NSS推荐级99.95%现网威胁检出率;一体化全面防护,SSL加密流量威胁检测,杜绝通过文件的数据泄露
【华为防火墙】USG6600系列下一代防火墙
华为USG6600系列下一代防火墙是面向大中型企业、机构及下一代数据中心推出的万兆园区下一代防火墙。 USG6600支持业界多的6300+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏等多种安全功能于一体,开启多重防护下仍保持高性能,帮助企业构筑面向未来的下一代网络安全防护。 通过ICSA实验室Firewall、IPS、IPSec、SSL VPN、AV认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
产品特性
-
高效安全防护
-
高级威胁防御
联动云端沙箱防御高级威胁,保护信息资产不泄漏
-
智能安全运维
主动流量学习,智能策略优化,降低TCO
技术规格
型号 | USG6620 | USG6630 | USG6650 | USG6660 | USG6670 | USG6680 |
接口扩展 | 可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡 | |||||
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理 | |||||
应用识别与管控 | 可识别6300+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率 | |||||
入侵防御与Web防护 | 时间获取新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击 | |||||
数据防泄漏 | 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤 | |||||
带宽管理与QoS优化 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制大带宽或保障小带宽、应用的策略路由、修改应用转发优先级等 | |||||
VPN加密 | 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等 | |||||
安全虚拟化 | 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理 | |||||
智能管理 |
预置常用防护场景模板,快速部署安全策略,降低学习成本 自动评估安全策略存在的风险,智能给出优化建议 支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模 |