ウルトラファイアウォールオプション

IIJ SMF sxサービス
ウルトラファイアウォールオプション
各種セキュリティサービスと連携可能なファイアウォール機能を提供
ウルトラファイアウォールオプションは、IIJ SMF sxサービスで利用中のサービスアダプタに、高機能なファイアウォール機能を追加する
サ ービスです。わかりやすい完全日本語対応のユー ザインタフェースと、充 実したログ・レポート機 能をご提 供 いたします。
専 用 マネージメントユ ー ザインタフェースでは、ネットワークセグメントを任 意 のゾーンとして 定 義し、個 別にセキュリティポリシーを
設 定 可 能 。アプリケーションゲートウェイ機能により、HTTPメソッドに応じて通信を制御して掲示板等への書き込みを規制するなどの、
アプリケーションレベル(FTP、SMTP、HTTP、POP3、HTTPS(SSL)に対応)での制御も可能です。
ログデータは、暗号化してSMFサーバへ転送して最大2GB、最長60日分保存されます。さらに保存されたログを元に、サービス別の
接続数、通信量の時間推移、接続元一覧などのログ分析レポートや、PDF形式の月次報告書をご提供いたします。
サービスご利用イメージ
ウルトラファイアウォールオプションを追加したサービスアダプタも、
IIJ SMF sxサービスのユーザインタフェースから一元管理可能です。
サ ービスアダプタは、ル ータ、V P N 、ファイアウォー ル などの 統 合
セキュリティ環境をお客様にご提 供します。
DMZ
Tr u s t
お客 様
監視通知メール
ログを暗号 化して転送
ユーザインタフェース
IP s
IIJ
SMF
ec
アクセス回線 網
ISP
URL
データベース
インターネット
web
page
VPN環 境と統合
アクセス回線 網
有害
サイト
拠点
拠点
本サービスに加えて、URLフィルタリングサービス サイトアンパイアを
ご利 用 いただくことで、W e bアクセスログをもとにしてアクセス先
Webサイトのカテゴリや、送信元IPアドレスごとに集計してグラフ化。
W e bアクセスの 傾 向を詳 細に把 握できるU R Lフィルタレポートを
ご提供いたします。
専用マネージメントユーザインタフェース
本 サ ービスでは、ネットワークセグメントを任 意 のゾーンとして定 義し、
ゾーンごとにセキュリティポリシーを管理できるフィルタリング設定画面を
ご提供いたします。また、SMFサーバにて保存されたログをもとにして、
通 信 量 の 時 間 推 移 、サ ービス別 の 接 続 数 、接 続 元 一 覧 などの 充 実した
日次・月次レポートをシステムが自動生成します。生成されたレポートは、
ユ ー ザインタフェースからいつでも参照できます。また、PDF形式の月次
報告書もご提供いたします。
サービス詳細
■ 基本機能
SEIL/X1
ファイアウォールフィルタ機能
ICMP, TCP, UDPステートフル・パケットインスペクション対応, ブリッジフィルタ対応
最大同時セッション数
最大セキュリティポリシー数
ゾーン管理
ゾーン最大登録数
VPN(IPsec with IKE)
リモートアクセスVPN(PPTP, L2TP/IPsec)
6,000
992 (*1)
256
256
32
32
159.68年(本体)
67.15年
ゾーングループ最大登録数
MTBF
6,000
480 (*1)
最大256対向
最大512対向
最大512セッション
最大1,024セッション
■アプリケーションゲートウェイ機能
128
最大設定数
16
入力インタフェース
すべて許可, WebDAV不許可, 閲覧のみ許可, メソッド個別設定から選択可能
HTTPメソッド別通信制御(HTTP)
除去しない, すべて除去, サイト移動時に除去, ホスト名パターン指定から選択可能
Refererヘッダ除去機能(HTTP)
外部データベース(*2)連携, URLパターンによるフィルタリングが可能(最大設定数496)
URLフィルタリング
(HTTP)
○
ドメイン指定受信(SMTP)
553, 451
配送拒否時のエラーコード指定(SMTP)
FTPデータコネクション要求コマンド自動変換
PORT, PASV, EPSVへ変換可能
HTTP, HTTPS, SMTP
ハンドオフ機能
HTTP, HTTPS
プロキシ機能
TCP統計情報, HTTP統計情報, SMTP宛先・差出人情報,
ログ出力
SMTP Authentication認証情報, FTP認証情報, POP3認証情報
■ ログ・レポート機能
保管容量・期限
ログ保管
最大2GB or 最長60日(*3)
10分
更新間隔
冗長化ディスク使用/クラスタ構成による二重化
可用性対策
ログ分析レポート
レポート対象期間
日次・月次から選択可能
サービス別接続数
主要サービスの接続数時間推移グラフ, サービス別接続数一覧(上位10位)
接続元一覧
許可した通信の接続元アドレス一覧(上位10位)
TCP(ポート別)一覧, UDP(ポート別)一覧, ICMP(タイプ別)一覧,
接続元アドレス別一覧, 接続先アドレス別一覧, 破棄した通信の時間推移グラフ
破棄した通信
レポート対象期間
前月, 当月の2ヵ月間から31日間以内で指定可能
グラフの種類
円グラフ, 積み上げ棒グラフ, 折れ線グラフ
データ系列
URLフィルタレポート(*4)
月次報告書
カテゴリ, IPアドレス, アクション
絞り込み条件
カテゴリ, IPアドレス, URL, メソッド, アクション
標準レポート
ブロックしたカテゴリ別アクセス:棒グラフ
アクション別アクセス:円グラフ
ブロックしたIPアドレス別アクセス:折れ線グラフ
PDF発行
毎月末締め, 翌月10日までに発行
ダウンロード可能期間
最大過去12ヵ月分
(*1)ゾーングループ未使用の場合の最大登録数です。
(*2)ネットスター株式会社のサイトアンパイアに対応しています。
(*3)最大容量を超えた場合には、古い日付のログファイルは削除します。最大容量を超えた場合でも、過去10日間のログは保持されます。
(*4)URLフィルタレポートのご利用には、サイトアンパイアサービスのお申し込みが必要です。
ご利用料金
品目
ウルトラファイアウォールオプション
初期費用
月額費用
15,000円
21,000円
備考
左記費用には、IIJ SMF sxサービス/マネージメント
(エントリ)、及び
IIJ SMF sxサービス/アダプタレンタルの費用は含まれておりません。
※本サービスの最低利用期間は1ヵ月です。
株式会社インターネットイニシアティブ
〒101- 0 0 51 東 京 都 千 代 田 区 神 田 神 保 町1-10 5 神 保 町 三 井ビ ル ディング
TEL: 03-5205- 4 466 FA X: 03-5205- 4 460 ( 9 :3 0 ∼17:3 0 土・日・祝日除く)
E- Mail: [email protected]
URL: http://w w w.iij.ad.jp/
*このカタログの内容はサービス形態・価格など予告なしに変更することがあります。(2011年7月作成)
*表示価格には、消費税は含まれておりません。
*記載されている企業名あるいは製品名は、一般に各社の登録商標または商標です。
IIJ-SMF044DA-1107JA-02000BU