Міжмережевий екран Huawei USG9580-BASE-DC-V3

SKU
USG9580-BASE-DC-V3
Запросити ціну
EAN: 21140
Cтан: Новий
Статус: Доступний під замовлення
Термін поставки: 25-35 днів
GPL price:

163630 $

USG9580 DC Standard Configuration(include X16 DC Chassis.2*MPU.4*SFU)

Міжмережеві екрани Huawei серії USG нового покоління мають систему штучного інтелекту, усіма необхідними механізмами захисту на базі програмно-визначуваних мереж та оптимізації політик безпеки за допомогою яких знижуються ризики безпеки мережі.

Huawei розробила унікальну серію міжмережевих екранів USG на базі AI, вони забезпечують високий інтелектуальний захист корпоративних мереж від шкідливих атак та несанкціонованого трафіку.

Міжмережевий екран нового покоління USG9500 терабітних рівня, який представляє собою рішення «все в одному» від компанії Huawei, призначений для постачальників хмарних сервісів, великих центрів обробки даних та великомасштабних корпоративних мереж кампусного типу.

USG9500 забезпечує терабітну швидкість обробки трафіку та надійність на рівні 99,999%. Рішення поєднує кілька функцій безпеки: трансляцію мережевих адрес, віртуальну приватну мережу, систему захисту від вторгнень, віртуалізацію і оповіщення про стан сервісів. Це дозволяє підприємствам побудувати хмарні центри обробки даних із захистом кордонів, знизити витрати на створення обчислювальних центрів, а також загальну вартість володіння, розраховану на 1 Мбіт/с.

Технічні характеристики брандмауера Huawei USG9580-BASE-DC-V3:

Модель

USG9520

USG9560

USG9580

Слоти розширення

3

8

16

Максимальна пропускна спроможність

120 Гбіт/з

960 Гбіт/з

1,92 Тбіт/з

Максимальна кількість одночасних сеансів

160 000 000

1 280 000 000

2 560 000 000

Базові функції

Режими маршрутизації, прозорої передачі та змішаний режим, перевірка стану, чорний та білий списки, контроль доступу, фільтрація пакетів з урахуванням додатків (Application Specific Packet Filter; ASPF), поділ на зони безпеки, віртуальний міжмережевий екран, інтелектуальний маршрут та розподіл навантаження

NAT, CGN

Destination NAT/PAT, NAT NO-PAT, збереження IP-адрес джерела після трансляції, угруповання пулу IP-адрес джерела, NAT Server, двонаправлена ??трансляція адрес, NAT-ALG, необмежене додавання IP-адрес, трансляція адрес призначення відповідно до політики, попередній розподіл портів, режим hairpinning, SMART NAT, NAT64, DS-Lite і 6RD (швидке розгортання IPv6)

Функції NGFW

Виявлення та запобігання вторгненням, фільтрація URL-адрес, антивірусний захист, запобігання втраті даних тощо.

PKI

Запити сертифіката PKI (PKCS 10),Certificate Authority (CA)
Аутентифікація PKI: EAP-SIM, EAP-AKA
PKI-протоколи: SCEP, OCSP і CMPv2
Самозапевняючий сертифікат

Віртуальна система

Визначення віртуального міжмережевого екрану з 4 096 інтерфейсами, віртуалізація VLAN, віртуалізація зон безпеки, що визначаються користувачем віртуальні ресурси, маршрут між віртуальними міжмережевими екранами та механізм обмеження трафіку CAR базі віртуального міжмережевого екрану

Зниження негативних наслідків DDoS-атак

Виявлення повені SYN-пакетами, ICMP-пакетами, TCP-пакетами, UDP-пакетами та DNS-пакетами
Виявлення атак Port-scan, Smurf, Tear-drop і IP-Sweep
Захист заголовків IPv6, визначення часу життя пакета, виявлення TCP-MSS та виведення записів журналів реєстрації атак

Запобігання витоку даних (DLP)

Ідентифікація та фільтрація переданих файлів та контенту. USG9500 може ідентифікувати більше 120 типів файлів, навіть якщо їх імена були змінені спеціально. Для запобігання витоку важливої ??корпоративної інформації в USG9500 передбачено механізм фільтрації та відновлення контенту більш ніж 30 типів файлів, наприклад Word, Excel, PPT, PDF та RAR.

 

 

Код товару 21140
Виробник Huawei