收藏本站 | 网站地图

机房工程,机房建设,综合布线;欢迎来到深圳市华思特科技有限公司官网

机房工程建设尽在华思特科技

17年专注企业数据信息智能机房建设及服务
机房建设,机房工程,综合布线

免费咨询热线:4000-134-913

24小时热线:19168579949

当前位置:首页 » 华思特产品中心 » 按品牌分类 » HUAWEI(华为) » 路由器 » USG6300系列企业路由器

USG6300系列企业路由器/ProjecDetails

USG6300系列企业路由器

传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制。USG6000在控制的维度和精细程度上都有很大的提高:
订购热线:4000-134-913
立即采购

相关方案 / Recommended Project

应用智能路由技术解决方案

应用智能路由技术解决方案

随着信息业务的不断丰富,数据大集中已经成为IT建设的趋势,在带宽紧张、业务激增的情况下,解决带宽与业务之间的矛盾,构建快速、稳定、高质量的网络,保障关键业务传输质量,实现链路资源的充分利用,进行良好的应用层流量调度设计就显得尤为重要。

机房建设工程-安奈特VCS技术

机房建设工程-安奈特VCS技术

随着时代迈进二十一世纪,已经没有哪个企业、政府或教育机构的工作能够离得开信息网络。无论是关键业务处理,还是日常工作,都需要信息网络的协助才能顺利完成。对于网络的要求,也从二十世纪的简单数据交换演变成更高的要求,例如可靠性、处理能力、安全性和多媒体能力等等,而其中网络的可靠性已经成为对网络基础架构的最基本要求。由于企业业务对网络的依赖性越来越强,任何低可靠性的网络都会对关企业键业务构成威胁,最常见的情况包括:

机房工程建设中安全BYOD解决方案

机房工程建设中安全BYOD解决方案

虽然BYOD具有很多好处,但是正是由于BYOD的开放性,因此也带来了诸多的安全隐患。 ■ 终端安全问题 当一个终端接入到企业网络时,首先需要判定用户身份的合法性以及可访问资源的权限,不能随意接入到企业网络。同时,终端的安全性也是需要考虑的问题。以往企业统一采购的PC机,IT管理员可以进行统一的系统管理和认证控制,确保接入终端的安全性。

产品特性

精准的访问控制

传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制。USG6000在控制的维度和精细程度上都有很大的提高:

• 一体化防护:从应用、用户、内容、时间、威胁、位置6个维度进行一体化的管控和防御。内容层的防御与应用识别深度结合,一体化处理。例如: 识别出Oracle的流量,进而针对性地进行对应的入侵防御,效率更高,误报更少。

• 基于应用: 运用多种技术手段,准确识别包括移动应用及Web应用内的6000+应用协议及应用的不同功能,继而进行访问控制和业务加速。例如:区分微信的语音和文字后采取不同的控制策略。

• 基于用户:通过Radius、LDAP、AD等8种用户识别手段集成已有用户认证系统简化管理。基于用户进行访问控制、QoS管理和深度防护。

• 基于位置:与全球位置信息结合,识别流量发起的位置信息;掌控应用和攻击发起的位置,第一时间发现网络异常情况。根据位置信息可以实现对不同区域访问流量的差异化控制。支持根据IP自定义位置。



全面的防护范围


越来越多的信息资产连接到了互联网上,网络攻击和信息窃取形成巨大的产业链,这对下一代防火墙的防护范围提出了更高要求。USG6000具备全面的防护功能:

• 一机多能:集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等功能于一身,简化部署,提高管理效率。

• 入侵防护(IPS):超过5000种漏洞特征的攻击检测和防御。支持Web攻击识别和防护,如跨站脚本攻击、SQL注入攻击等;

• 防病毒(AV):高性能病毒引擎,可防护500万种以上的病毒和木马,病毒特征库每日更新;

• 数据防泄漏:对传输的文件和内容进行识别过滤。可识别120+种常见文件类型,防止通过修改后缀名的病毒攻击。能对Word、Excel、PPT、PDF、RAR等30+文件进行还原和内容过滤,防止企业关键信息通过文件泄露。

• SSL解密:作为代理,可对SSL加密流量进行应用层安全防护,如IPS、AV、数据防泄漏、URL过滤等。

• Anti-DDoS: 可以识别和防范SYN flood、UDP flood等10+种DDoS攻击,识别500多万种病毒。

• 上网行为管理:采用基于云的URL分类过滤,预定义的URL分类库已超过8500万,阻止员工访问恶

意网站带来的威胁。并可对员工的发帖、FTP等上网行为进行控制。可对上网记录进行审计。

• 安全互联:丰富的VPN特性,确保企业总部和分支间高可靠安全互联。支持IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;

• QoS管理:基于应用灵活的管理流量带宽的上限和下限,可基于应用进行策略路由和QoS标签着色。支持对URL分类的QoS标签着色,例如:优先转发对财经类网站的访问。

• 负载均衡:支持服务器间的负载均衡。对多出口场景,可按照链路质量、链路带宽比例、链路权重基于应用进行负载均衡。

• 虚拟化:支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。



简单的安全管理

简单的安全管理

下一代防火墙的防护范围和控制精度比传统防火墙大大增加,这对使用者的经验和技能提出了更高的要求。华为USG6000利用Smart Policy功能降低对使用者的要求,更好的进行防护。Smart Policy主要具备以下功能:

• 快速部署策略:内置场景策略模板,不依赖使用者的经验也能快速地部署常用防护策略。例如:如果希望使用网络存储,管理员仅需基于“使用网盘”这个策略模板,就能建立一系列策略。在策略中,对网盘类应用允许下载并进行病毒检测,但禁止文件上传。

• 智能优化策略:根据内置应用风险库和网络实际流量对已部署的安全策略进行评估和优化,使其符合最小授权原则。在企业遗留大量端口防护策略,需要转换为NGFW使用的应用防护策略时尤其有用。

• 智能精简策略:自动发现重复的和长期没有使用的策略,精简策略规模,简化管理;



高效防护性能

UTM产品当开启应用层防护时性能下降明显,无法满足当前应用层防护的性能要求。下一代防火墙要求在多重防护的情况下仍保持高性能。USG6000系列下一代防火墙采用全新架构的智能感知引擎(IAE, Intelligence Awareness Engine),采用了一次解析多业务并行处理的架构,确保多重防御下的高性能体验。IAE使用了三大核心技术:

• 一体化描述语言:应用识别、IPS、AV采用统一的描述语言,一次性处理,一次性分析,减少重复的操作;

• 一体化处理架构:不同于UTM对各个安全功能串行处理,USG6000在完成统一解析后,各安全业务检查是并行的,最后做统一处理。每个步骤一次性做好,确保多安全业务开启情况下,对整体性能影响最小;

• 软硬结合一体化:对有规律、大批量、高运算能力要求的报文处理,例如:报文加解密、特征匹配,采用专用多核平台由专用的协处理器硬件处理。对小规模的运算,仍然用软件处理。软硬结合一体化的处理方式让整体性能更高。

华思特




联系华思特

深圳市华思特科技有限公司由一群富有激情、志同道合、技术精湛的CIO/CTO发起并创办于2007年,是一家以IT综合服务、专业化解决方案、智能化弱电工程和互联网应用为核心业务的综合型高科技企业。总部位于深港大湾区核心地带的光明区中粮云景国际广场,近三年来,公司坚持“开放平台、有效激励、智慧创新、价值共赢”的经营思路,发展迅速,于2015年度完成内部股权激励和合伙经营改制,先后在北京、上海设立分公司和技术中心,在广州、长沙、南昌、杭州设有办事处...

深圳市华思特科技有限公司

电话:0755-2607-9998

传真:0755-2607-9990

手机:191-6857-9949

箱:shujun.zhang@fastchina.net

地址:深圳市光明区马田街道合水口社区

中粮云景广场第1栋1707


采购:USG6300系列企业路由器

  • *联系人:
  • *手机:
  • 公司名称:
  • 邮箱:
  • *采购意向:
  • *验证码:验证码

相关方案 / Recommended Project

应用智能路由技术解决方案

应用智能路由技术解决方案

随着信息业务的不断丰富,数据大集中已经成为IT建设的趋势,在带宽紧张、业务激增的情况下,解决带宽与业务之间的矛盾,构建快速、稳定、高质量的网络,保障关键业务传输质量,实现链路资源的充分利用,进行良好的应用层流量调度设计就显得尤为重要。

机房建设工程-安奈特VCS技术

机房建设工程-安奈特VCS技术

随着时代迈进二十一世纪,已经没有哪个企业、政府或教育机构的工作能够离得开信息网络。无论是关键业务处理,还是日常工作,都需要信息网络的协助才能顺利完成。对于网络的要求,也从二十世纪的简单数据交换演变成更高的要求,例如可靠性、处理能力、安全性和多媒体能力等等,而其中网络的可靠性已经成为对网络基础架构的最基本要求。由于企业业务对网络的依赖性越来越强,任何低可靠性的网络都会对关企业键业务构成威胁,最常见的情况包括:

机房工程建设中安全BYOD解决方案

机房工程建设中安全BYOD解决方案

虽然BYOD具有很多好处,但是正是由于BYOD的开放性,因此也带来了诸多的安全隐患。 ■ 终端安全问题 当一个终端接入到企业网络时,首先需要判定用户身份的合法性以及可访问资源的权限,不能随意接入到企业网络。同时,终端的安全性也是需要考虑的问题。以往企业统一采购的PC机,IT管理员可以进行统一的系统管理和认证控制,确保接入终端的安全性。

相关资讯

我要评论:  
*内 容:
(内容最多500个汉字,1000个字符)
验证码: 看不清?!
 
联系华思特

热线:4000-134-913

直线:0755-2607-9998

传真:0755-2607-9990

手机:191-6857-9949

邮箱:shujun.zhang@fastchina.net

地址:深圳市光明区马田街道合水口社区中粮云景广场第1栋1707

扫描关注
更多精彩分享

扫描进入
手机网站
http://www.fastchina.net

深圳市华思特科技有限公司 版权所有
服务热线:4000-134-913 电话:0755-26079998
企业QQ: 592059652 邮箱:shujun.zhang@fastchina.net
公司地址:深圳市光明区马田街道合水口社区中粮云景广场第1栋1707

备案号:粤ICP备15029985号