ШІ-брандмауери Huawei HiSecEngine серії USG6500F — це рішення нового покоління, створене для малих підприємств, галузевих філій та мережевих бізнес-структур. Завдяки механізму контент-орієнтованого виявлення (CDE) система здатна розпізнавати віруси з понад 100 рівнями стиснення, а також багаторівневі приховані загрози. Інтегроване розгортання мережевих контролерів і контролерів безпеки забезпечує єдине управління політиками, що дозволяє скоротити операційні витрати до 80%.
Виняткова продуктивність
Адаптивний механізм безпеки (ASE). Динамічно розподіляє ресурси між сервісними модулями, максимізуючи їх ефективність і підвищуючи загальну продуктивність системи.
Механізми спільної обробки NP, зіставлення зі зразками та шифрування/дешифрування. Забезпечують високу продуктивність під час пересилання малих пакетів, знижують затримку та розширюють можливості ідентифікації програм, виявлення вторгнень і роботи з сервісами на кшталт IPsec.
Розумний захист
Сотні мільйонів зразків вірусів. Механізм контент-орієнтованого виявлення (CDE) на основі штучного інтелекту охоплює масштабну базу вірусних зразків, забезпечуючи ефективний захист від атак.
Алгоритм виявлення загроз із застосуванням ШІ. Локально розгорнуті алгоритми дозволяють глибоко аналізувати шкідливу активність та швидко виявляти невідомі варіанти вірусів, досягаючи до 95% точності у виявленні нових загроз.
Спрощене обслуговування та експлуатація
Уніфікована система управління. Централізований контролер забезпечує єдине адміністрування політик, автоматизований аналіз кореляції тривог та у взаємодії з хмарною інфраструктурою дозволяє реагувати на загрози протягом кількох секунд.
Інтуїтивний інтерфейс безпеки. Нове візуальне представлення загроз відображає ключові показники — стан пристрою, тривоги, трафік і інциденти безпеки — у зручному форматі, що значно спрощує управління та підтримку.
Запобігання вторгненням та веб-захист
- Своєчасно отримує оновлені дані про загрози для точного виявлення та блокування атак на основі вразливостей.
- Підтримує охоплення десятків тисяч поширених CVE.
- Виявляє шкідливий трафік, включно з експлойт-атаками, веб-атаками (SQL-ін’єкції, XSS), ботнетами, віддаленим керуванням, троянами; підтримує виявлення атак методом повного перебору.
- Підтримує понад 13 000 сигнатур IPS та роботу з користувацькими сигнатурами.
- Базовий коефіцієнт блокування IPS сягає 85%.
- Підтримує виявлення зломів методом повного перебору на основі поведінкових моделей користувачів та заданих статистичних періодів.
Управління пропускною здатністю
Забезпечує контроль пропускної здатності для кожного користувача та IP-адреси на основі ідентифікації сервісних програм. Це дозволяє:
- обмежувати максимальну пропускну здатність;
- гарантувати мінімальну пропускну здатність;
- змінювати пріоритети переадресації програм для захисту критично важливих сервісів.
Детально за посиланням: https://e.huawei.com/ua/products/security/usg6500f