USG6500下一代防火墙
USG6500是华为公司面向中小企业、企业分支和连锁机构推出的企业级下一代防火墙。
USG6500支持业界最多的6000+应用识别,提供精细的应用层安全防护和业务加速。一机多能,实现多地间的稳定安全互联,为企业提供全面、简单、高效的下一代网络安全防护。
关键特性
全面一体化的防护让安全更简单
面向中小企业及分支机构:
- 功能全面,一机多用,整体拥有成本低;
- 6000+应用识别,精细管控并优化关键业务体验;
- 预置防护场景模板,智能策略优化,迅速上手,使用简单;
- 精细的上网行为管理,杜绝通过文件的数据泄露;
- 丰富高可靠的VPN特性,确保企业总部和分支间高效安全互联。
-
技术规格
型号
USG6510-SJJ
USG6507
USG6530
USG6550
USG6570
接口扩展
-
可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡
一体化防护
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理
应用识别与管控
可识别6000+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率
入侵防御与Web防护
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击
防病毒
病毒库每日更新,可迅速检出超过500万种病毒
数据防泄漏
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤
带宽管理与QoS优化
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等
VPN加密
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等
智能管理
预置常用防护场景模板,快速部署安全策略,降低学习成本
自动评估安全策略存在的风险,智能给出优化建议
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模