固定接口 | 10*GE RJ45+2*10GE SFP+ |
参考用户数 | 50-100 |
防火墙吞吐量(1518byte) | 3Gbps |
最大并发连接数 | 50万 |
每秒新建连接数 | 3万 |
虚拟防火墙 | 20 |
最终价格请以实际报价为准,若您对该商品有购买意向,请通过下方提交需求,我们将及时与您联系。
[限时好礼] 咨询客服,购机下单赠送无线键盘鼠标
华为HiSecEngine USG6307E/USG6311E/USG6331E是为小型企业、行业分支、连锁商业机构设计开发的新一代桌面型防火墙设备。除了传统防火墙管理模式,还支持云管模式。云管模式为大量分支机构安全接入网络提供了即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势。产品提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。
随着企业业务不断的数字化、云服务化,网络在企业运营中占据着重要的位置,出于各种目的,网络攻击者通过身份仿冒、网站挂马、恶意软件等多种方式进行网络渗透与攻击,影响企业网络的正常使用。采用防火墙部署网络边界是当前防护企业网络安全的主要方式,但是防火墙通常只能基于签名实现威胁的分析和阻断,该方法对未知威胁无有效的处置方法,还会引起设备性能的降低。这种单点、被动、事中防御的方式已经不能有效的解决未知威胁攻击,对于隐匿于加密流量中的威胁在不损坏用户隐私的情况下更是无法有效的识别。
华为全新一代防火墙,在提供NGFW能力的基础上,联动其他安全设备,主动积极防御网络威胁,增强边界检测能力,有效防御高级威胁,同时解决性能下降问题。自研网络处理芯片提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。
创“芯”:基于ARM的自研芯片,业务性能提升显著
创“芯”:从“芯”开始,打造安全可信计算
智能:基于AI,深度集成高级威胁检测,降低Capex 80%
智能:采用AI技术免解密检测加密流量
融合:内置“诱捕”系统降低勒索软件/APT扩散
融合:可信可控的视频终端安全接入,威胁全网可视
融合:云管理方式简化设备上线运维
型号 | USG6307E | USG6311E | USG6331E |
固定接口 | 2*GE(SFP)+10*GE | 2*GE(SFP)+10*GE | 2*10GE(SFP+)+10*GE |
产品形态 | 桌面 | ||
本地存储 | 选配,可扩展 128GB Micro-SD卡 | ||
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、本地URL过滤等多种功能于一身,全局配置视图和一体化策略管理。 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。 | |
应用识别与管控 | 识别500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | 识别1200+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | |
带宽管理 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。 | ||
入侵防御与Web防护 | 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 | ||
云管理模式 | 设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局 远程业务配置管理、设备监控故障管理,实现海量设备的云端管理 |
||
云应用安全感知 | 可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。 |
功能特性 | 描述 |
---|---|
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。 |
应用识别与管控 | 可识别6000+应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 |
云管理模式 | 设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。 远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。 |
云应用安全感知 | 可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。 |
入侵防御与Web防护 | 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 |
防病毒 | 病毒库每日更新,可迅速检出超过500万种病毒。 |
APT防御 | 与本地/云端沙箱联动,对恶意文件进行检测和阻断。 支持流探针信息采集功能, 对流量信息进行全面的信息采集,并将采集的信息发送到网络安全智能系统(CIS)进行分析、评估、识别网络中的威胁和APT攻击。 加密流量无需解密,联动大数据分析平台CIS,实现对加密流量威胁检测。 主动响应恶意扫描行为,并通过联动大数据分析平台CIS进行行为分析,快速发现,记录恶意行为,实现对企业威胁的实时防护。 |
数据防泄漏 | 对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对内容进行过滤。 |
带宽管理 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。 |
URL过滤 | URL分类库超过1.2亿,可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。 支持DNS过滤,直接根据域名对访问的网页进行过滤。 支持safesearch, 对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。 |
行为和内容审计 | 可基于用户对访问内容进行审计、溯源。 |
负载均衡 | 支持服务器负载均衡和链路负载均衡,充分利用现有网络资源。 |
业务智能选路 | 支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。 |
VPN加密 | 支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等;提供自研的VPN客户端SecoClient,实现SSL VPN、L2TP VPN和L2TP over IPSec VPN用户远程接入。 |
DSVPN | 动态智能VPN,为公网地址动态变化的分支之间建立VPN隧道,降低大量分支间的组网和运维成本。 |
SSL加密流量检测 | 检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、反病毒、内容过滤、URL过滤等应用层防护。 |
SSL卸载 | 替代服务器实现SSL加解密,有效降低服务器负载,并实现HTTP流量的负载均衡。 |
Anti-DDoS | 支持DDoS攻击防护,防范SYN flood、UDP flood等10+种常见DDoS攻击。 |
用户认证 | 支持多种用户认证方式,包括本地认证、RADIUS、HWTACACS、AD、LDAP等。防火墙支持内置Portal及Portal重定向功能,与 Agile Controller配合可以实现多种认证。 |
安全虚拟化 | 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 |
安全策略管理 | 支持基于VLAN ID、五元组、安全域、地区、应用、URL分类和时间段等维度对流量进行管控,并同时进行内容安全的一体化检测。 预置常用防护场景模板,快速部署安全策略,降低学习成本。 与FireMon,Algosec公司合作提供安全策略管理解决方案,降低运维成本,减少故障风险。 |
丰富的报表 | 可视化多维度报表呈现,支持用户、应用、内容、时间、流量、威胁、URL等多维度呈现报表。 |
通过华为安全中心平台生成“网络安全分析报告”,对当前网络的安全状态进行评估,并给出相关优化建议。 | |
路由特性 | 全面支持IPV4/IPV6下的多种路由协议,如RIP、OSPF、BGP、IS-IS、 RIPng、OSPFv3、BGP4+、IPv6 IS-IS等。 |
部署及可靠性 | 透明、路由、混合部署模式 |
产品 | 型号 | 描述 |
USG6307E | USG6307E-AC | USG6307E交流主机(10*GE(RJ45)+ *GE(SFP),含SSL VPN 100用户 |
USG6311E | USG6311E-AC | USG6311E交流主机(10*GE(RJ45)+2*GE(SFP),含SSL VPN 100用户) |
USG6331E | USG6331E-AC | USG6331E交流主机(10*GE(RJ45)+2*10GE(SFP+),含SSSL VPN 100用户) |
基本License | ||
SSL VPN并发用户数 | LIC-USG6KE-SSLVPN-100 | SSL VPN并发用户数 (100个) |
LIC-USG6KE-SSLVPN-200 | SSL VPN并发用户数 (200个) | |
LIC-USG6KE-SSLVPN-500 | SSL VPN并发用户数 (500个) | |
NGFW License | ||
IPS-AV-URL功能集 | LIC-USG63E-01-IAU-1Y | IPS-AV-URL功能集升级12个月 (适用于USG6307E/11E/31E) |
LIC-USG63E-01-IAU-3Y | IPS-AV-URL功能集升级36个月 (适用于USG6307E/11E/31E) |
华为产品: 400-822-9999 超聚变产品: 400-009-8999
如保修期内出现硬件故障可拨打华为或超聚变售后电话进行报修服务或联系我们工程师协助报修。
如需技术支持,可联系我们工程师,为您提供全方位技术支持。
北京九州云联——专业IT综合服务提供商【业务领域:服务器、存储、交换机、路由器、防火墙、系统软件、系统集成、ICT运维外包】
北京九州云联科技有限公司 超聚变/华为 产品销售团队经过多年深耕与发展,至今已成功助力超过数千家中小企业的成长。一直以来,我们的几十位销售顾问和技术专家,坚持以倾听您的需求和愿望为工作核心,以丰富的方案经验、敏锐的行业洞察和过硬的IT技术,为您提供高匹配度的解决方案,帮您做出更明智的决定。
及时获取技术支持以及最新产品价格.
扫一扫关注微信
工程师在线1对1服务
获取专业解决方案与价格
医疗数字化建设正在加速发展,复杂医疗事务需求与海量医药诊疗数据推动着智慧医疗的创新落地,中医药行业传统IT基础架构转型势在必行。超融合架构正以高可靠、弹性、简单敏捷等特性,成为众多医药组织机构数字化转型建设的优先选择。 超聚变FusionOne HCI超融合解决方案,通过开箱即用的软硬件一体化交付方
近日,由赛迪顾问股份有限公司主办的第25届IT市场年会在北京成功举行,超聚变受邀参会,并获评“2023-2024年度新一代信息技术领军企业”。 大会以“智引前沿 数造未来”为主题,围绕人工智能、大数据、云计算、电子信息、软件与信息服务、数字转型等领域,共同探寻IT产业高质量发展新路径、新模式、新机会
[中国,深圳,2024年4月17日] 在华为第21届全球分析师大会期间,华为云核心网产品线总裁高治国在“5.5G Core,智能点亮世界”论坛上详细阐述了5.5G智能核心网的业务智能、网络智能和运维智能在推动通信行业向前发展中的关键作用,并携手浙江移动完成了全球首个5G-A核心网智能差异化体验保障方
中原银行坚持“用数字化手段提升客户体验”,携手华为多年来在分布式存储领域的技术积淀,不断夯实业务底座,服务千家万户,在这片九州腹地上架起了一座贯连金融、科技民生的桥梁。 作为河南省唯一的省级法人银行,中原银行自成立起,始终秉承“科技立行、科技兴行”的发展理念,截至2023年6月,中原银行资产总额突破
2023年5月8日-5月9日,以“因聚而生 众志有为”为主题的“华为中国合作伙伴大会2023”在深圳举办。会议期间,华为正式发布分销子品牌“华为坤灵”及系列新产品,支撑分销伙伴业务拓展,助力中小企业数字化转型。 华为常务董事、ICT基础设施业务管理委员会主任、企业BG总裁汪涛表示:“大地为坤,坤灵代