
ハイエンドNSaシリーズ
最先端の脅威検査テクノロジーとハードウェア処理能力で設計されたSonicWall SuperMassiveハイエンドファイアウォールは、今日の最大規模で、非常に複雑かつ要求の高いセキュリティ使用事例をサポートしています。サンドボックス、SSL検査、侵入防止、マルウェア対策、アプリケーション識別、コンテンツフィルタリングなどの包括的なセキュリティサービスを組み合わせることで、SuperMassiveは、大規模な分散エンタープライズおよびデータセンターを保護するための理想的な次世代ハイエンドファイアウォールを提供します。
高性能ネットワークセキュリティ
- 高度な脅威や悪用に対するリアルタイムの保護
- 暗号化されたトラフィックに隠ぺいされた回避的侵入および攻撃の阻止
- アプリケーションのトラフィックの監視および制御
- セキュリティの管理、分析、報告の集中化
- 指揮統制通信およびデータの流出の阻止
データセンター最新化のための
セキュリティ拡張
データセンターを最新化するためにセキュリティを拡張します。成長するデジタル事業を成功させるために、IT企業による価値、反応性、安全性をリードし提供することが、今までにも増して期待されています。革新的なサービスと増大するデータおよび容量の要件に伴い、ITリーダーは、データセンターの最新化を通じて、新たな挑戦に取り組む必要があります。SonicWallは、ネットワークセキュリティを拡張するためのネットワークベースのモデルを提供し、複雑で要求の厳しいデータセンター運用の課題を低価格で解決します。
ネットワークセキュリティセグメントによる
高度な脅威の阻止
現代の脅威は、ネットワークのすべての領域を巧みに利用して侵入します。高度な攻撃を阻止するには、ネットワークをセキュリティセグメントに分割し、脅威の拡散を封じ込めて緩和する必要があります。ただし、論理的なセグメントを定義することは、解決のほんの一部に過ぎません。効果的なセグメンテーションには、それぞれのセグメントの包括的統合を容易な管理と手頃な価格で実行するための、統合された動的なネットワークセキュリティのアプローチが求められます。
メリット
- 高性能な侵入防止、低レイテンシのマルウェア対策、ネットワークサンドボックスを備えた包括的な脅威防御
- きめ細かい優れたアプリケーションインテリジェンス、コントロール、可視化
- ソケットベースの SSL プロキシに付随するオーバーヘッド、レイテンシ、メモリスラッシングを排除した、SSL 暗号化トラフィックの完全な検査
- 10/40 Gbps インフラストラクチャ用に設計された、大規模な拡張が可能なマルチコアアーキテクチャ
CONTACT
丸紅情報システムズ
IT基盤ソリューション事業本部
セキュリティソリューション営業部(東京)
:03-4243-4230/4231
西日本営業部(大阪)
:06-6395-5544
中部営業部 (名古屋)
:052-209-2411
製品仕様
パフォーマンスの概要 | NSa 9250 | NSa 9450 | NSa 9650 | SuperMassive 9800 |
---|---|---|---|---|
オペレーティングシステム | SonicOS 6.5.2 | 6.2.7.8 | ||
セキュリティプロセッシングコア | 24 | 32 | 32 | 64 |
インターフェイス | 10GbE SFP+ x10, 10GbE x2, 2.5GbE x8, 1GbE x8 | 10GbE SFP+ x4, 1GbE SFP x12, 1GbE x8 | ||
管理インターフェース | 1GbE x 1、コンソール x 1 | |||
ストレージ | 128 GB SSD x1 , 拡張スロット(背面)x1 | 128 GB SSD x1 , 拡張スロット(背面)x1 | 256 GB SSD x1 , 拡張スロット(背面)x1 | ー |
ファイアウォールスループット ※1 | 12.0 Gbps | 17.1 Gbps | 17.1 Gbps | 31.8 Gbps |
フルDPIスループット ※2 | 3.3 Gbps | 5.0 Gbps | 5.5 Gbps | 9 Gbps |
アプリケーションインスペクションスループット ※2 | 7.75 Gbps | 10.8 Gbps | 11.5 Gbps | 23 Gbps |
IPSスループット ※2 | 7.2 Gbps | 10.2 Gbps | 10.3 Gbps | 21.3 Gbps |
アンチマルウェアインスペクションスループット ※2 | 3.7 Gbps | 5.0 Gbps | 5.5 Gbps | 11 Gbps |
IMIXスループット ※3 | 2.65 Gbps | 4.1 Gbps | 4.1 Gbps | 7.3 Gbps |
TLS/SSLインスペクション(DPI-SSL)スループット ※2 | 1.5 Gbps | 2.1 Gbps | 2.25 Gbps | 3.5 Gbps |
IPSec VPNスループット ※3 | 6.75 Gbps | 10.0 Gbps | 10.0 Gbps | 14.3 Gbps |
新規コネクション数/秒 | 90,000 | 130,000 | 130,000 | 229,000 |
最大コネクション数(SPI) | 7,500,000 | 10,000,000 | 12,500,000 | 3,000,000 |
最大コネクション数(DPI) | 3,000,000 | 4,000,000 | 5,000,000 | 2,500,000 |
DPI-SSLコネクション数 標準/最大 | 48,000/100,000 | 134,000/200,000 | 210,000/300,000 | 48,000 |
シングルサインオン(SSO)ユーザ | 80,000 | 90,000 | 100,000 | 110,000 |
VLANインターフェイス | 512 | 512 | 512 | 512 |
SonicPointサポート数(最大) | 192 | 192 | 192 | 128 |
VPN | NSa 9250 | NSa 9450 | NSa 9650 | SuperMassive 9800 |
サイト間VPNトンネル | 12,000 | 12,000 | 12,000 | 10,000 |
IPSec VPNクライアント同時接続ユーザライセンス:標準(最大) | 2,000(6,000) | 2,000(6,000) | 2,000(6,000) | 2,000(10,000) |
SSL VPNクライアント同時接続ユーザライセンス:標準(最大) | 2(2,000) | 2(2,000) | 50(2,000) | 50(50) |
暗号化/認証 | DES、3DES、AES(128、192、256 ビット)、MD5、SHA-1、Suite B 暗号方式 | |||
キー交換 | Diffie Hellman グループ 1, 2, 5, 14v | |||
ルートベースVPN | スタティックルート、RIP、OSPF | |||
VPN機能 | Dead Peer Detection、DHCP over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN | |||
グローバルVPNクライアント プラットフォーム | Microsoft® Windows 10, Windows 8.1, Windows 7 | |||
NetExtender プラットフォーム | Microsoft® Windows 10, Windows 7, Windows Server 2012, Windows Server 2008 R2, Linux Fedora 14以上, Ubuntu 11.04以上, OpenSUSE 10.3以上 | |||
Mobile Connect プラットフォーム | Apple® iOS、Mac OS X、Google® Android、Kindle Fire、Windows Phone、Windows 8.1(Embedded)、Windows 10、ChromeOS | |||
セキュリティサービス | NSa 9250 | NSa 9450 | NSa 9650 | SuperMassive 9800 |
ディープ・パケット・インスペクション(DPI) | ゲートウェイアンチウィルス、アンチスパイウェア、侵入検知/防御(IPS)、DPI-SSL | |||
コンテンツ・フィルタリング・サービス(CFS) | HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ActiveX、Java、Cookieのプライバシーなどファイルの種類に基づく包括的なフィルタリング、および許可/拒否リストと オーバーライド(パスワード・確認) | |||
コンプリヘンシブアンチスパムサービス(CASS) | ー | |||
アプリケーションの可視化 | 対応 | |||
アプリケーション制御 | 対応 | |||
Capture(サンドボックス)による高度な脅威対策 | 対応 | |||
地域IPフィルタ/ボットネットフィルタ | 対応 | |||
ネットワーク | NSa 9250 | NSa 9450 | NSa 9650 | SuperMassive 9800 |
IPアドレス割り当て | 固定、動的(DHCP、PPPoE、L2TP、PPTPクライアント)、IP Unnumbered、レイヤ2ブリッジモード、Nativeブリッジモード | |||
NATモード | 1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモード | |||
ルーティングプロトコル | BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャスト | |||
QoS | 帯域幅優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1p | |||
認証 | LDAP(複数ドメイン)、XAUTH / RADIUS、SSO、Novell、内部ユーザデータベース、ターミナルサービス、Citrix、Common Access Card(CAC) | |||
VoIP | フルH.323v1-5、SIP | |||
標準 | TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3 | |||
認定資格 | ICSA Firewall, ICSA Anti-Virus, FIPS 140-2, Common Criteria NDPP (Firewall and IPS), UC APL, USGv6, CsFC | |||
高可用性 | Active/Standby(ステートフルHA)、Active/Active DPI 、Active/Acrive クラスタリング *オプション | |||
ハードウェア | NSa 9250 | NSa 9450 | NSa 9650 | SuperMassive 9800 |
フォームファクタ | 1U ラックマウント型 | 2U ラックマウント型 | ||
PSU | デュアル、冗長 350W | デュアル、冗長 500W | ||
最大消費電力(W) | 86.7 | 90.9 | 113.1 | 350 |
入力電源 | 100~240 VAC、50~60 Hz | |||
寸法 | 43 x 41.5 x 4.5 cm | 43 x 60 x 9 cm | ||
重量 | 8.1 kg | 18.38 kg | ||
WEEE重量 | 10.2 kg | 22.4 kg | ||
出荷時の重量 | 12.6 kg | 29.64 kg | ||
MTBF(年) | 15.96 | 15.4 | 13.3 | 14.4 |
環境 | 0~40 °C | |||
湿度 | 10~90 %(結露しないこと) | |||
主要な法令の遵守 | FCC Class A, CE (EMC, LVD, RoHS), C-Tick, VCCI Class A, MSIP/KCC Class A, UL, cUL, TUV/GS, CB, Mexico CoC by UL,WEEE , REACH, ANATEL, BSMI |
※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。 ※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。テストには、複数のポートペアに対する複数フローを用いて行っています。 ※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。