固定接口 | 4GE+2Combo | 8GE+4SFP |
接口擴(kuò)展 | 可擴(kuò)展千兆電口/千兆光口/萬(wàn)兆光口,支持BYPASS插卡 | 可擴(kuò)展千兆電口/千兆光口/萬(wàn)兆光口,支持BYPASS插卡 |
產(chǎn)品形態(tài) | 1U | 1U |
尺寸(W×D×H) | 442mm×421mm×44.4mm | 442mm×421mm×44.4mm |
滿配重量 | 7.9kg | 8.6kg | 8.7kg |
HDD | 選配可熱插拔硬盤 | 選配可熱插拔硬盤 | 選配可熱插拔硬盤 |
冗余電源 | 選配 | 選配 | 選配 |
大功率 | 170W | 170W | 350W |
電源AC | 100~240V |
工作環(huán)境 | 溫度:0~45℃(不含硬盤)/5℃~40℃ (包含硬盤) 濕度:5%~95%(不含硬盤)/ 5%~90% (包含硬盤) |
非工作環(huán)境 | 溫度:-40℃~70℃ /濕度:5%~95% |
認(rèn)證 |
軟件認(rèn)證 | ICSA Labs: Firewall ,IPS,IPSec VPN, SSL VPN CC :EAL4+ NSS Labs:*級(jí) |
硬件認(rèn)證 | CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),C-TICK,ETL,FCC&IC,VCCI,BSMI |
功能特性 |
一體化防護(hù) | 集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、Anti-DDoS、URL過(guò)濾、反垃圾郵件等多種功能于一身,全局配置視圖和一體化策略管理。 |
應(yīng)用識(shí)別與管控 | 多可識(shí)別6000+應(yīng)用,訪問(wèn)控制精度到應(yīng)用功能,例如:區(qū)分微的文字和語(yǔ)音。應(yīng)用識(shí)別與入侵檢測(cè)、防病毒、內(nèi)容過(guò)濾相結(jié)合,提高檢測(cè)性能和準(zhǔn)確率。 |
入侵防御與Web防護(hù) | 多超過(guò)5000種漏洞特征的攻擊檢測(cè)和防御。*時(shí)間獲取新威脅信息,準(zhǔn)確檢測(cè)并防御針對(duì)漏洞的攻擊??煞雷o(hù)各種針對(duì)web的攻擊,包括SQL注入攻擊和跨站腳本攻擊等。 |
防病毒 | 病毒庫(kù)每日更新,可迅速檢出超過(guò)500萬(wàn)種病毒。 |
APT防御 | 與沙箱聯(lián)動(dòng),對(duì)惡意文件進(jìn)行檢測(cè)和阻斷。 |
數(shù)據(jù)防泄漏 | 對(duì)傳輸?shù)奈募蛢?nèi)容進(jìn)行識(shí)別過(guò)濾,可準(zhǔn)確識(shí)別常見文件的真實(shí)類型,如Word、Excel、PPT、PDF等,并對(duì)敏感內(nèi)容進(jìn)行過(guò)濾。 |
帶寬管理 | 在識(shí)別業(yè)務(wù)應(yīng)用的基礎(chǔ)上,可管理每用戶/IP使用的帶寬, 確保關(guān)鍵業(yè)務(wù)和關(guān)鍵用戶的網(wǎng)絡(luò)體驗(yàn)。管控方式包括:限制大帶寬或保障小帶寬、應(yīng)用的策略路由、修改應(yīng)用轉(zhuǎn)發(fā)優(yōu)先級(jí)等。 |
URL過(guò)濾 | URL分類庫(kù)超過(guò)1.2億,可區(qū)分 |
行為和內(nèi)容審計(jì) | 可基于用戶的訪問(wèn)地址和內(nèi)容進(jìn)行審計(jì)、溯源。 |
負(fù)載均衡 | 支持服務(wù)器負(fù)載均衡和鏈路負(fù)載均衡,充分利用現(xiàn)有網(wǎng)絡(luò)資源。 |
業(yè)務(wù)智能選路 | 支持基于業(yè)務(wù)的策略路由,在多出口場(chǎng)景下可根據(jù)多種負(fù)載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進(jìn)行智能選路。 |
VPN加密 | 支持豐富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;提供自研的VPN客戶端SecoClient,實(shí)現(xiàn)SSL VPN、L2TP VPN和L2TP over IPSec VPN用戶遠(yuǎn)程接入。 |
SSL加密流量檢測(cè) | 可作為代理檢測(cè)并防御隱藏在SSL加密流量中的威脅,包括入侵防御、防病毒、內(nèi)容過(guò)濾、URL過(guò)濾等應(yīng)用層防護(hù)。 |
Anti-DDoS | 支持DDoS攻擊防護(hù),防范SYN flood、UDP flood等10+種常見DDoS攻擊。 |
用戶認(rèn)證 | 支持多種用戶認(rèn)證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。防火墻支持內(nèi)置Portal及Portal重定向功能,與 Agile Controller配合可以實(shí)現(xiàn)信認(rèn)證。 |
安全虛擬化 | 支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺(tái)物理設(shè)備上進(jìn)行隔離的個(gè)性化管理。 |
智能策略管理 | 預(yù)置常用防護(hù)場(chǎng)景模板,快速部署安全策略,降低學(xué)習(xí)成本。 自動(dòng)評(píng)估安全策略存在的風(fēng)險(xiǎn),智能給出優(yōu)化建議。 支持策略沖突和冗余檢測(cè),發(fā)現(xiàn)冗余的和*未使用策略,有效控制策略規(guī)模。 |
與FireMon公司合作提供安全策略管理解決方案,降低運(yùn)維成本,減少故障風(fēng)險(xiǎn)。 |
豐富的報(bào)表 | 可視化多維度報(bào)表呈現(xiàn),支持用戶、應(yīng)用、內(nèi)容、時(shí)間、流量、威脅、URL等多維度呈現(xiàn)報(bào)表。 |
通過(guò)華為安全中心平臺(tái)生成“網(wǎng)絡(luò)安全分析報(bào)告”,對(duì)當(dāng)前網(wǎng)絡(luò)的安全狀態(tài)進(jìn)行評(píng)估,并給出相關(guān)優(yōu)化建議。 |
路由特性 | 全面支持*4/*6下的多種路由協(xié)議,如RIP、OSPF、BGP、IS-IS、*6RD、ACL6等; |
部署及可靠性 | 透明、路由、混合部署模式,支持主/主、主/備 HA特性。 |
配套管理能力 | SWeb:防火墻自帶的設(shè)備管理界面,提供了豐富的設(shè)備管理和維護(hù)功能,包括輸出日志報(bào)表,配置各種功能,進(jìn)行故障診斷等。 |
eSight:防火墻配套的網(wǎng)管軟件,可以提供性能、告警、資源、配置、拓?fù)涞裙芾砟芰?,?shí)現(xiàn)全網(wǎng)設(shè)備的統(tǒng)一管理。 |
Agile Controller:在華為SDN敏捷網(wǎng)絡(luò)解決方案中,用戶可以通過(guò)敏捷控制器Agile Controller實(shí)現(xiàn)基于應(yīng)用及用戶的安全策略控制。 |
LogCenter:防火墻配套的安全事件管理系統(tǒng),可以提供安全態(tài)勢(shì)感知、報(bào)表管理、日志審計(jì)、集中告警管理等功能。 |
敏捷云網(wǎng)管理平臺(tái):敏捷云網(wǎng)解決方案是華為的云管理網(wǎng)絡(luò)解決方案,它包括云管理平臺(tái)和全系列云化網(wǎng)絡(luò)設(shè)備。用戶可以通過(guò)購(gòu)買云管理License實(shí)現(xiàn)防火墻管理和維護(hù)托管,節(jié)省網(wǎng)管軟件及網(wǎng)管人員投資。敏捷云網(wǎng)管理模式下防火墻的功能請(qǐng)參見《華為USG6300云管理防火墻詳版彩頁(yè)》。 |