お問い合わせ
NSspシリーズ
IT基盤ソリューション事業本部
セキュリティソリューション営業部(東京)
:03-4243-4230/4231
西日本営業部(大阪)
:06-6395-5544
中部営業部 (名古屋)
:052-209-2411

NSspシリーズ

SonicWallネットワークセキュリティサービスプラットフォーム™(NSsp) シリーズは、高いポート密度とマルチギガビット速度のインターフェイスを備えた次世代ファイアウォールにより、数百万の接続を処理してゼロデイや高度な脅威からネットワークを保護します。大企業、大学、高等教育機関、政府機関、MSSP向けに設計されたこの製品は、パフォーマンスを低下させることなく、リアルタイムで攻撃を排除します。信頼性が高く、中断のないサービスを組織に提供できるように設計されています。

高性能ネットワークセキュリティ

  • 高度な脅威や悪用に対するリアルタイムの保護
  • 暗号化されたトラフィックに隠ぺいされた回避的侵入および攻撃の阻止
  • アプリケーションのトラフィックの監視および制御
  • セキュリティの管理、分析、報告の集中化
  • 指揮統制通信およびデータの流出の阻止

データセンター最新化のための
セキュリティ拡張

データセンターを最新化するためにセキュリティを拡張します。成長するデジタル事業を成功させるために、IT企業による価値、反応性、安全性をリードし提供することが、今までにも増して期待されています。革新的なサービスと増大するデータおよび容量の要件に伴い、ITリーダーは、データセンターの最新化を通じて、新たな挑戦に取り組む必要があります。SonicWallは、ネットワークセキュリティを拡張するためのネットワークベースのモデルを提供し、複雑で要求の厳しいデータセンター運用の課題を低価格で解決します。

ネットワークセキュリティセグメントによる
高度な脅威の阻止

現代の脅威は、ネットワークのすべての領域を巧みに利用して侵入します。高度な攻撃を阻止するには、ネットワークをセキュリティセグメントに分割し、脅威の拡散を封じ込めて緩和する必要があります。ただし、論理的なセグメントを定義することは、解決のほんの一部に過ぎません。効果的なセグメンテーションには、それぞれのセグメントの包括的統合を容易な管理と手頃な価格で実行するための、統合された動的なネットワークセキュリティのアプローチが求められます。

メリット

  • 高性能な侵入防止、低レイテンシのマルウェア対策、ネットワークサンドボックスを備えた包括的な脅威防御
  • きめ細かい優れたアプリケーションインテリジェンス、コントロール、可視化
  • ソケットベースの SSL プロキシに付随するオーバーヘッド、レイテンシ、メモリスラッシングを排除した、SSL 暗号化トラフィックの完全な検査
  • 10/40 Gbps インフラストラクチャ用に設計された、大規模な拡張が可能なマルチコアアーキテクチャ

製品一覧

CONTACT

丸紅情報システムズ

IT基盤ソリューション事業本部

セキュリティソリューション営業部(東京) 
:03-4243-4230/4231

西日本営業部(大阪) 
:06-6395-5544

中部営業部 (名古屋) 
:052-209-2411

お問い合わせ

製品仕様

   
パフォーマンスの概要 NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
オペレーティングシステム SonicOS 7.0.1 SonicOS 7.0.1 SonicOS 7.0.1 SonicOSX 7.0
インターフェイス 2x100/40-GbE QSFP28、8x25/10/5/2.5-GbE SFP28 4x10G/5G/2.5G/1G (SFP+)、4 x 10G/5G/2.5G/1G (Cu); 16 x 1GbE (Cu) 2 USB 3.0、1 コンソール、1 管理ポート 2x100/40-GbE QSFP28、8x25/10/5/2.5-GbE SFP28 4x10G/5G/2.5G/1G (SFP+)、4 x 10G/5G/2.5G/1G (Cu); 16 x 1GbE (Cu) 2 USB 3.0、1 コンソール、1 管理ポート 2x100/40-GbE QSFP28、8x25/10/5/2.5-GbE SFP28、4x10/5/2.5-GbE SFP+、4x10/5/2.5/1-GbE Cu、16x1-GbE 2 USB 3.0、1 コンソール、1 管理ポート 6 x 100-GbE QSFP28、4 x 40-GbE QSFP+、16 x 10 GbE SFP+2 USB 3.0、1 コンソール、1 管理ポート
合計ストレージ 1.5TB 1.5TB 1.5TB 2 x 480 GB SSD
管理手段 CLI、SSH、Web UI、REST API
SSOユーザー数 100,000
ログ機能 Analytics、ローカルログ、Syslog、IPFIX、NetFlow
ファイアウォール/VPNパフォーマンス NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
ファイアウォールインスペクションのスループット※1 42 Gbps 47 Gbps 60 Gbps 105 Gbps
脅威防御のスループット※2 27 Gbps 35 Gbps 45.5 Gbps 82 Gbps
アプリケーションインスペクションのスループット※2 30 Gbps 44 Gbps 57 Gbps 86 Gbps
IPSのスループット※2 28 Gbps 37 Gbps 48 Gbps 76.5 Gbps
TLS/SSLインスペクションと
復号化のスループット (DPI SSL)※2
10 Gbps 11.5 Gbps 16.5 Gbps 21 Gbps
VPNのスループット※3 22.5 Gbps 26.7 Gbps 29 Gbps 32 Gbps
接続数/秒 280,000 280,000 280,000 800,000
最大接続数 (SPI) 15,000,000 20,000,000 25,000,000 80,000,000
最大接続数 (DPI) 12,000,000 17,000,000 22,000,000 50,000,000
最大接続数 (DPI SSL) 1,500,000 1,750,000 2,000,000 3,000,000
VPN NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
サイト間VPNトンネル 6,000 12,000 12,000 25,000
IPSec VPNクライアント数 (最大) 2,000(6,000) 2,000(6,000) 2,000(6,000) 2,000(10,000)
SSL VPNライセンス数 (最大) 100 (3,000) 100 (3,000) 100 (3,000) 256 (3,000)
暗号化/認証 DES、3DES、AES (128、192、256ビット)/MD5、SHA (1,256,384,512) Suite B暗号化 DES、3DES、AES (128、192、256ビット)/MD5、SHA-1、 Suite B暗号化
キー交換 Diffie Hellmanグループ1、2、5、14v
ルートベースVPN スタティックRIP、OSPF、BGP
証明書のサポート Verisign、Thawte、Cybertrust、RSA Keon、Entrust、SonicWall-to-SonicWall VPN用のMicrosoft CA、SCEP
VPN機能 Dead Peer Detection、DHCP Over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN
Global VPNクライアントの
サポート対象プラットフォーム
Microsoft® Windows Vista 32/64ビット、Windows 7 32/64ビット、Windows 8.0 32/64ビット、Windows 8.1 32/64ビット、Windows 10
NetExtender Microsoft Windows Vista 32/64ビット、Windows 7、Windows 8.0 32/64ビット、 Windows 8.1 32/64ビット、Mac OS X 10.4+、Linux FC3+/Ubuntu 7+/OpenSUSE
Mobile Connect Apple® iOS、Mac OS X、Google® Android™、Kindle Fire、Chrome、Windows 8.1 (Embedded)
ネットワーク NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
マルチインスタンスファイアウォール なし なし なし ハードウェアあたりの最大テナント数:12
IPアドレス割り当て スタティック (DHCP、PPPoE、L2TP、PPTPクライアント)、内部DHCPサーバー、DHCPリレー
NATモード 1対1、多対1、1対多、フレキシブルNAT (重複IP)、PAT、トランスペアレントモード
論理VLANおよびトンネルインターフェイス (最大) 1,024
ワイヤモード あり
ルーティングプロトコル BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング
QoS 帯域幅の優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1e (WMM)
認証 LDAP (複数ドメイン)、XAUTH/RADIUS、TACACS+、 SSO、Radiusアカウント管理NTLM、内部ユーザーデータベース、2FA、Terminal Services、Citrix、Common Access Card (CAC) LDAP (複数ドメイン)、XAUTH/RADIUS、SSO、Novell、内部ユーザーデータベース、Terminal Services、Citrix、Common Access Card (CAC)
ローカルユーザーデータベース 4,000 4,000 4,000 5,000
VoIP フルH323-v1-5、SIP
準拠標準 TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3
FIPS 140-2準拠 保留中 保留中 保留中 あり
認定標準 ICSAエンタープライズファイアウォール、ICSAアンチウイルス、IPv6/USGv6
認定 (進行中) コモンクライテリアNDPPファイアウォール(VPNとIPS)
高可用性 ステートフル同期によるアクティブ/パッシブ
ハードウェア NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
電源 2x350W 2x350W 2x350W デュアル、冗長、1,200W
ファン 3 (取り外し可能) 3 (取り外し可能) 3 (取り外し可能) 10
冗長電源 100~240 VAC、50~60 Hz
最大消費電力 (W) 155.3 155.3 181.2 1,135.0
総発熱量 529.57 BTU 529.57 BTU 617.89 BTU 2845.3 BTU
フォームファクタ 1Uラックマウント型 1Uラックマウント型 1Uラックマウント型 2Uラックマウント型
寸法 43 x 32.5 x 4.5 cm
(16.9 x 12.8 x 1.8インチ)
43 x 32.5 x 4.5 cm
(16.9 x 12.8 x 1.8インチ)
43 x 32.5 x 4.5 cm
(16.9 x 12.8 x 1.8インチ)
68.6 x 43.8 x 8.8 cm
重量 9.1 Kg 9.1 Kg 9.1 Kg 26 Kg
WEEE重量 11 Kg 11 Kg 11 Kg 30.1 Kg
出荷時の重量 14.9 Kg 14.9 Kg 14.9 Kg 37.3 Kg
環境 (動作/保管) 32°~105°F (0°~40°C)/-40°~158°F (-40°~70°C)
湿度 0-90% R.H (結露無きこと) 0-90% R.H (結露無きこと) 0-90% R.H (結露無きこと) 10~95% (結露無きこと)
規制 NSsp 10700 NSsp 11700 NSsp 13700 NSsp 15700
規制モデル番号 1RK54-118 1RK54-119 1RK54-118 2RK05-0FE
主な規制 FCCクラスA, CE(EMC、LVD、RoHS)、C-Tick, VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、UL Mexico CoC、WEEE、REACH、ANATEL、BSMI FCCクラスA, CE(EMC、LVD、RoHS)、C-Tick, VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、UL Mexico CoC、WEEE、REACH、ANATEL、BSMI FCCクラスA, CE(EMC、LVD、RoHS)、C-Tick, VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、UL Mexico CoC、WEEE、REACH、ANATEL、BSMI FCCクラスA、ICESクラスA、CE (EMCクラスA、LVD、RoHS)、C-Tick、VCCIクラスA、MSIP/KCCクラスA、UL、cUL、TUV/GS、CB、ULによるメキシコDGNへの通知、WEEE、REACH、ANATEL、BSMI

※1 テスト方法:最大パフォーマンスはRFC 2544 (ファイアウォール) に基づいています。実際のパフォーマンスはネットワークの状態と使用するサービスによって異なる場合があります。 ※2 脅威防御/ゲートウェイAV/アンチスパイウェア/IPSのスループットは、業界標準のKeysight HTTPパフォーマンステストツールを使用して測定しています。テストは、複数のポートペアでの複数のフローで行われました。脅威防御のスループットは、ゲートウェイAV、アンチスパイウェア、IPSおよびアプリケーションの制御を有効にして測定しています ※3 VPNのスループットは、RFC 2544に準拠したAESGMAC16-256暗号を使用したパケットサイズ1418バイトのUDPトラフィックにより測定されています。仕様、機能、使用の可否については、いずれも変更される場合があります。