6-1华为USG6500系列下一代防火墙华为USG6500下一代防火墙当前,智能手机、iPad等终端已经普及,移动应用程序、Web2
0、社交网络应用于企业运营的方方面面
企业网络边界变得模糊,信息安全问题日益复杂
通过IP和端口进行访问控制的传统的防护墙无法应对层出不穷的应用层威胁
华为USG6500系列下一代防火墙面向中小企业、企业分支和连锁机构,通过对应用、用户、内容、威胁、时间、位置6个维度的全面感知,提供精细的业务访问控制和加速
入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性
具备全面的防护功能,一机多能,有效降低管理成本
精细的带宽管理和Qo S优化能力有效降低企业的带宽租用费,确保关键业务体验
持续、简单、高效地提供下一代网络安全
U SG6500 下一代防火墙华为USG6500系列下一代防火墙产品特性传统防火墙主要通过端口和IP进行访问控制,下一代防火墙的核心功能依然是访问控制
USG6000在控制的维度和精细程度上都有很大的提高:• 一体化防护:从应用、用户、内容、时间、威胁、位置6个维度进行一体化的管控和防御
内容层的防御与应用识别深度结合,一体化处理
例如: 识别出Oracle的流量,进而针对性地进行对应的入侵防御,效率更高,误报更少
• 基于应用: 运用多种技术手段,准确识别包括移动应用及Web应用内的6000+应用协议及应用的不同功能,继而进行访问控制和业务加速
例如:区分微信的语音和文字后采取不同的控制策略
• 基于用户:通过Radius、LDAP、AD等8种用户识别手段集成已有用户认证系统简化管理
基于用户进行访问控制、QoS管理和深度防护
• 基于位置:与全球位置信息结合,识别流量发起的位置信息;掌控应用和攻击发起的位置,第一时间发现网络异常情况
根据位置信息可以实现对不同区域访问流量的差