您的位置首页 >> 产品中心 >> 产品介绍

产品中心


安全网关
添加时间: 2015年07月02日 来源: 管理员 点击数:744

 

一、USG2000 HSR多功能安全网关

华为USG2000HSR系列多业务安全网关,是面向中小型用户、大中型用户的分支机构提供多种接入解决方案与安全防御的新一代网关产品。
USG2000HSR系列为用户提供完整的接入解决方案:提供多种WAN接口,包括E1/CE1/Serial/ADSL/G.SHDSL;支持全无线组网----802.11a/b/g/n全制式的Wi-Fi下行,支持3G上行。基于业界领先的软、硬件体系架构,融合了IPS、AV、URL 过滤、应用程序控制、邮件过滤等行业领先的专业安全技术,为用户提供强大、可扩展、持续的安全能力。


 

有线无线,灵活接入

支持千兆以太光接口和RJ45接口,灵活匹配网络接入。


 

支持FE、GE、E1/CE1、Serial、ADSL2+、G.SHDSL、3G(WCDMA、CDMA2000和TD-SCDMA)等多种方式接入因特网。


 

支持802.11a/b/g/n各种制式的WLAN,兼容用户现有网络,保护客户现有投资。


 

 


 

专业安全,全面防护

完善的防火墙功能:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、Large ICMP报文、SYN flood、DNS flood、地址扫描和端口扫描等多种恶意攻击。


 

实时的病毒防护:采用赛门铁克公司国际一流的防病毒技术,病毒检出率达到99%,从而迅速、准确查杀网络流量中的病毒等恶意代码。


 

精准的入侵防御:基于赛门铁克基于特征的入侵检测技术,实现零误报,精确识别并实时防范各种网络攻击和滥用行为。


 

丰富的VPN特性:支持IPSec VPN、L2TP VPN、SSL VPN、 MPLS VPN及GRE VPN等远程安全接入方式,同时CPU集成硬件加密引擎,提供超群的VPN处理性能。


 

 


 

智能上网行为管理

全面的流量管理:支持1200+种应用协议的识别,能精确检测迅雷、QQ、MSN、股票软件等应用程序,提供基于用户基于应用的限速、阻断等多种控制方式,保障网络核心业务正常运行。


 

海量网站过滤:URL库高达6500万条,搜索引擎关键字过滤、页面关键字过滤,规范员工上网行为、减少企业法律风险。


 

强大的反垃圾邮件能力:保护企业邮件服务器安全;根据邮件正文、标题、关键字、附件属性来控制员工的邮件行为,避免邮件泄密和不安全因素的引入。


 

细致的行为审计:可对各种P2P/IM、网络游戏、邮件和数据传输等行为提供细致的监控和记录,实现细粒度的网络行为审计管理。


 

 


 

简单易用

以用户为核心的安全策略,基于用户的访问控制、限流、网络应用控制和内容安全、策略路由等技术,提供细粒度的控制权限。


 

一体化安全策略,所有配置统一入口,减少跳转,快速部署。


 

基于WEB界面的专业配置向导,支持集中管理配置与安全审计,全面简化管理员操作流程。


 

 

产品特点:

有线无线,灵活接入

支持千兆以太光接口和RJ45接口,灵活匹配网络接入。


 

支持FE、GE、E1/CE1、Serial、ADSL2+、G.SHDSL、3G(WCDMA、CDMA2000和TD-SCDMA)等多种方式接入因特网。


 

支持802.11a/b/g/n各种制式的WLAN,兼容用户现有网络,保护客户现有投资。


 

 


 

专业安全,全面防护

完善的防火墙功能:提供安全区域划分、静态/动态黑名单功能、MAC和IP绑定、访问控制列表(ACL)和攻击防范等基本功能,还提供基于状态的检测过滤、虚拟防火墙、VLAN透传等功能。能够防御ARP欺骗、TCP报文标志位不合法、Large ICMP报文、SYN flood、DNS flood、地址扫描和端口扫描等多种恶意攻击。


 

实时的病毒防护:采用赛门铁克公司国际一流的防病毒技术,病毒检出率达到99%,从而迅速、准确查杀网络流量中的病毒等恶意代码。


 

精准的入侵防御:基于赛门铁克基于特征的入侵检测技术,实现零误报,精确识别并实时防范各种网络攻击和滥用行为。


 

丰富的VPN特性:支持IPSec VPN、L2TP VPN、SSL VPN、 MPLS VPN及GRE VPN等远程安全接入方式,同时CPU集成硬件加密引擎,提供超群的VPN处理性能。


 

 


 

智能上网行为管理

全面的流量管理:支持1200+种应用协议的识别,能精确检测迅雷、QQ、MSN、股票软件等应用程序,提供基于用户基于应用的限速、阻断等多种控制方式,保障网络核心业务正常运行。


 

海量网站过滤:URL库高达6500万条,搜索引擎关键字过滤、页面关键字过滤,规范员工上网行为、减少企业法律风险。


 

强大的反垃圾邮件能力:保护企业邮件服务器安全;根据邮件正文、标题、关键字、附件属性来控制员工的邮件行为,避免邮件泄密和不安全因素的引入。


 

细致的行为审计:可对各种P2P/IM、网络游戏、邮件和数据传输等行为提供细致的监控和记录,实现细粒度的网络行为审计管理。


 

 


 

简单易用

以用户为核心的安全策略,基于用户的访问控制、限流、网络应用控制和内容安全、策略路由等技术,提供细粒度的控制权限。


 

一体化安全策略,所有配置统一入口,减少跳转,快速部署。


 

基于WEB界面的专业配置向导,支持集中管理配置与安全审计,全面简化管理员操作流程。

 

二、USG5100 HSR多功能安全网关

华为USG5100HSR系列是面向大中型用户的千兆级多业务安全网关,提供高密度的交换接入,最大支持88个千兆接口。基于业界领先的软、硬件体系架构,融合了IPS、AV、URL 过滤、应用程序控制、邮件过滤等行业领先的专业安全技术,为用户提供强大、可扩展、持续的安全能力。在政府、金融、电力、电信、石油、教育、工业制造等行业得到广泛应用。


 

 

 

 

 

产品特点

性能出众,扩展灵活

性能优异,实现海量业务处理:采用先进的多核硬件架构与多线程并行处理机制,结合优化的安全业务处理流程,提供业界领先的高吞吐量与高并发连接能力,有效降低网络延时,提高客户体验。


 

丰富的VPN特性:支持IPSec VPN、L2TP VPN、SSL VPN、 MPLS VPN及GRE VPN等远程安全接入方式,同时CPU集成硬件加密引擎,提供超群的VPN处理性能。


 

高密度接口,适应不同应用场景需求:整机提供最多10个插槽,最大支持88个千兆接口,可灵活适应网络结构变化。


 

 


 

专业安全,信心保障

业界领先反病毒引擎,提供99%高精准检出率:基于Symantec多年积累的反病毒技术,采用文件级内容扫描的AV引擎,结合全球领先的仿真环境虚拟执行技术,提供高达99%的精准检出率,多次荣膺国际评测组织好评。


 

专业IPS引擎,让【变形】无所遁形:传统的基于攻击代码的防护方式,因为攻击种类的频繁变形,需要维护更新庞大签名库,使得IPS引擎不堪重负,检测性能低下,误报漏报率较高。USG采用Symantec领先的漏洞防护技术,针对漏洞(而非攻击代码)提供“虚拟补丁”, 让各种攻击变形无所遁形。


 

完善的反垃圾邮件能力,保护企业邮件服务器安全;根据邮件正文、标题、关键字、附件属性来控制员工的邮件行为,避免邮件泄密和不安全因素的引入。


 

专业团队实时更新,实现零日攻击防护:全球部署的蜜网系统和300+人的专业安全分析团队,持续追踪最新、最热门、最高危的系统漏洞和软件漏洞,以最快速的应对方案实现零日攻击防护,为您提供更安全的办公网络。


 

 


 

灵活配置,快速部署

以用户为核心的安全策略:基于用户的访问控制、限流、网络应用控制和内容安全、策略路由等技术,提供细粒度的控制权限,抛弃基于IP配置的复杂性,配置更加灵活、控制更加精准。


 

一体化策略设计:所有配置统一入口,在一个页面配置完所有策略,减少对象之间的跳转,简化配置步骤,避免漏配,提升上线速度。


 

专业配置向导:基于WEB界面的专业配置向导,采用人机对话方式引导管理员进行配置,全面提升管理员操作体验。

 

 

 

 

三、USG2110系列防火墙/UTM产品

 

USG2110 系列是专门面向中小企业、连锁机构、营业网点、SOHO企业推出的网络互联设备。该系列产品集防火墙、UTM、VPN、路由、无线(WIFI/3G)功能于一体,能够将多种业务部署在同一节点,在充分节约用户投资的情况下提供安全、灵活、便捷的一体化组网和接入解决方案,有效降低运维成本。


 

 

 

 

四、USG2000系列防火墙/UTM产品

 

USG2000系列产品是华为公司面向中小型企业/分支机构设计的新一代防火墙/UTM(United Threat Management,统一威胁管理)设备。USG2000基于业界领先的软、硬件体系架构,基于用户的安全策略融合了传统防火墙、VPN、入侵检测、防病毒、URL 过滤、应用程序控制、邮件过滤等行业领先的专业安全技术,可精细化管理1200余种网络应用,全面支持IPv6协议,为用户提供强大、可扩展、持续的安全能力。在政府、金融、电力、电信、石油、教育、工业制造等行业得到广泛应用。
USG2000系列产品包括: USG2130,USG2160,USG2210,USG2210E,USG2220,USG2220E,USG2230,USG2230E,USG2250,USG2250E等十个型号产品。均为模块化设备,提供多个扩展槽,支持多种I/O模块选配。


 


 

五、USG5100系列防火墙/UTM产品

 

USG5100系列产品是华为公司面向大中型企业和机构设计的新一代防火墙/UTM(United Threat Management,统一威胁管理)设备。USG5100基于业界领先的软、硬件体系架构,基于用户的安全策略融合了传统防火墙、VPN、入侵检测、防病毒、URL 过滤,应用程序控制,邮件过滤等行业领先的专业安全技术,可精细化管理1200余种网络应用,全面支持IPv6协议,为用户提供强大、可扩展、持续的安全能力。在政府、金融、电力、电信、石油、教育、工业制造等行业得到广泛应用。
USG5100系列产品包括: USG5120,USG5150,USG5160等三个型号产品。均为模块化设备,提供多个扩展槽,支持多种I/O模块选配。


 

 

 

六、USG5500系列防火墙/UTM产品

 

USG5500系列产品是华为公司面向大中型企业机构和数据中心设计的新一代防火墙/UTM(United Threat Management,统一威胁管理)设备。USG5500基于业界领先的软、硬件体系架构,基于用户的安全策略融合了传统防火墙、VPN、入侵检测、防病毒、URL 过滤、应用程序控制、邮件过滤等行业领先的专业安全技术,可精细化管理1200余种网络应用,全面支持IPv6协议,为用户提供强大、可扩展、持续的安全能力。在政府、金融、电力、电信、石油、教育、工业制造等行业得到广泛应用。
USG5500系列产品包括:USG5520S,USG5530S,USG5530,USG5550,USG5560等五个型号产品。均为模块化设备,提供多个扩展槽,支持多种I/O模块选配。


 

 

七、USG6000系列下一代防火墙

 

企业网络正向以移动宽带、大数据、社交化和云服务为核心的下一代网络演进。移动APP、Web2.0,社交网络和云应用让企业处于开放的网络环境,攻击者通过身份仿冒、网站挂马、恶意软件、僵尸网络等多种方式进行网络渗透,企业面临前所未有的安全风险,这一切传统防火墙却无能为力。 华为Secospace USG6600系列下一代防火墙应需而生,面向下一代网络环境,基于“ACTUAL”感知,为企业提供以应用层威胁防护为核心的下一代网络安全。


 

 

八、USG9500系列云数据中心安全网关

 

USG9000系列产品是华为技术有限公司为解决云数据中心、大型企业、教育、政府等网络的安全问题而自主研发的统一安全网关。USG9500基于业界领先的“NP+多核+分布式”架构,融合了NAT、VPN、IPS、Anti-DDoS等行业领先的专业安全技术,通过将交换、路由、安全服务整合到统一的设备中,提供给用户高性能保证、全面的虚拟化安全防护、超千种应用识别。USG9500在大型数据中心、大型企业、教育、政府、广电等行业和典型场景得到广泛应用。


 

 

九、USG2100 BSR安全路由网关

 

华为USG2100BSR安全路由网关集接入、交换、安全于一体,支持3G和无线接入,帮助企业实现全无线组网,是SOHO企业、小型办公室互联网接入的最佳之选。


 

十、USG2200 BSR安全路由网关

 

华为USG2200BSR安全路由网关集成丰富的防火墙、VPN和应用优化功能,有效保护企业网络免受外界攻击,精细化控制企业带宽,保障关键业务顺畅运行。同时该产品采用模块化设计,支持按需灵活扩展,能充分满足企业未来发展需求,是小企业、企业分支机构的理想之选。


 

 

十一、USG5100 BSR安全路由网关

 

华为USG5100BSR安全路由网关专为满足中型企业、大企业分支机构的高业务转发、高可靠性的需求而设计。该产品采用多核硬件和多线程并行处理技术提供高达1500Kpps的转发能力,通过模块化的设计提供强大的扩展能力,保证企业业务的连续运行并满足企业未来发展需求。


 

十二、NIP2000D/5000D

NIP2000D/5000D 系列IDS 产品,是华为自主研发的新一代入侵检测类产品, 其作用是帮助用户定位各种网络威胁,以及违反安全策略的流量,并提供详实、 有效的指导措施,进而实现防护-检测-响应一体化的解决方案。NIP 入侵检测系 统(IDS)融合了多种新一代的检测技术,坚持“全面检测、准确分析、多面展 现”的IDS 产品理念,是用户提升安全能力,完善安全保障措施的得力助手。


 

 

十三、NIP2000/5000

 

华为NIP系列入侵防御系统,面向大中企业、行业及运营商客户,用来防御网络威胁影响其正常的业务。NIP产品使用模块化引擎设计, 利用多种先进的检测技术,提供虚拟补丁、Web应用防护、客户端应用防护、恶意软件防护、Anti-DDoS及应用感知控制等功能。帮助组 织保障业务的连续性,数据的安全性,提供对相关法律法规的合规性。

华为NIP系统,采用电信级的高可靠性设计,提供对MPLS、VLAN等多种特殊协议的支持,可在多种环境灵活的部署。产品提供零配置上线的 部署能力,无需复杂的签名调整,无需人工设定网络参数及阈值基线,即可自动阻截各种业务威胁。华为NIP产品显著降低了部署的复杂性, 使整体的TCO成本得到有效的控制。


 

十四、AntiDDoS1000系列 DDoS防御系统

 

AntiDDoS1000系列是企业级的DDoS防护系统,可针对中小型企业、政府、金融机构和ICP服务商的关键在线业务系统提专业级防护方案,可精确防护各种流量型和应用层DDoS攻击,尤其是对CC攻击、连接类攻击、慢速类攻击、SSLDoS/DDoS攻击的防护效果显著,真正保护企业的在线业务永续无忧。


 

十五、AntiDDoS8000系列 DDoS防御系统

 

AntiDDoS8000系列产品是面向运营商、大型企业、数据中心和大型ICP服务商(门户网站、游戏服务商、在线视频、DNS服务商、CDN服务等)等用户的专业DDoS防护产品,该产品在传统流量型Anti-DDoS基础上重点加强了对应用层攻击的防护和IPv6-v4混合组网下攻击的防护能力,真正保护用户业务永续无忧。


 

十六、SVN2000&5000系列安全接入网关

 

SVN2000/5000系列产品是华为公司最新推出的一系列安全接入网关,采用电信级的可靠硬件平台,安全的实时嵌入式操作系统,为大中企业、政府、运营商提供了远程接入、移动办公、分支机构互联、云接入、多媒体隧道接入等安全解决方案。