Firewall HUAWEI HiSecEngine USG6510E 10*GE RJ45+2*GE SFP,1*ADAPTER
ENVIAMOS SUA PROPOSTA RAPIDAMENTE!
ligue agora 21 2137 4802 ou cotacao@pluscenter.com.br temos pré vendas para tirar suas dúvidas!
FATURAMOS BOLETO PARCELADO, TEMOS OPÇÕES DE LEASING E CDC, RECEBA NOSSOS PRODUTOS PRIMEIRO E PAGUE QUALQUER VALOR DEPOIS, mediante análise de crédito
Interfaces Fixas 12×GE (RJ45) + 8×GE (SFP) + 4×10GE (SFP+) Armazenamento local SSD opcional (1 × 2,5 polegadas) suportado, 240 GB, HDD 1 TB
Os firewalls de próxima geração Huawei HiSecEngine USG6600E foram projetados para empresas de médio e grande porte, instituições e data centers de última geração. Os firewalls USG6600E fornecem recursos NGFW e colaboram com outros dispositivos de segurança para se defender proativamente contra ameaças de rede, aprimorar os recursos de detecção de borda e resolver problemas de deterioração de desempenho. Eles fornecem correspondência de padrão e recursos de aceleração de processamento de serviço de criptografia/descriptografia, que melhoram muito o desempenho de firewalls, detecção de segurança e serviços IPSec.
Com a digitalização contínua e a cloudificação dos serviços empresariais, as redes desempenham um papel papel importante nas operações da empresa e devem ser protegidos. Os atacantes de rede usam vários métodos, como falsificação de identidade, cavalos de Tróia de sites e malware, para iniciar a rede penetração e ataques, afetando o uso normal das redes corporativas.
A implantação de firewalls nas bordas da rede é uma maneira comum de proteger a segurança da rede corporativa.
No entanto, os firewalls só podem analisar e bloquear ameaças com base em assinaturas. Este método não pode lidar efetivamente com ameaças desconhecidas e pode deteriorar o desempenho do dispositivo. Este ponto único e método passivo não antecipa ou defende efetivamente contra ataques de ameaças desconhecidas. Ameaças ocultos no tráfego criptografado, em particular, não podem ser efetivamente identificados sem violar a privacidade do usuário.
Os firewalls de última geração da Huawei fornecem os recursos mais recentes e funcionam com outros dispositivos de segurança dispositivos para se defender proativamente contra ameaças de rede, aprimorar recursos de detecção de fronteira, defender de forma eficaz contra ameaças avançadas e resolver problemas de deterioração de desempenho.
O produto fornece correspondência de padrão e processamento de serviço de criptografia/descriptografia funções de aceleração, que melhoram muito a capacidade do firewall de processar segurança de conteúdo serviços de detecção e IPSec
Destaques do produto
Proteção abrangente e integrada
• Integra o firewall tradicional, VPN, prevenção de intrusão, antivírus, prevenção de vazamento de dados, gerenciamento de largura de banda, filtragem de URL e funções de gerenciamento de comportamento online, tudo em um
dispositivo.
• Interfunciona com a sandbox local ou na nuvem para detectar com eficácia ameaças desconhecidas e prevenir ataques de dia zero.
• Implementa gerenciamento refinado de largura de banda baseado em aplicativos e sites, preferencialmente encaminha serviços-chave e garante largura de banda para serviços-chave.
• Defesa inteligente: detecção de nome de domínio malicioso DGA, detecção C&C maliciosa, detecção maliciosa detecção C&C criptografada e nova detecção de cracking de força bruta.
Alta performance
• Permite a correspondência de padrões e acelera a criptografia/descriptografia, melhorando o desempenho para
processamento de serviços IPS, antivírus e IPSec.
Alta densidade de porta
• O dispositivo possui vários tipos de interfaces, como interfaces 40G, 10G e 1G. Os serviços podem ser expandido de forma flexível sem placas de interface extras.
Implantação
Proteção de borda de data center pequeno
• Os firewalls são implantados nas saídas dos data centers, e as funções e recursos do sistema podem ser virtualizado. O firewall tem vários tipos de interfaces, como interfaces 40G, 10G e 1G.
Os serviços podem ser expandidos de forma flexível sem placas de interface extras.
• A capacidade de prevenção de intrusão de 12 Gigabit bloqueia efetivamente uma variedade de ataques mal-intencionados e oferece defesa diferenciada com base nos requisitos do ambiente virtual para garantir dados
segurança.
• Os túneis VPN podem ser configurados entre firewalls e trabalhadores móveis e entre firewalls e filiais para acesso remoto seguro e de baixo custo e trabalho móvel
Proteção de fronteira empresarial
• Os firewalls são implantados na borda da rede. A sonda de tráfego integrada pode extrair pacotes de tráfego criptografado para monitorar ameaças em tráfego criptografado em tempo real.
• A função de engano é habilitada nos firewalls para responder proativamente à verificação maliciosa comportamento, protegendo as empresas contra ameaças em tempo real.
• As funções de controle de política, filtragem de dados e auditoria dos firewalls são usadas para monitorar aplicativos de rede para evitar violação de dados e proteger a rede corporativa
Recursos de software
Descrição do recurso
Proteção integrada Integra firewall, VPN, prevenção de intrusão, antivírus, prevenção de vazamento de dados, gerenciamento de largura de banda, anti-DDoS, filtragem de URL e funções anti-spam; fornece uma visualização de configuração global; gerencia políticas em um m unificado
Identificação do aplicativo e controle Identifica mais de 6.000 aplicativos e suporta a granularidade do controle de acesso até as funções do aplicativo; combina identificação de aplicativos com intrusão detecção, antivírus e filtragem de dados, melhorando o desempenho da detecção e precisão.
baseado em nuvem modo de gerenciamento Inicia autenticação e registro na plataforma de gerenciamento baseada em nuvem para implementar plug-and-play e simplificar a criação e implantação de rede. Suporta configuração de serviço remoto, monitoramento de dispositivos e gerenciamento de falhas, implementando o gerenciamento de dispositivos de massa no cl
Segurança de aplicativos em nuvem consciência Controla aplicações em nuvem corporativa de forma refinada e diferenciada para atender aos requisitos das empresas para gerenciamento de aplicativos em nuvem
prevenção de intrusões e proteção na web
Detecta e defende com precisão contra ataques específicos de vulnerabilidade com base em up-
informações atualizadas sobre ameaças. O firewall pode se defender contra ataques específicos da web,
incluindo injeção SQL e ataques XSS.
Antivírus Detecta rapidamente mais de 5 milhões de tipos de vírus com base no vírus atualizado diariamente
banco de dados de assinaturas.
Prevenção de vazamento de dados
(DLP)
Inspeciona arquivos para identificar os tipos de arquivo, como WORD, EXCEL, POWERPOINT e PDF, com base no conteúdo do arquivo e filtra o conteúdo do arquivo.
gerenciamento de largura de banda
Gerencia a largura de banda por usuário e por IP, além de identificar o serviço aplicativos para garantir a experiência de acesso à rede dos principais serviços e usuários.
Os métodos de controle incluem limitar a largura de banda máxima, garantindo o mínimo largura de banda e alterando as prioridades de encaminhamento de aplicativos.
Filtragem de URL
Fornece um banco de dados de categoria de URL com mais de 120 milhões de URLs e acelera o acesso a categorias específicas de sites, melhorando a experiência de acesso a sites de alta prioridade.
Suporta filtragem de DNS, na qual as páginas da Web acessadas são filtradas com base no domínio nomes.
Oferece suporte à função SafeSearch para filtrar recursos de mecanismos de pesquisa, como Google, para garantir acesso apenas a recursos de rede saudáveis.
Comportamento e conteúdo
audit Audita e rastreia as fontes do conteúdo acessado com base nos usuários.
Balanceamento de carga Suporta balanceamento de carga de servidor e balanceamento de carga de link, utilizando totalmente
recursos de rede.
uplink inteligente seleção
Suporta PBR específico do serviço e seleção de uplink inteligente com base em vários algoritmos de balanceamento de carga (por exemplo, com base na taxa de largura de banda e integridade do link status) em cenários de várias saídas.
Criptografia VPN
Suporta vários recursos de VPN altamente disponíveis, como IPSec VPN, SSL VPN, L2TP VPN, MPLS VPN e GRE, e fornece o cliente VPN proprietário da Huawei SecoClient para VPN SSL, VPN L2TP e acesso remoto VPN L2TP sobre IPSec.
DSVPN
A VPN inteligente dinâmica (DSVPN) estabelece túneis VPN entre filiais cujas
endereços públicos são alterados dinamicamente, reduzindo a rede e O&M
custos das filiais.
Detecção de tráfego criptografado por SSL
Detecta e defende contra ameaças no tráfego criptografado por SSL usando a camada de aplicativo
métodos de proteção, como prevenção de intrusão, antivírus, filtragem de dados e filtragem de URL.
Descarregamento de SSL
Substitui servidores para implementar criptografia e descriptografia SSL, reduzindo efetivamente
cargas do servidor e implementando o balanceamento de carga do tráfego HTTP.
Anti-DDoS Defende contra mais de 10 tipos de ataques DDoS comuns, incluindo inundação SYN e inundação UDP.
Autenticação de usuário
Suporta vários métodos de autenticação de usuário, incluindo local, RADIUS, HWTACACS,
AD e LDAP. O firewall suporta as funções internas de redirecionamento de Portal e Portal.
Ele pode trabalhar com o Agile Controller para implementar vários modos de autenticação.
virtualização de segurança
Oferece suporte à virtualização de vários tipos de serviços de segurança, incluindo firewall, prevenção de intrusão, antivírus e VPN. Os usuários podem conduzir separadamente o gerenciamento pessoal no mesmo dispositivo físico
Gerenciamento de políticas de segurança
Gerencia e controla o tráfego com base em IDs de VLAN, quíntuplos, zonas de segurança, regiões, aplicativos, categorias de URL e intervalos de tempo e implementa detecção integrada de segurança de conteúdo.
Fornece modelos de defesa de cenário comum predefinidos para facilitar a implantação da política de segurança.
Relatórios diversificados
Fornece exibição de relatórios multidimensionais e visualizados por usuário, aplicativo, conteúdo, tempo, tráfego, ameaça e URL.
Gera relatórios de análise de segurança de rede na plataforma do centro de segurança da Huawei para avaliar o status atual de segurança da rede e fornecer sugestões de otimização.
Roteamento Suporta vários tipos de protocolos e recursos de roteamento, como RIP, OSPF, BGP, IS-IS, RIPng, OSPFv3, BGP4+ e IPv6 IS-IS.
Implantação e confiabilidade
Suporta modos de trabalho transparentes, roteamento e híbridos e alta disponibilidade (HA), incluindo os modos Ativo/Ativo e Ativo/Standby
Descrição | Número da peça | Modelo | Primeira versão suportada |
---|---|---|---|
Host AC USG6510E (10*GE RJ45+2*GE SFP,1*adaptador) | 02352PQH | USG6510E-AC | V600R007C00 |
Host AC USG6510E (10*GE RJ45+2*GE SFP,1*adaptador) | 02352PQH-001 | USG6510E-AC | V600R007C20SPC300 |
Host CA USG6510E (10*GE RJ45+2*GE SFP,1*adaptador) | 02352PQH-002 | USG6510E-AC | V600R007C20SPC600 |
Aparência
A porta USB padrão dos modelos anteriores é USB 3.0, e a dos modelos posteriores é USB 2.0. Este documento usa um modelo com porta USB 3.0 como exemplo.
1. Área do indicador |
2. ID da série do produto |
3. Terminal de aterramento de proteção |
4. Área de interface fixa |
5. Etiqueta MAC |
6. Rótulo SN |
- |
- |
- |
- |
Nome |
Descrição |
---|---|
área do indicador |
Fornece vários indicadores para exibir o status de execução do dispositivo em tempo real. |
ID da série do produto |
Indica a série do produto do dispositivo. Para obter detalhes sobre o modelo do produto, consulte a placa de identificação na parte inferior do dispositivo. |
Terminal de aterramento de proteção |
Conecta o terminal M4 OT de um cabo PGND ao gabinete ou à barra de aterramento na sala de equipamentos. |
Área de interface fixa |
|
etiqueta MAC |
Identifica exclusivamente o endereço MAC do dispositivo, que é necessário durante a configuração de encaminhamento de rede. |
rótulo SN |
Identifica exclusivamente o dispositivo, que precisa ser fornecido ao pessoal de suporte técnico local para solicitar uma licença. |
Indicadores e Botões
1. Indicadores PWR, SYS, USB, CLOUD e MicroSD |
2. Indicador ACT da porta elétrica GE |
3. Indicador LINK da porta elétrica GE |
4. Indicador de porta óptica |
5. Botão RST |
Serigrafia | Nome | Cor | Status | Descrição |
---|---|---|---|---|
PWR | Indicador de energia | Verde | Estável | O módulo de energia está funcionando corretamente. |
- | Desligado | O módulo de alimentação está com defeito ou o dispositivo não está ligado. | ||
SYS | indicador SYS | Verde | Estável | O sistema está sendo ligado ou reiniciado. |
Verde | Pisca uma vez a cada 2 segundos (0,5 Hz). | O sistema está funcionando normalmente. | ||
Verde | Piscando quatro vezes a cada segundo (4 Hz) | O sistema está iniciando. | ||
Vermelho | Estável | Ocorre uma falha no sistema. | ||
- | Desligado | O sistema não está funcionando. | ||
USB | indicador USB | Verde | Estável | A implantação baseada em USB foi concluída. |
Verde | Piscando quatro vezes a cada segundo (4 Hz) | O sistema está lendo dados da unidade flash USB. | ||
Vermelho | Estável | A implantação baseada em USB falha. | ||
- | Desligado | A implantação baseada em USB está desativada (estado padrão). | ||
NUVEM | indicador de NUVEM | Verde | Estável | Conectado à plataforma de gerenciamento de nuvem. |
Verde | Piscando quatro vezes a cada segundo (4 Hz) | Conectando-se à plataforma de gerenciamento de nuvem, transmitindo ou recebendo dados. | ||
- | Desligado | O dispositivo não está conectado à plataforma de gerenciamento de nuvem. | ||
MicroSD | Indicador micro SD | Verde | Estável | O cartão micro SD está presente. |
- | Desligado | O cartão micro SD não foi detectado. | ||
- | Indicador ACT da porta elétrica GE | Amarelo | Piscando (12 Hz) | A porta está enviando ou recebendo dados. |
- | Desligado | A porta não está enviando ou recebendo dados. | ||
- | Indicador LINK das portas elétricas GE | Verde | Estável | O link da porta está conectado. |
- | Desligado | Nenhum link é estabelecido na porta. | ||
- | Indicador de porta óptica | Verde | Estável | O link da porta está conectado. |
Verde | Piscando (12 Hz) | A porta está enviando ou recebendo dados. | ||
- | Desligado | Nenhum link é estabelecido na porta. |
Serigrafia | Nome | Descrição |
---|---|---|
RST | botão RST |
Para reiniciar o dispositivo, pressione o botão RST. Certifique-se de que a configuração em execução seja salva antes de pressionar o botão RST. Este botão pode permitir que você restaure as configurações padrão com um clique. Para ser específico, você pode manter pressionado o botão RST por 5 segundos e soltá-lo para restaurar as configurações padrão e reiniciar o dispositivo. |
portas
1. Orifício do clipe |
2. Receptáculo de energia |
3. Porta elétrica GE |
4. Porta WAN |
5. Porta óptica GE |
6. Ranhura para cartão micro SD |
7. Porta USB NOTA:
|
8. Porta do console |
- |
- |
Porta | Tipo de conector | Descrição | Componentes Disponíveis |
---|---|---|---|
Furo de clipe | - | O orifício é usado para instalar o clipe do cabo de alimentação, que é usado para amarrar e fixar o cabo de alimentação. |
clipe de cabo de alimentação |
Receptáculo de energia | - | O receptáculo se conecta ao plugue do diapasão do adaptador de energia. | |
Portas elétricas GE (0 a 7) | RJ45 |
8 portas elétricas Ethernet 10/100/1000M autosensing, numeradas de GigabitEthernet 0/0/0 a GigabitEthernet 0/0/7. GigabitEthernet 0/0/0 é uma porta de gerenciamento dentro da banda e seu endereço IP padrão é 192.168.0.1. Depois que essa porta estiver conectada ao seu PC por meio de cabos Ethernet, você poderá fazer login no dispositivo usando Telnet, STelnet ou interface de usuário da web para configurar ou gerenciar o dispositivo. NOTA:
As setas mostram as posições das portas. Uma ponta de seta para baixo indica uma porta na parte inferior e uma ponta de seta para cima indica uma porta na parte superior. |
|
Portas WAN (8 a 9) | RJ45 |
2 portas elétricas Ethernet de detecção automática 10/100/1000M, numeradas de GigabitEthernet 0/0/8 a GigabitEthernet 0/0/9. O dispositivo está conectado à WAN ou plataforma de gerenciamento de nuvem usando um cabo Ethernet. |
|
Porta óptica GE (10 a 11) | SFP | 2 portas ópticas GE Ethernet, numeradas de GigabitEthernet 0/0/10 a GigabitEthernet 0/0/11. Compatível com portas ópticas GE Ethernet. |
NOTA:
Em V600R007C20SPC500 e versões posteriores, as portas ópticas GE suportam módulos ópticos SFP de 100 Mbps. |
Slot para cartão Micro SD | Micro SD |
O slot para cartão micro SD permite inserir um cartão micro SD para gravar logs e relatórios em tempo real. O cartão micro SD é opcional. Você pode comprar um da Huawei, se necessário. É aconselhável instalar uma placa antirroubo fornecida com o dispositivo para proteger o cartão micro SD. |
SDSDQAE-064G (código BOM: 06010308, capacidade: 64 GB, dimensões (A x L x P): 1 mm x 15,00 mm x 11,00 mm/0,04 pol. x 0,59 pol. x 0,43 pol.) |
porta USB | USB Tipo A | A porta USB permite que você insira uma unidade flash USB para atualizações de software do sistema. Para obter detalhes sobre atualizações por meio de unidades flash USB, consulte o Guia de atualização fornecido com o dispositivo. |
unidade flash USB |
Porta do console | RJ45 |
As portas do console permitem que você conecte localmente um PC ao dispositivo. Você pode usar um cabo de console para conectar a porta de console (RJ45) no dispositivo à porta COM em seu PC e usar um programa de terminal de porta serial em seu PC para acessar, configurar e gerenciar o dispositivo. |
Sistema de Fornecimento de Energia
- Entrega antecipada: o dispositivo não possui módulos de alimentação integrados e usa um adaptador de alimentação de 36 W (02220947) ou um adaptador de alimentação de 36 W (02221468) para fonte de alimentação.
- Entrega posterior: O dispositivo não possui módulos de alimentação integrados e usa um Adaptador de alimentação de 36 W (02221468) para fonte de alimentação.
Sistema de Dissipação de Calor
O dispositivo não possui ventiladores e usa dissipação de calor natural.
Especificações técnicas
Item | Especificação |
---|---|
Tipo de instalação |
|
Padrão de instalação do gabinete | Armário com uma profundidade de 600 mm ou superior |
Dimensões sem embalagem (A x L x P) [mm(pol.)] | 43,6 mm x 250 mm x 210 mm (1,72 pol. x 9,84 pol. x 8,27 pol.) |
Dimensões com embalagem (A x L x P) [mm(pol.)] | 110 mm x 465 mm x 335 mm (4,33 pol. x 18,31 pol. x 13,19 pol.) |
Altura do chassi [U] | 1 U |
Peso com embalagem [kg(lb)] | 2,3 kg (5,07 lb) |
Peso sem embalagem [kg(lb)] | 1,57 kg (3,46 lb) |
CPU | 1 CPU, 4 núcleos/CPU, até 1,2 GHz |
Memória | DDR4 1GB |
NEM Flash |
|
Flash NAND | 1 GB |
Disco rígido | Opcional. Adquira um cartão micro SD de 64 GB da Huawei, conforme necessário. |
Porta do console | RJ45 |
Consumo máximo de energia [W] | 21,6 W |
Máxima dissipação de calor [BTU/hora] | 73,7 BTU/hora |
MTBF [anos] | 57,29 anos |
MTTR [horas] | 2 horas |
Modo de alimentação | Adaptador de energia externo |
Número de módulos de energia | 1 |
Tensão nominal de entrada [V] | 100 V a 240 V, 50 Hz/60 Hz |
Faixa de tensão de entrada [V] | 90 V a 264 V, 47 Hz a 63 Hz |
Corrente máxima de entrada [A] | 1A |
Potência nominal de saída [W] |
|
Potência máxima de saída [W] | 36 W |
tipos de fãs | Nenhum |
Número de módulos de ventilador | 0 |
Modo de dissipação de calor | Não tem ventilador e usa resfriamento natural. |
Número máximo de portas GE | 2 |
Número máximo de portas elétricas | 10 |
Temperatura operacional de longo prazo [°C(°F)] | 0°C a 45°C |
Temperatura de armazenamento [°C(°F)] | -40°C a 70°C |
Umidade relativa operacional de longo prazo [RH] | 5% UR a 95% UR, sem condensação |
Umidade relativa de armazenamento [RH] | 5% UR a 95% UR, sem condensação |
Altitude operacional de longo prazo [m(ft.)] | 0 m a 5000 m |
Altitude de armazenamento [m(pés)] | 0 m a 5000 m |
- A largura não inclui o tamanho das orelhas de montagem.
- A altura é 1U (1U = 1,75 polegadas ou cerca de 44,45 mm), que é uma unidade de altura definida nos padrões 60297 da Comissão Eletrotécnica Internacional (IEC).
- A temperatura e a umidade são medidas 1,5 m acima do piso e 0,4 m na frente do rack quando não houver placa de proteção antes ou depois do rack.