FortiGate-70D

FortiGate-70D
分散している支社に最適なセキュリティゲートウェイ
FortiGate-70Dは、統合されたネットワークセキュリティとアクセスを実現するフォーティネットの
Connected UTMソリューションを提供する、
コンパクトなオールインワンのセキュリティアプライアン
スです。
リモート環境、顧客構内設備(CPE)、および小売業のネットワークに理想的なFortiGate-70D
は、お客様のニーズに最適なネットワークセキュリティ、接続、そしてパフォーマンスをお求めやすい価格
で提供します。
高度な保護機能
導入展開と管理の容易なFortiGate-70Dは、1台のアプライアンスでファイアウォール、
アプリケーショ
ン制御、高度な脅威保護(ATP)、不正侵入検知/防御(IPS)、VPN、Webフィルタリングなどの高度な保
護機能をすべて提供します。FortiGate-70Dが備える総合管理コンソール、
リモートプロビジョニング、
そして幅広い接続オプションなどの優れた機能によって、
インフラストラクチャの一元管理に最適な導入
展開と管理のしやすいソリューションが実現します。
フォーティネット独自のFortiASIC SoC2(System on a Chip 2)およびFortiOS 5を採用する
FortiGate-70Dシリーズは、高性能のファイアウォールおよびVPN機能、そしてそれらを補完する総合
的なセキュリティテクノロジを提供します。
導入展開と管理の容易な
エンタープライズクラスの
セキュリティ保護
• FortiASIC SoC2のアクセラレーショ
ンによって実現する高速ファイアウォー
ルとVPN
• 世界でもっともパワフルなセキュリティ
オ ペ レ ー ティン グ シ ス テ ム で あ る
FortiOS 5を搭載し、高度な脅威にも
打ち勝つ優れたセキュリティ機能、ユー
ザーおよびデバイスを強力に保護する
コントロール機能、よりセキュアなポリ
さらに、分散型ネットワークに最適な仮想UTM(VDOM)機能も提供されます。このFortiGate-70Dの
シーを構築可能にするインテリジェンス
仮想UTM(VDOM)
によって、
ネットワークをセグメント化してゲストや従業員のアクセスを制御したり、
を提供
ユーザーのクレジットカード情報などの重要なデータを保護し、PCIやHIPAAをはじめとするさまざまな
業界の法規制に対するコンプライアンスを確立することが可能になります。
• FortiExplorerおよびウィザードの指示
によるシンプルなインストール
主な機能と特長
統合セキュリティ
1台のデバイスでリモート環境向けの複合的な脅威保護機能を
提供し、セキュリティの強化とコストの削減を両立
シンプルなライセンスモデル
運用の容易なユーザー数無制限ライセンスと包括的なセキュリ
ティ保護機能
優れたポート密度
16 x GbEインタフェース
(RJ-45)
により、ネットワークのニーズ
に最適なセキュリティを柔軟に実装可能
FortiCare
FortiGuard
Worldwide Support
Threat Research & Response
support.fortinet.com
www.fortiguard.com
www.fortinet.co.jp
ハードウェア
5
5
5
1
FortiASIC
SoC2による
アクセラレーション
• RISCアーキテクチャのシステムCPUと
フォーティネット独自のFortiASICコン
2
テンツ/ネットワークプロセッサを統合
3
4
5
し、比類ないパフォーマンスを実現
• シンプルなアプライアンスのデザインを
実現し、小規模ネットワークにおいても
画期的なパフォーマンスを提供
• あらゆるサイズ の パケットでファイア
ウォールのアクセラレーションをサポー
1
2
3
4
5
シリアル管理コンソールインタフェース
USBインタフェース
(クライアント)
2 x USBインタフェース
(サーバー)
5
14 x GbE LANインタフェース
(RJ-45)
2 x GbE WANインタフェース
(RJ-45)
トし、最大限のスループットを実現
• UTMにおけるコンテンツ処理のアクセ
ラレーション機能により、優れたパフォー
マンスと確かな保護を提供
• VPNパフォーマンスが向上し、高速で
セキュアなリモートアクセスを実現
わずか数分でインストール可能な FortiExplorer
FortiGateは、FortiExplorerのウィザードの分かりやすい指示に従うだけですばやく容易に設定と構成
が可能です。このアプリケーションは、Windows、Mac OS Xのデスクトップ/ノートPC、および一般的
なモバイルデバイスで実行可能です。アプライアンスの適切なUSBポートに接続すると、
わずか数分で
完全にセキュリティ保護された状態になります。
3G/4G 回線経由の WAN 接続
FortiGate-70Dに搭載されているUSBポートに、互換性のあるサードパーティ製3G/4Gネットワーク
用USBモデムを接続することで、新たなWAN接続が確保されるとともに、
リンクの冗長化によって接続
の信頼性が最大限に高まります。
コンパクトで信頼性の高いフォームファクタ
小規模環境に理想的なコンパクトなデザインのフォームファクタは、
デスクトップでの設置や壁掛けにも
容易に対応可能です。小型軽量化されたデザインでありながら、高い信頼性の証である優れた平均故障
間隔(MTBF)
を実現しており、
ネットワーク障害の発生を最小限に抑えることができます。
2
機能と特長
FortiOS — 世界トップレベルのセキュリティオペレーティングシステム
• 豊富な機能を自由に選択
• ネットワークアクティビティの可視化
• 高度なセキュリティ
機能のプリセットを使用することで、導入要
過去またはリアルタイムのネットワークア
複数の高度なテクノロジを組み合わせるこ
件に基づいてFortiGateを瞬時に調整でき
クティビティに関する重要なレポートを、脅
とによって、混合型、標的型、または未知の
ます。これにより、
さまざまな導入モードに対
威の詳細、IP、ユーザー、デバイス、アプリ
最新の攻撃を探し出し、阻止します。また、
応する柔軟性を保ちながら、ユーザーによる
ケーションなどの詳細なデータで分かりや
効率的なパケット処理により、
レイテンシの
管理および構成の負荷が軽減されます。
すく表示することができます。これにより、
低減とネットワークの複雑さの緩和と同時
管理者は脅威の詳細を迅速に理解し、阻止
に、パフォーマンスの向上を実現します。
することができます。
最新のすべての機能セットに関する詳細については、
「管理ハンドブック」および「FortiOSデータシート」をご覧ください。
第三者機関の厳しい標準に適合
ハードウェアおよび仮想アプライアンスで提供されるFortiGateは、厳格な
世界トップレベルのテクニカルサポートと
豊富なドキュメントの提供
第三者機関の標準に適合しており、既に他のベンダーのどの製品よりも多く
FortiCareサポートサービスは、全てのフォーティネット製品とサービスに対
の認定を受けています。業界最高レベルのフォーティネットのテクノロジによ
して包括的なグローバルサポートを提供します。フォーティネットのセキュリ
り、安心で信頼できる隙のないセキュリティが実現します。
ティ製品を安心してお使いいただくため、FortiCareでは製品が常に最適な
状態で機能し、企業内のユーザー、
アプリケーション、およびデータを24時
間確実に保護できるように、充実したサービスを提供します。
比類のない保護機能と ROI を実現
ユーザーに高い価値をもたらすことを使命としているFortiGate
は、常に進化し続けています。無線LANコントローラ、統合トーク
ンサーバー、
エンドポイントコントロール、WAN最適化などの拡張
機能により、企業は追加のコストを負担することなくセキュリティ
を強化できます。
完成されたリアルタイムセキュリティ
フォーティネットのFortiGuardサブスクリプションサービスでは、
最新のセキュリティ脅威に対抗するための最新のセキュリティシグ
ネチャがリアルタイムで提供されます。フォーティネットの脅威リ
サーチ部門は世界中に配置されており、24時間体制でお客様に
最新情報を提供しています。
FortiOSダッシュボード — セキュリティの一元的な管理機能を提供
3
技術仕様
FORTIGATE-70D
インタフェースとモジュール
GbE WANインタフェース
(RJ45)
2
GbE LANインタフェース
(RJ45)
14
USBインタフェース
(A端子 / B端子)
シリアル管理コンソールインタフェース
(RJ-45)
2/1
1
システム性能
ファイアウォールスループット(1518 / 512 / 64 バイトUDPパケット)
ファイアウォールレイテンシ
(64 バイトUDPパケット)
ファイアウォールスループット
(パケット / 秒)
ファイアウォール同時セッション
(TCP)
ファイアウォール新規セッション / 秒(TCP)
3.5 / 3.5 / 3.5 Gbps
4 μs
5.3 Mpps
2M
4,000
ファイアウォールポリシー
5,000
IPSec VPNスループット
(512 バイトUDPパケット)
1 Gbps
ゲートウェイ間IPSec VPNトンネル
クライアント - ゲートウェイ間IPSec VPNトンネル
SSL-VPNスループット
同時SSL-VPNユーザー(推奨)
IPSスループット
アンチウイルススループット CAPWAPクリアテキストスループット
(HTTP)
200
1,000
35 Mbps
200
275 Mbps
35 Mbps
210 Mbps
仮想UTM(VDOM: 標準 / 最大)
10 / 10
FortiAPサポート数(合計 / トンネルモード)
32 / 16
FortiTokenサポート数
登録FortiClientサポート数
高可用性(HA)
100
200
アクティブ / アクティブ、
アクティブ / パッシブ、
クラスタリング
動作環境 AC電源
100 - 240V AC、
50 - 60 Hz
最大電流
110 V / 1.5 A、
220 V / 0.75 A
消費電力(平均 / 最大)
17 / 21 W
放熱
72 BTU/h
動作温度
0 ~ 40 ℃
保管温度
-35~70℃
湿度
動作高度
20 ~ 90%
(結露しないこと)
最高2,250 m
準拠規格・認定
準拠規格
FCC Part 15 Class B、
C-Tick、VCCI、
CE、UL/cUL、
CB
ICSA Labs 認定
ファイアウォール、IPSec、IPS、
アンチウイルス、
SSL VPN
ハードウェア仕様
高さ x 幅 x 奥行(mm)
44 x 216 x 223
重量
1.6 kg
形状
デスクトップ
注: 数値はすべて「最大」の性能値であり、システム構成に応じて異なります。アンチウイルスパフォーマンスは、44 KバイトHTMLファイルを用いて測定されています。IPSパフォーマンスは、
1 MバイトHTMLファイルを用いて測定されています。IPSec VPNパフォーマンスは、AES-256+SHA1で動作するFortiGateで512バイトUDPパケットを用いて測定されています。
〒106-0032
東京都港区六本木 7-18-18 住友不動産六本木通ビル 8 階
www.fortinet.co.jp/contact
Copyright© 2015 Fortinet, Inc. All rights reserved. この文書のいかなる部分も、いかなる方法によっても複製、または電子媒体に複写することを禁じます。この文書に記載されている仕様は、予告な
しに変更されることがあります。この文書に含まれている情報の正確性および信頼性には万全を期しておりますが、Fortinet, Inc. は、いかなる利用についても一切の責任を負わないものとします。
Fortinet®、FortiGate®、および FortiGuard® は Fortinet, Inc. の登録商標です。その他記載されているフォーティネット製品はフォーティネットの商標です。その他の製品または社名は各社の商標です。
DS-FG-70D-R4-201511-R1