FortiOS 6.0 ― データシート
|
|
|
- みさえ あみおか
- 7 years ago
- Views:
Transcription
1 フォーティネットのネットワークオペレーティングシステム 直感的なオペレーティングシステムで フォーティネットセキュリティファブリックのすべてのエレメントのセキュリティおよびネットワーク機能を一元制御できます 完全統合された次世代エンタープライズファイアウォールソリューションによって 保護機能と可視性が向上し 運用コストと時間が削減されます FortiOS は フォーティネットセキュリティファブリックのビジョンを実現することで IoT からクラウドまでの包括的な保護を強化します FortiOS では IT 部門がデバイス トラフィック アプリケーション イベントを包括的に把握し 攻撃チェーンのあらゆる場所で脅威をブロックすることができます セキュリティファブリックの自動化 IOC(Indicators of Compromise: 侵害指標 ) の隔離と IP 制限 セキュリティレーティングランキング / レーティングルールの拡張 アセットのタグ付け 高度で一元的な分析による 最新の脅威の協調型検知をサポートします SD-WAN に最適なマルチパスインテリジェンス ファブリックコネクタによるマルチクラウドのサポート 外部 Web フィルターブラックリスト FortiGuard の新サービス FortiGate は 最新のフォーティネットセキュリティファブリックの一部として 信頼性の継続的な評価を自動化し 検知された脅威に対して即座に協調型のインシデント対応を実行します DATA SHEET
2 FortiOS 6.0 連携がますます緊密になり続ける今日 セキュリティトランスフォーメーションの要件がこれまで以上に厳しくなり アプリケーション デバイス クラウドネットワークにセキュリティを統合して そのような複雑な環境に存在するビジネスデータを保護することが不可欠となっています FortiOS 6.0 は 何百もの新たな機能を採用し デジタルビジネスに要求される包括的なネットワークの可視化と統合脅威インテリジェンスを提供し 自動的なインシデント対応を可能にします ビジネス運用モデルからサービスデリバリの方法までのあらゆる要素のデジタルトランスフォーメーションの推進に伴い モバイルコンピューティング IoT マルチクラウドネットワークなどのテクノロジーを採用して ビジネスの俊敏性 自動化 拡張性の実現に取り組む企業が増えています デジタルによる組織間の FortiOS 6.0 によって提供されるフォーティネットセキュリティファブリックは スケーラブルで相互接続されたセキュリティと高可用性 実用的な脅威インテリジェンス およびオープンな API 標準規格をすべて実現することで最大限の柔軟性と統合性を提供し 最も要件の厳しいエンタープライズ環境の保護にも対応するよう設計された インテリジェントなフレームワークです フォーティネットのセキュリティテクノロジーは 第三者機関によって その優れたセキュリティ効果とパフォーマンスが認定されています フォーティネットセキュリティファブリックは エンドポイントからクラウドまでの物理環境および仮想環境で必要とされる広範な保護を 強力かつ自動化された方法で提供することで 従来の単品製品やプラットフォームでは解決できなかったセキュリティギャップを解消します FortiOS 6.0 FortiOS は セキュリティを強化した専用オペレーティングシステムで FortiGate のソフトウェアの基盤となっています 直感的なオペレーティングシステムを利用することで ネットワーク全体のすべての FortiGate のセキュリティおよびネットワークのあらゆる機能を一元制御可能になります FortiOS は豊富なセキュリティ 機能を備えており あらゆる規模の組織がそれぞれの環境に最適なセキュリティゲートウェイ設定を展開できます 要件の変化に合わせて 中断やコストを最小限に抑えつつ 機能や設定を変更できます 構成 ログおよびレポート 診断 監視 システム統合 可視性 管理とプロビジョニングの一元化 自動化 クラウドと SDN の統合 ポリシーオブジェクト デバイスの識別 SSL インスペクション アクション AAA コンプライアンスとセキュリティレーティング アンチマルウェアファイアウォール IPS および DoS VPN アプリケーション制御 DLP Web フィルタリング メールフィルタリング 高度な脅威保護 (ATP) 脆弱性評価 IOC の検知 SD-WAN ルーティング / NAT 明示的プロキシ L2 / スイッチング IPv6 オフラインインスペクション 高可用性 基幹ネットワークサービス 無線 LAN コントローラ スイッチコントローラ WAN インタフェースマネージャ 物理アプライアンス (SPU 搭載 ) 仮想システム ハイパーバイザー クラウド 2
3 FortiOS 6.0 ハイライト セキュリティ ファブリック 管理&分析 FortiGate との統合 セキュリティ ファブリックでは ワークロードやデータの追加 マルチクラウド パートナーAPI に合わせた拡張や変更が可能であると同時に ネットワーク上の IoT スマートデバイス およびクラウド環境を行き来するデータ ユーザー およびアプリケーションをシームレスに追跡して保護 できます WEBアプリ IoT エンドポイント 次世代ファイアウォール FortiGate をセキュリティファブリックの 中心に展開し 他の FortiGate やフォーティネット製品とファブ ネットワーク リック対応ソリューションを緊密に統合して可視化と制御を可能 にすることで セキュリティがさらに強化されます 統合アクセス Eメール 脅威インテリジェンス FortiView トポロジー 脅威マップ 可視性 FortiOS 6.0 の FortiView では ネットワークトラフィックをあらゆる角度から可視化できます ワンクリックで 送信元 送信先 アプリケー ション 脅威 インタフェース デバイス ポリシー および国別にトラフィックを表示できます 包括的なテーブルビューの他に 国 やトポロジーのマップ ボリュームベースのバブルチャートなどのグラフィカルな可視化により 問題を迅速かつ直感的に特定できます 3
4 セキュリティファブリックの監査は セキュリティファブリックの導入環境を分析して潜在的な脆弱性を特定し ネットワーク全体のセキュリティとパフォーマンスの向上につながるベストプラクティスを提示する機能です さらに 監査時のネットワークの合否数に基づいて決定されるセキュリティファブリックのスコアをチェックすることで ネットワークのセキュリティを継続的に強化できます ステッチは 管理者が定義する新しい自動化ワークフローであり if/then ステートメントを使用して FortiOS によるプログラミング方式の自動レスポンスを可能にします ステッチもセキュリティファブリックの一部であるため セキュリティファブリック内の任意のデバイスにステッチを設定できます ATP 今日最先端の統合および自動化を実現するフォーティネットの ATP( 高度な脅威保護 ) ソリューションは FortiGate FortiSandbox FortiMail FortiClient および FortiWeb をはじめとする ATP フレームワークによって提供されます これらの製品は容易に連携できるため 一般的な攻撃経路すべてにわたってクローズドループの保護が提供されます ファイル送信 詳細なステータスレポート FSA 動的脅威 DBアップデート FortiGate SECURED BY FORTIGUARD エンジンとインテリジェンスのリアルタイムアップデート 3b FortiSandbox FortiClient ホストの隔離を制御 ファイル送信 2 自動ファイル保持 / 隔離のファイルステータス結果 3a FSA 動的脅威 DBアップデート 4 3c 1 ネットワークの隔離を実行 クエリ 1 分析用にファイルを送信 2 それぞれの分析結果を受信 修復 3a ホストで自動的にファイルを隔離 ( 結果が出るまでファイルを保持するオプションあり ) 3b 管理者が手動でホストを隔離 3c ファイアウォールを使用して手動で送信元 IPを隔離保護 4 ゲートウェイとホストに対してプロアクティブな動的脅威 DB アップデートを実行 SDN 標準ベースのモニタリング出力 : SNMP Netflow / Sflow および Syslog の外部 ( サードパーティ )SNMP およびログ管理システムに対するサポート フォーティネット製品とテクノロジーアライアンスによるセキュリティファブリックの統合 API と CLI スクリプトによるフォーティネット / サードパーティの自動化およびポータルサービスのサポート クラウドベースのプロビジョニングソリューションを含む迅速な導入機能 複雑な統合に対応する開発者コミュニティプラットフォームおよびプロフェッショナルサービスのオプション Openstack VMWare NSX Nuage 仮想サービス および Cisco ACI インフラストラクチャとの統合によるマルチクラウドのサポート GUI サポートと動的アドレスオブジェクトによる容易な構成 詳細なログと出力からさらなる洞察を得られるので 正確かつ迅速にインシデントや問題を識別して解決できます 組織の既存のシステムを再利用して TCO を削減してプロセスを合理化できます 包括的な API と CLI コマンドにより 豊富な機能を提供するサービスを実現します 迅速な包括的導入オプションにより 時間とコストの削減を可能にします Fortinet Developer Network(FNDN) が 大規模サービスプロバイダおよびエンタープライズによる実装 / カスタマイズ / 統合に関する情報の共有を促進します 堅牢で包括的な SDN との統合機能により アジリティを損ねることなく確実にクラウドソリューションを実装できます 4
5 AAA ATP IOC LAN WAN リアルタイム / 過去の脅威ステータスとネットワーク使用状況を 包括的なコンテキスト情報とともに表示するドリルダウンビューアーとトポロジービューアー 集約データビューでダウンストリームの FortiGate をリモートで制御可能 定義されたトリガーに基づいてセキュリティファブリックで適切なアクションを実行する ウィザードベースの自動化ワークフロー EMS 経由の FortiClient または FortiSwitch / FortiAP 経由の接続を使用した 感染ホストの自動隔離 FortiAuthenticator および多様な外部 ID 管理システムのユーザー認証プロセス用インタフェース 多様なシングルサインオンの ID 取得方法 (Windows AD ターミナルサーバー アクセスポータル メールサーバーを含む ) 物理およびモバイルの両方のトークンを管理する組み込みトークンサーバーを VPN アクセスや FortiGate の管理など FortiOS の多様な認証のニーズに対応するために使用できます 事前定義済みの PCI コンプライアンスチェックリストを使用する定期的なシステム構成チェック エンドポイントへの適用 : デバイス / ユーザーループに基づくセキュリティ状態チェックプロファイルの割り当て ファブリック全体の FortiGate セキュリティ構成とクライアント脆弱性ステータスのチェック セキュリティレーティングランキングのピアに対するベンチマーク フローベースおよびプロキシベースの AV オプションとして 保護機能やパフォーマンスを選択可能 ローカルファイルの隔離 ( ストレージ付きモデルの場合 ) IP レピュテーション DB を使用するアンチボット保護がボットと C&C サーバーの通信を切断 外部のフォーティネットファイル分析ソリューション (FortiSandbox) から 動的な修正 ( 不正ファイルのチェックサムと URL)DB のアップデートと詳細な分析レポートを受信 脆弱性の高いクライアントの詳細を提示するエンドポイント脆弱性ビュー IOC サービスの統合により FortiAnalyzer の IOC 検知データを FortiView やトポロジーマップに表示 室内 屋外 およびリモートモデルを含むフォーティネットの広範な AP フォームファクタ向けに統合された無線 LAN コントローラ ( ライセンスやコンポーネントの追加料金は不要 ) 不正 AP からの保護 無線セキュリティ 監視 およびレポート作成などのエンタープライズクラスの無線 LAN 管理機能 WAVE2 WiFi AP での 802.3az のサポート 分散されたクラウドベース FortiAP の管理 フォーティネット製アクセススイッチ向けの統合スイッチコントローラ ( 追加のライセンスやコンポーネントは不要 ) GUI 構成サポートの強化 USB ポートまたは FortiExtender を介する 3G / 4G モデムのサポート リストの送信元 / 送信先に対してワンクリックで改善を実行する機能により 脅威と悪用からの保護を正確かつ迅速に実現します 独自の脅威スコアシステムで重み付けされた脅威を特定ユーザーに相関させ 調査を優先付けします ファブリック全体ビューでは 単一セキュリティエンティティにとどまらない広範な可視化が可能であるため 問題を迅速に特定して解決できます 侵害リスクを軽減し 人手によるセキュリティプロセスを自動化することで 予算の削減や人材不足の問題を解決できます FortiOS は広範な AAA サービスと統合し ユーザーアクセスの制御をさまざまなエントリーポイントから推進し これによってユーザーの操作を簡素化しながらセキュリティを強化できます ユーザーおよび管理者のアクセス向けの二要素認証を コストを抑えて簡単に導入できます コンプライアンスの監査を自動化することにより 管理リソースを開放します ゲートウェイ保護との一貫性のあるクライアントのセキュリティプロファイルを簡単に配布してアップデートすることにより モバイルユーザーに対するセキュリティの実施を簡素化します ファブリック内の設定や接続デバイスのステータスと状態をすばやく確認し 大きなリスクになる可能性があるギャップを特定します 業界で実証された実績ある AV リサーチサービスによってサポートされます モバイルユーザーや支社も対象範囲に含む堅牢な ATP フレームワークを採用できます これにより 暗号化ファイルを含む多様な経路からのファイルを評価し 従来の防御をバイパスする可能性のある高度な攻撃を検知して阻止します ファブリック内の脆弱性が存在するホストを容易に特定します 管理者が疑いのあるホストを容易に特定し 迅速または自動での隔離が可能になります FortiGate コンソールに統合された無線 LAN コントローラが 利便性と TCO 削減のメリットを提供する真の一元管理を実現します アクセスレベルのセキュリティの拡張によって ターミナル間の脅威の阻止と保護を実現します WAN 向けに 3G / 4G 接続の使用や追加を可能にするとともに アクセス制御を維持してこれらのリンクの使用を定義できます 5
6 FortiOS では 幅広い操作ツールが提供されているため セキュリティとネットワークの問題を効率的に特定し 対応できます 自動化によってセキュリティ運用を最適化することで 問題解決の速度と精度がさらに向上します 多様な構成ツール : クライアントソフトウェア WebUI CLI 直感的で使いやすい最先端の GUI とウィザード ログビューアー FortiView ポリシーテーブルなどの間でのワンクリック操作によるアクセスとアクション インテリジェントなオブジェクトパネルによるポリシーのセットアップと編集 アセットのタグ付け コンプライアンス 監査 および診断に不可欠な詳細なログと 導入後すぐに利用可能なレポート FortiAnalyzer と FortiCloud へのリアルタイムのログ記録 CEF( 共通イベント形式 ) のサポート セキュリティファブリック内のロギングの統合 診断用 CLI コマンド セッショントレーサー およびパケットキャプチャによるハードウェア システム およびネットワークのトラブルシューティング CLI のハードウェアテストスイート ポリシーとルーティングの GUI トレーサー リアルタイム監視 NOC ダッシュボード FortiExplorer アプリによる ios プッシュ通知 管理者は独自の FortiExplorer 構成ツールを使用して 携帯電話やタブレットなどから構成に迅速にアクセスできます VPN ウィザードにより 一般的なモバイルクライアントや他のベンダーの VPN ゲートウェイへのセットアップが容易になります 便利なワンクリックのアクセスとアクションにより 管理者は素早く正確に手続きを進めることができるので 脅威の減災や問題解決を迅速に実行できます 送信元デバイスの詳細 強力な監査証跡を含む詳細なコンテキスト情報を提供します GUI レポートエディターにより レポートを詳細にカスタマイズできます ログのホリスティック管理によって構成が簡素化され すべての FortiGate の重要な情報を一元的に収集して分析に利用できるようになります インテリジェンスのギャップが解消されます 包括的な診断ツールが 迅速に問題を減災したり異常状態を調査したりする上で役立ちます ダッシュボードの NOC ビューで ミッションクリティカルな情報を常に表示できます インタラクティブなドリルダウンウィジェットを利用することで 調査が行き詰まることなく迅速かつスムーズに分析を実行できます FortiGate がネットワークに提供する重要なポリシー実施ポイントでは ネットワークトラフィックを制御してセキュリティテクノロジーを適用できます FortiOS により きめ細かなセキュリティ制御を含む統合ポリシーを設定できます 各セキュリティサービスは類似する制御パラダイムにより管理され 統合ポリシーに容易にプラグインできます 直感的なドラッグアンドドロップ操作でポリシーを容易に作成でき ワンクリック操作のショートカットを使用してより迅速にエンドポイントを隔離したりポリシーを編集したりできます SSL GeoIP および FQDN で定義されたアドレスオブジェクトによる動的 IP / IP 範囲のインテリジェントな追跡 インターネットサービス DB: ポリシーの設定 ルーティング およびリンクのロードバランシング構成に使用可能な重要情報を一般的なクラウドアプリケーションに提供する DB を 動的にアップデート ネットワーク上のさまざまなタイプのデバイスに対するネットワークアクセスの識別と制御 デバイスの識別と管理の強化 SSL 暗号化トラフィックに含まれる AV や DLP などのさまざまなセキュリティ実装を効果的に評価 コンテンツプロセッサによる高性能 SSL インスペクション 定評あるサイトのデータベースによる除外機能 送信元のオブジェクト IP ユーザー および / またはデバイスの組み合わせを使用するセキュリティポリシーの実装 ユーザーアクティビティが許可されない場合の通知を詳細にカスタマイズ ユーザー / 攻撃者の自動または手動の隔離 登録された FortiClient にホストの隔離を指示 動的できめ細かな今日のネットワーク要件に対応する包括的なオブジェクトタイプを提供します 私物デバイスの識別と制御により 今日の BYOD 環境に重要なセキュリティ機能を追加できるように企業を支援します パフォーマンスに大きな影響を与えることなく 暗号化されたトラフィックに隠されている脅威を識別してブロックします 追加の識別された要素やアクティブなユーザー通知を使用して ポリシーを柔軟にセットアップします これにより 効果的なネットワークセキュリティの実装が支援され 堅牢な隔離機能が脅威の減災に役立ちます 6
7 FortiGuard Labs は フォーティネットソリューションからの業界をリードするセキュリティサービスと脅威のインテリジェンスを提供します FortiOS は FortiGate プラットフォーム向けの広範な FortiGuard サービスを管理します 対象サービスには アプリケーション制御 侵入防止 Web フィルタリング アンチウイルス 高度な脅威保護 SSL インスペクション およびモバイルセキュリティを含みます サービスライセンスは 個別に またはコスト効果の高いバンドルで利用できるので 導入の柔軟性を最大限に高めることができます フォーティネットのソリューションは NSS Labs(IPS およびアプリケーション制御 ) Virus Bulletin( マルウェア対策比較テストの VB100) および AV Comparatives による業界テストで 業界をリードするセキュリティ効果があることが継続的に実証されています 次世代ファイアウォール (NGFW) として ほぼ満点の 99.47% のセキュリティ効果の高評価を受け Recommended( 推奨 ) に認定(2017 年の NSS Labs による FortiGate 600D / 3200D の NGFW テスト ) ブリーチ ( 情報セキュリティ侵害 ) 防御システムとして 99% を超える高い総合評価を受け Recommended( 推奨 ) に認定(2017 年の NSS による FortiGate および FortiSandbox のブリーチ ( 情報セキュリティ侵害 ) 防御システムテスト ) データセンターセキュリティゲートウェイとして 97.87% セキュリティ効果は 97.97% の高評価を受け Recommended( 推奨 ) に認定(2017 年の NSS による FortiGate 3000D /7060E のデータセンターセキュリティゲートウェイテスト ) 次世代 IPS として 99.71% のセキュリティ効果の高評価を受け Recommended( 推奨 ) に認定(2017 年の NSS 次世代 IPS テストにおける FortiGate 600D の評価 ) ICSA 認定のネットワークファイアウォール ネットワーク IPS IPsec SSL-TLS VPN アンチウイルス IPS DoS Web フローベースおよびプロキシベースの AV オプションとして 保護機能やパフォーマンスを選択可能 IP レピュテーション DB を使用するアンチボット保護が ボットと C&C サーバーの通信を切断 外部のフォーティネットファイル分析ソリューション (FortiSandbox) から 動的な修正 ( 不正ファイルのチェックサムと URL)DB のアップデートと詳細な分析レポートを受信 プロアクティブな保護レイヤーである VOR(Virus Outbreak Protection: ウイルスアウトブレイク防止 ) の追加により リアルタイムの FortiGuard チェックサムデータベースを利用して脅威を比較 検知し 新たなマルウェアもブロック CDR(Content Disarm and Reconstruction: コンテンツ無害化 ) により ユーザーにエクスプロイト可能なコンテンツが到達する前に除去 ゼロデイ攻撃の脅威保護と効果的な IPS の実装の研究に支えられた 通常のシグネチャとレートベースのシグネチャ DoS に対する統合保護機能による 異常なトラフィックの挙動からの防御 IPS シグネチャ向けの CVE の参照 ネットワーク使用状況を可視化しながら アプリケーションに基づいてトラフィックの異常を検知し アクションを実行 SalesForce Google Docs Dropbox などの一般的なクラウドアプリケーションにおけるきめ細かな制御 クオータ ユーザーオーバーライド 透過的セーフサーチ サーチエンジンのキーワードのログ管理を含む エンタープライズクラスの URL フィルタリングソリューションを提供 広いカバレッジで 70 言語以上の URL レーティングを提供し リダイレクト先 ( キャッシュおよび変換 ) サイトを識別 業界で実証された実績ある AV リサーチサービスによってサポートされます モバイルユーザーや支社も対象範囲に含む堅牢な ATP フレームワークを採用できます これにより 暗号化ファイルを含む多様な経路からのファイルを評価し 従来の防御をバイパスする可能性のある高度な攻撃を検知して阻止します 卓越したカバレッジとコスト / パフォーマンスに対して NSS の Recommended( 推奨 ) 評価を獲得した 実証済みの高品質な保護を実現します コンテキストの可視性などの完全な IPS と NGIPS の機能により エンタープライズのニーズに対応します スニファーモードなどの多様なネットワーク導入要件をサポートし 一部のモデルではアクティブバイパス機能を持つ FortiBridge または内蔵バイパス機能を持つポートとの互換性を提供します デスクトップおよびモバイルのアプリケーションの両方を含む広いカバレッジを対象として ネットワークアクセスポリシーの管理を強化します パブリッククラウドサービスを利用するエンタープライズが増加する中 より詳細なアプリケーションのインスペクションを適用して制御と可視性を向上します 統合アプリケーション制御および IPS による多層型のアンチプロキシ回避機能により Web の使用状況に対する隙のない制御機能の実装が可能です 7
8 VPN DLP SPU を搭載するアプライアンスによる高性能ファイアウォール 独自のセクションまたはグローバルビューのオプションを含む 使いやすいポリシー管理 NGFW ポリシーベースモード さまざまなタイプの VPN セットアップに対応する包括的なエンタープライズクラスの機能 改善された SSL および IPsec VPN のウィザード クラウド支援によるワンクリック VPN ネットワークトラフィックを監視し ファイル形式とコンテンツの定義に対してマッチングを実行し ネットワーク外への機密情報の漏えいを防止 FortiExplorer のウォーターマーキングツールにより DLP 向けにドキュメントのマーキングを適用 誤検知率の低い効果的な多層型スパムフィルター 優れた費用対効果をもたらす 業界トップレベルのファイアウォールアプライアンスです FortiGate の比類ない VPN パフォーマンスによって カスタムセキュリティプロセッサ (SPU) を活用してネットワークトラフィックの暗号化と復号を加速することで 複数のネットワークおよびホストの間で安全な通信を確立してデータの機密性を保持します TCO を抑えて 機密情報がネットワーク外に送信されないように防止します 小規模組織および支社向けとして 追加システムへの投資を必要とせずにコスト効率の高いアンチスパムソリューションを提供します FortiOS を使用することで FortiGate 上の一貫性のある単一のネイティブ OS でネットワークとセキュリティを管理できます FortiOS は 広範なルーティング NAT スイッチ Wi-Fi WAN ロードバランシング および高可用性を含むさまざまなネットワーク機能を提供します これにより FortiGate は ネットワーク機能とセキュリティ機能の統合を目指す組織向けの選択肢として高い評価を受けています SD-WAN FortiGate SD-WAN は 次世代の WAN とセキュリティの機能を単一のマルチパス WAN エッジソリューションに統合します セキュア SD-WAN によって エッジアプリケーションの認識が可能になると同時に 内蔵された WAN パスコントローラ自動化機能が優れたアプリケーションパフォーマンスを保証します NGFW の統合によって インターネットへの容易な直接アクセスが可能であるため 複雑さを軽減するとともに強固なセキュリティ対策を維持できます / NAT L2 / 包括的なルーティングプロトコルと NAT のサポート ICAP と WCCP のサポートによるトラフィックのリダイレクト インタフェースからのソフトウェアスイッチの作成および VLAN スイッチのエミュレーション 複数のインタフェースによる SPAN ポートとポートアグリゲーションのサポート 802.1x やキャプティブポータルなどのインタフェースでのアクセス制御モードの実装 Wi-Fi および WAN インタフェースの包括的な構成オプション VXLAN のサポート EMAC VLAN サポート スニファーモードにより ネットワークアクティビティの脅威と使用状況の監視をオフラインで実行 通信事業者やエンタープライズにおけるネットワークの耐障害性要件に対応する広範なルーティング機能を提供します 柔軟なインタフェース構成により 組織のネットワーク要件に適した多様なセットアップオプションを採用でき さらにアクセスセキュリティのオプションを利用できます 既存の重要なネットワークにインラインでセキュリティソリューションを導入することがまだ適切ではない状況においては オフラインモードで柔軟に対応できます 8
9 SD-WAN IPv6 インテリジェント WAN パス制御により アプリケーションおよびユーザー / ユーザーグループに基づいて WAN リンク間でトラフィックをダイレクト レイテンシ ジッター パケットロスなどのアプリケーショントランザクションを測定し 自動フェイルオーバーの内蔵によって優先パスを判断することで ビジネスクリティカルアプリケーションの最適なアプリケーションパフォーマンスを実現 QoS トラフィックシェーピング およびポリシールーティングを帯域幅管理に使用 WAN リンクで IPsec VPN を可能にし 業界トップクラスの VPN パフォーマンスとトンネルの拡張性を実現 ピアツーピアおよびリモートユーザーの WAN 最適化とバイトキャッシングのテクノロジー 単一構成で複数の高可用性ソリューションの統合を実現し 業界標準の VRRP と多様な独自ソリューションをサポート ルーティング NAT セキュリティポリシーなどの包括的な IPv6 サポート 1 つまたは複数のインタフェースでの IPv4 / IPv6 トラフィックの HTTP / HTTPS FTP over HTTP または SOCKS の明示的プロキシ トランスペアレント Web プロキシ DHCP DNS サーバー NTP サーバーなどの豊富なネットワークサービス 幅広いアプリケーション可視性と先頭パケット分類による効率的な SD-WAN を実現します NGFW と SD-WAN を同一アプライアンスに統合することで TCO と複雑さのさらなる削減を可能にします WAN パスコントローラの自動化により 優れたアプリケーションパフォーマンスを持続します 業界トップクラスのIPsec VPNパフォーマンスを提供します SD-WAN エッジのゼロタッチ展開が可能です 柔軟な高可用性機能により ネットワーク環境と SLA の要件に基づいて最適なソリューションを選択できます 既存のネットワークや重要ネットワークへの導入において柔軟な運用モードのオプションが選択可能で ネットワーク変更の必要性を低減します エンタープライズクラスの統合された明示的 Web プロキシにより HTTP および HTTPS のプロキシを提供し UTM のセキュリティとユーザー識別のメリットが追加されます 導入後すぐに使用可能な組み込みの機能により 必要なネットワークサービスを内部ターミナルに迅速な提供や 他のネットワークデバイスの統合も可能です FortiGate アプライアンスが実現するパフォーマンスは 次世代ファイアウォールの最大 5 倍 他のベンダーが提供する同等価格帯プラットフォームにおけるファイアウォールの 10 倍に達します FortiGate の高いパフォーマンスは FortiOS の最適経路プロセッシング (Parallel Path Processing) に基づきます これは パフォーマンス 最適化されたセキュリティエンジン カスタムで開発されたネットワーク およびコンテンツプロセッサを活用するアーキテクチャです 性能値の結果 (Mbps) に対して最小のコストを達成しました ポリシー主導のネットワークセグメント化戦略に基づいて フォーティネットソリューションを使用してネットワーク内外を保護します 多様な FortiGate プラットフォームを使用し 内部ネットワークセグメント ネットワークの境界 分散するサイト パブリッククラウド プライベートクラウド およびデータセンターを保護する FortiOS の柔軟性を活かすことにより セグメントを最適化したファイアウォールを容易に導入でき それぞれの導入モードに合わせて機能とパフォーマンスを適切に組み合わせることができます SPU アクセラレーションコンポーネント (SPU) やマルチコアプロセッサをはじめとする独自のハードウェアアーキテクチャとの統合 仮想ドメイン (VDOM): 仮想 FortiOS コンポーネントを単一の仮想または物理アプライアンス上の複数の論理システムに配置 プロキシおよびフローベースの VDOM のオプションがセキュリティプロファイル設定を簡素化 グローバルセキュリティプロファイル VMware vsphere Citrix およびオープンソースの Xen KVM および MS Hyper-V を含む一般的なハイパーバイザープラットフォームのサポート パブリッククラウドサービスのサポート :AWS(Amazon Web Services) Microsoft Azure ソフトウェアおよびハードウェアの優れた統合機能がハードウェアコンポーネントの最適な利用を実現し 費用対効果を最大限に向上させます MSSP や大規模組織は マルチテナント環境向けに FortiOS の個別インスタンスを実行したり さまざまなセキュリティゲートウェイを統合して TCO を削減したりできます 物理および仮想のアプライアンス間における一貫性のある管理と機能により 管理コストを削減して導入を簡素化します 物理およびクラウドのプラットフォーム間における一貫性のある管理と機能により 管理コストを削減して導入を簡素化します 9
10 SNMP システムモニタリング : - SNMP v1 および v2c をサポート - SNMP v3 の実装は クエリ トラップ 認証 およびプライバシーのサポートを含みます - SNMP トラップがログディスクが満杯の場合や検知されたウイルスなどのイベントのアラートを通知 トラフィックモニタリング : - sflow バージョン 5 および Netflow V9.0 外部ログ管理 : - Syslog - RFC 3195 に基づく信頼性の高い syslog(raw プロファイル ) - WebTrends WELF との互換テクノロジーエコシステムはファイアウォール / ネットワークリスク管理 SDN / 仮想化 セキュリティ情報 / イベント管理 (SIEM) システム統合 テストとトレーニング および無線の各市場をリードするパートナーを包含します FortiSandbox FortiSandbox Cloud FortiMail FortiMail Cloud FortiCache および FortiWeb とのネイティブ統合セキュリティファブリックのロギング - FortiAnalyzer 構成へのロギングを FortiGates 間で同期 - FortiAnalyzer とのデータ交換 ( トポロジーやデバイスのアセットタグなどの情報 ) 一元管理サポート : FortiManager FortiCloud ホストサービス Web サービス API 迅速な導入展開 : インストールウィザード USB 自動インストール ローカルおよびリモート環境でのスクリプト実行 SDN Openstack VMware NSX および Cisco ACI インフラストラクチャとの統合 ユーザー デバイス ネットワーク およびセキュリティに関連するアクティビティ向けのインタラクティブでグラフィカルな可視化ツール (FortiView): - 送信元 送信先 インタフェース アプリケーション 脅威 などの異なる視点を使用して現在および過去のステータスを表示する多様な GUI コンソール - 脅威 / VPN マップ - データ表示オプション : テーブル バブルチャート または世界地図 ( 該当する場合 ) - ファイル解析 / サンドボックス結果ビュー (FortiSandbox の統合が必要 ) - エンドポイント脆弱性ビュー (FortiClient の統合が必要 ) - FortiView の [All Sessions( 全てのセッション )] コンソールでのセッション表示の高速化 - FortiView およびログテーブル内でのパブリック IP アドレスの WHOIS ルックアップ物理 / 論理トポロジービューによる表示 : - セキュリティファブリックネットワーク内のホストの場所 - ホストの隔離 IP 制限 アクセス詳細コンテキスト情報へのワンクリックアクセス - セキュリティファブリックエンティティ間の接続 - リンク使用などの SD-WAN 関連情報セキュリティファブリック内のダウンストリームのFortiGateによる集約データビュー - FortiView トポロジー モニターに表示 シンプルな if-then セットアップを使用して セキュリティファブリック内に自動化を定義 FortiAP や FortiSwitch または EMS 経由の FortiClient により リモートホストをアクセスレイヤーで自動的に隔離 AAA サポートするローカルユーザーデータベースおよびリモートユーザー認証サービス : LDAP Radius および TACACS+ 二要素認証シングルサインオン :Windows AD Microsoft Exchange Server Novell edirectory FortiClient Citrix およびターミナルサーバーエージェント Radius( アカウンティングメッセージ ) POP3 / POP3S ユーザーアクセス(802.1x キャプティブポータル) による認証との統合 PKI および証明書 :X.509 証明書 SCEP サポート 署名要求 (CSR) 作成 証明書の失効前自動更新 OCSP サポート物理 SMS およびソフトウェア OTP( ワンタイムパスワード ) トークンのプロビジョニングを行う統合トークンサーバー 一連のシステム構成のコンプライアンスチェックとログ結果を定期的またはオンデマンドで実行 セキュリティファブリックの評価 : ファブリック内のコンポーネントがベストプラクティスと照合されて監査されるため ユーザーが一部のアイテムに修復手順を容易に適用可能クライアントソフトウェア経由でネットワークデバイスのコンプライアンスを管理 : - セキュリティ状態のチェック : デバイスの種類 / グループ ユーザー / ユーザーグループ 場所 (IP) などに応じて クライアントソフトウェアのインストールと任意の設定を適用 - 脆弱性レベルのしきい値に達したクライアントを隔離 ATP 外部のクラウドベースまたはオンプレミスのファイル分析 (OS 非依存のサンドボックス ) に統合 : - ファイル送信 ( タイプ選択オプションあり ) - ファイル分析レポートの受信 - ファイル分析システム ( ファイルのチェックサムと不正 URL の DB) からの動的なシグネチャアップデートの受信 脆弱性が存在するホストとその脆弱性のリストをテレメトリ経由で FortiClient を使って表示 IOC 感染したホストのリストを FortiAnalyzer から提供される情報を使って表示 LAN ローカルあるいはリモートのシンアクセスポイントやスイッチ ( 一部モデル ) の設定のプロビジョニングと管理 SSID および VLAN 用のアクセスと認証メソッドを設定 統合された あるいは外部のキャプティブポータル 802.1x 事前共有キーをサポート WPA Personal の複数の PSK 無線 LAN のセキュリティ : 不正なアクセスポイントの停止 無線 LAN IDS サポートする無線 LAN トポロジー : 高速ローミング AP 負荷分散 無線 LAN メッシュおよびブリッジ無線 LAN コントローラ間のフェイルオーバーの制御 フォーティネット製スイッチ (FortSwitch) を CAPWAP に類似する通信によって管理することで アクセス制御とセキュリティを有線デバイスに拡張 PoE VLAN の割り当てなどのスイッチポート機能を GUI から構成可能 WAN USB 3G / 4G 無線 WANモデムをサポート 管理用アクセス : Web ブラウザ経由の HTTPS SSH telnet コンソール FortiExplorer: - ios プラットフォームの管理クライアント - USB 接続の使用による利便性 - モバイル通知を ( 自動化機能の一部として ) 提供機能ストア : GUI コンポーネント表示の切り替えタグを作成することで ( 複数の管理者が定義するカテゴリに基づく ) ネットワークオブジェクト インタフェース デバイスを分離し 分類 GUI による構成 : - ワンクリック アクセスにより 管理者が素早く手続きを進めることが可能 - 動的なオブジェクトセレクターと予測型の検索クエリサポートする管理用 Web UI 言語 : 英語 スペイン語 フランス語 ポルトガル語 日本語 簡体字中国語 繁体字中国語 韓国語 サポートするログ用設備 : ローカルメモリおよびストレージ ( 利用可能な場合 ) 複数の syslog サーバー FortiAnalyzer WebTrends サーバー FortiCloud ホステッドサービス TCP オプション (RFC 3195) を使用した信頼性の高いロギング FortiAnalyzer を利用するログの暗号化とログの整合性ログのバッチアップロードのスケジュール化 リアルタイムのロギング詳細なトラフィックログ : フォワードされたトラフィック 侵害されたセッション ローカルトラフィック 無効なパケット 10
11 総合的なイベントログ : システムおよび管理者のアクティビティ監査 ルーティングおよびネットワーク VPN ユーザー認証 無線関連イベントトラフィックログの要約オプション CEF( 共通イベント形式 ) でログを syslog サーバーに送信 IP およびサービスポート名の解決オプション 診断用 CLI コマンド セッショントレーサー およびパケットキャプチャによるハードウェア システム およびネットワークのトラブルシューティングポリシーとルーティングの GUI トレーサーパケットフローの CLI トレーサー CLI のハードウェアテストスイート グラフィカルモニター : リアルタイムのシステム ネットワークサービス およびユーザーに関するステータスビューアーダッシュボード : ウィジェットとレイアウトのカスタマイズが可能 ポリシーオブジェクト : 事前定義済 独自作成 オブジェクトのグループ化 タグ付け 色分けアドレスオブジェクト : サブネット IP IP レンジ GeoIP( 地域 ) FQDN インターネットサービス DB: ポリシーのセットアップ ルーティング およびリンクのロードバランシング構成に使用可能な重要情報を一般的なクラウドアプリケーションに提供する DB を動的にアップデート デバイスの識別 : デバイスおよび OS のフィンガープリント 自動分類 インベントリ管理 MAC 認証の実施とバイパスのサポート SSL IPS アプリケーション制御 アンチウイルス Web フィルタリングおよび DLP 向けの SSL 暗号化されたトラフィックの検査オプション SSl MITM ミラーリング SSL インスペクション方式のオプション : SSL 証明書インスペクションまたは詳細 SSL インスペクションサイトレピュテーション DB Web カテゴリ および / またはポリシーアドレスによる SSL インスペクションの除外 ユーザー通知 : ブロックサイトおよび添付ファイル向けのカスタマイズ可能な代替メッセージ Web ブラウザのトップバナーの挿入 ( フォーティネットバー ): アプリケーション制御の違反 エンドポイント制御の実施 Web 閲覧クオータなどを表示ユーザーの隔離 : - 手動で永続またはカスタマイズ可能な期間を割り当て - 違反 IPS シグネチャのトリガーにより自動的に割り当て グローバル IP レピュテーションデータベースを活用するボットネットサーバーの IP ブロックウイルス対策データベースタイプの選択 ( 一部のモデル ) VOR(Virus Outbreak Protection: ウイルスアウトブレイク防止 ) データベースのクエリ : AV シグネチャ公開前に新たに検知された脅威のリアルタイムチェックサム DB を使用 CDR(Content Disarm and Reconstruction: コンテンツ無害化 ) オプション : - AV エンジンが ユーザーに渡される前にすべてのアクティブコンテンツをリアルタイムで削除 - オリジナルファイルをさらなる分析 隔離 または破棄の目的でサンドボックスに転送フローベースまたはプロキシベースの AV オプション : - 一般的な Web メール および FTP プロトコルのサポート - SSL インスペクションによる暗号化トラフィックのスキャンメール添付の Windows 実行ファイルをウイルスとして処理するオプションファイルの隔離 ( ローカルストレージが必要 ) IPS DoS IPS エンジン : 7,000 以上の最新シグネチャ プロトコルアノマリ型検知 レートベース検知 カスタムシグネチャ マニュアルまたは自動のプル / プッシュ式シグネチャアップデート 脅威エンサイクロペディアの統合 IPS アクション : 有効期限付きのデフォルト 監視 ブロック リセットまたは隔離 ( 攻撃者の IP 攻撃者の IP および被害者の IP 侵入インタフェース) フィルターベースの選択 : 深刻度 標的 OS アプリケーション プロトコルパケットのログ記録オプション指定した IPS シグネチャからの IP 除外 IPv4 および IPv6 の TCP Syn フラッド TCP / UDP / SCTP ポートスキャン ICMP スィープ TCP / UDP / SCTP / ICMP セッションフラッド ( 送信元 / 送信先 ) に対するしきい値設定が可能なレートベース DOS 検知 ( 一部モデルを除く ) IDS スニファーモードバイパスインタフェース ( 一部モデル ) および FortiBridge を使用するアクティブバイパス機能 18 カテゴリにおよぶ数千規模のアプリケーションを検知 : ビジネス クラウド IT コラボレーション E メール ゲーム 一般向けアプリケーション モバイル ネットワークサービス P2P プロキシ リモートアクセス ソーシャルメディア ストレージ / バックアップ アップデート ビデオ / オーディオ VoIP Web チャット 産業アプリケーション独自のアプリケーションシグネチャをサポート HTTP / 2 プロトコルを使用するトラフィックの検知をサポートし QUICトラフィックをブロックできるため ブラウザは自動的に HTTP / 2 + TLS 1.2 へフォールバック可能フィルターベースのオーバーライド : 挙動 カテゴリ 評判 テクノロジー リスク ベンダー プロトコルによるアクション : 許可 ブロック セッションのリセット (CLI のみ ) 監視のみ SSH インスペクション SalesForce Google Docs Dropbox などの一般的なクラウドアプリケーションでのきめ細かなアプリケーション制御 Web サポートする Web フィルタリング検査モード : プロキシベース フローベース および DNS 独自に定義した URL Web コンテンツおよび MIME ヘッダーによる Web フィルタリングクラウドベースのリアルタイム分類データベースによる動的 Web フィルタリング : - 78 のカテゴリに評価分類された 70 の言語の 2 億 5 千件以上の URL データベースセーフサーチの適用 : クエリに対して透過的にセーフサーチパラメータを挿入 Google Yahoo! Bing および Yandex 教育機関向けに定義可能な YouTube フィルターをサポートプロキシ回避の禁止 : プロキシサイトのカテゴリのブロック ドメインおよび IP アドレスによる URL 評価 キャッシュおよび翻訳サイトからのリダイレクトのブロック プロキシ回避アプリケーションのブロック ( アプリケーション制御 ) プロキシビヘイビアのブロック (IPS) Web フィルタリングのローカルカテゴリおよびカテゴリ評価リストの上書き Web フィルタリングプロファイルの上書き : 管理者が特定のユーザー / ユーザーグループ / IP に対して異なるプロファイルを一時的に割り当て可能複数の外部ブラックリストをサポート Google コーポレートアカウントへのアクセスのみに制限プロキシベースの Web フィルタリングのその他の機能 : - Java アプレット ActiveX および / またはクッキーのフィルタリング - HTTP POST 攻撃のブロック - 検索キーワードのログ記録 - URL 別の画像評価 - 評価に基づく HTTP リダイレクトのブロック - プライバシー保護の目的で 特定のカテゴリの暗号化された接続をスキャン対象から除外 - カテゴリ別の Web ブラウジングクォータ設定 動作モード : NAT / ルートおよびトレンスペアレント ( ブリッジ ) スケジュール : ワンタイム 繰り返しセッションヘルパーおよび ALG: DCE / RPC DNS-TCP DNS-UDP FTP H.245 I H H.323 MGCP MMS PMAP PPTP RAS RSH SIP TFTP TNS(Oracle) VoIPトラフィックのサポート :SIP / H.323 / SCCP NAT トラバーサル RTP ピンホーリングサポートするプロトコル : SCTP TCP UDP ICMP IP ユーザー / デバイス別のポリシーポリシー管理 : セクション別 / グローバルのポリシー管理ビュー NGFW ポリシーモード : アプリケーションおよび URL をオブジェクトとして使用してポリシーをセットアップ 11
12 VPN カスタマイズ可能な SSL VPN ポータル : カラーのテーマ レイアウト ブックマーク 接続ツール クライアントダウンロードサポートする SSL VPN アドレス体系 : ユーザーグループに関連付けられた複数のカスタム SSL VPN ログインが可能 (URL パス デザイン ) シングルサインオンブックマーク : 以前のログインまたは事前定義された認証情報を再利用し リソースへアクセス可能パーソナルブックマークの管理 : 管理者がリモートクライアントのブックマークを参照および維持可能 SSL ポータルの同時ユーザー数制限ユーザー別のワンタイムログインオプション : 同じユーザー名を使用する同時ログインを禁止 SSL VPN Web モード :Web ブラウザのみを装備するシンリモートクライアント向け 次のアプリケーションをサポート : HTTP / HTTPS Proxy FTP Telnet SMB / CIFS SSH VNC RDP Citrix SSL VPN トンネルモード : 幅広いクライアント / サーバーアプリケーションを実行するリモートコンピュータ向け SSL VPN クライアントは MAC OSX Linux Windows Vista および 64-bit の Windows オペレーティングシステムをサポート SSL VPN ポートフォワーディングモード : ユーザーのコンピュータのローカルポートで接続を待受けする Java アプレットを使用 Java アプレットがクライアントアプリケーションからデータを受信すると ポートフォワードモジュールがデータを暗号化して SSL VPN デバイスに送信し 続いてアプリケーションサーバーにトラフィックをフォワードします SSL トンネルモードの接続前のホスト整合性チェックおよび OS チェック (Windows ターミナル向け ) ポータル毎の MAC ホストチェック SSL VPN セッション終了直前のキャッシュクリアオプションクライアントコンピュータのデスクトップ環境から SSL VPN セッションを分離する仮想デスクトップオプション IPsec VPN: - サポートするリモートピア : IPsec 準拠ダイヤルアップクライアント 静的 IP / ダイナミック DNS のピア - 認証メソッド : 証明書 事前共有キー - IPsec フェーズ 1 モード : アグレッシブモードおよびメイン (ID 保護 ) モード - ピア受入れオプション : すべての ID 特定の ID ダイヤルアップユーザーグループの ID - IKEv1 IKEv2(RFC 4306) をサポート - IKE モードの構成をサポート ( サーバーまたはクライアントとして ) DHCP over IPsec - フェーズ 1 / フェーズ 2 プロポーザル暗号化 :DES 3DES AES128 AES192 AES256 - フェーズ 1 / フェーズ 2 プロポーザル認証 :MD5 SHA1 SHA256 SHA384 SHA512 - サポートするフェーズ 1 / フェーズ 2 Diffie-Hellman Group 番号 : クライアントまたはサーバーモードで XAuth をサポート - ダイヤルアップユーザー向け XAuth: サーバータイプオプション (PAP CHAP Auto) NAT トラバーサルオプション - IKE 暗号キー有効期限 NAT トラバーサルのキープアライブ頻度を設定可能 - デッドピアディテクション (DPD) - リプレイ検知 - フェーズ 2 SA 向けの AutoKey キープアライブ一般的なサードパーティ製デバイスによる終端を構成する IPsec 構成ウィザードクラウド支援のワンクリック VPN: クラウドポータルを利用することで FortiGate の複数のサイトにハブ & スポーク VPN を簡単に構成可能 IPsec VPN 導入モード : ゲートウェイツーゲートウェイ ハブ & スポーク フルメッシュ 冗長トンネル トランスペアレントモードにおける VPN 終端 IPsec VPN 構成オプション : ルートベースまたはポリシーベース VPN モニタリング : IPsec および SSL VPN 接続の詳細表示と管理が可能サポートするその他の VPN:L2TP クライアント ( 一部のモデル ) およびサーバーモード L2TP over IPsec PPTP GRE over IPEC DLP サポートする Web フィルタリング検査モード : プロキシベース フローベースおよび DNS DLP メッセージフィルター : - サポートするプロトコル : HTTP-POST SMTP POP3 IMAP MAPI NNTP - アクション : ログ記録のみ ブロック ユーザー / IP / インタフェースの隔離 - 事前定義済フィルター : クレジットカード番号 ソーシャルセキュリティ ID 番号 DLP ファイルフィルター : - サポートするプロトコル :HTTP-POST HTTP=-GET SMTP POP3 IMAP MAPI FTP NNTP - フィルターオプション : サイズ ファイルタイプ ウォーターマーク コンテンツ 暗号化の有無 DLP ウォーターマーキング : FortiGate を通過し ウォーターマーク内に隠された企業識別子 ( テキスト文字列 ) および重要度レベル ( クリティカル プライベートおよび警告 ) を含んでいるファイルのフィルタリングが可能 Windows および Linux 向けの無償ウォーターマーキングツールをサポート DLP フィンガープリンティング : 捕捉されたファイルからチェックサムフィンガープリントを生成し フィンガープリントデータベースと比較 DLP アーカイビング :E メール FTP IM NNTP および Web トラフィックのコンテンツすべてを記録 メールプロトコルのサポート : IMAP(S) POP3(S) および SMTP(S) アンチスパム DB のクエリ :IP アドレスチェック URL チェック メールのチェックサムローカルのスパムフィルタリング :HELO DNS ルックアップ 返信メールの DNS チェック およびブラックリスト / ホワイトリスト / NAT 静的ルーティングおよびポリシーベースのルーティング動的ルーティングプロトコル : RIPv1 および v2 OSPF v2 および v3 ISIS BGP4 コンテンツのルーティング : WCCP および ICAP NAT 構成 : ポリシーベース別および中央の NAT テーブルサポートする NAT:NAT64 NAT46 静的 NAT 動的 NAT PAT フルコーン NAT STUN マルチキャストトラフィック : スパースモードおよびデンスモード PIM 対応 L2 / レイヤー 2 のインタフェースモード : ポート集約 ループバック VLAN(802.1Q およびトランキング ) 仮想ハードウェア ソフトウェアおよび VLAN スイッチ VXLAN のサポート : - intervtep(vxlan トンネルエンドポイント ) - 複数のリモート IP(IPv4 ユニキャスト IPv6 ユニキャスト IPv4 マルチキャスト または IPv6 マルチキャスト ) をサポート EMAC-VLAN サポート : 複数のレイヤー 2 アドレス ( または Ethernet MAC アドレス ) の単一物理インタフェースへの追加が可能仮想ワイヤペア - 同一ネットワークセグメントの指定された 2 つのインタフェース間でのみトラフィックを処理 - トレンスペアレントおよび NAT / ルートの両モードで使用可能 - ワイルドカードによる VLAN のセットアップを実装するオプション スニファーモード : 専用のインタフェースで そのインタフェースに入るすべての受信トラフィックをスニファーが処理オフラインのセキュリティインスペクション : AV Web フィルタリング アプリケーション制御 IPS およびアンチスパム SD-WAN WAN ロードバランシング ( 重み付け ) のアルゴリズム : ボリューム セッション 送信元 - 送信先 IP 送信元 IP およびスピルオーバーによる SLA のための WAN リンクのチェック : - Ping または HTTP プローブ - レイテンシ ジッター パケットロスなどのモニタリング基準 - チェック間隔 障害 フェイルバックのしきい値を構成可能以下の要素で定義したルールによるマルチパスインテリジェンス : - 送信元アドレスやユーザーグループ - 送信先アドレスや指定したアプリケーション (3,000 以上のアプリケーションから選択可能 ) - 特定のリンク品質基準や SLA の定義を使用したパス選択ポリシーまたはアプリケーション別のトラフィックシェーピングおよび QoS: 共有ポリシーによるシェーピング Per-IP シェーピング 最大 / 保証帯域幅 IP 毎の最大同時接続 トラフィックの優先付け Type of Service(TOS) および Differentiated Services(DiffServ) をサポート分類されたトラフィック別にインタフェース帯域幅の割合を定義することでトラフィックシェーピングプロファイルを設定し インタフェースにバインドするオプショントラフィックシェーピングポリシー : 送信元 送信先 サービス アプリケーション アプリケーションカテゴリ および / または URL カテゴリに基づいて一致するポリシーによるトラフィックシェーピングプロファイルの割り当て DSCP のサポート : - SD-WAN ルールの DSCP 一致 - 特定されたアプリケーションに基づく 転送パケットの DSCP タグ設定インラインおよびアウトオブパス型のWAN 最適化トポロジー ピアツーピアおよびリモートクライアントをサポートトランスペアレントモードオプション : パケットの本来の送信元アドレスを維持するため サーバーはクライアントから直接トラフィックを受信しているように見えます 12
13 WAN 最適化技術 : プロトコル最適化およびバイトキャッシングサポートする WAN 最適化プロトコル : CIFS FTP HTTP HTTPS MAPI TCP セキュアなトンネリングオプション : AES-128bit-CBC SSL を使用して WAN 最適化トンネルのトラフィックを暗号化トンネル共有オプション : 複数の WAN 最適化セッション間で同じトンネルを共有 Web キャッシング : 帯域幅使用量 サーバーの負荷およびユーザーが認識するレイテンシを低減することで Web アプリケーションおよび Web サーバーの処理を高速化するオブジェクトキャッシング機能を提供 HTTP 1.0 および HTTP 1.1 の Web サイトのキャッシングをサポート Web キャッシングによる SSL オフロード : - フルモード : HTTPS トラフィックの暗号化と復号の両方を実行 - ハーフモード : 暗号化または復号のいずれかのみを実行 URLパターンによって特定のWebサイトをWebキャッシング対象から除外するオプションを選択可能高度なWebキャッシング構成とオプションをサポート : - 常時再確認 キャッシュするオブジェクトの最大サイズ 否定応答持続時間 フレッシュファクター 最大 / 最小 / デフォルト TTL プロキシ FQDN 最大 HTTP リクエスト / メッセージサイズ 無視オプション キャッシュの有効期限切れオブジェクト 再確認された pragma-no-cache WAN 最適化およびWebキャッシュの監視 明示的 Web プロキシと FTP プロキシ :1 つ以上のインタフェースで FTP HTTP および HTTPS プロキシを実行プロキシ自動構成 (PAC): 明示的 Web プロキシユーザー向けに自動的にプロキシを構成プロキシチェーン : Web プロキシセッションを別のプロキシサーバーにリダイレクトする Web プロキシフォワーディング Web プロキシフォワーディングサーバーの監視とヘルスチェック IP リフレクト機能プロキシフォワーディングおよびプロキシチェーンの負荷分散明示的 Web プロキシ認証 : IP ベース認証およびセッション毎認証トランスペアレント Web プロキシ IPv6 IPv6のサポート : IPv6 経由の管理 IPv6ルーティングプロトコル IPv6トンネリング IPv6トラフィック向けファイアウォールとUTM NAT46 NAT64 IPv6 IPsec VPN IPv6 SD-WANサポート : Ping6リンクモニター IPv6 送信元 / 送信先オブジェクト 高可用性モード : アクティブ / アクティブ アクティブ / パッシブ 仮想クラスタ VRRP FortiGate 5000 シリーズのクラスタリング冗長ハートビートインタフェース HA 用予約済管理インタフェースフェイルオーバー : - ポート ローカルおよびリモートのリンクモニタリング - ステートフルフェイルオーバー - 1 秒未満の即時フェイルオーバー - 障害検知の通知 導入オプション : - リンクアグリゲーションによる HA - フルメッシュ接続による HA - 地理的な分散による HA スタンドアロンのセッション同期 DHCP NTP DNS サーバー DNS プロキシ内蔵 FortiGuard NTP DDNS および DNS サービス SPU SPU コンポーネントとの統合によりトラフィック処理を加速 仮想システム (FortiOS 仮想ドメイン ) は 単体の FortiGate ユニットを分割して 個別に機能し独立して管理可能な複数の仮想インスタンスまたは FortiOS を作成します アクティブセッション とログディスククオータの上限 / 保証など 構成可能な仮想システムリソースの制限と管理 VDOM の動作モード : NAT / ルートまたはトランスペアレント VDOM のセキュリティインスペクションモード : プロキシベースまたはフローベース VMware vsphere Citrix およびオープンソースの Xen KVM および MS Hyper-V を含む一般的なハイパーバイザープラットフォームのサポート パブリッククラウドサービスのサポート : Amazon AWS Microsoft Azure Web アプリケーションファイアウォール : - シグネチャベース URL 制限 および HTTP メソッドのポリシーサーバーのロードバランシング : 複数のバックエンドサーバー全体でトラフィックを分散 - 静的 ( フェイルオーバー ) ラウンドロビン 重み付けを含む複数の手法に基づく またはラウンドトリップタイム 接続数に基づく - HTTP HTTPS IMAPS POP3S SMTPS SSL あるいは汎用 TCP / UDP または IP プロトコルをサポート - セッションパーシステンスは SSL セッション ID または挿入された HTTP Cookie に基づいてサポート 注 : FortiOS 6.0 GA の機能を紹介しており 一部の機能はすべてのモデルに該当しない場合があります 機能の提供状況については docs.fortinet.com でソフトウェア機能一覧をご覧ください FortiOS URL 東京都港区六本木 Tri-Seven Roppongi 9 階 Copyright 2018 Fortinet, Inc. All rights reserved. この文書のいかなる部分も いかなる方法によっても複製 または電子媒体に複写することを禁じます この文書に記載されている仕様は 予告なしに 変更されることがあります この文書に含まれている情報の正確性および信頼性には万全を期しておりますが Fortinet, Inc. は いかなる利用についても一切の責任を負わないものとします Fortinet FortiGate FortiCare および FortiGuard は Fortinet, Inc. の登録商標です その他記載されているフォーティネット製品はフォーティネットの商標です その他の製品または社名は各社の商標です DS-FOS-R R1
FortiGate 100D ― データシート
SD-WAN は 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサーバー脅威からお客様を保護します FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して
_mokuji_2nd.indd
前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate
FortiGate/FortiWiFi 60Dシリーズ ― データシート
FortiGate/FortiWiFi 60D FortiGate 60D FortiWiFi 60D SD-WAN UTM FortiGate 60D シリーズは 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が
FortiGate 90E ― データシート
SD-WAN UTM は 大規模企業の支社や中規模企業に最適な 省スペース設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して 既知のエクスプロイト
FortiGate 60E ― データシート
SD-WAN UTM は 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ 型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリュー ションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して
FortiGate 200Dシリーズ データシート
DATA SHEET FortiGate 200D FortiGate 240D 280D-POE SD-WAN FortiGate 200D / Web AI FortiGuard Labs SPU SSL NSS Labs ICSA Virus Bulletin AV Comparatives SD-WAN WAN IPsec VPN IoT IPS NGFW 4 Gbps 420 Mbps 330
FortiGate 600Eシリーズ データシート
DATA SHEET FortiGate 600E FortiGate 600E 601E SD-WAN FortiGate 600E / Web AI FortiGuard Labs SPU SSL NSS Labs ICSA Virus Bulletin AV Comparatives SD-WAN WAN IPsec VPN IoT IPS NGFW 36 Gbps 10 Gbps 9.5 Gbps
FortiGate 100D ― データシート
SD-WAN は 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して
FortiOS 5.4
DATA SHEET FortiOS 5.4 FortiGate オペレーティングシステム FortiOS 5.4 単一のオペレーティングシステムでネットワーク全体を保護 FortiOS 5.4 は 機能とサービスを含む FortiGate プラットフォーム全体を直感的な操作で管理可能なオペレーティングシステムです FortiOS 5.4 は業界をリードする保護 優れた可視性と制御 および広範なネットワーク機能を非常に高いスループットで提供します
FortiGate 100Eシリーズ ― データシート
FortiGate 100E FortiGate 100E 101E SD-WAN FortiGate 100E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します
FortiGate 200Eシリーズ ― データシート
FortiGate 200E FortiGate 200E 201E SD-WAN FortiGate 200E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します
FortiGate 300Eシリーズ ― データシート
FortiGate 300E FortiGate 300E 301E SD-WAN FortiGate 300E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します
FortiGate/FortiWiFi 50E シリーズ ― データシート
FortiGate/FortiWiFi 50E FortiGate 50E SD-WAN UTM FortiGate 50E シリーズは 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします
FortiAnalyzer ― データシート
ダイナミックかつ急激に変化する今日のセキュリティ環境では ネットワークの可視化が不十分であることが原因で 平均 100 日以上にわたって情報漏洩の検知が遅れ データ侵害が見過ごされてしまう状況が続いています 脅威にさらされる期間が長期化すると 機密性の高い顧客情報や社内情報が攻撃される可能性が日に日に高くなります は あらゆる攻撃対象の脅威に関する重要な実用的インテリジェンスを提供し 瞬時の可視化
FortiGate仮想アプライアンス
仮想環境に最適な統合セキュリティ フォーティネットは ソフトウェア制御によるデータセンター向けにエンドツーエンドの包括的なセキュリティエコシステムを提供します これによって 企業のデータセンター統合におけるあらゆるプロセスを支援し 促進します フォーティネットは 物理および仮想両方のアプライアンスを提供し 固有のデータプレーンを保護します 比類のないパフォーマンスとセキュリティ機能を両立することで
FortiSandbox
FortiSandbox 1000D 2000E 3000E 3500D FortiSandbox VM FortiCloud Sandbox フォーティネットの FortiSandbox は フォーティネットセキュリティファブリックと統合された ATP( 高度な脅威からの保護 ) ソリューションの中核として幅広い攻撃対象に対応し 急速に変化する標的型攻撃の脅威からの保護を可能にします 独立機関によるテストで常に最高評価を獲得しており
FortiGate VMX
VMware 環境の拡張セキュリティ制御機能を提供 FortiGate VMX は VMware 環境に特化したセキュリティソリューションで VMware の Software-Defined Data Center(SDDC) の統合を可能にすることで VMware NSX およびvSphere との相互運用を実現します FortiGate VMX は API を直接統合することで仮想化されたネットワークトラフィックをハイパーバイザレベルで可視化し
PowerPoint プレゼンテーション
EX AntiMalware v7 USAV Ⅱ UTM セキュリティ機能詳細 1. ファイアウォール 2. IPS 3. アンチウイルス 5. URL フィルタリング 6. アプリケーションコントロール 7. アンチボット 4. スパムメールフィルタ ファイアウォール ファイアウォールの草分け的な製品である Firewall-1 で培った技術と性能を有する 17 万を超える企業に 採用されている業界最先端のファイアウォールです
Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P
Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは
Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc
FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが
6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構
6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.
McAfee Complete Endpoint Threat Protection データシート
McAfee Complete Endpoint Threat Protection 巧妙な攻撃を阻止する高度な脅威対策 組織が直面する脅威を阻止するには 高度な可視性を実現し 脅威対策のライフサイクル全体を管理できるツールが必要です そのためには セキュリティ担当者はより正確な情報に基づいて高度脅威の分析を行う必要があります McAfee Complete Endpoint Threat Protection
PowerPoint Presentation
Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365
機能紹介:コンテキスト分析エンジン
機能紹介 コンテキスト分析エンジン CylanceOPTICS による動的な脅威検知と 自動的な対応アクション すばやく脅威を検知して対応できるかどうか それにより 些細なセキュリティ侵害で済むのか トップニュースで報じられる重大な侵害にまで発展するのかが決まります 残念ながら 現在市場に出回っているセキュリティ製品の多くは 迅速に脅威を検出して対応できるとうたってはいるものの そのインフラストラクチャでは
FortiSandbox
DATA SHEET 未知の脅威に対抗する多層型サンドボックス 1000D 3000D VM 未知の脅威に対抗する多層型サンドボックス 今日 サイバー犯罪者たちが従来のマルウェア対策ソリューションを巧妙に回避し ネットワークの奥深くに持続的で深刻なマルウェアの脅威をもたらすケースがますます増えています このような巧妙な標的型攻撃では 圧縮 暗号化 ポリモーフィズムをはじめとするさまざまな方法でマルウェアが隠ぺいされており
Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx
ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ [email protected] 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.
Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および
Imperva Incapsula Web サイト セキュリティ クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証およびボット アクセス制御を特長とします 高度なクライアント分類エンジンにより サイトが受信するすべてのトラフィックを分析し
FortiSandbox ― データシート
FortiSandbox 500F 1000D 2000E 3000E 3500D FortiSandbox VM FortiSandbox Cloud フォーティネットの FortiSandbox は フォーティネットセキュリティファブリックと統合された ATP( 高度な脅威保護 ) ソリューションの中核として幅広いデジタル攻撃対象に対応し 急速に進化する標的型攻撃の脅威からの保護を可能にします
製品概要
InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0
プロダクト仕様書 SLB
Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load
CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx
クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...
FortiAP リモートアクセスポイントシリーズ
DATA SHEET FortiAP リモートアクセスポイントシリーズ 無線コントローラ連携型の小規模アクセスポイント FortiAP リモートアクセスポイントシリーズ FortiAP-11C 21D 25D 無線コントローラ連携型の小規模アクセスポイント FortiGate/FortiWiFi の無線 LAN コントローラ機能で管理可能なエンタープライズクラスの無線 LAN アクセスポイント FortiAP
141201NetSCaler_CGNAT_brochure
NetScaler のキャリアグレード NAT(CGNAT) 機能 www.citrix.co.jp NetScaler のキャリアグレード NAT(CGNAT) 機能がもたらす主なメリット IPv4 ベースのサービスおよびアプリケーションを継続して提供できるほか シームレスな透過性と高い性能により IPv4 を使 するサブスクライバーをサポートできる CGNAT と負荷分散機能を統合した単一の実績あるアプリケーションデリバリーコントローラー
Prezentace aplikace PowerPoint
NTA ソリューションの概要 セキュリティギャップ 防止策と境界の防御対策の失敗 ( 既存製品の ) 不十分なネットワーク可視化機能 攻撃検出の遅れ 複雑なネットワーク IoT BYOD より高度な脅威がさらに頻繁に発生 ネットワークへの侵害 2 深刻な被害 攻撃による被害は深刻で長期に及び 情報漏えい自体の金銭的被害だけに留まりません 顧客データの損失からの回復に約 12 カ月かかる場合もあります
Cisco1812-J販促ツール 競合比較資料 (作成イメージ)
中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員
No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ
No. ネッ ト ワー ク機 器一 1 番 1 業務ネットワーク 2 基幹スイッチ 1 ( 内部機構による スイッチング容量 192Gbps 以上であること パケット処理 120Mpps 以上であること MACアドレステーブルのエントリ数が122880 以上であること 冗長化 ) 3 インターフェース 10/100/1000Base-T 96ポート以上を有すること 4 機能 IPv4,IPv6のデュアルスタックをサポートしていること
PowerPoint プレゼンテーション
アウトバウンド SSL 通信の可視化 株式会社ネットワールド インターネットへの SSL 通信を可視化してますか? 課題 社内 LAN SSL/TLS トラフィック SSL/TLS トラフィック 情報漏えい セキュリティデバイス 情報漏えい User ノート PC デスクトップ PC Google, Facebook, Twitter などのサービスが常時 SSL を導入 HTTPS はトラフィックを復号化しない限り
Oracle Cloud Adapter for Oracle RightNow Cloud Service
Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ
使用する前に
この章では Cisco Secure ACS リリース 5.5 以降から Cisco ISE リリース 2.4 システムへのデー タ移行に使用される Cisco Secure ACS to Cisco ISE Migration Tool について説明します 移行の概要 1 ページ Cisco Secure ACS から データ移行 1 ページ Cisco Secure ACS to Cisco ISE
Web Gateway資料(EWS比較付)
McAfee Web Gateway 強力な Web セキュリティの提供 マカフィー株式会社 January 11, 2013 McAfee Web Gateway の主要機能 McAfee Web Gateway http:80 Gnutella:80 悪質な SQL Injection マルウェア対策とウイルス対策 Webフィルタリング SSLスキャニングアプリケーション制御キャッシュアクセスログの取得包括的なダッシュボード
Cisco ISE ポート リファレンス
Cisco ISE ポート リファレンス Cisco ISE インフラストラクチャ, 1 ページ Cisco ISE 管理ノードのポート, 3 ページ Cisco ISE モニタリング ノードのポート, 5 ページ Cisco ISE ポリシー サービス ノードのポート, 7 ページ Cisco ISE pxgrid サービス ポート, 13 ページ OCSP および CRL サービス ポート, 14
Real4Dumps Real4dumps - Real Exam Dumps for IT Certification Exams
Real4Dumps http://www.real4dumps.com Real4dumps - Real Exam Dumps for IT Certification Exams Exam : NSE7-JPN Title : NSE7 Enterprise Firewall - FortiOS 5.4 Vendor : Fortinet Version : DEMO Get Latest &
Trend Micro Cloud App Security ご紹介資料
クラウドアプリケーション向けセキュリティ Trend Micro Cloud App Security TM ご紹介資料 トレンドマイクロ株式会社 本書に関する著作権は トレンドマイクロ株式会社へ独占的に帰属します トレンドマイクロ株式会社が事前に承諾している場合を除き 形態および手段を問わず 本書またはその一部を複製することは禁じられています 本ドキュメントの作成にあたっては細心の注意を払っていますが
McAfee Web Gateway Cloud Service インストール ガイド
McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean
エンドポイントにおける Web コントロール 概要ガイド
エンドポイントにおける Web コントロール 概要ガイド Sophos Web Appliance Sophos UTM ( バージョン 9.2 以降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2016 年 4 月 目次 1 エンドポイントにおける Web コントロール...3 2 Enterprise
McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護
統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
McAfee Public Cloud Server Security Suiteデータシート
McAfee Public Cloud Server Security Suite AWS と Azure のクラウドワークロードを保護する包括的なセキュリティ データセンターからクラウドサーバーに移行する企業が増え 共通の責任モデル 1 の重要性が強く意識されるようになりました Amazon Web Services(AWS) や Microsoft Azure などのパブリッククラウドプロバイダーは境界を保護していますが
Oracle Enterprise Managerシステム監視プラグイン・インストレーション・ガイドfor Juniper Networks NetScreen Firewall, 10gリリース2(10.2)
Oracle Enterprise Manager システム監視プラグイン インストレーション ガイド for Juniper Networks NetScreen Firewall 10g リリース 2(10.2) 部品番号 : B28468-01 原典情報 : B28041-01 Oracle Enterprise Manager System Monitoring Plug-in Installation
FortiAuthenticator データシート
ユーザーのアイデンティティ管理とシングルサインオン機能を提供 ユーザーアイデンティティ管理アプライアンスは ユーザーのアイデンティティ情報管 理と保管業務の簡素化および一元化を実現し 企業のセキュリティを強化します ネットワークおよびへのアクセスは 今や企業内のほぼすべての業務において必要不可欠になっています しかしながら 個々の従業員のアクセス要件を設定するには それによってもたらされるリスクとのバランスを考慮しなければなりません
エンドポイントにおける Web コントロール 概要ガイド
エンドポイントにおける Web コントロール 概要ガイド Sophos Web Appliance Sophos UTM ( バージョン 9.2 以降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2015 年 4 月 目次 1 エンドポイントにおける Web コントロール...3 2 Enterprise
Maximize the Power of Flexible NetFlow
Maximize the Power of Flexible NetFlow アジェンダ 概要 SevOne と Flexible NetFlow シスコメディアネットシスコ Network Analysis Module (NAM) まとめ NetFlow と SNMP などのインテグレーション アラート エクスプローラ 詳細情報 NetFlow とは? 1998 年シスコ社が効果的なトラフィック分析のために開発
F-Secure PSB Technical Training (Basic)
プロテクションサービスビジネス Datasheet プロテクションサービスビジネス (PSB) は 世界屈指のマルチエンドポイントセキュリティソリューションです PC モバイル機器 サーバのセキュリティの一元管理 パッチ管理 モバイル機器の統合管理機能を組み合わせて提供するエンドポイントセキュリティソリューションは 市場で唯一 PSB だけです PSB を導入すれば セキュリティ管理のコストを最適化することができます
Netscaler_as_ADFS_Proxy
導入ガイド : NetScaler を ADFS(Active Directory フェデレーションサービス ) プロキシとして導入 Office 365 のユースケースでシームレスな認証を実現 www.citrix.co.jp 目次 ADFS プロキシの導入... 4 サードパーティ製の ADFS プロキシに関するマイクロソフト社の推奨事項... 5 NetScaler を ADFS プロキシとして使
延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC
延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし
エンドポイントにおける Web アクセス制御 概要ガイド
エンドポイントにおける Web アクセス制御 概要ガイド Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2011 年 12 月 目次 1 エンドポイントにおける Web アクセス制御...3 2 Enterprise Console のみ...4 3 Enterprise
Fortinet社
FortiGate Ver.5.0 MR4 Patch7 Information 第 1.0 版 改訂履歴 発行年月版数改版内容 H30.1 第 1.0 版初版発行 1 目次 1. はじめに... 3 2. アップグレードパス... 3 3. サポート機種... 4 4. アップグレード注意事項... 4 5. FortiAnalyzer サポートについて... 7 6. FortiManager
Solstice Pod ネットワーク導入ガイド
Solstice Pod ネットワーク導入ガイド Version 3.4 2018.11.2 目次 1. はじめに... 3 2. 導入する前に... 4 2.1. ホスト ネットワークのパフォーマンスに関する事項... 4 2.2. Solstice セキュリティに関して... 4 3. ネットワーク導入及び設定... 5 3.1. アクセス及びネットワーク設定... 5 3.2. Solstice
Corp ENT 3C PPT Template Title
NetApp FAS シリーズ向け ストレージセキュリティのご紹介 ServerProtect for Storage on NetApp トレンドマイクロ株式会社 1 Copyright 2016 Trend Micro Incorporated. All rights reserved. Last Updated 2016/03/28 ServerProtect for Storage on NetApp
PowerPoint プレゼンテーション
2019.10.16 VBBSS バージョン 6.7 新機能と改善点のご紹介 1. はじめに Ver6.7 公開スケジュールと新ビルド配信のタイミング Ver6.7 新機能 / 改善点一覧 2. セキュリティ対策機能の強化 除外リストへの IPv6 アドレス追加対応 Mac OS への機能追加 3. 管理コンソールの UI 改修 ダッシュボード 画面のウィジェット改修 インストーラのダウンロード 検出されたUSBデバイスの許可
シナリオ:サイトツーサイト VPN の設定
CHAPTER 4 シナリオ : サイトツーサイト VPN の設定 この章では セキュリティアプライアンスを使用してサイトツーサイト VPN を作成する方法について説明します セキュリティアプライアンスが提供するサイトツーサイト VPN 機能を使用すると ネットワークセキュリティを維持しながら 低コストな公衆インターネット接続で ビジネスネットワークを世界中のビジネスパートナー およびリモートオフィスに拡張できます
McAfee Web Gateway Cloud Service インストール ガイド
McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2019 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean
PowerPoint プレゼンテーション
データ保護ソフト Veeam ONE 株式会社 クライム www.climb.co.jp Veeam Softwareについて 日本国内はクライムが総代理店として販売 保守を担当 世界中に拠点を置くグローバルカンパニー Climb 創業 2006年 本社 スイス バール メインオフィス アメリカ オハイオ州 コロンビア EMEA フランス パリ APAC オーストラリア シドニー 従業員数 1,600
novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します
novas HOME+CA WEB 設定ガイド WEB 設定ガイドの内容は 製品の機能向上及びその他の理由により 予告なく変更される可能性がございます novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN
2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-
VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては
Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ
Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle
Password Manager Pro スタートアップガイド
ZJTM180813101 ユーザーガイド 2018 年 8 月 13 日発行 ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED 著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます
Presentation Template Koji Komatsu
OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter
リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S
リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive 1/83 目次 1 はじめに 3 1-1 本マニュアルの目的... 3 1-2 注意事項... 3 1-3 ご利用のイメージ... 4 2 の設定フロー概略 5 3 スマートフォン (Android4.4)
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.
技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall
2 0. 事前準備
LINE WORKS 管理者トレーニング 1. 基本設定 Ver 4.1.1 2018 年 7 月版 2 0. 事前準備 接続環境の確認 LINE WORKS テナントの取得 利用可能なテナントをご用意ください クライアントシステム要件 ブラウザ : Internet Explorer 10, 11 / Chrome( 最新版 ) / Firefox( 最新版 ) / Safari( 最新版 ) ただし
Mobile Access簡易設定ガイド
Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴
なぜIDSIPSは必要なのか?(v1.1).ppt
なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します
<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>
社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として
Oracle SQL Developer Data Modeler
Oracle SQL Developer Data Modeler テクニカル レビュー - 2009 年 6 月 アジェンダ テクニカル レビューおよび機能レビュー 開発者の生産性に重点 Oracle SQL Developer Data Modeler の概要 対象 テクノロジー 機能のレビュー パッケージの更新 Oracle SQL Developer
WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を
WebEx を使用したリモート調査 WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を実施します 調査対象の機器がインターネットへ接続されている必要はありません
基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2
KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2017 年 10 月 13 日現在 KDDI 株式会社 1 基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2 インターネット接続管理 Android (TM) ios Windows (R) 管理画面より端末へ
McAfee Virtual Network Security Platformデータシート
McAfee Virtual Network Security Platform クラウドネットワークを狙う脅威を確実に阻止 McAfee Virtual Network Security Platform は プライベートクラウドとパブリッククラウド固有の要件を満たすネットワーク脅威 / 侵入防止システム (IPS) ソリューションです クラウドアーキテクチャに侵入する巧妙な脅威を正確に検知し 迅速にブロックします
zscaler-for-office-365_ja.indd
ソリューション概要 Zscaler for Office 365 高速ユーザエクスペリエンスと迅速な展開を実現 Office 365 の実装の成否は ユーザ満足度という たった一つの指標で判断されます クラウドアプリケーションがビジネスに利用されるようになったことで 多くの企業が従来型のハブ & スポーク方式のアーキテクチャの問題に直面しています Microsoft Exchange ServerとOfficeアプリケーションがオンプレミスに置かれていた時代は
2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t
VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(
IPsec徹底入門
本資料について 本資料は下記書籍を基にして作成されたものです 文章の内容の正確さは保障できないため 正確な知識を求める方は原文を参照してください 書籍名 :IPsec 徹底入門著者 : 小早川知明発行日 :2002 年 8 月 6 日発売元 : 翔泳社 1 IPsec 徹底入門 名城大学理工学部渡邊研究室村橋孝謙 2 目次 第 1 章 IPsec アーキテクチャ 第 2 章 IPsec Security
McAfee Embedded Control データシート
McAfee Embedded Control 重要なデバイスのシンプルな防護 現在サイバー攻撃が集中しつつあるのは非従来型のエンドポイントで これらは装着型のフィットネストラッカーから データの生成や分配をつかさどる重要なコネクテッドセンサーまで多岐にわたります コネクテッドデバイスの数が増えるにしたがってマルウェアやサイバー攻撃のリスクも増えていきます McAfee Embedded Control
ライフサイクル管理 Systemwalker Centric Manager カタログ
for Oracle Oracle Live Help ICTシステム管理 安定稼働 わかりやすい監視と復旧支援 監視コンソールを統合化 わかりやすい監視画面 リモート操作による対処復旧 Windowsや各種Unix Linux メインフレーム 遠隔地のサーバやクライアントの画面を 管理者 など マルチプラットフォーム環境の統合運用管理 の手元の画面から直接操作できます 複数のパソ が可能です
PowerPoint プレゼンテーション
VBBSS バージョン 6.5 新機能と改善点のご紹介 2018.9.10 1 VBBSS 6.5 新機能 / 改善一覧 2. セキュリティ機能の強化 デバイスコントロールの機能強化 トラブルシューティング機能 HTTP/2 対応 クライアントアラートの設定 他の機能改善 削除される内容 3. システム要件の変更 2 1. 管理ポータルの UI 改修 3 画面テーマの変更 Web 管理ポータルのテーマを全体的に変更します
L2TP_IPSec-VPN設定手順書_
Ver..0 承認確認担当 0 8 年 0 月 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... LTP over IPsec VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...8. ファイアウォールアドレスの作成...9. LTP クライアント用アドレス... 0. ポリシーベース
