计算机设备 
网络设备 
电器设备 
打印设备 
办公设备 
摄影器材及配件 
商业软件 
办公耗材 
办公家具 
当前位置: 首页 > 网络设备 > 防火墙 > 华为USG6580E 出口防火墙
华为USG6580E 出口防火墙

华为USG6580E 出口防火墙

  • 总  价: 
    1... 查看更多>>
新品推荐
浏览历史
品牌 : 华为
 
1
 
  • 商品名称:华为USG6580E 出口防火墙

  • 类  型:防火墙

  • 品  牌:

  • 上架时间:2019年07月03日

  • 商品图片信息中供应商Logo与商品供应商的选择无关。

  • 更多参数>>

     


    名称

    华为USG6580E 出口防火墙

    配置要求

    千兆电口≥16;千兆Combo接口≥8;万兆光口≥2;千兆WAN≥2;SSL VPN并发数≥980;IPSec VPN隧道≥3980;虚拟防火墙数量≥95;配置1个电源,可扩展双电源;

    硬件架构

    设备形态1U;采用多核架构;自研芯片;;支持交流双电源;支持风扇可插拔;支持前后风道;

    接口要求

    千兆电口≥16;千兆Combo接口≥8;万兆光口≥2;千兆WAN≥2;USB口≥2,支持USB2.0USB3.0

    性能要求

    吞吐量≥8Gbps,最大并发连接数≥390万,每秒新建连接数≥8万,IPSec吞吐量≥2.8Gbps,SSL_VPN吞吐量≥500Mbps,IPS吞吐量≥2Gbps,SSL代理吞吐量≥500Mbps

    策略管控

    能够基于时间、用户/用户组/安全组、应用层协议、地理位置、IP地址、端口、域名组、URL分类、接入类型、终端类型、设备组、内容安全统一界面进行安全策略配置

    路由功能

    支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议

    策略路由支持的匹配条件:源IP/目的IP,服务类型,应用类型,用户(组),入接口,DSCP优先级。

    IPV6

    支持IPv6协议栈、IPV6穿越技术、IPV6路由协议(提供“IPV6 Ready Phase-2”

    支持IPv6 over IPv4 GRE隧道,6RD隧道

    协议识别

    可识别应用层协议数量≥5000种;支持识别国标SIP协议及主流安防厂家的私有协议

    流量控制

    可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。

    支持用户流量配额管理。

    支持流量整形。

    支持基于地理位置的流量和威胁分析

    策略管理

    支持策略的模糊查询策略组策略规则标签,方便策略的管理及运维。

    支持与firemon对接,实现策略的命中,冗余分析风险调优

    支持与algosec对接,实现策略的命中,冗余分析风险调优

    数据安全

    支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配

    支持DNS过滤,提高WEB网页过滤的性能。

    支持SafeSearch,过滤掉Google等搜索引擎返回的不健康的内容。

    DDoS防护

    支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略

    支持IP信誉。

    NAT

    支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP、QQ、MSN、MMS等

    支持源NAT自动探测并排除NAT-IP地址池中无效地址(防封杀)

    支持源NAT地址池使用率超限告警

    支持三元组NAT smart-fullcone。

    入侵防御及病毒防护

    基于特征检测,支持超过8000种特征的攻击检测和防御

    支持基于场景进行策略入侵防御的模板定制。

    支持对常见应用服务(HTTP、FTP、SSH、SMTP、IMAP)和数据库软件(MySQL、Oracle、MSSQL)的口令暴力破解防护功能。

    IPS检出率获得NSS推荐级

    支持恶意域名过滤,实现对C&C进行阻断。

    可以支持HTTP、FTP、SMTP、POP3、IMAP、NFS等协议的病毒防护

    加密流量

    安全防护

    支持对HTTPSPOP3SSMTPS,IMAPS加密流量代理解密后,并进行内容过滤,审计,安全防护。

    支持基于URL分类的精细化解密,提高解密性能。

    支持加密流量解密后镜像给第三方设备做审计,安全检测。

    集中管理及易用性

    支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维。

    支持U升级,减少运维成本

    开放RESTCONFNETCONF等北向接口,对接第三方的管理平台

    智能威胁

    防御

    支持与云沙箱联动,实现对APT攻击的防御功能。

    支持本地沙箱联动,实现对APT攻击的防御功能。

    支持防火墙与云沙箱,本地沙箱混合联动,敏感文件在本地沙箱检测,普通文件上传到云沙箱,及保护了客户敏感数据有提高了云检测能力。

    支持将网络安全智能分析系统、沙箱的检测结果形成本地信誉,供防火墙查询,从而实现威胁闭环。

    支持防火墙内置流探针,对网络中的流量进行采集,上送网络安全智能分析系统进行威胁分析

    上网用户

    认证

    支持AD单点登录,Radius单点登录,NTLM认证,免认证,与认证服务器配合实现微信认证,MAC认证

    支持动态安全组,对横向组织机构进行动态授权

    可靠性

    支持BFD链路检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换

    支持HA平滑升级,升级窗口中支持不同版本的软件形成双机热备

    多出口智能选路

    可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式