產品概述
企業網絡正向以移動寬帶、大數據、社交化和云服務為核心的下一代網絡演進。移動APP、Web2.0、社交網絡讓企業處于開放的網? ?絡環境,攻擊者通過身份仿冒、網站掛馬、惡意軟件、僵尸網絡等多種方式進行網絡滲透,企業面臨前所未有的安全風險,傳統防火墻面對變革無能為力。
華為USG6100系列入門級防火墻面向小企業/分支/銷售網點/社區? ?服務站,提供全面一體化的網絡安全防護。在開啟多重防護的情況下仍能保持高性能。精細的帶寬管理和業務加速,有效節省網絡結算費用并保障關鍵業務體驗。
產品規格
型號 | USG6101 | USG6106 | USG6110 | USG6120 | USG6150 | USG6160 | USG6180 |
固定接口 | 4GE | 4GE+2Combo | 4GE+2Combo | 4GE+2Combo | 8GE+4SFP | 8GE+4SFP | 8GE+4SFP |
可擴展插卡類型 | - | 2×10GE(SFP+)+8×GE(RJ45),8×GE(RJ45),8×GE(SFP),4×GE(RJ45)BYPASS | |||||
產品形態 | 桌面 | 1U?機架 | |||||
尺寸(W×D×H)mm | 300×220×44 | 442×421×44.4 | |||||
滿配重量 | 1.7KG | 10KG | |||||
本地存儲 | 選配,可擴展? ?64GB Micro-SD卡 | 選配,300GB/600GB/1.2T?單硬盤,可熱插拔 | |||||
冗余電源 | 外置適配器 | 選配 | |||||
電源AC | 100~240V | 100~240V | |||||
功率 | 24W | 170W | |||||
工作環境 | 溫度:0°C~45°C?濕度:5%~95% | 溫度:0~45°C(不含硬盤)/5°C~40°C(包含硬盤)?濕度:5%-95%(不含硬盤)/5%-90%(包含硬盤) | |||||
非工作環境 | 溫度:-40°C~70°C/濕度:5%~95% | ||||||
國際第三方認證 | ICSA Labs:Firewall,IPSec VPN,SSL VPN;?NSS Labs:推薦級; | ||||||
一體化防護 |
集傳統防火墻、VPN、數據防泄漏、帶寬管理等多種功能于一身,全局配置視圖和一體化策略管理。 |
集傳統防火墻、VPN、數據防泄漏、帶寬管理、Anti-DDoS、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理。 |
|||||
應用識別與管控 |
識別1600+應用,訪問控制精度到應用功能,例如:區分微信的文字和語音。應用識別與內容過濾相結合,提高檢測性能和準確率。 |
識別6300+應用,訪問控制精度到應用功能,例如:區分微信的文字和語音。應用識別與內容過濾相結合,提高檢測性能和準確率。 |
|||||
未知威脅檢測及APT防御 | - | 與本地沙箱聯動,對惡意文件未知威脅進行檢測,并支持對APT攻擊的防御。 | |||||
數據防泄漏 | 對傳輸的文件和內容進行識別過濾,可準確識別常見文件的真實類型,如Word、Excel、PPT、PDF等,并對敏感內容進行過濾。 | ||||||
帶寬管理 | 在識別業務應用的基礎上,可管理每用戶/IP使用的帶寬,確保關鍵業務和關鍵用戶的網絡體驗。管控方式包括:限制最大帶寬或保障最小帶寬、應用的策略路由、修改應用轉發優先級等。 | ||||||
行為和內容審計 | 可基于用戶的訪問地址和內容進行審計、溯源。 | ||||||
負載均衡 | - | 支持服務器負載均衡和鏈路負載均衡,充分利用現有網絡資源。 | |||||
業務智能選路 | 支持基于業務的策略路由,在多出口場景下可根據多種負載均衡算法(如帶寬比例、鏈路健康狀態等)進行智能選路。 | ||||||
VPN |
支持豐富高可靠性的VPN?特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等。 |
支持豐富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等。 |
|||||
SSL加密流量內容過濾 | 可以對HTTPS訪問網站的內容及URL進行內容過濾及審計,可以對加密的郵件(IMAPs,SMTPS,POP3S)內容進行內容過濾及審計。 | ||||||
Anti-DDoS | - | 支持DDoS攻擊防護,防范SYN ?ood、UDP ?ood等10+種常見DDoS攻擊。 | |||||
基于用戶的防護 | 支持多種用戶認證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint? ?Security等。 | ||||||
安全虛擬化 | 支持多種安全業務的虛擬化,包括防火墻、VPN等。不同用戶可在同一臺物理設備上進行隔離的個性化管理。 | ||||||
智能策略管理
(SmartPolicy) |
預置常用防護場景模板,快速部署安全策略,降低學習成本。自動評估安全策略存在的風險,智能給出優化建議。
支持策略沖突和冗余檢測,發現冗余的和長期未使用策略,有效控制策略規模。 |
||||||
豐富的報表 | 可視化多維度報表呈現,支持用戶、應用、內容、時間、流量、威脅、URL等多維度呈現報表。 | ||||||
通過華為安全中心平臺生成“網絡安全分析報告”,對當前網絡的安全狀態進行評估,并給出相關優化建議。 | |||||||
路由特性 |
全面支持IPV4/IPV6下的多種路由協議,如RIP、OSPF、BGP、IS-IS、ACL6等; |
全面支持IPV4/IPV6下的多種路由協議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等; |
|||||
部署方式 | 透明、路由、混合部署模式。 | 透明、路由、混合部署模式,支持主/主、主/備?HA特性。 |
華為USG6100系列入門級防火墻