USG5500系列防火墻/UTM產(chǎn)品
USG5500系列產(chǎn)品是華為公司面向大中型企業(yè)機構和數(shù)據(jù)中心設計的新一代防火墻/UTM(United Threat Management,統(tǒng)一威脅管理)設備。USG5500基于業(yè)界領先的軟、硬件體系架構,基于用戶的安全策略融合了傳統(tǒng)防火墻、VPN、入侵檢測、防病毒、URL 過濾,應用程序控制,郵件過濾等行業(yè)領先的專業(yè)安全技術,可精細化管理1200余種網(wǎng)絡應用,全面支持IPv6協(xié)議,為用戶提供強大、可擴展、持續(xù)的安全能力。在政府、金融、電力、電信、石油、教育、工業(yè)制造等行業(yè)得到廣泛應用。 USG5500系列產(chǎn)品包括: USG5530S,USG5530,USG55550,USG5560等四個型號產(chǎn)品。均為模塊化設備,提供多個擴展槽,支持多種I/O模塊選配。
產(chǎn)品圖片
|
型號
|
|
USG5530S
|
|
USG5530
USG5550
USG5560
|
產(chǎn)品特點
-
專業(yè)安全,全面防護
完善的防火墻功能:提供安全區(qū)域劃分、靜態(tài)/動態(tài)黑名單功能、MAC和IP綁定、訪問控制列表(ACL)和攻擊防范等基本功能,還提供基于狀態(tài)的檢測過濾、虛擬防火墻、VLAN透傳等功能。能夠防御ARP欺騙、TCP報文標志位不合法、Large ICMP報文、SYN flood、DNS flood、地址掃描和端口掃描等多種惡意攻擊。
豐富的VPN特性:支持IPSec VPN、L2TP VPN、SSL VPN、 MPLS VPN及GRE VPN等遠程安全接入方式,同時CPU集成硬件加密引擎,提供超群的VPN處理性能,可以實現(xiàn)海量VPN接入。
實時的病毒防護:采用賽門鐵克公司國際一流的防病毒技術,病毒檢出率達到99%,從而迅速、準確查殺網(wǎng)絡流量中的病毒等惡意代碼。
精準的入侵防御:采用賽門鐵克公司國際一流的基于特征的入侵檢測技術,精確識別并實時防范各種網(wǎng)絡攻擊和濫用行為。
全面的流量管理:支持1200+種應用協(xié)議的識別,能精確檢測迅雷、QQ、MSN、股票軟件等應用程序,提供基于用戶基于應用的限速、阻斷等多種控制方式,保障網(wǎng)絡核心業(yè)務正常運行。
海量網(wǎng)站過濾:URL庫高達6500條,搜索引擎關鍵字過濾、頁面關鍵字過濾,規(guī)范員工上網(wǎng)行為、減少企業(yè)法律風險
強大的反垃圾郵件能力:保護企業(yè)郵件服務器安全;根據(jù)郵件正文、標題、關鍵字、附件屬性來控制員工的郵件行為,避免郵件泄密和不安全因素的引入
細致的行為審計:可對各種P2P/IM、網(wǎng)絡游戲、郵件和數(shù)據(jù)傳輸?shù)刃袨樘峁┘氈碌谋O(jiān)控和記錄,實現(xiàn)細粒度的網(wǎng)絡行為審計管理。
IPv4/IPv6支持:支持完整的IPv4/IPv6協(xié)議棧,能夠為各種IPv4/IPv6應用提供支撐。隨著網(wǎng)絡安全問題日益突出,加強了IPv4/IPv6協(xié)議棧安全性,提高了網(wǎng)絡設備抵御攻擊的能力。
NAT應用:提供多對一、多對多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換 、Easy IP和DNS映射等NAT應用方式;支持多種應用協(xié)議正確穿越NAT,提供DNS、FTP、H.323、NBT等NAT ALG功能。
-
超強的萬兆千兆接口擴展能力
超強的萬兆千兆接口擴展能力:USG5500系列產(chǎn)品具有超強的萬兆千兆接口擴展能力,可靈活適應組網(wǎng)結構的變化,最大支持14萬兆+56個千兆接口,可靈活適應組網(wǎng)結構的變化。
-
節(jié)能穩(wěn)定,綠色環(huán)保
通過RoHS綠色環(huán)保認證,為企業(yè)機構及數(shù)據(jù)中心降低設備運維費用
基于電信級的硬件平臺,超過65萬小時的平均無故障時間,保障業(yè)務連續(xù)性
基于華為10余年全球商用的軟件平臺,成熟穩(wěn)定為滿足客戶業(yè)務發(fā)展需求
-
簡單易用
以用戶為核心的安全策略,基于用戶的訪問控制、限流、網(wǎng)絡應用控制和內(nèi)容安全、策略路由等技術,提供細粒度的控制權限
一體化安全策略,所有配置統(tǒng)一入口,減少跳轉(zhuǎn),快速部署
基于WEB界面的專業(yè)配置向?qū)ВС旨泄芾砼渲门c安全審計,全面簡化管理員操作流程。
產(chǎn)品規(guī)格
型號
|
USG5530S
|
USG5530
|
USG5550
|
USG5560
|
擴展及I/O
|
固定接口
|
4×GE(RJ45)+4×GE(combo)
|
4×GE(RJ45)+4×GE(combo)+8×GE(SFP)
|
擴展槽位
|
2×FIC
|
1×DMIC +4×FIC+2×DFIC
|
1×DMIC +4×FIC+1×DFIC
|
1×DMIC+4×FIC+1×DFIC
|
接口模塊類型
|
DMIC:2×10GE(SFP+)
FIC:2×10GE(SFP+)、2×10GE(SFP+)+8×GE(RJ45)、8×GE(RJ45)、8×GE(SFP)、 4×GE(RJ45)BYPASS 、2 Line (LC/UPC)BYPASS
DFIC: 18xFE(RJ45)+2GE(SFP)、16xGE(RJ45)+4GE(SFP)
|
功能特性
|
IPS入侵防御系統(tǒng)
|
支持(系統(tǒng)漏洞,未授權下載,欺騙軟件,間諜/廣告類軟件,協(xié)議識別等)
|
AV防病毒系統(tǒng)
|
支持(文件識別及篩選,高效病毒掃描,10萬以上的病毒簽名庫)
|
AS反垃圾郵件系統(tǒng)
|
支持(本地黑、白名單,遠程實時黑名單、內(nèi)容過濾、關鍵字過濾、附件類型、大小、數(shù)量等)
|
URL過濾系統(tǒng)
|
支持6500萬網(wǎng)站識別(黑白名單過濾,遠程分類過濾,自定義分類過濾、搜索引擎關鍵字過濾等,支持惡意URL)
|
應用控制
|
支持1000+協(xié)議識別與管理,涵蓋所有主流應用協(xié)議,如:QQ,網(wǎng)易泡泡,阿里旺旺,PPStream,PPLive,迅雷,電驢,同花順,大智慧,MSN,GoogleTalk,Youtube,F(xiàn)acebook,BitTorrent,eMule,Skype等等。
|
VPN
|
IPSec VPN / SSL VPN / MPLS VPN
|
DDoS攻擊防護
|
支持(防范多種DoS和DDoS攻擊:SYN Flood、ICMP Flood、UDP Flood等)
|
路由特性
|
IPv4:靜態(tài)路由、RIP、OSPF、BGP、IS-IS;
IPv6:RIPng、OSPFv3、BGP4+、IPv6 IS-IS、IPv6RD、ACL6
|
部署及可靠性
|
支持透明、路由、混合等部署模式,支持主/主,主/備模式備份
|
整機規(guī)格
|
|
尺寸(W×D×H)mm
|
442×560×43.6
|
442×415×130.5
|
442×415×130.5
|
442×415×130.5
|
滿配重量
|
8.9 kg
|
18 kg
|
18 kg
|
18 kg
|
電源AC
|
100~240V,支持冗余
|
電源DC
|
不支持
|
不支持
|
-48~-60V支持冗余
|
-48~-60V支持冗余
|
最大功率
|
150 W
|
300 W
|
300 W
|
300 W
|
工作環(huán)境
|
溫度:0℃~40℃ / 濕度:10%~90%
|
非工作環(huán)境
|
溫度:-40℃~70℃ /濕度:5%~95%
|