产品介绍
面向SOHO企业、连锁机构、营业网点、中小企业、企业的分支机构,提供高性能,全方位的下一代安全防护。该系列产品集防火墙、IPS、AV、VPN、上网行为管理等功能于一体,提供安全、灵活、便捷的一体化组网和接入解决方案。
产品概述
最精准的应用访问控制
- 全面创新的下一代环境感知和访问控制。通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁。业界最多的6000+应用识别,细粒度实现应用层安全防护。
- 丰富的报表将业务状态、网络环境、安全态势、用户行为等可视化展现,让用户全方位感知,安全运营
- 深度融合的下一代内容安全。通过解析引擎合并,将安全能力与应用识别深度融合,防范借助应用进行的恶意代码植入、网络入侵、数据窃取、APT攻击等破坏行为。
最简单的安全管理
- 根据应用场景提供策略模板,实现策略快速部署。
- 根据网络中的实际流量和应用的风险,遵循最小权限控制原则,自动生成策略优化建议。
- 分析策略命中率,发现冗余、失效的策略,有效控制策略规模,简化管理。
最高的性能体验
- 专用软硬件平台架构, IAE单次解析引擎。智能感知应用信息后,全安全特性并行处理。
- 内容检测硬件加速,提升应用层防护效率,保障全安全特性开启下仍能保持最佳性能。
最全面的未知威胁防护
- 遍布全球的安全中心,丰富的可疑样本来源。云端采用沙箱技术,在模拟环境中监控可疑样本的运行行为,高效发现未知威胁。
- 发现未知威胁后自动提取威胁特征,并迅速将特征同步到设备侧,有效防范零日攻击。
型号 | USG6320 | USG6330 | USG6350 | USG6360 | USG6370 | USG6380 | USG6390 |
---|---|---|---|---|---|---|---|
固定接口 | 8GE | 4GE+2Combo | 8GE+4SFP | ||||
扩展槽位 | - | 2*WSIC | |||||
接口模块类型 | - |
WSIC: 2×10GE(SFP+)+8×GE(RJ45)、8×GE(RJ45)、8×GE(SFP)、 4×GE(RJ45)BYPASS |
|||||
产品形态 | 桌面(加挂耳可用于机架) | 1U | |||||
尺寸(W×D×H)mm | 300×220×44.5 | 442×421×43.6 | |||||
满配重量 | 1.7kg | 10kg | |||||
HDD | 无 | 选配300GB单硬盘,支持热插拔 | |||||
冗余电源 | 外置适配器 | 选配 | |||||
电源AC | 100~240V | ||||||
最大功率 | 60W | 170W | |||||
工作环境 |
温度: 0℃ to 40℃ 湿度: 10% to 90% |
温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘) 湿度:10%~90% |
|||||
非工作环境 | 温度:-40℃~70℃ /湿度:5%~95% |
功能特性 | |
---|---|
环境感知 | 以应用、内容、时间、用户、威胁、位置为核心的ACTUAL全局感知能力。 |
8种用户认证(本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security) | |
应用安全 | 6000+应用协议识别、识别粒度细化到具体动作,在线协议库升级 |
应用识别与病毒扫描结合,发现隐藏于应用中的病毒,木马和恶意软件,可检出超过500多万种病毒。 | |
应用识别与内容检测结合,发现应用中的文件类型和敏感信息,防范敏感信息泄露 | |
入侵防御 | 基于特征检测,支持超过3500特征的攻击检测和防御 |
基于协议检测,支持协议自识别,基于协议异常检测 | |
支持自定义IPS签名 | |
Web安全 | 基于云的URL分类过滤,支持8500万URL库,80+分类 |
Web攻击防护,如跨站脚本攻击、SQL注入攻击 | |
Web病毒防护,提供基于HTTP/HTTPS/FTP的内容及病毒检测 | |
URL黑白名单和关键字过滤 | |
邮件安全 | 实时反垃圾邮件功能,在线检测,防范钓鱼邮件 |
本地黑、白名单,远程实时黑名单、内容过滤、关键字过滤、附件类型、大小、数量 | |
支持POP3/SMTP/IMAP协议查毒,对邮件附件进行病毒检查和安全性提醒 | |
数据安全 | 基于内容感知数据防泄露,对传输的文件和内容进行识别过滤。 |
30+文件还原和内容过滤,如Word、Excel、PPT、PDF等),120+文件类型过滤 | |
安全虚拟化 | 全安全特性虚拟化,转发虚拟化、用户虚拟化、管理虚拟化、视图虚拟化、资源虚拟化(带宽、会话等) |
网络安全 | DDoS攻击防护,防范SYN flood、UDP flood等10+种DDoS攻击 |
丰富的VPN特性,IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等 | |
路由特性 |
IPv4:静态路由、RIP、OSPF、BGP、IS-IS; IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS、IPv6RD、ACL6 |
部署及可靠性 | 透明、路由、混合部署模式,支持主/主、主/备 HA特性 |
智能管理 | 根据经过设备的流量评估网络风险,智能地给出建议的策略,实现安全策略的自我优化。支持策略命中率分析,支持策略冲突和冗余检测。合并冗余策略,简化管理。 |
全局配置视图和一体化策略管理,配置可在一个页面中完成 | |
可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表 |
* 以上产品信息可能含有部分提前披露的产品功能目标,具体实物参数,请联系华为当地销售机构。
更多产品