USG6600E系列AI防火墻(盒式)
華為USG6600E系列是面向下一代數據中心推出的萬兆AI防火墻。在提供NGFW能力的基礎上,聯動其他安全設備,主動防御網絡威脅,增強邊界檢測能力,有效防御高級威脅,同時解決性能下降問題。NP提供快速轉發能力,防火墻性能顯著提升。
極速自研業務加速引擎,極致性能,復雜業務處理效率提升至業界2倍
智能基于AI技術的高級威脅檢測,聯動云端,威脅檢測準確率大于99%
融合采用虛擬化架構,多業務融合,靈活集成第三方檢測能力,降低Capex 80%
華為USG6600E系列AI防火墻(盒式)
概述
隨著企業業務不斷的數字化、云服務化,網絡在企業運營中占據著重要的位置,出于各種目的,網絡攻擊者通過身份仿冒、網站掛馬、惡意軟件等多種方式進行網絡滲透與攻擊,影響企業網絡的正常使用。采用防火墻部署網絡邊界是當前防護企業網絡安全的主要方式,但是防火墻通常只能基于簽名實現威脅的分析和阻斷,該方法對未知威脅無有效的處置方法,還會引起設備性能的降低。這種單點、被動、事中防御的方式已經不能有效的解決未知威脅攻擊,對于隱匿于加密流量中的威脅在不損壞用戶隱私的情況下更是無法有效的識別。
華為USG6600E系列AI防火墻,在提供NGFW能力的基礎上,聯動其他安全設備,主動防御網絡威脅,增強邊界檢測能力,有效防御高級威脅,同時解決性能下降問題。NP提供快速轉發能力,防火墻性能顯著提升。
軟件特性
功能特性 | 描述 |
---|---|
一體化防護 | 集傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、Anti-DDoS、URL過濾、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理。 |
應用識別與管控 | 可識別6000+應用,訪問控制精度到應用功能。應用識別與入侵檢測、防病毒、內容過濾相結合,提高檢測性能和準確率。 |
云管理模式 | 設備自行向云管理平臺發起認證注冊,實現即插即用,簡化網絡創建和開局。 遠程業務配置管理、設備監控故障管理,實現海量設備的云端管理。 |
云應用安全感知 | 可對企業云應用進行精細化和差異化的控制,滿足企業對用戶使用云應用的管控需求。 |
入侵防御與Web防護 | 第一時間獲取最新威脅信息,準確檢測并防御針對漏洞的攻擊??煞雷o各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。 |
防病毒 | 病毒庫每日更新,可迅速檢出超過500萬種病毒。 |
APT防御 | 與本地/云端沙箱聯動,對惡意文件進行檢測和阻斷。 支持流探針信息采集功能, 對流量信息進行全面的信息采集,并將采集的信息發送到網絡安全智能系統(CIS)進行分析、評估、識別網絡中的威脅和APT攻擊。 加密流量無需解密,聯動CIS,實現對加密流量威脅檢測。 主動響應惡意掃描行為,并通過聯動CIS進行行為分析,快速發現,記錄惡意行為,實現對企業威脅的實時防護。 |
數據防泄漏 | 對傳輸的文件和內容進行識別過濾,可準確識別常見文件的真實類型,如Word、Excel、PPT、PDF等,并對內容進行過濾。 |
帶寬管理 | 在識別業務應用的基礎上,可管理每用戶/IP使用的帶寬, 確保關鍵業務和關鍵用戶的網絡體驗。管控方式包括:限制最大帶寬或保障最小帶寬、修改應用轉發優先級等。 |
URL過濾 | URL分類庫超過1.2億,可對特定類別網站的訪問進行加速,保障對高優先級網站的訪問體驗。 支持DNS過濾,直接根據域名對訪問的網頁進行過濾。 支持safesearch, 對google等搜索引擎的資源進行過濾,保障訪問健康網絡的資源。 |
行為和內容審計 | 可基于用戶對訪問內容進行審計、溯源。 |
負載均衡 | 支持服務器負載均衡和鏈路負載均衡,充分利用現有網絡資源。 |
業務智能選路 | 支持基于業務的策略路由,在多出口場景下可根據多種負載均衡算法(如帶寬比例、鏈路健康狀態等)進行智能選路。 |
VPN加密 | 支持豐富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;提供自研的VPN客戶端SecoClient,實現SSL VPN、L2TP VPN和L2TP over IPSec VPN用戶遠程接入。 |
DSVPN | 動態智能VPN,為公網地址動態變化的分支之間建立VPN隧道,降低大量分支間的組網和運維成本。 |
SSL加密流量檢測 | 檢測并防御隱藏在SSL加密流量中的威脅,包括入侵防御、反病毒、內容過濾、URL過濾等應用層防護。 |
SSL卸載 | 替代服務器實現SSL加解密,有效降低服務器負載,并實現HTTP流量的負載均衡。 |
Anti-DDoS | 支持DDoS攻擊防護,防范SYN flood、UDP flood等10+種常見DDoS攻擊。 |
用戶認證 | 支持多種用戶認證方式,包括本地認證、RADIUS、HWTACACS、AD、LDAP等。防火墻支持內置Portal及Portal重定向功能,與 Agile Controller配合可以實現多種認證。 |
安全虛擬化 | 支持多種安全業務的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設備上進行隔離的個性化管理。 |
安全策略管理 | 支持基于VLAN ID、五元組、安全域、地區、應用、URL分類和時間段等維度對流量進行管控,并同時進行內容安全的一體化檢測。 預置常用防護場景模板,快速部署安全策略,降低學習成本。 與FireMon,Algosec公司合作提供安全策略管理解決方案,降低運維成本,減少故障風險。 |
豐富的報表 | 可視化多維度報表呈現,支持用戶、應用、內容、時間、流量、威脅、URL等多維度呈現報表。 |
通過華為安全中心平臺生成“網絡安全分析報告”,對當前網絡的安全狀態進行評估,并給出相關優化建議。 | |
路由特性 | 全面支持IPV4/IPV6下的多種路由協議,如RIP、OSPF、BGP、IS-IS、 RIPng、OSPFv3、BGP4+、IPv6 IS-IS等。 |
部署及可靠性 | 透明、路由、混合部署模式,支持主/主、主/備 HA特性 |
技術規格
型號 | USG6610E | USG6620E | USG6630E | USG6650E | USG6680E | USG6605E-B | USG6615E | USG6625E | USG6635E | USG6655E |
固定接口 | 12×GE (RJ45) + 8GE (SFP) + 4×10GE (SFP+) + 1×USB3.0 | 2 x 40G (QSFP+) + 12 x 10GE (SFP+) + 12 x GE + 1 x USB3.0 | 4 x 40GE (QSFP+) + 28 x 10GE (SFP+) + 2 x 10GE (SFP+) HA + 1 x USB3.0 | 16×GE (RJ45)+ 8×GE Combo+ 2×10GE(SFP+)+ 1×USB3.0 | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE | 2 x 40GE (QSFP+) + 12 x 10GE (SFP+) + 16 x GE | ||||
產品形態 | 1 U | |||||||||
存儲 | 選配2.5英寸形態硬盤,支持SSD 240GB/960GB,HDD 1TB | |||||||||
一體化防護 | 集傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、Anti-DDoS、URL過濾、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理 | |||||||||
應用識別與管控 | 識別6000+應用,訪問控制精度到應用功能,例如:區分微信的文字和語音。應用識別與入侵檢測、防病毒、內容過濾相結合,提高檢測性能和準確率。 | |||||||||
帶寬管理 | 在識別業務應用的基礎上,可管理每用戶/IP使用的帶寬, 確保關鍵業務和關鍵用戶的網絡體驗。管控方式包括:限制最大帶寬或保障最小帶寬、應用的策略路由、修改應用轉發優先級等 | |||||||||
入侵防御與Web防護 | 第一時間獲取最新威脅信息,準確檢測并防御針對漏洞的攻擊??煞雷o各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。 | |||||||||
APT防御 | 與本地/云端沙箱聯動,對惡意文件進行檢測和阻斷。 支持流探針信息采集功能, 對流量信息進行全面的信息采集,并將采集的信息發送到網絡安全智能系統(HiSec Insight)進行分析、評估、識別網絡中的威脅和APT攻擊。 加密流量無需解密,聯動HiSec Insight,實現對加密流量威脅檢測。 主動響應惡意掃描行為,并通過聯動HiSec Insight進行行為分析,快速發現,記錄惡意行為,實現對企業威脅的實時防護。 |
|||||||||
云管理模式 | 設備自行向云管理平臺發起認證注冊,實現即插即用,簡化網絡創建和開局 遠程業務配置管理、設備監控故障管理,實現海量設備的云端管理 |
|||||||||
云應用安全感知 | 可對企業云應用進行精細化和差異化的控制,滿足企業對用戶使用云應用的管控需求。 |
華為HiSecEngine USG6600E系列AI防火墻(盒式)