华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

华为eKitEngine USG6000F-S30-AC防火墙产品规格

带机量建议 400
防火墙吞吐量IPv4(1518/512-byte, UDP) 3 Gbps
防火墙吞吐量IPv6(1518/512-byte, UDP) 3 Gbps
应用层吞吐量 2.4Gbps
FW + SA吞吐量 1.8 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 1.5 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 1Gbps
最大并发连接数 50万
每秒新建连接数 3万
IPSec吞吐量 (AES-256 + SHA256, 1420-byte) 3Gbps
IPSec VPN隧道数 2,000
SSL VPN吞吐 300 Mbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/1000
最大安全策略 3,000
虚拟防火墙 10
固定接口 2*10GE (SFP+) + 10*GE+1*console+1*USB+SD卡槽
产品形态 桌面
尺寸(W×D×H)mm 250*210*43.6
存储 64GB/128GB Micro-SD卡
电源 外置适配器,36W交流电源模块(02221468)

华为eKitEngine USG6000F-S系列AI防火墙

数字化浪潮正在席卷全球,广泛的连接、爆炸式增长的数据以及蓬勃发展的智能应用正在深刻改变人类的生活和工作方式,企业业务的数字化和云服务化推动着企业网络的变革,同时也给网络安全带来了更大的挑战:威胁增多,未知威胁变异加快且隐蔽度高;用户对安全业务需求逐渐增长,性能和时延成为瓶颈;海量的安全策略和日志,威胁处置和运维耗时巨大。防火墙作为网络边界的“第一道门”是当前企业安全防护的首选,然而传统防火墙通常只能基于签名实现威胁的分析和阻断,该方法对未知威胁无有效的处置方法,同时威胁的实效依赖运维人员的专业度。这种单点、被动、事中防御的方式已经不能有效的解决未知威胁攻击,对于隐匿于加密流量中的威胁更是难以有效的识别。

华为推出eKitEngine  USG6000F-S系列AI防火墙,提供桌面款和1U盒式多种设备形态,通过全新软硬件架构,打造具备智能防御、卓越性能、极简运维三大关键能力的新一代AI防火墙。USG6000F-S系列使用智能技术赋能边界防御,精准阻断已知和未知威胁;内置多个安全专用加速引擎有效提升转发、内容安全检测、IPSec等关键业务处理性能;通过安全运维平台实现防火墙、入侵防御、抗DDoS等多类安全产品的统一管理和运维,降低安全运维OPEX。

产品亮点

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

卓越性能

eKitEngine  USG6000F-S系列AI防火墙使用全新软硬件架构,通过自适应安全引擎(ASE)为业务模块动态分配资源,最大限度提高资源利用率,提升整体业务性能;同时针对核心业务,使用NP(Network  Prosessor)、模式匹配、加解密协处理引擎,有效提升小包转发性能、降低转发时延,增强应用识别和入侵防御检测以及IPSec等业务性能。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

智能防御

eKitEngine USG6000F-S系列AI防火墙提供应用识别、入侵防御(IPS)、反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。

传统IPS签名生产使用人工分析制作的方式,生产效率低,签名的准确度对专家经验的依赖度高。华为创新使用智能技术+专家经验赋能采用智能云端入侵防御签名生产的方式,签名生产率较人工提升30倍,同时降低人工分析带入的误差,持续提升入侵检测的准确度。

内置支持基于智能技术的防病毒内容检测引擎(CDE),具有未知威胁检测能力,CDE(Content-based  Detection  Engine)可提供数据深度分析,暴露威胁的细节,快速检测恶意文件,有效提高威胁检出率。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

极简运维

eKitEngine  USG6000F-S系列提供全新的Web  UI界面,以威胁可视化定义新安全界面,直观呈现设备状态、告警、流量、威胁事件等关键信息,实现多维数据钻取,关注客户的使用体验,不断改进易用性,简化运维。

融合云管理方案,即插即用,实现极速简易开局。安全控制器组件化融入AC-Campus,实现统一管理,策略下发,有效提升防火墙运维管理。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

丰富的网络特性

华为eKitEngine USG6000F-S系列还提供了VPN、IPv6等丰富的网络特性。

●  支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、DSVPN,MPLS VPN、GRE,IPSec Over GRE,GRE Over IPSec等。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

● 提供安全丰富的IPv6网络切换能力、策略管控能力、安全防护能力以及业务可视能力,有效帮助政府、媒资、运营商、互联网、金融等行业进行IPv6改造建设。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

● 提供基于多出口链路的动/静态智能选路功能,根据管理员设置的链路带宽、权重、优先级选择出接口,按照不同的选路方式转发流量到各条链路上,并根据各条链路的实时状态动态调整分配结果,以此提高链路资源的利用率和用户体验。

丰联动华为乾坤安全云服务解决方案

大部分威胁攻击来源于网络流量,通过在本地网络出口部署防火墙与华为乾坤安全云服务联动,实现威胁自动分析处置,在保证内网和外网互通的同时,能够有效拦截流量攻击威胁,针对外部攻击源进行自动化处置,保护企业网络资源。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

通过防火墙联动华为乾坤安全云服务,可按需获取边界防护与响应等安全服务,轻量部署、云端统一运维,有效减少硬件产品堆叠,极大降低企业安全投资和运维难度。

华为坤灵USG6000F-S30-AC防火墙 eKitEngine USG6000F-S30交流主机(10*GE RJ45 + 2*10GE SFP+,1*电源适配器,含SSL VPN 100用户)

产品规格

型号 USG6000F-S30 USG6000F-S50 USG6000F-S112 USG6000F-S115 USG6000F-S125
固定端口 业务口 10*GE RJ45 + 2*10 GE SFP
USB 1 × USB2.0
硬盘 选配,请根据需要从华为公司选购64GB的Micro SD卡
机箱高度 桌面款 1U半深款
尺寸 (W×D×H) mm 250 x 210 x 43.6 420 x 220 x 43.6
风扇数量 无风扇
散热 自然散热
最大功耗 22.5 W 27.4 W
电源(AC)输入电压 100 V-240 V, 50 Hz/60 Hz
电源(AC)冗余 单电源
重量 1.55 kg 2.32 kg
工作环境 温度 0~45℃
相对湿度 5%RH~95%RH,无冷凝
存储环境 温度 -40℃~70℃
相对湿度 5%RH~95%RH,无冷凝
安规认证 IEC/EN/UL 62368-1
EMC认证 EN 55032,EN 55035,EN 300 386,GB/T 9254VCCI-CISPR32,AS/NZS CISPR32

 

型号 USG6000F-S12 USG6000F-S13
固定端口 业务口 2*GE RJ45 + 8*GE COMBO + 2*10GE SFP+
USB 2×USB2.0
硬盘 选配,M.2固态硬盘(64GB/240GB/960GB),可热插拔
机箱高度 1U
尺寸(W×D×H) mm 442 × 420 × 43.6
风扇 1个可插拔风扇
散热(气流走向) 前面板进,后面板出
最大功耗 45.3W
电源(AC)输入电压 100 V-240 V, 50 Hz/60 Hz
电源(AC)冗余 选配双电源
重量(空配) 5.95kg
工作环境 温度 0~45℃
湿度 5%-95%非凝露
存储环境 温度 -40℃~70℃
湿度 5%~95%
安规认证 IEC/EN/UL 62368-1
EMC认证 EN 55032,EN 55035,EN 300 386,GB/T 9254VCCI-CISPR32,AS/NZS CISPR32

 

型号 USG6000F-S150 USG6000F-S160 USG6000F-S180 USG6000F-S200
固定端口 业务口 2*GE RJ45 + 8*GE COMBO + 2*10GE SFP+ 16*GE RJ45 + 8*GE COMBO + 2*10GE SFP+(支持2对bypass接口)
USB 2×USB2.0 1×USB2.0
硬盘 选配,M.2固态硬盘(64GB/240GB/960GB),可热插拔
机箱高度 1U
尺寸(W×D×H) mm 442 × 420 × 43.6
风扇 1个可插拔风扇
散热(气流走向) 前面板进,后面板出
最大功耗 36.8W 53.2W
电源(AC)输入电压 100 V-240 V, 50 Hz/60 Hz
电源(AC)冗余 选配双电源
重量(空配) 5.46kg 5.816kg
工作环境 温度 0~45℃
湿度 5%-95%非凝露
存储环境 温度 -40℃~70℃
湿度 5%~95%
安规认证 IEC/EN/UL 62368-1
EMC认证 EN 55032,EN 55035,EN 300 386,GB/T 9254VCCI-CISPR32,AS/NZS CISPR32

 

型号 USG6000F-S230 USG6000F-S260 USG6000F-S330 USG6000F-S500
固定端口 业务口 6*10GE(SFP+) +4*GE(SFP)+8*GE Combo+4*GE(RJ45)
USB 1 × USB 3.0
Bypass插卡 支持2个电bypass或光bypass插卡
硬盘 可选配2.5英寸SATA硬盘(240GB/480GB/960GB/1.92TB/3.84TB),可热插拔
机箱高度 1U
尺寸 (W×D×H) mm 442 × 420 × 43.6
风扇数量 1个可插拔风扇
散热(气流走向) 前面板进,后面板出
最大功耗 162.4 W
电源(AC)输入电压 100 V-240 V, 50 Hz/60 Hz
电源(AC)冗余 支持选购双电源,形成1+1冗余备份
重量(空配) 5.46 kg 6.3 kg
工作环境 温度 0~45℃
湿度 5%RH~95%RH,无冷凝
存储环境 温度 -40℃~70℃
湿度 5%RH~95%RH,无冷凝
安规认证 IEC/EN/UL 62368-1
EMC认证 EN 55032,EN 55035,EN 300 386,GB/T 9254VCCI-CISPR32,AS/NZS CISPR32

型号 USG6000F-S530 USG6000F-S600
固定端口 业务口 2*100GE(QSFP28) + 2*40G(QSFP+)+ 4*SFP28 + 10*SFP+ + 8GE COMBO
USB 1 × USB 3.0
Bypass插卡 支持2个电bypass或光bypass插卡
硬盘 可选配2.5英寸SATA硬盘(240GB/480GB/960GB/1.92TB/3.84TB),可热插拔
机箱高度 1U
尺寸 (W×D×H) mm 442 × 420 × 43.6
风扇数量 3+1冗余备份
散热(气流走向) 前面板进,后面板出
最大功耗 183 W
电源(AC)输入电压 100 V-240 V, 50 Hz/60 Hz
电源(AC)冗余 标配双电源,1+1冗余备份
重量(空配) 8.035 kg
工作环境 温度 0~45℃
湿度 5%RH~95%RH,无冷凝
存储环境 温度 -40℃~70℃
湿度 5%RH~95%RH,无冷凝
安规认证 IEC/EN/UL 62368-1
EMC认证 EN 55032,EN 55035,EN 300 386,GB/T 9254VCCI-CISPR32,AS/NZS CISPR32

产品软件规格(为方便展示,规格表中采用设备简称)

型号 USG6000F-S112 USG6000F-S115 USG6000F-S125 USG6000F-S30 USG6000F-S50
带机量建议 300 400 550 400 600
防火墙吞吐量IPv4(1518/512/64-byte,UDP) 1.2/1.2/1.2 Gbps 1.5/1.5/1.5 Gbps 2.5/2.5/2.5 Gbps 3/3/3 Gbps 4/4/3.6Gbps
防火墙吞吐量IPv6(1518/512/64-byte,UDP) 1.2/1.2/1.2 Gbps 1.5/1.5/1.5 Gbps 2.5/2.5/2.5 Gbps 3/3/3 Gbps 4/4/3.6Gbps
应用层吞吐量 0.9 Gbps 1.2 Gbps 2 Gbps 2.4 Gbps 3.2 Gbps
FW + SA吞吐量 0.8 Gbps 1.2 Gbps 1.5 Gbps 1.8 Gbps 2.2 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 0.6 Gbps 1 Gbps 1.2 Gbps 1.5 Gbps 1.5 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 0.5 Gbps 0.8 Gbps 1 Gbps 1 Gbps 1.2 Gbps
最大并发连接数 50万 50万 100万 50万 50万
每秒新建连接数 1.5万 2万 3万 3万 3万
IPSec吞吐量 (AES-256+ SHA256, 1420-byte) 0.5 Gbps 1 Gbps 2 Gbps 3 Gbps 3.5 Gbps
IPSec VPN隧道数 500 500 1000 2,000 2,000
SSL VPN吞吐 150 Mbps 200 Mbps 300 Mbps 300 Mbps 300 Mbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/300 100/300 100/500 100/1000 100/1000
最大安全策略 3,000 3,000 3,000 3,000 3,000
虚拟防火墙 / / / 10 20

 

型号 USG6000F-S12 USG6000F-S13
带机量建议 500 700
防火墙吞吐量IPv4(1518/512/64-byte,UDP) 2/2/2 Gbps 3/3/3 Gbps
防火墙吞吐量IPv6(1518/512/64-byte,UDP) 2/2/2 Gbps 3/3/3 Gbps
应用层吞吐量 1.8 Gbps 2.4 Gbps
FW + SA吞吐量 1.7 Gbps 2 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 1.6 Gbps 1.8 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 1.4 Gbps 1.6 Gbps
最大并发连接数 250万 350万
每秒新建连接数 6万 8万
IPSec吞吐量 (AES-256+ SHA256, 1420-byte) 1.8 Gbps 3 Gbps
IPSec VPN隧道数 4,000 4,000
SSL VPN吞吐 300 Mbps 400 Mbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/800 100/900
最大安全策略 15,000 15,000
虚拟防火墙 100 100

 

型号 USG6000F-S150 USG6000F-S160 USG6000F-S180 USG6000F-S200
带机量建议 1000 1500 2000 2500
防火墙吞吐量IPv4(1518/512/64-byte,UDP) 4/4/4 Gbps 6/6/4 Gbps 8/8/5 Gbps 10/10/5Gbps
防火墙吞吐量IPv6(1518/512/64-byte,UDP) 4/4/4 Gbps 6/6/4 Gbps 8/8/5 Gbps 10/10/5Gbps
应用层吞吐量 3.2 Gbps 4.8 Gbps 6.4 Gbps 8 Gbps
FW + SA吞吐量 2.2 Gbps 2.5 Gbps 3 Gbps 4.5 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 2.1 Gbps 2.2 Gbps 2.5 Gbps 3 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 1.8 Gbps 2 Gbps 2 Gbps 2.5 Gbps
最大并发连接数 300万 400万 400万 400万
每秒新建连接数 8万 8万 10万 12万
IPSec吞吐量 (AES-256+ SHA256, 1420-byte) 3.5 Gbps 3.7 Gbps 4 Gbps 5.6 Gbps
IPSec VPN隧道数 4,000 4,000 4,000 4,000
SSL VPN吞吐 500 Mbps 500 Mbps 700 Mbps 700 Mbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/1000 100/1000 100/1000 100/1000
最大安全策略 15,000 15,000 15,000 15,000
虚拟防火墙 100 100 100 100

 

型号 USG6000F-S230 USG6000F-S260 USG6000F-S330 USG6000F-S500
带机量建议 3200 4500 6000 7200
防火墙吞吐量IPv4(1518/512/64-byte, UDP) 13/13/13Gbps 16/16/16 Gbps 23 /23 /23 Gbps 30 /30 /30 Gbps
防火墙吞吐量IPv6(1518/512/64-byte, UDP) 13/13/13Gbps 16/16/16 Gbps 23 /23 /23 Gbps 30 /30 /30 Gbps
应用层吞吐量 10.4 Gbps 12.8 Gbps 18.4 Gbps 24 Gbps
FW + SA吞吐量 8 Gbps 12 Gbps 13 Gbps 16 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 6 Gbps 6 Gbps 11 Gbps 14 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 5 Gbps 9 Gbps 10 Gbps 12 Gbps
最大并发连接数 700万 1000万 1000万 1200万
每秒新建连接数 15万 20万 25万 25万
IPSec吞吐量 (AES-256+ SHA256, 1420-byte) 10 Gbps 15 Gbps 15 Gbps 25 Gbps
IPSec VPN隧道数 10,000 15,000 15000 20000
SSL VPN吞吐 1 Gbps 1G bps 1.2 Gbps 1.8 Gbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/5000 100/5000 100/8000 100/10000
最大安全策略 50,000 50,000 50000 50000
虚拟防火墙 2,048 2,048 2048 2048

 

型号 USG6000F-S530 USG6000F-S600
带机量建议 8500 10000
防火墙吞吐量IPv4(1518/512/64-byte,UDP) 36/36/36 Gbps 40/40/40 Gbps
防火墙吞吐量IPv6(1518/512/64-byte,UDP) 36/36/36 Gbps 40/40/40 Gbps
应用层吞吐量 28 Gbps 32 Gbps
FW + SA吞吐量 20 Gbps 23 Gbps
NGFW吞吐(防火墙 +应用识别 + 入侵防御) 16 Gbps 18 Gbps
威胁防护(防火墙 +应用识别 + 入侵防御+防病毒) 13 Gbps 15 Gbps
最大并发连接数 1500万 2000万
每秒新建连接数 30万 50万
IPSec吞吐量 (AES-256 + SHA256,1420-byte) 26 Gbps 30 Gbps
IPSec VPN隧道数 20000 20000
SSL VPN吞吐 2.5 Gbps 3 Gbps
并发SSL VPN用户数(默认授权数/最大并发用户数) 100/10000 100/10000
最大安全策略 150000 150000
虚拟防火墙 2048 2048

性能测试基于RFC2544、3511标准在理想条件下进行,实际结果可能因部署环境而异

SA性能测试使用100KB的HTTP文件进行测量

NGFW吞吐量测试在启用防火墙、SA和IPS的情况下进行,性能测试使用100KB的HTTP文件

NGFW吞吐量测试在启用防火墙、SA和IPS的情况下进行,性能测试使用企业混合流量模型

威胁防护吞吐量测试在启用防火墙、SA、IPS和AV的情况下进行,性能测试使用企业混合流量模型

SSLVPN吞吐量测试使用TLS v1.2和AES128-SHA进行测量

威胁防护吞吐量测试在启用防火墙、SA、IPS和AV的情况下进行,性能测试使用100KB的HTTP文件

*SA(Service Awareness):业务感知

 

功能特性 描述
一体化防护 集传统防火墙、 VPN、入侵防御、防病毒、带宽管理、 Anti-DDoS、 URL过滤等多种功能于一身,全局配置视图和一体化策略管理。
应用识别与管控 非基于端口,基于签名、关联识别、行为识别等技术进行识别;预置6000+应用,支持应用细分;支持自定义应用;支持50+的分类和20+的风险标签,可基于分类及标签进行访问控制;并支持应用识别特征库自动升级。
安全策略管理 支持基于VLAN ID、五元组、安全域、地区、应用和时间段等维度对流量进行管控,并同时进行内容安全的一体化检测。预置常用防护场景模板,快速部署安全策略,降低学习成本。可与第三方策略管理软件(FireMon, Algosec)对接,方便用户安全运维。
带宽管理 在识别业务应用的基础上,可管理每IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。
入侵防御 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击;支持万级CVE漏洞覆盖;支持漏洞攻击(含Windows、 Unix/Linux等系统漏洞,数据库、 Apache、 IIS、 Tomcat等软件及中间件漏洞)防护、 Web攻击(如SQL注入、 XSS、 RCE等)防护、僵尸网络/远控/木马等恶意流量的检测,支持基于用户行为的暴力破解检测;支持自定义签名;预定义签名数最大2.5万+,并支持特征库自动更新;支持攻击取证,支持全流抓包(含三次握手信息)及攻击片段高亮展示, 方便运维;支持X-Forwarded-For(XFF)字段提取。备注: USG6000F-S系列桌面款、 1U半深款型最大支持1万+签名数; USG6000F-S200及以下款型最大支持1.3万+签名数
反病毒 支持HTTP/FTP/SMTP/POP3/IMAP4/NFS/SMB等协议的文件病毒检测; 可检测支持木马、蠕虫、间谍软件、漏洞利用程序、广告软件、黑客工具、 Rootkit、后门、灰色软件、僵尸网络程序、勒索软件、钓鱼软件、挖矿软件、勒索软件、 Web shell程序等检测,支持Office文档类型、可执行文件( Windows/Linux/MacOS)、脚本文件、 Flash文件、 PDF文件、 RTF文件、网页、图片等各种文件类型病毒检测;支持攻击取证;支持tar/gzip/zip/rar/7z等多种压缩混合及多层压缩检测,最大支持100层压缩文件病毒检测,支持告警、阻断、添加宣告、删除附件等多种响应动作。
高级恶意软件防护 反病毒引擎采用启发式、 AI-Based、语义分析、 Emulator等检测技术, 辅助情报/信誉等检测, 通过动态模拟沙箱执行,可支持加壳病毒检测, 脚本变形检测, 复合文档内嵌病毒检测;覆盖数十亿级变种病毒检测,并支持特征库自动升级。同时支持联动沙箱,把可疑文件送到本地沙箱或者云沙箱进行进一步的检测,可检测更多的零日恶意软件。
Web上网安全 支持Web/URL过滤, 支持基于新闻/游戏/赌博/毒品/恶意网页等130+的分类能力, 云端分类库超过5.6亿, 支持20+语言, 重点分类支持100+语言; URL云端分类查询服务器全球部署,提供高速度、低时延的分类查询服务,同时满足不同国家/地区的管理要求; 支持自定义URL/Host黑白名单过滤;支持HTTPS不解密过滤;支持TLS/SSL解密过滤, 支持HTTP/2及QUIC过滤; 支持批量导入恶意分类URL。支持安全搜索:支持5大知名搜索引擎: YouTube, Bing, Google, Yahoo, Yandex. 强制过滤搜索结果中的不合法内容。可以根据不同的用户/组、时间段和安全区域等信息,对用户/组进行URL访问控制,达到精确管理用户上网行为的目的。
DNS安全 支持DNS恶意域名过滤, 基于海量的威胁信息, 利用AI/知识图谱等技术发现恶意DNS请求,包括C&C ( Command-and-Control)、 DGA(Domain Generation Algorithm)、失陷站点、挖矿、勒索、钓鱼等恶意域名, 本地最大支持50万的DNS恶意域名库。同时还可以支持基于DNS的分类过滤, 支持DNS安全搜索、支持DNS重定向(Sinkhole);
反僵尸网络/间谍软件 支持僵尸网络、木马、蠕虫、远控工具、间谍软件等恶意程序软件及相关恶意流量的检测, 对恶意软件进行反病毒和高级恶意软件防护检测, 阻止恶意程序下载; 对于恶意软件产生的恶意流量, 进行基于签名的检测,可检测C&C流量,并可基于IP、恶意域名信誉快速检测;支持僵尸网络攻击日志中通信双方在僵尸网络角色信息显示。
威胁信息 基于华为安全智能中心,通过多AI算法及专家分析,每日生产海量的IP、域名、 URL、文件等威胁信息;并通过自动升级同步这些威胁信息到设备进行威胁检测,快速阻断新型攻击;同时支持和第三方的威胁信息源对接,丰富检测规则。
OT/IoT安全(工控安全) 支持Modbus、 S7、 Profinet、 OPC等常见工控协议和摄像头等物联网设备的识别和控制,以及IoT资产风险评估. 支持摄像头等IoT设备、 ICS/SCADA等工控软件和协议的漏洞检测。开启流量探针功能,同时结合HiSec Insight态势感知,可以对IoT资产进行流量行为基线学习,并进行IoT资产风险评估,发现IoT资产风险。备注:1.OT协议支持列表请参考: https://isecurity.huawei.com/security/wiki/application (商务系统-工业应用)2. USG6000F-S30、 USG6000F-S50、 USG6000F-S112、 USG6000F-S115、 USG6000F-S125不支持工控安全功能3.防火墙部署在普渡模型L3.5级以上
模型藏毒检测 基于模型文件内容极速检测,支持onnx/pickle/safetensors/pth/checkpointh等主流模型文件,防护恶意模型加载引发资产窃取和破坏。
关键词攻击防护 支持通过静态规则或自定义正则规则对模型输入内容进行过滤,支持采用语义分析和AI技术对提示词攻击模式进行识别,防止SQL注入、 XSS和RCE等注入攻击。
流探针 支持解析并采集流量的元数据Metadata以及攻击取证信息,包括网络层元数据(如IP、端口、报文特征等)、应用层元数据(如HTTP、 DNS、 TLS、 SSH等协议深度解析后的字段信息),并把采集的数据发送至安全态势感知平台HiSec Insight进行更进一步的深度分析, HiSec Insight利用深度学习/机器学习等算法, 可发现网络流量潜在和高级威胁,包括未知威胁。
Anti-DDoS 采用源IP探测、指纹检测、动态限流等技术,支持针对DDoS攻击和单包攻击的防御,防范SYN Flood、 UDP Flood、 ICMP Flood、 HTTP Flood、 HTTPS Flood、 DNS Flood和SIP Flood等10+种常见DDoS攻击以及20+种单包攻击,支持流量基线自学习,支持IP信誉过滤。备注: USG6000F-S系列桌面款、 1U半深款型仅单包攻击防御功能
邮件过滤 支持邮件地址(包括收件人、发件人)过滤,支持SMTP发送邮件限速。
数据泄漏防护 支持100+真实文件类型识别,支持自定义文件后缀,并基于文件类型进行上传/下载传输分别控制;支持office文档、网页、代码、 TXT等文件的关键字内容过滤,可自定义关键字、支持正则及权重配置。
SaaS访问控制 支持基于特征、 DNS关联、 IP信息库的SaaS应用识别和访问控制, 支持基于Top50的SaaS应用IP信息库识别, 可首报文识别SaaS应用, 并基于SaaS应用进行选路, 保证员工SaaS应用使用体验。
安全中心 基于内置的资产识别模块,可识别Windows、 Linux、 Android、 iOS、摄像头等资产,并支持将威胁日志与资产进行关联分析,呈现资产的风险评估结果,以及资产失陷攻击链过程。
业务智能选路 支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。
VPN加密 支持丰富高可靠性的VPN特性,如IPSec VPN、 SSL VPN、 GRE等;支持DES、 3DES、 AES、 SHA、SM2/SM3/SM4等多种加密算法。
SSL加密流量检测 检测并防御隐藏在TLS/SSL加密流量中的威胁,可对TLS/SSL流量解密后进行入侵防御、反病毒、内容过滤、URL过滤等应用层防护,支持基于URL分类的白名单例外。
SSL卸载 替代服务器实现SSL加解密,有效降低服务器负载,并实现HTTP流量的负载均衡。
服务器负载均衡 全面支持IPv6,支持L4/L7层服务器负载分担,支持基于源IP、 HTTP Cookie等多种会话保持方法;支持SSL卸载和加密;服务和安全策略结合,有效提升服务的安全性;支持基于多种协议如TCP、 Radius、 DNS、HTTP的健康检查用于及时感知服务器状态变化。(有款型约束,桌面款及1U半深款型不支持)
丰富的报表 可视化多维度报表呈现,支持IP地址、应用、时间、流量、威胁等多维度呈现报表。
安全虚拟化 支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、 VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。 (有款型约束,桌面款及1U半深款型不支持)
路由特性 全面支持IPV4/IPV6下的多种路由协议,如RIP、 OSPF、 BGP、 IS-IS、 RIPng、 OSPFv3、 BGP4+、IPv6 IS-IS等。
IP组播 支持IPv4三层组播协议,如: IGMP、 MSDP、 PIM,提供点对多点的服务模式,降低带宽消耗。
部署及可靠性 透明、路由、混合部署模式,支持主/主、主/备 HA特性。
SRv6 支持IS-IS for SRv6、 BGP for SRv6、 SRv6 BE、 SRv6 TE Policy、 SRv6中间节点保护、 SRv6防微环、SRv6 OAM、 SRv6 SRH压缩、 SRv6 TI-LFA FRR、 EVPN L3VPN。
安全SD-WAN 华为云CLoudcampus安全SD-WAN解决方案,构建低成本、商业级互联网链接ZTP一键式部署(邮件),零技能要求,设备分钟级开通支持FEC,视频报文30%丢包率不花屏卡顿,基于链路质量选路,链路实时切换,保证关键应用体验多链路选路/双CPE灵活组网,保证站点业务部掉线;端到端IPSec加密,设备安全可信,保障业务安全传输
用户认证 上网用户支持多种用户认证方式,包括本地Portal认证和单点登录。本地Portal认证支持推送设备内置的Portal页面,并将上网用户在Portal页面输入的账号密码推送到本地数据库或RADIUS、 HWTACACS、 AD、LDAP认证服务器进行认证。单点登录包含RADIUS单点登录和Agile Controller( NCE-Campus)单点登录两种方式。
运维能力 支持telemetry,自动读取硬件(风扇/电源/光模块/以太端口等)、温度传感器、驱动信息 ,设备主动向采集器上送设备的接口流量统计、 CPU和内存使用率。
PPPoE 支持作为PPPoE客户端提供上网服务,包括用户的认证授权,动态IP地址分配的能力。
Web应用防护 通过检测HTTP请求实现针对Web应用常见攻击手段的防御,包括SQL注入、跨站点脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问等,保护Web服务器的安全稳定,避免Web服务器遭受漏洞攻击、Web资源被盗链等。(有款型约束, USG6000F-S230及以上款型支持)
支持Posture合规检查 支持操作系统版本检查、操作系统补丁检查、杀毒软件检查、防火墙检查、运行进程检查、文件安全检查、注册表检查、端口检查、防截屏、防二次跳转。

防火墙联动华为乾坤安全云服务解决方案

服务项 描述
边界防护与响应服务 入侵检测防御:基于已知攻击防护签名拦截来自外网的应用层攻击,阻拦钓鱼邮件、恶意软件(如病毒、木马)的传输行为,监测发现内网问题主机并切断问题主机外联行为,有效保护客户业务的安全、稳定性。
事件自动分析:利用智能分析结合专家人工手段对防护节点检测到的安全事件进行分析确认,保障攻击拦截以及安全告警的准确性,及时优化攻击识别规则,提升现网防护效果。
黑白名单功能:客户可基于Portal、APP快速人工完成黑白名单设置,保护已知业务,快速阻断威胁
定期安全报告:基于安全防护事件,定期生成周报、月报,并通过邮件发送至用户邮箱
事件紧急通知:基于安全防护事件,提取紧急事件,并同时通过短信、邮件两种方式通知用户

订购信息

说明: (为方便展示, 以下均采用设备简称)

USG6000F-S50license信息同USG6000F-S30

USG6000F-S115/USG6000F-S125license信息同USG6000F-S112

USG6000F-S12/USG6000F-S13/USG6000F-S160/USG6000F-S180/USG6000F-S200/USG6000FS230/ USG6000F-S260/ USG6000F-S330/ USG6000F-S500/USG6000F-S530/USG6000F-S600license信息同USG6000F -S150

产品 型号 描述
USG6000F-S30 USG6000F-S30-AC USG6000F-S30交流主机(10*GE RJ45 + 2*10 GE SFP,含SSL VPN 100用户)
USG6000F-S112 USG6000F-S112-AC USG6000F-S112交流主机(10*GE RJ45 + 2*10 GE SFP, 含SSL VPN 100用户)
USG6000F-S150 USG6000F-S150-AC USG6000F-S150交流主机(2*GE RJ45 + 8*GE COMBO + 2*10GE SFP+, 含SSL VPN 100用户)
基本License
SSL VPN并发用户数 LIC-USG6KF-SSLVPN-20 SSL VPN并发用户数(20个)
LIC-USG6KF-SSLVPN-50 SSL VPN并发用户数(50个)
虚拟系统 LIC-USG6KF-VSYS-10 虚拟防火墙数( 10个)
NGFW License
IPS特征库升级服务 LIC-USG6000F-S30-IPS-1Y IPS特征库升级每年(适用于USG6000F-S30)
LIC-USG6000F-S30-IPS-3Y IPS特征库升级三年(适用于USG6000F-S30)
LIC-USG6000F-S150-IPS-1Y IPS特征库升级每年(适用于USG6000F-S150)
LIC-USG6000F-S150-IPS-3Y IPS特征库升级三年(适用于USG6000F-S150)
URL远程查询升级服务 LIC-6000F-S30-URL-1Y URL远程查询升级每年(适用于USG6000F-S30)
LIC-6000F-S30-URL-3Y URL远程查询升级三年(适用于USG6000F-S30)
LIC-USG6000F-S150-URL-1Y URL远程查询升级每年(适用于USGUSG6000F-S150)
LIC-USG6000F-S150-URL-3Y URL远程查询升级三年(适用于USGUSG6000F-S150)
AV升级服务 LIC-6000F-S30-AV-1Y AV特征库升级每年(适用于USG6000F-S30)
LIC-6000F-S30-AV-3Y AV特征库升级三年(适用于USG6000F-S30)
LIC-USG6000F-S150-AV-1Y AV特征库升级每年(适用于USGUSG6000F-S150)
LIC-USG6000F-S150-AV-3Y AV特征库升级三年(适用于USGUSG6000F-S150)
威胁防护功能包(IPS, AV, URL, 上网行为管理) LIC- USG6000F-S30-TP-1Y 威胁防护功能包每年(适用于USGUSG6000F-S30)
LIC- USG6000F-S30-TP-3Y 威胁防护功能包三年(适用于USGUSG6000F-S30)
LIC-USG6000F-S112-TP-1Y 威胁防护每年(适用于USG6000F-S112)
LIC-USG6000F-S112-TP-3Y 威胁防护三年(适用于USG6000F-S112)
威胁防护功能包(IPS, AV, 云沙箱,上网行为管理) LIC-USGUSG6000F-S150-TP-1Y 威胁防护功能包每年(适用于USG6000F-S150)
LIC-USGUSG6000F-S150-TP-3Y 威胁防护功能包三年(适用于USG6000F-S150)
高级威胁防护功能包(IPS, AV, URL, 威胁信息服务, 上网行为管理) LIC- USG6000F-S112-ATP-1Y 高级威胁防护功能包每年(适用于USGUSG6000F-S112)
LIC- USG6000F-S112-ATP-3Y 高级威胁防护功能包三年(适用于USGUSG6000F-S112)
高级威胁防护功能包(IPS, AV, URL, 云沙箱, 威胁信息服务,上网行为管理) LIC- USG6000F-S30-ATP-1Y 高级威胁防护功能包每年(适用于USGUSG6000F-S30)
LIC- USG6000F-S30-ATP-3Y 高级威胁防护功能包三年(适用于USGUSG6000F-S30)
LIC-USGUSG6000F-S150-ATP-1Y 高级威胁防护功能包每年(适用于USG6000F-S150)
LIC-USGUSG6000F-S150-ATP-3Y 高级威胁防护功能包三年(适用于USG6000F-S150)
NGFW License
企业安全防护功能包(IPS, AV, URL, 上网行为管理, 工控安全, Web应用防护, 云沙箱,威胁信息服务, 恶意流量AI检测) LIC-USG6000F-S150-ESP-1Y 企业安全防护每年(适用于USGUSG6000F-S150)
LIC-USG6000F-S150-ESP-3Y 企业安全防护三年(适用于USGUSG6000F-S150)
华为乾坤边界防护与响应联动
USG6000F-S30 LIC-USG6000F-S30-HQDR-1Y 华为乾坤边界防护与响应联动( 适用于USG6000F-S30) ,每设备, 每年
USG6000F-S112 LIC-USG6000F-S112-HQDR-1Y 华为乾坤边界防护与响应联动( 适用于USG6000F-S112) ,每设备, 每年
USG6000F-S150 LIC-USG6000F-S150-HQDR-1Y 华为乾坤边界防护与响应联动( 适用于USG6000F-S150) ,每设备, 每年