登录
首页产品中心数据中心楼宇自控运维服务解决方案实力展示关于科普
首页 > IT数通网络设备 > 防火墙 > 【华为防火墙】USG6600系列下一代防火墙

【华为防火墙】USG6600系列下一代防火墙

华为USG6600系列下一代防火墙是面向大中型企业、机构及下一代数据中心推出的万兆园区下一代防火墙。 USG6600支持业界多的6300+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏等多种安全功能于一体,开启多重防护下仍保持高性能,帮助企业构筑面向未来的下一代网络安全防护。 通过ICSA实验室Firewall、IPS、IPSec、SSL VPN、AV认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。

产品特性

  • 高效安全防护

    NSS推荐级99.95%现网威胁检出率;一体化全面防护,SSL加密流量威胁检测,杜绝通过文件的数据泄露

  • 高级威胁防御

    联动云端沙箱防御高级威胁,保护信息资产不泄漏

  • 智能安全运维

    主动流量学习,智能策略优化,降低TCO



技术规格

型号 USG6620 USG6630 USG6650 USG6660 USG6670 USG6680
接口扩展 可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡
一体化防护 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理
应用识别与管控 可识别6300+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率
入侵防御与Web防护 时间获取新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击
数据防泄漏 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤
带宽管理与QoS优化 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制大带宽或保障小带宽、应用的策略路由、修改应用转发优先级等
VPN加密 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等
安全虚拟化 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理
智能管理 预置常用防护场景模板,快速部署安全策略,降低学习成本
自动评估安全策略存在的风险,智能给出优化建议
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模