華為USG9500系列T級下一代防火墻

作者:超級管理員 來源:成都華為網絡安全經銷商 日期:2020-11-23 10:24 點擊量:65

華為-USG9500系列T級下一代防火墻詳版彩頁-1.jpg

大數據時代,網絡流量幾何級數增長,網絡接入方式靈活多樣,全聯接已經成為常態, 業務形態按需擴展,眼鏡、手表、甚至是家庭電器,健康檢測產品等終端都在智能化,在與人類的活動建立起數字的聯接。 

人們足不出戶,就可以暢享移動辦公帶來的效率和便利。但是,傳統的安全結構卻正在瓦解,聯接技術要求更加敏捷和無處不在,同時又需要安全可靠和保護數據隱私,而保障安全可靠和數據隱私防護就要克服泛在化的安全漏洞、風險、防御持續惡意的入侵。安全已經成為 ICT 世界最重要和迫切的問題。 

因此,在云服務提供商、大型數據中心和大型企業園區網絡邊界,迫切需要更換老的防火墻為高性能多業務的下一代防火墻,任何有類似需求的企業用戶都應該盡快評估當前的防火墻設備在功能和性能上是否遇到了瓶頸,未雨綢繆,防患于未然。

最精準的訪問控制- 基于ACTUAL的六維一體化防護 

傳統防火墻主要通過端口和 IP 進行訪問控制,下一代防火墻的核心功能依然是訪問控制。USG9500 在控制的維度和精細程度上都有很大的提高: 

一體化防護:從應用、用戶、內容、時間、威脅、位置 6 個維度進行一體化的管控 和防御。內容層的防御與應用識別深度結合,一體化處理。例如:識別出 Oracle 的流量,進而針對性地進行對應的入侵防御,效率更高,誤報更少。 

基于應用:運用多種技術手段,準確識別包括移動應用及 Web 應用內的 6000+ 應用協議及應用的不同功能,繼而進行訪問控制和業務加速。例如:區分微信的語 音和文字后采取不同的控制策略。 

基于用戶:通過 Radius、LDAP、AD 等 8 種用戶識別手段集成已有用戶認證系統簡化管理?;谟脩暨M行訪問控制、QoS 管理和深度防護。 

基于位置:與全球位置信息結合,識別流量發起的位置信息;掌控應用和攻擊發起 的位置,第一時間發現網絡異常情況。根據位置信息可以實現對不同區域訪問流量 的差異化控制。支持根據 IP 自定義位置

最實用 NGFW 特性- 一臺頂多臺設備,大幅降低TCO 

越來越多的信息資產連接到了互聯網上,網絡攻擊和信息竊取形成巨大的產業鏈,這對下一代防火墻的防護范圍提出了更高要求。USG9500 具備全面的防護功能: 

一機多能:集傳統防火墻、VPN、入侵防御、防病毒、數據防泄漏、帶寬管理、上網行為管理等功能于一身,簡化部署,提高管理效率。 

入侵防護(IPS):超過 12000 種漏洞特征的攻擊檢測和防御。支持 Web 攻擊識別和防護,如跨站腳本攻擊、SQL 注入攻擊等; 

防病毒(AV):高性能病毒引擎,可防護 500 萬種以上的病毒和木馬,病毒特征庫每日更新; 

數據防泄漏:對傳輸的文件和內容進行識別過濾??勺R別 120+種常見文件類型, 防止通過修改后綴名的病毒攻擊。能對 Word、Excel、PPT、PDF、RAR 等 30+ 文件進行還原和內容過濾,防止企業關鍵信息通過文件泄露。 

SSL 解密:作為代理,可對 SSL 加密流量進行應用層安全防護,如 IPS、AV、 數據防泄漏、URL 過濾等。 

Anti-DDoS: 可以識別和防范 SYN flood、UDP flood 等 10+種 DDoS 攻擊, 識別 500 多萬種病毒。 

上網行為管理:采用基于云的 URL 分類過濾,預定義的 URL 分類庫已超過 8500 萬,阻止員工訪問惡意網站帶來的威脅。并可對員工的發帖、FTP 等上網行為進 行控制??蓪ι暇W記錄進行審計。 

安全互聯:豐富的 VPN 特性,確保企業總部和分支間高可靠安全互聯。支持 IPSec VPN、L2TP VPN、MPLS VPN、GRE 等; 

QoS 管理:基于應用靈活的管理流量帶寬的上限和下限,可基于應用進行策略路由和 QoS 標簽著色。支持對 URL 分類的 QoS 標簽著色,例如:優先轉發對財 經類網站的訪問。 

負載均衡:支持服務器間的負載均衡。對多出口場景,可按照鏈路質量、鏈路帶寬比例、鏈路權重基于應用進行負載均衡。 

最領先的“ NP +多核+分布式”架構- 性能線性倍增,突破傳統性能瓶頸

USG9500 采用核心路由器硬件平臺,提供模塊化部件,接口模塊基于雙 NP 處理器, 保證接口流量線速轉發;業務處理模塊(SPU)基于多核多線程架構,每顆 CPU 都有應用加速引擎,結合華為對海量會話的并發處理優化技術,可確保 NAT、VPN 等多種業務高速 并行處理,處理能力不受 CPU 處理性能的限制。LPU 和 SPU 各司其職,通過部署多塊 SPU,實現整機性能線性倍增,為保護高速網絡環境提供無以倫比的擴展性和靈活性,確保用戶前期低成本投入,后期順利擴容。 由于采用了革命性的系統架構,USG9500 在防火墻吞吐量、最大并發連接數等主要指標上是目前業界性能最高的安全網關。

由于 USG9500 采用了專有的分流技術,整機性能 隨 SPU 的配置數量線性倍增。USG9500 最大防火墻整機吞吐量達到業界領先的 1.92Tbps,最大并發連接數為 25.6 億,虛擬防火墻數量可高達 4095 個,足以滿足廣電、 政府、能源、教育等高端用戶的高性能需求。 

最穩定可靠的安全網關產品- 全冗余,保障用戶業務永續

網絡的安全一直都是企業運行的關鍵所在。為保證高速網絡環境下的業務持續, USG9500 在支持主-備、主-主組網、端口聚合、VPN 冗余、業務板負載均衡等關鍵技術 的同時,還提供業界獨有的雙主控主備倒換技術,將防火墻的可靠性提高到高端路由器級別, 保證關鍵節點可靠性一致。USG9500 整機平均無故障時間長達 20 萬小時,故障倒換時間小于 1 秒,真正保障業務持續穩定運行。 

最豐富的虛擬化— 應對云網絡部署 

隨著云計算時代的到來,以“虛擬化技術”和“高速網絡”為基石的云計算面臨安全的 挑戰。USG9500 具有高吞吐量性能的同時提供了豐富的虛擬系統功能,支持資源虛擬化、 配置虛擬化、轉發虛擬化等多維度虛擬化功能,為云網絡用戶提供個性化的網絡安全需求。 資源虛擬化提供定制化的虛擬資源,不同虛擬系統可按需分配不同資源;管理虛擬化提供各 虛擬防火墻獨立配置個性化策略,日志管理和審計功能,提供按照租戶要求的管理策略;轉發虛擬化提供定制化的業務處理流程,各虛擬系統之間轉發平面隔離,一個虛擬系統資源耗盡不影響其他虛擬系統正常運行,且邏輯隔離,確保各虛擬系統內部租戶的數據安全。


成都華為防火墻代理商】- 成都強川科技有限公司 一直以客戶需求為導向,專業提供最新最全的防火墻產品及優質的解決方案。如需了解更多華為產品的信息及最新報價,請電詢或前往公司實地購買。 

[ 咨詢電話 ]:028-85041134(辦公室座機)、18380340549(24小時響應) 

[ 公司地址 ]:成都市武侯區新世紀商業中心東18樓A座

江苏7位数开奖结果 手机棋牌游戏换现金 51678金蟾捕鱼手机版官方下载 广西十一选五开奖预测 福建快三综合走势图 舟山飞鱼开奖号码 信誉棋牌客户端 辽宁微乐棋牌官网下载 优乐精江西麻将最新版 快赢481最近120走势图 下载天天乐斗地主 星辰陕西麻将下载安装 528千炮捕鱼 江西11选五历史开奖号码 管家婆期期准免费资料彩图开奖结果 长期固定出特规律公式 金花游戏