Dettagli:
|
Nome: | USG6615E - pareti refrattarie della prossima generazione di serie di CA Huawei HiSecEngine USG6600E | Modello: | USG6615E-AC |
---|---|---|---|
Dettaglio: | Ospite di CA di USG6615E (16*GE memoria SFP+, 16G di RJ45 + di 6*GE SFP + di 6*10GE, 1 CORRENTE ALTE | Dimensioni (H x W x D) millimetro: | 43,6 x 442 x 420 |
Fattore forma/altezza: | 1U | Interfaccia fissa: | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE |
Porta USB: | 1 USB 2.0 di x | Stoccaggio esterno: | Facoltativo, lo SSD (1 x a 2,5 pollici) ha sostenuto, 240 GB/HDD 1TB |
Alimentazione elettrica: | 100 V - 240 V | Consumo di energia tipico della macchina: | 104,5 W |
Capacità di lavorazione di IPsec VPN (AES-256 + SHA256, byte 1420): | 10 Gbit/s | Capacità di lavorazione di ispezione dello SSL: | 3 Gbit/s |
USG6615E - pareti refrattarie della prossima generazione di serie di CA Huawei HiSecEngine USG6600E
Le pareti refrattarie di prossima generazione di serie di Huawei HiSecEngine USG6600E sono progettate per le imprese medie e grandi, le istituzioni ed i centri dati di prossima generazione. Le pareti refrattarie di USG6600E forniscono le capacità di NGFW e collaborano con altri dispositivi di sicurezza dinamico per difendere contro le minacce della rete, aumentare le capacità di rilevazione del confine e risolvono i problemi di deterioramento della prestazione.
La serie NGFW di Huawei USG6600E fornisce queste caratteristiche:
• Protezione completa ed integrata
* integra la parete refrattaria tradizionale, VPN, la prevenzione di intrusione, l'antivirus, la prevenzione della perdita di dati, la gestione di larghezza di banda, il URL che filtrano e le funzioni di gestione online di comportamento interamente in un dispositivo.
* interagisce con la sabbiera della nuvola o del locale efficacemente per individuare le minacce sconosciute e per impedire gli attacchi zero giorni.
* applica la gestione raffinata di larghezza di banda basata sulle applicazioni e sui siti Web, preferenziale in avanti servizi chiave ed assicura la larghezza di banda per i servizi chiave.
• Rendimento elevato
* usa la rete Huawei-privata che elabora il chip, migliorante trasmettendo la prestazione
significativamente.
* permette della alla corrispondenza di modello livella del chip ed accelera la crittografia/decrittazione, migliorare
prestazione per l'elaborazione l'IPS, antivirus e dei servizi di IPSec.
• Alta densità del porto
* il dispositivo ha tipi multipli di interfacce, quali le interfacce 40G, 10G e 1G. I servizi possono essere ampliati flessibilmente senza carte di interfaccia extra.
Specificazione di USG6615E-AC |
|
Descrizione | Ospite di CA di USG6615E (6*10GE (SFP+) + 6*GE (SFP) + 16*GE, 1 alimentatore a corrente alternata) |
Dimensioni (H x W x D) millimetro | 43,6 x 442 x 420 |
Fattore forma/altezza | 1U |
Interfaccia fissa | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE |
Porta USB | 1 USB 2.0 di x |
Peso (configurazione completa) | 7,6 chilogrammi |
Stoccaggio esterno | Facoltativo, lo SSD (1 x a 2,5 pollici) ha sostenuto, 240 GB/HDD 1TB |
Alimentazione elettrica | 100 V - 240 V |
Consumo di energia tipico della macchina | 104,5 W |
Alimentazioni elettriche | Alimentatori a corrente alternata doppi facoltativi |
Condizioni di funzionamento (temperatura/umidità) |
Temperatura: 0°C a°C 45 Umidità: 5% - 95%, senza condensazione |
Temperatura non operante dell'ambiente |
-40°C a +70°C Umidità: 5% - 95%, senza condensazione |
Capacità di lavorazione della parete refrattaria1 (1518/512/64-byte, UDP) | 12/12/12 di Gbit/s |
Latenza della parete refrattaria (64-byte, UDP) | 15 µs |
Capacità di lavorazione di FW + del SA + di IPS2 | 10 Gbit/s |
FW + SA + IPS + capacità di lavorazione di antivirus2 | 10 Gbit/s |
Sessioni concorrenti (HTTP1.1)1 | 6.000.000 |
Nuove sessioni/in secondo luogo (HTTP1.1)1 | 200.000 |
Capacità di lavorazione di IPsec VPN1(AES-256 + SHA256, byte 1420) | 10 Gbit/s |
Capacità di lavorazione di ispezione dello SSL3 | 3 Gbit/s |
Utenti concorrenti dello SSL VPN (difetto/massimo) | 100/2000 |
Politiche della sicurezza (massime) | 40.000 |
Pareti refrattarie virtuali | 200 |
Filtraggio del URL: Categorie | Più di 130 |
Filtraggio del URL: URLs | Una base di dati di oltre 120 milione URLs nella nuvola |
Risposte di minaccia ed IPS automatizzati Aggiornamenti della firma |
Sì |
Ecosistema di Open Source e di terzi
|
Api aperto per integrazione con i prodotti di terzi, fornente Interfacce di NetConf e riposanti L'altro software della gestione della terza parte basato sullo SNMP, su SSH e su Syslog Cooperazione con gli strumenti di terzi, quali Tufin, AlgoSec e FireMmon Collaborazione con la soluzione anti-appartamento |
Gestione centralizzata
|
La configurazione, la registrazione, il monitoraggio e la segnalazione centralizzati è eseguita dal eSight e dal eLog di Huawei |
VLANs (massimo) | 4094 |
VLANIF collega (massimo) | 1024 |
1. La prestazione è provata nelle circostanze ideali basate su RFC2544 e su RFC3511. Il risultato reale può variare con gli ambienti di spiegamento. 2. La prestazione di antivirus, di IPS e del SA è misurata facendo uso di 100 archivi del HTTP di KB. 3. La capacità di lavorazione di ispezione dello SSL è misurata con l'IPS permesso a e traffico di HTTPS facendo uso di TLS v1.2 con AES128-GCM-SHA256. *SA: indica la consapevolezza di servizio. |
|
Memoria locale | Facoltativo, lo SSD (1 x a 2,5 pollici) ha sostenuto, 240 GB/HDD (1 di sostegno a 2,5 pollici di x, 1 TB) |
Protezione integrata | Fornisce la parete refrattaria, VPN, la prevenzione di intrusione, l'antivirus, la prevenzione della perdita di dati, la gestione di larghezza di banda, anti--DDoS, URL che filtrano e funzioni anti-spam. |
Identificazione e controllo di applicazione | Identifica le più di 6.000 applicazioni con la granularità del controllo di accesso alle funzioni dell'applicazione, per esempio, distinguere fra il testo di WeChat e la voce. Identificazione di applicazione delle associazioni con rilevazione di intrusione, antivirus ed il filtraggio di dati, migliorando prestazione di rilevazione ed accuratezza. |
Gestione di larghezza di banda | Dirige l'per-utente e la larghezza di banda per-IP oltre ad identificare le applicazioni di servizio per assicurare le esperienze di accesso alla rete nei servizi chiave e negli utenti. I metodi di controllo includono la limitazione della larghezza di banda massima, l'assicurazione della larghezza di banda minima, l'applicazione del PBR ed il cambiamento delle priorità di spedizione dell'applicazione. |
Prevenzione di intrusione e protezione di web | Ottiene tempestivamente le ultime informazioni di minaccia per rilevazione e difesa accurate contro agli gli attacchi basati a vulnerabilità. Il dispositivo può difendere contro gli attacchi web-specifici, compreso l'iniezione di SQL e gli attacchi di XSS. |
AAPT | Collabora con la sabbiera della nuvola o del locale per individuare e bloccare gli archivi dolosi. Sostiene la funzione di raccolta di informazioni della sonda di flusso per raccogliere l'informazione sul traffico ed inviare le informazioni raccolte al sistema di intelligenza di Cybersecurity (CIS) per l'analisi, la valutazione e l'identificazione delle minacce e degli attacchi di appartamento. Il traffico cifrato non deve essere decifrato. La parete refrattaria può lavorare con il CIS per individuare le minacce nel traffico cifrato. La parete refrattaria può dinamico rispondere a comportamento ed a lavoro d'esplorazione dolosi con il CIS per analizzare il comportamento, rapidamente individua e registra il comportamento doloso e protegge le imprese dalle minacce in tempo reale. |
Modo della gestione della nuvola | Iniziati autenticazione e registrazione alla piattaforma della gestione della nuvola per implementare pronto per l'uso e semplificare la creazione e spiegamento della rete. La gestione della configurazione di servizio a distanza, dispositivo che controlla e gestione dei guasti è usata per applicare alla la gestione basata a nuvola dei numeri massicci dei dispositivi. |
Consapevolezza di sicurezza di applicazione della nuvola | Applicazioni della nuvola di impresa di comandi in un modo raffinato e differenziato per soddisfare le richieste delle imprese della gestione dell'applicazione della nuvola. |
il confronto.
Codice del prodotto | USG6615E-AC | USG6625E-AC | USG6635E-AC | USG6655E-AC |
Dimensioni (H x W x D) millimetro | 43,6 x 442 x 420 | 43,6 x 442 x 420 | 43,6 x 442 x 420 | 43,6 x 442 x 420 |
Fattore forma/altezza | 1U | 1U | 1U | 1U |
Interfaccia fissa | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE | 6 x 10GE (SFP+) + 6 x GE (SFP) + 16 x GE | 2 x 40GE (QSFP+) + 12 x 10GE (SFP+) + 16 x GE | 2 x 40GE (QSFP+) + 12 x 10GE (SFP+) + 16 x GE |
Consumo di energia tipico della macchina | 104,5 W | 104,5 W | 136,1 W | 136,1 W |
Capacità di lavorazione della parete refrattaria1 (1518/512/64-byte, UDP) | 12/12/12 di Gbit/s | 20/20/20 di Gbit/s | 30/30/30 di Gbit/s | 40/40/38 di Gbit/s |
Capacità di lavorazione di FW + del SA + di IPS | 10 Gbit/s | 10 Gbit/s | 13 Gbit/s | 15 Gbit/s |
FW + SA + IPS + capacità di lavorazione di antivirus2 | 10 Gbit/s | 10 Gbit/s | 12 Gbit/s | 14 Gbit/s |
Sessioni concorrenti (HTTP1.1)1 | 6.000.000 | 8.000.000 | 12.000.000 | 12.000.000 |
Nuove sessioni/in secondo luogo (HTTP1.1)1 | 200.000 | 200.000 | 400.000 | 400.000 |
Persona di contatto: Mrs. Laura
Telefono: +86 15921748445
Fax: 86-21-37890191