USG9500系列T级下一代防火墙

更新:2018-09-12 10:32:57      点击:
  • 产品品牌   华为
  • 产品型号   USG9500系列T级下一代防火墙
  • 产品描述

    USG9500是华为公司面向云服务提供商、大型数据中心和大型企业园区网络推出的新一代T级多合一数据中心防火墙。...

产品介绍

  USG9500是华为公司面向云服务提供商、大型数据中心和大型企业园区网络推出的新一代T级多合一数据中心防火墙。

  USG9500提供高达T级的处理性能和99.999%可靠性,集成NATVPNIPS、虚拟化、业务感知等多种安全特性,帮助企业构建面向云计算时代的数据中心边界安全防护,降低机房空间投资和每Mbps总体拥有成本。

  USG9500系列目前提供USG9520USG9560USG9580三种产品形态。

产品特性:

最精准的访问控制-基于ACTUAL的六维一体化防护

  传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制,但USG9500在控制的维度和精细程度上都有很大的提高,可以从应用、用户、内容、时间、威胁、位置6个维度进行一体化的管控和防御。内容层的防御与应用识别深度结合,一体化处理。例如:识别出Oracle的流量,进而针对性地进行对应的入侵防御,效率更高,误报更少。

  基于应用的访问控制:运用多种技术手段,准确识别包括移动应用及Web应用内的6000+应用协议及应用的不同功能,继而进行访问控制和业务加速。例如:区分微信的语音和文字后采取不同的控制策略。

  基于用户的访问控制:通过RadiusLDAPAD8种用户识别手段集成已有用户认证系统简化管理。基于用户进行访问控制、QoS管理和深度防护。

  基于位置的访问控制:与全球位置信息结合,识别流量发起的位置信息;掌控应用和攻击发起的位置,第一时间发现网络异常情况。根据位置信息可以实现对不同区域访问流量的差异化控制。支持根据IP自定义位置。

最实用NGFW特性-一台顶多台设备,大幅降低TCO

  越来越多的信息资产连接到了互联网上,网络攻击和信息窃取形成巨大的产业链,这对下一代防火墙的防护范围提出了更高要求。USG9500具备全面的防护功能,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等功能于一身,一机多能,简化部署,提高管理效率。

  入侵防护(IPS超过5000种漏洞特征的攻击检测和防御。支持Web攻击识别和防护,如跨站脚本攻击、SQL注入攻击等;防病毒(AV):高性能病毒引擎,可防护500万种以上的病毒和木马,病毒特征库每日更新。

  数据防泄漏对传输的文件和内容进行识别过滤。可识别120+种常见文件类型,防止通过修改后缀名的病毒攻击。能对WordExcelPPTPDFRAR30+文件进行还原和内容过滤,防止企业关键信息通过文件泄露。

  SSL解密作为代理,可对SSL加密流量进行应用层安全防护,如IPSAV、数据防泄漏、URL过滤等。

  Anti-DDoS可以识别和防范SYN floodUDP flood10+DDoS攻击,识别500多万种病毒。

  上网行为管理采用基于云的URL分类过滤,预定义的URL分类库已超过8500万,阻止员工访问恶意网站带来的威胁。并可对员工的发帖、FTP等上网行为进行控制。可对上网记录进行审计。

  安全互联丰富的VPN特性,确保企业总部和分支间高可靠安全互联。支持IPSec VPNL2TP VPNMPLS VPNGRE等。

  QoS管理基于应用灵活的管理流量带宽的上限和下限,可基于应用进行策略路由和QoS标签着色。支持对URL分类的QoS标签着色,例如:优先转发对财经类网站的访问。

最稳定可靠的安全网关产品-全冗余,保障用户业务永续

  网络的安全一直都是企业运行的关键所在。为保证高速网络环境下的业务持续,USG9500在支持主-备、主-主组网、端口聚合、VPN冗余、业务板负载均衡等关键技术的同时,还提供业界独有的双主控主备倒换技术,将防火墙的可靠性提高到高端路由器级别,保证关键节点可靠性一致。USG9500整机平均无故障时间长达20万小时,故障倒换时间小于1秒,真正保障业务持续稳定运行。

最丰富的虚拟化—应对云网络部署

  随着云计算时代的到来,以“虚拟化技术”和“高速网络”为基石的云计算面临安全的挑战。USG9500具有高吞吐量性能的同时提供了丰富的虚拟系统功能,支持资源虚拟化、配置虚拟化、转发虚拟化等多维度虚拟化功能,为云网络用户提供个性化的网络安全需求。资源虚拟化提供定制化的虚拟资源,不同虚拟系统可按需分配不同资源;管理虚拟化提供各虚拟防火墙独立配置个性化策略,日志管理和审计功能,提供按照租户要求的管理策略;转发虚拟化提供定制化的业务处理流程,各虚拟系统之间转发平面隔离,一个虚拟系统资源耗尽不影响其他虚拟系统正常运行,且逻辑隔离,确保各虚拟系统内部租户的数据安全。

更多产品