軟硬結合一(yī)體(tǐ)化(hu±<à)的(de)處理(lǐ)方式讓整體(tǐ)性能(néng)更高(gāo)。₽≈

組網應用(yòng)

企業(yè)內(nèi)網邊界防護

在企業(yè)內(nèi)網部門(mén)和(hé)無線接入的(¶€∑de)彙聚網絡部署下(xià)一(yī)代防火(huǒ)牆。對(duì)↕®¶PC用(yòng)戶通(tōng)過防火(hu'‌•ǒ)牆策略基于用(yòng)戶信息進行(xíng)訪問(wèn)≠>€控制(zhì)。
對(duì)移動用(yòng)戶采用(yòng)基于用(yòng)戶↕γ★+應用(yòng)的(de)策略控制(zhì),實現(xiàn§¥×)精細權限管理(lǐ),并記錄日(rì)志(∞≈≠zhì)。
對(duì)郵件(jiàn)、IM、文(wén)件(jiàn)↔ ‌傳輸等進行(xíng)內(nèi)容過濾和(hé)審計(jì),監控社交類應≥Ω♥用(yòng),避免數(shù)據洩露。

互聯網出口防護

在互聯網出口部署下(xià)一(yī)代防火(hu♠÷¥ǒ)牆,在出口進行(xíng)訪問(wèn)控制(zhì),阻止一(&≠←↓yī)切非認證訪問(wèn)。
啓用(yòng)入侵防禦功能(néng)εα>,提供萬兆級應用(yòng)層威脅實時(shí)防護。
對(duì)郵件(jiàn)、IM、文(wén)件(jiàn↕↔<")傳輸等進行(xíng)內(nèi)容過濾和(hé)審φφ計(jì),監控社交類應用(yòng),避免✘☆數(shù)據洩露。
基于用(yòng)戶、應用(yòng)、時(shí)間(jiān)進✘≤↕‌行(xíng)QoS管理(lǐ),優先保障核心用(yòng)戶和(hé)÷÷♦關鍵業(yè)務的(de)服務質量。
通(tōng)過URL分(fēn)類和(hé)應用(yònδ™g)阻斷進行(xíng)上(shàng)網行(xíng)為(wèi)管&÷¥理(lǐ)。阻斷挂馬網站(zhàn)和(hé)±✘©工(gōng)作(zuò)無關網站(zhàn),'✔¥α根據角色監控員(yuán)工(gōng)可(kě)以訪問(wèn)的‌↔✘ (de)網站(zhàn)和(hé)可(kě)以使用(yα  òng)的(de)網絡應用(yòng)。

雲數(shù)據中心邊界防護

數(shù)據中心出口部署下(xià)一(yī)代✘'α¥防火(huǒ)牆,進行(xíng)安全業(yè)務和(hé)系統÷®∞‍資源的(de)虛拟化(huà)特性,可(kě)為(wèi)←>☆每個(gè)虛拟環境提供超乎尋常的(de)安全體(tǐ)驗。™‌>
萬兆級入侵防禦可(kě)有(yǒu)效阻斷各類黑(hēi)客攻擊,' ∏™并可(kě)根據不(bù)同的(de)虛拟環境需求,提供§♠₩₩差異化(huà)的(de)防禦特性,保障數(shù)據安全。
通(tōng)過Anti-DDoS特性,對(dπ₹≤uì)拒絕服務攻擊流量進行(xíng)清洗,保障數(shù)據中心​↓γ₩對(duì)外(wài)業(yè)務。

VPN遠(yuǎn)程互聯

通(tōng)過下(xià)一(yī)代防火(huǒ)牆的(de)VPλ↕↑N接入,在互聯網上(shàng)構建一(y​ ♦&ī)條可(kě)信、可(kě)控、可(kě)管的(de)安≤±α♥全傳輸隧道(dào)。
在外(wài)人(rén)員(yuán)和(hé)移動用(yòng)戶可(>±kě)通(tōng)過SSL VPN接入,提供Windows、IOS™'、Android、Blackberry,Symbian多ε>¶(duō)種操作(zuò)系統支持,提供泛終端的(de)接入能(n<£☆♥éng)力。

産品規格

整機(jī)規格:

型号 USG6620 USG6630 USG6650 USG6660 USG6670 USG6680
固定接口 8GE+4SFP 2×10GE+8GE+8SFP 4×10GE+16GE+8SFP
接口擴展 可(kě)擴展千兆電(diàn)口/千兆光(guāng)口/≥¥π萬兆光(guāng)口,支持BYPASS插卡
産品形态 1U 3U 3U
尺寸(W×D×H) 442mm×421mm×44.4mm 442mm×470mm×130.5mm 442mm×470mm×130.5mm
滿配重量 8.7kg 24kg 24kg 26kg
HDD 選配可(kě)熱(rè)插拔硬盤 選配可(kě)熱(rè)插拔硬盤 選配可(kě)熱(rè)插拔硬盤
冗餘電(diàn)源 選配 标配 标配
最大(dà)功率 350W 350W 350W 交流700W
直流350W*
電(diàn)源AC 100~240V
工(gōng)作(zuò)環境 溫度:0~45℃(不(bù)含硬盤)/5℃~40℃ (包含™‌硬盤)
濕度:5%~95%(不(bù)含硬盤)/ 5%~90% (包含硬盤)
非工(gōng)作(zuò)環境 溫度:-40℃~70℃ /濕度:5%~95%
認證
軟件(jiàn)認證 ICSA Labs: Firewall ,IPS,IPSec‍&< VPN,  SSL VPN
CC :EAL4+
NSS Labs:推薦級
硬件(jiàn)認證 CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),σφ×£C-TICK,ETL,FCC&IC,VCCI£ ,BSMI
功能(néng)特性
一(yī)體(tǐ)化(huà)防護 集傳統防火(huǒ)牆、VPN、入侵防禦、防病 ™毒、數(shù)據防洩漏、帶寬管理(lǐ)、Anti-↑∞ΩDDoS、URL過濾、反垃圾郵件(jiàεφπ☆n)等多(duō)種功能(néng)于一(yī)身( ₩shēn),全局配置視(shì)圖和(hé)一 ÷(yī)體(tǐ)化(huà)策略管理(lǐ)。
應用(yòng)識别與管控 可(kě)識别6000+應用(yòng),訪問(wèn)控制(zh∞≥€ ì)精度到(dào)應用(yòng)功能(néng),例如(rβ¥®εú):區(qū)分(fēn)微(wēi)信的(de)文(wén)字和(hé₹≥​)語音(yīn)。應用(yòng)識别與入侵♥'←∞檢測、防病毒、內(nèi)容過濾相(xiàng)結合,提™&✘↑高(gāo)檢測性能(néng)和(hé)準确率。
入侵防禦與Web防護 第一(yī)時(shí)間(jiān)獲取最新威脅信息,準确檢測并防♠α≈禦針對(duì)漏洞的(de)攻擊。可(k≤πě)防護各種針對(duì)web的(de)攻擊,包®÷σ≥括SQL注入攻擊和(hé)跨站(zhàn)腳本攻擊等&↔♣'。
防病毒 病毒庫每日(rì)更新,可(kě)迅速檢出超₹™過500萬種病毒。
APT防禦 與沙箱聯動,對(duì)惡意文(wén)件(j ¶₹₩iàn)進行(xíng)檢測和(hé)阻斷。
數(shù)據防洩漏 對(duì)傳輸的(de)文(wén)件(jiàn)和(hé)內(nèi× ←¶)容進行(xíng)識别過濾,可(kě)準确識别常見(jiàn)文≈©(wén)件(jiàn)的(de)真實類型,如(rú)Wordλ‌✔、Excel、PPT、PDF等,并對(duì)敏感內(nèi)容進行(xíng✔ ✘)過濾。
帶寬管理(lǐ)與QoS優化(huà) 在識别業(yè)務應用(yòng)的(de)₽$→←基礎上(shàng),可(kě)管理(lǐ)每用(yòng)戶/'±¥₩IP使用(yòng)的(de)帶寬, 确保關鍵業(yè)務和(hé)關鍵用 α(yòng)戶的(de)網絡體(tǐ)驗。管控方式包括:限<★∏制(zhì)最大(dà)帶寬或保障最小(xiǎo) ±✘帶寬、應用(yòng)的(de)策略路(lù)由、修改應用(yòng)轉∞≤發優先級等。
URL過濾 URL分(fēn)類庫超過1.2億,可(kěγ≤)區(qū)分(fēn)對(duì)不(bù)同類别網站(zhàn)的(∞'de)訪問(wèn),并對(duì)訪問(wèn)行(xíng&¶>)為(wèi)進行(xíng)管理(lǐ)。防範惡意網γδ★站(zhàn)對(duì)企業(yè)網絡的(de)侵害Ω♠>φ。可(kě)對(duì)特定類别網站(zhàn)的(de✔β)訪問(wèn)進行(xíng)加速,保障對(duì)高(gāo)優先₩∑ 級網站(zhàn)的(de)訪問(wèn)β₩體(tǐ)驗。
行(xíng)為(wèi)和(hé)內(nèi)容審計(jì) 可(kě)基于用(yòng)戶對(duì)訪問♣€>‍(wèn)內(nèi)容進行(xíng)審計(jì)、>≠溯源。
負載均衡 支持服務器(qì)負載均衡和(hé)鏈路(lù)負載均衡,充分($±fēn)利用(yòng)現(xiàn)有(yǒ★®u)網絡資源。
業(yè)務智能(néng)選路(lù) 支持基于業(yè)務的(de)策略路(lù)由,在多(duō)出口場(c §hǎng)景下(xià)可(kě)根據多(duō)種負載♦'↕€均衡算(suàn)法(如(rú)帶寬比例 '、鏈路(lù)健康狀态等)進行(xíng)智能(néng)選路(lù)。
VPN加密 支持豐富高(gāo)可(kě)靠性的(d>>σe)VPN特性,如(rú)IPSec VPN、Sφδ÷♠SL VPN、L2TP VPN、MPLS VPN、GRE等;提供∏≠自(zì)研的(de)VPN客戶端SecoClient,實現(xδ♥iàn)SSL VPN、L2TP VPN和(hé)L2TP ove✘φr IPSec VPN用(yòng)戶遠(yuǎn)程接入♣λ。
SSL加密流量檢測 可(kě)作(zuò)為(wèi)代理(lǐ)檢測并防禦隐藏在S ≥∞™SL加密流量中的(de)威脅,包括入侵防禦、防病毒、∑∏內(nèi)容過濾、URL過濾等應用(yòng)層防護。
Anti-DDoS 支持DDoS攻擊防護,防範SYN flood、UDP ♥♥£flood等10+種常見(jiàn)DDoS攻擊。
用(yòng)戶認證 支持多(duō)種用(yòng)戶認證方式,包括本地(dì)認證、RADγ÷®IUS、Hwtacacs、SecureID、AD®α∏、CA、LDAP、EndPoint Security等。防火(huǒ)牆÷♠£®支持內(nèi)置Portal及Portal重定向功能(nén©∏×§g),與 Agile Controller配合可(kě)以實¶₩©δ現(xiàn)微(wēi)信認證。
安全虛拟化(huà) 支持多(duō)種安全業(yè)務的(de)虛拟化(huà<↔★<),包括防火(huǒ)牆、入侵防禦、反病毒、VPN等。不(bù)同用(yò®‌'ng)戶可(kě)在同一(yī)台物(w≠ββù)理(lǐ)設備上(shàng)進行(xí&‍₩ng)隔離(lí)的(de)個(gè)性化(huà£↔)管理(lǐ)。
智能(néng)策略管理(lǐ) 預置常用(yòng)防護場(chǎng)α§景模闆,快(kuài)速部署安全策略,降低(dī)學習(xí)成本。φ©<
自(zì)動評估安全策略存在的(de)風(fēng)險,智能(néng)>¥ ¶給出優化(huà)建議(yì)。
支持策略沖突和(hé)冗餘檢測,發現(xiàn)冗餘的(de)和(hé)₽≤>長(cháng)期未使用(yòng)策略,有(yǒu)效控制(zhì)策略規模‌÷δ。
與FireMon公司合作(zuò)提供安全策略管理(lǐ)≥↓解決方案,降低(dī)運維成本,減少(s®Ωhǎo)故障風(fēng)險。
豐富的(de)報(bào)表 可(kě)視(shì)化(huà)多(duō±λ₩)維度報(bào)表呈現(xiàn),支持用(yòng)戶、應用(y€←↓"òng)、內(nèi)容、時(shí)間(jiā≠✔ n)、流量、威脅、URL等多(duō)維度呈現"Ω₽↕(xiàn)報(bào)表。
通(tōng)過華為(wèi)安全中心平台生(shēn✔≠ g)成“網絡安全分(fēn)析報(bào)告”,對(duì)當前網絡的 £> (de)安全狀态進行(xíng)評估,并給出相(xiàng)關優化♦β(huà)建議(yì)。
路(lù)由特性 全面支持IPV4/IPV6下(xià)的(de)多(duō)種Ω©• 路(lù)由協議(yì),如(rú)RIP、OSPF、BGP、λεIS-IS、IPv6RD、ACL6等;
部署及可(kě)靠性 透明(míng)、路(lù)由、混合部署模式,支持主/主、主/備 HA特♦÷性。
配套管理(lǐ)能(néng)力 SWeb:防火(huǒ)牆自(zì)帶的(de)設備管理 ↕∞(lǐ)界面,提供了(le)豐富的(de)設備管理(lǐ)和(hé)維α•÷護功能(néng),包括輸出日(rì)志(zhì)報(bào)表,配置各​÷ λ種功能(néng),進行(xíng)故障診斷等。
eSight:防火(huǒ)牆配套的(de)網管軟件(ji✔•®‌àn),可(kě)以提供性能(néng)、告警、資源、配♦π♥置、拓撲等管理(lǐ)能(néng)力,實現(xiàn)全網設  ε★備的(de)統一(yī)管理(lǐ)。
Agile Controller:在華為(w✔₩èi)SDN敏捷網絡解決方案中,用(yòn≠"© g)戶可(kě)以通(tōng)過敏捷控制∞>&(zhì)器(qì)Agile Controller實現(xiàn)基于應用(↑≈✘yòng)及用(yòng)戶的(de)安全策略控制(λ‍zhì)。
LogCenter:防火(huǒ)牆配套的(de)安全事(shì)件(jiàn§₩​)管理(lǐ)系統,可(kě)以提供安全态勢感知(zhī)、報(¥ ®βbào)表管理(lǐ)、日(rì)志(zhì)審計(jìβ )、集中告警管理(lǐ)等功能(néng)。

訂購(gòu)信息

USG6600産品報(bào)價項介紹

項目型号 描述
主機(jī)設備
USG6620-AC USG6620交流主機(jī)(8GE電(diàn)+4GE光(guāng)σ↔∑,8GB內(nèi)存,1交流電(diàn)源,含♠✔SSL VPN 100用(yòng)戶)
USG6620-BDL-AC USG6620交流主機(jī)(8GE電(diàn)+4GE光(guān €g),8GB內(nèi)存,1交流電(diàn)源,含IPS-AV→©¶£-URL功能(néng)集升級服務時(shí)間(jiān)12個(gè)月∞≠(yuè),含SSL VPN 100用(yòng)戶)
USG6630-AC USG6630交流主機(jī)(8GE電(di<←àn)+4GE光(guāng),8GB內(nèi)存,1交流電(diàn)源γ≤,含SSL VPN 100用(yòng)戶)
USG6630-BDL-AC USG6630交流主機(jī)(8GE電(diàn)+4GE光α€(guāng),8GB內(nèi)存,1交流電(×σdiàn)源,含IPS-AV-URL功能(nén♥££g)集升級服務時(shí)間(jiān)12個(gè)​€✔月(yuè),含SSL VPN 100用‍•(yòng)戶)
USG6650-AC USG6650交流主機(jī)(8GE電(diàn)+8GE光(guānΩ↔↔g)+2*10GE光(guāng),16G內(nèi)存,2交流電(dβγ®iàn)源,含SSL VPN 100用(yòng₩φ™)戶)
USG6650-BDL-AC USG6650交流主機(jī)(8GE電(diàn)+8GE光(gu$$āng)+2*10GE光(guāng),16G內(nèi)存,雙電(di↑>↔γàn)源,含IPS-AV-URL升級服務1年(nián),含SSL VPN£‍₽ 100用(yòng)戶)
USG6660-AC USG6660交流主機(jī)(8GE電(diàn)+8G£ε§E光(guāng)+2*10GE光(guāng),16G​↑內(nèi)存,2交流電(diàn)源,含SSL &ΩVPN 100用(yòng)戶)
USG6660-BDL-AC USG6660交流主機(jī)(8GE電(diàn∞★¥)+8GE光(guāng)+2*10GE光(guāng),16G內γ (nèi)存,雙電(diàn)源,含IPS-AV-URL升級服務>≥1年(nián),含SSL VPN 100用(yσπ¶òng)戶)
USG6660-DC USG6660直流主機(jī)(8GE電(diàn)+8GE'∏Ω光(guāng)+2*10GE光(guān ↔g),16G內(nèi)存,2直流電(diàn)源,含SSπ L VPN 100用(yòng)戶)
USG6670-AC USG6670交流主機(jī)(16GE電(diàn)+8GE光(guāng)≤"'÷+4*10GE光(guāng),16GB內(nèi)存,2交流電(dià™§n)源,含SSL VPN 100用(yòng)戶)
USG6670-BDL-AC USG6670交流主機(jī)(16GE電±£(diàn)+8GE光(guāng)+4*10GE光(guāng),16§ GB內(nèi)存,2交流電(diàn)源,含IPS-AV-URL功能(nén♥>g)集升級服務時(shí)間(jiān)12個(gσ'δè)月(yuè),含SSL VPN 100用(yòng)戶)
USG6670-DC USG6670直流主機(jī)(16GE電(diàn)+8GE光(guā&₩®ng)+4*10GE光(guāng),16GB內(←✘nèi)存,2直流電(diàn)源,含SSL VPN 100用(yò♠×ng)戶)
USG6680-AC USG6680交流主機(jī)(16GE電(diàn)+8GE光(guāng) ® →+4*10GE光(guāng),16G內(n​↑δ÷èi)存,2交流電(diàn)源,含SSL VPN 100用(yòng)↑δ₹戶)
USG6680-BDL-AC USG6680交流主機(jī)(16GE電(diàn)+8GE>Ω光(guāng)+4*10GE光(guāng),16γ∏G內(nèi)存,雙電(diàn)源,含IPS-γ₹≥AV-URL升級服務1年(nián),含SSL VPN 100←✘Ω↓用(yòng)戶)
USG6680-DC USG6680直流主機(jī)(16GE電(diàn)+8GE光(gγε¥uāng)+4*10GE光(guāng),16G內(nèi)存,2直流電™​(diàn)源,含SSL VPN 100用(yòng)戶)
接口卡
WSIC-8GE 8GE電(diàn)口卡
WSIC-4GEBYPASS 4GE電(diàn)口Bypass卡
WSIC-8GEF 8GE光(guāng)口WSIC卡
WSIC-2XG8GE 2*10GE光(guāng)口+8GE電(<Ω₽diàn)口卡
硬盤組件(jiàn)
SM-HDD-SAS300G-A 300GB 10K RPM SAS硬盤單元
SM-HDD-SAS300G-B 300GB 10K RPM SAS硬盤單元,用(yòng)于1U機(jī)★㮣架網關設備
SM-HDD-SAS600G-A 600GB 10K RPM SAS硬盤單元(僅适用(♥ yòng)于USG6650-AC/DC,USG6660-♦≥☆AC/DC, USG6670-AC/DC, USG6680-AC)
SM-HDD-SAS600G-B 600GB 10K RPM SAS硬盤插卡,用(yòng)于1U↔σ♠機(jī)架型網關設備
電(diàn)源組件(jiàn)
Power-AC-B 交流電(diàn)源擴展模塊--25℃-60℃-90V-290V-12V ≈/14.2A
基本 License
LIC-SSL-100-USG6000 SSL VPN并發用(yòng)戶數(shù)(1>©$00個(gè))
LIC-SSL-200-USG6000 SSL VPN并發用(yòng)戶數(shù)(200個♦☆σ(gè))
LIC-SSL-500-USG6000 SSL VPN并發用(yòng)戶數(shù)(500個(gè))
LIC-SSL-1000-USG6000 SSL VPN并發用(yòng)戶數(shù)(1000個(g•‍è))
LIC-SSL-2000-USG6000 SSL VPN并發用(yòng)戶數(shù)(2000個(gè))
LIC-SSL-5000-USG6000 SSL VPN并發用(yòng)戶數(shùφ<)(5000個(gè))
LIC-SEC01-USG6000 國(guó)密功能(néng)
NGFW License
适用(yòng)于USG6600系列
LIC-IPS-12-USG6600 IPS升級服務時(shí)間(jiān)12個≈σ↑(gè)月(yuè)
LIC-IPS-36-USG6600 IPS升級服務時(shí)間(jiān)36個(φ&gè)月(yuè)
LIC-URL-12-USG6600 URL過濾升級服務時(shí)間(jiān)12個(gè)月(yuè)
LIC-URL-36-USG6600 URL過濾升級服務時(shí)間(jiān)36•♥↑個(gè)月(yuè)
LIC-AV-12-USG6600 反病毒升級服務時(shí)間(jiān)12個(gè)月(yuè♣§)
LIC-AV-36-USG6600 反病毒升級服務時(shí)間(jiān)36個(gè)月(yuè)
LIC-IPSAVURL-12-USG6600 IPS-AV-URL功能(néng)集12個(gè)月≈♣(yuè)
LIC-IPSAVURL-36-USG6600 IPS-AV-URL功能(néng)集36個(gè)月↔​↕®(yuè)
适用(yòng)于USG6000全系列
USG6000-LFWVSYS 虛拟系統功能(néng)
LIC-CONTENT 內(nèi)容過濾功能(néng)
下(xià)載PDF

Copyright© 2015-2017∑∑★ HBMJWL All Rights Res• ¥‌erved   &n →♦bsp; 江蘇天鷹網絡科技有限公司 版權所↔≠"有(yǒu) 工(gōng)信部備案:京ICP證000000号