【IT168 专稿】Secoway USG3030安全网关是华为公司新一代统一威胁管理设备 (Unified Threat Management, UTM),采用基于多核的硬件平台、华为成熟的安全软件平台,为用户提供了路由器、防火墙、IPS、防病毒、防垃圾邮件、VPN网关、IM/P2P应用层流量控制和用户行为审计等多种安全管理功能。
Secoway USG3030安全网关,能够为中型企业中心网络、分支办事处,提供理想的全面安全防护,实现不受内部和外部攻击、防止未授权访问并满足法规遵从性要求。一体化的设计,最大化减少设备运营成本和维护复杂性,提供高性价比方案。
产品特点
全面领先的安全防护能力
USG3030安全网关采用多核技术,并行处理数据流,使得产品处理性能大幅提高,同时也保证了全部安全功能开启时不降低性能。
完善的防火墙功能
采用华为成熟的安全软件平台,完整继承华为防火墙功能特性。提供多安全区域划分,满足不同等级安全需求;提供透明、路由、混合等多种功能模式,适应场景丰富;提供增强的报文过滤功能,提供多种NAT应用支持,提供强大的攻击防范能力。
优异的IPS功能
采用华为专有的数据特征检测技术,除能高效防范SYN FLOOD,UDP FLOOD,ICMP FLOOD,DNS FLOOD等多种网络层攻击外,更能有效检测和阻断来自应用层的攻击,如RPC漏洞攻击、溢出攻击等。结合领先的硬件平台,可以为用户的重要业务系统提供高性能的攻击防护,在攻击识别和防护性能方面,均处于业界同类产品中的领先位置。
有效便捷的垃圾邮件过滤
采用权威、可靠的实时黑名单(Realtime Blackhole List),结合自定义黑白名单,可以快速有效地清除垃圾和病毒邮件,保护个人计算机安全,提高网络资源利用率,提高工作效率。
强大的上网行为管理
采用协议深度检测技术,可以对多种网上应用进行精确检测,并按照用户进一步实施细粒度控制,保障核心业务正常进行。可以实时阻断MSN、QQ等IM应用;可以对Bittorrent、FEIDIAN、QQLIVE、PPSTREAM、UUSee、KUGOO等多种P2P应用进行阻断或者限速。
完善的流量控制
基于华为强大的网络协议分析能力,能够精确识别用户网络中的各种应用流量,如HTTP、FTP、P2P、IM等;支持包括FIFO、PQ、CQ、WFQ、CQC、CBWFQ、WRED、LR、CAR、GTS等多种队列传送机制,可以精细化管理用户网络带宽资源,为用户实现多种流量控制方案。
丰富的VPN功能
支持L2TP、GRE 、IPSec、MPLS等多种VPN组网方式,既可以单独使用,也可以多种方式组合使用。采用华为独立研发的硬件加密芯片来处理加密运算,加密运算和数据封装过程通过硬件来实现,加密处理性能与软件算法和业务流量无关,支持DES、3DES、AES、SCB2等多种加密算法。
丰富的路由功能
继承华为路由平台VRP的丰富特性、高可靠性,提供FE/GE/E1/CE1/T1/CT1多种接口,提供RIP、OSPF、BGP等动态路由协议,适应各种复杂的路由应用场景。
电信级的高可靠性
采用华为专业的高可靠硬件平台和VRP软件平台,从电信运营商到中小企业用户,经历了多年的市场考验。配置了双电源、温控机箱、自动转速调节风扇等多种硬件可靠性保障技术,同时,还可以支持双机热备、负载均衡、路由信息1+1备份等多种软件可靠性保障技术,为用户提供了全方位的高可靠性的安全防护。
翔实的日志输出功能
支持多种丰富的日志功能,配合华为的“eLog日志服务软件”,可以纪录NAT日志、ASPF流日志、攻击防范日志、流量监控日志、黑名单日志以及其它多种统计信息,为用户全方位展现网络中的各种数据流量的状况。不仅支持基于标准的syslog日志格式,还能提供华为公司独有的高速高效率二进制日志格式。
典型组网