20
2018 Vol.2 SonicWall 総合カタログ Real-Time Breach Detection and Prevention INNOVATE MORE.

SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

2018 Vol.2

SonicWall総合カタログ

Real-Time Breach Detection and Prevention

INNOVATE MORE.

Page 2: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

次世代ファイアウォールが脅威を防御!

SMA によって安全なリモートアクセスを実現!

リモートワーカー

社内のファイルサーバにアクセス

ハッカー攻撃

ウィルス

ランサムウェア

ソニックポイントが安全な無線環境を提供!

安全なオフィス

secure 安全なオフィスのセキュリティマップ

SonicWall シリーズネットワークセキュリティ・ソリューション

2

拠点からブランチまで、多様なオフィス環境のネットワークをセキュアに。

● 規模に応じたアプライアンス● 多様なデバイス /OS に対応● 従業員からゲストまでワイヤレス環境を容易に提供● クラウド型サンドボックスソリーション

詳細はページ11へ ▶▶▶

ESAシリーズEメール経由の脅威を保護。

詳細はページ6 へ ▶▶▶

SMAシリーズセキュアなリモートアクセス環境を提供可能。

詳細はページ10へ ▶▶▶

SonicWAVEセキュアなワイヤレス環境を提供可能。

詳細はページ9 へ ▶▶▶

CaptureセキュリティセンターSonicWall装置の一元管理やレポーティングをクラウド化。

詳細はページ12へ ▶▶▶

Captureクライアント未知の脅威からエンドポイントを保護。

詳細はページ8 へ ▶▶▶

WAF シリーズWebサーバを最新の脅威から保護。

詳細はページ4 へ ▶▶▶

TZ/NSa/NSv シリーズ包括的なセキュリティ対策を提供可能。TZシリーズはワイヤレス機能も搭載し、ブランチオフィスに最適。NSvは仮想版となります。

TZ シリーズ

VM VM

WAF シリーズWAF シリーズ NSv シリーズ

データセンター

Captureセキュリティセンター 自宅(リモートワーカー)

ブランチオフィス

NSa シリーズ ESA シリーズSMA シリーズ

SonicWAVE

本社オフィス

SonicWall セキュリティソリューションマップ

Page 3: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

次世代ファイアウォールが脅威を防御!

SMA によって安全なリモートアクセスを実現!

リモートワーカー

社内のファイルサーバにアクセス

ハッカー攻撃

ウィルス

ランサムウェア

ソニックポイントが安全な無線環境を提供!

安全なオフィス

SOHOから拠点まで、多様な規模のオフィスのネットワークを丸ごとセキュアに

● 次世代FW/UTMにリモートアクセス、無線LAN

  アクセスポイント

● さらにはクラウド型サンドボックスソリューションまで

● 3rdパーティ製品との組み合わせで多要素認証などにも拡張可能

3

簡単・安心のオフィス丸ごとネットワークセキュリティ

詳細はページ11へ ▶▶▶

ESAシリーズEメール経由の脅威を保護。

詳細はページ6 へ ▶▶▶

SMAシリーズセキュアなリモートアクセス環境を提供可能。

詳細はページ10へ ▶▶▶

SonicWAVEセキュアなワイヤレス環境を提供可能。

詳細はページ9 へ ▶▶▶

CaptureセキュリティセンターSonicWall装置の一元管理やレポーティングをクラウド化。

詳細はページ12へ ▶▶▶

Captureクライアント未知の脅威からエンドポイントを保護。

詳細はページ8 へ ▶▶▶

WAF シリーズWebサーバを最新の脅威から保護。

詳細はページ4 へ ▶▶▶

TZ/NSa/NSv シリーズ包括的なセキュリティ対策を提供可能。TZシリーズはワイヤレス機能も搭載し、ブランチオフィスに最適。NSvは仮想版となります。

TZ シリーズ

VM VM

WAF シリーズWAF シリーズ NSv シリーズ

データセンター

Captureセキュリティセンター 自宅(リモートワーカー)

ブランチオフィス

NSa シリーズ ESA シリーズSMA シリーズ

SonicWAVE

本社オフィス

SonicWall セキュリティソリューションマップ

Page 4: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

クラウドサービスと連携し、ゼロデイアタックや標的型攻撃、ランサムウェアに対抗

cloud

SonicWall UTM シリーズは、コスト対パフォーマンスに優れたネットワークセキュリティアプライアンスです。管理GUIもシンプルで使い易く直感的に操作することができます。

4

SonicWall シリーズ

ファイアウォール VPN SSLインスペクション

ワイヤレス HA コンテンツフィルタリング

アンチスパイウェア

アプリ可視化/コントロール

不正侵入防御

Botnet/地域IPフィルタ サンドボックスゲートウェイ

アンチウィルス

通信の許可・禁止だけではなく、DoS攻撃にも対応

インターネットの出入口でウイルスチェック

スパイウェアをブロックすることで、不正に情報を送らないように

通信を見張り、業務に関係の無いアプリの利用を把握/制御

セキュリティパッチの未適用PC/Serverに対する攻撃をブロック

ハッカーが悪用するインターネット上のホストとの通信をブロック

添付ファイルの挙動をクラウド上で確認、未知の脅威をブロック

通信を暗号化することで拠点間や外出先のPCとセキュアにやりとり

SSL通信を解析    (別途セキュリティ機能との併用が必要です)

ワイヤレス機能を標準搭載(対象モデルのみ)別売の無線APを集中管理ができます。

機器を冗長化することで対障害性を向上

業務に関係のない怪しいサイトへのアクセスを禁止

様々な機能を1台のハードウェアに集約したオールインワン・アプライアンスです!

ハイパーバイザー

エミュレーション

仮想化

メモリー解析

ディープラーニングアルゴリズム

機械学習

マルウェアの分別ランサムウェア

Locky

ランサムウェアWannaCry

トロイの木馬Spartan

未知のものクラウド CAPTUREサンドボックス

転送

ブロック

A

B

C

D

A B C D

判定までブロック

良性悪性

エンドポイント

ストリーミングデータ

PDF

Email

データファイル

101001001010

010100101101

010010100100

101001010010

110101010010

010100100010

101100100101

不審部 1

不審部 2

不審部 3

不審部 4

HTTP/HTTPSについて、サンドボックスの判定が終わるまでファイルの通過をブロックする機能も有しています。RTDMI (Real Time Deep Memory Inspection)と呼ばれる、メモリの挙動を検査するエンジンも有しています。

TZ シリーズ

SuperMassive シリーズ

NSa シリーズ

NSv シリーズ

● 多段のサンドボックスエンジンにより、一般的な 単一のサンドボックスエンジンと比較し、検知/分析精度を強化

● 幅広いファイルタイプ、OS をサポート● マルウェア判定ファイルへの高速なシグネチャの展開● レポーティングとアラート通知

SonicWall Capture ATPはクラウドベースのサンドボックス機能です。 ローエンドのユーザでも最新の脅威対策を追加設備やコストを掛けず利用できるように設計されています。(SOHO/Wを除く、すべてのUTMで利用できます)プレ・フィルタとして、6,000万を超えるシグネチャ(2018/2月現在)を保有するGAV(ゲートウェイアンチウィルス)を利用します。GAVで検出できないファイルの挙動を、Capture LABに設置された4種類の仮想エンジンで同時に解析することができます。分析の結果、悪意があると判断されたファイルの通過をブロックします。2017年に話題となった WannaCryと呼ばれるランサムウェアやCPU脆弱性(Meltdown/Spectre)に対する攻撃もこのCapture LABで脅威を検出しUTMとして利用しているSonicWallにシグネチャを配信、企業のネットワークを保護した実績があります。

<WannaCryランサムウェア攻撃から保護されていることを確認する方法> https://www.sonicwall.com/ja-jp/support/knowledge-base/170517010713481

<Meltdown と Spectre脆弱性に関するSonicWallの対応> https://www.sonicwall.com/ja-jp/support/knowledge-base/180104202402742

Page 5: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

5

NSa2650NSa3650NSa4650

NSv200NSv300NSv400

大規

模ク

ラス

小~

中規

模中

規模

ユーザ数

コスト

TZシリーズ※NSvシリーズ

Super Massiveシリーズ

NSaシリーズNSvシリーズ NSvシリーズ NSaシリーズ

中小規模企業様向け

大学 / エンタープライズ / データセンター様向け

SonicWall 次世代ファイアウォールが選ばれる理由特許技術のRFDPI™でデータの中身まで検査

SonicWall

SonicWall が 特 許 を 保 有 する Reassembly-Free Deep Packet Inspection TM は、(RFDPI:パケットを再構築することなしに検査できる技術)は、データ(パケット)の解析とブロックを行う際、パケットの再構築が不要なテクノロジーです。そのため、ネットワークのスループットを落とすことなく、インバウンド / アウトバウンド双方の通信がウイルス、ワーム、トロイの木馬、スパイウェア、フィッシングといった脅威にさらされているかどうかを高速かつリアルタイムで精査することが可能です。パケットの再構築をせずに流しながらスキャンすることができるため、スキャンするファイルサイズには制限がありません。また、アプリケーション層のデータまで検査することができるのも特徴です。

マルチコアアーキテクチャSonicWallの次世代ファイアウォールは、多数のコア(最大96コア)を搭載してるマルチコアアーキテクチャを採用しているため、パフォーマンスの劣化がなく、トラフィックの増加にもスムーズに対応することが可能です。また、リアルタイムで脅威を検知することが可能で、ファイルサイズにも制限がありません。

SonicWall

セキュリティと保護

多様なユーザ環境に適合する幅広いライアップ

SonicWall は多種多様な脅威情報の収集システムとして Capture Threat Network を展開しています。経験値の高い専任の Capture Labs Research Team が世界160万台以上のセンサーからマルウェアのサンプルや最新の脅威情報について「収集、分類、対策の作成、保護」の4ステップを継続的なプロセスで実施しています。こうして入手した豊富な情報やサンプルをもとに脅威が実際に存在するかどうかを、正確かつ効率的に検証した上で独自のデータパターンとして「シグネチャ」を作成し、自動的に各ファイアウォールに配布されます。

保護

作成

収集

分類

1

2

3

4

SOHO WirelessTZ300 WirelessTZ400 WirelessTZ500 WirelessTZ600

NSv10NSv25NSv50NSv100

NSa5650NSa6650

NSv800NSv1600

NSa 9250NSa 9450NSa 9650

SuperMassive 9800

※日本では、TZ600以外はワイヤレスモデルのみの販売となります。

Page 6: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

6

SonicWall セキュアモバイルアクセスSonicWall のセキュアモバイルアクセスは、スマートフォンやタブレットなど多種多様なデバイスから社内リソースへ安全にアクセスするため、あらゆる規模のビジネスと予算に合った拡張性のある多様な Secure Mobile Access(SMA)シリーズにより、リモートユーザに快適でセキュアなネットワーク環境を提供します。

●Mobile ConnectMobile Connect アプリケーションは、Apple iOS、macOS、Google Android、Kindle Fire、および Windows デバイスのリモートユーザにL3トンネル接続を提供します。Apple Store、Google Play、Windows Store を通じてアプリケーションのインストールやアップデートが行われるため、管理者の負担を軽減することができます。

●SAML 2.0 / SAML IDP Gatekeeper (SMA1000シリーズのみ)

SMA SAML IdP プロキシは、クラウドサービス (Service Provider) と複数のIdentity Provider(IdP) 間でブリッジとして機能し、シームレスなシングルサインオンユーザーエクスペリエンスを提供しながら、ポリシー実施の決定を行うことができます。

●アプリケーションオフロード /Web Application Firewall (SMA100シリーズのみ)

SMA を SSL オフローダーとして利用することができます。例えばイントラネットに設置されている WEB サーバを外部に公開したい場合、負荷の掛かる SSL 暗号処理を SMA で行い、通信を HTTP( 平文 ) で中継することでWEB サーバの負荷を減らすことができます。結果、パフォーマンスが向上します。また、外部公開する WEB サーバを保護するため WAF を併用することもできます。SMA100 シリーズおよび WAF は直感的に運用でき、誰にでも扱い易い日本語の GUI を完備しています。※ WAF の利用には別途ライセンスの購入が必要です。

●デバイス管理  (SMA100シリーズのみ)

EPC で利用できるデバイス固有の ID を使用したアクセス制御を自動化する機能です。SMA 接続時にユーザ情報、デバイス ID、OS 情報などを自動的に収集して本体にストアします。管理者はストアされた情報を確認して接続の許可・拒否を制御できます。※ Windows、Mac、iOS、Android をサポートします  ( 事前に専用 SW をインストールしておく必要があります )

●二要素認証SMA シリーズは標準機能としてワンタイムパスワード (OTP) の生成機能を有しています。メールサーバと連携することで、リモートユーザに OTP 送信することができます。認証を多重化することでキーロガーに対する防御を可能にします。

●End Point Control(EPC)SMA に接続した際に OS の種類やバージョン、デバイス固有の ID、アンチウイルスソフトの稼働状況、クライアント証明書の有無等のクライアント端末の情報に応じて接続の許可 / 拒否またはアクセス先のコントロールを行う事が可能になります。BYOD 端末やスマートデバイスのリモートアクセス導入に最適な機能です。

●スパイクライセンスSMA は登録ユーザ数ではなく、同時接続ユーザ数に合わせてユーザライセンスや保守契約を購入します ( 年単位 )。 自然災害、インフルエンザ・パンデミックなど外的な要因で一時的にリモートワーカーを増やす場合、スパイクライセンスを活用すると既存の保守契約やユーザライセンスには影響を与えず、一定期間同時接続ユーザ数を拡張することができます。 

●Capture ATPとの統合  (SMA1000シリーズのみ)

SonicWall の Capture ATP は、悪質なファイルを識別するためのクラウドベースのサービスです。 SMAの新しいモダンファイルエクスプローラ機能は、このクラウドベースのサービスを活用して、顧客とそのデータに最先端のセキュリティを提供します。ファイルエクスプローラで試行されたファイルのアップロードに対して Capture ATP をサポートしています。

注:Capture ATP 機能には、SMA v12.1 の利用と CMS が必要です。  また、検査できるファイルサイズは最大 10MB です。

SonicWall シリーズ

インターネット

企業データセンター

オフサイト多要素認証

オンプレミス

SMA アプライアンスLDAP/AD/

RADIUS

アプリケーションとデータ

アプリケーションとデータ

アクセス

社内

リモート

経営陣 従業員/請負業者

監査人 IT 管理者

リモートワーカー

パートナー/ベンダー

ワイヤレスユーザー

ゲスト

Page 7: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

7

SonicWall セキュアモバイルアクセスが選ばれる理由

設定が簡単 きめ細やかな制御&エンドポイントセキュリティ幅広い客層へ提案可能

SMA100シリーズ ※(SOHOモデル)

SMA1000シリーズ(エンタープライズモデル)

SMA 500v (Virtual) SMA 200

SMA 400

幅広いユーザ層に適合するラインアップ5

多様なプラットフォーム(Windows、Mac OSX、Linux、iOS、Android、Kindle Fire など)に対応し、管理対象デバイスであるかどうかに関係なく、単一のゲートウェイとして共通のユーザエクスペリエンスを提供。

1 あらゆる端末から簡単にアクセス

SMA シリーズは同時接続ユーザ数で必要なライセンスを購入し利用することができるため、企業にとって必要最小限のコストで運用することが可能。 他社製品の場合、例えば認証サーバに登録されている“リモートアクセスを利用しないユーザ”についてもライセンスを購入する必要があり、余分なコストが掛かる。

3 シンプルなユーザライセンス体系

コンテキストベースの認証により、ジェイルブレイクやルートステータス、デバイス ID、証明書ステータス、OS バージョンなどの基本的なセキュリティ情報を照会した「信頼できるデバイス」、「承認済みのユーザ」に限定してアクセスを許可することで、モバイルマルウェアや不正アクセスからネットワークとリソースを保護する事が可能。SMA 1000 シリーズでは、Capture ATP(サンドボックス機能)を併用しセキュリティレベルを強化。

2 マルウェアと不正アクセスから組織を保護

ネットワーク管理者が SSL VPN 経由の(内部 / 外部ユーザ向け)モバイル/リモートアクセス用のゲートウェイとして容易に導入・管理することができ、より多くの環境からより多くのアプリケーションに簡単にアクセスできるようになるため、IT のオーバーヘッドを削減し、ユーザの生産性を向上することが可能。

4 生産性の向上とROIの早期実現

Central Management Server(CMS)6CMS は、セキュアリモートアクセスを提供する SonicWall SMA シリーズを単一のコンソール(CMC:Central Management Console)から迅速に配備するための柔軟かつ、直感的に操作可能な一元管理ツールを提供します。

※ CMS は Virtual Appliance となります。

大規模クラス

中規模

小~中規模

ユーザ数

コスト

SMA 8200v (Virtual)

SMA 7200

E-Class SRA EX9000

SMA 6200

管理下に置いたSMAシリーズ

Central Management Console(CMC)

管理者•

機器の管理/設定モニタリング(ステータス/アラート)レポート閲覧Central User Licenses(Pooled Licenses)の管理

社内ネットワーク

インターネット

Central Management Server(CMS)

エンドユーザ

SMA VA(SMA8200v)

SMA 7200E-Class SRA EX9000 SMA 6200

※弊社Q2以降に提供予定

Page 8: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

8

SonicWall ウェブアプリケーションファイアウォール

●モデルとサポート対象プラットフォーム

●ダッシュボード ●シグネチャ管理

モデル WAF 200 WAF 400 WAF 800 WAF 1600

サポートプラットホーム Vmware ESXi v6.5, Microsoft Hyper-V Manager 6.2/6.3, Amazon AWS, Microsoft Azure,

WAF ティア Tier 1 Tier 2 Tier 3 Tier 4

SSLトランザクション / 秒 6,000 12,000 24,000 48,000

SSL スループット 500 Mbps 1 Gbps 2 Gbps 4 Gbps

推奨 vCPU 数 2 4 8 16

推奨メモリ 4 GB 8 GB 16 GB 32 GB

推奨ストレ―ジ 8 GB 8 GB 8 GB 8 GB

推奨 AWS インスタンス c5.large c5.xlarge c5.2xlarge c5.4xlarge

推奨 Azure インスタンス Standard_F2s_v2 Standard_F4s_v2 Standard_F8s_v2 Standard_F16s_v2

SonicWall シリーズ

SonicWall ウェブアプリケーションファイアウォール(WAF)は、お客様のウェブアプリケーションを保護するために決め細やかな防御手段を提供するソリューションです。最新の脅威情報を元に定期的に更新されるシグネチャやレイヤ7ウェブトラフィックの詳細なパケット検査を適用する事で、管理者は脅威を検出した際のアクセスを拒否しエラーページへリダイレクトする事が出来ます。また、SonicWall WAFは通常のウェブアプリケーションの使用/動作をベースラインとし、アプリケーションを危険にさらす動きやデータを盗むもしくはDoSを引き起こす可能性のある異常通信を特定する事が可能です。

主な特徴

OWASPトップ10セキュリティリスクの対策機密データの保護強力なセッション管理と認証機能ウェブフォーム入力検証セッションハイジャック監視DoS防御ウェブアプリケーションプロファイリングウェブアプリケーションオフロードSSLインスペクションレイヤ7ロードバランシング

SonicWall ウェブアプリケーションファイアウォールは、  バーチャルアプライアンスでの提供となるため、別途運用基盤をご用意頂く必要があります。

Page 9: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

9

レポート

管理

Capture Security Center

SonicWall マネージメント・レポーティング・アナリティクス

※1 Windows Server 2016 / Windows 10 は、GMS/Analyzer 8.4 以上でサポートされます。※2 データやレポートの保存期間によって必要なディスク容量が変わります。GMS Capacity Planning Tool を使用して必要なディスク容量を試算することができます。   https://www.sonicwall.com/en-us/gms-capacity-planning-tool※3 GMS 8.4 VA / Analyzer 8.4 VA を新規インストールする場合は、ESXi 6.5 が必要です。

●GMS/Analyzer Virtual Appliance サポート対象プラットフォームGMS Analyzer

ハイパーバイザー ESXi 6.5 ※3、6.0、および 5.5 ESXi 6.5 ※3、6.0、および 5.5

CPU クアッドコア クアッドコアメモリ 16GB 8GB以上 / 推奨16GB

デスク容量 250GB / 950GB 版を選択 250GB / 950GB 版を選択

●オンプレミス サポート対象プラットフォームGMS Analyzer

Windows Server 2016 ( 英語版および日本語版 ) ※1 ○ ○Windows Server 2012 Standard 64bit ( 英語版 ) ○ ○Windows Server 2012 R2 Standard 64bit ( 英語版および日本語版 ) ○ ○Windows Server 2012 R2 Datacenter ( 英語版 ) ○ ○Windows 10 64bit ( 英語版 ) ※1 × ○Windows 8.1 64bit ( 英語版 ) × ○Windows 7 64bit ( 英語版 ) × ○ハードウェア要件メモリ (RAM) 16GB以上 16GB以上ディクス容量 300GB以上 ※2 300GB以上 ※2

●CSC, GMS, Analyzer の比較

Virtual ApplianceSoftware

GMS

機能 CSC GMS Analyzer

レポート機能 UTM ○ ○ ○SMA × ○ ○

管理機能 UTM ○ ○ ×SMA × 簡易 ×ES × 簡易 ×

アプリケーションフロー UTM ○ ○ ×アナリティクス UTM ○ × ×

SonicWall GMS/Analyzer のレポート機能は、使いやすいWeb ベースのレポーティングツールです。UTMを通過したトラフィックをリアルタイムでかつきめ細かく解析することができるため、ウィルス検知や管理者が意図しない通信などのインシデント管理に活用できます。またSMA100シリーズの運用イベントを集計することもできます。また、GMSは単一の管理画面を通じて、UTM/SMA100シリーズ/Email Security シリーズを管理することができます。Capture Security Centerはスケーラブルなクラウドベースのサービスでマネージメント・レポーティングに加えゼロ・タッチ デプロイメント、アナリティクス機能を提供します。Webブラウザから利用するので機器の設置が不要で初期費用が掛かりません。アナリティクス機能により組織のセキュリティが効率的に守られているか判断が容易にでき、リスク回避やセキュリティの向上に役立ちます。

GMS/Analyzer は (Capture Security Center を除く )、ソフトウェアでの提供となるため、別途運用基盤をご用意頂く必要があります。

GMS と Analyzer は共通のソフトウェアです。例えば、Analyzer 利用時に GMS ライセンスを有効化すると管理機能とアプリケーションフロー機能が利用できるようになります。

Capture Security Center はクラウドサービスです。Web ブラウザーを用いてサービスを利用いただきます。

Analyzer

Cloud Service

CSC

App Flow

アナリティクス

CaptureSecurity Center

Page 10: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

10

SonicWall NSa firewall

リモートブランチサイト 1

セントラル・サイト/本社

SonicWallの有線・無線にわたるデバイス類とセキュリティ・ポリシーの管理と監視

SonicWall PoE injector

SonicWave 432i

SonicWall Global Management System

RFDPI(reassembly-free deep packet inspection)スキャンによるセキュアな無線ゾーン

Wireless point of sale terminal

Wireless VoIP phones

Secure WPA2

SonicWall NSa firewall

VPNセントラルサイトへのセキュアなトラフィック

SonicWall PoE injector

SonicWave 432o

Wireless point of sale terminal

Wireless VoIP phones

Secure WPA2 SonicWall SuperMassive firewall Lobby Wireless Guest Services

1st Floor Sales

2nd Floor Engineering

Internet SonicWall PoE injector

PoE switch

SonicWave 432e

SonicWave 432e

Back office servers

SonicWall PoE injector

SonicWave 432i

Rogue access point

1

2

アウトドアロケーションサイト 2

SonicWall ワイヤレス ネットワーク セキュリティ ソリューションは、最新の IEEE 802.11ac Wave 2 高速ワイヤレステクノロジーと国内外で多くの導入実績があるSonicWall ファイアウォールと組み合わせて利用することで、有線接続と同じくらい高速で安全なユーザエクスペリエンスを WiFi ユーザーに提供することができます。

SonicWall ワイヤレスネットワークセキュリティ

セキュリティ面の特徴

総 合 的 な 脅 威 防 止 SonicWall のファイアウォール は、ディープパケットインスペクション技術を使用してネットワークに出入りするすべての無線トラフィックをスキャンし、マルウェアや侵入などの有害な脅威を除去します。

(SSL/TLS 暗号化通信も検査できます)

コンテンツフィルタリング、アプリケーション制御と可視化Capture Advanced Threat Protection などのその他のセキュリティおよび制御機能により、追加の保護層が提供されます。

Wireless Network Security ソリューションには、ワイヤレス侵入検知と予防、仮想アクセスポイントセグメンテーション、無線ゲストサービス、RF 監視、無線パケットキャプチャなどがあります。

管理の特徴

すべての SonicWall ファイアウォールには、ネットワーク上でSonicWave AP を自動検出し、自動プロビジョニングするワイヤレスコントローラが組み込まれています。これにより配備とセットアップが大幅に簡素化され、総所有コスト(TCO)が削減されます。

ワイヤレス信号解析ツールは、サイトベースのアクセスポイントの配置を最適化する視覚的なマップを提供します。

ワイヤレスとセキュリティの管理と監視は、ファイアウォールまたは SonicWall グローバルマネージメントシステム (GMS) を通じて一元的に処理され、ネットワークのすべての側面を管理するための単一画面を管理者に提供します。

Multi-Giga bitInterface 2.5 GbE

802.11 acWave2

SonicWall シリーズ

Page 11: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

11

SonicWall メールセキュリティSonicWall Email Security アプライアンスとソフトウェアは、インバウンドとアウトバウンドの電子メールの脅威やコンプライアンス違反を検出するため電子メールコンテンツと添付ファイルをリアルタイムにスキャンします。添付ファイルに潜むランサムウェアなどのマルウェア、高度なフィッシング攻撃、スプーフィング、 ゾンビ、ディレクトリハーベストアタック (DHA)、サービス拒否 (DoS) などの攻撃が含まれます。このソリューションは、 SonicWall が特許を取得した複数の脅威検出技術と、世界中で唯一の攻撃識別および監視ネットワークを活用しています。

インバウンドとアウトバウンドの電子メールに対する脅威を管理する機能規制遵守のフレームワーク電子メールのポリシーマネジメント機能高度なレピュテーションマネジメント機能シームレスなマルチLDAP統合機能強力なレポーティング機能SonicWall Capture ATP(サンドボックス)との連携DHA、DoS、ゾンビ攻撃からの保護高度なエンドユーザ制御機能迅速なインストールと容易な管理

主な特徴

●サンドボックス機能の比較

機能・仕様比較 Email Security + Capture ATP

Office 365 + ATP

検査できるファイルサイズ 100MB 35MB

サンドボックスエンジン 4種類のエンジン 単一のエンジン

SonicWall E メール 暗号化クラウド

• セキュリティで保護された E メール送受信の Web ポータル

• 保存された E メールの AES 暗号化• 認証された送信者と受信者のみが暗号化

された E メールにアクセス可能

セキュア HTTPS 接続

SonicWall E メールセキュリティ

SonicWall Capture Threat Network Data Center

レピュテーションと シグネチャの更新

脅威の 収集 エンドユーザー

IT 管理者

受信者のサーバー送信者のサーバー

1

3

4

2

4 暗号化された E メールへのアクセス● 暗号化された E メールへの、モバイルおよび デスクトップからのアクセス● 暗号化された E メールの閲覧またはダウンロード● 暗号化された返信の送信

2 エンドユーザーによる管理● ジャンクメールボックス● 許可 / ブロックリスト● ジャンクサマリの設定● Emergency Inbox ( 緊急受信トレイ )

1 インスペクションと保護● 実績のある特許取得済み* の多様な技術 - アンチスパム - アンチフィッシング - アンチウイルス● 多層型のウイルス防御

3 IT 監理者による管理● 設定および構成 LDAP 統合 / スプーリング管理 / 脅威防御管理● ユーザーによる自己管理の許可 / 拒否● セキュリティで保護された送受信ポータルの構成と監視● レポート● E メールの継続性

セキュア TLS 接続

ESA 5000 ESA 7000 ESA 9000~ 1,000 ユーザ 1 日あたり

50 万件のメッセージ~ 5,000 ユーザ 1 日あたり

100 万件のメッセージ~ 10,000 ユーザ 1 日あたり

180 万件のメッセージ

Cloud Service VirtualAppliance Software

Threat Protection

HOSTED EMAIL SECURITYEmail Continuity DLP+Compliance

~ 2,000 ユーザO365 との連携可能

~ 10,000 ユーザVMware ESXi / ESX

~ 10,000 ユーザWindows Server

Email Security シリーズ

ハイパーバイザー

エミュレーション

仮想化

メモリー解析

ディープラーニングアルゴリズム

機械学習

マルウェアの分別ランサムウェア

Locky

ランサムウェアWannaCry

トロイの木馬Spartan

未知のものクラウド CAPTUREサンドボックス

転送

ブロック

A

B

C

D

A B C D

判定までブロック

良性悪性

ストリーミングデータ

PDF

Email

データファイル

101001001010

010100101101

010010100100

101001010010

110101010010

010100100010

101100100101

エンドポイント

不審部 1

不審部 2

不審部 3

不審部 4

Page 12: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

Captureクライアント

SonicWall エンドポイントセキュリティ

●機能の比較

機能 Captureクライアントベーシック

Captureクライアントアドバンスド

DPI-SSL 証明書の導入 ○ ○ファイアウォール執行 ○ ○SentinelOne NGAV 保護機能 ○ ○SentinelOne 修復およびロールバック機能 × ○

SonicWall シリーズ

SonicWall Captureクライアントは、さまざまな保護機能を備えた統合エンドポイント製品です。Captureクライアントは、SentinelOneが提供する次世代型のマルウェア防御エンジンを搭載し、機械学習やシステムロールバックなどの高度な脅威防御技術を提供します。

システム要件

オペレーティングシステム Windows7以上Mac OS/OSX 10.10以上

ハードウェア 1GHz デュアルコア CPU以上1GB RAM(OSで必要とする場合はそれ以上。推奨は2GB)

2GBのディスク空き容量Software

CaptureクライアントベーシックSonicWallの次世代型マルウェア防御および修復の全機能とDPI-SSLサポート機能を備えています。

Captureクライアントアドバンスドベーシックが提供する上記の全機能に加えて、高度なロールバック機能を備えています。

SonicWall Captureクライアントは、次の2つの製品で提供されます。

ロールバック機能は、脅威を完全に除去するだけではなく、マルウェアの活動開始前の状態に標的のクライアントを戻すポリシーもサポートしています。そのため、ランサムウェアなどの攻撃を受けた場合に、手動で復元する必要がなくなります。

独自のロールバック機能

12

Page 13: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

13

SonicWall TZ シリーズ

パフォーマンスの概要 SOHO Wireless TZ300 Wireless TZ400 Wireless TZ500 Wireless TZ600オペレーティングシステム SonicOS 6.5

セキュリティプロセッシングコア 2 2 4 4 4

インターフェイス 1GbE x5 , USB x1 1GbE x5 , USB x1 1GbE x7, USB x 1 1GbE x8 , USB x2 1GbE x10 , USB x2

管理インターフェース コンソール x 1

ストレージ ー ー ー ー ーファイアウォールスループット ※1 300 Mbps 750 Mbps 1.3 Gbps 1.4 Gbps 1.5 Gbps

フルDPIスループット ※2 50 Mbps 100 Mbps 300 Mbps 400 Mbps 500 Mbps

アプリケーションインスペクションスループット ※2 ー 300 Mbps 900 Mbps 1.0 Gbps 1.1 Gbps

IPSスループット ※2 100 Mbps 300 Mbps 900 Mbps 1.0 Gbps 1.1 Gbps

マルウェア対策インスペクションスループット ※2 50 Mbps 100 Mbps 300 Mbps 400 Mbps 500 Mbps

IMIXスループット ※3 60 Mbps 200 Mbps 500 Mbps 700 Mbps 900 Mbps

SSLインスペクション(DPI-SSL)スループット ※2 15 Mbps 45 Mbps 100 Mbps 150 Mbps 200 Mbps

IPSec VPNスループット ※2 100 Mbps 300 Mbps 900 Mbps 1.0 Gbps 1.1 Gbps

新規コネクション数/秒 1,800 5,000 6,000 8,000 12,000

最大コネクション数(SPI) 10,000 50,000 100,000 125,000 150,000

最大コネクション数(DPI) 10,000 50,000 90,000 100,000 125,000

DPI-SSLコネクション数 100 500 500 750 750

シングルサインオン(SSO)ユーザー 250 500 500 500 500

VLANインターフェイス 25 25 50 50 50

SonicPointサポート数(最大) 2 8 16 16 24

VPN SOHO Wireless TZ300 Wireless TZ400 Wireless TZ500 Wireless TZ600サイト間VPNトンネル 10 10 20 25 50

IPSec VPNクライアント同時接続ユーザライセンス:標準(最大) 1(5) 1(10) 2(25) 2(25) 2(25)SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 1(10) 1(50) 2(100) 2(150) 2(200)暗号化 / 認証 DES、3DES、AES (128、192、256 ビット)、MD5、SHA-1、Suite B 暗号化キー交換 Diffie Hellman グループ 1/ 2/ 5/ 14

ルートベースVPN スタティックルート , RIP, OSPF

VPN機能 Dead Peer Detection、DHCP over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN

グローバルVPNクライアント プラットフォーム Microsoft® Windows 10, Windows 8.1, Windows 7

NetExtender プラットフォーム Microsoft® Windows 10, Windows 7, Windows Server 2012, Windows Server 2008 R2, Linux Fedora 14以上, Ubuntu 11.04以上, OpenSUSE 10.3以上Mobile Connect プラットフォーム Apple® iOS、Mac OS X、Google® Android、Kindle Fire、Windows Phone、Windows 8.1 (Embedded)、Windows 10、ChromeOS

セキュリティサービス SOHO Wireless TZ300 Wireless TZ400 Wireless TZ500 Wireless TZ600ディープ・パケット・インスペクション(DPI) ゲートウェイアンチウィルス、アンチスパイウェア、侵入検知/防御(IPS)、DPI-SSL

コンテンツ・フィルタリング・サービス(CFS) HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ActiveX、Java、Cookieのプライバシーなどファイルの種類に基づく包括的なフィルタリング、および許可/拒否リスト と オーバーライド(パスワード・確認)コンプリヘンシブアンチスパムサービス(CASS) 対応 (SMTPのみサポート、最大250ユーザまで)アプリケーションの可視化 ー 対応 対応 対応 対応アプリケーション制御 対応 対応 対応 対応 対応Capture(サンドボックス)による高度な脅威対策 ー 対応 対応 対応 対応地域IPフィルタ/ボットネットフィルタ ー 対応 対応 対応 対応

ネットワーク SOHO Wireless TZ300 Wireless TZ400 Wireless TZ500 Wireless TZ600IPアドレス割り当て 固定、動的(DHCP、PPPoE、L2TP、PPTPクライアント)、IP Unnumbered、レイヤ2ブリッジモード、NativeブリッジモードNATモード 1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモードルーティングプロトコル OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャスト および BGP (TZ400W/500W/600 *オプション)QoS 帯域幅優先度、最大帯域幅、帯域幅保証、DSCPマーキング、802.1e(WMM)認証 Active Directory、LDAP(multiple domains)、XAUTH/RADIUS、SSO、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix

VoIP フルH.323v1-5、SIP

標準 TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3

認定資格 FIPS 140-2 (with Suite B) Level 2, UC APL, VPNC, IPv6 (Phase 2), ICSA Network Firewall, ICSA Anti-virus

高可用性 ー Active/Standby Active/Standby Active/Standby(ステートフルHA *オプション)

ハードウェア SOHO Wireless TZ300 Wireless TZ400 Wireless TZ500 Wireless TZ600フォームファクタ デスクトップPSU 24 W(外付) 36 W(外付) 60 W(外付)最大消費電力(W) 11.3 12.0 13.8 17.7 16.1

入力電源 100~240 VAC、50~60 Hz、1 A

寸法 19 x 14.1 x 3.6 cm 19 x 13.4 x 3.5 cm 22.5 x 15 x 3.5 cm 28 x 18 x 3.5 cm

重量 0.48 kg 0.84 kg 1.05 kg 1.47 kg

WEEE重量 0.94 kg 1.26 kg 1.48 kg 1.89 kg

出荷時の重量 1.34 kg 1.48 kg 2.07 kg 2.48 kg

MTBF(年) 15 14 13 12 18

環境 0~40 °C湿度 5~95 %(結露しないこと)

主要な法令の遵守 FCC Class B、FCC RF ICES Class B、IC RF CE(R&TTE、EMC、LVD、RoHS)、RCM、VCCI Class B、MIC/TELEC、UL、cUL、TUV/GS、CB、Mexico CoC by UL、WEEE、REACH

FCC Class A、ICES Class A、CE(EMC、LVD、RoHS)、C-Tick、VCCI Class A、UL、cUL、TUV/GS、CB、Mexico CoC by UL、

WEEE、REACH、KCC/MSIP

内蔵ワイヤレス 802.11a/b/g/n (WEP、WPA、WPA2、802.11i、TKIP、PSK、02.1x、EAP-PEAP、EAP-TTLS) 802.11a/b/g/n/ac (WEP、WPA、WPA2、802.11i、TKIP、PSK、02.1x、EAP-PEAP、EAP-TTLS) ー

小規模ネットワーク向け

SonicWall シリーズ製品仕様

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。  テストには、複数のポートペアに対する複数フローを用いて行っています。※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。

Page 14: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

14

SonicWall シリーズ製品仕様SonicWall NSa シリーズ

パフォーマンスの概要 NSa 2650 NSa 3650 NSa 4650 NSa 5650 NSa 6650オペレーティングシステム SonicOS 6.5.2

セキュリティプロセッシングコア 4 4 10 10 24

インターフェイス 2.5GbE SFP x4, 2.5GbE x4, 1GbE x12

10GbE SFP+ x2, 2.5GbE SFP x8, 2.5GbE x4,1GbE x12

10GbE SFP+ x2, 2.5GbE SFP x4, 2.5GbE x4, 1GbE x16

10GbE SFP+ x2, 10GbE x2, 2.5GbE SFP x4, 2.5GbE x4,

1GbE x16

10GbE SFP+ x6, 10GbE x2, 2.5GbE SFP x4, 2.5GbE x8,

1GbE x8管理インターフェース 1GbE x 1、コンソール x 1

ストレージ 16 GB SSD x1 , 拡張スロット(背面) x1 32 GB SSD x1 , 拡張スロット(背面) x1 32 GB SSD x1 , 拡張スロット(背面) x1 64 GB SSD x1 , 拡張スロット(背面) x1 64 GB SSD x1 , 拡張スロット(背面) x1

ファイアウォールスループット ※1 3.0 Gbps 3.75 Gbps 6.0 Gbps 6.25 Gbps 12.0 Gbps

フルDPIスループット ※2 600 Mbps 730 Mbps 1.2 Gbps 1.7 Gbps 3.1 Gbps

アプリケーションインスペクションスループット ※2 1.4 Gbps 2.1 Gbps 3.0 Gbps 4.25 Gbps 6.0 Gbps

IPSスループット ※2 1.4 Gbps 1.8 Gbps 2.3 Gbps 3.4 Gbps 6.0 Gbps

アンチマルウェアインスペクションスループット ※2 600 Mbps 800 Mbps 1.25 Gbps 1.7 Gbps 3.5 Gbps

IMIXスループット ※3 700 Mbps 900 Mbps 1.3 Gbps 1.45 Gbps 2.65 Gbps

TLS/SSLインスペクション(DPI-SSL)スループット ※2 250 Mbps 300 Mbps 500 Mbps 800 Mbps 1.45 Gbps

IPSec VPNスループット ※3 1.3 Gbps 1.5 Gbps 3.0 Gbps 3.5 Gbps 6.0 Gbps

新規コネクション数/秒 14,000 14,000 40,000 40,000 90,000

最大コネクション数(SPI) 1,000,000 2,000,000 3,000,000 4,000,000 5,000,000

最大コネクション数(DPI) 500,000 750,000 1,000,000 1,500,000 2,000,000

DPI-SSLコネクション数 標準/最大 12,000/18,000 15,000/24000 18,000/30,000 19,000/37,000 45,000/100,000

シングルサインオン(SSO)ユーザー 40,000 50,000 60,000 70,000 70,000

VLANインターフェイス 256 256 400 500 512

SonicPoint/SonicWave サポート数(最大) 48 96 128 192 192

VPN NSa 2650 NSa 3650 NSa 4650 NSa 5650 NSa 6650サイト間VPNトンネル 1,000 3,000 4,000 6,000 8,000

IPSec VPNクライアント同時接続ユーザライセンス:標準(最大) 50(1,000) 500(3,000) 2,000(4,000) 2,000(6,000) 2,000(6,000)SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 2(350) 2(500) 2(1,000) 2(1,500) 2(2,000)暗号化/認証 DES、3DES、AES (128、192、256 ビット)、MD5、SHA-1、Suite B 暗号方式キー交換 Diffie Hellman グループ 1, 2, 5, 14v

ルートベースVPN スタティックルート , RIP, OSPF

VPN機能 Dead Peer Detection、DHCP over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN

グローバルVPNクライアント プラットフォーム Microsoft® Windows 10, Windows 8.1, Windows 7

NetExtender プラットフォーム Microsoft® Windows 10, Windows 7, Windows Server 2012, Windows Server 2008 R2, Linux Fedora 14以上, Ubuntu 11.04以上, OpenSUSE 10.3以上Mobile Connect プラットフォーム Apple® iOS、Mac OS X、Google® Android、Kindle Fire、Windows Phone、Windows 8.1 (Embedded)、Windows 10、ChromeOS

セキュリティサービス NSa 2650 NSa 3650 NSa 4650 NSa 5650 NSa 6650ディープ・パケット・インスペクション(DPI) ゲートウェイアンチウィルス、アンチスパイウェア、侵入検知/防御(IPS)、DPI-SSL

コンテンツ・フィルタリング・サービス(CFS) HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ActiveX、Java、Cookieのプライバシーなどファイルの種類に基づく包括的なフィルタリング、および許可/拒否リスト と オーバーライド(パスワード・確認)コンプリヘンシブアンチスパムサービス(CASS) 対応 (SMTPのみサポート、最大250ユーザまで)アプリケーションの可視化 対応アプリケーション制御 対応Capture(サンドボックス)による高度な脅威対策 対応地域IPフィルタ/ボットネットフィルタ 対応

ネットワーク NSa 2650 NSa 3650 NSa 4650 NSa 5650 NSa 6650IPアドレス割り当て 固定、動的(DHCP、PPPoE、L2TP、PPTPクライアント)、IP Unnumbered、レイヤ2ブリッジモード、NativeブリッジモードNATモード 1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモードルーティングプロトコル BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャストQoS 帯域幅優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1p

認証 LDAP(複数ドメイン)、XAUTH / RADIUS、SSO、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix、Common Access Card(CAC)VoIP フルH.323v1-5、SIP

標準 TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3

認定資格 ICSA Firewall, ICSA Anti-Virus, FIPS 140-2, Common Criteria NDPP (Firewall and IPS), UC APL, USGv6, CsFC

高可用性 Active/Standby (ステートフルHA *オプション)

Active/Standby (ステートフルHA *オプション)、Active/Acrive クラスタリング *オプション

Active/Standby (ステートフルHA)、Active/Acrive クラスタリング *オプション

Active/Standby (ステートフルHA)、Active/Active DPI 、Active/Acrive クラスタリング *オプション

Active/Standby (ステートフルHA)、Active/Active DPI 、Active/Acrive クラスタリング *オプション

ハードウェア NSa 2650 NSa 3650 NSa 4650 NSa 5650 NSa 6650フォームファクタ 1U ラックマウント型PSU デュアル、冗長 120W(1台が付属) デュアル、冗長 350W(1台が付属)最大消費電力(W) 37.2 46.0 93.6 103.6 144.3

入力電源 100~240 VAC、50~60 Hz

寸法 43 x 32.5 x 4.5 cm 43 x 41.5 x 4.5 cm

重量 5.2 kg 5.3 kg 6.9 kg 6.9 kg 8.1 kg

WEEE重量 5.5 kg 5.6 kg 8.9 kg 8.9 kg 10.2 kg

出荷時の重量 7.8 kg 7.8 kg 11.3 kg 11.3 kg 12.6 kg

MTBF(年) 18.5 17.9 17.6 17.5 17.9

環境 0~40 °C湿度 10~90 %(結露しないこと)主要な法令の遵守 FCC Class A, CE (EMC, LVD, RoHS), C-Tick, VCCI Class A, MSIP/KCC Class A, UL, cUL, TUV/GS, CB, Mexico CoC by UL,WEEE , REACH, ANATEL, BSMI

中規模ネットワーク向け 大規模ネットワーク向け

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。  テストには、複数のポートペアに対する複数フローを用いて行っています。※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。

Page 15: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

15

SonicWall NSa HighEndシリーズ / SuperMassive シリーズ

パフォーマンスの概要 NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800オペレーティングシステム SonicOS 6.5.2 6.2.7.8

セキュリティプロセッシングコア 24 32 32 64

インターフェイス 10GbE SFP+ x10, 10GbE x2, 2.5GbE x8, 1GbE x8 10GbE SFP+ x4, 1GbE SFP x12, 1GbE x8

管理インターフェース 1GbE x 1、コンソール x 1

ストレージ 128 GB SSD x1 , 拡張スロット(背面) x1 128 GB SSD x1 , 拡張スロット(背面) x1 256 GB SSD x1 , 拡張スロット(背面) x1 ーファイアウォールスループット ※1 12.0 Gbps 17.1 Gbps 17.1 Gbps 31.8 Gbps

フルDPIスループット ※2 3.3 Gbps 5.0 Gbps 5.5 Gbps 9 Gbps

アプリケーションインスペクションスループット ※2 7.75 Gbps 10.8 Gbps 11.5 Gbps 23 Gbps

IPSスループット ※2 7.2 Gbps 10.2 Gbps 10.3 Gbps 21.3 Gbps

アンチマルウェアインスペクションスループット ※2 3.7 Gbps 5.0 Gbps 5.5 Gbps 11 Gbps

IMIXスループット ※3 2.65 Gbps 4.1 Gbps 4.1 Gbps 7.3 Gbps

TLS/SSLインスペクション(DPI-SSL)スループット ※2 1.5 Gbps 2.1 Gbps 2.25 Gbps 3.5 Gbps

IPSec VPNスループット ※3 6.75 Gbps 10.0 Gbps 10.0 Gbps 14.3 Gbps

新規コネクション数/秒 90,000 130,000 130,000 229,000

最大コネクション数(SPI) 7,500,000 10,000,000 12,500,000 3,000,000

最大コネクション数(DPI) 3,000,000 4,000,000 5,000,000 2,500,000

DPI-SSLコネクション数 標準/最大 48,000/100,000 134,000/200,000 210,000/300,000 48,000

シングルサインオン(SSO)ユーザー 80,000 90,000 100,000 110,000

VLANインターフェイス 512 512 512 512

SonicPointサポート数(最大) 192 192 192 128

VPN NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800サイト間VPNトンネル 12,000 12,000 12,000 10,000

IPSec VPNクライアント同時接続ユーザライセンス:標準(最大) 2,000(6,000) 2,000(6,000) 2,000(6,000) 2,000(10,000)SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 2(2,000) 2(2,000) 50(2,000) 50(50)暗号化/認証 DES、3DES、AES (128、192、256 ビット)、MD5、SHA-1、Suite B 暗号方式キー交換 Diffie Hellman グループ 1, 2, 5, 14v

ルートベースVPN スタティックルート、RIP、OSPF

VPN機能 Dead Peer Detection、DHCP over VPN、IPSec NATトラバーサル、冗長VPNゲートウェイ、ルートベースVPN

グローバルVPNクライアント プラットフォーム Microsoft® Windows 10, Windows 8.1, Windows 7

NetExtender プラットフォーム Microsoft® Windows 10, Windows 7, Windows Server 2012, Windows Server 2008 R2, Linux Fedora 14以上, Ubuntu 11.04以上, OpenSUSE 10.3以上Mobile Connect プラットフォーム Apple® iOS、Mac OS X、Google® Android、Kindle Fire、Windows Phone、Windows 8.1 (Embedded)、Windows 10、ChromeOS

セキュリティサービス NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800ディープ・パケット・インスペクション(DPI) ゲートウェイアンチウィルス、アンチスパイウェア、侵入検知/防御(IPS)、DPI-SSL

コンテンツ・フィルタリング・サービス(CFS) HTTP URL、HTTPS IP、キーワードとコンテンツのスキャン、ActiveX、Java、Cookieのプライバシーなどファイルの種類に基づく包括的なフィルタリング、および許可/拒否リスト と オーバーライド(パスワード・確認)コンプリヘンシブアンチスパムサービス(CASS) ーアプリケーションの可視化 対応アプリケーション制御 対応Capture(サンドボックス)による高度な脅威対策 対応地域IPフィルタ/ボットネットフィルタ 対応

ネットワーク NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800IPアドレス割り当て 固定、動的(DHCP、PPPoE、L2TP、PPTPクライアント)、IP Unnumbered、レイヤ2ブリッジモード、NativeブリッジモードNATモード 1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモードルーティングプロトコル BGP、OSPF、RIPv1/v2、スタティックルート、ポリシーベースルーティング、マルチキャストQoS 帯域幅優先度、最大帯域幅、保証帯域幅、DSCPマーキング、802.1p

認証 LDAP(複数ドメイン)、XAUTH / RADIUS、SSO、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix、Common Access Card(CAC)VoIP フルH.323v1-5、SIP

標準 TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3

認定資格 ICSA Firewall, ICSA Anti-Virus, FIPS 140-2, Common Criteria NDPP (Firewall and IPS), UC APL, USGv6, CsFC

高可用性 Active/Standby (ステートフルHA)、Active/Active DPI 、Active/Acrive クラスタリング *オプション

ハードウェア NSa 9250 NSa 9450 NSa 9650 SuperMassive 9800フォームファクタ 1U ラックマウント型 2U ラックマウント型PSU デュアル、冗長 350W デュアル、冗長 500W

最大消費電力(W) 86.7 90.9 113.1 350

入力電源 100~240 VAC、50~60 Hz

寸法 43 x 41.5 x 4.5 cm 43 x 60 x 9 cm

重量 8.1 kg 18.38 kg

WEEE重量 10.2 kg 22.4 kg

出荷時の重量 12.6 kg 29.64 kg

MTBF(年) 15.96 15.4 13.3 14.4

環境 0~40 °C湿度 10~90 %(結露しないこと)主要な法令の遵守 FCC Class A, CE (EMC, LVD, RoHS), C-Tick, VCCI Class A, MSIP/KCC Class A, UL, cUL, TUV/GS, CB, Mexico CoC by UL,WEEE , REACH, ANATEL, BSMI

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。  テストには、複数のポートペアに対する複数フローを用いて行っています。※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。

Page 16: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

16

SonicWall シリーズ製品仕様SonicWall NSv 10 ~ 100シリーズファイアウォールの概要 NSv 10 NSv 25 NSv 50 NSv 100オペレーティングシステム SonicOSサポートハイパーバイザー VMware ESXi v5.5 / v6.0 / v6.5最大サポート仮想CPU 2 2 2 2最大マネジメント/データプレーンコア 1/1 1/1 1/1 1/1最小メモリ 4GB 4GB 4GB 4GBサポートIP/ノード 10 25 50 100最小ストレージ 60 GBシングルサインオン(SSO)ユーザ 25 50 100 100ロギング Analyzer. Local Log, Syslog高可用性 Active/Passiveパフォーマンスの概要※4 NSv 10 NSv 25 NSv 50 NSv 100ファイアウォールスループット※1 2 Gbps 2.5 Gbps 3 Gbps 3.5 GbpsフルDPIスループット※2 450 Mbps 550 Mbps 650 Mbps 750 Mbpsアプリケーションインスペクションスループット※2 1 Gbps 1.25 Gbps 1.5 Gbps 1.75 GbpsIPSスループット※2 1 Gbps 1.25 Gbps 1.5 Gbps 1.75 Gbpsアンチマルウェアインスペクションスループット※2 450 Mbps 550 Mbps 650 Mbps 750 MbpsIMIXスループット※3 750 Mbps 850 Mbps 950 Mbps 1100 MbpsSSLインスペクション(DPI-SSL)スループット※2 650 Mbps 750 Mbps 850 Mbps 950 MbpsIPSec VPNスループット※3 500 Mbps 550 Mbps 600 Mbps 650 Mbps新規コネクション数/秒 1,800 5,000 8,000 10,000最大コネクション数(SPI) 10,000 50,000 125,000 150,000最大コネクション数(DPI) 10,000 50,000 100,000 125,000DPI-SSLコネクション数 500 1,000 2,000 4,000VPN NSv 10 NSv 25 NSv 50 NSv 100サイト間VPNトンネル 10 10 25 50IPSecVPNクライアント同時接続ユーザライセンス:標準(最大) 10 10 25 25SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 2(10) 2(25) 2(25) 2(25)暗号化/認証 DES. 3DES. AES (128. 192, 256-bit)/MD5. SHA-1. Suite B. Common Access Card (CAC)キー交換 Diffie Hellman Groups 1, 2, 5, 14vルートベースVPN RIP, OSPF, BGPネットワーク NSv 10 NSv 25 NSv 50 NSv 100IPアドレス割当 固定、DHCP、内部DHCPサーバ、DHCPリレーNATモード 1対1、1対多、多対1、フレキシブルNAT(重複IP)、PATVLANインタフェース 25 25 50 50ルーティングプロトコル BGP, OSPF, RIPv1/v2, static routes, policy-based routingQoS 帯域幅優先度、最大帯域幅、帯域幅保証、DSCPマーキング、802.1p認証 XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザデータベース、ターミナルサービス、CitrixVoIP フルH.323v1-5、SIP標準 TCP/IP, ICMP, HTTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, L2TP. PPTP, RADIUS

SonicWall NSv 200 ~ 1600シリーズファイアウォールの概要 NSv 200 NSv 300 NSv 400 NSv 800 NSv 1600オペレーティングシステム SonicOSサポートハイパーバイザー VMware ESXi v5.5 / v6.0 / v6.5最大サポート仮想CPU 2 3 4 8 16最大マネジメント/データプレーンコア 1/1 1/2 1/3 1/7 1/15最小メモリ 6 GB 8GB 8GB 10 GB 12 GBサポートIP/ノード 制限なし最小ストレージ 60 GBシングルサインオン(SSO)ユーザ 500 5,000 10,000 15,000 20,000ロギング Analyzer, Local Log, Syslog高可用性 Active/Passiveパフォーマンスの概要※4 NSv 200 NSv 300 NSv 400 NSv 800 NSv 1600ファイアウォールスループット※1 4.1 Gbps 5.9 Gbps 7.8 Gbps 13.9 Gbps 17.2 GbpsフルDPIスループット※2 900 Mbps 1.6 Gbps 2.2 Gbps 4.0 Gbps 6.4 Gbpsアプリケーションインスペクションスループット※2 2.3 Gbps 3.4 Gbps 4.1 Gbps 5.5 Gbps 6.4 GbpsIPSスループット※2 2.3 Gbps 3.4 Gbps 4.1 Gbps 5.5 Gbps 6.7 Gbpsアンチマルウェアインスペクションスループット※2 900 Mbps 1.6 Gbps 2.2 Gbps 4.0 Gbps 6.6 GbpsIMIXスループット※3 1.5 Gbps 2.3 Gbps 2.8 Gbps 4.2 Gbps 5.3 GbpsSSLインスペクション(DPI-SSL)スループット※2 1.1 Gbps 1.2 Gbps 1.8 Gbps 3.4 Gbps 5.1 GbpsIPSec VPNスループット※3 750 Mbps 1.4 Gbps 1.9 Gbps 4.2 Gbps 8.4 Gbps新規コネクション数/秒 13,760 24,360 37,270 75,640 125,000最大コネクション数(SPI) 225,000 1M 1.5M 3M 4M最大コネクション数(DPI) 125,000 500,000 1.5M 2M 2.5MDPI-SSLコネクション数 8,000 12,000 20,000 30,000 50,000VPN NSv 200 NSv 300 NSv 400 NSv 800 NSv 1600サイト間VPNトンネル 75 100 6,000 10,000 25,000IPSecVPNクライアント同時接続ユーザライセンス:標準(最大) 50(1,000) 50(1,000) 2,000(4,000) 2,000(6,000) 2,000(10,000)SSL VPNクライアント同時接続ユーザライセンス:標準(最大) 2(100) 2(100) 2(100) 2(100) 2(100)暗号化/認証 DES, 3DES, AES (128, 192, 256-bit)/MD5, SHA-1, Suite B, Common Access Card (CAC)キー交換 Diffie Hellman Groups 1, 2, 5, 14vルートベースVPN RIP, OSPF, BGPネットワーク NSv 200 NSv 300 NSv 400 NSv 800 NSv 1600IPアドレス割当 固定、DHCP、内部DHCPサーバ、DHCPリレーNATモード 1対1、1対多、多対1、フレキシブルNAT(重複IP)、PATVLANインタフェース 50 256 500 512 512ルーティングプロトコル BGP, OSPF, RIPv1/v2, static routes, policy-based routingQoS 帯域幅優先度、最大帯域幅、帯域幅保証、DSCPマーキング、802.1p認証 XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザデータベース、ターミナルサービス、CitrixVoIP フルH.323v1-5、SIP標準 TCP/IP, ICMP, FITTP, HTTPS, IPSec, ISAKMP/IKE, SNMP, DHCP, L2TP, PPTP, RADIUS

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。  テストには、複数のポートペアに対する複数フローを用いて行っています。※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。

※1 テスト手法:最大スループットはRFC 2544(ファイアウォール)に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。※2 フルDPI/ゲートウェイアンチウイルス/アンチスパイウェア/IPSスループットは、業界標準のSpirent WebAvalanche HTTPパフォーマンステストツールおよびIxiaテストツールを使用して測定しています。  テストには、複数のポートペアに対する複数フローを用いて行っています。※3 VPNスループットは、RFC 2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。

※公表パフォーマンス値は実際のハードウェア、ネットワーク条件により異なる場合がございます。公表パフォーマンスの値はVMware vSphere 6.5上にて、Intel Xeon W プロセッサ(W-2195 2.3GHz, 4.3GHz Turbo, 24.75M Cache)を用い  SonicOSv 6.5.0.2を稼動し測定されております。

※公表パフォーマンス値は実際のハードウェア、ネットワーク条件により異なる場合がございます。公表パフォーマンスの値はVMware vSphere 6.5上にて、Intel Xeon W プロセッサ(W-2195 2.3GHz, 4.3GHz Turbo, 24.75M Cache)を用い  SonicOSv 6.5.0.2を稼動し測定されております。

Page 17: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

17

SonicWall SMA シリーズパフォーマンスの概要 SMA200 SMA400 SMA 500v SMA6200 SMA7200 EX9000 SMA8200v (ESXi) SMA8200v (Hyper-V)オペレーション システム 8.6 8.6 8.6 12.1 12.1 12.1 12.1 12.1最大同時接続ユーザ数 50 250 250 2,000 10,000 20,000 5,000 5,000 *2推奨同時ユーザ接続数 25 125 125 900 4,500 9,000 2,250 2,250 最大 SSL/TLS スループット 100 Mbps 368 Mbps 186 Mbps 400 Mbps 3.75 Gbps 3.75 Gbps 1.58 Gbps 1.2 GbpsVirtual Assist(最大) 10 (オプション) 25 (オプション) 25 (オプション) 50 (オプション) 250 (オプション) 250 (オプション) 25 (オプション) 25 (オプション)

プロセッサ 1.74 GHz Intel AtomTM C2358 Dual Core Processor

2.40 GHz Intel AtomTM C2358 Quad Core Processor

ー Intel i5-4570S 2.9 GHz

Intel E3-1725 v3 3.5 GHz

Intel Quad Xeon 2.46 GHz

ー ー

メモリ(RAM) 2 GB 4 GB ー 8 GB 16 GB 32 GB ー ーインターフェース 1GbE x 2 1GbE x 4 ー 1GbE x 6 SFP+ x 2、1GbE x 6 SFP+ x 4、1GbE x 8 ー ー管理インターフェース コンソール x 1 コンソール x 1 ー 1GbE x 1、コンソール x 1 ー機能 SMA200 SMA400 SMA 500v SMA6200 SMA7200 EX9000 SMA8200v (ESXi) SMA8200v (Hyper-V)パーソナライズドポータルサイト 対応 対応 対応 対応 対応 対応 対応 対応レイヤ3トンネル接続(Webベース) ー ー ー 対応 対応 対応 対応 対応レイヤ3トンネル接続(エージェントベース) NetExtender(Windows、Mac、LinuxからTCPまたはUDPベースのアプリケーションへのアクセス) Connect Tunnel(Windows、Mac、LinuxからTCPまたはUDPベースのアプリケーションへのアクセス)

Mobile ConnectTCPまたはUDPベースのアプリケーションへのアクセスApple® iOS、Mac OS X、Google® Android、

Kindle Fire、Windows Phone、Windows 8.1 (Embedded)、Windows 10、ChromeOSTCPまたはUDPベースのアプリケーションへのアクセスApple® iOS、Mac OS X、Google® Android、Kindle Fire、

Windows Phone、Windows 8.1 (Embedded)、Windows 10、ChromeOSEnd Point Control 対応 対応 対応 高度なEPC 高度なEPC 高度なEPC 高度なEPC 高度なEPC

きめ細かいアクセス制御 ユーザー/グループ、IPアドレス/サブネット、サーバーパス、URL、ポート/ポート範囲、ネットワークオブジェクト、IPv6アドレス/IPv6サブネット

ユーザー/グループ、IPアドレス/IPアドレス範囲/サブネット、サーバーパス、URL、ポート/ポート範囲、Citrix Server Farm、クライアントエージェント、ファイルアクセス権限

ゾーンベース管理 ー ー ー 対応 対応 対応 対応 対応OESIS ー ー ー 対応 対応 対応 対応 対応キャッシュクリーナー 対応 対応 対応 対応 対応 対応 対応 対応ワンタイムパスワード(OTP) 対応 対応 対応 対応 対応 対応 対応 対応デバイス管理(接続端末のデバイスIDを自動収集し制御) 対応 対応 対応 ー ー ー ー ー

Webアプリケーションオフロード 対応 対応 対応 ー ー ー ー ーWeb Application Firewall オプション オプション オプション ー ー ー ー ー地域IPフィルタ/ボットネットフィルタ オプション オプション オプション ー ー ー ー ーIPv6サポート 対応 対応 対応 一部対応 一部対応 一部対応 一部対応 一部対応高可用性 ー 対応 対応 オプション * オプション * オプション * オプション * オプション *Suite B 暗号化 ー ー ー 対応 対応 対応 対応 対応FIPS 140-2 ー ー ー 対応 対応 対応 対応 対応ICSA SSL-TLS ー ー ー 対応 対応 対応 対応 -Per-App VPN ー ー ー 対応 対応 対応 対応 対応SAML 2.0 ー ー ー 対応 対応 対応 対応 対応SAML IdP gatekeeper ー ー ー 対応 対応 対応 対応 対応サンドボックス (Capture ATP) ー ー ー オプション * オプション * オプション * オプション * オプション *CMS (Central Management Server) としての利用 ー ー ー ー ー ー 対応 対応

動的なユーザライセンスの制御(CMS POOLED LICENSE) ー ー ー ー ー ー 対応 対応

スパイクライセンス オプション オプション オプション オプション オプション オプション オプション オプションハードウェア SMA200 SMA400 SMA 500v SMA6200 SMA7200 EX9000 SMA8200v (ESXi) SMA8200v (Hyper-V)フォームファクタ 1U ラックマウント型 ー 1U ラックマウント型 2U ラックマウント型 ー ー電源 固定電源 ー 固定電源 デュアル電源装置、ホットスワップ対応 デュアル電源装置、ホットスワップ対応 ー ー最大消費電力(W) 26.9 31.9 ー 78 127 320 ー ー入力電源 100~240 VAC、50~60MHz ー 100~240 VAC、1.1 A 100~240 VAC、1.7 A 100~240 VAC、2.8 A ー ー寸法 43 x 26 x 4.5 cm ー 43 x 41.5 x 4.5 cm 68.6 x 48.2 x 8.8 cm ー ーWEEE重量 5.3 kg ー 9.2 kg 10.5 kg 27.3 kg ー ーMTBF 7.06年 6.87年 ー 22.9年 26.7年 13.6年 ー ー環境 0~40 °C ー 0~40 °C ー ー湿度 5~95 %(結露しないこと) ー 5~95 %(結露しないこと) ー ー

主要な法令の遵守FCC Class A、ICES Class A、CE、RCM、VCCI Class A、ANATEL、BSMI、UL、cUL、UL Mexico

CoC、TUV/GS、CB、MSIP Class Aー FCC、ICES、CE、C-Tick、VCCI、MIC、TUV/GS、UL、CE PSB、

CCC、BSMI、CBー ー

仮想環境要件 SMA200 SMA400 SMA 500v SMA6200 SMA7200 EX9000 SMA8200v (ESXi) SMA8200v (Hyper-V)

ハイパーバイザ ー ー ESXi 6.0 / 5.5 / 5.1 ー ー ー ESXi 5.5 以上、v12.1は、ESXi 6.5 を推奨

Windows Server 2012 R2 and Windows Server 2016

仮想アプライアンスリソース要件 ー ー 1 CPU、2 GB RAM、2 GB Hard Disk space

ー ー ー CPU 4 core 、RAM 8 GB 、HDD 64GB (シックプロビジョニング)

CPU 4 core、RAM 8 GB、HDD 64 GB 以上

SonicWall ESA シリーズハードウェア ESA5000 ESA7000 ESA9000ドメイン 無制限 無制限 無制限オペレーションシステム 強化されたSonicWall Linux OS 強化されたSonicWall Linux OS 強化されたSonicWall Linux OSフォームファクタ 1U ラックマウント型 1U ラックマウント型 1U ラックマウント型CPU Celeron G1820 i3-4330 E3-1275 v3メモリ (RAM) 8 GB 16 GB 32 GBHDD 500 GB 1 TB 1 TBRAID ー RAID 1 RAID 5ホットスワップ ー 対応 対応電源 固定電源 固定電源 デュアル電源装置最大消費電力(W) 46 48 158発熱量(BTU) 155 162 537寸法 43.18 x 41.59 x 4.44 cm 43.18 x 41.59 x 4.44 cm 69.9 x 48.3 x 8.9 cm重量 7.26 kg 7.26 kg 22.7 kgWEEE重量 7.37 kg 7.37 kg 22.2 kgMTBF(年) 14.9 17.2 10.3Email Security Software ESA5000 ESA7000 ESA9000ドメイン 無制限オペレーションシステム Microsoft Hyper-V Server 2012 (64-bit) or higher、Windows Server 2008 R2 or higher x64 bit onlyCPU Intel or AMD 64-bit processorメモリ (RAM) 8 GB (最小構成)HDD 160 GB (最小構成)Email Security Virtual Appliance ESA5000 ESA7000 ESA9000ハイパーバイザー ESXi and ESX (version 5.0 以上)オペレーティングシステムがインストールされています 8 GB(拡張可能)割り当てられたメモリ 4 GBバーチャルアプライアンスのディスクサイズ 160 GB (拡張可能)VMware hardware compatibility guide http://www.vmware.com/resources/compatibility/search.php

★別途 Central Management Server(CMS)が必要です。※SMA 8200vは、ファームウェア 12.1 から Hyper-V 2016の実行中に5,000人のユーザーをサポートするようになりました。(SMAv11.4~12.0まで、Hyper-V 2012では最大250ユーザです)

Page 18: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

18

★  SonicWallファイアウォールと併用する場合。★★ SonicWall Secure Remote Access Seriesアプライアンスと併用する場合。

SonicPoint / SonicWave シリーズ

ハードウェア仕様 SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432oロケーション 室内 室内 室内 室内 室内 屋外

寸法 175(奥行き)x 38(高さ) cm

175(奥行き)x 40(高さ) cm

175(奥行き)x 38(高さ) cm

5.1 (高さ) x 21.6 (奥行き) cm

5.1 (高さ) x 21.6 (奥行き) cm

24.1(幅) × 23.6(奥行) × 6.1(高さ)cm

重量 0.53 kg 0.48 kg 0.53 kg 1.1 kg 1.0 kg 2.2 kgWEEE重量 1.2 kg 0.53 kg 0.74 kg 1.4 kg 1.2 kg 4.1 kg出荷時の重量 1.74 kg 0.79 kg 1.1 kg 1.7 kg 1.5 kg 4.7 kgPoE電源要件 802.3at 802.3at 802.3at 802.3at 802.3at 802.3at電源供給 802.3at + ACアダプタ(12 v) 802.3at PoE 802.3at PoE 802.3at PoE 802.3at PoE 802.3at PoE最大消費電力(W) 15.2 W 15.6 W 13.7 W 18.8 W 18.8 W 21.2 Wステータスインジケータ LED x 6: (WLAN/リンク)、(LAN/リンク)、電源、テスト LED x 6: (WLAN/リンク)、(LAN/リンク)、電源、テスト

アンテナ 3+3 (SMA 2.4 GHz +TNC 5 GHz) 6 (完全内蔵) 3+3 (SMA 2.4 GHz +

TNC 5 GHz)4+4 (SMA 2.4 GHz +

TNC 5 GHz) 8 (完全内蔵) 8 (N型双極子)

有線ネットワークポート (2)イーサネットおよびPoE(Power over Ethernet)用の10/100/1000自動検出RJ-45、(1)RJ-45コンソール、 (1)USB 2.0

(1) イーサネットおよびPoE(Power over Ethernet)用の10/100/1000 自動検出RJ-45、 (1) 100/1000 / 2.5GbE自動検知イーサネット用RJ-45、(1) RJ-45コンソール、(1) USB 2.0(432oを除く)

物理仕様 壁面/天井取り付け用キット 壁/天井取り付けキット仮想アクセスポイント SonicPoint 1台あたり最大8個 アクセスポイント1台あたり最大8個シャーシ UL 2043プレナム定格 UL 1024プレナム定格標準規格およびコンプライアンス SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432o

IEEE標準 802.11a/b/g/n/ac 802.11a/b/g/n/ac 802.11a/b/g/n 802.11a/b/g/n/ac Wave 2 802.11a/b/g/n/ac Wave 2 802.11a/b/g/n/ac Wave 2

コンプライアンス IEEE 802.11a、IEEE 802.11b、IEEE 802.11g、IEEE 802.11n、IEEE 802.11ac、IEEE 802.11i、IEEE 802.3e、IEEE 802.3i、IEEE 802.3at、WPA/WPA2、TKIP、AES

IEEE 802.11a、 IEEE 802.11b、 IEEE 802.11g、 IEEE 802.11n、 IEEE 802.11ac、 IEEE 802.11e、 IEEE 802.11i、 IEEE 802.3at、IEEE 802.3bz、 WPA、 TKIP、 AES

規制 FCC/ICES Class B、CE、RCM/ACMA、VCCI Class B、TELEC、BSMI、NCC、MSIP、ANATEL、Customs Union、RoHS(ヨーロッパ/中国)、WEEE

FCC/ICES Class B、 CE、 RCM/ACMA、 VCCI Class B、 TELEC、 BSMI、 NCC、 MSIP、 ANATEL、 Customs Union、RoHS (ヨーロッパ/中国)、 WEEE

MIMO SU-MIMO 3x3(3ストリーム) SU-MIMO 3x3(3ストリーム) SU-MIMO 3x3(3ストリーム) MU-MIMO 4x4 (4ストリーム) MU-MIMO 4x4 (4ストリーム) MU-MIMO 4x4 (4ストリーム)無線ごとの最大/推奨接続クライアント数 128/30 128/30 128/30 128/30 128/30 128/30認定 WiFi、Dynamic Frequency Selection(DFS) -安全性 UL、cUL、TUV/GS、CB、CE、BSMI、Mexico CoC、Customs Union UL, cUL, TUV/GS, CB, CE, BSMI, Mexico CoC, Customs Union環境 SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432o温度範囲 0~40 °C 0~40 °C湿度 10~95 %(結露しないこと) 10~95 %(結露しないこと)無線仕様 SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432o無線 デュアル: 3x3 11n + 3x3 11ac デュアル: 3x3 11n + 3x3 11n デュアル:4x4 11n + 4x4 11ac MU-MIMO、 専用の第3のスキャンラジオ、 Bluetooth 低エネルギー無線

周波数帯 802.11a: 5.180~5.825 GHz、802.11b/g: 2.412~2.472 GHz、802.11n: 2.412~2.472 GHz、5.180~5.825 GHz、802.11ac: 2.412~2.472 GHz、5.180~5.825 GHz(SonicPoint N2を除く)

802.11a: 5.180-5.825 GHz、802.11b/g: 2.412-2.472 GHz、802.11n: 2.412-2.472 GHz、5.180-5.825 GHz、802.11ac: 2.412-2.472 GHz, 5.180-5.825 GHz

動作チャネル 802.11a: 4 、802.11b/g: 1~14(14は802.11bのみ)、802.11n(2.4 GHz): 1~13、802.11n(5 GHz): 36~48、802.11ac: 36~48 (SonicPoint N2を除く)

802.11a: Japan 4、802.11b/g: Japan 1-14 (14-802.11b only)、802.11n (2.4 GHz): Japan 1-13、802.11n (5 GHz): Japan 36-48、802.11ac: Japan 36-48

送信出力 システム管理者が指定した規制区分に基づく システム管理者が指定した規制区分に基づくTPC(電波出力調整機能) サポート サポート

サポートするデータレート

802.11a: 6、9、12、18、24、36、48、54 Mbps/チャネル、802.11b: 1、2、5.5、11 Mbps/チャネル、802.11g: 6、9、12、18、24、36、48、54 Mbps/チャネル、802.11n: 7.2、14.4、21.7、28.9、43.3、57.8、65、72.2、15、30、45、60、90、120、135、150 Mbps/チャネル、802.11ac: 7.2、14.4、21.7、28.9、43.3、57.8、65、72.2、86.7、96.3、15、30、45、60、90、120、135、150、180、200、32.5、65、97.5、130、195、260、292.5、325、

390、433.3、65、130、195、260、390、520、585、650、780、866.7 Mbps /チャネル(SonicPoint N2を除く)

802.11a:6,9,12,18,24,36,48,54 Mbps/チャネル、802.11b:1,2,5.5,11 Mbps/チャネル、802.11g:6,9,12,18,24,36,48,54 Mbps/チャネル、802.11n:7.2,14.4,21.7,28.9,43.3,57.8,65,72,15,30,45,60,90,120,135,150Mbps/チャネル、802.11ac: 7.2, 14.4, 21.7, 28.9, 43.3, 57.8, 65, 72.2, 86.7, 96.3, 15, 30, 45, 60, 90, 120, 135, 150, 180, 200, 32.5, 65,97.5, 130, 195, 260, 292.5, 325, 390, 433.3, 65,

130, 195, 260, 390, 520, 585, 650, 780, 866.7, 1040, 1170, 1300, 1560,1733.4 Mbps/チャネル

変調技術802.11a: 直交周波数分割多重方式(OFDM)、802.11b: 直接スペクトラム拡散(DSSS)、802.11g: 直交周波数分割多重方式(OFDM) / 直接スペクトラム拡散(DSSS)、802.11n: 直交周波数分割多重方式

(OFDM)、802.11ac: 直交周波数分割多重方式(OFDM)(SonicPoint N2を除く)

802.11a:OFDM(直交周波数分割多重)、802.11b:DSSS(直接シーケンス拡散スペクトル)、802.11g:直交周波数分割多重(OFDM / 直接シーケンス拡散スペクトル(DSSS)、802.11n:直交周波数分割多重

(OFDM)、802.11ac:直交周波数分割多重(OFDM)セキュリティ SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432oデータ暗号化 WPA2、IPSec*、802.11i、WPA、64/128/152ビットWEP、TKIP、AES、SSL VPN** WPA2、IPSec *、802.11i、WPA、64/128/152-bit WEP、TKIP、AES、SSL VPN **認証 SonicPoint Ace SonicPoint Aci SonicPoint N2 SonicWave 432e SonicWave 432i SonicWave 432o認証 RADIUS、Active Directory、Novell e-Directory、SAMBA、シングルサインオン(SSO) RADIUS、Active Directory、シングルサインオン(SSO)

ハードウェア仕様 SonicPointシリーズPoEインジェクタの仕様 SonicWaveシリーズPoEインジェクタの仕様ポート数 2: (1) Data In; (1) data and power out 2: (1) Data In、 (1) data and power out寸法 31(高さ)x 50(幅)x 160(奥行き)mm 43 (高さ) x 87.9 (幅) x 166 (奥行き) mm重量 0.3 kg 0.41 kgWEEE重量 0.38 kg 0.54 kg出荷時の重量0.4 kg 0.4 kg 0.58 kgコネクタ シールド付きRJ-45、EIA 568Aおよび568B シールド付きRJ-45、EIA 568Aおよび568Bインジケータ システムインジケータ:AC電源(黄色)、 ユーザーインジケーター:チャネル電源がアクティブ(緑色) LEDインジケータ:電源オン(黄色)、 イーサネット経由で電源が供給される(緑色)、過電流/短絡(緑点滅)データ転送レート 10/100/1000 Mbps 10/100/1000 Mbps/2.5 GbEPoE出力 SonicPointシリーズPoEインジェクタの仕様 SonicWaveシリーズPoEインジェクタの仕様ピンアサインおよび極性 4/5(+)、7/8(-) 4/5 (+)、 7/8 (-)電源出力電圧 ~48 VDC ~55 VDCユーザポート電力 30 W 30 WAC入力電圧 100~240 VAC 100 ~ 240 VACAC周波数 50~60 Hz 50 ~ 60 HzAC入力電流 0.8 A(100~240 VAC) 1.5A (100-240 VAC)標準規格およびコンプライアンス SonicPointシリーズPoEインジェクタの仕様 SonicWaveシリーズPoEインジェクタの仕様企業コンプライアンス CB, S Mark, RCM, ICES, cUL, CCC, CE, GS, BIS, PSE, MOM, EAC, KCC/MSIP, BSMI, UL, FCC CE, EN 55022 Class B (Emissions)、 FCC Part 15 Class B、 EN 55024 (Immunity)、 VCCI電磁放射とイミュニティ Class B emission level, EN 55022, CISPR 22, FCC Part 15 ー安全性 IEC/EN/UL 60950-1 UL/CUL 60950-1, GS Mark per IEC 60950-1環境 EU RoHS, China RoHS, EU WEEE, DOE Level VI, MEPS RoHS, WEEE環境 SonicPointシリーズPoEインジェクタの仕様 SonicWaveシリーズPoEインジェクタの仕様動作周囲温度 0~40°C ▲10~40°C動作湿度 最大90%、結露しないこと 最大90%、結露しないこと保存温度 ▲20~70°C ▲20~70°C保管湿度 最大95%、結露しないこと 最大95%、結露しないこと

SonicWall シリーズ製品仕様

Page 19: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

19

https://www.sonicwall.com/ja-jp/support

あんしんのサポート体制保守にご加入頂いているSonicWallユーザ様を対象に、電話によるテクニカルサポートを提供しています。 製品購入後のテクニカルサポートや製品の使用方法、ユーザ登録方法などについて下記Webサイトよりお問い合わせください。

http://livedemo.sonicwall.com/

SonicWallライブデモ・サイト皆様にご活用いただけるSonicWall製品を体感できる操作デモ・サイトをご用意しています。下記Webサイトより、今すぐお試しいただけます。

https://www.sonicwall.com/ja-jp/partners

SecureFirst パートナープログラムSonicWallの新しいパートナープログラムにより、パートナー様をビジネスの成功へ導きます。さらにSonicWall Universityにより最新の製品知識を得ることが可能になります。

https://www.sonicwall.com/ja-jp/resources

『SonicWall ハンズオントレーニングシリーズ』SonicWallの次世代ファイアウォール製品およびSSL VPN製品を実際に体感いただけるハンズオントレーニングを定期的に開催しています。詳細・お申し込みは、下記Webサイトをご参照ください。

好評受付中!

Page 20: SonicWall総合カタログ 2018 vol › files › user › pdf › ...Store を通じてアプリケーションのインストールやアップデートが行われる ため、管理者の負担を軽減することができます。

ソニックウォール・ジャパン株式会社 〒100-0011 東京都千代田区内幸町 1-5-2 内幸町平和ビル 20FDS201705-B

●製品の購入には当社の販売条件が適用されます。●本カタログに使用されている製品写真は、出荷時のものと異なる場合があります。●構成や使用により、提供に制限がある場合があります。詳細は弊社営業にお問い合わせください。●システム構成により、提供に制限がある場合もございます。●Sonic Wall ロゴは、米国Inc.の商標または登録商標です。●その他の社名及び製品名は各社の商標または登録商標です。●製品の実際の色は、印刷の関係で異なります。●本カタログに記載されている仕様は、2017年6月現在のものであり、予告なく変更する場合があります。最新の仕様については、弊社営業またはホームページにてご確認ください。

https://www.sonicwall.com/ja-jp/homeでネットワークをシンプルに