FortiGate 200Eシリーズ

FortiGate 200E シリーズ
FortiGate 200E、201E
フォーティネットのエンタープライズファイアウォールソリューションは、1 つのプラットフォーム、1 つ
のネットワークセキュリティオペレーティングシステム、一元管理画面による統一されたポリシー管理で
エンドツーエンドのネットワークセキュリティを実現し、高度なセキュリティ脅威や標的型攻撃に対して
業界最高の保護機能を提供します。
Security Fabric Integration
導入モード
フォーティネットセキュリティファブ
リックと接続された FortiGate アプライ
アンスが、フォーティネットのエンター
プライズソリューションの基盤を構成
しています。
分散型エンタープライズ向け
ファイアウォール
次世代ファイアウォール
ハードウェア
アクセラレーション
20 Gbps
ファイアウォール
SPU CP9 / NP6Lite
2 Million
同時セッション
600
2.2 Gbps
1.8 Gbps
IPS
NGFW
1.2 Gbps
脅威保護
1,000
128
対応
第三者機関の認定
複数のGbE SPF DMZ | 複数のGbE RJ45
DATA SHEET
FortiGate 200E シリーズ
ハードウェア
FortiGate 200E/201E
1
HA
WAN 1
1
3
5
7
9
11
13
15
17
MGMT
WAN 2
2
4
6
8
10
12
14
16
18
CONSOLE
FortiGate 200E
STATUS
ALARM
HA
POWER
USB
2
3
4
5
6
NP6
LITE
CP9
1U
RPS
/
480GB
インタフェース
1. シリアル管理コンソールインタフェース
4. 2 x GbE WANインタフェース(RJ45)
2. USB インタフェース
5. 14 x GbE RJ-45インタフェース
3. 2 x GbE RJ45 管理 /HA インタフェース
6. 4 x GbE SFPインタフェース
コンテンツプロセッサ
SPU によるアクセラレーション
フォーティネットが新たに提供する画期的な SPU CP9 コンテンツ
§ RISC アーキテクチャのシステム CPU と
作し、次のような演算処理集約型のセキュリティ機能を高速処理
フォーティネット独自の SPU(Security
Processing Unit)コンテンツ / ネットワー
クプロセッサを統合し、比類ないパフォーマンスを実現
§ シンプルなアプライアンスのデザインを実現し、小規模
ネットワークにおいても画期的なパフォーマンスを提供
§ あらゆるサイズのパケットでファイアウォールのアクセ
ラレーションをサポートし、最大限のスループットを実現
§ UTM におけるコンテンツ処理のアクセラレーション機能
により、優れたパフォーマンスと確かな保護を提供
§ VPN パフォーマンスが向上し、高速でセキュアなリモー
トアクセスを実現
プロセッサは、トラフィックのダイレクトフローから独立して動
します。
§ ASIC でシグネチャのマッチングを完全実行する独自の機能に
より、IPS パフォーマンスを強化
§ 業界で使用を義務付けられている最新の暗号化スイート
(Cipher Suites)を基盤とする SSL インスペクション機能
§ 暗号化 / 復号のオフロード
ネットワークプロセッサ
SPU NP6Lite ネットワークプロセッサは、インラインで動作し、ファ
イアウォールおよび VPN の各機能と次の優れた性能を発揮します。
§ すべてのパケットサイズにおけるワイヤスピードに近いファイ
アウォールパフォーマンス
§ VPN アクセラレーション
§ アノマリベースの不正侵入検知 / 防御、
チェックサムオフロード、
およびパケットデフラグ
§ トラフィックシェーピングおよびプライオリティキューイング
2
www.fortinet.co.jp
FortiGate 200E シリーズ
ソフトウェア
FortiOS
直感的なオペレーティングシステムで、FotiGate プラットフォー
ム全体にわたるセキュリティおよびネットワーク機能をすべて一
元制御できます。これによって完全統合された次世代セキュリティ
プラットフォームが実現し、運用経費や時間を抑制することが可
能になります。
§ 真の統合セキュリティプラットフォームにより、すべての
FortiGate プラットフォームのあらゆるセキュリティおよびネッ
トワークサービスが 1 つの OS で一元制御できます。
§ 業界最先端の保護機能:NSS Labs の「Recommended(推奨)
」
評価および VB100 アワード獲得、AV Comparatives および ICSA
認定の優れたセキュリティとパフォーマンスが提供されます。
§ 数千ものアプリケーションの制御、最新のエクスプロイトのブ
ロック、そして数百万規模の URL のリアルタイム評価に基づ
く Web トラフィックのフィルタリングが可能です。
§ 高度な脅威保護フレームワークとの統合により、わずか数分で
巧妙な攻撃を自動的に検知し、ブロックします。
§ ルーティング、スイッチング、WiFi、LAN、WAN など多様なネッ
トワーキング機能を提供し、企業のあらゆるニーズに対応します。
§ 市場最速のファイアウォールプラットフォームにおいて、必要な
セキュリティ機能すべての SPU による高速実行を可能にします。
詳細は、www.fortinet.co.jp で公開している
「FortiOS データシート」をご覧ください。
サービス
FortiGuard セキュリティサービス
FortiCare サポートサービス
FortiGuard Labs は、脅威の最新状況に関するリアルタイムの情報
FortiCare カスタマーサポートチームは、全てのフォーティネット
を駆使してフォーティネットのさまざまなソリューション向けに
製品に関する技術サポートをグローバルに提供します。FortiCare
包括的なセキュリティアップデートを提供します。セキュリティ
は南北アメリカ、ヨーロッパ、中東、アジアの各地域にサポート
に対する脅威の研究者、エンジニア、犯罪科学のスペシャリスト
スタッフを配備しており、あらゆる規模の企業ニーズに最適なサー
で構成されるチームが、脅威の監視を手掛ける世界有数の機関や
ビスを提供します。
ネットワーク / セキュリティ分野を代表するベンダー、世界各国
の捜査機関と協力して、優れたサービスをお届けします。
§ Enhanced Support(拡張サポート)— 現地の営業時間内のみ
の対応を必要とされるお客様向け。
§ リアルタイムアップデート — 24 時間 365 日対応のグローバ
§ Comprehensive Support(総合サポート)— ハードウェアの迅
ルな体制で、フォーティネットのすべてのプラットフォームに
速な交換を含む 24 時間対応のミッションクリティカルサポー
フォーティネット分散ネットワーク経由でセキュリティインテ
リジェンスを提供します。
§ セキュリティ調査 — FortiGuard Labs はこれまでに 170 種のゼロ
トを必要とされるお客様向け。
§ Advanced Services(アドバンスサポート)— 専任のテクニカ
ルアカウントマネージャ、高レベルの SLA、広範囲のソフトウェ
デイ脆弱性を発見した実績があり、毎月公開している自動化され
アサポート、優先順位のエスカレーション、オンサイトでの作
たシグネチャアップデートの累計は数百万件に達しています。
業などをグローバルまたはそれぞれの地域で必要とされるお客
§ 検証済みのセキュリティインテリジェンス — FortiGuard イン
テリジェンスに基づくフォーティネットのネットワークセキュ
リティプラットフォームは、世界有数の第三者検証機関や世界
中のお客様によって検証され、その有効性が確認されています。
様向け。
§ プロフェッショナルサービス — アーキテクチャ / 設計サービ
ス、実装 / 導入サービス、運用サービスなどを必要とする、複
雑なセキュリティ実装環境のお客様向け。
エンタープライズバンドル
FortiGuard Labs は、FortiGate ファイアウォールプラットフォームと併せてご利用いただける、多数のセキュ
リティインテリジェンスサービスを提供しています。FortiGuard エンタープライズバンドルを利用することで、
FortiGate の保護機能を簡単に最適化できます。このバンドルには、FortiGuard のすべてのセキュリティサービ
スに加えて、最も柔軟で広範な保護を 1 つのパッケージにまとめた、FortiCare サポートサービスが含まれます。
3
FortiGate 200E シリーズ
技術仕様
FortiGate 200E
FortiGate 201E
インタフェースとモジュール
2
GbE WANインタフェース(RJ45)
GbE RJ45管理/HAインタフェース
2
GbE RJ45インタフェース
14
4
GbE SFPインタフェース
1/1
USBインタフェース(A端子 / B端子)
シリアル管理コンソールインタフェース(RJ45)
内蔵ストレージ
1
—
480 GB
付属トランシーバ
非同梱
システム性能
ファイアウォールスループット(1518 / 512 / 64 バイト UDP パケット)
20 / 20 / 9 Gbps
ファイアウォールレイテンシ(64 バイト UDP パケット)
3 μs
ファイアウォールスループット(パケット / 秒)
13.5 M
ファイアウォール同時セッション(TCP)
2M
ファイアウォール新規セッション / 秒(TCP)
135,000
ファイアウォールポリシー
10,000
IPSec VPN スループット(512 バイトパケット)
9 Gbps
ゲートウェイ間 IPSec VPN トンネル
2,000
クライアント - ゲートウェイ間 IPSec VPN トンネル
5,000
SSL-VPN スループット
900 Mbps
同時 SSL-VPN ユーザー(最大値)
300
IPS スループット(HTTP / エンタープライズトラフィック混合)1
6 Gbps / 2.2 Gbps
SSL インスペクションスループット 2
1 Gbps
アプリケーション制御スループット 3
3.5 Gbps
NGFW スループット 4
1.8 Gbps
脅威保護スループット 5
1.2 Gbps
CAPWAP クリアテキストスループット(HTTP)6
1.5 Gbps
仮想 UTM(VDOM:標準 / 最大)
10 / 10
FortiAP サポート数(合計 / トンネルモード)
128 / 64
FortiToken サポート数
1,000
登録 FortiClient サポート数
高可用性(HA)
600
アクティブ / アクティブ、アクティブ / パッシブ、クラスタリング
サイズ
高さ x 幅 x 奥行
重量
44 x 432 x 301 mm
5.4 kg
形状
5.5 kg
ラックマウント(1 RU)
動作環境
電源
最大電流
100 ~ 240 V AC、50 ~ 60 Hz
110 V / 3 A、220 V / 1.5 A
消費電力(平均 / 最大)
110 V / 7 A、220 V / 3.5 A
70.98 / 109.9 W
放熱
374.9 BTU/h
動作温度
0 ~ 40 ℃
保管温度
-35 ~ 70°C
湿度
10 ~ 90%(結露しないこと)
動作高度
最高 2,250 m
準拠規格
FCC Part 15B、Class A、CE、RCM、VCCI、UL/cUL、CB、BSMI
規格・認定
ICSA Labs 認定:ファイアウォール、IPSec、IPS、アンチウイルス、SSL VPN、IPv6
注:数値はすべて「最大」の性能値であり、
システム構成に応じて異なります。IPSec VPNパフォーマンスは、AES-256+SHA1で動作するFortiGateで512バイトUDPパケットを用いて測定されています。
1. IPSパフォーマンスは、1 MバイトHTMLファイルとエンタープライズトラフィック混合を用いて測定されています。2. SSLインスペクションは、AES256-SHAによるTLS v1.2を使用し、IPSが有効な
HTTPトラフィックを用いて測定されています。3. アプリケーション制御パフォーマンスは、64 KバイトHTMLファイルのトラフィックを用いて測定されています。4. NGFWパフォーマンスは、IPSおよび
アプリケーション制御有効、
エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています。5. 脅威保護パフォーマンスは、IPS、
アプリケーション制御、およびマルウェア保護有効、
エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています。6. CAPWAPパフォーマンスは、
1444バイトのUDPパケットを用いて測定されています。
最新のすべての機能セットに関する詳細については、
「管理ハンドブック」および「FortiOSデータシート」をご覧ください。
〒106-0032
東京都港区六本木 7-7-7 Tri-Seven Roppongi 9 階
www.fortinet.co.jp/contact
Copyright© 2017 Fortinet, Inc. All rights reserved. この文書のいかなる部分も、いかなる方法によっても複製、または電子媒体に複写することを禁じます。この文書に記載されている仕様は、予告なしに
変更されることがあります。この文書に含まれている情報の正確性および信頼性には万全を期しておりますが、Fortinet, Inc. は、いかなる利用についても一切の責任を負わないものとします。Fortinet®、
FortiGate®、FortiCare®、および FortiGuard® は Fortinet, Inc. の登録商標です。その他記載されているフォーティネット製品はフォーティネットの商標です。その他の製品または社名は各社の商標です。
DS-FG-200E-R4-201702-R2