• 検索結果がありません。

FortiGate 100D ― データシート

N/A
N/A
Protected

Academic year: 2022

シェア "FortiGate 100D ― データシート"

Copied!
6
0
0

読み込み中.... (全文を見る)

全文

(1)

セキュリティ

§ FortiGuard Labs

セキュリティサービスによって継続的に提供

される脅威インテリジェンスを使用して、既知のエクスプロイ ト、マルウェア、不正

Web

サイトから保護

§

ク ラ ウ ド ア プ リ ケ ー シ ョ ン を 含 む 数 千 規 模 の ア プ リ ケ ー ションを特定し、ネットワークトラフィックを詳細に検証

§

動的な分析を使用して未知の攻撃を検知し、自動減災機能に よって標的型攻撃を阻止

パフォーマンス

§

専用のセキュリティプロセッサ(SPU)テクノロジーにより、

業界最高レベルの脅威保護パフォーマンスと超低レイテンシ を実現

§ SSL

暗 号 化 ト ラ フ ィ ッ ク に お い て も、 業 界 を リ ー ド す る パフォーマンスと保護を実現

認定

§

第 三 者 機 関 の テ ス ト に よ っ て 実 証 済 み の ト ッ プ ク ラ ス の セキュリティ効果とパフォーマンス

§ NSS Labs、ICSA、Virus Bulletin、AV Comparatives

などの第 三者機関によるテストで比類ない高評価を獲得

ネットワーク機能

§

ルーティング、スイッチング、無線コントローラ、高性能

IPsec VPN

を幅広く提供することで、ネットワークとセキュリ

ティの機能を統合

§

次世代ファイアウォールやセキュア

SD-WAN

などの用途に 柔軟に対応

管理

§

ネットワークオペレーションセンター(NOC)ビューによる

360

度の可視性と一元管理により、迅速かつ直感的な問題の 特定が可能

§

事前定義済みのコンプライアンスチェックリストによって 導入環境を分析し、総体的なセキュリティ状態の向上に役立つ ベストプラクティスを提示

セキュリティ ファブリック

§

フォーティネットとファブリック・レディ パー トナーの製品の統合により、あらゆる攻撃対象に エンドツーエンドのセキュリティを提供

§

自動的にネットワークトポロジを可視化し、IoT

デバイスを検知してフォーティネットおよびファブリック・

レディ パートナー各社の製品における完全な可視化を実現

FortiGate 100D

FortiGate 100D

大規模企業の支社向け セキュアSD-WAN

FortiGate 100D は、中規模から大規模の企業向けに次世代ファイアウォール機能を提供します。キャンパス

や大規模企業の支社への展開に最適な柔軟性も備えています。独自のセキュリティプロセッサによって、

ハイパフォーマンス、セキュリティの有効性、詳細な可視性が実現しており、巧妙なサイバー脅威から お客様を保護します。

ファイアウォール

IPS NGFW

脅威保護 インタフェース

2.5 Gbps 400 Mbps 250 Mbps 200 Mbps

複数のGbE RJ45、GbE SFP

(2)

導入例

次世代ファイアウォール(NGFW)

§

脅威を防止するさまざまなセキュリティ機能を単一の高性能 ネットワークセキュリティアプライアンスに集約

§

キャンパスのトポロジビューの作成、およびデバイス、ユー ザー、脅威情報の詳細な可視化によって導入の複雑さを軽減

§

ポートやプロトコルを越えてネットワークトラフィックのコン テンツを実際に検査する強力な侵入防止機能によって脅威を特 定し、阻止

§

業界で義務付けられている暗号を使用して、トップクラスの

SSL

インスペクションパフォーマンスを提供

§

クラウドベースのサンドボックスサービスとの統合により悪意 のある未知の脅威をプロアクティブに検知

セキュアSD-WAN

§

クラウドアプリケーションのセキュアダイレクトインターネッ トアクセスにより、レイテンシの短縮と

WAN

コストの削減を 実現

§

高機能かつ高性能でコスト効率の高い脅威防止ソリューション

§ WAN

パスコントローラとリンク状態監視により、アプリケー ションパフォーマンスが向上

§

業界最速の

IPsec VPN / SSL

検査性能を誇るセキュリティプロ セッサ

§

集中管理とゼロタッチ展開

FortiGate 100Dのキャンパスへの導入例

(NGFW)

FortiAP セキュアな アクセスポイント FortiClient

エンドポイント セキュリティ

FortiManager 集中 セキュリティ 管理 FortiGate セキュアSD-WAN

支社

IPsec

FortiDeploy(FortiCloud経由)

ゼロタッチの 一括プロビジョニング FortiAP

セキュアな アクセスポイント FortiSandbox 標的型攻撃対策

FortiClient

エンドポイントセキュリティ FortiGate NGFW

FortiSwitch ネットワークスイッチ FortiAnalyzer

ロギング、分析、

レポート

FortiManager 集中セキュリティ 管理

キャンパス

FortiGate 100Dの大規模企業の支社への導入例

(セキュアSD-WAN)

(3)

ハードウェア

インタフェース

1. USB

管理インタフェース

2. 2 x USB

インタフェース

3. 管理コンソールインタフェース 4. 2x GbE WAN

インタフェース(RJ45)

5. 1 x GbE

管理インタフェース(RJ45)

6. 1 x GbE DMZ

インタフェース(RJ45)

7. 2 x GbE HA

インタフェース(RJ45)

8. 14 x GbE

スイッチインタフェース(RJ45)

9. 2 x GbE

共有インタフェース(RJ45)

10. 2 x GbE SFP

共有インタフェース

FortiGate 100D

32GB 1U

CP8 Shared

Media

4

1 2 3 5 6 7 8 9 10

SPU CP8 による アクセラレーション

§

暗号化と復号の高速処理を実現

§

アンチウイルスや

IPS

などのシグネチャ ベースのコンテンツ検査の高速処理

わずか数分でインストール可能な FortiExplorer

FortiGate

は、FortiExplorerのウィザードの分かりやすい指示に従 うだけですばやく容易に設定と構成が可能です。FortiExplorer は、

Windows、Mac OS X

のデスクトップ / ノート

PC

や、広く普及し ているモバイルデバイスで実行可能です。アプライアンスの適切 な

USB

ポートに接続すると、わずか数分でセキュリティ保護され た状態になります。

(4)

フォーティネット セキュリティ ファブリック

FortiOS

直感的なオペレーティングシステムで、FotiGateプラットフォー ム全体にわたるセキュリティおよびネットワーク機能をすべて一 元制御できます。これによって完全統合された次世代セキュリティ プラットフォームが実現し、運用経費や時間を抑制することが可 能になります。

§

真の統合セキュリティプラットフォームにより、すべての

FortiGate

プラットフォームのあらゆるセキュリティおよびネッ

トワークサービスが

1

つの

OS

で一元制御できます。

§

業界最先端の保護機能:

NSS Labs

の「Recommended(推奨)」

評価および

VB100

アワード獲得、AV Comparativesおよび

ICSA

認定の優れたセキュリティとパフォーマンスが提供されます。

§

数千ものアプリケーションの制御、最新のエクスプロイトのブ ロック、そして数百万規模の

URL

のリアルタイム評価に基づ く

Web

トラフィックのフィルタリングが可能です。

§

高度な脅威保護フレームワークとの統合により、わずか数分で 巧妙な攻撃からの自動的な防御、検知、そして減災を実現しま す。

§

ルーティング、スイッチング、SD-WANなど多様なネットワー キング機能を提供し、企業のあらゆるニーズに対応します。

§ SPU

ハードウェアアクセラレーションを活用して、セキュリ ティ性能を強化します。

セキュリティ ファブリック

セキュリティ ファブリックにより、ワークロードやデータの増加 に合わせたセキュリティの動的な拡張や変更が可能になります。

また、ネットワーク上の

IoT、デバイス、およびクラウド環境を行

き来するデータ、ユーザー、およびアプリケーションをシームレ スに追跡して保護します。

セキュリティ ファブリックの基盤となる

FortiGate

は、他のフォー ティネットのセキュリティ製品やソリューション、そしてファブ リック レディ パートナー ソリューションとの緊密な統合による 詳細な可視化と制御を実現し、セキュリティをさらに拡張します。

サービス

FortiGuard

セキュリティサービス

FortiGuard Labs

は、脅威の最新状況に関するリアルタイムの情報

を駆使して、フォーティネットのさまざまなソリューション向け に包括的なセキュリティアップデートを提供します。セキュリティ に対する脅威の研究者、エンジニア、犯罪科学のスペシャリスト で構成されるチームが、脅威の監視を手掛ける世界有数の機関や ネットワーク / セキュリティ分野を代表するベンダー、世界各国 の捜査機関と協力して、優れたサービスをお届けします。

詳細は、www.fortinet.co.jp で公開している

「FortiOSデータシート」をご覧ください。

詳細は、http://forti.net/fortiguard(英文)

および http://forti.net/care(英文) をご覧ください。

FortiCare

サポートサービス

FortiCare

カスタマーサポートチームは、全てのフォーティネット

製品に関する技術サポートをグローバルに提供します。FortiCare は南北アメリカ、ヨーロッパ、中東、アジアの各地域にサポート スタッフを配備しており、あらゆる規模の企業ニーズに最適なサー ビスを提供します。

ネットワーク パートナーAPI

管理&分析

脅威インテリジェンス IoT/エンドポイント

統合アクセス

マルチクラウド

WEBアプリ

Eメール

(5)

技術仕様

FortiGate 100D ハードウェア仕様

GbE LANインタフェース(RJ45) 20

GbE SFPとRJ45共有インタフェース 2

GbE SFPインタフェース

USBインタフェース(A端子 / B端子) 2 / 1

T1インタフェース

シリアル管理コンソールインタフェース 1

内蔵ストレージ 32 GB

付属トランシーバ 非同梱

システム性能

IPv4ファイアウォールスループット 2.5 Gbps

ファイアウォールレイテンシ(64 バイトUDPパケット) 37 μs

ファイアウォールスループット(パケット / 秒) 300 K pps

ファイアウォール同時セッション(TCP) 2 M

ファイアウォール新規セッション / 秒(TCP) 22,000

ファイアウォールポリシー 10,000

IPSec VPNスループット(512 バイトUDPパケット)1 380 Mbps

ゲートウェイ間IPSec VPNトンネル 2,000

クライアント - ゲートウェイ間IPSec VPNトンネル 10,000

SSL-VPNスループット 300 Mbps

同時SSL-VPNユーザー(推奨最大値、トンネルモード) 300

SSLインスペクションスループット(IPS、HTTP)3 190 Mbps

アプリケーション制御スループット(HTTP 64 K)2 500 Mbps

CAPWAPクリアテキストスループット(1444 バイトUDPパケット) 1.2 Gbps

仮想UTM(VDOM:標準 / 最大) 10 / 10

FortiSwitchサポート数 24

FortiAPサポート数(合計 / トンネルモード) 64 / 32

FortiTokenサポート数 1,000

FortiClientサポート数 600

高可用性(HA) アクティブ / アクティブ、アクティブ / パッシブ、クラスタリング

システム性能 ̶ 最適なトラフィック混合

IPSスループット2 950 Mbps

システム性能 ̶ エンタープライズトラフィック混合

IPSスループット2 400 Mbps

NGFWスループット2、4 250 Mbps

脅威保護スループット2、5 200 Mbps

サイズ

高さ x 幅 x 奥行 44 x 432 x 298 mm

形状 ラックマウント(1 RU)

重量 4.3 kg

注: 数値はすべて 「 最大 」 の性能値であり、システム構成に応じて異なります。

1. IPSec VPNパフォーマンスは、AES256-SHA256を使用して測定されています。

2. IPS(エンタープライズトラフィック混合)、アプリケーション制御、NGFWおよび

4. NGFWパフォーマンスは、ファイアウォール、IPSおよびアプリケーション制御

が有効な状態で測定されています。

(6)

技術仕様

〒106-0032

東京都港区六本木 7-7-7   Tri-Seven Roppongi 9 階

www.fortinet.co.jp/contact

FortiGate 100D 動作環境と準拠規格・認定

電源 100 ~ 240 V AC、50 ~ 60 Hz

最大電流 110 V / 3 A、220 V / 1.5 A

消費電力(平均 / 最大) 52.6 W / 63.1 W

放熱 215.3 BTU/h

動作 / 保管温度 0 ~ 40 ℃ / -35 ~ 70 ℃

動作高度 最高 2,250 m

湿度 10 ~ 90%(結露しないこと)

騒音レベル 46 dBA

準拠規格・認定 FCC Part 15 Class A、C-Tick、VCCI、CE、UL/cUL、CB

認定 ICSA Labs認定:ファイアウォール、IPSec、IPS、アンチウイルス、SSL VPN、USGv6/IPv6

FortiGuard バンドル

FortiGuard Labsは、FortiGate ファイアウォールプラットフォームと併せてご 利用いただける、多数のセキュリティインテリ ジェンスサービスを提供しています。最適な Protectionをお選びいただくことで、FortiGate の保護機能を簡単に最適化できます。

個別のサブスクリプションサービス Threat Protection UTM Protection Enterprise Protection

FortiSandbox Cloud (plus FortiGuard CDR* and VOP* service) •

FortiGuard Antispam • •

FortiGuard Web Filtering • •

FortiGuard Antivirus + Botnet + Mobile AV Service** • • •

FortiGuard IPS Service • • •

FortiCare + FortiGuard App Control Service • • •

* FortiOS 6.0以降を実行している場合に利用可能。

** FortiOS 6.0以降を実行している場合、Mobile AV ServiceはAntivirus Serviceに含まれるため、すべてのProtectionで利用可能。

ただし、FortiOS 5.4または5.6でMobile AV Serviceをお使いになるには、Enterprise Protectionが必要。

参照

関連したドキュメント

FortiOS は、セキュリティを強化した専用オペレーティングシステ

FortiGate VMX Service Manager は、VMware の NSX Manager と 直接通信し、フォーティネットのセキュリティサービスに関す

導入例 統合脅威管理(UTM) § セキュリティとネットワークの機能が統合された、小規模企業

導入例 統合脅威管理(UTM) § セキュリティとネットワークの機能が統合された、小規模企業

評価および VB100 アワード獲得、AV Comparatives および ICSA

導入オプション

FortiGate(FortiOS)および FortiClient 6.2 より FortiClient は FortiClient EMS でのみ管理可能 となりました。VPN の設定を集中管理したい、FortiClient で

導入例 次世代ファイアウォール(NGFW) §