新一代桌面级防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
HiSecEngine USG6510E | 产品型号 | Hillstone SG-6000-M2105 |
产品类型 | 多核安全网关 | |
最大吞吐量 | 600Mbps | |
带宽管理:在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。Mbps | 安全过滤带宽 | |
250×210×43.6mm | 外形尺寸 | 165×300×44mm |
1.5Kg | 重量 | 1.9Kg |
硬件参数 | ||
---|---|---|
PE Class 2.0 AI算法 | 处理器 | |
SDRAM内存 | ||
FLASH内存 | ||
2×GE (SFP)+10×GE,1×USB3.0 | 固定接口 | |
扩展插槽 |
网络管理 | ||
---|---|---|
100用户 | 用户数限制 | |
每秒连接数 | ||
并发连接数 | 标配:100000;最大:200000并发连接数 | |
策略数 | ||
支持协议 | ||
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等;提供自研的VPN客户端SecoClient,实现SSL VPN、L2TP VPN和L2TP over IPSec VPN用户远程接入。支持DES、3DES、AES、SHA、SM2/SM3/SM4等多种加密算法 | VPN | 支持VPN功能 |
NAT | ||
入侵检测 | 基于状态、精准的高性能攻击检测和防御;实时攻击源阻断、IP屏蔽、攻击事件记录;支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、 DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、 NETBIOS、TFTP等多种协议和应用的攻击检测和防御 | |
防火墙性能 | ||
一体化防护:集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、URL过滤等多种功能于一身,全局配置视图和一体化策略管理。 应用识别与管控:可识别常见应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 云管理模式:设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。 云应用安全感知:可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。 入侵防御与Web防护:第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 防病毒:病毒库每日更新,可迅速检出超过500万1种病毒。 数据防泄漏:对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对内容进行过滤。 URL过滤:URL分类库超过1.2亿,可对特定类别网站的访问进行加速,保障对高优先级网站的访问体验。 支持DNS过滤,直接根据域名对访问的网页进行过滤。 支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。 行为和内容审计:可基于用户对访问内容进行审计、溯源。 负载均衡:支持链路负载均衡,充分利用现有网络资源。 业务智能选路:支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链路健康状态等)进行智能选路。 DSVPN:动态智能VPN,为公网地址动态变化的分支之间建立VPN隧道,降低大量分支间的组网和运维成本。 SSL加密流量检测:检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、反病毒、内容过滤、URL过滤等应用层防护。 |
认证标准 | |
功能特点 |
AC适配器,支持100-240V | 电源电压 | 100-240VAC,50/60Hz |
---|---|---|
最大功率 | 15W | |
其它 |