Domande
Il prodotto USG9500 è un firewall di nuova generazione di livello terabit per data center in soluzione unica, per fornitori di servizi cloud, DC e reti di campus aziendali di grandi dimensioni.
Il firewall USG9500 offre prestazioni di elaborazione a livello di terabit e un'affidabilità del 99,999%. Integra numerose funzionalità di sicurezza quali NAT (Network Address Translation), VPN (Virtual Private Network), IPS (Intrusion Protection System), virtualizzazione e riconoscimento del servizio (SA) per supportare le aziende nella creazione di DC orientati al cloud computing sotto protezione e per ridurre l'investimento in locali tecnici e i costi totali di proprietà (TCO) per Mbit/s.
Il firewall a doppio livello terabit più avanzato del settore, con un throughput massimo di 1,92 Tbit/s e 2,56 miliardi di connessioni simultanee.
Offre funzionalità tradizionali come NAT, VPN, IPS e anti-DDoS e funzionalità avanzate come riconoscimento del servizio, virtualizzazione e sicurezza IPv6. Con più servizi integrati, il firewall USG9500 riduce efficacemente i costi totali di proprietà (TCO).
Utilizza un eccellente design hardware e software per supportare il doppio MPU, l'hot standby e il bilanciamento del carico, offrendo un'elevata disponibilità al 99,999%. I componenti con capacità hot-swap garantiscono l'aggiornamento online continuo e l'espansione delle capacità.
Modello | USG9520 | USG9560 | USG9580 |
Slot di espansione | 3 | 8 | 16 |
Throughput massimo del firewall | 120 Gbit/s | 960 Gbit/s | 1,92 Tbit/s |
Numero massimo di sessioni simultanee | 160.000.000 | 1.280.000.000 | 2.560.000.000 |
Funzioni di base | Modalità Instradamento/Trasparente/Composita, rilevamento convalida dello stato, blacklist e whitelist, controllo degli accessi, filtro pacchetti specifico per applicazioni (ASPF), partizione zone di protezione, firewall virtuale, instradamento intelligente e bilanciamento del carico | ||
NAT/CGN | Destinazione NAT/PAT, NAT NO-PAT, persistenza dell'indirizzo NAT-IP di origine, raggruppamento pool di indirizzi IP di origine, server NAT, NAT bidirezionale, gateway di livello applicazione NAT (NAT-ALG), espansione illimitata indirizzo IP, NAT di destinazione basato su criteri, allocazione anticipata dell'intervallo delle porte, modalità hairpinning, NAT intelligente, NAT64, DS-Lite e 6RD (implementazione IPv6 rapida) | ||
Funzionalità di NGFW | Supporta il rilevamento e la prevenzione delle intrusioni, il filtro URL, l'antivirus, la prevenzione della perdita di dati e così via. | ||
PKI | Richieste certificato PKI (PKCS 10), autorità di certificazione (AC) Autenticazioni PKI: EAP-SIM, EAP-AKA Protocolli PKI: SCEP, OCSP e CMPv2 Certificato autofirmato |
||
Sistema virtuale | 4.096 definizioni del firewall virtuale (VFW), virtualizzazione VLAN, virtualizzazione zone di sicurezza, risorse virtuali definite dall'utente, instradamento tra VFW e CAR di traffico basato su VFW | ||
Mitigazione DDoS | Per attacchi SYN flood, ICMP flood; TCP flood, UDP flood e DNS flood Per attacchi port scan, smurf, tear-drop e IP sweep Difesa intestazione-estensione-IPv6, rilevamento TTL, rilevamento TCP-mss ed emissione registri attacchi |
||
Prevenzione della perdita di dati (DLP) | Identifica e filtra i file e i contenuti trasferiti. Il firewall USG9500 è in grado di identificare più di 120 tipi di file, indipendentemente dal fatto che le estensioni dei nomi dei file vengano o meno modificate in modo dannoso. Inoltre, il firewall USG9500 è in grado di ripristinare e implementare il filtro dei contenuti per oltre 30 tipi di file, come Word, Excel, PPT, PDF e RAR, per prevenire perdite di informazioni aziendali critiche. |
Se sei già un partner, fai clic qui per ricevere altre risorse di marketing.
Fai clic qui per visitare l'area dedicata ai partner per verificare lo stato della richiesta, gestire gli ordini, richiedere supporto o conoscere ulteriori informazioni sui partner Huawei.