FortiGate 200E シリーズ FortiGate 200E、201E フォーティネットのエンタープライズファイアウォールソリューションは、1 つのプラットフォーム、1 つ のネットワークセキュリティオペレーティングシステム、一元管理画面による統一されたポリシー管理で エンドツーエンドのネットワークセキュリティを実現し、高度なセキュリティ脅威や標的型攻撃に対して 業界最高の保護機能を提供します。 Security Fabric Integration 導入モード フォーティネットセキュリティファブ リックと接続された FortiGate アプライ アンスが、フォーティネットのエンター プライズソリューションの基盤を構成 しています。 分散型エンタープライズ向け ファイアウォール 次世代ファイアウォール ハードウェア アクセラレーション 20 Gbps ファイアウォール SPU CP9 / NP6Lite 2 Million 同時セッション 600 2.2 Gbps 1.8 Gbps IPS NGFW 1.2 Gbps 脅威保護 1,000 128 対応 第三者機関の認定 複数のGbE SPF DMZ | 複数のGbE RJ45 DATA SHEET FortiGate 200E シリーズ ハードウェア FortiGate 200E/201E 1 HA WAN 1 1 3 5 7 9 11 13 15 17 MGMT WAN 2 2 4 6 8 10 12 14 16 18 CONSOLE FortiGate 200E STATUS ALARM HA POWER USB 2 3 4 5 6 NP6 LITE CP9 1U RPS / 480GB インタフェース 1. シリアル管理コンソールインタフェース 4. 2 x GbE WANインタフェース(RJ45) 2. USB インタフェース 5. 14 x GbE RJ-45インタフェース 3. 2 x GbE RJ45 管理 /HA インタフェース 6. 4 x GbE SFPインタフェース コンテンツプロセッサ SPU によるアクセラレーション フォーティネットが新たに提供する画期的な SPU CP9 コンテンツ § RISC アーキテクチャのシステム CPU と 作し、次のような演算処理集約型のセキュリティ機能を高速処理 フォーティネット独自の SPU(Security Processing Unit)コンテンツ / ネットワー クプロセッサを統合し、比類ないパフォーマンスを実現 § シンプルなアプライアンスのデザインを実現し、小規模 ネットワークにおいても画期的なパフォーマンスを提供 § あらゆるサイズのパケットでファイアウォールのアクセ ラレーションをサポートし、最大限のスループットを実現 § UTM におけるコンテンツ処理のアクセラレーション機能 により、優れたパフォーマンスと確かな保護を提供 § VPN パフォーマンスが向上し、高速でセキュアなリモー トアクセスを実現 プロセッサは、トラフィックのダイレクトフローから独立して動 します。 § ASIC でシグネチャのマッチングを完全実行する独自の機能に より、IPS パフォーマンスを強化 § 業界で使用を義務付けられている最新の暗号化スイート (Cipher Suites)を基盤とする SSL インスペクション機能 § 暗号化 / 復号のオフロード ネットワークプロセッサ SPU NP6Lite ネットワークプロセッサは、インラインで動作し、ファ イアウォールおよび VPN の各機能と次の優れた性能を発揮します。 § すべてのパケットサイズにおけるワイヤスピードに近いファイ アウォールパフォーマンス § VPN アクセラレーション § アノマリベースの不正侵入検知 / 防御、 チェックサムオフロード、 およびパケットデフラグ § トラフィックシェーピングおよびプライオリティキューイング 2 www.fortinet.co.jp FortiGate 200E シリーズ ソフトウェア FortiOS 直感的なオペレーティングシステムで、FotiGate プラットフォー ム全体にわたるセキュリティおよびネットワーク機能をすべて一 元制御できます。これによって完全統合された次世代セキュリティ プラットフォームが実現し、運用経費や時間を抑制することが可 能になります。 § 真の統合セキュリティプラットフォームにより、すべての FortiGate プラットフォームのあらゆるセキュリティおよびネッ トワークサービスが 1 つの OS で一元制御できます。 § 業界最先端の保護機能:NSS Labs の「Recommended(推奨) 」 評価および VB100 アワード獲得、AV Comparatives および ICSA 認定の優れたセキュリティとパフォーマンスが提供されます。 § 数千ものアプリケーションの制御、最新のエクスプロイトのブ ロック、そして数百万規模の URL のリアルタイム評価に基づ く Web トラフィックのフィルタリングが可能です。 § 高度な脅威保護フレームワークとの統合により、わずか数分で 巧妙な攻撃を自動的に検知し、ブロックします。 § ルーティング、スイッチング、WiFi、LAN、WAN など多様なネッ トワーキング機能を提供し、企業のあらゆるニーズに対応します。 § 市場最速のファイアウォールプラットフォームにおいて、必要な セキュリティ機能すべての SPU による高速実行を可能にします。 詳細は、www.fortinet.co.jp で公開している 「FortiOS データシート」をご覧ください。 サービス FortiGuard セキュリティサービス FortiCare サポートサービス FortiGuard Labs は、脅威の最新状況に関するリアルタイムの情報 FortiCare カスタマーサポートチームは、全てのフォーティネット を駆使してフォーティネットのさまざまなソリューション向けに 製品に関する技術サポートをグローバルに提供します。FortiCare 包括的なセキュリティアップデートを提供します。セキュリティ は南北アメリカ、ヨーロッパ、中東、アジアの各地域にサポート に対する脅威の研究者、エンジニア、犯罪科学のスペシャリスト スタッフを配備しており、あらゆる規模の企業ニーズに最適なサー で構成されるチームが、脅威の監視を手掛ける世界有数の機関や ビスを提供します。 ネットワーク / セキュリティ分野を代表するベンダー、世界各国 の捜査機関と協力して、優れたサービスをお届けします。 § Enhanced Support(拡張サポート)— 現地の営業時間内のみ の対応を必要とされるお客様向け。 § リアルタイムアップデート — 24 時間 365 日対応のグローバ § Comprehensive Support(総合サポート)— ハードウェアの迅 ルな体制で、フォーティネットのすべてのプラットフォームに 速な交換を含む 24 時間対応のミッションクリティカルサポー フォーティネット分散ネットワーク経由でセキュリティインテ リジェンスを提供します。 § セキュリティ調査 — FortiGuard Labs はこれまでに 170 種のゼロ トを必要とされるお客様向け。 § Advanced Services(アドバンスサポート)— 専任のテクニカ ルアカウントマネージャ、高レベルの SLA、広範囲のソフトウェ デイ脆弱性を発見した実績があり、毎月公開している自動化され アサポート、優先順位のエスカレーション、オンサイトでの作 たシグネチャアップデートの累計は数百万件に達しています。 業などをグローバルまたはそれぞれの地域で必要とされるお客 § 検証済みのセキュリティインテリジェンス — FortiGuard イン テリジェンスに基づくフォーティネットのネットワークセキュ リティプラットフォームは、世界有数の第三者検証機関や世界 中のお客様によって検証され、その有効性が確認されています。 様向け。 § プロフェッショナルサービス — アーキテクチャ / 設計サービ ス、実装 / 導入サービス、運用サービスなどを必要とする、複 雑なセキュリティ実装環境のお客様向け。 エンタープライズバンドル FortiGuard Labs は、FortiGate ファイアウォールプラットフォームと併せてご利用いただける、多数のセキュ リティインテリジェンスサービスを提供しています。FortiGuard エンタープライズバンドルを利用することで、 FortiGate の保護機能を簡単に最適化できます。このバンドルには、FortiGuard のすべてのセキュリティサービ スに加えて、最も柔軟で広範な保護を 1 つのパッケージにまとめた、FortiCare サポートサービスが含まれます。 3 FortiGate 200E シリーズ 技術仕様 FortiGate 200E FortiGate 201E インタフェースとモジュール 2 GbE WANインタフェース(RJ45) GbE RJ45管理/HAインタフェース 2 GbE RJ45インタフェース 14 4 GbE SFPインタフェース 1/1 USBインタフェース(A端子 / B端子) シリアル管理コンソールインタフェース(RJ45) 内蔵ストレージ 1 — 480 GB 付属トランシーバ 非同梱 システム性能 ファイアウォールスループット(1518 / 512 / 64 バイト UDP パケット) 20 / 20 / 9 Gbps ファイアウォールレイテンシ(64 バイト UDP パケット) 3 μs ファイアウォールスループット(パケット / 秒) 13.5 M ファイアウォール同時セッション(TCP) 2M ファイアウォール新規セッション / 秒(TCP) 135,000 ファイアウォールポリシー 10,000 IPSec VPN スループット(512 バイトパケット) 9 Gbps ゲートウェイ間 IPSec VPN トンネル 2,000 クライアント - ゲートウェイ間 IPSec VPN トンネル 5,000 SSL-VPN スループット 900 Mbps 同時 SSL-VPN ユーザー(最大値) 300 IPS スループット(HTTP / エンタープライズトラフィック混合)1 6 Gbps / 2.2 Gbps SSL インスペクションスループット 2 1 Gbps アプリケーション制御スループット 3 3.5 Gbps NGFW スループット 4 1.8 Gbps 脅威保護スループット 5 1.2 Gbps CAPWAP クリアテキストスループット(HTTP)6 1.5 Gbps 仮想 UTM(VDOM:標準 / 最大) 10 / 10 FortiAP サポート数(合計 / トンネルモード) 128 / 64 FortiToken サポート数 1,000 登録 FortiClient サポート数 高可用性(HA) 600 アクティブ / アクティブ、アクティブ / パッシブ、クラスタリング サイズ 高さ x 幅 x 奥行 重量 44 x 432 x 301 mm 5.4 kg 形状 5.5 kg ラックマウント(1 RU) 動作環境 電源 最大電流 100 ~ 240 V AC、50 ~ 60 Hz 110 V / 3 A、220 V / 1.5 A 消費電力(平均 / 最大) 110 V / 7 A、220 V / 3.5 A 70.98 / 109.9 W 放熱 374.9 BTU/h 動作温度 0 ~ 40 ℃ 保管温度 -35 ~ 70°C 湿度 10 ~ 90%(結露しないこと) 動作高度 最高 2,250 m 準拠規格 FCC Part 15B、Class A、CE、RCM、VCCI、UL/cUL、CB、BSMI 規格・認定 ICSA Labs 認定:ファイアウォール、IPSec、IPS、アンチウイルス、SSL VPN、IPv6 注:数値はすべて「最大」の性能値であり、 システム構成に応じて異なります。IPSec VPNパフォーマンスは、AES-256+SHA1で動作するFortiGateで512バイトUDPパケットを用いて測定されています。 1. IPSパフォーマンスは、1 MバイトHTMLファイルとエンタープライズトラフィック混合を用いて測定されています。2. SSLインスペクションは、AES256-SHAによるTLS v1.2を使用し、IPSが有効な HTTPトラフィックを用いて測定されています。3. アプリケーション制御パフォーマンスは、64 KバイトHTMLファイルのトラフィックを用いて測定されています。4. NGFWパフォーマンスは、IPSおよび アプリケーション制御有効、 エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています。5. 脅威保護パフォーマンスは、IPS、 アプリケーション制御、およびマルウェア保護有効、 エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています。6. CAPWAPパフォーマンスは、 1444バイトのUDPパケットを用いて測定されています。 最新のすべての機能セットに関する詳細については、 「管理ハンドブック」および「FortiOSデータシート」をご覧ください。 〒106-0032 東京都港区六本木 7-7-7 Tri-Seven Roppongi 9 階 www.fortinet.co.jp/contact Copyright© 2017 Fortinet, Inc. All rights reserved. この文書のいかなる部分も、いかなる方法によっても複製、または電子媒体に複写することを禁じます。この文書に記載されている仕様は、予告なしに 変更されることがあります。この文書に含まれている情報の正確性および信頼性には万全を期しておりますが、Fortinet, Inc. は、いかなる利用についても一切の責任を負わないものとします。Fortinet®、 FortiGate®、FortiCare®、および FortiGuard® は Fortinet, Inc. の登録商標です。その他記載されているフォーティネット製品はフォーティネットの商標です。その他の製品または社名は各社の商標です。 DS-FG-200E-R4-201702-R2
© Copyright 2024 ExpyDoc