網站(zhàn)首頁 > 産品中心 > 華為(wèi) H3C網絡産品 > 華為(wèi) H3C防火(huǒ)牆 > 華為(wèi) USG6306E-B 防火(huǒ)牆

  • 華為(wèi) USG6306E-B 防火(huǒ)牆
華為(wèi) USG6306E-B 防火(huǒ)牆

華為(wèi) USG6306E-B 防火(huǒ)牆

華為(wèi)HiSecEngine USG6300E系列AI防火(huǒ)牆(盒式),在提供NGFW能力的基礎上(shàng),聯動其他安全設備,主動積極防禦網絡威脅,增強邊界檢測能力,有(yǒu)效防禦高(gāo)級威脅,同時(shí)解決性能下降問題。産品提供模式匹配以及加解密業務處理(lǐ)加速能力,使得(de)防火(huǒ)牆處理(lǐ)內(nèi)容安全檢測、IPSec等業務的性能顯著提升。

型 号

HiSecEngine USG6306E-B

固定端口

業務口

16×GE + 8×GE Combo+ 2×10GE (SFP+)

USB

1×USB3.0

外置存儲

選配,支持SSD240GB/960GHDD 1TB

産品型态

1U

尺寸(W×D×H) mm

442×420×43.6

整機最大(dà)功耗

76.9W

電(diàn)源 (AC) 輸入電(diàn)壓

100-240V

電(diàn)源 (AC) 冗餘

選配

重量 (不含硬盤)

6.25kg

工作(zuò)環境

溫度

045°C

濕度

5%-95%非凝露

存儲環境

溫度

-40°C70°C

濕度

5%95%

功能特性

描 述

一體(tǐ)化防護

集傳統防火(huǒ)牆、VPN、入侵防禦、防病毒、數(shù)據防洩漏、帶寬管理(lǐ)、Anti-DDoSURL 過濾、反垃圾郵件等多(duō)種功能于一身,全局配置視(shì)圖和(hé)一體(tǐ)化策略管理(lǐ)。

應用識别與管控

可(kě)識别6000+應用,訪問控制(zhì)精度到應用功能。應用識别與入侵檢測、防病毒、內(nèi)容過濾相結合,提高(gāo)檢測性能和(hé)準确率。

雲管理(lǐ)模式

設備自行(xíng)向雲管理(lǐ)平台發起認證注冊,實現即插即用,簡化網絡創建和(hé)開(kāi)局。遠程業務配置管理(lǐ)、設備監控故障管理(lǐ),實現海量設備的雲端管理(lǐ)。

雲應用安全感知

可(kě)對企業雲應用進行(xíng)精細化和(hé)差異化的控制(zhì),滿足企業對用戶使用雲應用的管控需求。

入侵防禦與Web防護

第一時(shí)間(jiān)獲取最新威脅信息,準确檢測并防禦針對漏洞的攻擊。可(kě)防護各種針對web的攻擊,包括SQL注入攻擊和(hé)跨站(zhàn)腳本攻擊等。

防病毒

病毒庫每日更新,可(kě)迅速檢出超過500萬種病毒。

數(shù)據防洩漏

對傳輸的文件和(hé)內(nèi)容進行(xíng)識别過濾,可(kě)準确識别常見文件的真實類型,如WordExcelPPTPDF等,并對內(nèi)容進行(xíng)過濾。

帶寬管理(lǐ)

在識别業務應用的基礎上(shàng),可(kě)管理(lǐ)每用戶/IP使用的帶寬,确保關鍵業務和(hé)關鍵用戶的網 絡體(tǐ)驗。管控方式包括:限制(zhì)最大(dà)帶寬或保障最小(xiǎo)帶寬、修改應用轉發優先級等。

URL過濾

URL分類庫超過1.2億,可(kě)對特定類别網站(zhàn)的訪問進行(xíng)加速,保障對高(gāo)優先級網站(zhàn)的訪問 體(tǐ)驗。

支持DNS過濾,直接根據域名對訪問的網頁進行(xíng)過濾。

支持safesearch,對google等搜索引擎的資源進行(xíng)過濾,保障訪問健康網絡的資源。

行(xíng)為(wèi)和(hé)內(nèi)容審計(jì)

可(kě)基于用戶對訪問內(nèi)容進行(xíng)審計(jì)、溯源。

負載均衡

支持服務器(qì)負載均衡和(hé)鏈路負載均衡,充分利用現有(yǒu)網絡資源。

業務智能選路

支持基于業務的策略路由,在多(duō)出口場(chǎng)景下可(kě)根據多(duō)種負載均衡算(suàn)法(如帶寬比例、鏈路健康狀态等)進行(xíng)智能選路。

VPN加密

支持豐富高(gāo)可(kě)靠性的VPN特性,如IPSec VPNSSL VPNL2TP VPNMPLS VPNGRE

等;提供自研的VPN客戶端SecoClient,實現SSL VPNL2TP VPN和(hé)L2TP over IPSec

VPN用戶遠程接入。

支持DES3DESAESSHASM2/SM3/SM4等多(duō)種加密算(suàn)法。

DSVPN

動态智能VPN,為(wèi)公網地址動态變化的分支之間(jiān)建立VPN隧道(dào),降低(dī)大(dà)量分支間(jiān)的組網和(hé)運維成本。

SSL加密流量檢測

檢測并防禦隐藏在SSL加密流量中的威脅,包括入侵防禦、反病毒、內(nèi)容過濾、URL過濾等應用層防護。

SSL卸載

替代服務器(qì)實現SSL加解密,有(yǒu)效降低(dī)服務器(qì)負載,并實現HTTP流量的負載均衡。

Anti-DDoS

支持DDoS攻擊防護,防範SYN oodUDP ood10+種常見DDoS攻擊。

用戶認證

支持多(duō)種用戶認證方式,包括本地認證、RADIUSHWTACACSADLDAP等。防火(huǒ)牆支持內(nèi)置PortalPortal重定向功能,與 Agile Controller配合可(kě)以實現多(duō)種認證。

安全虛拟化

支持多(duō)種安全業務的虛拟化,包括防火(huǒ)牆、入侵防禦、反病毒、VPN等。不同用戶可(kě)在同一台物理(lǐ)設備上(shàng)進行(xíng)隔離的個(gè)性化管理(lǐ)。

安全策略管理(lǐ)

支持基于VLAN ID、五元組、安全域、地區(qū)、應用、URL分類和(hé)時(shí)間(jiān)段等維度對流量進行(xíng)管控,并同時(shí)進行(xíng)內(nèi)容安全的一體(tǐ)化檢測。

預置常用防護場(chǎng)景模闆,快速部署安全策略,降低(dī)學習成本。

FireMonAlgosec公司合作(zuò)提供安全策略管理(lǐ)解決方案,降低(dī)運維成本,減少(shǎo)故障風險。

豐富的報表

可(kě)視(shì)化多(duō)維度報表呈現,支持用戶、應用、內(nèi)容、時(shí)間(jiān)、流量、威脅、URL等多(duō)維度呈現報表。

通(tōng)過華為(wèi)安全中心平台生(shēng)成“網絡安全分析報告”,對當前網絡的安全狀态進行(xíng)評估,并給出相關優化建議。

路由特性

全面支持IPV4/IPV6下的多(duō)種路由協議,如RIPOSPFBGPIS-ISRIPngOSPFv3

BGP4+IPv6 IS-IS等。

部署及可(kě)靠性

透明(míng)、路由、混合部署模式,支持主/主、主/ HA特性


注:本文檔信息僅供參考,不構成任何要約或承諾,上(shàng)述信息若有(yǒu)修改,恕不另行(xíng)通(tōng)知。
↑上(shàng)一個(gè):華為(wèi) USG6305E 防火(huǒ)牆 ↓下一個(gè):華為(wèi) USG6309E 防火(huǒ)牆