首页    网络安全    HiSecEngine USG6300E系列AI防火墙(盒式)
USG6355E-AC
USG6355E-AC-侧
USG6303E-AC
USG6355E-AC-侧2
USG6355E-AC-背部

HiSecEngine USG6300E系列AI防火墙(盒式)

随着企业业务不断的数字化和云服务化,网络在企业运营中占据着重要的位置。出于各种目的,网络攻击者通过身份仿冒、网站挂马、恶意软件等多种方式进行网络渗透与攻击,影响企业网络的正常使用。利用防火墙部署网络边界是当前防护企业网络安全的主要方式,但是防火墙通常只能基于签名实现威胁的分析和阻断,该方法对未知威胁无有效的处置方法,还会引起设备性能的降低。这种单点、被动、事中防御的方式已经不能有效地解决未知威胁攻击,对于加密流量中的威胁更是无法高效的识别。

HiSecEngine USG6300E系列AI防火墙,在提供NGFW能力的基础上,联动其他安全设备,主动积极防御网络威胁,增强边界检测能力,有效防御高级威胁,同时解决性能降低问题。 产品提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。

 

 

 

img1

USG6300E-B

 

img2

USG6300E

 

 

产品亮点

 

 

高可靠,低能耗

HiSecEngine USG6300E系列AI防火墙提供丰富的接口能力,其中USG6000E-B系列提供专用 Bypass接口对实现硬件Bypass功能,安全性更高。

 

HiSecEngine USG6300E系列AI防火墙内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能,IPS、AV业务性能以及IPSec业务性能提升2倍。核心器件智能变频调压,有效降低功耗;端口可根据工作状态自动调整能耗,省电30%;标准前后通道设计,减少热损耗,低碳环保,绿色节能。

 

功能全面

威胁检测

HiSecEngine  USG6300E系列AI防火墙内置IAE、CDE威胁防御引擎。IAE智能感知引擎将协议内容、URL和文件内容并行处理,提高检测率和全面性,有效保障内网服务器和用户免受网络威胁的侵害。

 

联动华为乾坤安全云服务对网络边界实时防护,利用智能技术和知识图谱实现日志的聚合分析来识别威胁事件,同时快速处置威胁并自动定期生成安全报告和事件紧急通知,帮助简化运维。

功能特性

功能特性

描述

 

一体化防护

集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoSURL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。

 

应用识别与管控

可识别6000+应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。

 

云管理模式

设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。

云应用安全感知

可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。

 

入侵防御与Web

第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。

防病毒

病毒库每日更新,可迅速检出超过500万种病毒。

 

 

APT

与本地/云端沙箱联动,对恶意文件进行检测和阻断。

支持流探针信息采集功能,对流量信息进行全面的信息采集,并将采集的信息发送到

HiSec Insight进行分析、评估、识别网络中的威胁和APT攻击。

加密流量无需解密,联动HiSec Insight,实现对加密流量威胁检测。

主动响应恶意扫描行为,并通过联动HiSec Insight进行行为分析,快速发现,记录恶意行为,实现对企业威胁的实时防护。

 

数据防泄漏

对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如WordExcelPPTPDF等,并对内容进行过滤。

 

带宽管理

在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。

 

功能特性

描述

 

 

URL过滤

URL分类库超过1.2亿,可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。

支持DNS过滤,直接根据域名对访问的网页进行过滤

支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。

行为和内容审计

可基于用户对访问内容进行审计、溯源。

负载均衡

支持服务器负载均衡和链路负载均衡,充分利用现有网络资源。

 

业务智能选路

支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。

 

 

VPN

支持丰富高可靠性的VPN特性,如IPSec VPNSSL VPNL2TP VPNMPLS VPNGRE等;提供自研的VPN客户端SecoClient,实现SSL VPNL2TP VPNL2TP over IPSec VPN用户远程接入。

支持DES3DESAESSHASM2/SM3/SM4等多种加密算法。

 

DSVPN

动态智能VPN,为公网地址动态变化的分支之间建立VPN隧道,降低大量分支间的组网和运维成本。

 

SSL加密流量检测

检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、反病毒、内容过滤、URL滤等应用层防护。

SSL

替代服务器实现SSL加解密,有效降低服务器负载,并实现HTTP流量的负载均衡。

Anti-DDoS

支持DDoS攻击防护,防范SYN floodUDP flood10+种常见DDoS攻击。

 

用户认证

支持多种用户认证方式,包括本地认证、RADIUSHWTACACSADLDAP等。防火墙支持内置PortalPortal重定向功能,与Agile Controller配合可以实现多种认证。

 

安全虚拟化

支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。

 

 

安全策略管理

支持基于VLAN ID、五元组、安全域、地区、应用、URL分类和时间段等维度对流量进行管控,并同时进行内容安全的一体化检测。

预置常用防护场景模板,快速部署安全策略,降低学习成本。

FireMonAlgosec公司合作提供安全策略管理解决方案,降低运维成本,减少故障风险。

 

 

丰富的报表

可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。

通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。

 

路由特性

全面支持IPV4/IPV6下的多种路由协议,如RIPOSPFBGPIS-ISRIPngOSPFv3BGP4+IPv6 IS-IS等。

部署及可靠性

透明、路由、混合部署模式,支持主/主、主/HA特性

 

规格参数

 

 

加速无界,突破想象

 

全新一代 PowerEdge 服务器,一睹为快。

了解详情

产品中心

PRODUCT

PowerEdge 服务器

出色的服务器、存储和网络产品解决方案,可根据您的业务需求灵活调整和扩展,为转型提供强大动力