Межсетевой экран Huawei USG6670-DC
В решении USG6600 реализован единый механизм защиты сетей крупных и средних предприятий, организаций и центров обработки данных.
Интегрированные функции межсетевого экрана, VPN и предотвращения вторжений, а также антивирусные средства и технология защиты от утечки данных обеспечивают высокопроизводительную обработку и анализ трафика. Решение также обеспечивает идентификацию более 6 300 приложений, анализ сервисного трафика внутренней сети по шести измеряемым показателям и автоматическую выдачу рекомендаций по политике обеспечения безопасности.
Межсетевые экраны серии USG6600 позволяют оптимизировать функции управления безопасностью и усилить защиту на прикладном уровне. Решение USG6600, протестированное лабораторией ICSA по категориям Firewall, IPS, IPSec, SSL VPN и AV, удостоено сертификата CC с уровнем доверия EAL4+ и получило оценку «рекомендовано» от лаборатории NSS.
Технические характеристики межсетевого экрана Huawei USG6670-DC:
Модель |
USG6712E |
USG6716E |
Фиксированные интерфейсы |
2 порта 100G (QSFP28) + 2 порта 40G (QSFP+) + 20 портов 10 GE (SFP+) + 2 порта 10 GE (SFP+) HA + 1 порт USB 3.0 |
|
Форм-фактор |
1U |
|
Диски |
Для выбора доступны диски SSD (1 диск 2,5 дюйма) 240 ГБ или HDD (1 диск 2,5 дюйма) 1 ТБ |
|
Интегрированные средства защиты |
Поддержка функций межсетевого экрана, VPN, защиты от вторжений, антивирусной защиты. Предотвращение утечки данных, управление полосой пропускания, защита от DDoS-атак, фильтрация URL-адресов и функция защиты от спама. |
|
Идентификация и контроль приложений |
Идентификация более 6 000 приложений с детализацией контроля доступа до уровня функций приложений (например, дифференцирование текстовых и голосовых сообщений WeChat). Межсетевой экран объединяет в себе функции идентификации приложений наряду с предотвращением вторжений, антивирусной защитой и фильтрацией данных, за счет чего повышается эффективность и точность обнаружения угроз. |
|
Управление полосой пропускания |
Управление полосой пропускания, выделяемой конкретному пользователю и устройству с конкретным IP-адресом, а также идентификация приложений с целью гарантированного предоставления ключевых сервисов и доступа ключевых пользователей. Эти способы управления включают ограничение максимальной полосы пропускания, гарантированное предоставление минимальной полосы пропускания, применение PBR и изменение приоритетов передачи данных приложений. |
|
Предотвращение вторжений и защита от угроз Интернет |
Точное обнаружение и защита от атак, направленных на использование уязвимых мест, благодаря своевременному получению актуальной информации об угрозах. Устройство защищает от угроз, направленных на определенный веб-сайт, в том числе от SQL-инъекций и XSS-атак. |
|
AAPT |
Обнаружение и блокировка вредоносных файлов путем взаимодействия с локально установленной или облачной «песочницей». |
|
Режим облачного управления |
Межсетевой экран инициирует процедуры аутентификации и регистрации на облачной платформе управления, что обеспечивает автоматическую настройку и запуск устройств в работу, упрощается создание и развертывание сети. |
|
Осведомленность и понимание мер безопасности в облачных приложениях |
Точные и дифференцированные методы управления облачными корпоративными приложениями, отвечающие всем современным требованиям предприятий. |