Consultas
Este site utiliza cookies. Ao continuar navegando no site, você concorda com esse uso. Leia nossa política de privacidade>
USG9500 Series Terabit-Level Next-Generation Firewall
O USG9500 da Huawei é um firewall all-in-one de última geração em escala de terabits para data centers. Ele foi desenvolvido para provedores de serviços de nuvem, data centers (DC) de grande porte e redes de campus empresariais em grande escala.
Ele oferece desempenho de processamento em escala de terabits e 99,999% de confiabilidade. Ele integra vários funcionalidades de segurança, como Conversão de endereços de rede (NAT), Rede virtual privada (VPN), Sistema de proteção contra intrusão (IPS), virtualização e Reconhecimento de serviço (SA), a fim de ajudar as empresas a construírem DCs orientados por computação na nuvem com a proteção de segurança de borda, além de reduzir o investimento em equipamento e o Custo total de propriedade (TCO) por Mbit/s.
Oferece funções tradicionais, como NAT, VPN, IPS e antiDDoS, bem como funções avançadas, como reconhecimento de serviços, virtualização e segurança IPv6. Graças aos diversos serviços integrados, o USG9500 reduz de forma eficiente o TCO.
Utiliza o excelente software e o design do hardware para acomodar duas MPUs, espera ativa e balanceamento de carga, proporcionando 99,999% de disponibilidade. Os componentes de hot swap garantem atualização on-line contínua e expansão da capacidade.
Firewall duplo em escala de terabits líder do setor com taxa de transferência máxima de 1,92 Tbit/s e 2,56 bilhões de conexões simultâneas.
Modelo | USG9520 | USG9560 | USG9580 |
Slots de expansão | 3 | 8 | 16 |
Taxa de transferência máxima de firewall | 120 Gbit/s | 960 Gbit/s | 1,92 Tbit/s |
Número máximo de sessões simultâneas | 160.000.000 | 1.280.000.000 | 2.560.000.000 |
Funções básicas | Modo de roteamento/transparente/composto, detecção de validação de estado, lista de permissões e bloqueios, controle de acesso, Filtro de pacotes específico ao aplicativo (ASPF), divisão por zonas de segurança, firewall virtual, rota inteligente, balanceamento de carga | ||
NAT/CGN | NAT/PAT de destino, NAT NO-PAT, persistência de endereço NAT-IP de origem, agrupamento de pools de endereços IP de origem, servidor NAT, NAT bidirecional, Gateway de camada de aplicativo (NAT-ALG), expansão ilimitada de endereços IP, NAT de destino baseado em política, pré-alocação de intervalo de portas, modo de conexão entre nós, SMART NAT, NAT64, DS-Lite, 6RD (Rápida implantação de IPv6) | ||
Funções NGFW | Compatível com prevenção e detecção de intrusões, filtragem de URL, antivírus, prevenção contra perda de dados etc. | ||
PKI | Solicitações de certificado PKI (PKCS 10), autoridade de certificação (CA) Autenticações de PKI: EAP-SIM, EAP-AKA Protocolos de PKI: SCEP, OCSP e CMPv2 Certificado autoassinado |
||
Sistema virtual | Definição de Firewall virtual (VFW) 4.096, virtualização de VLAN, virtualização de zonas de segurança, recursos virtuais definidos pelo usuário, rota entre VFW, CAR de tráfego baseado em VFW | ||
Mitigação de ataques DDoS | Inundação de SYN, ICMP, TCP, UDP e DNS Verificação de porta, Smurf, Tear-drop e limpeza de IP Defesa de cabeçalho de expansão IPv6, detecção de TTL, detecção de TCP-mss e saída de log de ataque |
||
Prevenção contra vazamento de dados (DLP) | Identifica e filtra os arquivos e conteúdos transferidos. O USG9500 é capaz de identificar mais de 120 tipos de arquivo, mesmo que as extensões de nome de arquivo sejam alteradas de forma mal-intencionada. Além disso, o USG9500 é capaz de restaurar e implementar filtragem de conteúdo para mais de 30 tipos de arquivos, como Word, Excel, PPT, PDF e RAR, a fim de evitar o vazamento de informações essenciais da empresa. |
Se você já é um parceiro, clique aqui para obter mais recursos de marketing.
Clique aqui para visitar a zona do parceiro para verificar o status do pedido, gerenciar pedidos, obter suporte ou saber mais sobre os parceiros da Huawei.