Dell SonicWALL SuperMassiveシリーズ ネットワークセキュリティ Dell™ SonicWALL™ SuperMassive™シ リーズはデルの次世代ファイアウォール (NGFW)プラットフォームで、大 規模ネッ トワークにおいて、ほとんど遅 延のない マルチギガビットクラスのスピードで、拡 張 性、信 頼性、高いセキュリティを実現す るように設計されています。 企業、行政機関、大学、サービスプロバ イダの導入要件を満たすように設計され た SuperMassiveシリーズは、企業ネット ワーク、データセンター、サービスプロバ イダのセキュリティ保護に最 適です。 大 規模なマルチコアアーキテクチャと、 Dell SonicWALLの特許取得済み *Reassembly-Free Deep Packet Inspection®(RFDPI)(再 構築 不 要の ディープ・パケット・インスペクション)テ クノロジーを組み合わせた SuperMassive E10000および 9000シリーズは、業 界最 先 端のアプリケーションコントロール、 侵 入防 御、マルウェア防 御、および SSL インスペクションをマルチギガビットの スピードで実現します。SuperMassiveシ リーズは PSC(Power(電 力)、Space (スペース)、Cooling(冷却))を念 頭に 置いて設計されており、業 界トップクラ スの Gbps/ワットを誇るNGFWとしてアプ リケーションをコントロールし脅威を防 御します。 Dell SonicWALLの RFDPIエンジンでは、す べてのポートであらゆるパケットの全 バ イトがスキャンされ、ストリーム全体のコ ンテンツが完 全に検 査されると同時に、 高パフォーマンスと低レイテンシを実現 します。このテクノロジーは、マルウェア 対 策プログラムに組み込まれたソケット を使 用してコンテンツを再 構築する、旧 式のプロキシ設計よりも優れています。 コンテンツを再 構築する設計では効率が 悪く、ソケットメモリのスラッシングとい うオーバーヘッドがあり、結果として高レ イテンシ、低パフォーマンス、そしてファ イルサイズの制限が生まれます。RFDPI エンジンでは脅威がネットワークに侵 入 する前にコンテンツを完 全に検 査し、何 百 万 種 類にもおよぶ多様なマルウェア を防 御します。しかも、ファイルサイズの 制限、パフォーマンスの低下、遅 延の発 生はありません。RFDPIエンジンはまた、 SSLで暗号 化されたトラフィックやプロキ シ化できないアプリケーションに対して もフルインスペクションが実 施できるた め、伝 送 方法やプロトコルにかかわらず 完 全な防 御が可能になります。 アプリケーショントラフィックの分析によ り、業務用のアプリケーショントラフィッ クと業務以 外のアプリケーショントラ フィックをリアルタイムで識 別でき、それ らを強 力なアプリケーションレベルのポ リシーによってコントロールできます。 アプリケーションコントロールは、ユー ザーごと、グループごとに行うことがで き、スケジュールや例外リストも利用で きます。すべてのアプリケーション、侵 入 防 御、およびマルウェアシグネチャは、 Dell SonicWALLの脅威 調査チームにより 常に更新されています。さらに、先 進的 な専用オペレーティングシステムである SonicOSは、カスタムアプリケーションを 識 別しコントロールできる統合ツールを 提 供します。 SuperMassiveシリーズのファイアウォー ル設計では、ほぼ 直 線的にパフォーマン スが向上し、処理能力を最 大 96コアまで 拡張することで、最 大で40 Gbpsのファイ アウォールスループット、30 Gbpsの脅威 防 御、30 Gbpsのアプリケーションインス ペクションおよびコントロールが可能に なります。SuperMassive E10000シリーズ は現場でアップグレード可能で、ネット ワーク帯域幅やセキュリティ要件の拡 大 に対応できるため、セキュリティインフラ ストラクチャへの投 資が将 来的に保証さ れます。 *米国特許 7,310,815、7,600,257、7,738,380、7,835,361 SuperMassive E10000シリーズ SuperMassive 9000シリーズ 利点 : • パフォーマンスに優れた侵 入防 御と 低レイテンシのマルウェア対 策を備え た総合的な脅威防 御 • 非常に優れた詳 細なアプリケーション インテリジェンス、コントロール、およ び 可視化 • ソケットベースのSSLプロキシに関連し たオーバーヘッド、遅 延、メモリスラッ シングのない、SSL暗 号 化トラフィック のフルインスペクション • 10/40 Gbpsインフラストラクチャ用に 設 計された、大幅に拡張可能なマルチ コアアーキテクチャ シリーズラインナップ インターフェイスのほか、10 GbE SFP+ インターフェイスを2基(今後のリリース) 追 加できる拡張ポートが備えられていま す。9000シリーズには、ホットスワップ 可 能なファンモジュールと電源を搭載して います。 ジュールを備え、96コアまで大幅に拡張 することができます。 Dell SonicWALL SuperMassive E10000シ リーズの筐体は、10 GbE SFP+ x 6、1 GbE SFPポート x 16、850 W冗長 AC電源、ホッ トスワップ 可能なデュアル冗長ファンモ Dell SonicWALL SuperMassive 9000シ リーズには、10 GbE SFP+ x 4、1 GbE SFP x 12(最 大)、1 GbE銅線 x 8、1 GbE管 理 SuperMassive E10000シリーズ 80 GB SSD ドライブ コンソール ポート 10 GbE SFP+ ポート x 6 今後 使 用予定 1 GbE SFP ポート x 16 LCD LCDコントロール ディスプレイ 1 GbE管 理 インターフェイス デュアル USBポート ステータス LED インジケータ モジュール スロット ファン ホットスワップ 可能な冗長 850 W電 源 ホットスワップ 可能なデュアル冗長ファンモジュール x 2 SuperMassive 9000シリーズ LCD コントロール SDカード スロット 80 GB (将 来 用) SSD x 2 1 GbE SFP ポート x 12 LCD コンソール デュアル 1 GbE管 理 USBポート インターフェイス ディスプレイ ポート ホットスワップ 可能な 拡張 ベイ (将 来 用) デュアルファン 機能 10 GbE SFP+ ポート x 4 LCD デュアル 10 GbE SFP+ 1 GbE SFP 1 GbEポート コントロール USBポート ポート x 4 ポート x 8 x 8 LCD ディスプレイ ホットスワップ 可能な 冗長電 源 x 2 コンソール ポート 拡張 ベイ (将 来 用) 1 GbE管 理 インターフェイス ホットスワップ 可能な デュアルファン ホットスワップ 可能な 冗長電 源 x 2 9200 9400 9600 9800 E10400 24 32 32 64 48 96 ファイアウォール のス ル ープット 15 Gbps 20 Gbps 20 Gbps 40 Gbps 20 Gbps 40 Gbps アプリケーションインテリジェンスの ス ル ープット 5 Gbps 10 Gbps 11.5 Gbps 24 Gbps 15 Gbps 28 Gbps プロセッシングコア IPS(侵入防止システム)のスループット 2 1 GbEポート x8 E10800 5 Gbps 10 Gbps 11.5 Gbps 24 Gbps 15 Gbps 28 Gbps マルウェア対 策 3.5 Gbps 4.5 Gbps 5 Gbps 10 Gbps 6 Gbps 12 Gbps 最 大 DPI接 続 数 1.25 M 1.25 M 1.5 M 2.5 M 5 M 導入モード 9200 9400 9600 9800 E10400 E10800 L2ブリッジモード 対応 対応 対応 対応 対応 対応 ワイヤモード 対応 対応 対応 対応 対応 対応 ゲートウェイ/NATモード 対応 対応 対応 対応 対応 対応 タップモード 対応 対応 対応 対応 対応 対応 トランスペアレントモード 対応 対応 対応 対応 対応 対応 10 M 再構築不要のディープ・パケット・ インスペクション・エンジン に悪意あるコードをまぎれこませようと する高度な回避技 術を無効にします。 RFDPIエンジンは、パフォーマンスを低 下させずに優れた脅威 対 策やアプリケー ション制御を実 施します。この特許取得 済みのエンジンは、ストリーミングトラ フィックのペイロードを検査することで、 レイヤ 3~7での脅威を検 知します。RFDPI エンジンは、ネットワークストリームに大 規模な正 規化と復号 化を繰り返し行い、 検 知 エンジンを 混 乱させネットワーク パケットは SSL復号 化などの必要な前処 理を受けた後で、侵 入攻撃、マルウェア、 およびアプリケーションの3つのシグネ チャデータベースをまとめた単一の独自 メモリに照らし合わせて分析されます。 次に、これらのデータベースに対応する 位置まで接続状態が進められ、その位置 が 攻撃 状態またはその他の「一致 」イベ パケット構築がベースのプロセス プロキシ スキャン パケット再構築がいらないプロセス パケットの 分解 入力トラフィック 出力トラフィック インスペクション時間 短い 長い プロキシがフル、または コンテンツが大きすぎる 場合、ファイルはスキャン を迂回 インスペクション能力 最小 最大 入力トラフィック RFDPIエンジンは、高いパフォーマンス でセキュリティスキャンを行うことを重視 して、一から設計されており、本質的に並 列で発生し、増加し続ける性 質のネット ワークトラフィックに適しています。24、 32、48、64、または 96コアのプロセッ サーシステムで並列処理を実 行するソフ トウェアアーキテクチャにより、高負荷の トラフィックにおけるディープ・パケット・ インスペクション(DPI)の要求にも応え ることができます。SuperMassiveプラッ トフォームでは、x86プロセッサーと異な り、パケット処理、暗号 化通信処理に最 適化された専用のネットワークプロセッ サーを使 用しています。そのため、ユー ザーのネットワーク環境において、柔軟 で効率的な通信制御が可能です。これは ASICシステムにはない長 所です。この柔 軟性は、最新の強 力な検 知技 術で対処す る必要がある新たな 攻撃を防ぐために、 新しいコードやビヘイビアを更新しなけ ればならない状 況で非常に重要になり ます。 3 出力トラフィック インスペクション能力 インスペクション時間 短い 長い 競合アーキテクチャ 優れた拡張性とパフォーマンスを実 現する拡張可能なアーキテクチャ ントの状態と一致すると、事前に設 定さ れたアクションが実 行されます。ほとん どの場合、接続が終了して適切なログと 通 知イベントが作成されます。ただし、 エンジンを検 知専用に設 定することも、 アプリケーション検 知の場合は、アプリ ケーションが識 別されたらすぐアプリ ケーションストリームの残りについてレ イヤ 7帯域幅管 理サービスを提 供するよ うに設 定することもできます。 再構築不要のパケットスキャン によりプロキシとコンテンツサイズ の制限を解消 最小 最大 Dell SonicWALLアーキテクチャ このプラットフォームの設計にはもうひ とつ、システムのどのコアとも新しい接 続を確立することができ、圧倒的な拡張 性を提 供してトラフィックの急増に対処 できるという独自の機能があります。こ の方法で非常に高い新規セッション作 240 GbE SM相互接続 成 率(新規接続 /秒)が実現すると共に、 ディープ・パケット・インスペクションが 可能になります。これは、データセンター 導入のボトルネックになりがちな、重要 なメトリックです。 1 GbE SFP x 16 10 GbE SFP+ x 6 96コア セキュリティと保護 Dell SonicWALLの社内には専任の脅威 調 査チームが設置されており、最新の保護 を実現するためにファイアウォールに導 入する対 抗 策の研究と開発にあたってい ます。脅威 調査チームは世界中の 100万 以 上のセンサを活用してマルウェアのサ ンプルや最新の脅威情 報についてのテレ メトリフィードバックを入手し、これらを 逆に侵 入防 御、マルウェア対 策、およびア プリケーション検 知機能に生かしていま す。最新のセキュリティ機能を持った Dell SonicWALL NGFWを使 用することで、24 時間体制で脅威防 御の更新がお客様に 送 信され、更新内容はリブートや中断な しに即座に有効になります。アプライア ンスに保存されているシグネチャはさま ざまな分野の攻撃を防 御するように設計 されており、1つのシグネチャで何 万もの 異なる脅威に対応します。 アプライアンスに組み込まれている対 抗 策に加えて、SuperMassiveファイア ウォールは 1,700万以 上ものシグネチャ を保存しているDell SonicWALL CloudAV サービスにもアクセスできます。継続的 に更新されるクラウドのシグネチャに よって、アプライアンス上のシグネチャ インテリジェンスがさらに強化されま す。この CloudAVデータベースは、ファイ アウォールから専用の軽 量プロトコル経 由でアクセスされ、アプライアンスで行 うインスペクションを補強します。Dell SonicWALL NGFWはGeo-IPおよびボット ネットフィルタリング機能があるため、危 険なドメインからのトラフィックや、ある 地 域全体からのトラフィックをブロック して、ネットワーク上のリスクプロファイ ルを削減することができます。 保護 収集 作成 分類 アプリケーションインテリジェンスお よびコントロール アプリケーションインテリジェンスによ り、管 理者はネットワークを横断するア プリケーショントラフィックについて情 報を得ることができ、業務上の優 先順位 を基にアプリケーションコントロールを スケジュール設 定したり、仕事と関係の ないアプリケーションを抑制したり、危 険性のあるアプリケーションをブロック したりできます。リアルタイムの可視化 によってトラフィックに異常が起きた時 点でその異常を特定でき、インバウンド 攻撃やアウトバウンド攻撃 の可能性やパ フォーマンスのボトルネックに対して即 座に対 抗 策をとることができます。 Dell SonicWALLアプリケーショントラ フィック分析では、アプリケーショントラ フィックや帯域幅利用、およびセキュリ ティの脅威を詳細に見ることができ、ま たトラブルシューティングやフォレンジッ ク分析も可能になります。さらに、安 全 なシングルサインオン(SSO)機能により ユーザーエクスペリエンスが向上し、生 産性が上がると同時に、サポートコール を減らすこともできます。直 感的な Web ベースのインターフェイスが、アプリケー ションインテリジェンスおよびコント ロールの管 理をシンプルにします。 グローバルな管理およびレポート機能 大 規模な分散エンタープライズにお ける導入の場合、オプションの Dell 4 SonicWALL Global Management System (GMS®)を利用することで、管 理者は統 合された安 全で 包括的なプラットフォー ムを利用して Dell SonicWALLのセキュ リティアプライアンスを管 理できます。 GMSによって管 理者はセキュリティアプ ライアンスの管 理を容易に集 約するこ とができ、管 理やトラブルシューティン グに伴う煩 雑な業務を削減できます。さ らに、ポリシーの一元管 理と適 用、リア ルタイムでのイベント監 視、分析、レポー ト作成など、セキュリティインフラストラ クチャを運 用する上であらゆる側面をカ バーできます。GMSはほかにも、ワーク フローの自動化機能によって、エンター プライズ でのファイアウォールの変 更管 理要件に応えることもできます。どの企 業も、GMSのワークフロー自動化を利用 することで、適切なファイアウォールポ リシーを迅 速かつ安心して導入し、同時 にコンプライアンス規制にも準 拠できま す。GMSは、ビジネスプロセスやサービ スレベルごとにネットワークセキュリティ を管 理するのに最 適です。デバイスごと の管 理ではなく、セキュリティ環境全体に フォーカスしているので、ライフサイクル 管 理を劇的に簡素化できます。 機能 RFDPIエンジン 機能 再 構築 不 要のディープ・ パケット・インスペクション ( RFDPI) 説明 ハイパフォーマンスの専用インスペクションエンジン(特許取得済み)で、ストリームベースの双 方 向トラフィック分析を実 行し、プロキシ化またはバッファリングなしに侵 入の兆候やマルウェアを 見つけ出し、すべてのポートでアプリケーショントラフィックを識 別します。 双 方向インスペクション インバウンドトラフィックとアウトバウンドトラフィックの両方で同時に脅威をスキャンするため、 ネットワークがマルウェアの配布に利用されたり、感 染したマシンが 持ち込まれた場合にネット ワークが 攻撃 の土台になったりするのを防止できます。 ストリームベースの インスペクション プロキシやバッファリングが不 要なため、何百 万ものネットワークストリームに対してディープ・パ ケット・インスペクション( DPI)を同時に実 行できます。ファイルやストリームのサイズに制限はな く、レイテンシを極限まで抑えたパフォーマンスを実現しています。さらに、一 般的なプロトコル だけでなくRaw TCPストリームにも適 用できます。 高度な並列性および拡張性 RFDPIエンジンの独自設計とマルチコアアーキテクチャの相乗効果によって、優れた DPIスルー プットを実現すると共に、非常に高い新規セッション作成 率で要求の厳しいネットワークにおける トラフィックの急増にも対処できます。 シングルパス インスペクション シングルパス DPIアーキテクチャでは、マルウェアや侵 入のスキャンとアプリケーションの識 別を 同時に行います。このため、DPIのレイテンシを劇的に低減し、すべての脅威情 報を確 実に単一の アーキテクチャに関連付けることができます。 侵 入防御 5 機能 説明 対 抗 策ベースの保護 緊密に統合された侵 入防 御システム( IPS)では、シグネチャやその他の対 抗 策を活用してパケッ トペイロードに脆弱性やエクスプロイトがないかスキャンし、幅広い種 類の攻撃や脆弱性をカバー します。 シグネチャの自動更新 Dell SonicWALLの脅威 調査チームは絶えず脅威を研究し、50 種 類以 上の攻撃分野をカバーする IPS のさまざまな対 抗 策リストを継続して更新しています。更新された対 抗 策は、リブートやサー ビスの中断をすることなく、ただちに適 用されます。 ゾーン内での IPS保護 侵 入防 御機能を備えた複 数のセキュリティゾーンにネットワークをセグメント化し、脅威がゾーン の境界を越えて拡散しないように防 御することで、内部セキュリティを補強します。 ボットネットによるコマンド およびコントロール(CnC) の検 知およびブロック マルウェアの拡散元であると特定された、または既知の CnCポイントである IP やドメインに対して、 ローカルネットワークに存 在するボットが CnCトラフィックを送 信しようとするのを検 知し、その 通信をブロックします。 プロトコルの不正使 用 / 異常の検 知および防止 IPSによる防 御をすり抜けようと、プロトコルを不正に使 用する攻撃を検 知し、ブロックします。 ゼロデイ防 御 何千種 類にもおよぶ多様なエクスプロイトが利用する最新の手口やテクニックに対 抗できるよう 常に更新されているので、ゼロデイ攻撃からもネットワークを保護できます。 回避防止テクノロジー ストリームの大 規模な正 規化、デコード、およびその他の技 術により、レイヤ 2~7 で検 知回避技 術 を利用した脅威がネットワークに侵 入を試みても、侵 入の前に検 知することができます。 機能 脅威防御 機能 説明 ゲートウェイアンチ マルウェア RFDPIエンジンは、インバウンドトラフィック、アウトバウンドトラフィック、およびゾーン間のトラ フィックをすべてスキャンして、ウイルス、トロイの木馬、キーロガー、その他のマルウェアがファイ ルにないかスキャンします。すべてのポートとTCPストリームのファイルが 対 象となり、長さやサイ ズに制限はありません。 CloudAV Dell SonicWALLのクラウドサーバーには、1,700万を超える脅威のシグネチャを格 納したデータ ベースがあり、その内容は常に更新され続けています。搭載されているシグネチャデータベースは このクラウドデータベースを参照することで機能を強化し、RFDPIでカバーできる脅威の数をさら に広げることができます。 常時セキュリティ更新 Dell SonicWALLの脅威 調査チームは、24時間 365日体制で、常に新しい脅威を分析し対 抗 策を 生み出しています。新しい脅威の更新は、セキュリティサービスを有効にしている現場のファイア ウォールに自動的に送 信され、リブートや中断することなく即座に有効になります。 SSLインスペクション SSLトラフィックを復号 化して、マルウェア、侵 入、データ漏 洩がないかをプロキシ化せずにその場 で検 査します。また、アプリケーション、URL、コンテンツのコントロールポリシーを適 用して、SSL で暗号 化されたトラフィックに潜む脅威からも保護します。 双 方向 Raw TCP インスペクション RFDPIエンジンはあらゆるポートで Raw TCPストリームを双 方向からスキャンできるため、いくつ かのウェルノウンポートしか保護しない旧式のセキュリティシステムでは見逃してしまう脅威も、 侵 入を許しません。 広範なプロトコルサポート HTTP/S、FTP、SMTP、SMB v1/v2など、Raw TCPでデータを送信しない一般的なプロトコルを識別し、 ウェルノウンポートで実行されていない場合でもペイロードをデコードしてマルウェアを検査します。 アプリケーションインテリジェンスおよびコントロール 6 機能 説明 アプリケーション コントロール RFDPIエンジンは、常に更新を続ける 3,600以 上のアプリケーションシグネチャを格 納したデータ ベースを参照することで、アプリケーションやアプリケーションの個々の機能をコントロールして、 ネットワークセキュリティを強化しつつネットワーク生 産性を向上させます。 カスタムアプリケーション の識 別 特定のパラメータや、ネットワークにおけるアプリケーション固有の通信パターンに基づいてシグ ネチャを作成することで、カスタムアプリケーションをコントロールしてネットワークの管 理を強 化します。 アプリケーションの 帯域幅管 理 重要なアプリケーションやアプリケーションカテゴリに帯域幅を割り当て、重要度の低いアプリ ケーションのトラフィックを規制することにより、アプリケーションの帯域幅をきめ細かく調整し ます。 アプライアンス内外の トラフィック可視化 アプライアンス内のアプリケーショントラフィックをリアルタイムで可視化する機能や、アプライ アンス外のアプリケーショントラフィックについて NetFlow/IPFixを介してレポートする機能などを 使 用して、帯域幅使 用率を識 別し、ネットワークの動きを分析します。 詳細なコントロール LDAP/AD/ターミナルサービス/Citrix 統合を利用したSSOユーザーの完全な識別により、スケジュール、 ユーザーグループ、除 外リスト、さまざまなアクションに応じて、アプリケーションやアプリケー ションの特定コンポーネントをコントロールします。 機能 コンテンツフィルタリング 機能 説明 内部および外部の コンテンツフィルタリング コンテンツフィルタリングサービスを利用して、使 用ポリシーを適 用し、好ましくない、または 業務と無関係な情 報や画像を掲載しているWebサイトへのアクセスをブロックします。Content Filtering Clientによってポリシーの適 用範囲を拡 大し、ファイアウォールの 外にあるデバイスがイ ンターネットコンテンツにアクセスするのをブロックできます。 詳細なコントロール 事前に定義されているカテゴリや、カテゴリの組み合わせを指定してコンテンツをブロックしま す。フィルタリングは授 業時間中や営業時間中といった時間帯ごとに設 定できるほか、個々のユー ザーやグループに対して適 用することもできます。 動的なレーティング アーキテクチャ 要求された Webサイトはすべて、クラウドにある常時更新データベースで照会されます。このデー タベースは、数百 万件にも上る URL、IPアドレス、ドメインをリアルタイムで分 類しています。 YouTube for Schools 教師は YouTube EDUにアップロードされている数十万タイトルのビデオから、学習用の無料動画 を選べます。ビデオは科目や学 年ごとに分けられ、共通の教育基準に沿って分 類されています。 Webキャッシュ URLのレーティングは Dell SonicWALLファイアウォールのローカルにキャッシュされるので、頻繁 に訪問するサイトへのリクエストには一瞬でレスポンスが返されます。 アンチウイルス /アンチスパイウェアの適用 7 機能 説明 マルチレイヤ保護 ファイアウォールのゲートウェイ・アンチウイルス・ソリューションは、境界線 上での最初の保護レ イヤになります。しかしながら、ウイルスはノートパソコンや USBドライブ、その他の保護されてい ないシステムを介してネットワークに侵 入してきます。多層的なアプローチを採用することで、ウイ ルス対 策とスパイウェア対 策をクライアントとサーバーの両方に広げることができます。 自動適 用 ネットワークにアクセスするすべてのコンピューターに、最新バージョンのウイルス対 策とスパイ ウェア対 策のシグネチャを確 実にインストールし有効化します。これにより、通常ならデスクトッ プのウイルス対 策とスパイウェア対 策の管 理にかかるコストをカットできます。 自動化された導入と インストール ウイルス対 策およびスパイウェア対 策クライアントのインストールと導入は、ネットワーク全体で マシンごとに自動化されているので、管理業務のオーバーヘッドを最小限に抑えることができます。 常に有効な自動ウイルス 対策 ウイルス対 策とスパイウェア対 策が頻繁に更新され、すべてのデスクトップとファイルサーバーに シームレスに適 用されるため、エンドユーザーの生 産性が 高まると共に、セキュリティ管 理の業務 を減らすことができます。 スパイウェア対 策 強 力なスパイウェア保護が多様なスパイウェアプログラムを検 知し、デスクトップやノートパソコ ンにインストールされて機 密情 報を送 信される前に、そのスパイウェアをブロックします。これに より、デスクトップのセキュリティとパフォーマンスが大幅に高まります。 機能 ファイアウォールとネットワーキング 機能 説明 ステートフル・パケット・ インスペクション すべてのネットワークトラフィックを検 査および分析し、ファイアウォールのアクセスポリシーに準 拠させます。 DDoS/DoS 攻撃からの防 御 SYN Flood防 御は、レイヤ 3 SYNプロキシおよびレイヤ 2 SYNブラックリストテクノロジーの両方を 使 用して、DOS 攻撃を防 御します。さらに、UDP/ICMP Flood防 御および接続率制限によって DOS/ DDoS 攻撃を防 御します。 柔軟な導入オプション SuperMassiveシリーズは、従 来 型の NAT、レイヤ 2ブリッジ、ワイヤモード、ネットワーク・タップ・ モードで導入できます。 IPv6 のサポート インターネット・プロトコル・バージョン 6( IPv6)は、IPv4から移 行する初期段階にあります。最新 の SonicOS 6.2では、ハードウェアでフィルタリングとワイヤモード実装をサポートします。 高 可用性 /クラスタリング SuperMassiveシリーズは、アクティブ/パッシブ(A/P)とステート同期、アクティブ/ アクティブ(A/A) DPI、アクティブ/ アクティブクラスタリングの高 可用性モードをサポートします。アクティブ/ アク ティブ DPIでは、ディープ・パケット・インスペクションの負荷をパッシブアプライアンスのコアにオ フロードすることで、スループットを引き上げます。 WANの負荷バランシング ラウンドロビン、スピルオーバー、またはパーセンテージの手法により、複 数の WANインターフェイ スをロードバランシングします。 ポリシーベースの ルーティング 障害が発生した場合に備え、プロトコルに応じてトラフィックを優 先 WANに転 送する経 路を作成 し、セカンダリWANにフェイルバックする機能を用意します。 高い QoS(サービス品質) 802.1pと DSCP のタグ付け、およびネットワーク VoIPトラフィックの再マッピングにより、重要な通 信を保証します。 H.323ゲートキーパー および SIPプロキシサポート すべての受信コールに H.323ゲートキーパーまたは SIPプロキシによる認証および承認を要求して、 スパムコールをブロックします。 管理およびレポート機能 機能 説明 Global Management System Dell SonicWALLの GMSは、直 感的なインターフェイスを備えた単一の管 理コンソールから複 数の Dell SonicWALLアプライアンスを監 視、設 定、レポート作成できるので、管 理コストや複雑さを軽 減できます。 強 力な 単一デバイスによる 管理 直 感的に使 用できるWeb ベースのインターフェイスで迅 速かつ簡単に設 定できるだけでなく、包括 的なコマンド・ライン・インターフェイスや SNMPv2/3もサポートされます。 IPFIX/NetFlowによるアプリ ケーションフローのレポート IPFIXや NetFlowのプロトコルを使 用してアプリケーショントラフィックの分析データと使 用状 況 データをエクスポートして、リアルタイム監 視と履 歴 監 視を行ったり、Dell SonicWALL Scrutinizer やその他の拡張 IPFIX/NetFlow対応のツールを使 用してレポートを作成したりできます。 仮想プライベートネットワーク( VPN) 8 機能 説明 サイト間接続型 IPSec VPN ハイパフォーマンスの IPSec VPNにより、SuperMassiveシリーズは他の何千という大 規模なサイ ト、支 店、本店を接続するVPNコンセントレータとして機能できます。 SSL VPNまたは IPSecクライ アント・リモート・アクセス クライアントレス SSL VPNテクノロジーまたは管 理しやすい IPSecクライアントを利用して、Eメー ル、ファイル、コンピューター、イントラネットサイト、アプリケーションに、さまざまなプラット フォームから簡単にアクセスできます。 冗長 VPNゲートウェイ 複 数の WANを使 用している場合、プライマリ VPNとセカンダリ VPNを設 定し、すべての VPNセッ ションを自動かつシームレスにフェイルオーバーおよびフェイルバックできます。 機能 仮想プライベートネットワーク( VPN) (続き) 機能 説明 ルートベースVPN VPNリンク経由で動的ルーティングを実 行する機能によって、エンドポイント間で代替ルート経由 でトラフィックをシームレスに再ルーティングし、一時的な VPNトンネルエラーがあっても確 実に アップタイムを維持できます。 コンテンツ/コンテキスト認識 機能 説明 ユーザーアクティビティの 追跡 1 1 ユーザーの識 別とアクティビティは、シームレスな AD/LDAP/Citrix /ターミナルサービス SSO 統合 および DPIを通じて取得された広範な情 報により追 跡可能になります。 GeoIP 国別のトラフィック 識別 特定の国へ、または特定の国からのトラフィックを識 別してコントロールし、既知または疑わしい 脅威の発 信元からの攻撃を防 御したり、ネットワークから発 信されている疑わしいトラフィックを 調査したりします。 正 規表現による DPIフィルタリング 正 規表現マッチングにより、ネットワークを通 過するコンテンツを識 別およびコントロールして、 データ漏 洩を防ぎます。 SonicOS 機能の概要 ファイアウォール • 再 構築 不 要 のディープ・パケット・インスペク ション • SSL復号 化およびインスペクション • ステートフル・パケット・インスペクション • ステルスモード • Common Access Card(CAC)サポート • DOS 攻撃からの防 御 • UDP/ICMP/SYN Flood防 御 • IPv6セキュリティ • 管 理および監 視 : IPv4および IPv6の管 理 • ネットワーキング: IPv6 侵 入防 御 • シグネチャベースのスキャン • シグネチャの自動更新 • 双 方向インスペクションエンジン • 詳 細な IPSル ールセット • GeoIPおよび評 価ベースのフィルタリング • 正 規表 現マッチング • UDP/ICMP/SYN Flood防 御 マルウェア対 策 • ストリームベースのマルウェアスキャン • ゲートウェイアンチウイルス • ゲートウェイアンチスパイウェア • 双 方向インスペクション • ファイルサイズの制限なし • クラウドのマルウェアデータベース アプリケーションインテリジェンス • アプリケーションコントロール • アプリケーションコンポーネントのブロック • アプリケーションの帯域 幅管 理 • カスタムアプリケーションのシグネチャ作成 • アプリケーショントラフィックの可視化 1 2 • データ漏 洩防止 • NetFlow/IPFIXによるアプリケーションレポート 機能 • ユーザーアクティビティの 追 跡(SSO) • 包括的なアプリケーションシグネチャのデータ ベース Webコンテンツフィルタリング • URLフィルタリング • アンチプロキシテクノロジー • キーワードブロック • CFSカテゴリの帯域 幅管 理 • アプリケーションコントロール可能な 統 合ポリ シーモデル • 56 種 類のコンテンツ・フィルタリング・カテゴリ • Content Filtering Client(SonicOS 6.2) VPN • サイト間接 続 型 IPSec VPN • SSL VPNおよび IPSecクライアント・リモート・ アクセス • 冗長 VPNゲートウェイ • Apple® iOSとGoogle® Android™ のモバイル接続 • ル ートベースVPN(OSPF、RIP) ネットワーク • Jumbo Frames(SonicOS 6.0.5および 6.2のみ) • パス MTU検出 • 強化されたログ機能 • VLANトランキング • レイヤ 2のネットワーク検出 • ポートミラーリング • レイヤ 2の QoS • ポートセキュリティ • ダイナミックル ーティング • SonicPointワイヤレスコントローラ 1 SonicOS 6.1および 6.2でサポートされます。SonicOS 6.2.1ではサポートされません。 Dell SonicWALL Global Management System(GMS)は別途 購入する必要があります。 9 • ポリシーベースのル ーティング • 先 進的な NAT • DHCPサーバー • 帯域 幅の管 理 • リンクアグリゲーション • ポートの冗長 性 • ステートシンクによる A/P高 可用性 • A/Aクラスタリング • インバウンド/アウトバウンドトラフィックの負 荷バランシング • L2ブリッジ、ワイヤモード、タップモード、NAT モード VoIP • 詳 細な QoSコントロール • 帯域 幅の管 理 • VoIPトラフィックに対するDPI • H.323ゲートキーパーおよびSIPプロキシサポート 管理および監視 • Web GUI • コマンド・ライン・インターフェイス(CLI) • SNMPv2/v3 • アプライアンス外でのレポート機能 (Scrutinizer) • Dell SonicWALL Global Management System 2 (GMS)による一元的な管 理とレポート機能 • ログ記 録 • Netflow/IPFixエクスポート • アプリケーションと帯域 幅の可視化 機能 • LCD管 理画 面 • SSO(シングルサインオン) • ターミナルサービス /Citrixサポート 1 • Blue Coat Security Analytics Platform SuperMassive E10000シリーズシステム仕様 E10400 E10800 オペレーティングシステム セキュリティ・プロセッシング・コア数 10 GbEインターフェイス 1 GbEインターフェイス SonicOS 48 96 10 GbE SFP+ x 6 1 GbE SFP x 16 管 理インターフェイス メモリ(RAM) 1 GbE、コンソール x 1 32 GB 64 GB ストレージ 80 GB SSD、フラッシュ ファイアウォールインスペクションの 1 ス ル ープット 20 Gbps 40 Gbps アプリケーションインスペクションの 2 ス ル ープット 15 Gbps 28 Gbps IPSのス ル ープット 15 Gbps 28 Gbps 2 アンチマルウェアインスペクションの 2 ス ル ープット 6 Gbps 12 Gbps IMIXのパフォーマンス SSL-DPIのパフォーマンス 5.3 Gbps 10 Gbps 3 Gbps 5 Gbps VPNのス ル ープット 3 10 Gbps 20 Gbps レイテンシ 接 続 数 /秒 24 µs 200,000/ 秒 400,000/ 秒 最 大 接 続 数(SPI) 6 M 12 M 最 大 接 続 数(DPI) 5 M 10 M SSOユーザー数 VPN 40,000 60,000 E10400 E10800 サイト間トンネル 数 IPSec VPNクライアント数(最 大) 10,000 2,000( 10,000) DES、3DES、AES( 128、192、256ビット) MD5、SHA-1、Common Access Card(CAC) 暗号化 認証 鍵交換 Diffie Hellmanグル ープ 1、2、5、14 ル ートベースVPN ネットワーク IPアドレス割り当て NATモード VLANインターフェイス ル ーティングプロトコル QoS 認証 VoIP 標準規格 認証 第三者機関による検 証 ハードウェア RIP、OSPF E10400 E10800 固定、内部 DHCP サーバー、DHCPリレー 1 対 1、多対 1、1 対 多、フレキシブル NAT(重 複 IP)、PAT、トランスペアレントモード 1,024 2,048 BGP、OSPF、RIPv1/v2、スタティックル ート、ポリシーベース ル ーティング、マルチキャスト 帯域 幅の 優 先 度、最 大帯域 幅、帯域 幅 保 証、DSCPマーキング、802.1p XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix フル H323-v1-5、SIP TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3 FIPS 140-2、コモンクライテリア(NDPP)、IPv6 Phase 2、VPAT、VPNC NSSの NGFW部門で「Recommended(推 奨 )」、NSSの IPS部門で「Recommended(推 奨 )」 E10400 E10800 デュアル冗 長、ホットスワップ 可能、850 W PSU ファン デュアル冗 長、ホットスワップ 可能 ディスプレイ 前面 LEDディスプレイ 100~240 VAC、60~ 50 Hz 入 力電 源 最 大 消費電 力( W) MTBF(平均 温 度 25 °C、単位は時間) MTBF(平均 温 度 25 °C、単位は年) 550 13.789 フォームファクタ 4Uラックマウント型 43 x 43.5 x 17.8 cm( 17 x 18 x 7インチ) 寸法 重量 WEEE重 量 出荷時 の重 量 主な規制 環境 湿度 750 120,790 27.7 kg(61ポンド) 28.1 kg(62ポンド) 37.2 kg(82ポンド) 30.3 kg(67ポンド) 30.8 kg(68ポンド) 39.9 kg(88ポンド) FCC Class A、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE 5~ 40 °C、40~105 °F 10~ 90 %(結 露しないこと) 1 2 テスト手法 : 最 大 パフォーマンスは RFC 2544(ファイアウォール)に基づ いています。実 際 のパフォーマンスは、ネットワーク状 況と使 用するサービスによって異 なる場合があります。 フル DPI/ ゲートウェイアンチウイルス /アンチス パイウェア/IPSのス ル ープットは、業 界 標 準 の Spirent WebAvalanche HTTPパフォーマンステストツールおよびイクシアのテストツールを 使 用して測 定してい 3 ます。テストには、複 数のポート ペアに対 する複 数のフローを 使 用しました。 VPNのス ル ープットは、RFC 2544 準 拠 のパケットサイズ 1,280バイトの UDPトラフィックを 使 用して測 定しています。 すべての 仕 様、機 能 、在 庫 状 況は、変 更されることがあります。 10 SuperMassive 9000シリーズシステム仕様 9200 オペレーティングシステム セキュリティ・プロセッシング・コア数 10 GbEインターフェイス 1 GbEインターフェイス 管 理インターフェイス メモリ(RAM) ストレージ 拡張 ファイアウォールインスペクションの 1 ス ル ープット アプリケーションインスペクションの 2 ス ル ープット IPSのス ル ープット 2 アンチマルウェアインスペクションの 2 ス ル ープット IMIXのパフォーマンス SSL-DPI VPNのス ル ープット 3 レイテンシ 接 続 数 /秒 最 大 接 続 数(SPI) 最 大 接 続 数(DPI) SSOユーザー数 サポートするSonicPointの 最 大 数 VPN サイト間トンネル 数 IPSec VPNクライアント数(最 大) 暗 号 化 /認 証 鍵交換 ル ートベースVPN ネットワーク IPアドレス割り当て NATモード VLANインターフェイス ル ーティングプロトコル QoS 認証 VoIP 標準規格 認証 認 証審 査中 ハードウェア PSU ファン ディスプレイ 入 力電 源 最 大 消費電 力( W) MTBF(平均 温 度 25 °C、単位は時間) MTBF(平均 温 度 25 °C、単位は年) フォームファクタ 寸法 重量 WEEE重 量 出荷時 の重 量 主な規制 環境 湿度 24 8 GB 9400 9600 SonicOS 32 10 GbE SFP+ x 4 1 GbE SFP x 8、1 GbE x 8(LANバイパスペア x 1) 1 GbE、コンソール x 1 16 GB 32 GB フラッシュ 拡張 スロット x 1(背面)*、SDカード * 15 Gbps 20 Gbps 9800 64 1 GbE SFP x 12、1 GbE x 8 64 GB 80 GB SSD x 2、フラッシュ 40 Gbps 5 Gbps 10 Gbps 11.5 Gbps 24 Gbps 5 Gbps 10 Gbps 11.5 Gbps 24 Gbps 3.5 Gbps 4.5 Gbps 5 Gbps 10 Gbps 2 Gbps 11.5 Gbps 9 Gbps 5 Gbps 18 Gbps 4.4 Gbps 1 Gbps 5 Gbps 5.5 Gbps 2 Gbps 10 Gbps 17 µs 130,000/ 秒 100,000/ 秒 280,000/ 秒 3 M 2.5 M 80,000 90,000 110,000 128 9200 9400 9600 9800 10,000 25,000 2,000(4,000) 2,000(6,000) 2,000( 10,000) 2,000( 10,000) DES、3DES、AES( 128、192、256ビット)/MD5、SHA-1、Suite B、Common Access Card(CAC) Diffie Hellmanグル ープ 1、2、5、14v RIP、OSPF 9200 9400 9600 9800 4 固定、DHCP、PPPoE、L2TP、および PPTPクライアント、内部 DHCP サーバー、DHCPリレー 1 対 1、多対 1、1 対 多、フレキシブル NAT(重 複 IP)、PAT、トランスペアレントモード 512 BGP、OSPF、RIPv1/v2、スタティックル ート、ポリシーベース ル ーティング、マルチキャスト 帯域 幅の 優 先 度、最 大帯域 幅、帯域 幅 保 証、DSCPマーキング、802.1p XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザーデータベース、ターミナルサービス 5 、Citrix5 フル H323-v1-5、SIP TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3 ICSA エンタープライズファイアウォール、IPv6 Phase 2、VPNC、VPAT、CSfC、USGv6 FIPS 140-2、コモンクライテリア(NDPP)、ICSAウイルス対 策、UC-APL 9200 9400 9600 9800 デュアル冗 長、ホット デュアル冗 長、ホットスワップ 可能、300 W スワップ 可能、500 W デュアル冗 長、ホットスワップ 可能 前面 LEDディスプレイ 100~240 VAC、60~ 50 Hz 200 350 188,719 187,702 186,451 126,144 21.543 21.427 21.284 14.400 1Uラックマウント型 2Uラックマウント型 43 x 60 x 9 cm 43.3 x 48.5 x 4.5 cm( 17 x 19.1 x 1.75インチ) ( 17 x 24 x 3.5インチ) 8.2 kg( 18.1ポンド) 18.38 kg(40.5ポンド) 10.4 kg( 23ポンド) 22.4 kg(49.5ポンド) 13.3 kg( 29.3ポンド) 29.64 kg(65ポンド) FCC Class A、CE、C-Tick、VCCI、Compliance KCC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE、ANATEL、BSMI 0~ 40 °C、32~105 °F 15~ 40 °C 10~ 90 %(結 露しないこと) 1.25 M 1 M 1.5 M 1.25 M 100,000 1 2 テスト手法 : 最 大 パフォーマンスは RFC 2544(ファイアウォール)に基づ いています。実 際 のパフォーマンスは、ネットワーク状 況と使 用するサービスによって異 なる場合があります。 フル DPI/ ゲートウェイアンチウイルス /アンチス パイウェア/IPSのス ル ープットは、業 界 標 準 の Spirent WebAvalanche HTTPパフォーマンステストツールおよびイクシアのテストツールを 使 用して測 定してい 3 ます。テストには、複 数のポート ペアに対 する複 数のフローを 使 用しました。 VPNのス ル ープットは、RFC 2544 準 拠 のパケットサイズ 1,280バイトの UDPトラフィックを 使 用して測 定しています。 4 PPPoE、L2TP、および PPTPクライアントは、SM9800ではサポートされていません。5 SonicOS 6.1および 6.2でサポートされます。* 今 後 使 用予定。すべての 仕 様、機 能 、在 庫 状 況は、変 更されるこ とがあります。 11 SuperMassive E10000シリーズ注文情報 製品 SKU SuperMassive E10400、SFP+ 10 GbEポート x 6、SFP 1 GbEポート x 16、デュアルファン、デュアル AC電 源 01-SSC-8881 SuperMassive E10800、SFP+ 10 GbEポート x 6、SFP 1 GbEポート x 16、デュアルファン、デュアル AC電 源 01-SSC-8856 システムのアップグレード SKU SuperMassive E10200からE10400へ のアップグレード 01-SSC-9497 SuperMassive E10400からE10800へ のアップグレード 01-SSC-9498 SuperMassive E10400のサポートおよびセキュリティサブスクリプション SKU 脅威防 御 : E10400用の 侵 入防 御、ゲートウェイアンチウイルス、ゲートウェイアンチス パイウェア、クラウドアンチウイルス( 1年間) 01-SSC-9536 アプリケーションインテリジェンスおよびコントロール : E10400用のアプリケーションインテリジェンス、アプリケーションコントロール、 アプリケーションフローの可視 化( 1年間) 01-SSC-9542 E10400用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-9539 SuperMassive E10400用のプラチナサポート( 1年間) 01-SSC-9548 Comprehensive Gateway Security Suite: サポート込 み の E10400用アプリケーションインテリジェンス、脅威防 御、 コンテンツフィルタリング( 1年間) 01-SSC-9551 SuperMassive E10800のサポートおよびセキュリティサブスクリプション SKU アプリケーションインテリジェンスおよびコントロール : E10800用のアプリケーションインテリジェンス、アプリケーションコントロール、 アプリケーションフローの可視 化( 1年間) 01-SSC-9560 脅威防 御 : E10800用の 侵 入防 御、ゲートウェイアンチウイルス、ゲートウェイアンチス パイウェア、クラウドアンチウイルス( 1年間) 01-SSC-9554 E10800用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-9557 SuperMassive E10800用のプラチナサポート( 1年間) 01-SSC-9566 Comprehensive Gateway Security Suite: サポート込 み の E10800用アプリケーションインテリジェンス、脅威防 御、 コンテンツフィルタリング( 1年間) 01-SSC-9569 モジュールおよびアクセサリ* SKU SuperMassive E10000シリーズのシステムファン FRU(現 場 交 換可能 ユニット) 01-SSC-8885 SuperMassive E10000シリーズの SSDファンモジュール 01-SSC-8886 SuperMassive E10000シリーズの PSU FRU 01-SSC-8887 10G BASE-SR SFP+短 距 離モジュール 01-SSC-9785 10G BASE-LR SFP+長 距 離モジュール 01-SSC-9786 10G BASE SFP+ 1M Twinaxケーブル 01-SSC-9787 10G BASE SFP+ 3M Twinaxケーブル 01-SSC-9788 1000BASE-SX SFP 短 距 離モジュール 01-SSC-9789 1000BASE-LX SFP長 距 離モジュール 01-SSC-9790 1000BASE-T SFP 銅線モジュール 01-SSC-9791 管理およびレポート機能 SKU Dell SonicWALL GMS 10ノードのソフトウェアライセンス 01-SSC-3363 Dell SonicWALL GMS E-Class 10ノードの 24x7ソフトウェアサポート( 1年間) 01-SSC-6514 Dell SonicWALL Scrutinizer 仮 想アプライアンスおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-3443 Dell SonicWALL Scrutinizerおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-4002 Dell SonicWALL Scrutinizerおよび 最 大 5ノードのアドバンス・レポーティング・モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-3773 *サポートされている SFPおよび SFP+モジュール の 完 全なリストについては、デル の SEにお問い合わせください。 このアプライアンスシリーズ では、Dell SecureWorksのセキュリティ監 視サービスをご 利用いただけます。詳 細については、www.dell.com/secureworks をご覧ください。 12 SuperMassive 9000シリーズ注文情報 製品 SKU SuperMassive 9800 01-SSC-0200 SuperMassive 9800高 可用性 01-SSC-0801 SuperMassive 9600 01-SSC-3880 SuperMassive 9600高 可用性 01-SSC-3881 SuperMassive 9400 01-SSC-3800 SuperMassive 9400高 可用性 01-SSC-3801 SuperMassive 9200 01-SSC-3810 SuperMassive 9200高 可用性 01-SSC-3811 SuperMassive 9200のサポートおよびセキュリティサブスクリプション SKU Comprehensive Gateway Security Suite: サポート込みの9200用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間) 01-SSC-4172 SuperMassive 9200用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間) 01-SSC-4202 9200用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-4184 SuperMassive 9200用のプラチナサポート( 1年間) 01-SSC-4178 SuperMassive 9400のサポートおよびセキュリティサブスクリプション Comprehensive Gateway Security Suite: サポート込みの9400用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間) SKU 01-SSC-4136 SuperMassive 9400用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間) 01-SSC-4166 9400用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-4148 SuperMassive 9400用のプラチナサポート( 1年間) 01-SSC-4142 SuperMassive 9600のサポートおよびセキュリティサブスクリプション SKU Comprehensive Gateway Security Suite: サポート込みの9600用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間) 01-SSC-4100 SuperMassive 9600用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間) 01-SSC-4130 9600用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-4112 SuperMassive 9600用のプラチナサポート( 1年間) 01-SSC-4106 SuperMassive 9800のサポートおよびセキュリティサブスクリプション SKU Comprehensive Gateway Security Suite: サポート込みの9800用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間) 01-SSC-0809 SuperMassive 9800用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間) 01-SSC-0827 9800用のコンテンツフィルタリング Premium Businessエディション( 1年間) 01-SSC-0821 SuperMassive 9800用の Gold 24x7サポート( 1年間) 01-SSC-0815 モジュールおよびアクセサリ* SKU Dell SonicWALL SuperMassive 9800シリーズのシステムファン FRU 01-SSC-0204 Dell SonicWALL SuperMassive 9800シリーズの PSU AC FRU 01-SSC-0203 Dell SonicWALL SuperMassive 9000シリーズのシステムファン FRU 01-SSC-3876 Dell SonicWALL SuperMassive 9000シリーズの PSU AC FRU 01-SSC-3874 10G BASE-SR SFP+短 距 離モジュール 01-SSC-9785 10G BASE-LR SFP+長 距 離モジュール 01-SSC-9786 1000BASE-SX SFP 短 距 離モジュール 01-SSC-9789 1000BASE-LX SFP長 距 離モジュール 01-SSC-9790 1000BASE-T SFP 銅線モジュール 01-SSC-9791 管理およびレポート機能 SKU Dell SonicWALL GMS 10ノードのソフトウェアライセンス 01-SSC-3363 Dell SonicWALL GMS E-Class 10ノードの 24x7ソフトウェアサポート( 1年間) 01-SSC-6514 Dell SonicWALL Scrutinizer 仮 想アプライアンスおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-3443 Dell SonicWALL Scrutinizerおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-4002 Dell SonicWALL Scrutinizerおよび 最 大 5ノードのアドバンス・レポーティング・モジュール のソフトウェアライセンス ( 1年間の 24x7ソフトウェアサポート付き) 01-SSC-3773 *サポートされている SFPおよび SFP+モジュール の 完 全なリストについては、デル の SEにお問い合わせください。 このアプライアンスシリーズ では、Dell SecureWorksのセキュリティ監 視サービスをご 利用いただけます。詳 細については、www.dell.com/secureworks をご覧ください。 お問い合わせ Dell SonicWALL 2001 Logic Drive San Jose, CA 95124 www.sonicwall.com 電話 : +1 408.745.9600 ファックス : +1 408.745.9300 Dell Software 5 Polaris Way, Aliso Viejo, CA 92656 | www.dell.com 北米以外のお客様は、デルのWebサイトに掲載されている最寄 りのオフィス情 報をご覧ください。 © 2015すべての 権 利は Dell Inc.に帰属します。本 書 で 示されているDell、Dell Software、Dell Softwareロ ゴおよび 製 品は、米国およびその 他の国における Dell, Inc.の 登 録商標です。その 他すべての商標および 登 録商標は 各所有者に帰属します。 DataSheet-SonicWALL-SuperMassive-US-KS-25437
© Copyright 2024 ExpyDoc