企業(yè)網(wǎng)絡(luò)正向以移動(dòng)寬帶、大數(shù)據(jù)、社交化和云服務(wù)為核心的下一代網(wǎng)絡(luò)演進(jìn)。移動(dòng)APP、Web2.0、社交網(wǎng)絡(luò)讓企業(yè)處于開(kāi)放的網(wǎng)絡(luò)環(huán)境,攻擊者通過(guò)身份仿冒、網(wǎng)站掛馬、惡意軟件、僵尸網(wǎng)絡(luò)等多種方式進(jìn)行網(wǎng)絡(luò)滲透,企業(yè)面臨前所未有的安全風(fēng)險(xiǎn),傳統(tǒng)防火墻面對(duì)變革卻無(wú)能為力。 華為Secospace USG6600系列下一代防火墻應(yīng)需而生,面向下一代網(wǎng)絡(luò)環(huán)境,基于“ACTUAL”感知,實(shí)現(xiàn)安全管理自我優(yōu)化,通過(guò)云技術(shù)識(shí)別未知威脅,高性能地為大型企業(yè)、數(shù)據(jù)中心提供以應(yīng)用層威脅防護(hù)為核心的下一代網(wǎng)絡(luò)安全。
產(chǎn)品概述
最精準(zhǔn)的應(yīng)用訪問(wèn)控制
- 全面創(chuàng)新的下一代環(huán)境感知和訪問(wèn)控制。通過(guò)應(yīng)用、內(nèi)容、時(shí)間、用戶、威脅和位置六個(gè)維度的組合,全局感知日益增多的應(yīng)用層威脅。業(yè)界最多的6000+應(yīng)用識(shí)別,細(xì)粒度實(shí)現(xiàn)應(yīng)用層安全防護(hù)。
- 豐富的報(bào)表將業(yè)務(wù)狀態(tài)、網(wǎng)絡(luò)環(huán)境、安全態(tài)勢(shì)、用戶行為等可視化展現(xiàn),讓用戶全方位感知,安全運(yùn)營(yíng)
- 深度融合的下一代內(nèi)容安全。通過(guò)解析引擎合并,將安全能力與應(yīng)用識(shí)別深度融合,防范借助應(yīng)用進(jìn)行的惡意代碼植入、網(wǎng)絡(luò)入侵、數(shù)據(jù)竊取、APT攻擊等破壞行為。
最簡(jiǎn)單的安全管理
- 根據(jù)應(yīng)用場(chǎng)景提供策略模板,實(shí)現(xiàn)策略快速部署。
- 根據(jù)網(wǎng)絡(luò)中的實(shí)際流量和應(yīng)用的風(fēng)險(xiǎn),遵循最小權(quán)限控制原則,自動(dòng)生成策略優(yōu)化建議。
- 分析策略命中率,發(fā)現(xiàn)冗余、失效的策略,有效控制策略規(guī)模,簡(jiǎn)化管理。
最高的性能體驗(yàn)
- 專用軟硬件平臺(tái)架構(gòu), IAE單次解析引擎。智能感知應(yīng)用信息后,全安全特性并行處理。
- 內(nèi)容檢測(cè)硬件加速,提升應(yīng)用層防護(hù)效率,保障全安全特性開(kāi)啟下的萬(wàn)兆最佳性能。
最全面的未知威脅防護(hù)
- 遍布全球的安全中心,豐富的可疑樣本來(lái)源。在云端采用沙箱技術(shù),在模擬環(huán)境中監(jiān)控可疑樣本的運(yùn)行行為,高效發(fā)現(xiàn)未知威脅。
- 發(fā)現(xiàn)未知威脅后自動(dòng)提取威脅特征,并迅速將特征同步到設(shè)備側(cè),有效防范零日攻擊。
產(chǎn)品規(guī)格
型號(hào) | USG6620 | USG6630 | USG6650 | USG6660 | USG6670 | USG6680 |
---|---|---|---|---|---|---|
固定接口 | 8GE+4SFP | 2*10GE+8GE+8SFP | 4*10GE+16GE+8SFP | |||
擴(kuò)展槽位 | 2*WSIC | 6*WSIC | 5*WSIC | 2*WSIC | ||
接口模塊類型 |
WSIC: 2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP), 4×GE(RJ45)BYPASS |
|||||
產(chǎn)品形態(tài) | 1U | 3U | ||||
尺寸(W×D×H)mm | 442 x 421 x 43.6 | 442×415×130.5 | ||||
滿配重量 | 10kg | 22kg | 24kg | |||
HDD | 選配,支持300GB單硬盤,熱插拔 | 選配,可支持300GB雙硬盤(RAID1),熱插拔 | ||||
冗余電源 | 選配 | 標(biāo)配 | ||||
電源AC | 100~240V | 100~240V | ||||
電源DC | - | - | -48~-60V | |||
最大功率 | 170W | 350W | ||||
工作環(huán)境 |
溫度:0~45℃(不含硬盤)/5℃~40℃ (包含硬盤) 濕度:10%~90% |
|||||
非工作環(huán)境 | 溫度:-40℃~70℃ /濕度:5%~95% |
功能特性 | |
---|---|
環(huán)境感知 | 以應(yīng)用、內(nèi)容、時(shí)間、用戶、威脅、位置為核心的ACTUAL全局感知能力。 |
8種用戶認(rèn)證(本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security) | |
應(yīng)用安全 | 6000+應(yīng)用協(xié)議識(shí)別、識(shí)別粒度細(xì)化到具體動(dòng)作,在線協(xié)議庫(kù)升級(jí) |
應(yīng)用識(shí)別與病毒掃描結(jié)合,發(fā)現(xiàn)隱藏于應(yīng)用中的病毒,木馬和惡意軟件,可檢出超過(guò)500多萬(wàn)種病毒。 | |
應(yīng)用識(shí)別與內(nèi)容檢測(cè)結(jié)合,發(fā)現(xiàn)應(yīng)用中的文件類型和敏感信息,防范敏感信息泄露 | |
入侵防御 | 基于特征檢測(cè),支持超過(guò)3500特征的攻擊檢測(cè)和防御 |
基于協(xié)議檢測(cè),支持協(xié)議自識(shí)別,基于協(xié)議異常檢測(cè) | |
支持自定義IPS簽名 | |
Web安全 | 基于云的URL分類過(guò)濾,支持8500萬(wàn)URL庫(kù),80+分類 |
Web攻擊防護(hù),如跨站腳本攻擊、SQL注入攻擊 | |
Web病毒防護(hù),提供基于HTTP/HTTPS/FTP的內(nèi)容及病毒檢測(cè) | |
URL黑白名單和關(guān)鍵字過(guò)濾 | |
郵件安全 | 實(shí)時(shí)反垃圾郵件功能,在線檢測(cè),防范釣魚郵件 |
本地黑、白名單,遠(yuǎn)程實(shí)時(shí)黑名單、內(nèi)容過(guò)濾、關(guān)鍵字過(guò)濾、附件類型、大小、數(shù)量 | |
支持POP3/SMTP/IMAP協(xié)議查毒,對(duì)郵件附件進(jìn)行病毒檢查和安全性提醒 | |
數(shù)據(jù)安全 | 基于內(nèi)容感知數(shù)據(jù)防泄露,對(duì)傳輸?shù)奈募蛢?nèi)容進(jìn)行識(shí)別過(guò)濾。 |
30+文件還原和內(nèi)容過(guò)濾,如Word、Excel、PPT、PDF等),120+文件類型過(guò)濾 | |
安全虛擬化 | 全安全特性虛擬化,轉(zhuǎn)發(fā)虛擬化、用戶虛擬化、管理虛擬化、視圖虛擬化、資源虛擬化(帶寬、會(huì)話等) |
網(wǎng)絡(luò)安全 | DDoS攻擊防護(hù),防范SYN flood、UDP flood等10+種DDoS攻擊 |
豐富的VPN特性,IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等 | |
路由特性 |
IPv4:靜態(tài)路由、RIP、OSPF、BGP、IS-IS; IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS、IPv6RD、ACL6 |
部署及可靠性 | 透明、路由、混合部署模式,支持主/主、主/備 HA特性 |
智能管理 | 根據(jù)經(jīng)過(guò)設(shè)備的流量評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn),智能地給出建議的策略,實(shí)現(xiàn)安全策略的自我優(yōu)化。支持策略命中率分析,支持策略沖突和冗余檢測(cè)。合并冗余策略,簡(jiǎn)化管理。 |
全局配置視圖和一體化策略管理,配置可在一個(gè)頁(yè)面中完成 | |
可視化多維度報(bào)表呈現(xiàn),支持用戶、應(yīng)用、內(nèi)容、時(shí)間、流量、威脅、URL等多維度呈現(xiàn)報(bào)表 |
* 以上產(chǎn)品信息可能含有部分提前披露的產(chǎn)品功能目標(biāo),具體實(shí)物參數(shù),請(qǐng)聯(lián)系華為當(dāng)?shù)劁N售機(jī)構(gòu)。