fortigate 100d - psi.co.jp · 3 data sheet: fortigate 100d ソフトウェア サービス...
TRANSCRIPT
フォーティネットのエンタープライズファイアウォール ソリューションフォーティネットのエンタープライズファイアウォールソリューションは、1つのプラットフォーム、1つのネットワークセキュリティオペレーティングシステム、一元管理画面による統一されたポリシー管理でエンドツーエンドのネットワークセキュリティを実現し、高度なセキュリティ脅威や標的型攻撃に対して業界最高の保護機能を提供します。
大規模エンタープライズ全体を 1つのエンタープライズ ファイアウォールソリューションで保護FortiGateネットワークアプライアンスは、業界で最も広範なエンタープライズファイアウォールプラットフォームです。FortiGateに採用されている FortiASICは、圧倒的なスループットと低レイテンシを誇り、業界をリードするセキュリティ効果と統合を同時に実現する独自開発の統合アーキテクチャで、第三者機関による実環境でのテストで常に高い評価を得ています。中規模企業向けの FortiGate 100Dは、優れたセキュリティ検査機能、詳細な可視化、高性能を兼ね備えています。
FortiGate 100DFortiGate 100D
ハイライト
ファイアウォール IPS NGFW 脅威保護 インタフェース
エンタープライズトラフィック混合
FG-100D 2.5 Gbps 310 Mbps 220 Mbps 200 Mbps 複数の GbE SFP/GbE RJ45
検証済の セキュリティ
ユニバーサルな プラットフォームサポート
1つの ネットワーク
OS
一元管理 画面
パフォーマンス
フォーティネットセキュリティ ファブリックと接続された FortGate アプライアンスが、フォーティネットの エンタープライズソリューションの
基盤を構成しています。
DATA SHEET
FortiGate 100D分散型エンタープライズ向けファイアウォール
次世代ファイアウォール
Security Fabric Extensions
FortiAP FortiClient FortiSwitchFortiToken FortiSandbox
2 www.fortinet.co.jp
DATA SHEET: FortiGate 100D
ハードウェア
コンテンツプロセッサFortiASIC CP8コンテンツプロセッサは、トラフィックのダイレクトフローから独立して動作するため大切な CPUリソースをオフロードします。
わずか数分でインストール可能な FortiExplorerFortiGateは、FortiExplorerのウィザードの分かりやすい指示に従うだけですばやく容易に設定と構成が可能です。このアプリケーションは、Windows、Mac OS Xのデスクトップ /ノート PC、および一般的なモバイルデバイスで実行可能です。アプライアンスの適切な USBポートに接続すると、わずか数分で完全に保護された状態になります。
1. USB管理インタフェース 6. 1 x GbE RJ45 DMZインタフェース2. 2 x USBインタフェース 7. 2 x GbE HAインタフェース(RJ45)3. シリアル管理コンソールインタフェース 8. 14 x GbEスイッチインタフェース(RJ45)4. 2 x GbE WANインタフェース 9. 2 x GbE共有インタフェース(RJ45)5. 1 x GbE管理インタフェース(RJ45) 10. 2 x GbE SFP共有インタフェース
FortiGate 100D
32GB1UCP8 SharedMedia
41 2 3 5 76 8 9 10
FortiASIC CP8による アクセラレーション
§ 暗号化と復号の高速処理を実現
§ アンチウイルスや IPSなどのシグネチャベースのコンテンツ検査の高速処理
3
DATA SHEET: FortiGate 100D
ソフトウェア
サービス
FortiGuardセキュリティサービスFortiGuard Labsは、脅威の最新状況に関するリアルタイムの情報を
駆使してフォーティネットのさまざまなソリューション向けに包括的なセキュリティアップデートを提供します。セキュリティに対する脅威
の研究者、エンジニア、犯罪科学のスペシャリストで構成されるチーム
が、脅威の監視を手掛ける世界有数の機関やネットワーク /セキュリティ分野を代表するベンダー、世界各国の捜査機関と協力して、優れた
サービスをお届けします。
§ リアルタイムアップデート — 24時間 365日対応のグローバルな
体制で、フォーティネットのすべてのプラットフォームにフォーティネット分散ネットワーク経由でセキュリティインテリジェンスを提供します。
§ セキュリティ調査 — FortiGuard Labsはこれまでに 170種のゼロデイ脆弱性を発見した実績があり、毎月公開している自動化されたシグネチャアップデートの累計は数百万件に達しています。
§ 検証済みのセキュリティインテリジェンス — FortiGuardインテリジェンスに基づくフォーティネットのネットワークセキュリティ
プラットフォームは、世界有数の第三者検証機関や世界中のお客様によって検証され、その有効性が確認されています。
FortiCareサポートサービスFortiCareカスタマーサポートチームは、全てのフォーティネット製品に関する技術サポートをグローバルに提供します。FortiCareは南北
アメリカ、ヨーロッパ、中東、アジアの各地域にサポートスタッフを配備しており、あらゆる規模の企業ニーズに最適なサービスを提供します。
§ Enhanced Support(拡張サポート) — 現地の営業時間内のみの
対応を必要とされるお客様向け。
§ Comprehensive Support(総合サポート) — ハードウェアの迅速な交換を含む 24時間対応のミッションクリティカルサポートを必要とされるお客様向け。
§ Advanced Services(アドバンスサポート) — 専任のテクニカル
アカウントマネージャ、高レベルの SLA、広範囲のソフトウェア
サポート、優先順位のエスカレーション、オンサイトでの作業などをグローバルまたはそれぞれの地域で必要とされるお客様向け。
§ プロフェッショナルサービス — アーキテクチャ /設計サービス、実装 /導入サービス、運用サービスなどを必要とする、複雑なセキュリティ実装環境のお客様向け。
エンタープライズバンドルFortiGuard Labsは、FortiGateファイアウォールプラットフォームと併せてご利用いただける、多数のセキュリティインテリジェンスサービスを提供しています。FortiGuardエンタープライズバンドルを利用することで、FortiGateの保護機能を簡単に最適化できます。このバンドルには、FortiGuardのすべてのセキュリティサービスに加えて、最も柔軟で広範な保護を 1つのパッケージにまとめた、FortiCareサポートサービスが含まれます。
詳細は、www.fortinet.co.jpで公開している「FortiOSデータシート」をご覧ください。
FortiOS直感的なオペレーティングシステムで、FotiGateプラットフォーム全体にわたるセキュリティおよびネットワーク機能をすべて一元制御できます。これによって完全統合された次世代セキュリティプラットフォームが実現し、運用経費や時間を抑制することが可能になります。
§ 真の統合セキュリティプラットフォームにより、すべてのFortiGateプラットフォームのあらゆるセキュリティおよびネットワークサービスが 1つの OSで一元制御できます。
§ 業界最先端の保護機能:NSS Labsの「Recommended(推奨)」 評価および VB100アワード獲得、AV Comparativesおよび ICSA
認定の優れたセキュリティとパフォーマンスが提供されます。
§ 数千ものアプリケーションの制御、最新のエクスプロイトのブロック、そして数百万規模の URLのリアルタイム評価に基づくWeb
トラフィックのフィルタリングが可能です。
§ 高度な脅威保護フレームワークとの統合により、わずか数分で巧妙な攻撃を自動的に検知し、ブロックします。
§ ルーティング、スイッチング、WiFi、LAN、WANなど多様なネット
ワーキング機能を提供し、企業のあらゆるニーズに対応します。
§ 市場最速のファイアウォールプラットフォームにおいて、必要な
セキュリティ機能すべての ASICによる高速実行を可能にします。
4 www.fortinet.co.jp
DATA SHEET: FortiGate 100D
技術仕様
FortiGate 100D
ハードウェア仕様GbE RJ45インタフェース 20
GbE SFPと RJ45共有インタフェース 2
USBインタフェース(A端子 / B端子) 2 / 1
T1インタフェース –
シリアル管理コンソールインタフェース 1
内蔵ストレージ 32 GB
付属トランシーバ 非同梱
システム性能ファイアウォールスループット 2.5 Gbps
ファイアウォールレイテンシ(64 バイト UDPパケット) 37 μ sファイアウォールスループット(パケット / 秒) 300 K
ファイアウォール同時セッション(TCP) 2 M
ファイアウォール新規セッション / 秒(TCP) 22,000
ファイアウォールポリシー 10,000
IPSec VPNスループット(512 バイトパケット) 450 Mbps
ゲートウェイ間 IPSec VPNトンネル 2,000
クライアント - ゲートウェイ間 IPSec VPNトンネル 5,000
SSL-VPNスループット 300 Mbps
同時 SSL-VPNユーザー(最大値) 300
IPSスループット(HTTP / エンタープライズトラフィック混合)1 950 / 310 Mbps
SSLインスペクションスループット 2 260 Mbps
アプリケーション制御スループット 3 320 Mbps
NGFWスループット 4 220 Mbps
脅威保護スループット 5 200 Mbps
CAPWAPクリアテキストスループット(HTTP) 6 1.2 Gbps
仮想 UTM(VDOM:標準 / 最大) 10 / 10
FortiAPサポート数(合計 / トンネルモード) 64 / 32
FortiTokenサポート数 1,000
登録 FortiClientサポート数 600
高可用性(HA) アクティブ / アクティブ、アクティブ / パッシブ、クラスタリング
サイズ高さ x 幅 x 奥行(mm) 44 x 432 x 298形状 ラックマウント(1 RU)重量 4.3 kg
動作環境AC電源 100 - 240 V AC、50 – 60 Hz
最大電流 110 V / 3 A、220 V / 1.5 A
消費電力(平均 / 最大) 52.6 W / 63.1 W
放熱 215.3 BTU/h
動作 / 保管温度 0 ~ 40 ℃ / -35 ~ 70 ℃動作高度 最高 2,250 m
湿度 10 ~ 90%(結露しないこと)
準拠規格FCC Part 15 Class A、C-Tick、VCCI、CE、UL/cUL、CB
認定ICSA Labs認定:ファイアウォール、IPSec、IPS、アンチウイルス、SSL VPN、USGv6/IPv6
注: 数値はすべて 「最大 」の性能値であり、システム構成に応じて異なります。IPSec VPN パフォーマンスは、AES-256+SHA1で動作する FortiGateで 512バイト UDPパケットを用いて測定されています。その他のパフォーマンスは以下を用いて測定されています。1. 1 Mバイト HTMLファイルとエンタープライズトラフィック混合、2. AES256-SHAによる TLS v1.2を使用し、 IPSが有効な HTTPトラフィック、3. 64 Kバイト HTMLファイルのトラフィック、4. IPSおよびアプリケーション制御有効、エンタープライズトラフィック混合の状態のトラフィック、 5. IPS、アプリケーション制御、およびマルウェア保護有効、エンタープライズトラフィック混合の状態のトラフィック、6. 1444バイトの UDPパケット。
最新のすべての機能セットに関する詳細については、「管理ハンドブック」および「FortiOSデータシート」をご覧ください。
Copyright© 2016 Fortinet, Inc. All rights reserved. この文書のいかなる部分も、いかなる方法によっても複製、または電子媒体に複写することを禁じます。この文書に記載されている仕様は、予告なしに変更されることがあります。この文書に含まれている情報の正確性および信頼性には万全を期しておりますが、Fortinet, Inc. は、いかなる利用についても一切の責任を負わないものとします。Fortinet®、FortiGate®、FortiCare®、および FortiGuard® は Fortinet, Inc. の登録商標です。その他記載されているフォーティネット製品はフォーティネットの商標です。その他の製品または社名は各社の商標です。
www.fortinet.co.jp/contact
DS-FG-100D-R13-201610-R1