你的位置:首页 > 公司产品 > 华为 > 安全网关

ASG2000系列上网行为管理产品

更新:2014/10/3 14:37:05 点击:
  • 产品品牌 华为
  • 产品型号 ASG2000
  • 在线订购
产品介绍
     ASG2000系列产品是华为公司面向企业机构设计的专业上网行为管理产品,具备业界应用识别最丰富,威胁防护最全面的特点。该系列产品提供应用控制、带宽管理、URL过滤、恶意软件防护、数据防泄漏、行为审计等多项功能,有效控制QQ、MSN、P2P下载、在线视频、股票软件等上网行为,为企业机构提升员工工作效率、营造安全办公环境、以及法规遵从提供了一体化的解决方案。

ASG2000系列产品包括: ASG2050,ASG2100,ASG2150,ASG2200,ASG2600,ASG2800等六个型号产品。均为模块化设备,提供多个扩展槽,支持多种I/O模块选配。

产品概述

ASG2000系列产品是华为公司面向企业机构设计的专业上网行为管理产品,是业界应用识别最丰富,威胁防护最全面的上网行为管理产品。该系列产品提供应用控制、带宽管理、URL过滤、恶意软件防护、数据防泄漏、行为审计等多项功能,有效控制QQ、MSN、P2P下载、在线视频、股票软件等上网行为,为企业机构提升员工工作效率、营造安全办公环境、以及法规遵从提供了一体化的解决方案。

ASG2000系列产品包括: ASG2050,ASG2100,ASG2150,ASG2200,ASG2600,ASG2800等六个型号产品。均为模块化设备,提供多个扩展槽,支持多种I/O模块选配。

产品

型号

ASG2050 ASG2100 ASG2150 ASG2200 ASG2600 ASG2800

适用 规模 50-200人 100-400人 200-800人 400-1500人 1000-5000人 3000人以上
固定接口 2×GE(combo) 2×GE(combo)+4×GE(RJ45) 2×GE(combo)+4×GE(RJ45) 2×GE(combo)+4×GE(RJ45) 4×GE(combo)+4×GE(RJ45) 4×GE(combo)+4×GE(RJ45)
扩展槽位 2×FIC 1×FIC 1×FIC 1×FIC 2×FIC 2×FIC

ASG2000系列产品支持多种接口卡,包括FE/GE/WIFI等,按使用槽位的不同,分为MIC、FIC、DFIC卡(双FIC高)。

板卡型号 接口类型 描述

1端口百兆以太网接口卡


MIC 1端口百兆接口卡。工作在10M/100M速度下,能实现自适应。

5端口百兆以太网接口卡


MIC 5端口百兆接口卡。工作在10M/100M速度下,能实现自适应。

WLAN接口卡


MIC WLAN接口,用户无线接入。支持802.11 a/b/g/n。

1GE接口卡


FIC 1端口千兆WAN接口卡。

4GE接口卡


FIC 4端口千兆WAN接口卡

8端口千兆以太网接口卡


FIC 8端口千兆以太网接口卡。

8端口千兆光接口卡


FIC 8端口千兆光接口卡。

4×GE电Bypass接口卡


FIC 4端口千兆电Bypass接口卡

2路光口Bypass接口卡(单模)


FIC 2路光口Bypass接口卡(单模)

2路光口Bypass接口卡(多模)


FIC 2路光口Bypass接口卡(多模)

关键特性及价值

专业上网行为管理,提升办公效率

识别1200+种应用,覆盖企业网络主流应用和300+种移动智能终端应用,精确拦截游戏/股票/流媒体等工作无关行为。

识别6500+万海量URL分类,130+内容分类,云端自动更新。有效屏蔽各种工作无关网站、恶意站点(挂马、钓鱼、恶意软件),以及黄赌毒等不良站点。

精细流量管理,提高上网速度

基于用户、应用/协议、时间、链路、带宽等多维度调控手段并支持其灵活组合。

保障关键业务或用户的带宽,提升员工办公效率。

对P2P/游戏/流媒体等工作无关应用进行限速,提升正常业务访问速度。

实时展示流控效果,提供长期趋势/对比分析,辅助策略调优。

全面内容过滤和审计,防止信息泄漏

支持外发文件类型及大小检查,依照预定策略实施放行或阻断,防止涉及知识产权、企业机密等文档泄漏。

通过关键字匹配,识别WEB/邮件等外发数据中的敏感信息,并可根据策略实时阻断。

对各种外发数据进行日志留存,可以实现审计和事后追查。

多重安全检测,确保安全上网

提供全球Web信誉同步,凭借华为云安全中心的全球采集能力,迅速感知新的恶意站点或钓鱼网站,防止用户因访问这些网站遭受损失。

基于Symantec的专业防病毒引擎,结合全球领先的仿真环境虚拟执行技术,提供高达99%的AV高精准检出率。

基于业界领先的漏洞利用及启发式检测技术,有效面对变形和新型攻击泛滥、恶意软件数量爆炸增长的挑战。

监控黑客操控用户机器、木马外传信息等异常流量,实时阻截并予以告警。

可视化审计报表,助力企业治理

面向管理层,提供办公效率、带宽利用、法律合规等综合和专项分析报表,协助发现问题,完善公司治理。

面向技术层,提供10余种查询日志以及数十种单项分析报表,轻松发现、定位、处理问题。

详尽记录用户上网行为和外发内容,并提供多种查询方式,满足企业内部治理和国家法规的要求。

产品规格

型号 ASG2050 ASG2100 ASG2150 ASG2200 ASG2600 ASG2800
应用
场景
分支机构/SMB 分支机构/SMB 分支机构/SMB 分支机构/SMB 大中企业 大中企业
性能
定位
低端百兆 低端百兆 低端百兆 标准百兆 低端千兆 标准千兆
网络接口
默认
接口
2Combo 4GE+2Combo 4GE+2Combo 4GE+2Combo 4GE+4Combo 4GE+4Combo
扩展
接口
4MIC+2FIC 4MIC+1FIC 4MIC+1FIC 4MIC+1FIC 2FIC 2FIC
扩展接口卡 MIC-1FE、MIC-5FE、MIC-WiFi、FIC-4GE、FIC-1GE FIC-8GE、FIC-8GE(光)
FIC-4GE电口Bypass、FIC-2路光口Bypass
主要功能
应用识别 识别IM、P2P、流媒体、网络游戏、炒股、Webmail、网络存储、网络隧道等1200+应用, 如:QQ,MSN,PPStream,Youtube,迅雷,电驴,魔兽争霸、同花顺,大智慧、纳米盘等等。支持300+种移动智能终端应用识别
URL分类 6500万+URL库,云端自动更新
用户识别 设备内置账号、外部AD/LDAP、外部Radius、TSM等
认证机制 手动认证(Web认证、终端认证)、自动认证(AD/TSM单点登录、网段认证)
应用控制 基于用户、时间、应用/URL分类等因素,提供灵活的控制策略
流量管理 基于用户、应用/协议、时间、链路、带宽等多维度调控手段,带宽保证和限制
数据防泄漏 外发内容过滤、审计,外发文件过滤、审计
恶意软件防护 信誉体系、AV、启发式检测、流量特征检测
日志查询 提供上网行为日志、外发内容/文件查询
专项报表 基于流量、时长、次数,分别提供用户、应用的排行、趋势、对比报表
综合报表 工作效率、带宽利用、威胁过滤、合规性等多种评估分析报表
日志存储 支持内置和外置两种方式,存储审计日志数据
辅助功能 防火墙、VPN、Wi-Fi接入网关、多出口链路均衡、反垃圾邮件
高可靠性 HA(含网关模式VRRP、设备异常时平滑切换)、冗余电源(2600/2800)、硬件Bypass
部署方式 支持网桥模式、网关模式、旁路模式
物理特性
尺寸(W*D*H)mm 442x420X43.6mm 442×560×43.6mm
重量 8kg 9kg
电源规格 100W AC:
100~240V 50/60Hz
150W AC:
100~240V 50/60Hz
工作环境 温度:0~40℃
湿度:10%~90% 不结露
温度:0~40℃
湿度:5%~95% 不结露
MTBF 12.67年 16.67年

更多产品