ネットワールドの保守サービス TEC-World ヘルプデスク&FAQ Fortinet ヘルプデスク専用の Web サイトからインシデント制にて 技術的なお問い合わせを行うことが可能です https://hds.networld.co.jp 充実の 対応内容 Web によるテクニカルサポート ブラウザベースの当社ヘルプデスクシステム TEC-World により下記内容をサポートいたします セットアップ方法の確認 操作 設定方法に関する技術上の助言 障害についての回避策 対応策などの助言 製品総合カタログ FAQ TEC-World FAQ の記載内容は 当社サポート 対応の中で出てきた内容を掲載しております 最新版ファームウェア 修正パッチ/モジュール へのアップグレード 有償保守サービス 製品導入サービス センドバック保守 平日 9 00 17 00 先出しセンドバック保守 平日 9 00 17 00 翌営業日対応 オンサイト保守 ①平日 9 00 17 00 翌営業日対応 ②平日 9 00 17 00 4 時間対応目標 ③ 24 時間 365 日 4 時間対応目標 ヘルプデスクサポート ソフトウェアサポート お客様のシステムをスムーズに構築するため 製品を熟知した スタッフによる導入サービスをご用意しています 平日 10 00 12 00 13 00 17 30 祝祭日および年末年始など 弊社休業日除く 先出しセンドバック保守 一次切り分け後の障害コールの受付 代替品の郵送による交換 代替交換品は メーカー出荷時の状態にて発送します 設置およびインストール作業は お客様にてお願いいたします オンサイト保守 一次切り分け後の障害コールの受付 オンサイトでの障害機交換作業 設置および Config file の リストア作業 リストア作業は お客様が設定データを保管されている場合に 限らせていただきます 代替交換作業後の動作確認 動作確認は保守対象機器の範囲に限らせていただきます ファイア ウォル子で検索!! forti-info@networld.co.jp 2016年10月 フォーティネット
2 IDC's Worldwide Quarterly Security Appliance Tracker - 2016Q2 1 UTM ASIC 2015 $2M F 3% E 3% D 6% C 7% 19% 60% B 10% A 12% 1 1 2015 ~$1B 2002 2015 40% FortiGate P4-7 UTM FortiAP FortiManager P8-9 FortiGate FortiAnalyzer P8-9 FortiSandbox P13 FortiADC P10-11 FortiCloud SaaS FortiWeb Web Advanced CSP (Advanced Certified Service Partner) Web http://www.networld.co.jp/fortinet/manga/ P13 P12 FortiWiFi P6-7 LAN UTM FortiToken FortiMail Mail FortiClient ID/PW FortiAP P8-9 LAN P11 P11 P10 3
FortiGate UTM シェア No.1 の理由 中心のから次のステージへ FortiGate は 巧妙化するセキュリティ脅威へのと TCO 削減を両立します 高速 IPS/AV 世界最速の驚異的な性能 セキュリティアプライアンスのパフォーマンスはその心 臓部であるプロセッサによって決まります FortiGate は 独自に開発した専用プロセッサ FortiASIC を搭 載 他社を凌駕する圧倒的なパフォーマンスを実現し ています 一般的な UTM は 汎用プロセッサを採用 しているために当然 性能に限界があります フラッグ シップモデルである FortiGate-5000 シリーズのファイ アウォール スループットは世界最速の 1.12Tbps とい う驚異的なパフォーマンスを達成しています 刻一刻と変化し増加の一途をたどる 外部からの脅威への防御は強固でしょうか? ポリシーごとに検査 IPS IPS/WF/AV ポリシーが 信頼性 の低いトラフィッ クを分流 信 頼 性 の 高 いト ラフィックはワイ ヤースピードのま ま 信頼性の低い トラフィックをク リーンに AV/AS CPU core CPU core インターネットを介した企業ネットワークへの攻撃はますます巧妙化するばかりです なかでも近年増加しているのが 特定の企業や団体を狙った標的型攻撃 この攻撃の多くはウイルスや悪意のあるファイルなどを添付したメールが使用され 脅威を秘めたスパムメールは 増加の一途をたどっています FortiGate は このような企業ネットワークへのインバウンド攻撃を や不正侵入検知 / 防御 ウイルス / マルウェア スパムメールをはじめとする 複合的かつ先進のセキュリティ機能で防御します FortiASIC CP 管理 分流 IPsec VPN ソフトウェア対応の セキュリティ モジュール VPN アプリケーション制御 FortiASIC NP IPS Webフィルタリング 多機能 アンチウイルス アプリケーション 制御 Web フィルタリング NEW ウイルス マルウェア アプリ ケーション 制御 V P N フィルタ リング DoS トラフィック シェーピング 不正侵入 検知 / 防御 IPS SSL インスペク ション アンチスパム 脅威ウェイト 仮想 UTM VDOM IPv6 無線 LAN 仮想 アプライ アンス 安価 追加ライセンス価格 圧倒的なコストパフォーマンス データベース 無線コントローラ IP レピュテーション IPS Mobile Security 高度な脅威保護 ATP 脆弱性 診断 OTP / 電子証明書 ボットネット ロード バランシング 最適化 情報漏洩 防止 DLP ファイア ウォール アンチマルウェア WANアクセラレーション データ漏洩防止 Web アンチ スパム WAN 他社製品の多くは ユーザー数をもとにしたライセンス 体系としているため ユーザー数の増加とともにコスト が大きく増加します しかし FortiGate ならそんな心 配も不要です アプライアンス単位のライセンスによっ て 価格体系もとてもシンプル ユーザー数無制限ライ センスで 圧倒的なコストパフォーマンスを実現してい ます 一部オプション機能があります 脆弱性 管理 次世代 フルラインの多彩な機能 FortiGate は ウイルス / マルウェア スパムメー ル アプリケーション可視化と制御 Web フィル タリングから無線 LAN コントローラや仮想 UTM ま で フルラインのセキュリティ機能とネットワーク機能 をすべて 1 台の製品に統合しています ハードウェア ソフトウェア サービスすべてを自社開発 提供し 操作 性に優れた日本語 GUI で導入も管理も容易 また シ ンプルな価格体系によって導入後に利用する機能を 順次増やすことができます Webアプリ 標的型攻撃に備えるためには 内部から外部へ情報を出さない防御も重要です 次々と新種の脅威が出現する現在 外部からの脅威に備えるインバウンド防御だけでは完璧とは言い切れません 内部から外部へ というアウトバウンド防御も併せて導入することが重要です FortiGate は このアウトバウンド防御においても多層的なセキュリティ機能を提供します 危険を秘めた Web サイトへの アクセスをあらかじめ防止したり もしもウイルスが侵入した場合も情報漏洩を阻止することが可能です アプリケーションの 可視化と制御 クライアント レピュテーション レピュテーシ ション ファイ イアウォール Web フィルタリング これだけの コスト削減が可能 追加オプション価格 情報漏洩防止 社内L 社内 LAN LA AN A N バンドル or FortiCare 製品本体価格 ユーザー数無制限 全機能標準装備 FortiGate 製品価 格 ウイルス / マルウェア 製品本体価格 スパムメール 他 社 製品価格 Web フィルタリング アプリケーションの アプリ 可視化と制御 クライアント レピュテーション 自動アップデートで最新の脅威に対抗 不正侵入検知 / 防御 IPS ネットワーク内に潜伏中の脅威を発見する 脅威ウェイト アクセスを制御して情報漏洩を防止する Webフィルタリング 約2,800 種以上のアプリケーションに対応する アプリケーションの可視化と制御 社内ネットワークに侵入しようとする脅威に対して最新の防御機能を提供します 8,200 以 上のシグネチャによる IPS ライブラリを用意 自動アップデートによって 最新の脅威に対抗す 2016 年 10 月現在 る強固な防御を可能にします クライアントごとに通信やアプリケーションの利用状況を分析 その 振る舞い を評価し スコ ア化することで脅威の状況をランキング形式でレポート マルウェアを潜伏中に発見することで 情報の漏洩を未然に防ぎます 脅威を秘める未承認の Web サイトへのアクセスを遮断します 全世界 2 億 5,000 万 以上の URL を 6 グループ 79 カテゴリーに分類し カテゴリーごとにアクセスを制御 未分類の URL へ 2016 年 10 月現在 のアクセスを遮断することで 情報漏洩を防止できます ユーザー認証と組み合わせて ユーザーごとのアプリケーションの使用状況を可視化して制御 し また アプリケーションごとに帯域幅も制御できます ミクシィやニコニコ動画など 日本発 のアプリケーションのほか Skype YouTube など全世界の約 2,800 種以上のアプリケーショ 2016 年 10 月現在 ンの制御を日本語 GUI の管理画面で行えます PO RT 80 /44 3 4 5
次世代 UTM FortiGate/FortiWiFi FortiGate/FortiWiFi は 豊富な機能と高い性能を兼ね備え 優れたコストパフォーマンスを実現している統合型ネットワークセキュリティアプライアンスです 自社開発のハードウェアとソフトウェア 専用プロセッサの搭載など数々の特長を活かして 高度化 多様化するネットワーク上の脅威に漏れなく対応 小規模から大規模まで 幅広いニーズに対応する豊富なモデルをラインアップしています また 世界 6 ヵ所のセキュリティ研究センターが 24 時間 365 日の運用体制でセキュリティ脅威の変化を常に把握 最新のシグニチャ配信 ポータルサイトを通じたセキュリティ専門家の情報発信など 安心を保つ取り組みを提供しています ローエンドモデル FortiGate-30E FortiGate-50E FortiGate-60E FortiWiFi-60D FortiGate-60D FortiGate-70D FortiWiFi-90D FortiGate-90D FortiGate/FortiWiFi FortiGate-30E FortiGate-50E FortiGate-60E FortiWiFi-60D FortiGate-60D 1518 / 512 / 64 UDP 0.95 2.5 3 / 3 / 3 1.5 / 1.5 / 1.5 FortiGate-70D FortiWiFi-90D FortiGate-90D 3.5 / 3.5 /3.5 3.5 / 3.5 / 3.5 FortiGate- 100D FortiGate- 200D 2.5 3 / 3 / 3 130 μs 180 μs 3 μs 4 μs 4 μs 4 μs 37 μ s 2 μs 900,000 1.8 M 1.3 M 500,000 2M 2 M 3M 3.2 M / 15,000 21,000 30,000 4,000 4,000 4,000 22,000 77,000 5,000 5,000 5,000 5,000 5,000 5,000 10,000 10,000 IPSec VPN 75 Mbps 200 Mbps 2 1 1 1 450 Mbps 1.3 IPSec VPN 200 200 200 200 200 200 2,000 2,000 IPSec VPN 250 250 500 500 1,000 1,000 5,000 5,000 SSL VPN 35 Mbps 100 Mbps 150 Mbps 30 Mbps 35Mbps 35 Mbps 300 Mbps 400 Mbps SSL VPN 80 80 100 100 200 200 300 300 IPS HTTP / 600 / 240 Mbps 800 / 270 Mbps 1,400 /350 Mbps 200 /41 Mbps 275 / 41 Mbps 275 /41 Mbps 950 / 310 Mbps 1.7 / 350 Mbps SSL 1 200 Mbps 250 Mbps 340 Mbps 32 Mbps 35 Mbps 35 Mbps 260 Mbps 340 Mbps 2 300 Mbps 350 Mbps 550 Mbps 50 Mbps 60 Mbps 60 Mbps 320 Mbps 600 Mbps NGFW 3 200 Mbps 220 Mbps 250 Mbps 23 Mbps 25 Mbps 25 Mbps 210 Mbps 330 Mbps 4 150 Mbps 160 Mbps 180 Mbps 20 Mbps 22.5 Mbps 22.5 Mbps 200 Mbps 310 Mbps UTM VDOM: / 5 /5 5 /5 10 / 10 10 / 10 10 / 10 10 / 10 10 / 10 10 / 10 5 x GbE RJ45 7 x GbE RJ45 10 x GbE RJ45 10 x GbE RJ45 16 x GbE RJ45 16 x GbE RJ45 20 x GbE RJ45 2 x 共有ポートペア 18 x GbE RJ45 2 x GbE SFP 32 GB 32 GB 64 GB デスクトップデスクトップデスクトップデスクトップデスクトップデスクトップ ミッドレンジモデルハイエンドモデル FortiGate-100D FortiGate-200D FortiGate-300D FortiGate-500D FortiGate-3200D FortiGate-600D FortiGate-800D FortiGate-1000D FortiGate-1500D FortiGate-3700D 1518 / 512 / 64 UDP 8 / 8 / 8 16 / 16 / 16 FortiGate- 300D FortiGate- 500D FortiGate- 600D FortiGate- 800D 36 / 36 / 24 36 / 36 / 22 FortiGate- 1000D 52 / 52 / 33 FortiGate- 1500D 80 / 80 / 55 FortiGate- 3200D 80 / 80 / 50 FortiGate- 3700D 160 / 160 / 110 3 μs 3 μs 3 μs 3 μs 3 μs 3 μs 3 μs 2 μs 6 M 6 M 5.5 M 5 M 11 M 12 M 50 M 50 M / 200,000 250,000 270,000 280,000 280,000 300,000 400,000 400,000 10,000 10,000 10,000 10,000 100,000 100,000 200,000 200,000 IPSec VPN 7 14 20 20 25 50 50 100 IPSec VPN 2,000 2,000 2,000 2,000 20,000 20,000 40,000 40,000 IPSec VPN 10,000 10,000 10,000 10,000 50,000 50,000 64,000 64,000 SSL VPN 350 Mbps 400 Mbps 2.2 2.2 3.6 4 8 10 SSL VPN 500 500 5,000 5,000 10,000 10,000 30,000 30,000 IPS HTTP / 2.8 / 2 4.7 / 3.5 7 / 4 8 / 4.2 8 / 4.2 15 / 13 30 / 20 30 / 20 SSL 1 1.9 3 3.5 4 4 10.5 15 15 2 2.5 4 6 6 8 12 25 25 NGFW 3 1.7 2.5 3.2 3.5 5 7 13.5 13.5 4 1.5 2 2.4 2.4 3 5 12 12 UTM VDOM: / 10 / 10 10 / 10 10 / 10 10 / 10 10/250 10/250 10 / 500 10 / 500 6 x GbE RJ45 4 x GbE SFP 10 x GbE RJ45 8 x GbE SFP 2 x 10 GbE SFP+ 2 x 10 GbE SFP+ 2 x 10 GbE SFP+ 8 x GbE SFP 4 x 10 x GbE RJ45 16 x GbE SFP 8 x GbE SFP 18 x GbE RJ45 GbE RJ45 バイパス 22 x GbE RJ45 8 x 10GbE SFP+/ GbE SFP 16 x GbE SFP 18 x GbE RJ45 48 x 10GbE SFP+/ GbE SFP 2 x GbE RJ45 4 x 40GbEQSFP+ 20 x10gbe SFP+/ GbE SFP 8 x SFP+ 2 x GbE RJ45 120 GB 120 GB 120 GB 240 GB 256 GB 480 GB 960 GB 960 GB オプション (2 RU) (2 RU) (2 RU) (3 RU) 1. SSL インスペクションは AES256-SHA による TLS v1.2 を使用し IPS が有効な HTTP トラフィックを用いて測定されています 2. アプリケーション制御パフォーマンスは 64 K バイトの HTTP トラフィックを用いて測定されています 3. NGFW パフォーマンスは IPS およびアプリケーション制御有効 エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています 4. 脅威保護パフォーマンスは IPS アプリケーション制御 およびマルウェア保護有効 エンタープライズトラフィック混合の状態のトラフィックを用いて測定されています FortiGate-VM00 FortiGate-VM01 FortiGate-VM02 FortiGate-VM04 FortiGate-VM08 CPU / 1 / 1 1 / 1 1 / 2 1 / 4 1 / 8 NIC / 2 / 10 2 / 10 2 / 10 2 / 10 2 / 10 / 1 GB / 1 GB 1 GB / 2 GB 1 GB / 4 GB 1 GB / 6 GB 1 GB / 12 GB / 30 GB / 2 TB 30 GB / 2 TB 30 GB / 2 TB 30 GB / 2 TB 30 GB / 2 TB FortiGate-VM00 / VM01 / VM02 / VM04 / VM08 6 7
無線 LAN アクセスポイント FortiAP FortiAP-221C 集中レポートシステム FortiAnalyzer FortiAP は 無線 LAN コントローラ機能を備えた FortiGate/FortiWiFi によって一元的に管理できる無線 LAN アクセスポイントです 統合脅威管理 (UTM) 機能を活用した 包括的で統合されたセキュリティソリューションを実現します FortiAP-223C FortiAP-320C FortiAP-321C FortiAnalyzer は フォーティネット製品をはじめとする syslog 互換の機器からログデータをセキュアに収集します ユーザーはカスタマイズが容易な総合レポートセットを用いて さまざまなログを閲覧するとともに それらのデータマイニングを通じてセキュリティのスタンスを判断することが可能です FortiAP FortiAnalyzer/ FortiAP-221C FortiAP-223C FortiAP-320C FortiAP-321C / 屋内屋内屋内 プレナム規格準拠屋内 2 2 2 2 4 ( 内蔵 ) 4( 外部 RP-SMA) 6 ( 内蔵 ) 6 ( 内蔵 ) / 2x2 MIMO 2 空間ストリーム 2x2 MIMO 2 空間ストリーム 3x3 MIMO 3 空間ストリーム 3x3 MIMO 3 空間ストリーム SSID Radio 1 最大 300 Mbps Radio 2 最大 867 Mbps 16 ( バックグラウンドスキャンが有効の場合 14) Radio 1 最大 300 Mbps Radio 2 最大 867 Mbps 16 ( バックグラウンドスキャンが有効の場合 14) Radio 1 最大 450 Mbps Radio 2 最大 1300 Mbps 16 ( バックグラウンドスキャンが有効の場合 14) Radio 1 最大 450 Mbps Radio 2 最大 1300 Mbps 16 ( バックグラウンドスキャンが有効の場合 14) 20 dbm(10 mw/mhz 以下 ) 17 dbm(10 mw/mhz 以下 ) 21 dbm(10 mw/mhz 以下 ) 20 dbm(10 mw/mhz 以下 ) Ethernet 1 x GbE RJ45 1 x GbE RJ45 2 x GbE RJ45 1 x GbE RJ45 PoEPower over Ethernet IEEE 802.3af(12.9 W) IEEE 802.3af(12.9 W) IEEE 802.3af をサポートする 2 つの冗長 PoE 給電インタフェース (12.9 W) IEEE 802.3af(12.9 W) FortiAnalyzer-200D FortiAnalyzer-1000E FortiAnalyzer の主な機能 FortiAnalyzer-400E セキュリティログ分析... トラフィックログ Web フィルタログ ウイルス検知ログなどさまざまなログを取得可能 グラフィカルレポート... 300 種類以上のレポートテンプレートを用意 コンテンツアーカイビング / データマイニング FortiAnalyzer-VM-BASE / GB1 / GB5 / GB25 / GB100 ネットワーク分析 悪意のあるファイルの隔離 脆弱性評価 FortiAnalyzer-3000E FortiAnalyzer- 200D FortiAnalyzer- 400E FortiAnalyzer- 1000E FortiAnalyzer- 3000E BASE GB1 GB5 GB/ 5 GB 75 GB 300 GB 800 GB 1 ~ +2,000 / 120 500 4,000 15,000 / 350 725 6,000 50,000 ADOM 150 200 2,000 4,000 10,000 4 x GbE RJ45 4 x GbE RJ45 2 x GbE RJ45 4 x GbE RJ45 2 x GbE SFP GB25 1 / 4( 仮想 NIC 枚数 : 最小 / 最大 ) 1 x 1 TB 4 x 3 TB 8 x 3 TB 8 x 2 TB 500 GB ~ +100 TB RAID RAID 0 1 5 10 RAID 0 1 5 6 RAID 0 1 5 6 10 50 60 10 50 60 GB100 集中セキュリティ管理 FortiManager FortiManager は 複数の FortiGate を効率よく管理するための統合管理 監視アプライアンスです また FortiGate ばかりでなく FortiMail や他のアプライアンスを含めた効率的な一元管理が可能で 導入や設定 監視 保守に関する管理者の作業を大幅に軽減できます さらに仮想管理機能 (ADOM) をサポートしており MSSP 事業者などでは管理機能をユーザーに提供できます FortiManager/ 200D 2000E FortiManager の主な機能 300E 4000E 集中管理... すべての FortiGate FortiAnalyzer FortiClient を一元管理 数千台規模のデバイスを操作の容易なユーザーインタフェースで操作 FortiAnalyzer と統合化されたコンソール画面からすべての管理機能を起動可能 ポリシープロビジョニング およびエスカレーション通知機能などのアラート管理 設定変更および監査制御 VPN マネージャ 配信サーバによる集中的な更新 / ADOM 200D 300E 4 x GbE RJ45 4 x GbE RJ45 2000E 4000E VM-BASE VM-10-UG VM-100-UG 30 100 1,200 4,000 10 ~ 無制限 4 x GbE 2 x GbE SFP+ 4 x GbE RJ45 2 x GbE SFP 1 x 1 TB 4 x 3 TB 12 x 3 TB 8 x 2 TB VM-1000-UG 1 / 4( 仮想 NIC 枚数 : 最小 / 最大 ) 80 GB / 16 TB ( 最小 / 最大 ) VM-5000-UG VM-U-UG VM-BASE / 10-UG / 100-UG / 1000-UG / 5000-UG / U-UG 8 9
統合セキュアメールアプライアンス FortiMail 200E FortiMail は FortiGate のメールセキュリティ機能を拡張し 高機能化したメールアプライアンスです 独自 OS をベースにした高速処理が可能で 高機能なアンチスパム / アンチウイルス コンテンツフィルター 暗号化 アーカイブ Web メール カレンダー機能を搭載しています 1000D FortiADC FortiADC-100F FortiADC-200D FortiADC-300D L4 1.5 2.7 5.0 L7 TPS 400,000 100,000 242,000 L7 1.3 500 Mbps 4.0 SSL CPS 500 900 1,500 1.0 500 Mbps 3.5 4 GB 4 GB 8 GB (VDOM) 10 6x GbE RJ45 4 x GbE RJ45 4 x GbE RJ45 4 x GbE SFP 10/100/1000 64 GB SSD 1 TB ハードディスク 128 GB SSD 400E VM00 / VM01 / VM02 / VM04 / VM08 FortiMail 3000D FortiADC-400D FortiADC-700D FortiADC-1500D L4 10.0 15.0 20.0 L7 TPS 345,000 600,000 800,000 L7 8.0 12 18 SSL CPS 6,000 12,000 14,500 5.5 8 10 8 GB 16 GB 16 GB (VDOM) 20 30 45 2 x 10 GbE SFP+ インタフェース 4 x GbE SFP インタフェース 4 x GbE インタフェース 4 x 10 GbE SFP+ インタフェース 4x GbE SFP インタフェース 4 x GbE インタフェース 4 x 10 GbE SFP+ インタフェース 8 x GbE インタフェース 10/100/1000 1 128 GB SSD 128 GB SSD 120 GB SSD 200E 400E 1000D 3000D VM00 VM01 VM02 VM04 / 80,000 157,000 680,000 1.5 M 3.6K 34 K 67 K 306 K 675 K + / VM08 61,000 126,000 500,000 1.3 M 2.7K 26 K 52 K 225 K 585 K 20 100 800 2,000 2 20 100 800 2,000 150 400 1,500 3,000 50 150 400 1,500 3,000 1 x 1 TB 2 x 1 TB 2 x 2 TB 2 x 2 TB ( 最大 12 TB) FortiADC- VM01 FortiADC- VM02 FortiADC- VM04 FortiADC- VM08 (VDOM) 0 0 5 10 CPU ( / ) 1 2 4 8 ( / ) 512MB/2GB 512MB/4GB 512MB/8GB 512MB/16GB NIC ( / ) 10 10 10 10 ( / ) 50MB/1TB 50MB/1TB 50MB/1TB 50MB/1TB ハードウェア依存 ハードウェア依存 ハードウェア依存 ハードウェア依存 アプリケーションデリバリコントローラ FortiADC FortiADC-100F FortiADC は シンプルなサーバロードバランシングからエンタープライズレベルのグローバル規模のトラフィック分散管理まで ほぼすべての Web ベースアプリケーションのニーズに対応可能なアプライアンス製品です FortiADC-400D ワンタイムパスワード (OTP) トークン FortiToken エンドポイントセキュリティ FortiClient FortiADC-200D FortiADC-700D FortiToken は 二要素認証ソリューションを実現する 使いやすさを追求したワンタイムパスワード (OTP) トークンです セキュリティ管理者は ユーザーがどこからネットワークへアクセスしても 強化されたセキュリティを提供でき 静的なパスワードなどの単一要素の認証が抱えるセキュリティ侵害のリスクを軽減できます FortiClient は デスクトップ PC ノート PC タブレット スマートフォンのあらゆるデバイスに対応し ローカル リモート オフィス モバイルのあらゆる環境で FortiGate と統合して運用できるセキュリティソリューションです エンドポイント管理の負荷を抑制し ユーザーとゲストはいつでもどこでも安全に業務を行えます 60 秒ごとに変更されるワンタイムパスワード ユニークなシード FortiADC-300D FortiADC-1500D トークンを表示させるボタン FortiADC-VM01 / VM02 / VM04 / VM08 長寿命のリチウムバッテリー UTC と同期した時計 10 11
Web アプリケーション FortiWeb FortiWeb Web アプリケーションは 中堅企業や大企業 アプリケーションサービスプロバイダ SaaS プロバイダで使用されている Web アプリケーションに対する脅威に特化した多層防御機能を提供します 多層型サンドボックス FortiSandbox FortiSandbox は プロアクティブな脅威検出と機能を提供するとともに 脅威の本質を把握することで実効性の高いを可能にする 堅牢で導入の容易な統合ソリューションです 独自の二重構造のサンドボックスを基盤とし セキュアな仮想ランタイム環境で未知の脅威を事前に発見 未知の脅威に対する 脅威の高度な可視化 そして総合的なレポート機能を提供します FortiWeb-400D FortiWeb-3000E FortiSandbox-1000D FortiSandbox-3000D FortiWeb-1000D FortiWeb-4000E FortiSandbox-VM-BASE / Windows 7 / Office FortiSandbox FortiWeb-VM01 / VM02 / VM04 / VM08 / FortiSandbox-1000D FortiSandbox-3000D VM / 160 560 AV / 6,000 15,000 VM 8 28 DDoS IP DDoS HTTP RFC FORTIGATE FORTISANDBOXAPT DDoS /DLP クラウド型セキュリティ / ログ管理サービス FortiCloud 運用管理ソリューションを SaaS 形式で提供するクラウドサービスです トラフィック分析データ ウイルス情報や攻撃パターン FortiGate/FortiWiFi のリソースをリアルタイムに監視 把握できます また 設定情報の履歴管理 ファームウェアの管理 更新機能などがあり 複数の FortiGate/FortiWiFi を一元的に管理可能です FortiCloud のアカウントを登録すると FortiGate など各機器からログデータを 動的に転送し FortiCloud 上でログを保存 管理 解析します ダッシュボード画面では さらに以下の表示を行えます FortiView: 指定したカテゴリごとの統計情報を表示 ドリルダウン : 各カテゴリの通信量が多い順にソートして表示 レポート : 指定した期間の通信状況からレポートを作成 FortiWeb 10 / 100 / 1000 (RJ-45) FortiWeb- 400D FortiWeb- 1000D FortiWeb- 3000E FortiWeb- 4000E 4 GbE RJ45, 4 SFP GbE 6(4 バイパス ) 2x SFP GbE( 非バイパス ) 8 バイパス 4 SFP GbE( 非バイパス ) 8 バイパス 4 SFP GbE( 非バイパス ) 10 G BASE-SR SFP+ 0 0 4 4 USB 1 2 2 2 240 GB SSD 2 x 2 TB 2 x 2 TB 2 x 2 TB 1U 2U 2U 2U 100Mbps 1 5 20 無制限無制限無制限無制限 (ADOM) 32 64 64 64 FortiSandbox Cloud Service FortiGate で疑わしいファイルを検出すると FortiSandbox Cloud へ 動的に転送してマルウェアかどうかを解析します 詳細情報の確認 マルウェアだった場合の通知なども可能です FortiWeb- VM01 FortiWeb- VM02 FortiWeb- VM04 FortiWeb- VM08 HTTP 25 Mbps 100 Mbps 500 Mbps 2 無制限無制限無制限無制限 (ADOM) 4 ~ 64( 割り当てられているメモリによって異なります ) 12 13
ソリューション1 標的型攻撃 へのセキュリティを FortiSandboxと FortiGate の連携で実現 地方公共団体におけるマイナンバー制度の運用にあたり 所轄官庁の共用ネットワークから中間サーバへの接続に おけるセキュリティが示されています 共用環境 庁内 LAN 接続あり の場合 サンドボックス装置の 導入 が 重要 として定義されています 専用環境や共用環境 庁内 LAN 接続なし の場合でも サンドボッ クスの導入は 推奨 とされており 一般企業でも標的型攻撃への有効なとして導入されています フォーティネットのサンドボックス製品である FortiSandbox は 検知したゼロデイマルウェアを FortiGuard Labs に自動送信して解析し 新しいシグネチャを生成して迅速に FortiGate へ配信します これにより 管理者の運用負 荷を大きく軽減しながら セキュリティ強度を大きく高めることが可能となります FortiGuard Labs と FortiGate の連携によって防御力は常に強化され 疑わしいファイル判定も最小限で済みます 1 ソリューション2 内部ネットワーク として FortiGate を活用 内部ネットワーク とは 企業の L3 スイッチ部分で使用するを指します これまで はインターネットとのゲートウェイとして使用されていました しかし近年ではノート PC やスマー トフォンなどモバイルデバイスの普及に伴い 無線を通して社内のネットワークにアクセスする通信に対しては無防 備になりがちです L3 スイッチを FortiGate にリプレイスすることで 社内のセグメントをまたいだ通信に対してきめ細かなポリシー制 御やアンチウイルスなどの UTM 機能による強固なセキュリティを簡単に適用できます さらに FortiAP を組み合わ せれば 無線通信に対しても FortiGate のセキュリティ機能を適用可能です 2 FortiGate アンチウイルス FortiGuard Labs LG WAN 簡単なインターナルポリシー制御 最新のシグネチャを 自動配信 疑わしいファイルを自動送信 エッジレイヤーは HanDreamnet の セキュリティスイッチ SubGate を 使えば振る舞い検知も可能です 中間サーバ 接続端末 悪意のあるファイル マルウェア を送信 FortiGate/FortiMail と連携 住基システム FortiSandbox 団体内統合 宛名システム L3 スイッチを FortiGate にリプレイス 既存基幹システム 住基ネット セグメント 最新の AV シグネチャ アップデート 本社 企業コア 住基ネット CS FortiGate から FortiAP の制御が可能 ファイル送信モード ここが ポイント メディア 記事 1 2 3 悪意のあるファイルの 分析結果出力 高精度なプレフィルターでゼロデイ脅威を効率的に検知し 脅威の検出までの時間を短縮することが可能 検知したマルウェアは FortiGuard Labs に自動送信され FortiGate/ FortiMail と連携し 新しいシグネチャの迅速な配信によって攻撃のブロックまで自動化 アンチウイルス アプリケーション制御 Web フィルタリング アンチスパム 侵入検知など 複数のセキュリティ技術と連携し 標的型攻撃への最適化されたディフェンスを提供 相次ぐ脆弱性の発見にどう対処する 製品の提案のポイント http://www.networld.co.jp/ fortinet/201503keyman/10026727.html 14 マイナンバーの必需品 サンドボックス製品を選ぶ 3 つの視点 http://www.networld.co.jp/ product/fortinet/topics/20160520/ ここが ポイント 1 2 3 内部ネットワーク で社内のネットワークに 対しても強固なネットワークセキュリティを コマンドラインの煩雑な ACL 制御も GUI で簡単なインターナルポリシー制御へリプレイス FortiAP との組み合わせで 無線通信も FortiGate で制御可能 まさか わが社が と驚く前にやらねば ならない 次世代型 セキュリティ http://www.networld.co.jp/ product/fortinet/topics/20161007/ 導入 事例 南総通運が セキュリティ強化プロジェクトで Fortinet を採用 標的型メール攻撃対応で FortiMail と FortiSandbox を導入 http://www.networld.co.jp/news/press2016/0627/ 15