公司為您提供質的選型服務、合理的配置方案、緊密的技術支持、貼心的售后服務;
歡迎點擊咨詢,我們會在時間為你排憂解難!
華為USG6300下一代防火墻(盒式)
華為USG6300下一代防火墻參數:
USG6300支持業界最多的6000+應用識別,集傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、上網行為管理等多種安全功能于一身,為企業提供全面、簡單、高效的下一代網絡安全防護。
通過ICSA實驗室Firewall、IPS、IPSec、SSL VPN認證,通過CC EAL4+認證,獲得NSS實驗室推薦級評價。
通過ICSA實驗室Firewall、IPS、IPSec、SSL VPN認證,通過CC EAL4+認證,獲得NSS實驗室推薦級評價。
關鍵特性 適合中小企業,功能更全,管理更簡單
• 一體化安全:一臺主機提供9大專業安全防護能力,成本更低;
• 一體化管理:一個視圖Web化管理所有安全功能,降低管理復雜性;
•高密度端口:支持4個萬兆接口,24個GE接口,提供部署靈活性和可擴展性;
• 使用簡單:預置防護場景模板,智能策略優化。支持U盤大批量快速部署;
• 精細管控:6000+應用識別,精細管控網絡訪問,靈活管理帶寬并加速關鍵業務。
產品規格 整機規格
型號 | USG6306/ USG6308/ USG6330/ USG6350/ USG6360 | USG6370/ USG6380 / USG6390 | USG6390E |
---|---|---|---|
固定接口 | 4GE+2Combo | 8GE+4SFP | |
接口擴展 | 可擴展千兆電口/千兆光口/萬兆光口,支持BYPASS插卡 | 可擴展千兆電口/千兆光口/萬兆光口,支持BYPASS插卡 | |
產品形態 | 1U | 1U | |
尺寸(W×D×H) | 442mm×421mm×44.4mm | 442mm×421mm×44.4mm | |
滿配重量 | 7.9kg | 8.6kg | 8.7kg |
HDD | 選配可熱插拔硬盤 | 選配可熱插拔硬盤 | 選配可熱插拔硬盤 |
冗余電源 | 選配 | 選配 | 選配 |
功率 | 170W | 170W | 350W |
電源AC | 100~240V | ||
工作環境 | 溫度:0~45℃(不含硬盤)/5℃~40℃ (包含硬盤) 濕度:5%~95%(不含硬盤)/ 5%~90% (包含硬盤) | ||
非工作環境 | 溫度:-40℃~70℃ /濕度:5%~95% | ||
認證 | |||
軟件認證 | ICSA Labs: Firewall ,IPS,IPSec VPN, SSL VPN CC :EAL4+ NSS Labs:推薦級 | ||
硬件認證 | CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),C-TICK,ETL,FCC&IC,VCCI,BSMI | ||
功能特性 | |||
一體化防護 | 集傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、Anti-DDoS、URL過濾、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理。 | ||
應用識別與管控 | 最多可識別6000+應用,訪問控制精度到應用功能,例如:區分微信的文字和語音。應用識別與入侵檢測、防病毒、內容過濾相結合,提高檢測性能和準確率。 | ||
入侵防御與Web防護 | 最多超過5000種漏洞特征的攻擊檢測和防御。時間獲取威脅信息,準確檢測并防御針對漏洞的攻擊。可防護各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。 | ||
防病毒 | 病毒庫每日更新,可迅速檢出超過500萬種病毒。 | ||
APT防御 | 與沙箱聯動,對惡意文件進行檢測和阻斷。 | ||
數據防泄漏 | 對傳輸的文件和內容進行識別過濾,可準確識別常見文件的真實類型,如Word、Excel、PPT、PDF等,并對敏感內容進行過濾。 | ||
帶寬管理 | 在識別業務應用的基礎上,可管理每用戶/IP使用的帶寬, 確保關鍵業務和關鍵用戶的網絡體驗。管控方式包括:限制帶寬或保障最小帶寬、應用的策略路由、修改應用轉發優先級等。 | ||
URL過濾 | URL分類庫超過1.2億,可區分對不同類別網站的訪問,并對訪問行為進行管理,防范惡意網站對企業網絡的侵害。可對特定類別網站的訪問進行加速,保障對高優先級網站的訪問體驗。 | ||
行為和內容審計 | 可基于用戶的訪問地址和內容進行審計、溯源。 | ||
負載均衡 | 支持服務器負載均衡和鏈路負載均衡,充分利用現有網絡資源。 | ||
業務智能選路 | 支持基于業務的策略路由,在多出口場景下可根據多種負載均衡算法(如帶寬比例、鏈路健康狀態等)進行智能選路。 | ||
VPN加密 | 支持豐富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;提供自研的VPN客戶端SecoClient,實現SSL VPN、L2TP VPN和L2TP over IPSec VPN用戶遠程接入。 | ||
SSL加密流量檢測 | 可作為代理檢測并防御隱藏在SSL加密流量中的威脅,包括入侵防御、防病毒、內容過濾、URL過濾等應用層防護。 | ||
Anti-DDoS | 支持DDoS攻擊防護,防范SYN flood、UDP flood等10+種常見DDoS攻擊。 | ||
用戶認證 | 支持多種用戶認證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。防火墻支持內置Portal及Portal重定向功能,與 Agile Controller配合可以實現微信認證。 | ||
安全虛擬化 | 支持多種安全業務的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設備上進行隔離的個性化管理。 | ||
智能策略管理 | 預置常用防護場景模板,快速部署安全策略,降低學習成本。 自動評估安全策略存在的風險,智能給出優化建議。 支持策略沖突和冗余檢測,發現冗余的和長期未使用策略,有效控制策略規模。 | ||
與FireMon公司合作提供安全策略管理解決方案,降低運維成本,減少故障風險。 | |||
豐富的報表 | 可視化多維度報表呈現,支持用戶、應用、內容、時間、流量、威脅、URL等多維度呈現報表。 | ||
通過華為安全中心平臺生成“網絡安全分析報告”,對當前網絡的安全狀態進行評估,并給出相關優化建議。 | |||
路由特性 | 全面支持IPV4/IPV6下的多種路由協議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; | ||
部署及可靠性 | 透明、路由、混合部署模式,支持主/主、主/備 HA特性。 | ||
配套管理能力 | SWeb:防火墻自帶的設備管理界面,提供了豐富的設備管理和維護功能,包括輸出日志報表,配置各種功能,進行故障診斷等。 | ||
eSight:防火墻配套的網管軟件,可以提供性能、告警、資源、配置、拓撲等管理能力,實現全網設備的統一管理。 | |||
Agile Controller:在華為SDN敏捷網絡解決方案中,用戶可以通過敏捷控制器Agile Controller實現基于應用及用戶的安全策略控制。 | |||
LogCenter:防火墻配套的安全事件管理系統,可以提供安全態勢感知、報表管理、日志審計、集中告警管理等功能。 | |||
敏捷云網管理平臺:敏捷云網解決方案是華為的云管理網絡解決方案,它包括云管理平臺和全系列云化網絡設備。用戶可以通過購買云管理License實現防火墻管理和維護托管,節省網管軟件及網管人員投資。敏捷云網管理模式下防火墻的功能請參見《華為USG6300云管理防火墻詳版彩頁》。 |