描述
USG6300是华为公司面向中小企业和X机构推出的企业级下一代防火墙。
USG6300支持业界最多的6300+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等多种安全功能于一身,为企业提供全面、简单、高效的下一代网络安全防护。
通过ICSA实验室Firewall、IPS、IPSec、SSL VPN、АV认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
关键特性
适合中小企业,功能更全,管理更简单
一机多能,全面防护:
- 一体化安全:一台主机提供9大专业安全防护能力,成本更低;
- 一体化管理:一个视图Web化管理所有安全功能,降低管理复杂性;
- 高密度端口:最大支持4个万兆接口,28个GE接口,提供最大部署灵活性和可扩展性;
- 使用简单:预置防护场景模板,智能策略优化。支持U盘大批量快速部署;
- 精细管控:6300+应用识别,精细管控网络访问,灵活管理带宽并加速关键业务;
- 未知威胁防御:联动云沙箱,license一键订阅,轻松拥有高级未知威胁防御能力。
技术规格
型号 | USG6306 | USG6308 | USG6330 | USG6350 | USG6360 | USG6370 | USG6380 | USG6390 | USG6390E | |
固定接口 | 4GE+2Combo | 8GE+4SFP | ||||||||
接口扩展 | 可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡 | |||||||||
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反X邮件等多种功能与一身,全局配置视图和一体化策略管理
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理 |
|||||||||
应用识别与管控 | 可识别6300+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率 | |||||||||
入侵防御与Web防护 | 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击 | |||||||||
防病毒 | 病毒库每日更新,可迅速检出超过500万种病毒 | |||||||||
数据防泄漏 | 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤 | |||||||||
带宽管理与QoS优化 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等 | |||||||||
VPN加密 | 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等 | |||||||||
业务智能选路 | 支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路 |