PSI-HPTOPページ表示サイトマップ    
ニュースリリースサポートお問合わせ会社案内 

FortiGate 統合脅威管理「UTMアプライアンス」中大規模企業向け製品

重要なお知らせフォーティネット製品サポート情報

小中規模企業向けFortiGate

ミッドレンジモデル

FortiGate-200BFortiGate-200Bは、ワイヤスピードのパフォーマンスと統合脅威管理機能をリーズナブルな価格で提供する製品です。FSM (Fortinet Storage Module) ベイには、ローカルにログ記録とコンテンツ アーカイブを保存してポリシーコンプライアンスを遵守するためのディスク ベースストレージをオプションで追加できます。FSMを使用してWAN最適化を行い、WANコストの低減とネットワーク パフォーマンスの向上も可能です。
FortiGate-200B
詳細を見る 製品詳細ページを見る
  • 同一クラスの全製品の中で最速のスループットと最高のポート密度を誇ります。
  • 16ポートを装備することで、ネットワーク全域における多数の内部セグメント ポイントの展開を実現します。
  • FortiManagerおよびFortiAnalyzer集中管理/レポーティング アプライアンスが、セキュリティ インフラの展開、監視、保守を容易にします。
FortiGate-200B機能
最大ファイアウォール スループット5 Gbps
最大IPSec VPNスループット2.5 Gbps
最大アンチウイルス スループット95 Mbps
IPSスループット500 Mbps
最大同時セッション50万
仮想UTM(VDOM)10
ネットワーク・インターフェース
4 x HW高速化10/100/1000 Base-T,
4 x 10/100/1000 Base-T,
8 x 10/100 Base-T
拡張スロット: x1 FSM(Fortinet Storage Module)

FortiGate-300CFortiGate-300Cのプラットフォームは、企業ネットワークに求められるニーズに合わせて更なる高速かつ包括的なセキュリティを実現しました。それは、専用のセキュリティプロセッサを統合し、FortiASIC™ネットワークプロセッサによりスイッチング速度でのスループットを大幅に向上、そしてまた別の専用FortiASIC™コンテンツ プロセッサにより、コンテンツの検査にだけ特化した追加のアクセラレーションを提供します。
FortiGate-300C
FortiGate-300Cアプライアンスでは、不要なトラフィックと活動を完全にブロックできるようにする包括的なアプリケーションの制御を実現しました。最大8Gbpsのファイアウォール パフォーマンスと最大4.5GbpsのIPSec VPNのパフォーマンスはアプリケーションの追加の待ち時間を感じさせないパフォーマンスを提供します。

FortiGate-300C機能
最大ファイアウォール スループット8 Gbps
最大IPSec VPNスループット4.5 Gbps
最大アンチウイルス スループット550 Mbps
IPSスループット1.2 Gbps
最大同時セッション100万
仮想UTM(VDOM)10
ネットワーク・インターフェース
2x 10/100/1000Base-Tスイッチ/LAN,
8x FortiASIC高速化10/100/1000Base-Tスイッチ/LAN

FortiGate-310BFortiGate-310Bは、中小規模に最適な次世代の高性能UTMです。独自のFortiASICネットワークプロセッサ・テクノロジーの搭載によって、圧倒的なスループットを最高のコストパフォーマンスで実現。同等クラスのUTM製品の中で、最も多くのインタフェースをサポートしています。
FortiGate-310B
  • 標準でファイアウォール機能8Gbps、VPN通信6Gbpsのスループットを実現
  • 10個のギガビット・イーサネットポートを装備(拡張スロット装着で14ポート)
  • ファイアウォール/VPNスループットの高速化と高いポートデンシティにより内部セキュリティのセグメント化を実現
FortiGate-310B機能
最大ファイアウォール スループット8 Gbps
AMC 12Gbps
最大IPSec VPNスループット6 Gbps
AMC 9Gbps
最大アンチウイルス スループット160 Mbps
IPSスループット800 Mbps
最大同時セッション60万
仮想UTM(VDOM)10
ネットワーク・インターフェース
10 x 10/100/1000 Base-T
拡張スロット: 1 x AMC(Advanced Mezzanine Card)

FortiGate-620BFortiGate-620Bは、中大規模企業クラスの複合脅威セキュリティアプライアンスです。高いポート実密度と抜群のスループット能力により、FortiGate-620Bは強力なセキュリティ・アプライアンスとなっています。
FortiGate-620B
フォーティネットの革新的なFortiASIC™ネットワークプロセッサ(NP)とコンテンツプロセッサ(CP)という2つの技術をベースにしています。 FortiASICはUTM検査を高速化する一方、20ポートでワイヤスピードのファイアウォール・スループットを実現します。4ポートギガSFP AMC拡張モジュール追加で、最大24ポートまで拡張可能です。さらに、管理者はネットワークを複数のセキュリティゾーンに分割管理することができます。
FortiGate-620B機能
最大ファイアウォール スループット16 Gbps
AMC 20Gbps
最大IPSec VPNスループット12 Gbps
AMC 15Gbps
最大アンチウイルス スループット250 Mbps
IPSスループット1 Gbps
最大同時セッション100万
仮想UTM(VDOM)10
ネットワーク・インターフェース
20 x 10/100/1000 Base-T
拡張スロット: 1 x AMC(Advanced Mezzanine Card)

戻る
大規模企業/ISP向けFortiGate
    1台で9つのゲートウェイ・セキュリティを実現するFortiGate™
 
 
  • FireWall,IPSec-VPN,SSL-VPN,AntiVirus,P2P対策,IM対策,Web-Filter,IPS,AntiSpam
  • 新しい脅威への優れた対応スピード
  • クライアントライセンス無制限
  • ASICによる高速処理
  • SOHOからプロバイダまで対応する豊富なラインナップ
         

     パターンファイルの更新スピード比較 No.1

右のグラフをご覧ください。2005年8月に発表された「MS05-039-Windowsのプラグアンドプレイに関する脆弱性」を利用する6種類のウイルスに対して、ドイツの第三者機関「AV-Test.org」の調査を元に、国内でよく使われているアンチウイルスベンダー4社のパターンファイル更新速度を比較したものです。FortiGateのパターンファイル更新が、他社と比較して、いかに迅速かご理解いただけるでしょう。

 

未知のウイルスへの対応速度No.1

未知のウイルスには「ヒューリスティック(heuristic)」テクノロジで対応します。定義ファイルと比較することでウイルスを検出するのではなく、プログラム・コードの動き自体を見て、ウイルスを検出する技術です。上記の全6種類のウイルスを、ヒューリスティックによって「疑わしいファイル」としてパターンファイル更新前に検出できたのみ、AV-Test.orgの調査によると国内でよく使われているアンチウイルスベンダー4社中フォーティネットだけでした。

   


ドイツの第三者期間「AV-Test.org」による調査データを元に作成。(調査月2005年8月)

 
    クライアントライセンスは無制限
セキュリティ製品の多くはユーザーごとにライセンス料金を支払う体系をとっています。そのような料金体系では、機器の導入コストばかりか、ユーザーが多ければ莫大なライセンスコストがかかり、ライセンス管理の手間とコストもかかります。FortiGateは、ユーザー単位ではなくアプライアンス単位の料金体系を採用していますので、イニシャルコストもランニングコストも低く抑えることができます。
     
    FortiGateのゲートウェイ・セキュリティ機能
     

アンチウイルス
フォーティネット社のアンチウイルス・テクノロジーは先進的なシグネチャ検出及びをヒューリスティック検出エンジンを組み合わせてマルチレイヤに提供し、新しいウイルスと進化するウイルス、スパイウェア、そしてWebでのマルウェア攻撃、転送ファイルのトラフィックに対してもリアルタイムに保護します。
従来のプル型に加え、プッシュ型のデータベース更新方式を採用することにより、常に最新のデータ・ベースを適用した状態でのアンチウイルスを可能にします。また業界標準である米国NPO「WildList Organization」のデータ・ベースを完全包括することにより、危険性のあるウィルスのみを効率的にチェックします。

*FortiGuard™ アンチウイルス サブスクリプションライセンスが必要です。
ウィルス・プロテクションSMTP/POP3(電子メールの添付ファイル・MIMEヘッダ)、HTTP(Webコンテンツのダウンロード・ファイル/アップロード・ファイル)、FTP(ダウンロード・ファイル/アップロード・ファイル)、IM(インスタント・メッセージ)及びP2Pプロトコルをサポート、メジャーな圧縮ファイル形式に対応します。
ワーム・プロテクション送受信される電子メールの添付ファイルやダウンロードされたWebページに対して、CodeRedやNimda等,既知のワームパターンをスキャンします。
警告ウィルスを検知すると、指定されたアドレスに警告メール及びSNMPのトラップで通知することが出来ます。
VPN接続プロテクション一般的なトンネリング・プロトコル(PPTP、L2TP、IPSec、SSL)をサポートし、VPN接続のコンテンツ検査は深層防御を実現します。そして、ホストのファイル改竄をチェックします。
FortiOS4.0の拡張機能IPアドレス隔離(簡易に利用できる検疫):接続元IPまたは、接続元インターフェースで隔離、永久隔離(手動解放)、一定期間隔離(自動解放)

アンチスパム
フォーティネット社のアンチスパム・テクノロジーは、Eメールのメッセージと悪意のある添付ファイルを検出し、Spamタグを付けて隔離してからブロックする機能を豊富に提供します。

*FortiGate製品ではFortiGuard™ アンチスパム サブスクリプションライセンスが必要です。
IPベースのポリシー緻密なヘッダ分析、総体的なイメージ・スキャンニング、集中型のFortiGuard評価サービスとICSAラボによって保証された正確で高いレベルのさまざまなスパム認知手法が一体化されています。
FortiClient™FortiClient エンドポイント・セキュリティ・エージェントは、アンチスパム保護をリモートのデスクトップPC/ノートPC/モバイル機器まで拡張します。

ファイアーウォール
業界標準であるステートフル・インスペクション技術と、分かり易いGUIによるユーザ・インターフェースにより、ポリシーを簡単に設定出来ます。
動作モードNATモード、ルート・モード、透過モード
ユーザ認証ユーザ認証用データベースを内蔵しています。
サービスFTPやHTTP等20以上の標準サービスが定義されており、更にユーザ定義のサービスやサービス・グループの使用も出来ます。
ポリシー・スケジュール年、月、日、時刻を指定して一時スケジュールや定期スケジュールを作成出来ます。
バーチャルIPマッピングパブリックIPアドレスを内部ネットワークやDMZネットワーク上のサーバにマッピングすることで、外部からの不正なアクセスから保護します。
IP/MACアドレス対応IPアドレスと固有のMACアドレスを完全に結び付けることで、IP Spoofingアタックを防ぎます。
帯域制御帯域制御を制限したり、特定のファイアウォールに優先順位を割り当てることが出来ます。


業界標準であるIPSec/PPTP/L2TPに標準対応し、又VPNコンセントレータ機能を実装することにより、様々なユーザ・ニーズやシステム構成に応じたVPNシステムを柔軟に構築可能です。

ASICによる高速暗号化フォーティネットのVPN技術は、IPSecおよびセキュアソケットレイヤ(SSL)VPNプロトコルを使用して複数のネットワークとホスト間の安全な通信とデータのプライバシーを確立することができます。FortiASIC™によりネットワークトラフィックの暗号化と復号化を高速化し、VPNトンネルを通過するすべてのコンテンツに対してアンチウイルス、侵入防止、アプリケーション制御、電子メールのフィルタリングとウェブフィルタリング適用することができます。
FortiManager™併用により複雑なVPNを一括管理SOHO / ROBOを含め小規模企業から大企業やサービスプロバイダにいたる、あらゆる規模の組織のパフォーマンス要件を満たすために、VPNソリューションのスケールをFortiGateによって提供されるファイアウォール、アンチウイルス、Webフィルタリング、および侵入防止など、他のセキュリティ機能と統合されています。 FortiManager™(集中管理アプライアンス)は、単一のコンソールからのFortiGateシステムの数千を含む複雑なVPNの展開を管理する機能を有しています。
追加のエンドポイント構成の必要無しIPSec VPNによるトンネルは通常、OSIのネットワークモデルをレイヤ3またはそれ以下で実行されます。リモートアクセスを有効にするには、FortiGateはリモートノードと内部ネットワークの間で暗号化されたネットワーク接続を確立します。SSLプロトコルが既にHTTPSとしてほとんどのWebブラウザに組み込まれているため、追加のエンドポイント構成機器は必要ありません。SSLおよびIPSec VPNトンネルの両方が同じFortiGateのデバイス上で同時に動作できます。

不正侵入検知/防止
フォーティネット社の不正侵入防止テクノロジーは、全てのFortiGate®プラットフォームで使用可能であり、コア・ネットワークからネットワークの端に至るまでインストールし、重要なビジネス・アプリケーションへの外部及び内部からの攻撃から保護できます。
FortiGuard® IPSによって自動的にリアルタイム更新される、標準的なファイアーウォール防御を回避してしまう何千ものサービス停止攻撃(DoS,DDoS)等の脅威を収めたカスタマイズ可能なデーターベースをFortiGate® IPSテクノロジーに集約、その上、変則的な脅威を検出し未定義のシグネチャに対して実行するアクションを設定可能です。
既知および未知の脅威の予防は、他のFortiGateの機能を組み合わせて - アンチウイルス、Webフィルタリング、アンチスパム、およびWebカテゴリ・フィルタリング - 保護プロファイルを作成します。保護プロファイルは個々のユーザーまたはグループに対してファイアウォール・ポリシーに追加されるか、または直接ポリシーをファイアウォールに追加できます。
*FortiGuard™ IPS サブスクリプションライセンスが必要です。
高いパフォーマンスFortiASIC™プロセッサーにより侵入防止検知のパフォーマンス(SOHO機器からギガビット・コアネットワークまたはデータセンター・プラットフォームまで一定の比率にそれを可能にする)を速めます。
データーベースを自動更新自動アップデートにより、最新の脅威に対抗する防御機能が最新に保たれます。
アタック防御IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、Address Sweep、Tear Drop、Winnuke、Port Scan、Ping of Death、Land Attack、DDos(分散型サービス妨害)等のアタックを防御します。
警告アタックを検出すると、指定されたアドレスに警告メール及びSNMPのトラップで通知することが出来ます。
FortiOS4.0の拡張機能パッシブ侵入検知、IPv6侵入検知防御対応、パケットログ(FortiAnalyzerへ)、IPアドレス隔離(簡易に検疫:攻撃元IP、攻撃先と攻撃元IP、または攻撃元インターフェースの隔離、永久隔離(手動解放)、一定期間隔離(自動解放))

コンテンツ・フィルタリング
Webコンテンツに対して、不適切な素材やサイト及び不正なスクリプトをリアルタイムにブロックします。
コンテンツ・フィルタリングURLとキーワードに対するパターン・マッチングを使ってWebサイトやWebページへのアクセスをブロックします。
スクリプト・フィルタリングActiveX、Javaアプレット、Cookie等Webページのプラグインをブロックします。

ウェブ・フィルタリング
フォーティネット社のWebフィルタリング・テクノロジーはFortiGate®アプライアンスとFortiClient PC™エンドポイント・セキュリティ・エージェントに集約され、有害で不適当で危険なウェブサイト、スパイウェアのような破壊工作するソフトウェア、組織または個人を犯罪の責任に晒すような好ましくない内容へのアクセスを瞬時にブロックします。
業界をリードするFortiGuardのWebフィルタリング評価サービスの随時更新されたデーターベースによって組織が社会のルールに従ってインターネット使用方針を実施するのを助けます。
*FortiGuard™ Webフィルタリング サブスクリプションライセンスが必要です。
URLフィルタリング用DBサービス評価された20億以上のウェブページによるデータベースは、悪意のあるサイトと不適当な内容からの広範囲の保護を提供します。
カテゴリ別制御77種類の評価カテゴリーによって、きめ細かくユーザー及びグループごとに個々のポリシーを優先するオプションは、膨大な数のユーザーの影響を受けることなくインターネットアクセスを制御できます。

アプリケーション・コントロール
アプリケーション・コントロール(AC)はネットワーク管理者によって確立されたポリシーに基づいてネットワーク・アプリケーションの使用を許可または拒否することによって、サーバーとクライアントPCの保護管理を行います。
エンタープライズ・アプリケーション、データーベース、Webメール、ソーシャル・ネットワーキング・アプリケーション、IM/P2P、およびファイル転送プロトコルであるかを最新式の検出シグネチャによりすべて正確に識別できます。
アプリケーション・コントロール・シグネチャはFortiGuardグローバル・ディストリビューション・ネットワークを介して更新されます。
アプリケーション識別情報個々のアプリケーションを識別するためのシグネチャは自動アップデートにより提供されます。
1000以上のアプリケーション18のカテゴリ(backup,business,database,file-transfer,game,im,ip-protocol,network-service,media,p2p,protocol-command,proxy,remote-access,toolbar,update,Web-mail,web,voip)分類と、YouTube,iTunes,Gmail,Yahoo!メール,ニコニコ動画,Mixi,MySpace,Google,Twitter,Winnyなど1000以上のアプリケーションに対応。
ACシグネチャの提供アプリケーション・コントロール・シグネチャはIPSシグネチャと同時に提供されます。(*FortiGuard™ IPS サブスクリプションライセンスが必要です)
ポリシーを作成ネットワーク・セキュリティ管理者は、ホワイトリスト、ブラックリストまたはその組み合わせを作成できます。
よりハイレベルな強化アプリケーション・コントロールとアンチウイルス/アンチスパイウェア間の固有の相乗効果により最高レベルの保護と管理を提供します。

SSL検査
セキュア・ソケット・レイヤー(SSL)はプライバシー保護のために2つのデバイス間の通信を暗号化したトンネルであり、安全で"クリーン"な送受信を行うことができますが、ユーザーがSSL経由でアクセスするWebサイトがハッカーによって悪意のあるスクリプトを提供するよう改竄されている場合はこの脅威が企業ネットワークの内側に侵入することになります。
ASICプロセッサにより加速されたSSL検査技術と高度なセキュリティ機能をベースとするFortiGateが傍受したSSLトラフィックがサーバーからホストに到達する前に、任意の脅威の可能性のために検査されます。

一貫したセキュリティの実施FortiGateが提供してきたセキュリティをSSLに対しても実施します。
HTTPS,POP3S,IMAPS,SMTPSプロトコルに対し、アンチウイルス、Webフィルタ、メールフィルタ、情報漏洩防止して守ります。
検索機能すべてのログは、キーワード、送信元アドレス、宛先アドレス、日時で検索出来ます。

ロギング
サイトのSYSLOGホスト、あるいは内部のハードディスクに対してログを送出・記録します。また、WebTrends™製品との連携により、送出されたログに対して詳細な解析も可能です。
各種ログトラフィック・ログ、イベント・ログ、アタック・ログが記録されます。
検索機能すべてのログは、キーワード、送信元アドレス、宛先アドレス、日時で検索出来ます。

運用・管理
安全で、且つ使い易い管理インターフェース(GUI: HTTPS/CLI: SSH、ローカル接続)の実装により容易な運用管理を実現し、運用管理コストの削減に高い効果を発揮します。

ウィザードによる簡単設定ワンステップで初期設定が完了します。
WebベースGUIブラウザを使用する、Webベースのインターフェースです。
シンプルで分かり易いCLIコンソール・ポート接続やリモート接続が出来ます。
多言語サポート日本語、英語、中国語、韓国語が選択出来ます。
安全なリモート管理HTTPSを使用して管理インターフェースに接続したり、SSHを使用してコマンド・ライン・インターフェース(CLI)にリモート接続することが出来ます。

   
エントリーからハイエンドまで豊富なモデルが揃っています
 
FortiGate 製品ラインナップ2010AUG
 
 
このページのTOPに戻る