華為USG系列安全網關架構:高性能多核硬件,最多可支持8核32個虛擬CPU並行處理,配合加速芯片,性能業界領先。
安全能力融入系統內核,主動完成安全檢測。在整個轉發過程中,數據流經安全內核,所有模塊並行工作,高效高安全性,基於用戶的安全策略。
它還擁有世界領先的反病毒引擎:
1,領先技術:文件級引擎,保證病毒檢測的完整性;增加FTP協議掃描。模擬檢測技術讓病毒暴露其不良活動或露出真面目。海量病毒檢測能力,可檢測700多萬個病毒。
2.檢測率高:病毒測試的檢測率高達99%,自動學習引擎擁有超過125特征的掃描能力,可快速檢測病毒變種。
USG系列防火墻支持的各種流量控制策略包括:
支持基於IP地址(地址段)的流量控制:IP(地址段)流量控制是指根據報文源地址、源端口、目的地址、目的端口、協議五元組信息匹配限流策略。
如果匹配,則相應限制電流,否則不限制。策略可以用壹個地址或壹組地址、壹個協議或壹組協議來配置。
基於用戶(用戶組)的流量控制:在識別相應用戶身份的基礎上,防火墻只需根據用戶(用戶組)信息配置限流策略,不再需要根據復雜多變的IP網段配置限流。
這樣可以為不同的用戶(組)配置不同的流量控制策略,既簡化了策略配置,又適應了企業復雜多變的網段規劃,方便管理員管理。