您现在的位置:首页>>产品中心 > 华为网络设备 > 防火墙 > 文章正文

USG6300系列下一代防火墙

更新时间:2018-03-30 16:19:13

全面一体化防护

  • 一机多能,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等功能于一身,简化管理。

  • 精细化带宽管理,可基于应用、网站分类制定QoS优先级,确保关键业务带宽并优先转发。

  • 联动沙箱,高效发现未知威胁,有效防范零日攻击。


精准的访问控制

  • 通过应用、内容、时间、用户、威胁和位置六个维度的组合,感知日益增多的应用层威胁。

  • 准确识别6000+应用,精细地进行访问控制和业务加速。

  • 丰富的报表系统,将业务状态、网络环境、安全态势、用户行为全方位可视化呈现,帮助用户全面掌控网络安全。


简单的安全管理

  • 内置常用场景防护策略模板,使用者无需过多经验也可快速部署策略。

  • 遵循最小权限控制原则,根据网络中的实际流量和应用的风险,自动生成策略优化建议。

  • 智能发现长期未使用的冗余、失效策略,有效控制策略规模,简化管理。


最高的性能体验

  • 统一的应用识别和威胁描述语言,一次性完成报文解析。

  • IAE单次解析引擎,感知应用信息后,多重防护并行处理。

  • 专用内容检测硬件加速,提升应用层防护效率,保障多重防护下的最佳性能。


型号USG6320USG6330USG6350USG6360USG6370USG6380USG6390
固定接口8千兆电口6千兆电口,2千兆光口8千兆电口,4千兆光口
接口扩展-可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡
产品形态桌面1U
尺寸(W×D×H)300×220×44.5442×421×43.6
满配重量1.7kg10kg
HDD-选配可热插拔硬盘
冗余电源外置适配器选配
最大功率 60W170W
电源AC100~240V100~240V
工作环境温度: 0℃ to 40℃湿度: 10% to 90%温度:0~45℃(不含硬盘)/5℃~40℃ (包含硬盘)
湿度:10%~90%
非工作环境温度:-40℃~70℃ /湿度:5%~95%
功能特性
一体化防护集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理。
应用识别与管控可识别6000+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。
入侵防御与Web防护第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击。
防病毒病毒库每日更新,可迅速检出超过500万种病毒。
数据防泄漏对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。
带宽管理与QoS优化在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。
URL过滤URL分类库超过8500+万,可区分对不同类别网站的访问,并对访问行为进行管理,防范恶意网站对企业网络的侵害。可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。
行为和内容审计可基于用户的访问地址和内容进行审计、溯源。
负载均衡支持服务器负载均衡和链路负载均衡,充分利用现有网络资源。
业务智能选路支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。
VPN加密支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;
SSL加密流量检测可作为代理检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、防病毒、内容过滤、URL过滤等应用层防护。
Anti-DDoS支持DDoS攻击防护,防范SYN flood、UDP flood等10+种常见DDoS攻击。
基于用户的防护支持多种用户认证方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。
安全虚拟化支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。
智能管理预置常用防护场景模板,快速部署安全策略,降低学习成本。
自动评估安全策略存在的风险,智能给出优化建议。
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。
丰富的报表可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。
路由特性全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
部署及可靠性透明、路由、混合部署模式,支持主/主、主/备 HA特性。

* 以上产品信息可能含有部分提前披露的产品功能目标,具体实物参数,请联系华为当地销售机构。