ファイアウォールのリプレースを検討中の企業様、必見! これから導入するなら、UTMアプライアンス。 これ1台で、ファイアウォールだけでは守りきれない複数の脅威を防御できる。

これから導入するなら、複数のセキュリティ機能が1台に集約されたUTM(統合型セキュリティ管理)アプライアンスがおすすめ!

インターネット上の脅威が、ますます多様化しており、その手口も巧妙化しています。企業はそれらの脅威に対して対応し続けてきましたが、その対策は複雑さを増しており、十分な運用管理ができていない企業が増えています。そこで、数年前から注目を浴びているのが、複数のセキュリティ機能を1台のアプライアンスに集約したUTM(統合型セキュリティ管理)アプライアンスです。

UTMアプライアンスといえば、SonicWALL社の『SonicWALL NSAシリーズ』
ゲートウェイアンチウイルス / IPS / アンチスパイウェア / コンテンツフィルタリング / ネットワークアンチウイルス / E-mail添付ファイルフィルタ / P2P IM管理 / スパムフィルタリング
ファイアウォールの分野で高い技術力・豊富な実績を誇るSonicWALL社が開発したUTM

SonicWALL社は、ファイアウォールの開発で高い技術と豊富な販売実績を誇る、企業向けネットワークセキュリティ製品のリーディングカンパニーです。1997年から販売を開始したファイアウォールは、日本国内で6万台、世界で160万台以上が出荷され多くの企業に導入されています。
SonicWALL社では、近年の脅威の多様化、セキュリティ対策が複雑化していることを受けて、最小限の手間で強力に脅威を防御できるUTMアプライアンスを開発。これまでのSonicWALL社の技術と経験を活かして『SonicWALL NSAシリーズ』を開発しました。

●1台で既存のファイアウォールだけでは守りきれない複数の脅威を防御できる! ●企業のネットワークの入口であるゲートウェイで防御することで、更にリスクを低減できる! ●個々の製品を導入する場合と比べて導入・運用が容易!

「UTM」って何?! 導入前の疑問・不安をスッキリ解決! UTMアプライアンス Q&A

Q1 スループットが落ちるのでは?

1台で複数の処理を行うってことは、明らかにスループットが落ちそう…。大丈夫?

大丈夫です! Answer1
Q2 高速にスキャンできるのか?

大容量のデータも、パフォーマンスを低下させることなく高速にスキャンできるの?

もちろんできます! Answer2
Q3 細かくポリシーを設定できるのか?

ユーザごとにアプリケーションをブロックするとか、細かいコントロールはできるの?

お任せ下さい! Answer3

Answer1 高速スループットを実現しています!

UTMアプライアンスは、複数の機能を1台に搭載しているため、スループットが落ちてしまうことが不満の1つとなっていました。SonicWALL社では、「マルチコア・アーキテクチャ」によって、このスループットの問題を解決しました。『SonicWALL NSAシリーズ』 なら、UTMの機能をフルで使ってもスループットがほとんど劣化しません。

パフォーマンスが著しく劣化してしまうシングルCPUアーキテクチャ スループット低下

スループットが低下してしまうUTM製品の多くは、単一のプロセッサを使用して通信パケットの処理を行っています。すべてのデータ処理を1つのCPUで行うため、パケットの処理に時間がかかり、容量の大きなファイルを処理する場合などには著しくパフォーマンスが低下してしまいます。

高速スループットを実現したSonicWALLマルチコアアーキテクチャ 高速スループット

『SonicWALL NSAシリーズ』では、複数のプロセッサを用いてパケットの並列処理を行います。1台のアプライアンスに最大で16個のCPUを搭載することにより、セッション単位で物理的に負荷分散処理を行い、パフォーマンスの劣化を防ぎます。

従来のアーキテクチャの他社製品と『SonicWALL NSA 240』との比較

* 他社ホームページでの公表値

他社を圧倒するUTMパフォーマンスを実現!

Answer2 ネットワークのスループットを落すことなく、高速&リアルタイムにスキャンできます!

多くのUTMアプライアンスは、受信したパケットをメモリ上で再構成してファイル形式に復元した上で検査を行っていますが、再構成したり、復元したり、処理に時間がかかります。『SonicWALL NSAシリーズ』では、パケットを再構成することなく検査を実施。パケットを再構築しないため、高速かつリアルタイムに、インバウンド/アウトバウンド双方の通信が「ウイルス/ワーム/トロイの木馬/スパイウェア/フィッシング攻撃」などの脅威にさらされていないかを精査することができます。効率的なパケット検査により、ネットワークのスループットを落としません。これを実現しているのが、 SonicWALL社が特許を取得している「リアセンブリ・フリー・ディープパケット・インスペクション(RFDPI)」という技術です。スキャンできるファイルサイズに制限がないため、大容量データの送受信も問題なく行うことができます。

他社製品のアーキテクチャ ~パケットを再構築する場合のプロセス~
『SonicWALL NSAシリーズ』のアーキテクチャ ~パケットを再構築しない場合のプロセス~
ウイルス、ワーム、トロイの木馬、スパイウェア、フィッシング攻撃、新たな脅威、インターネットの脅威

Answer3 アプリケーション利用を抑止・制限したり、帯域を制御することができます!

『SonicWALL NSAシリーズ』では、850種以上のシグネチャをベースに、ユーザごとに、シングルサインオンを用いた所属グループごとに、アプリケーション利用を抑止・制限したり、帯域を制御することができます。帯域制御では、P2Pやビデオストリーミングなど、帯域を圧迫するアプリケーションの使用帯域を制限したり、特定のアプリケーションの帯域を確保することが可能です。

更に「特定のファイルやドキュメントの転送制限」「Eメールの添付ファイルのスキャン」「帯域幅の自動化」「内部および外部Webアクセスの検知・防御」など、アプリケーションレベルで高度なポリシーを設定することもできます(アプリケーションファイアウォール機能*)。アプリケーションレベルでのデータ漏洩の防止、帯域管理を実現できます。

* アプリケーションファイアウォール機能は、オプションとなっております。

  • 製品ラインナップ&詳細
  • 資料請求&お問い合わせ

SonicWALL NSAシリーズ 製品ラインナップ

SonicWALL NSAシリーズ 製品ラインナップ