Wyszukaj
  • USG9500 banner pc 1 2

    Terabitowa zapora nowej generacji serii USG9500

Opis

  • Opis
  • Cechy
  • Specyfikacje
  • Zasoby
  • Wsparcie techniczne
  • Dla partnerów

Terabitowa zapora sieciowa nowej generacji z serii USG9500

Uniwersalna zapora DC firmy Huawei, USG9500, zapewnia wydajność na poziomie terabitów dostawcom usług w chmurze i dużym korporacyjnym sieciom kampusowym. Szczycąc się niezawodnością na poziomie 99,999% i integrując podstawowe funkcje bezpieczeństwa, takie jak translacja adresów sieciowych (NAT), wirtualna sieć prywatna (VPN), system ochrony przed włamaniami (IPS), wirtualizacja i świadomość usług (SA), USG9500 zmniejsza inwestycje w sprzęt i całkowity koszt własności (TCO) na Mb/s, jednocześnie umożliwiając przedsiębiorstwom budowę centrów dystrybucji zorientowanych na przetwarzanie w chmurze z zaawansowanymi zabezpieczeniami.

Superior Performance

Terabitowa wydajność

Wiodąca w branży, podwójna, terabitowa zapora o maksymalnej przepustowości 1,92 Tb/s i obsługująca 2,56 miliarda jednoczesnych połączeń.

Business Protection

Łączy różne usługi zabezpieczeń

Oferuje nie tylko funkcje standardowe, takie jak NAT, VPN, IPS czy ochrona przed atakami DDoS, ale również funkcje dodatkowe, takie jak informacja o stanie usługi, wirtualizacja czy zabezpieczenia protokołu IPv6. Dzięki integracji różnych usług, zapora USG9500 pozwala ograniczyć łączny koszt posiadania.

Continuous Security

Wysoka dostępność

Wykorzystuje doskonałą konstrukcję oprogramowania i sprzętową, obsługującą podwójny tryb MPU, gotowość do pracy oraz równoważenie obciążenia, zapewniając dostępność na poziomie 99,999%. Elementy wymieniane podczas pracy zapewniają ciągłą aktualizację w sieci i rozszerzenie pojemności.

Specyfikacje

Model USG9520 USG9560 USG9580
Gniazda rozszerzeń 3 8 16
Maksymalna przepustowość zapory 120 Gb/s 960 Gb/s 1,92 Tb/s
Maksymalna liczba jednoczesnych sesji 160 000 000 1 280 000 000 2 560 000 000
Podstawowe funkcje Tryb routingu/przezroczysty/złożony, wykrywanie walidacji stanu, czarna i biała lista, kontrola dostępu, filtr pakietów specyficznych dla aplikacji (ASPF), podział strefy bezpieczeństwa, wirtualna zapora ogniowa, inteligentna trasa i równoważenie obciążenia
NAT/CGN Docelowy NAT/PAT, NAT NO-PAT, utrwalanie adresu źródłowego NAT-IP, grupowanie źródłowej puli adresów IP, serwer NAT, dwukierunkowy NAT, NAT-ALG Application Layer Gateway, nieograniczone rozszerzanie adresów IP, miejsce docelowe oparte na zasadach NAT, wstępna alokacja zakresu portów, tryb przypinania włosów, SMART NAT, NAT64, DS-Lite i 6RD (szybkie wdrażanie IPv6)
Funkcje NGFW Obsługuje wykrywanie i zapobieganie włamaniom, filtrowanie adresów URL, oprogramowanie antywirusowe, zapobieganie utracie danych itp.
PKI Żądania certyfikatu PKI (PKCS 10), urząd certyfikacji (CA)
Uwierzytelnienia PKI: EAP-SIM, EAP-AKA
Protokoły PKI: SCEP, OCSP i CMPv2
Certyfikat z podpisem własnym
System wirtualny 4096 - definicja wirtualnej zapory (VFW), wirtualizacja VLAN, wirtualizacja stref bezpieczeństwa, wirtualne zasoby zdefiniowane przez użytkownika, trasa między VFW i CAR ruchu opartego na VFW
Łagodzenie skutków DDoS SYN-flood, ICMP-flood, TCP-flood, UDP-flood oraz DNS-flood
Skanowanie portów, Smurf, Tear-drop i IP-Sweep
Ochrona nagłówka IPv6, wykrywanie TTL, wykrywanie TCP-mss i wyjście dziennika ataków
Zapobieganie wyciekom danych (DLP) Identyfikuje i filtruje przesłane pliki i zawartość. USG9500 może zidentyfikować ponad 120 typów plików, niezależnie od tego, czy rozszerzenia nazw plików zostały zmienione. Ponadto USG9500 może przywracać i wdrażać filtrowanie treści dla ponad 30 typów plików, takich jak pliki Word, Excel, PPT, PDF i RAR, aby zapobiec wyciekom krytycznych informacji przedsiębiorstwa.

Zasoby

Technical Support

TOP