お問い合わせ
NSspシリーズ
IT基盤ソリューション事業本部
セキュリティソリューション営業部(東京)
:03-4243-4230/4231
西日本営業部(大阪)
:06-6395-5544
中部営業部 (名古屋)
:052-209-2411

ハイエンドNSaシリーズ

最先端の脅威検査テクノロジーとハードウェア処理能力で設計されたSonicWall SuperMassiveハイエンドファイアウォールは、今日の最大規模で、非常に複雑かつ要求の高いセキュリティ使用事例をサポートしています。サンドボックス、SSL検査、侵入防止、マルウェア対策、アプリケーション識別、コンテンツフィルタリングなどの包括的なセキュリティサービスを組み合わせることで、SuperMassiveは、大規模な分散エンタープライズおよびデータセンターを保護するための理想的な次世代ハイエンドファイアウォールを提供します。

高性能ネットワークセキュリティ

  • 高度な脅威や悪用に対するリアルタイムの保護
  • 暗号化されたトラフィックに隠ぺいされた回避的侵入および攻撃の阻止
  • アプリケーションのトラフィックの監視および制御
  • セキュリティの管理、分析、報告の集中化
  • 指揮統制通信およびデータの流出の阻止

データセンター最新化のための
セキュリティ拡張

データセンターを最新化するためにセキュリティを拡張します。成長するデジタル事業を成功させるために、IT企業による価値、反応性、安全性をリードし提供することが、今までにも増して期待されています。革新的なサービスと増大するデータおよび容量の要件に伴い、ITリーダーは、データセンターの最新化を通じて、新たな挑戦に取り組む必要があります。SonicWallは、ネットワークセキュリティを拡張するためのネットワークベースのモデルを提供し、複雑で要求の厳しいデータセンター運用の課題を低価格で解決します。

ネットワークセキュリティセグメントによる
高度な脅威の阻止

現代の脅威は、ネットワークのすべての領域を巧みに利用して侵入します。高度な攻撃を阻止するには、ネットワークをセキュリティセグメントに分割し、脅威の拡散を封じ込めて緩和する必要があります。ただし、論理的なセグメントを定義することは、解決のほんの一部に過ぎません。効果的なセグメンテーションには、それぞれのセグメントの包括的統合を容易な管理と手頃な価格で実行するための、統合された動的なネットワークセキュリティのアプローチが求められます。

メリット

  • 高性能な侵入防止、低レイテンシのマルウェア対策、ネットワークサンドボックスを備えた包括的な脅威防御
  • きめ細かい優れたアプリケーションインテリジェンス、コントロール、可視化
  • ソケットベースの SSL プロキシに付随するオーバーヘッド、レイテンシ、メモリスラッシングを排除した、SSL 暗号化トラフィックの完全な検査
  • 10/40 Gbps インフラストラクチャ用に設計された、大規模な拡張が可能なマルチコアアーキテクチャ

製品一覧

CONTACT

丸紅情報システムズ

IT基盤ソリューション事業本部

セキュリティソリューション営業部(東京) 
:03-4243-4230/4231

西日本営業部(大阪) 
:06-6395-5544

中部営業部 (名古屋) 
:052-209-2411

お問い合わせ

製品仕様

パフォーマンスの概要 NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800
オペレーティングシステム SonicOS 6.5.2 6.2.7.8
セキュリティプロセッシングコア 24 32 32 64
インターフェイス 10GbE SFP+ x10, 10GbE x2, 2.5GbE x8, 1GbE x8 10GbE SFP+ x4, 1GbE SFP x12, 1GbE x8
管理インターフェース 1GbE x 1、コンソール x 1
ストレージ 128 GB SSD x1 , 拡張スロット(背面)x1 128 GB SSD x1 , 拡張スロット(背面)x1 256 GB SSD x1 , 拡張スロット(背面)x1
ファイアウォールスループット ※1 12.0 Gbps 17.1 Gbps 17.1 Gbps 31.8 Gbps
フルDPIスループット ※2 3.3 Gbps 5.0 Gbps 5.5 Gbps 9 Gbps
アプリケーションインスペクションスループット ※2 7.75 Gbps 10.8 Gbps 11.5 Gbps 23 Gbps
IPSスループット ※2 7.2 Gbps 10.2 Gbps 10.3 Gbps 21.3 Gbps
アンチマルウェアインスペクションスループット ※2 3.7 Gbps 5.0 Gbps 5.5 Gbps 11 Gbps
IMIXスループット ※3 2.65 Gbps 4.1 Gbps 4.1 Gbps 7.3 Gbps
TLS/SSLインスペクション(DPI-SSL)スループット ※2 1.5 Gbps 2.1 Gbps 2.25 Gbps 3.5 Gbps
IPSec VPNスループット ※3 6.75 Gbps 10.0 Gbps 10.0 Gbps 14.3 Gbps
新規コネクション数/秒 90,000 130,000 130,000 229,000
最大コネクション数(SPI) 7,500,000 10,000,000 12,500,000 3,000,000
最大コネクション数(DPI) 3,000,000 4,000,000 5,000,000 2,500,000
DPI-SSLコネクション数 標準/最大 48,000/100,000 134,000/200,000 210,000/300,000 48,000
シングルサインオン(SSO)ユーザ 80,000 90,000 100,000 110,000
VLANインターフェイス 512 512 512 512
SonicPointサポート数(最大) 192 192 192 128
VPN NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800
サイト間VPNトンネル 12,000 12,000 12,000 10,000
IPSec VPNクライアント同時接続ユーザライセンス:標準(最大) 2,000(6,000) 2,000(6,000) 2,000(6,000) 2,000(10,000)
SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 2(2,000) 2(2,000) 50(2,000) 50(50)
暗号化/認証 DES、3DES、AES(128、192、256 ビット)、MD5、SHA-1、Suite B 暗号方式
キー交換 Diffie Hellman グループ 1, 2, 5, 14v
ルートベースVPN スタティックルート、RIP、OSPF
VPN機能 Dead Peer Detection、DHCP over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN
グローバルVPNクライアント プラットフォーム Microsoft® Windows 10, Windows 8.1, Windows 7
NetExtender プラットフォーム Microsoft®  Windows 10, Windows 7, Windows Server 2012, Windows Server 2008 R2, Linux Fedora 14以上, Ubuntu 11.04以上, OpenSUSE 10.3以上
Mobile Connect プラットフォーム Apple® iOS、Mac OS X、Google® Android、Kindle Fire、Windows Phone、Windows 8.1(Embedded)、Windows 10、ChromeOS
セキュリティサービス NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800
ディープ・パケット・インスペクション(DPI) ゲートウェイアンチウィルス、アンチスパイウェア、侵入検知/防御(IPS)、DPI-SSL
コンテンツ・フィルタリング・サービス(CFS) HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ActiveX、Java、Cookieのプライバシーなどファイルの種類に基づく包括的なフィルタリング、および許可/拒否リストと オーバーライド(パスワード・確認)
コンプリヘンシブアンチスパムサービス(CASS)
アプリケーションの可視化 対応
アプリケーション制御 対応
Capture(サンドボックス)による高度な脅威対策 対応
地域IPフィルタ/ボットネットフィルタ 対応
ネットワーク NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800
IPアドレス割り当て 固定、動的(DHCP、PPPoE、L2TP、PPTPクライアント)、IP Unnumbered、レイヤ2ブリッジモード、Nativeブリッジモード
NATモード 1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモード
ルーティングプロトコル BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャスト
QoS 帯域幅優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1p
認証 LDAP(複数ドメイン)、XAUTH / RADIUS、SSO、Novell、内部ユーザデータベース、ターミナルサービス、Citrix、Common Access Card(CAC)
VoIP フルH.323v1-5、SIP
標準 TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3
認定資格 ICSA Firewall, ICSA Anti-Virus, FIPS 140-2, Common Criteria NDPP (Firewall and IPS), UC APL, USGv6, CsFC
高可用性 Active/Standby(ステートフルHA)、Active/Active DPI 、Active/Acrive クラスタリング *オプション
ハードウェア NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800
フォームファクタ 1U ラックマウント型 2U ラックマウント型
PSU デュアル、冗長 350W デュアル、冗長 500W
最大消費電力(W) 86.7 90.9 113.1 350
入力電源 100~240 VAC、50~60 Hz
寸法 43 x 41.5 x 4.5 cm 43 x 60 x 9 cm
重量 8.1 kg 18.38 kg
WEEE重量 10.2 kg 22.4 kg
出荷時の重量 12.6 kg 29.64 kg
MTBF(年) 15.96 15.4 13.3 14.4
環境 0~40 °C
湿度 10~90 %(結露しないこと)
主要な法令の遵守 FCC Class A, CE (EMC, LVD, RoHS), C-Tick, VCCI Class A, MSIP/KCC Class A, UL, cUL, TUV/GS, CB, Mexico CoC by UL,WEEE , REACH, ANATEL, BSMI

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。 ※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。テストには、複数のポートペアに対する複数フローを用いて行っています。 ※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。