Thunder CFW High-Performance Versatile Firewall

Similar documents
Thunder CFW High-Performance Versatile Firewall

Thunder CFW High-Performance Versatile Firewall

A10 Networks – Thunder ADC Data Sheet

A10 Networks – Thunder TPS Data Sheet

Thunder CFW High-Performance Versatile Firewall

A10 Networks – Thunder ADC Data Sheet

A10 Networks – Thunder ADC Data Sheet

BIG-IP System Hardware | F5 Datasheet

SRX300 Line of Services Gateways for the Branch

FortiADC

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

A10_Thudnerシリーズご紹介資料

FortiGate 600Eシリーズ データシート

BIG‑IP Access Policy Manager | F5 Datasheet

プロダクト仕様書 SLB

141201NetSCaler_CGNAT_brochure

PowerPoint Presentation

FortiADC の主な特徴 / 機能 大規模サイトにも対応可能なハードウェア ( 全 7 機種 ) と仮想アプライアンス (CPU コア数 [1,2,4,8 コア ] 全 4 種類 ) の選択肢があります マルチギガを超える 1.5 Gbps から 60 Gbps のスループット パフォーマンスに

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

FortiGate 200Dシリーズ データシート

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

_mokuji_2nd.indd

独自のビジネス要求にも対応可能な拡張オプション SecureSphere アプライアンスは拡張モジュールを使用して拡張することにより リモートおよび帯域外管理およびモニタリング パフォーマンス アクセラレーションなどの機能を提供できます 次のオプションが利用可能です インテリジェント プラットフォー

Cisco ISE ポート リファレンス

TeleOffice 3.7

A0 ネットワークスの AAM ソリューション : 認証の一元化と保護 アプリケーションアクセス管理 (AAM) モジュールを備えた A0ネットワークスのThunder ADC( アプリケーションデリバリーコントローラー ) 製品ラインは クライアント / サーバー間トラフィックに対する認証と承認を

Microsoft PowerPoint - FortiADC_製品紹介資料_簡易版_2.5_ pptx

インターネットVPN_IPoE_IPv6_fqdn

FortiGate 100Eシリーズ ― データシート

Veritas System Recovery 16 Management Solution Readme

FortiAuthenticator データシート

なぜIDSIPSは必要なのか?(v1.1).ppt

InterSec/LB400k システム構成ガイド 2019 年 01 月第 3 版

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

C02.pdf

meraki-datasheet-mx

EMC ISILON S シリーズノードの仕様 ISILON S200 ノードの 特長とオプション 300 GB HDD 600 GB HDD 900 GB HDD 1.2 TB HDD (Isilon OneFS 以降が必要 ) 容量 (HDD/SSD) 5.4~7.2 TB/ 10.

データシート ARUBA 7200 シリーズ モビリティ コントローラー Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド

SSG5 and SSG20 Secure Services Gateways

クラウド時代のロードバランサ

BIGIP_LTM_broc_1108F_7

FortiGate 100D ― データシート

Microsoft PowerPoint - NetScreen-5GT Wireless.ppt

FortiGate 200Eシリーズ ― データシート

FortiSwitchセキュアアクセススイッチ ― データシート

APC社製UPS用ネットワークマネジメントカード

EMC Isilon X シリーズ EMC Isilon X200 EMC Isilon X400 OneFS オペレーティングシステムで動作する EMC Isilon X シリーズは 優れた汎用性を持ちながらもシンプルなスケールアウトストレージアーキテクチャを採用して 大量のデータへの高速アクセス

Stratix産業用ネットワーク基盤の概要

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

Microsoft Word - パートナー規約(再販)_

YMS-VPN1_User_Manual

セキュリティ機能の概要

L2TP_IPSec-VPN設定手順書_

Netscaler_as_ADFS_Proxy

FortiSwitch FortiLink FortiGate FortiSwitch セキュアアクセススイッチシリーズは FortiGate* が接続された UTM に直接統合されるため FortiGate の使い慣れたインタフェースからスイッチを管理し アクセスポイントのセキュリティを管理できま

Control Manager 6.0 Service Pack 3 System Requirements

Release Note for Recording Server Monitoring Tool V1.1.1 (Japanese)

Red Hat Enterprise Linux Server 7 動作確認表

フル装備のセキュリティ ソリューション Check Point 5900 アプライアンスは 必要な機能を完備した統合型のセキュリティ ソリューションを次の 種類のフル パッケージで提供します NGTP : Application Control URL Filtering IPS Antivirus

FortiSwitchセキュアアクセススイッチ ― データシート

DS_BIG-IP LTM VE_jp.indd

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

卓越したパフォーマンスと先進の機能で お客様の課題を解決する A10 ネットワークス Thunder シリーズソリューションガイド

<834E C F D E657073>

Silk Central Connect 15.5 リリースノート

PowerPoint プレゼンテーション

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

Unified Services VPN Router DSR-500 DSR-1000 DSR-500 DSR-1000 Unified Services VPN Router 企業のブロードバンド回線を利用した拠点間通信を充実したセキュリティ機能で実現する VPN ルータ DSR-500/100

FortiGate 60E ― データシート

HP MSM Controller シリーズ

2017/8/2 HP SiteScope software 監視機能対応表 この監視機能対応表は HP SiteScope software v11.33) に対応しています モニタ モニタ説明 モニタ説明 SiteScope for Windows SiteScope for Linux ネット

Arcserve UDP バージョン比較 (Rev: 4.0) 2019 年 5 月作成 凡例 ( A : Advanced 以上 P : Premium 以上 PP : Premium Plus SS : 専用サブスクリプション -: 機能なし ) Release Version 機能 7.0 v

BIG-IP LTM BIG-IP LTM Dynamic Ratio Least Connections Observed / BIG-IP LTM HTTP SQL SIP LDAP RADIUS Diameter XML/SOAP RTSP SASP SMB /1:1 BIG-IP LTM 1

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

CA Federation ご紹介資料

卓越したパフォーマンスと先進の機能で お客様の課題を解決する A10 ネットワークス Thunder/AX シリーズソリューションガイド

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

IPCOM EX (IPCOM EX IN ソフトウェア V01) SSL/TLS アプライアンス製品の暗号設定方法等の調査報告書

Transcription:

CFW ハードウェアアプライアンス 840 CFW 940 CFW 1040 CFW 3040 CFW DCFWスループット 5 Gbps 5 Gbps 20 Gbps 30 Gbps DCFWレイヤー 4CPS 20 万 24 万 45 万 50 万 DCFW 同時セッション数 800 万 800 万 2,400 万 3,200 万 DCFWルール 8,000 8,000 12,000 16,000 セキュアWebゲートウェイのパフォーマンス *1 SSLiスループット (2K 鍵 ) 0.5 Gbps 0.5 Gbps 1.5 Gbps 2.5 Gbps SSLi CPS RSA(1K): 500 RSA(2K): 300 RSA:500 ECDHE:300 RSA :4,000 ECDHE :3,000 RSA :8,000 ECDHE :4,500 IPsec のパフォーマンス *2 IPsecスループット 1.5 Gbps 3 Gbps 6 Gbps *5 なし IPsecトンネル 50 50 100 なし 1 GEカッパー 5 5 5 6 1 GEファイバー (SFP) 0 0 0 2 1/10 GEファイバー (SFP +) 2 4 *6 4 *6 4 *7 管理ポート イーサネット管理ポート x 1 RJ-45コンソールポート x 1 ハードウェア仕様プロセッサー Intel Communications Processor Intel Communications Processor Intel Communications Processor Intel Xeon 4-core メモリー (ECC RAM) 8 GB 8 GB 8 GB / 16 GB *2 16 GB ストレージ SSD SSD SSD SSD ハードウェアアクセラレーション ソフトウェア ソフトウェア ソフトウェア ソフトウェア S S L セキュリティプロセッサー ( S モデル ) PFS/ECC 高速処理プロセッサー 外形寸法 44.45 mm( 高さ )x 431.8 mm ( 幅 )x 304.8 mm( 奥行 ) 44.45mm( 高さ )x444.5mm ( 幅 )x438.15mm( 奥行 ) 44.45mm( 高さ )x444.5mm ( 幅 )x438.15mm( 奥行 ) 44.45 mm( 高さ )x 444.5 mm ( 幅 )x 443.2 mm( 奥行 ) ラックユニット ( マウント可能 ) 1U 1U 1U 1U 重量 3.99 kg 6.35 Kg / 7.26 Kg ( 冗長電源搭載時 ) 6.80 Kg / 7.71 Kg ( 冗長電源搭載時 ) 9.34 kg シングル 150W(AC のみ ) シングル 750W *4 シングル 750W *4 デュアル 600W RPS AC100~240V 50~60Hz 源消費電力 ( 通常 / 最大 ) *3 57W / 75W 60W / 80W 80W / 110W 180W / 240W 発熱量 (BTU/h)( 通常 / 最大 ) *3 195 / 256 205 / 273 273 / 376 615 / 819 冷却ファン シングル固定ファン ホットスワップファン ホットスワップファン ホットスワップファン 動作環境 温度 :0~40 湿度 :5~95%( 結露なきこと ) 規格準拠 GS CB VCCI CCC BSMI^ RCM^ RoHS GS CB VCCI CCC BSMI^ RCM^ RoHS CB GS^ V C C I C C C K C C 1

CFW ハードウェアアプライアンス 3230 CFW 3430 CFW 4440 CFW 5330 CFW DCFWスループット 25 Gbps 38 Gbps 70 Gbps 70 Gbps DCFWレイヤー 4 CPS 140 万 200 万 280 万 280 万 DCFW 同時セッション数 3,200 万 6,400 万 6,400 万 6,400 万 DCFWルール 16,000 32,000 32,000 32,000 セキュア Webゲートウェイのパフォーマンス *1 SSLiスループット (2K 鍵 ) 3.5 Gbps 5.5 Gbps 8 Gbps 10 Gbps SSLi CPS RSA:12,500 ECDHE:7,000 RSA:18,000 ECDHE:10,000 RSA:22,000 ECDHE:10,000 RSA:30,000 ECDHE:15,000 IPsec のパフォーマンス *2 IPsecスループット 15 Gbps 30 Gbps 30 Gbps 35 Gbps IPsecトンネル 1,000 4,000 4,000 4,000 1 GEファイバー (SFP) 4 4 0 0 1/10 GEファイバー (SFP +) 4 4 24 8 40 GEファイバー (QSFP+) 0 0 4 0 管理ポート イーサネット管理ポート x 1 RJ-45コンソールポート x 1 ハードウェア仕様プロセッサー Intel Xeon 4-core Intel Xeon 6-core Intel Xeon 6-core Intel Xeon 10-core メモリー (ECC RAM) 16 GB 32 GB 32 GB 32 GB ストレージ SSD SSD SSD SSD ハードウェアアクセラレーション FTA-4 FTA-4 FTA-4 x 2 FTA-4 S S L セキュリティプロセッサー ( S モデル ) PFS/ECC 高速処理プロセッサー 外形寸法 ( 幅 ) 435.61 mm( 奥行 ) ( 幅 ) 435.61 mm( 奥行 ) ( 幅 ) 435.61 mm( 奥行 ) ラックユニット ( マウント可能 ) 1U 1U 1U 1U 重量 10.43kg 10.43kg 14.74kg 10.43kg デュアル 600W RPS デュアル 600W RPS デュアル 1100W RPS デュアル 600W RPS 消費電力 ( 通常 / 最大 ) *3 190W / 240W 210W / 260W 360W / 445W 210W / 260W 発熱量 (BTU/h)( 通常 / 最大 ) *3 648 / 819 717 / 887 1,229 / 1,519 717 / 887 冷却ファン ホットスワップファン 動作環境温度 :0~40 湿度 :5~95%( 結露なきこと ) 規格準拠 KCC BSMI RCM NEBS RoHS GS CB VCCI CCC KCC BSMI RCM NEBS RoHS GS CB VCCI CCC KCC FIPS 140-2^ + GS CB VCCI CCC BSMI RCM NEBS RoHS 2

CFW ハードウェアアプライアンス 5440 CFW 5840 CFW 6440 CFW 7440 CFW 7440-11 CFW DCFWスループット 90 Gbps 100 Gbps 150 Gbps 220 Gbps 220 Gbps DCFWレイヤー 4 CPS 350 万 450 万 450 万 650 万 650 万 DCFW 同時セッション数 1 億 2,800 万 1 億 2,800 万 2 億 5,600 万 2 億 5,600 万 2 億 5,600 万 DCFWルール 64,000 64,000 128,000 128,000 128,000 セキュア Webゲートウェイのパフォーマンス *1 SSLiスループット (2K 鍵 ) 15 Gbps 20 Gbps 22 Gbps 25 Gbps 25 Gbps SSLi CPS RSA: 35,000 ECDHE: 20,000 RSA: 50,000 ECDHE: 25,000 RSA: 40,000 ECDHE: 15,000 RSA: 45,000 ECDHE: 20,000 RSA: 45,000 ECDHE: 20,000 IPsec のパフォーマンス *2 IPsecスループット 35 Gbps 35 Gbps N/A N/A N/A IPsecトンネル 8,000 8,000 N/A N/A N/A 1/10 GEファイバー (SFP +) 24 24 48 48 48 40 GEファイバー (QSFP+) 4 4 4 4 0 100 GE Fiber (QSFP28) 0 0 0 0 4 管理ポート イーサネット管理ポート x 1 RJ-45コンソールポート x 1 ハードウェア仕様プロセッサー Intel Xeon 12-core Intel Xeon 18-core Intel Xeon 10-core x 2 Intel Xeon 18-core x 2 Intel Xeon 18-core x 2 メモリー (ECC RAM) 64 GB 64 GB 128 GB 128 GB 128 GB ストレージ SSD SSD SSD SSD SSD ハードウェアアクセラレーション FTA-4 x 2 FTA-4 x 2 FTA-4 x 3 FTA-4 x 3 FTA-4 x 3 S S L セキュリティプロセッサー ( S モデル ) PFS/ECC 高速処理プロセッサー 外形寸法 ラックユニット ( マウント可能 ) 1U 1U 1U 1U 1U 重量 14.74kg 14.74kg 16.33kg 16.33kg 16.78Kg デュアル 1100W RPS デュアル 1100W RPS デュアル 1100W RPS デュアル 1100W RPS デュアル 1500W RPS 消費電力 ( 通常 / 最大 ) *3 360W / 445W 375W / 470W 480W / 550W 690W / 820W 820W / 950W 発熱量 (BTU/h)( 通常 / 最大 ) *3 1,229 / 1,519 1,280 / 1,604 1,638 / 1,877 2,355 / 2,798 2,798 / 3,242 冷却ファン ホットスワップファン 動作環境温度 :0~40 湿度 :5~95%( 結露なきこと ) 規格準拠 GS CB VCCI CCC GS CB VCCI CCC GS CB VCCI CCC GS CB VCCI CCC KCC BSMI RCM RoHS FIPS 140-2^ + GS CB VCCI CCC^ K C C ^ BSMI RCM RoHS^ 仕様およびパフォーマンスの数値は予告なしに変更されることがあり 構成および環境条件によって異なります *1 アプライアンス 1 台構成のSSLi 導入 SSLアクセラレーション ASICの最大搭載時のテスト結果 RSAの場合は暗号スイート TLS_RSA_WITH_AES_256_CBC_SHAがRSA 2048bit 鍵で使用され PFSの場合はTLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256がP-256およびRSA 2048bit 鍵で使用されます *2 SSLアクセラレーション ASICの最大搭載時 *3 標準構成時 SSLアクセラレーション ASIC 搭載時は異なります *4 RPSオプションあり *5 ソフトウェアベース *6 1000Base-T SFPは未サポートです *7 1000Base-SX SFP 1000Base-LX SFPは未サポートです ^ 認可申請中 + FIPSモデルの購入が必要 3

CFW SPE ハードウェアアプライアンス 4435 CFW 5435 CFW 6435 CFW 6635 CFW DCFWスループット 38 Gbps 76 Gbps 140 Gbps 150 Gbps DCFWレイヤー 4 CPS 270 万 280 万 550 万 550 万 DCFW 同時セッション数 1 億 2,800 万 1 億 2,800 万 2 億 5,600 万 2 億 5,600 万 DCFWルール 64,000 64,000 128,000 128,000 セキュア Webゲートウェイのパフォーマンス *1 SSLiスループット 8 Gbps 8 Gbps 17.5 Gbps 17.5 Gbps SSLi CPS 22,000 22,000 50,000 50,000 IPsecのパフォーマンス *2 IPsecスループット 20 Gbps 20 Gbps 70 Gbps 80 Gbps IPsecトンネル 6,000 6,000 20,000 20,000 1/10 GEファイバー (SFP +) 16 16 16 12 40 GEファイバー (QSFP+) 0 4 4 0 100 GEファイバー (CXP) 0 0 0 4 管理ポート イーサネット管理ポート x 1 RJ-45コンソールポート x 1 ハードウェア仕様プロセッサー Intel Xeon 10-core Intel Xeon 10-core Intel Xeon 12-core x 2 Intel Xeon 12-core x 2 メモリー (ECC RAM) 64 GB 64 GB 128 GB 128 GB ストレージ SSD SSD SSD SSD ハードウェアアクセラレーション FTA-3+ SPE 2 x FTA-3+ SPE 4 x FTA-3+ SPE 4 x FTA-3+ SPE S S L セキュリティプロセッサー ( S モデル ) PFS/ECC 高速処理プロセッサー 外形寸法 134.62 mm( 高さ ) 429.26 mm ( 幅 ) 711.2 mm( 奥行 ) ラックユニット ( マウント可能 ) 1U 1U 1U 3U 重量 15.65 kg 16.10 kg 17.69 kg 33.79kg / 35.38kg *2 デュアル 1100W RPS デュアル 1100W RPS デュアル 1100W RPS 2+2 1100W RPS 消費電力 ( 通常 / 最大 ) *3 350W / 420W 400W / 480W 620W / 710W 995W / 1,150W 発熱量 (BTU/h)( 通常 / 最大 ) *3 1,195 / 1,433 1,365 / 1,638 2,116 / 2,423 3,395 / 3,924 冷却ファン ホットスワップファン 動作環境温度 :0~40 湿度 :5~95%( 結露なきこと ) 規格準拠 MSIP BSMI RCM EAC NEBS RoHS BSMI RCM EAC NEBS RoHS BSMI RCM NEBS RoHS TUV CB VCCI EAC FAC RoHS *1 アプライアンス 1 台構成の SSLi 導入 SSL アクセラレーション ASIC の最大搭載時のテスト結果 暗号スイート TLS_RSA_WITH_AES_128_CBC_SHA が RSA 2048bit 鍵で使用されます *2 SSL アクセラレーション ASIC の最大搭載時 *3 標準構成時 SSL アクセラレーション ASIC 搭載時は異なります 4

Thunder CFW SPE ハードウェアアプライアンス ( 続き ) 14045 CFW 14045 CFW 1 モジュール 2 モジュール DCFW スループット 150 Gbps 300 Gbps DCFW レイヤー 4 CPS 4 Million 8 Million DCFW 同時セッション数 256 Million 512 Million DCFW ルール 128K 128K 40 GE ファイバー (QSFP+) 4 4 100 GE ファイバー (CXP) 4 (CFP2 or QSFP28) 4 (CFP2 or QSFP28) 管理ポートイーサネット管理ポート x 1 RJ-45 コンソールポート x 1 Lights Out Management x 1 ハードウェア仕様 プロセッサー Intel Xeon Dual 18-core Intel Xeon Quad 18-core メモリー (ECC RAM) 256 GB 512 GB ストレージ SSD SSD ハードウェアアクセラレーション 4 x FTA-3+ FPGA 8 x FTA-3+ FPGA S S L セキュリティプロセッサー ( S モデル ) PFS/ECC 高速処理プロセッサー 外形寸法 134.62mm( 高さ )x429.26mm( 幅 )x762mm( 奥行 ) 134.62mm( 高さ )x429.26mm( 幅 )x762mm( 奥行 ) ラックユニット ( マウント可能 ) 3 U 3 U 重量 36.29 Kg 46.27 Kg 2+2 1100W RPS 2+2 1100W RPS 消費電力 ( 通常 / 最大 ) *3 1,000 W / 1,200 W 1,700 W / 2,000 W 発熱量 (BTU/h)( 通常 / 最大 ) *3 3,412 / 4,095 5,801 / 6,825 冷却ファン ホットスワップファン 動作環境温度 :0~40 湿度 :5~95%( 結露なきこと ) 規格準拠 GS CB VCCI CQC KCC GS CB VCCI CQC KCC 仕様やパフォーマンス値は予告なく変更になる可能性があります また 実際の構成や環境により異なります に関しては ネットワークの信頼性と安定性の確保のため A10 が認定した光トランシーバーの以外の利用はサポートしておりません Thunder 14045 にはコンソール用のスプリッターケーブルが付属しており 両方のモジュールにアクセス可能です v CFW 仮想アプライアンス v CFW ハイパーバイザーのサポート ハードウェア要件 VMware ESXi 5.5 以上 KVM QEMU 1.0 以上 (VirtIO OvS と DPDK SR-IOV) Windows Server 2008 R2 以上の Microsoft Hyper-V インストールガイド参照 帯域幅ライセンスラボ 1 Gbps 4 Gbps 8 Gbps VMware ESXi KVM(SR-IOV OvS-DPDK) KVM Microsoft Hyper-V + 機能に基づくスループットガイドライン ライセンスはスループットパフォーマンスに基づいて設定され 最大スループットはライセンスの種類に関係なく各機能によって異なります 詳細は以下のパフォーマンスガイドラインの表を参照してください 機能に基づくパフォーマンスガイドライン 1 Gbpsライセンス 4 Gbpsライセンス 8 Gbpsライセンス ADC/CGN 1 Gbps 4 Gbps 8 Gbps データセンターファイアウォール 1 Gbps 4 Gbps 8 Gbps Giファイアウォール 1 Gbps 4 Gbps 8 Gbps セキュア Webゲートウェイ (SSLインサイト ) 500 Mbps 1.5 Gbps 3 Gbps + Microsoft Hyper-V 利用時 8 Gbpsライセンスは推奨しておりません 5

機能一覧 機能はアプライアンスによって異なる場合があります データセンターファイアウォール ファイアウォール ステートフル L 4 ネットワークファイアウォール アプリケーションレイヤーゲートウェイ (FTP TFTP DNS SIP) Webアプリケーションファイアウォール (WAF) DNSアプリケーションファイアウォール (DAF) DDoS 対策 フラッド攻撃からの防御 :SYNクッキー TCP/UDP/ICMPフラッド 防御 DNS/HTTPフラッド防御 プロトコル攻撃からの防御 : 無効なパケット TCPフラグの異常な組み合わせ パケットサイズの検証 (Ping of Death) リソース攻撃からの防御 :Slowloris slow POST Sockstress フラグメント攻撃 レートリミット :IPベース HTTPリクエスト DNSクエリ ICMPレートリミット アプリケーションアクセス管理 (AAM) 認証方式 :HTTP Basic HTTP NTLM over HTTP フォームベース OCSP TDS SQL Logon SAML 認証サーバー :LDAP Active Directory RADIUS OCSP Responder NTLM Kerberos RSA Secure ID Entrust IdentityGuard SAML Identity Provider(IdP) 認証リレー :Kerberos フォームベース LDAP WS-Federation Microsoft SharePointおよび Outlook Web Access 監査目的の広範囲なロギング ADC 高度なレイヤー 4/ レイヤー 7 サーバーロードバランシング Fast HTTP Full HTTPプロキシ 高性能なテンプレートベースのレイヤー 7スイッチング ( ヘッダー /URL/ ドメイン操作 ) 包括的なL7アプリケーションパーシステンス機能 包括的なロードバランシング機能 : ラウンドロビン 重み付けラウンドロビン 最少接続数 最速応答 その他 包括的なIPv4/IPv6サポート TCLベースのA10 Networks aflex スクリプティングテクノロジー : ディープパケットインスペクション カスタマイズ可能な変換機能 アプリケーション認識型のスイッチング グローバルサーバーロードバランシング (GSLB) HTTPアクセラレーション :HTTPコネクションマルチプレキシング (TCPコネクションリユース ) RAMキャッシュ HTTP 圧縮 SSLアクセラレーション : ハードウェアSSLオフロード TLS 1.2および 4096ビット SSL 鍵のサポート Elliptic Curve Diffie-Hellman Exchange (ECDHE) およびその他の ECC 暗号 IPSEC VPN ファイアウォール ルートベース VPN 鍵方式 :IKEv1 IKEv2 認証方式 :RSA 署名 事前共有鍵 公開鍵インフラストラクチャー (PKI) 鍵交換 Diffie-Hellmanグループ : 1, 2, 5, 14, 15, 16, 18 暗号化アルゴリズム :DES 3DES AES-128 AES-192 AES-256 データ整合化 :MD5 SHA1 SHA-256 OSPF BGP Bidirectional Forwarding Detection(BFD)over IPsecトンネル IPv4および IPv6サポート Equal Cost Multipath(ECMP) サポート NATトラバーサル Perfect Forward Secrecy(PFS) サポート バイト単位および時間単位による鍵更新 Simple Certificate Enrollment Protocol(SCEP) Online Certificate Status Protocol(OCSP) および証明書失効リスト (CRL) 配布ポイントによるPKIサポート 6

機能一覧 機能はアプライアンスによって異なる場合があります GI/SGI ファイアウォール ファイアウォール ステートフルレイヤー 4ネットワークファイアウォール GTP/SCTP サポート 動的ポートを使用するプロトコル (SIP FTP DNS ICMPなど ) 向けの ALGプロトコルサポート DDoS 対策 NAT IPプール向けの統合 DDoS 防御 IPアノマリー検知 IPv4 枯渇対策 (CGNAT) キャリアグレード NAT(CGN/CGNAT) 大規模 NAT(LSN) NAT444 NAT44 IPv6 への移行 デュアルスタックサポート ネイティブ IPv6のみの管理および各種機能 SLB-PT( プロトコルトランスレーション ) SLB-64(IPv4< >IPv6 IPv6< >IPv4) NAT64/DNS64 NAT46 DS-Lite 6rd LW4o6 MAP-T セキュア WEB ゲートウェイ (SWG) SS L インサイト フォワードプロキシとして 高い処理能力でSSLを復号および暗号化 ICAP(Internet Content Adaptation Protocol) サポートによるデータ損失防止 動的ポートを復号し TCPポート番号に関係なく SSLまたはTLSトラフィックを検知 インターセプト フォワードプロキシフェイルセーフにより ハンドシェークが失敗した場合にトラフィックを迂回 ホスト名による SS L インサイトのバイパスにより バイパスリストは最大 100 万のServer Name Indication(SNI) 値まで拡張可能 マルチバイパスリストのサポート HTTPS STARTTLS SMTP XMPPの復号 クライアント証明書の検知と迂回 ( オプション ) 信頼されていない証明書をOnline Certificate Status Protocol(OCSP) で処理 SSLインサイトイベントからのフロー情報を記録する TLSアラートロギング SSLセッション IDの再利用 ファイアウォールロードバランシング (FWLB) URL フィルタリング URL 分類サービス (Webroot BrightCloudが提供 ) により 信頼できる特定のWebサイトを SSL 復号から除外 ** 悪意ある Webサイトや好ましくない Web サイトの監視とブロック ( オプション ) 動作モード 透過的フォワードプロキシ 明示的フォワードプロキシ プロキシチェイニング 7

機能一覧 機能はアプライアンスによって異なる場合があります 共通機能 A10 Threat Intelligence Service** ほぼリアルタイムで更新される動的脅威インテリジェンスフィード 30 以上の公共 民間 独自ソースを使用した コマンドおよび制御サーバーの コールホーム 遮断 既知の攻撃元特定 ゼロデイ攻撃の防御 ハイパフォーマンスでスケーラブルなプラットフォーム Advanced Core Operating System (ACOS) サーバーロードバランシング リニアなアプリケーションスケーリング ACOS 搭載データプレーン Linux 搭載コントロールプレーン IPv6 対応パリティ機能 ネットワーキング L2/L3の統合 トランスペアレントモード / ゲートウェイモード ルーティング : スタティックルート IS-IS (v4/v6) RIPv2/ng OSPF v2/v3 BGP4+ VLAN(802.1Q) トランキング (802.1AX) LACP アクセス制御リスト (ACL) 従来のIPv4 NAT/NAPT IPv6 NAPT ジャンボフレームサポート ハードウェア支援による仮想拡張 LAN (VXLAN) Generic Routing Encapsulation(NVGRE) を使用したネットワーク仮想化 管理 管理インターフェイス (GUI CLI SSH Telnet) Webベースの AppCentric Templates (ACT) サポート SNMP syslog 電子メールアラート RESTful API(aXAPI) LDAP TACACS+ RADIUSのサポート 設定可能なCPU 配分 仮想化 a V C S( バーチャルシャーシシステム ) ADPによるマルチテナント対応 パーティションベースの管理 L2/L3 仮想化 キャリアグレードハードウェア * ホットスワップ可能な冗長電源 (ACまたはDC) 40 GbEポート 100 GbEポート 改ざん検知 Lights Out Management(LOM/IPMI) 高性能セキュリティプロセッサーオプション * 機能はアプライアンスによって異なる場合があります ** 本サービスには追加料金がかかります A10 Networks / A 10 ネットワークス株式会社について A10 Networks(NYSE: ATEN) はセキュアアプリケーションサービスにおけるリーディングカンパニーとして 高性能なアプリケーションネットワーキングソリューション群を提供しています お客様のデータセンターにおいて アプリケーションとネットワークを高速化し可用性と安全性を確保しています A10 Networks は 2004 年に設立されました 米国カリフォルニア州サンノゼに本拠地を置き 世界各国の拠点からお客様をサポートしています A10 ネットワークス株式会社は A10 Networks の日本子会社であり お客様の意見や要望を積極的に取り入れ 革新的なアプリケーションネットワーキングソリューションをご提供することを使命としています 詳しくはホームページをご覧ください URL:http://www.a10networks.co.jp/ Facebook:http://www.facebook.com/A10networksjapan LEARN MORE ABOUT THE A10 NETWORKS お問い合わせ : a10networks.co.jp/contact A10ネットワークス株式会社 www.a10networks.co.jp 2018 A10 Networks, Inc. All rights reserved. A10 Networks A10 Networks ロゴ ACOS A10 Harmony は米国およびその他各国における A10 Networks, Inc. の商標または登録商標です その他の商標はそれぞれの所有者の資産です A10 Networks は本書の誤りに関して責任を負いません A10 Networks は 予告なく本書を変更 修正 譲渡 および改訂する権利を留保します 製品の仕様や機能は 変更する場合がございますので ご注意ください 商標について詳しくはホームページをご覧ください www.a10networks.com/a10-trademarks Part Number: A10-DS-15112-JA-12 APR 2018