SuperMassive9000シリーズ
最先端の脅威検査テクノロジーとハードウェア処理能力で設計されたSonicWall SuperMassiveハイエンドファイアウォールは、今日の最大規模で、非常に複雑かつ要求の高いセキュリティ使用事例をサポートしています。サンドボックス、SSL検査、侵入防止、マルウェア対策、アプリケーション識別、コンテンツフィルタリングなどの包括的なセキュリティサービスを組み合わせることで、SuperMassiveは、大規模な分散エンタープライズおよびデータセンターを保護するための理想的な次世代ハイエンドファイアウォールを提供します。
高性能ネットワークセキュリティ
- 高度な脅威や悪用に対するリアルタイムの保護
- 暗号化されたトラフィックに隠ぺいされた回避的侵入および攻撃の阻止
- アプリケーションのトラフィックの監視および制御
- セキュリティの管理、分析、報告の集中化
- 指揮統制通信およびデータの流出の阻止
データセンター最新化のための
セキュリティ拡張
データセンターを最新化するためにセキュリティを拡張します。成長するデジタル事業を成功させるために、IT企業による価値、反応性、安全性をリードし提供することが、今までにも増して期待されています。革新的なサービスと増大するデータおよび容量の要件に伴い、ITリーダーは、データセンターの最新化を通じて、新たな挑戦に取り組む必要があります。SonicWallは、ネットワークセキュリティを拡張するためのネットワークベースのモデルを提供し、複雑で要求の厳しいデータセンター運用の課題を低価格で解決します。
ネットワークセキュリティセグメントによる
高度な脅威の阻止
現代の脅威は、ネットワークのすべての領域を巧みに利用して侵入します。高度な攻撃を阻止するには、ネットワークをセキュリティセグメントに分割し、脅威の拡散を封じ込めて緩和する必要があります。ただし、論理的なセグメントを定義することは、解決のほんの一部に過ぎません。効果的なセグメンテーションには、それぞれのセグメントの包括的統合を容易な管理と手頃な価格で実行するための、統合された動的なネットワークセキュリティのアプローチが求められます。
メリット
- 高性能な侵入防止、低レイテンシのマルウェア対策、ネットワークサンドボックスを備えた包括的な脅威防御
- きめ細かい優れたアプリケーションインテリジェンス、コントロール、可視化
- ソケットベースの SSL プロキシに付随するオーバーヘッド、レイテンシ、メモリスラッシングを排除した、SSL 暗号化トラフィックの完全な検査
- 10/40 Gbps インフラストラクチャ用に設計された、大規模な拡張が可能なマルチコアアーキテクチャ
CONTACT
丸紅情報システムズ
IT基盤ソリューション事業本部
セキュリティソリューション営業部(東京)
:03-4243-4230/4231
西日本営業部(大阪)
:06-6395-5544
中部営業部 (名古屋)
:052-209-2411
製品仕様
9200 | 9400 | 9600 | 9800 | |
---|---|---|---|---|
オペレーティングシステム | SonicOS | |||
セキュリティ・プロセッシング・コア | 24 | 32 | 64 | |
10 GbE インターフェイス | 4 x 10 GbE SFP+ | |||
1 GbE インターフェイス | 8 x 1 GbE SFP、8 x 1 GbE(1 LAN バイパスペア) | 12 x 1 GbE SFP、8 x 1 GbE | ||
管理インターフェイス | 1 GbE、1 コンソール | |||
メモリ(RAM) | 8 GB | 16 GB | 32 GB | 64 GB |
ストレージ | フラッシュ | 2 x 80 GB SSD、フラッシュ | ||
拡張 | 1 拡張スロット(背面)*、SD カード* | |||
ファイアウォールインスペクションのスループット1 | 15 Gbps | 20 Gbps | 40 Gbps | |
アプリケーションインスペクションのスループット2 | 5 Gbps | 10 Gbps | 11.5 Gbps | 24 Gbps |
IPS のスループット2 | 5 Gbps | 10 Gbps | 11.5 Gbps | 24 Gbps |
アンチマルウェアインスペクションのスループット2 | 3.5 Gbps | 4.5 Gbps | 5 Gbps | 10 Gbps |
IMIX のパフォーマンス | 4.4 Gbps | 5.5 Gbps | 9 Gbps | |
SSL-DPI | 1 Gbps | 2 Gbps | 2 Gbps | 5 Gbps |
VPN のスループット3 | 5 Gbps | 10 Gbps | 11.5 Gbps | 18 Gbps |
レイテンシ | 17 µs | |||
接続数/秒 | 100,000/秒 | 130,000/秒 | 280,000/秒 | |
最大接続数(SPI) | 1.25 M | 1.5 M | 3 M | |
最大接続数(DPI) | 1 M | 1.25 M | 2.5 M | |
SSO ユーザ数 | 80,000 | 90,000 | 100,000 | 110,000 |
サポートされるSonicPointの最大数 | 128 | - | ||
VPN | 9200 | 9400 | 9600 | 9800 |
サイト間トンネル数 | 10,000 | 25,000 | ||
IPSec VPN クライアント数(最大) | 2,000(4,000) | 2,000(6,000) | 2,000(10,000) | 2,000(10,000) |
暗号化/認証 | DES、3DES、AES(128、192、256 ビット)/MD5、SHA-1、Suite B、Common Access Card(CAC) | |||
キー交換 | Diffie Hellman グループ 1、2、5、14v | |||
ルートベースVPN | RIP、OSPF | |||
ネットワーク | 9200 | 9400 | 9600 | 9800 |
IP アドレス割り当て | 静的、DHCP、PPPoE、L2TP およびPPTP クライアント、内部 DHCP サーバ、DHCP リレー4 | |||
NAT モード | 1 対 1、多対 1、1 対多、フレキシブル NAT(重複 IP)、PAT、トランスペアレントモード | |||
VLAN インターフェイス | 512 | |||
ルーティングプロトコル | BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャスト | |||
QoS | 帯域幅の優先度、最大帯域幅、保証帯域幅、DSCP マーキング、802.1p | |||
認証 | XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザデータベース、ターミナルサービス5、Citrix5 | |||
VoIP | フルH323-v1-5、SIP | |||
標準 | TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3 | |||
認定 | UC APL4、ICSA エンタープライズファイアウォール、IPV6 Phase 2、VPNC、VPAT、FIPS 140-24、コモンクライテリア NDPP4 | |||
認定審査中 | ICSA アンチウイルス | |||
ハードウェア | 9200 | 9400 | 9600 | 9800 |
電源 | デュアル冗長、ホットスワップ可能、300W | デュアル冗長、ホットスワップ可能、500 W | ||
ファン | デュアル冗長、ホットスワップ可能 | |||
ディスプレイ | 前面LED ディスプレイ | |||
電源入力 | 100~240 VAC、50~60 Hz | |||
最大消費電力(W) | 200 | 350 | ||
MTBF(25 °C、単位は時間) | 188,719 | 187,702 | 186,451 | 126,144 |
MTBF(25 °C、単位は年) | 21.543 | 21.427 | 21.284 | 14.4 |
フォームファクタ | 1U ラックマウント型 | 2U ラックマウント型 | ||
寸法 | 43.3 x 48.5 x 4.5 cm(17 x 19.1 x 1.75 インチ) | 43 x 60 x 9 cm(17 x 24 x 3.5 インチ) | ||
重量 | 8.2 kg(18.1 ポンド) | 18.38 kg(40.5 ポンド) | ||
WEEE 重量 | 10.4 kg(23 ポンド) | 22.4 kg(49.5 ポンド) | ||
出荷時の重量 | 13.3 kg(29.3 ポンド) | 29.64 kg(65 ポンド) | ||
主な規制 | FCC Class A、CE、C-Tick、VCCI、Compliance KCC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE、ANATEL、BSMI | |||
環境 | 0~40 °C、32~105 °F | 15~40 °C | ||
湿度 | 10~90%(結露しないこと) |
1 テスト手法: 最大パフォーマンスは RFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワークの状態と使用する サービスによって異なる場合があります。2 フル DPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPS のスループットは、業界標準の Spirent WebAvalanche HTTP パフォーマンス・テスト・ツールと Ixia テストツールを使用して測定しています。テストには、複数のポートペアで複数のフローを 使用しました。3 VPN のスループットは、RFC 2544 準拠のパケットサイズ 1,280 バイトの UDP トラフィックを使用して測定しています。4 SM9800 では PPPoE、L2TP および PPTP クライアントはサポートされていません。5 SonicOS 6.1 および 6.2 でサポートされています。4 SuperMassive 9200、9400、 9600 に適用されます。SuperMassive 9800 UC APL の認定は審査中です。*将来用。すべての仕様、機能、入手可能性は変更されることがあります。