• <button id="3hjqv"><acronym id="3hjqv"></acronym></button>
  • <th id="3hjqv"></th>
  • <dd id="3hjqv"></dd>
    <li id="3hjqv"><object id="3hjqv"></object></li>
    <li id="3hjqv"><object id="3hjqv"></object></li>

    USG9500系列T級下一代防火墻

    詳情介紹

    技術規格

    型號 USG9520 USG9560 USG9580
    基本特性 支持6000+應用層協議識別和流量控制、應用層包過濾(ASPF)、訪問控制、狀態合法性檢測、地址轉換、黑白名單、虛擬防火墻
    在多出口場景下可根據多種負載均衡算法(如帶寬比例、鏈路健康狀態等)進行智能選路、負載均衡、安全域劃分等,在大多數場景下,一臺設備可以代替傳統防火墻、流控、負載均衡等多臺網絡設備
    NAT/CGN 支持各種場景下的大規模地址翻譯,具備400+專利,特性支持包括目的 NAT/PAT,NAT NO-PAT,源NAT-IP address persistency,源IP地址池組,NAT Server,雙向NAT,NAT-ALG,不受限IP地址擴展,基于策略的目的NAT,端口范圍預分配,發夾訪問模式,SMART NAT,NAT64,DS-Lite,6RD(IPv6快速部署)等
    應用安全特性 支持超過5000種漏洞特征的攻擊檢測和防御。支持Web攻擊識別和防護,如跨站腳本攻擊、SQL注入攻擊等;
    高性能病毒引擎,可防護500萬種以上的病毒和木馬,病毒特征庫每日更新;
    采用基于云的URL分類過濾,預定義的分類庫超過80個大類,8500多萬
    VPN/PKI 支持主流加解密協議如IPSec、GRE、L2TP等,支持手動密鑰、PKI (X.509)、IKEv2、冗余VPN網關、EAP認證等
    虛擬系統 支持企業多租戶管理,一臺物理主機最多虛擬4096 虛擬軟件系統(VSYS),支持VLAN虛擬化,安全域虛擬化,自定義虛擬資源,虛擬系統間路由,基于虛擬系統的流量CAR,管理虛擬化,多租戶虛擬資源隔離等
    DDoS攻擊防護 支持包括應用層在內的多種DoS和DDoS攻擊防范:SYN Flood、SIP Flood、ICMP Flood、UDP Flood、DNS Query Flood、DNS 緩存投毒攻擊、DNS反射攻擊、Connection Flood、HTTP Flood、HTTPS Flood等
    支持DDOS流量自學習功能,可根據現網流量真實情況精確制定流量閾值基線
    數據防泄漏 ?對傳輸的文件和內容進行識別過濾??勺R別120+種常見文件類型,防止通過修改后綴名的病毒攻擊。能對Word、Excel、PPT、PDF、RAR等30+文件進行還原和內容過濾,防止企業關鍵信息通過文件泄露

    ?