华为HiSecEngine USG6500E系列(桌面型)是为小型企业、行业分支、连锁商业机构设计开发的新一代的桌面型AI防火墙,除了传统防火墙管理模式,还支持云管模式。云管模式为大量分支机构安全接入网络提供了即插即用、业务配置自动化、运维自动化可视化和网络大数据分析等优势。产品提供模式匹配以及加解密业务处理加速能力,使得防火墙处理内容安全检测、IPSec等业务的性能显著提升。广泛适用于教育、医疗、零售等行业。
产品亮点

卓越性能
HiSecEngine USG6500E系列AI防火墙采用多核架构,内置转发、加密、模式匹配三大协处理引 擎,有效将小包转发性能, IPS、AV业务性能以及IPSec业务性能提升2倍。
智能防御
HiSecEngine USG6500E系列AI防火墙内置NGE 、CDE威胁防御引擎。 NGE作为NGFW检测引擎, 提供IPS、反病毒和URL过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。

全新自研CDE ( Content-based Detection Engine)病毒检测引擎,用智能技术重新定义恶意文件 检测。提供数据深度分析,暴露威胁的细节,快速检测恶意文件,有效提高威胁检出率,帮助客户做 到更全面的网络风险评估,有效应对攻击链上的网络威胁,真正实现攻击防御“智”能化。
极简运维
融合云管理方案,即插即用,实现极速简易开局。安全控制器组件化融入iMaster NCE-Campus, 实现统一管理,策略下发,有效提升防火墙运维管理。全新的Web UI2.0,以威胁可视化定义新安全界 面,大幅提升易用性,简化运维。

安全丰富的IPv6能力
随着《 IPv6行动计划》在各行各业的逐步开展和深入,网络安全行业逐步进入IPv6时代, HiSecEngine USG6500E系列AI防火墙,提供安全丰富的IPv6网络切换能力、策略管控能力、安全防护 能力以及业务可视能力,有效帮助政府、媒资、运营商、互联网、金融等行业进行IPv6改造建设。

智能选路
HiSecEngine USG6500E系列AI防火墙提供基于多出口链路的动/静态智能选路功能,根据管理员 设置的链路带宽、权重、优先级或者自动探测到的链路质量动态地选择出接口,按照不同的选路方式 转发流量到各条链路上,并根据各条链路的实时状态动态调整分配结果,以此提高链路资源的利用率 和用户体验。
软件特性
功能特性 |
描述 |
一体化防护 |
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、URL过滤等多种功 能于一身,全局配置视图和一体化策略管理。 |
应用识别与管控 |
可识别常见应用,访问控制精度到应用功能。应用识别与入侵检测、防病毒、内容过滤 相结合,提高检测性能铜准确率。 |
云管理模式 |
设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局。 远程业务配置管理、设备监控故障管理,实现海量设备的云端管理。 |
云应用安全感知 |
可对企业云应用进彳行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。 |
入侵防御与Web防护 |
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的 攻击,包括SQL注入攻击和跨站脚本攻击等。 |
防病毒 |
病毒库每日更新,可迅速检出超过500万种病毒和木马。 |
数据防泄漏 |
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、 Excel、PPT、PDF等,并对内容进行过滤。 |
带宽管理 |
在识别业务应用的基础上,可管理每用户/IP使用的带宽,确保关键业务和关键用户的网 络体验。管控方式包括:限制最大带宽或保障最小带宽、修改应用转发优先级等。 |
URL过滤 |
URL分类库超过1.2亿,可对特定类别网站的访问进行加速,保障对高优先级网站的访问 体验。 支持DNS过滤,直接根据域名对访问的网页进行过滤。 支持safesearch,对google等搜索引擎的资源进行过滤,保障访问健康网络的资源。 |
行为和内容审计 |
可基于用户对访问内容进行审计、溯源。 |
负载均衡 |
支持链路负载均衡,充分利用现有网络资源。 |
业务智能选路 |
支持基于业务的策略路由,在多出口场景下可根据多种负载均衡算法(如带宽比例、链 路健康状态等)进行智能选路。 |
VPN加密 |
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、GRE等;提供自研 的VPN客户端SecoClient,实现SSL VPN、 L2TP VPN和L2TP over IPSec VPN用户远程接入。 支持DES、3DES、AES、SHA、SM2/SM3/SM4等多种加密算法。 |
DSVPN |
动态智能VPN,为公网地址动态变化的分支之间建立VPN隧道,降低大量分支间的组网 和运维成本。 |
SSL加密流量检测 |
检测并防御隐藏在SSL加密流量中的威胁,包括入侵防御、反病毒、内容过滤、URL过 滤等应用层防护。 |
用户认证 |
支持多种用户认证方式,包括本地认证、RADIUS、HWTACACS、AD、LDAP等。防火墙 支持内置Portal及Portal重定向功能,与Agile Controller配合可以实现多种认证。 |

产品规格
型号 | USG6510E | USG6530E |
固定接口 | 2*GE(SFP)+10*GE | 2*10GE(SFP+)+10*GE |
产品形态 | 桌面 | |
本地存储 | 选配,可扩展 128GB Micro-SD卡 | |
一体化防护 | 集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。 | |
应用识别与管控 | 识别500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 | 识别1500+应用,访问控制精度到应用功能,例如:区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。 |
带宽管理 | 在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等。 | |
入侵防御与Web防护 | 第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击等。 | |
云管理模式 | 设备自行向云管理平台发起认证注册,实现即插即用,简化网络创建和开局 远程业务配置管理、设备监控故障管理,实现海量设备的云端管理 |
|
云应用安全感知 | 可对企业云应用进行精细化和差异化的控制,满足企业对用户使用云应用的管控需求。 |

订购信息

发表评论