USG2110系列產品是華為為解決中小企業、連鎖機構、營業網點、SOHO企業等機構的網絡安全問題,而自主研發的統一安全網關。USG2110系列基于業界領先的軟、硬件體系架構,以用戶為核心的安全策略融合了IPS、AV、URL 過濾,應用程序控制,郵件過濾等行業領先的專業安全技術,可精細化管理1000余種網絡應用,支持IPv6協議,為用戶提供強大、可擴展、持續的安全能力。
全新的硬件架構
USG2110系列產品采用了獨有的“All-Flow加速技術”,能夠基于全部流量進行加速轉發,不光包括了報文的快速轉發,對于攻擊防范和帶寬控制等安全業務同樣也能全流量加速。USG2110的All-Flow加速技術能大幅降低應用對CPU 等資源的占用,提高了整機處理性能。
內置專業的引擎
USG2110采用下一代高效安全引擎——SFE(Secure Forward Engine),通過用戶下發的安全策略,對報文進行安全檢測和過濾。SFE引擎的最大優勢就是,將來無論開啟了多少個安全模塊,SFE只要對報文進行一次檢測,就能夠判斷出其是否合法。這種高效的威脅檢查將對網絡性能的影響降到最小,在用戶體驗安全防護的時候,還能帶來高速上網沖浪體驗。
USG2110的操作系統是在華為商用多年的VRP系統之基礎上,面向安全業務開發了更加專業的安全操作系統(VSP),VSP對系統資源進行了最大的優化,使集成的包括路由器、防火墻、UTM、內容安全、行為管理等多種功能都得到充分的發揮,為客戶提供最穩定、最高效的安全業務處理平臺。在專業的安全防護方面,AV和IPS的核心技術是引擎,USG2110在專業的AV和IPS引擎的基礎上,通過與硬件體系和整體軟件架構的深度融合,確保專業引擎發揮出高精度檢測準確率的同時擁有非凡的性能。
集成豐富的功能
USG2110系列產品傳承了華為多年在通訊、網絡領域的研發、設計能力,滿足各種嚴苛的國際認證規范,提供高可靠性保證,基于先進的IPS、AV檢測技術和豐富的特征庫,檢測率高達99%以上,在零配置的前提下,實現強大的安全防護能力。
USG2110系列產品集成了華為強大的業務感知技術,該技術對1200+ 種應用的識別,是保障完全基于應用層進行安全控制的基礎技術,也是體現了華為強大安全能力的核心技術。在業務感知技術上,USG系列產品能夠基于應用做安全隔離、流量管理、業務監控、上網行為管理等等諸多的安全業務。
USG2110系列產品的URL Filter功能是將預分類技術與自動分類技術進行了有效結合,實現了8500萬 的URL分類特征庫,支持熱點庫、惡意URL庫、釣魚網站識別,覆蓋全面并不斷更新增加新的URL數據,同時,USG支持中、英、法、俄、西、葡、阿7種語言查詢,數百種分類,識別率高達90%。
產品特性
性能優異,穩定可靠
性能優異,實現海量業務處理:高路由轉發率,多線程并行處理技術保證了數據、安全業務的高速處理能力,提高了客戶體驗度;超長無故障運行時間,確保客戶業務連續性:穩定的VSP軟件平臺,超長的的無故障使用時間,保證客戶業務的穩定可靠,為您提供永續的辦公環境; ;專業安全,信心保障
業界領先反病毒引擎,提供99%高精準檢出率:基于多年積累的反病毒技術,采用文件級內容掃描的AV引擎,結合全球領先的仿真環境虛擬執行技術,提供高達99%的精準檢出率,多次榮膺國際評測組織好評;專業IPS引擎,讓【變形】無所遁形:傳統的基于攻擊代碼的防護方式,因為攻擊種類的頻繁變形,需要維護更新龐大簽名庫,使得IPS引擎不堪重負,檢測性能低下,誤報漏報率較高。USG2110采用領先的漏洞防護技術,針對漏洞(而非攻擊代碼)提供“虛擬補丁”, 讓各種攻擊變形無所遁形;完善的反垃圾郵件能力:保護企業郵件服務器安全;根據郵件正文、標題、關鍵字、附件屬性來控制員工的郵件行為,避免郵件泄密和不安全因素的引入專業團隊實時更新,實現零日攻擊防護:全球部署的蜜網系統和300+人的專業安全分析團隊,持續追蹤最新、最熱門、最高危的系統漏洞和軟件漏洞,以最快速的應對方案實現零日攻擊防護,為您提供更安全的辦公網絡;上網管理,高效工作
海量網站分類,營造綠色上網環境:8500萬海量網站,130+內容分類,屏蔽掛馬釣魚等惡意網站,防范員工不當操作危害內網安全;隔離賭博色情等不良網站,營造綠色上網環境,規范員工上網行為、減少企業法律風險;精細應用管理,創建高效辦公網絡:1200+種應用協議識別,基于時間、應用、用戶、帶寬、連接數的多方位調控手段,讓P2P/IM/GAME/WEB網站隨您掌控,可有效保障關鍵業務帶寬,提升帶寬利用率,提升員工工作效率;豐富的報表:從用戶、應用、流量、行為等多維度真實呈現用戶上網行為,讓您時刻掌握網絡利用情況;靈活配置,快速部署
以用戶為核心的安全策略:基于用戶的訪問控制、限流、網絡應用控制和內容安全、策略路由等技術,提供細粒度的控制權限,拋棄基于IP配置的復雜性,配置更加靈活、控制更加精準;一體化策略設計:所有配置統一入口,在一個頁面配置完所有策略,減少對象之間的跳轉,簡化配置步驟,避免漏配,提升上線速度;專業配置向導:基于WEB界面的專業配置向導,采用人機對話方式引導管理員進行配置,全面提升管理員操作體驗;組網應用
網絡隔離及VPN互聯
客戶挑戰:用戶網絡區域較多,存在邊界不清、訪問控制管理不嚴、互訪混亂的問題;移動辦公人員和分支機構同總部互聯時存在數據被攔截、篡改等風險。方案優勢:提供高吞吐能力,邊界部署無瓶頸;按需劃分安全域,清晰規劃網絡邊界;提供靈活的包過濾策略,精確控制互訪關系;對VPN數據包進行折包檢測,保障數據通信安全。外部威脅防護
客戶挑戰:Internet信息資源豐富,但也威脅不斷,DDoS攻擊、惡意入侵、病毒滲透等多種安全問題頻發。方案優勢:高并發連接數和每秒新建能力,輕松應對數百萬包每秒的DDoS攻擊;集成Symantec領先的IPS和AV技術,采用基于漏洞的、實時更新的特征庫,保證IPS近乎為零的漏報及誤報率,也使得AV保持高達99%的病毒檢測率,全面防御來自Internet的各種安全威脅,保證內網安全。上網行為管理
客戶挑戰:員工在上班時間隨意瀏覽網站,使用P2P下載資源、在線玩游戲、訪問炒股軟件等行為,即擠占了關鍵業務帶寬,降低員工辦公效率,也存在引入惡意代碼和黑客攻擊的潛在風險方案優勢:1200+可識別應用分類,讓您一目了然企業帶寬應用,實現企業網絡可視化;6500萬海量網站分類,屏蔽掛馬釣魚等惡意網站,防范員工不當操作危害內網安全,同時隔離賭博色情等不良網站,營造綠色上網環境;基于用戶、應用、時間、帶寬等多維度的精細應用管理,可有效保障關鍵業務帶寬,提升員工工作效率,讓P2P/IM/GAME/WEB網站隨您掌控;產品規格
USG2110系列
型號 | USG2110-F | USG2110-F-W | USG2110-A-GW-w |
---|---|---|---|
I/0及擴展 | |||
固定WAN接口 | 2×FE(RJ45) | 2×FE(RJ45) | 1×FE(RJ45)+1×ADSL |
固定交換口 | 8×FE(RJ45) | 8×FE(RJ45) | 8×FE(RJ45) |
WiFi(802.11a/b/g/n) | 不支持 | 支持 | 支持Q |
3G | USB擴展 | USB擴展 | 內置-WCDMA |
USB | 1 | 1 | 1 |
路由 | |||
IPV4 | 靜態路由、RIP、OSFPv1/v2、BGP4、IS-IS | ||
IPV6 | RIPng、OSPFv3、BGP4+、IPv6 IS-IS | ||
組播 | IGMP V1/2/3、PIM-DM、PIM-SM、MSDP | ||
功能 | |||
VPN類型 | IPSec/L2TP/SSL/MPLS/DVPN | ||
基礎安全防護 | 狀態防火墻、NAT、身份認證、訪問控制和Anti-DDoS | ||
外部威脅防御 | IPS入侵防御、AV網關防病毒、AS反垃圾郵件 | ||
應用程序管控 | URL過濾、IM/P2P控制 | ||
物理特性 | |||
尺寸 (W×D×H) mm | 260×170×43.6 | ||
重量 | <2 kg | ||
電源AC | 100~240V 50/60Hz | ||
最大功耗 | <18 W | ||
工作環境溫度 | 0~40℃ | ||
環境濕度 | 10~90% |
訂購信息
編碼 | 項目描述 |
---|---|
1.1 | USG統一安全網關主機 |
USG2110-F | USG2110-F主機,2FE+8FE |
USG2110-F-W | USG2110-F-W主機,2FE+8FE, 802.11 a/b/g/n |
USG2110-A-GW-W | USG2110-A-GW-W主機,1FE,1ADSL+8FE, 802.11 a/b/g/n,內置3G-WCDMA |
USG 統一安全網關功能LICENSE | |
LIC-VFW | 虛擬防火墻(分為5/10/25/50/100等數目) |
LIC-SSL | SSL VPN(分為10/20/50/100/150/200并發用戶數) |
USG 統一安全網關 UTM LICENSE | |
LIC-IPS | LIC-IPS |
LIC-AV | USG -反病毒升級服務(服務時間分為12、24、36個月) |
LIC-AS | USG -反垃圾郵件升級服務(服務時間分為12、24、36個月) |
LIC-URL | USG -過濾升級服務(時間分為12、24、36個月) |
LIC-4IN1 | USG –IPS/AV/AS/URL四合一升級服務(時間分為12、24、36個月) |