全面一體化防護(hù)
一機多能,集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、上網(wǎng)行為管理等功能于一身,簡化管理。
精細(xì)化帶寬管理,可基于應(yīng)用、網(wǎng)站分類制定QoS優(yōu)先級,確保關(guān)鍵業(yè)務(wù)帶寬并優(yōu)先轉(zhuǎn)發(fā)。
聯(lián)動沙箱,高效發(fā)現(xiàn)未知威脅,有效防范零日攻擊。
精準(zhǔn)的訪問控制
通過應(yīng)用、內(nèi)容、時間、用戶、威脅和位置六個維度的組合,感知日益增多的應(yīng)用層威脅。
準(zhǔn)確識別6000+應(yīng)用,精細(xì)地進(jìn)行訪問控制和業(yè)務(wù)加速。
豐富的報表系統(tǒng),將業(yè)務(wù)狀態(tài)、網(wǎng)絡(luò)環(huán)境、安全態(tài)勢、用戶行為全方位可視化呈現(xiàn),幫助用戶全面掌控網(wǎng)絡(luò)安全。
簡單的安全管理
內(nèi)置常用場景防護(hù)策略模板,使用者無需過多經(jīng)驗也可快速部署策略。
遵循最小權(quán)限控制原則,根據(jù)網(wǎng)絡(luò)中的實際流量和應(yīng)用的風(fēng)險,自動生成策略優(yōu)化建議。
智能發(fā)現(xiàn)長期未使用的冗余、失效策略,有效控制策略規(guī)模,簡化管理。
最高的性能體驗
統(tǒng)一的應(yīng)用識別和威脅描述語言,一次性完成報文解析。
IAE單次解析引擎,感知應(yīng)用信息后,多重防護(hù)并行處理。
專用內(nèi)容檢測硬件加速,提升應(yīng)用層防護(hù)效率,保障多重防護(hù)下的最佳性能。
型號 USG6320 USG6330 USG6350 USG6360 USG6370 USG6380 USG6390
固定接口 8千兆電口 6千兆電口,2千兆光口 8千兆電口,4千兆光口
接口擴展 - 可擴展千兆電口/千兆光口/萬兆光口,支持BYPASS插卡
產(chǎn)品形態(tài) 桌面 1U
尺寸 (W×D×H) 300×220×44.5 442×421×43.6
滿配重量 1.7kg 10kg
HDD - 選配可熱插拔硬盤
冗余電源 外置適配器 選配
最大功率 60W 170W
電源AC 100~240V 100~240V
工作環(huán)境 溫度: 0℃ to 40℃ 濕度: 10% to 90% 溫度:0~45℃(不含硬盤)/5℃~40℃ (包含硬盤)
濕度:10%~90%
非工作環(huán)境 溫度:-40℃~70℃ /濕度:5%~95%
功能特性
一體化防護(hù) 集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據(jù)防泄漏、帶寬管理、anti-DDoS、URL過濾、反垃圾郵件等多種功能與一身,全局配置視圖和一體化策略管理。
應(yīng)用識別與管控 可識別6000+應(yīng)用,訪問控制精度到應(yīng)用功能,例如區(qū)分微信的文字和語音。應(yīng)用識別與入侵檢測、防病毒、內(nèi)容過濾相結(jié)合,提高檢測性能和準(zhǔn)確率。
入侵防御與Web防護(hù) 第一時間獲取最新威脅信息,準(zhǔn)確檢測并防御針對漏洞的攻擊。可防護(hù)各種針對web的攻擊,包括SQL注入攻擊和跨站腳本攻擊。
防病毒 病毒庫每日更新,可迅速檢出超過500萬種病毒。
數(shù)據(jù)防泄漏 對傳輸?shù)奈募蛢?nèi)容進(jìn)行識別過濾,可準(zhǔn)確識別常見文件的真實類型,如Word、Excel、PPT、PDF等,并對敏感內(nèi)容進(jìn)行過濾。
帶寬管理與QoS優(yōu)化 在識別業(yè)務(wù)應(yīng)用的基礎(chǔ)上,可管理每用戶/IP使用的帶寬, 確保關(guān)鍵業(yè)務(wù)和關(guān)鍵用戶的網(wǎng)絡(luò)體驗。管控方式包括:限制最大帶寬或保障最小帶寬、應(yīng)用的策略路由、修改應(yīng)用轉(zhuǎn)發(fā)優(yōu)先級等。
URL過濾 URL分類庫超過8500+萬,可區(qū)分對不同類別網(wǎng)站的訪問,并對訪問行為進(jìn)行管理,防范惡意網(wǎng)站對企業(yè)網(wǎng)絡(luò)的侵害。可對特定類別網(wǎng)站的訪問進(jìn)行加速,保障對高優(yōu)先級網(wǎng)站的訪問體驗。
行為和內(nèi)容審計 可基于用戶的訪問地址和內(nèi)容進(jìn)行審計、溯源。
負(fù)載均衡 支持服務(wù)器負(fù)載均衡和鏈路負(fù)載均衡,充分利用現(xiàn)有網(wǎng)絡(luò)資源。
業(yè)務(wù)智能選路 支持基于業(yè)務(wù)的策略路由,在多出口場景下可根據(jù)多種負(fù)載均衡算法(如帶寬比例、鏈路健康狀態(tài)等)進(jìn)行智能選路。
VPN加密 支持豐富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;
SSL加密流量檢測 可作為代理檢測并防御隱藏在SSL加密流量中的威脅,包括入侵防御、防病毒、內(nèi)容過濾、URL過濾等應(yīng)用層防護(hù)。
Anti-DDoS 支持DDoS攻擊防護(hù),防范SYN flood、UDP flood等10+種常見DDoS攻擊。
基于用戶的防護(hù) 支持多種用戶認(rèn)證方式,包括本地、RADIUS、Hwtacacs、SecureID、AD、CA、LDAP、EndPoint Security等。
安全虛擬化 支持多種安全業(yè)務(wù)的虛擬化,包括防火墻、入侵防御、反病毒、VPN等。不同用戶可在同一臺物理設(shè)備上進(jìn)行隔離的個性化管理。
智能管理 預(yù)置常用防護(hù)場景模板,快速部署安全策略,降低學(xué)習(xí)成本。
自動評估安全策略存在的風(fēng)險,智能給出優(yōu)化建議。
支持策略沖突和冗余檢測,發(fā)現(xiàn)冗余的和長期未使用策略,有效控制策略規(guī)模。
豐富的報表 可視化多維度報表呈現(xiàn),支持用戶、應(yīng)用、內(nèi)容、時間、流量、威脅、URL等多維度呈現(xiàn)報表。
路由特性 全面支持IPV4/IPV6下的多種路由協(xié)議,如RIP、OSPF、BGP、IS-IS、IPv6RD、ACL6等;
部署及可靠性 透明、路由、混合部署模式,支持主/主、主/備 HA特性。