Jeśli potrzebujesz pomocy, kliknij tutaj:

Terabitowa zapora sieciowa nowej generacji z serii USG9500

Uniwersalna zapora DC firmy Huawei, USG9500, zapewnia wydajność na poziomie terabitów dostawcom usług w chmurze i dużym korporacyjnym sieciom kampusowym. Szczycąc się niezawodnością na poziomie 99,999% i integrując podstawowe funkcje bezpieczeństwa, takie jak translacja adresów sieciowych (NAT), wirtualna sieć prywatna (VPN), system ochrony przed włamaniami (IPS), wirtualizacja i świadomość usług (SA), USG9500 zmniejsza inwestycje w sprzęt i całkowity koszt własności (TCO) na Mb/s, jednocześnie umożliwiając przedsiębiorstwom budowę centrów dystrybucji zorientowanych na przetwarzanie w chmurze z zaawansowanymi zabezpieczeniami.

Huawei

Specyfikacje

Model USG9520 USG9560 USG9580
Gniazda rozszerzeń 3 8 16
Maksymalna przepustowość zapory 120 Gb/s 960 Gb/s 1,92 Tb/s
Maksymalna liczba jednoczesnych sesji 160 000 000 1 280 000 000 2 560 000 000
Podstawowe funkcje Tryb routingu/przezroczysty/złożony, wykrywanie walidacji stanu, czarna i biała lista, kontrola dostępu, filtr pakietów specyficznych dla aplikacji (ASPF), podział strefy bezpieczeństwa, wirtualna zapora ogniowa, inteligentna trasa i równoważenie obciążenia
NAT/CGN Docelowy NAT/PAT, NAT NO-PAT, utrwalanie adresu źródłowego NAT-IP, grupowanie źródłowej puli adresów IP, serwer NAT, dwukierunkowy NAT, NAT-ALG Application Layer Gateway, nieograniczone rozszerzanie adresów IP, miejsce docelowe oparte na zasadach NAT, wstępna alokacja zakresu portów, tryb przypinania włosów, SMART NAT, NAT64, DS-Lite i 6RD (szybkie wdrażanie IPv6)
Funkcje NGFW Obsługuje wykrywanie i zapobieganie włamaniom, filtrowanie adresów URL, oprogramowanie antywirusowe, zapobieganie utracie danych itp.
PKI Żądania certyfikatu PKI (PKCS 10), urząd certyfikacji (CA)
Uwierzytelnienia PKI: EAP-SIM, EAP-AKA
Protokoły PKI: SCEP, OCSP i CMPv2
Certyfikat z podpisem własnym
System wirtualny 4096 - definicja wirtualnej zapory (VFW), wirtualizacja VLAN, wirtualizacja stref bezpieczeństwa, wirtualne zasoby zdefiniowane przez użytkownika, trasa między VFW i CAR ruchu opartego na VFW
Łagodzenie skutków DDoS SYN-flood, ICMP-flood, TCP-flood, UDP-flood oraz DNS-flood
Skanowanie portów, Smurf, Tear-drop i IP-Sweep
Ochrona nagłówka IPv6, wykrywanie TTL, wykrywanie TCP-mss i wyjście dziennika ataków
Zapobieganie wyciekom danych (DLP) Identyfikuje i filtruje przesłane pliki i zawartość. USG9500 może zidentyfikować ponad 120 typów plików, niezależnie od tego, czy rozszerzenia nazw plików zostały zmienione. Ponadto USG9500 może przywracać i wdrażać filtrowanie treści dla ponad 30 typów plików, takich jak pliki Word, Excel, PPT, PDF i RAR, aby zapobiec wyciekom krytycznych informacji przedsiębiorstwa.

Dla partnerów

Jeśli jesteś już partnerem, kliknij tutaj, aby uzyskać więcej materiałów marketingowych.
Kliknij tutaj,  aby odwiedzić strefę partnerską w celu sprawdzenia statusu zapytania, zarządzania zamówieniami, uzyskania wsparcia lub dodatkowych informacji o partnerach Huawei.