威翰德的产品

高逼格-威翰德的产品

产品型号

HiSecEngine USG6600E

品牌

华为

图片

华为HiSecEngine USG6615E/USG6625E

 

华为HiSecEngine USG6635E/USG6655E

 

华为HiSecEngine USG6605E-B

华为HiSecEngine USG6600E系列AI防火墙,在提供NGFW能力的基础上,联动其他设备,主动防御网络威胁,增强边界检测能力,有效防御高级威胁,同时解决性能下降问题。 NP提供快速转发能力,防火墙性能显著提升。


 优越性能
 
  HiSecEngine USG6600E系列AI防火墙内置转发、加密、模式匹配三大协处理引擎,有效将小包转发性能, IPS、AV 业务性能以及IPSec业务性能提升2倍。
 智能防御
 
  HiSecEngine USG6600E系列AI防火墙内置NGE、 CDE和AIE三大威胁防御引擎。 NGE作为NGFW检测引擎,提供IPS反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。


产品规格


型号

HiSecEngine USG6605E-B

HiSecEngine USG6615E

HiSecEngine USG6625E

HiSecEngine USG6635E

HiSecEngine USG6655E




固定端口


业务口

16×GE (RJ45) +

8×GE Combo + 2×10GE (SFP+)


6×10GE (SFP+) + 6×GE (SFP)

+ 16×GE (RJ45)


2×40GE (QSFP+) + 12×10GE (SFP+) + 16×GE (RJ45)

Bypass接口

支持

--

--

USB

1×USB3.0

1×USB2.0

外置存储

选配2.5英寸形态硬盘,支持SSD 240GB/HDD 1TB

产品型态

1U

尺寸

(W×D×H) mm


442×420×43.6

整机最大功耗

76.9W

118W

156W

电源 (AC) 输入电压

100-240V

电源 (AC) 冗余

选配双电源

标配双电源

重量 (不含硬盘)

6.25kg

6.5kg

7.75kg


工作环境

温度

045°C

湿度

5%-95%非凝露


存储环境

温度

-40°C70°C

湿度

5%95%




 

功能特性

描述


一体化防护

集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoSURL 过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。


应用识别与管控

可识别6000+应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。


云管理模式

设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。

云应用安全感知

可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。


入侵防御与Web防护

第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。

防病毒

病毒库每日更新,可迅速检出超过500万种病毒。




APT防御

与本地/云端沙箱联动,对恶意文件进行检测和阻断。

支持流探针信息采集功能,对流量信息进行全面的信息采集,并将采集的信息发送到网络安全智能系统(HiSec Insight)进行分析、评估、识别网络中的威胁和APT攻击。

加密流量无需解密,联动HiSec Insight,实现对加密流量威胁检测。

主动响应恶意扫描行为,并通过联动HiSec Insight进行行为分析,快速发现,记录恶意行为,实现对企业威胁的实时防护。


数据防泄漏

对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word

ExcelPPTPDF等,并对内容进行过滤。


带宽管理

在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。



URL过滤

URL分类库超过1.2亿,可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。

支持DNS过滤,直接根据域名对访问的网页进行过滤。

支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。

行为和内容审计

可基于用户对访问内容进行审计、溯源。

负载均衡

支持服务器负载均衡和链路负载均衡,充分利用现有网络资源。


业务智能选路

支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。



VPN加密

支持丰富高可靠性的VPN特性,如IPSec VPNSSL VPNL2TP VPNMPLS VPNGRE

等;提供自研的VPN客户端SecoClient,实现SSL VPNL2TP VPNL2TP over IPSec

VPN用户远程接入。

支持DES3DESAESSHASM2/SM3/SM4等多种加密算法。


DSVPN

动态智能VPN,为公网地址动态变化的分支之间建立VPN隧道,降低大量分支间的组网和运维成本。


SSL加密流量检测

检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、反病毒、内容过滤、URL过滤等应用层防护。

SSL卸载

替代服务器实现SSL加解密,有效降低服务器负载,并实现HTTP流量的负载均衡。

Anti-DDoS

支持DDoS攻击防护,防范SYN floodUDP flood10+种常见DDoS攻击。


用户认证

支持多种用户认证方式,包括本地认证、RADIUSHWTACACSADLDAP等。防火墙  支持内置PortalPortal重定向功能,与 Agile Controller配合可以实现多种认证。