Брандмауэры следующего поколения с фиксированной конфигурацией серии Huawei HiSecEngine USG6500E - это брандмауэры корпоративного класса, предназначенные для малых и средних предприятий и цепочных организаций.


| Код продукции | USG6525E-AC | USG6555E-AC | USG6565E-AC | USG6585E-AC |
| Размеры (H x W x D) мм | 43.6 х 442 х 420 | 43.6 х 442 х 420 | 43.6 х 442 х 420 | 43.6 х 442 х 420 |
| Фактор формы/высота | 1U | 1U | 1U | 1U |
| Фиксированный интерфейс | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN |
|
Внешнее хранилище
|
Необязательно, поддерживается карта SSD (M.2), 64 ГБ/240 ГБ | Необязательно, поддерживается карта SSD (M.2), 240 ГБ | Необязательно, поддерживается карта SSD (M.2), 240 ГБ | Необязательно, поддерживается карта SSD (M.2), 240 ГБ |
| Пропускная способность брандмауэра1 (1518/512/64-байт, UDP) | 2/2/2 Гбит/с | 4/4/3.6 Гбит/с | 6/6/3.6 Гбит/с | 9/8/4 Гбит/с |
| Пропускная способность FW + SA + IPS2 | 10,5 Гбит/с | 2.1 Гбит/с | 2.2 Гбит/с | 2.2 Гбит/с |
| FW + SA + IPS + Пропускная способность антивируса2 | 10,5 Гбит/с | 20,0 Гбит/с | 2.2 Гбит/с | 2.2 Гбит/с |
| Одновременные сессии (HTTP1.1)1 | 3,000,000 | 4,000,000 | 4,000,000 | 4,000,000 |
| Новые сессии/вторая (HTTP1.1)1 | 70,000 | 78,000 | 80,000 | 80,000 |
USG6585E-ACСпецификация |
|
| Описание | USG6585E AC Host (2*10GE (SFP+) + 8*GE Combo + 2*GE WAN, мощность переменного тока) |
| Размеры (H x W x D) мм | 43.6 х 442 х 420 |
| Фактор формы/высота | 1U |
| Фиксированный интерфейс | 2 x 10GE (SFP+) + 8 x GE Combo + 2 x GE WAN |
| Выделенный порт управления | Да, да. |
| Порт USB | 1 x USB 2.0 + 1 x USB 3.0 |
| Вес (полной конфигурации) | 50,8 кг |
| Внешнее хранилище | Необязательно, поддерживается карта SSD (M.2), 240 ГБ |
| Электрическое питание переменного тока | от 100 до 240 В |
| Типичное потребление энергии машины | 35 Вт |
| Электрические источники | Единое источник питания переменного тока; дополнительные двойные источники питания переменного тока |
| Окружающая среда (температура/влажность) |
Температура: 0°С до 45°В Влажность: от 5% до 95%, неконденсирующая |
| Нерабочая среда |
Температура: -40°С до +70°В Влажность: от 5% до 95%, неконденсирующая |
| Пропускная способность брандмауэра1 (1518/512/64-байт, UDP) | 9/8/4 Гбит/с |
| Задержка брандмауэра (64 байта, UDP) | 18 μs |
| Пропускная способность FW + SA + IPS2 | 2.2 Гбит/с |
| FW + SA + IPS + Пропускная способность антивируса2 | 2.2 Гбит/с |
| Одновременные сессии (HTTP1.1)1 | 4,000,000 |
| Новые сессии/вторая (HTTP1.1)1 | 80,000 |
| Максимальные IPsec VPN-тунели (GW до GW) | 4,000 |
| Максимальные IPsec VPN-тунели (от клиента до GW) | 4,000 |
| Пропускная способность IPsec VPN1 (AES-256 + SHA256, 1420 байтов) | 6 Гбит/с |
| Пропускная способность проверки SSL3 | 550 Мбит/с |
| Одновременные пользователи SSL VPN (по умолчанию/максимально) | 100/1000 |
| Политика безопасности (максимум) | 15,000 |
| Виртуальные брандмауэры | 100 |
| Фильтрация URL: Категории | Более 130 |
| Фильтрация URL: URL | База данных более 120 миллионов URL-адресов в облаке |
| Автоматизированная обратная связь и IPS Обновления подписи | Да, да. |
|
Экосистема третьих сторон и открытого исходного кода
|
Открытый API для интеграции с продуктами третьих сторон, обеспечивающий интерфейсы RESTful и NetConf Другие сторонние программные средства управления на основе SNMP, SSH и Syslog Сотрудничество с сторонними инструментами, такими как Tufin, AlgoSec и FireMon Сотрудничество с анти-APT-решением |
| Централизованное управление | Централизованная конфигурация, регистрация, мониторинг и отчетность выполняются Huawei eSight и eLog |
| VLAN (максимум) | 4094 |
| Интерфейсы VLANIF (максимум) | 1024 |
|
1. Производительность тестируется в идеальных условиях на основе RFC2544 и RFC3511. Фактический результат может варьироваться в зависимости от среды развертывания. 2. Производительность антивирусов, IPS и SA измеряется с помощью файлов HTTP на 100 КБ. 3. Пропускная способность проверки SSL измеряется с включенным IPS и трафиком HTTPS с использованием TLS v1.2 с AES128-GCM-SHA256. *SA: указывает на осведомленность о сервисе. |
|
| Местное хранение | Необязательно, поддерживается карта SSD (M.2), 64 ГБ/240 ГБ |
| Интегрированная защита | Предоставляет брандмауэр, VPN, предотвращение вторжений, антивирус, предотвращение утечек данных, управление пропускной способностью, анти-DDoS, фильтрацию URL-адресов и антиспам-функции. |
| Идентификация и контроль применения | Идентифицирует более 6000 приложений с гранулированностью контроля доступа к функциям приложений, например, различая текст и голос WeChat.Комбинирует идентификацию приложений с обнаружением вторжений, антивирусов и фильтрации данных, улучшая производительность и точность обнаружения. |
| Управление пропускной способностью | Управляет пропускной способностью пользователя и IP-адреса, а также определяет сервисные приложения, чтобы обеспечить доступ к сети ключевых сервисов и пользователей.Методы контроля включают ограничение максимальной пропускной способности, обеспечивая минимальную пропускную способность, применяя PBR и изменяя приоритеты пересылки заявок. |
| Предотвращение вторжений и защита Интернета | Получает свежую информацию о угрозах своевременно для точного обнаружения и защиты от атак на основе уязвимостей.включая SQL-инжекцию и атаки XSS. |
| AAPT | Работает с локальным или облачным песочником для обнаружения и блокировки вредоносных файлов. Шифрованный трафик не нуждается в дешифровке. Он может ассоциироваться с платформой анализа больших данных CIS для обнаружения угроз в шифрованном трафике. Он активно реагирует на злонамеренное сканирование поведения и сотрудничает с CIS для анализа поведения, чтобы быстро обнаружить и записать злонамеренное поведение,защита предприятия от угроз в реальном времени. |
| Режим управления облаком | Запускает аутентификацию и регистрацию на платформе управления облаком для внедрения plug-and-play и упрощения создания и развертывания сети. Удалённое управление конфигурацией услуг, мониторинг устройств и управление неисправностями используются для реализации облачного управления массовыми устройствами. |
| Осознание безопасности облачных приложений | Управляет корпоративными облачными приложениями усовершенствованным и дифференцированным способом для удовлетворения требований предприятий к управлению облачными приложениями. |
