15
SonicWall TZ シリーズ 卓越したセキュリティと最高のパフォーマンスを衝撃的な低 TCO で実現 メリット : エンタープライズクラスのネットワー ク保護 ファイルサイズやプロトコルを問わな い、あらゆるトラフィックのディープ・ パケット・インスペクション 内蔵されたワイヤレスコントローラ、 または外付の SonicPoint ワイヤレス・ アクセス・ポイントを使用したセキュア な 802.11ac ワイヤレス接続 Apple iOS、Google Android、Amazon Kindle、Windows、Mac OS、および Linux デバイスの SSL VPN モバイルア クセス X シリーズスイッチと統合して導入し た場合に追加の 100 以上のポートを TZ コンソールで安全に管理可能 * 802.11ac は現在 SOHO モデルでは利用できません。SOHO モデルでは 802.11a/b/g/n をサポートしています。 SonicWall TZ シリーズは、エンタープライズ クラスのネットワーク保護を必要とする組 織に理想的な次世代のファイアウォール (NGFW) です。 SonicWall TZ シリーズファイアウォールは、 オンボックスでクラウドベースのウイルス対 策、スパイウェア対策、アプリケーション制 御、侵入防御システム (IPS)、および URLフィ ルタリングから構成された高度なセキュリ ティサービスによって広い範囲を保護しま す。最近の暗号化攻撃に対処するため、新 しい SonicWall TZ シリーズには、最新の脅 威に対抗する、暗号化 SSL 接続を検査でき る処理能力が備えられています。X シリーズ スイッチとの統合により、一部の TZ シリー ズファイアウォールでこれらの追加のポート のセキュリティを直接管理できます。 SonicWall の Global Response Intelligent Defense(GRID) ネットワークが 支える SonicWall TZ シリーズは、継続的に更新す ることで、サイバー犯罪に対する強固なネッ トワーク防御を維持します。SonicWall TZ シ リーズは、遅延はほぼゼロ、ファイルサイズ の制限なしで、すべてのポートとプロトコル のあらゆるパッケージのあらゆるバイトを スキャンできます。 この製品は、ギガビット・イーサネット・ポー ト、オプションの内蔵 802.11ac ワイヤレス*、 IPSec および SSL VPN、統合 3G/4G サポー トによるフェイルオーバ、負荷バランシング、 およびネットワークセグメンテーションと いった各種機能を特徴としています。また、 SonicWall TZ シリーズ の UTM ファイア ウォールは、Apple iOS、Google Android、 Amazon Kindle、Windows、MacOS、およ び Linux の各プラットフォームに対する高 速でセキュアなモバイルアクセスを提供し ます。 SonicWall Global Management System (GMS) では、1 つのシステムから SonicWall TZ シリーズファイアウォールを一元的に展 開、管理できます。 分散環境のための総合セキュリティ 教育機関や小売店、リモートサイト、ブラン チオフィス、および分散型企業は、使用して いるファイアウォールと統合できるソリュー ションを求めています。SonicWall TZ シリー ズファイアウォールは、フラッグシップであ る SuperMassive 次世代ファイアウォールと 同じコードベース、同じ保護を共有していま す。これによって、リモートサイトの管理を 簡易化し、すべての管理者が同じユーザー インターフェイス (UI) を表示できます。ネッ トワーク管理者は、GMS を使用することで、 SonicWall のリモートファイアウォールを一 元的に構成、監視、管理できるようになりま す。高速で安全なワイヤレス接続を追加し たことで、SonicWall TZ シリーズでは、保 護できる範囲が拡張され、小売サイトやリ モートオフィスをしばしば訪れるお客様や ゲストも対象になりました。

SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

SonicWall TZ シリーズ卓越したセキュリティと最高のパフォーマンスを衝撃的な低 TCO で実現

メリット :• エンタープライズクラスのネットワーク保護

• ファイルサイズやプロトコルを問わない、あらゆるトラフィックのディープ・パケット・インスペクション

• 内蔵されたワイヤレスコントローラ、または外付のSonicPointワイヤレス・アクセス・ポイントを使用したセキュアな802.11acワイヤレス接続

• AppleiOS、GoogleAndroid、AmazonKindle、Windows、MacOS、およびLinuxデバイスのSSLVPNモバイルアクセス

• Xシリーズスイッチと統合して導入した場合に追加の100以上のポートをTZコンソールで安全に管理可能

*802.11acは現在SOHOモデルでは利用できません。SOHOモデルでは802.11a/b/g/nをサポートしています。

SonicWallTZシリーズは、エンタープライズクラスのネットワーク保護を必要とする組織に理想的な次世代のファイアウォール(NGFW)です。

SonicWallTZシリーズファイアウォールは、オンボックスでクラウドベースのウイルス対策、スパイウェア対策、アプリケーション制御、侵入防御システム(IPS)、およびURLフィルタリングから構成された高度なセキュリティサービスによって広い範囲を保護します。最近の暗号化攻撃に対処するため、新しいSonicWallTZシリーズには、最新の脅威に対抗する、暗号化SSL接続を検査できる処理能力が備えられています。Xシリーズスイッチとの統合により、一部のTZシリーズファイアウォールでこれらの追加のポートのセキュリティを直接管理できます。

SonicWall のGlobalResponseIntelligentDefense(GRID)ネットワークが支えるSonicWallTZシリーズは、継続的に更新することで、サイバー犯罪に対する強固なネットワーク防御を維持します。SonicWallTZシリーズは、遅延はほぼゼロ、ファイルサイズの制限なしで、すべてのポートとプロトコルのあらゆるパッケージのあらゆるバイトをスキャンできます。

この製品は、ギガビット・イーサネット・ポート、オプションの内蔵802.11acワイヤレス*、IPSecおよびSSLVPN、統合3G/4Gサポートによるフェイルオーバ、負荷バランシング、およびネットワークセグメンテーションといった各種機能を特徴としています。また、

SonicWallTZ シリーズのUTM ファイアウォールは、AppleiOS、GoogleAndroid、AmazonKindle、Windows、MacOS、およびLinuxの各プラットフォームに対する高速でセキュアなモバイルアクセスを提供します。

SonicWallGlobalManagementSystem(GMS)では、1つのシステムからSonicWallTZシリーズファイアウォールを一元的に展開、管理できます。

分散環境のための総合セキュリティ 教育機関や小売店、リモートサイト、ブランチオフィス、および分散型企業は、使用しているファイアウォールと統合できるソリューションを求めています。SonicWallTZシリーズファイアウォールは、フラッグシップであるSuperMassive次世代ファイアウォールと同じコードベース、同じ保護を共有しています。これによって、リモートサイトの管理を簡易化し、すべての管理者が同じユーザーインターフェイス(UI)を表示できます。ネットワーク管理者は、GMSを使用することで、SonicWallのリモートファイアウォールを一元的に構成、監視、管理できるようになります。高速で安全なワイヤレス接続を追加したことで、SonicWallTZシリーズでは、保護できる範囲が拡張され、小売サイトやリモートオフィスをしばしば訪れるお客様やゲストも対象になりました。

Page 2: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

2

SonicWall TZ600 シリーズSonicWallTZ600次世代ファイアウォールは、安価なセキュリティのパフォーマンスを探す新興企業や小売業、ブランチオフィスのための、エンタープライズクラスの各種機能と妥協しないパフォーマンスでネットワークを保護します。

仕様 TZ600 シリーズファイアウォールのスループット 1.5GbpsフルDPIのスループット 500Mbpsマルウェア対策のスループット 500MbpsIPSスループット 1.1GbpsIMIXスループット 900MbpsDPI最大接続数 125,000新規接続数 /秒 12,000

USBポート(3G/4GWANフェイルオーバ )

リンク/アクティビティインジケータLED

電源LED テストLED

X0LANポートX1WANポート

安全な電源

8x1GbEスイッチ( 構成可能 )

コンソールポート

拡張モジュールスロット(将来の拡張用 )

SonicWall TZ500 シリーズ成長を続けるブランチオフィスやSMBのため、SonicWallTZ500シリーズは、ネットワークの生産性とオプションの内蔵802.11acデュアルバンドワイヤレスにより、きわめて効果的で妥協しない保護を実現します。

仕様 TZ500 シリーズファイアウォールのスループット 1.4GbpsフルDPIのスループット 400Mbpsマルウェア対策のスループット 400MbpsIPSスループット 1.0GbpsIMIXスループット 700MbpsDPI最大接続数 100,000新規接続数 /秒 8,000

USBポート(3G/4GWANフェイルオーバ )

X0LANポートX1WANポート

オプションのワイヤレス

安全な電源

リンク/アクティビティインジケータLED

電源LED テストLED

6x1GbEスイッチ( 構成可能 )

コンソールポート

Page 3: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

3

SonicWall TZ400 シリーズSonicWallTZ400シリーズは、スモールビジネス、小売、およびブランチオフィスのための、エンタープライズクラスの保護を提供します。外付のSonicPointアクセスポイントまたはユニットに内蔵された802.11acワイヤレスいずれかによる、柔軟なワイヤレス環境を展開できます。

SonicWall TZ300 シリーズSonicWallTZ300シリーズは、ネットワークを攻撃から保護するオールインワンのソリューションを提供します。コンシューマクラスの製品とは異なり、SonicWallTZ300シリーズのファイアウォールは、効果的な侵入防御、マルウェア対策、コンテンツ /URLフィルタリングを組み合わせ、さらにオプションの802.11ac内蔵ワイヤレスを加えることで、ノートパソコン、スマートフォン、タブレット用プラットフォームを最も幅広くサポートしています。

仕様 TZ300 シリーズファイアウォールのスループット 750MbpsフルDPIのスループット 100Mbpsマルウェア対策のスループット 100MbpsIPSスループット 300MbpsIMIXスループット 200MbpsDPI最大接続数 50,000新規接続数 /秒 5,000

仕様 TZ400 シリーズファイアウォールのスループット 1.3GbpsフルDPIのスループット 300Mbpsマルウェア対策のスループット 300MbpsIPSスループット 900MbpsIMIXスループット 500MbpsDPI最大接続数 90,000新規接続数 /秒 6,000

USBポート(3G/4GWANフェイルオーバ )

X0LANポートX1WANポート

オプションのワイヤレス

安全な電源

リンク/アクティビティインジケータLED

電源LED テストLED

3x1GbEスイッチ( 構成可能 )

コンソールポート

USBポート(3G/4GWANフェイルオーバ )

X0LANポートX1WANポート

オプションのワイヤレス

安全な電源

リンク/アクティビティインジケータLED

電源LED テストLED

5x1GbEスイッチ( 構成可能 )

コンソールポート

Page 4: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

4

SonicWall SOHO シリーズ有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のためのSonicWallSOHOシリーズは、大規模組織と同様のビジネスクラスの保護を、より低価格で提供します。

仕様 SOHO シリーズファイアウォールのスループット 300MbpsフルDPIのスループット 50Mbpsマルウェア対策のスループット 50MbpsIPSスループット 100MbpsIMIXスループット 60MbpsDPI最大接続数 10,000新規接続数 /秒 1,800

USBポート(3G/4GWANフェイルオーバ )

X0LANポートX1WANポート

オプションのワイヤレス

安全な電源リンク/アクティ

ビティインジケータLED

電源LED テストLED

3x1GbEスイッチ( 構成可能 )

コンソールポート

優れた拡張性とパフォーマンスを実現する拡張可能な アーキテクチャ再構築不要のディープ・パケット・インスペクション(RFDPI)エンジンは、高いパフォーマンスでセキュリティスキャンを行うことを重視して、一から設計されており、本質的に並列で発生し、増加し続ける性質のネットワークトラフィックに適しています。マルチコアのプロセッサーシステムと組み合わされて並列処理を実行するソフトウェアアーキテクチャにより、高負荷のトラフィックにおけるディープ・パケット・インスペクションの要求にも申し分なく応えることが

できます。SonicWallTZシリーズのプラットフォームでは、x86プロセッサーと異なり、パケット処理、暗号化通信処理、およびネットワーク処理に最適化された専用のプロセッサーを使用しています。そのため、ユーザーのネットワーク環境において、柔軟性とプログラム制御可能性を維持できます。これはASICシステムにはない長所です。この柔軟性は、最新の高度な検知技術で対処する必要がある新たな攻撃を防ぐために、新しいコードや動作を更新しなければならない状況で非常に重要になります。

SOHO ホームオフィス

TZ400 小規模な支社

TZ600

大規模な支社18 ポートの X シリーズスイッチ

インターネット

NSA/SuperMassive

本社

Global Management System

Page 5: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

5

グローバルな管理およびレポート機能大規模な分散型企業に展開する場合、オプションのSonicWallGlobalManagementSystem(GMS)を利用することで、管理者は統合された安全で包括的なプラットフォームを使用してSonicWallのセキュリティアプライアンスとXシリーズスイッチを管理できます。GMSによって管理者はセキュリティアプライアンスの管理を簡単に集約することができ、管理やトラブルシューティングに伴う煩雑な業務を削減できます。さらに、ポリシーの一元管理と適用、リアルタイ

ムでのイベント監視、分析、レポート作成など、セキュリティインフラストラクチャの運用に求められるあらゆる側面をカバーできます。GMSはほかにも、ワークフローの自動化機能によって、エンタープライズでのファイアウォールの変更管理要件に応えることもできます。GMSは、ビジネスプロセスやサービスレベルごとのネットワークセキュリティ管理に最適です。管理はデバイス単位ではなく、セキュリティ環境全体にフォーカスしているので、ライフサイクル管理を劇的に簡素化できます。

再構築不要のディープ・パケット・インスペクション (RFDPI) エンジン RFDPIエンジンは、パフォーマンスを低下させずに優れた脅威対策やアプリケーション制御を提供します。特許取得済みのエンジンが、トラフィックストリームを検査することでレイヤ3~7での脅威を検知します。ネットワークストリームに大規模な正規化と復号化を繰り返し行い、検知エンジンを混乱させネットワークに悪意あるコードをまぎれこませようとする高度な回避技術を、RFDPIエンジンが無効にします。パケットはSSL復号化などの必要な前処理を受けた後で、侵入攻撃、マルウェア、およびアプリケーションの3つのシグネチャ

データベースをまとめた単一の独自メモリに照らし合わせて分析されます。次に、これらのデータベースに対応する位置まで接続状態が進められ、その位置が攻撃状態またはその他の「一致」イベントの状態と一致すると、事前に設定されたアクションが実行されます。マルウェアが特定されると、SonicWallファイアウォールは、何らかの侵害が行われる前に接続を切り、イベントを適切に記録します。ただし、エンジンを検知専用に設定することや、アプリケーション検知の場合に、アプリケーションが識別されたらすぐアプリケーションストリームの残りについてレイヤ7帯域幅管理サービスを提供するように設定することもできます。

パケット構築がベースのプロセス パケットの再構築不要のプロセス

競合アーキテクチャ SonicWall アーキテクチャ

入力トラフィック 入力トラフィック

インスペクション時間 インスペクション時間インスペクション能力 インスペクション能力プロキシがフル、またはコンテンツが大きすぎる場合、ファイルは

スキャンを迂回 再構築不要のパケットスキャンによりプロキシとコンテンツサイズの

制限を解消

短い 短い最小 最小長い 長い最大 最大

出力トラフィック 出力トラフィック

プロキシ スキャンパケットの分解

Page 6: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

6

セキュリティと保護SonicWallでは専従の脅威調査チームが最新の保護を実現するために現場にファイアウォールに導入する防衛策の研究と開発にあたっています。脅威調査チームは世界中の100万以上のセンサを活用してマルウェアのサンプルや最新の脅威情報についてのテレメトリフィードバックを入手し、これらを侵入防御、マルウェア対策、およびアプリケーション検知機能に生かしています。最新のサブスクリプションを持つSonicWallファイアウォールのお客様には、24時間体制で常に更新される脅威防御が提供され、更新内容はリブートや中断なしに即座に有効になります。アプライアンスに保存されているシグネチャはさまざまな分野の攻撃を防御するように設計されており、1つのシグネチャで何万もの異なる脅威に対応します。アプライアンスに組み込まれている防衛策に加えて、すべてのSonicWallファイアウォールは1,700万以上ものシグネチャ情報を保存し、さらに増加を続けるSonicWallCloudAVサービスにもアクセスできます。これにより、アプライアンス上のシグネチャインテリジェンスがさらに強化されます。このCloudAVデータベースは、ファイアウォールから専用の軽量プロトコル経由でアクセスされ、アプライアンスで行うインスペクションを補強します。SonicWallの次世代ファイアウォールはGeo-IPおよびボットネットフィルタリング機能があるため、危険なドメインからのトラフィックや、ある地域全体からのトラフィックをブロックして、ネットワーク上のリスクプロファイルを削減することができます。

アプリケーションインテリジェンス & コントロールアプリケーションインテリジェンスにより、管理者はネットワークを横断するアプリケーショントラフィックについて情報を得ることができ、ビジネスの優先順位を基にアプリケーションコントロールをスケジュール設定したり、非生産的なアプリケーションを抑制したり、潜在的な危険のあるアプリケーションをブロックしたりできます。リアルタイムな可視化によってトラフィックに異常が起きた時点でその異常を特定し、潜在的なインバウンド /アウトバウンド攻撃やパフォーマンスのボトルネックに対して即座に措置を講じることができます。SonicWallアプリケーショントラフィック分析では、アプリケーショントラフィックや帯域幅利用、およびセ

キュリティの脅威を詳細に確認でき、また強力なトラブルシューティングやフォレンジック分析も可能になります。さらに、安全なシングルサインオン(SSO)機能によりユーザーエクスペリエンスが向上し、生産性が上がると同時に、サポートコールを減らすこともできます。直感的なWebベースのインターフェイスが、アプリケーションインテリジェンス&コントロールの管理をシンプルにします。

柔軟でセキュアなワイヤレスオプション機能として利用可能な802.11acワイヤレス*をSonicWallの次世代ファイアウォールテクノロジーと組み合わせることで、有線および無線のネットワークに総合的な保護を提供するワイヤレスのネットワーク・セキュリティ・ソリューションを構成します。

このエンタープライズレベルのワイヤレスパフォーマンスにより、離れた場所にあるWi-Fi対応デバイスからの接続や、大きな帯域幅を必要とするモバイルアプリ( 動画や音声など)の使用や、接続数の多い環境下の使用においても、信号の劣化が起こりにくくなります。

インターネット

TZ 製品ライン

ホームオフィス/スモールオフィスの LAN

販売ネットワーク

18 ポートの X シリーズスイッチ

インターネット

プリンター

ストレージ

POE カメラ

エンジニアリングネットワーク

財務ネットワーク

保護されたサーバーネットワーク

安全なワイヤレスゾーン

3G/アナログフェイルオーバ

TZ 製品ラインNSA/SuperMassive

本社

$

Global Management System

*802.11acは現在SOHOモデルでは利用できません。SOHOモデルでは802.11a/b/g/nをサポートしています。

Page 7: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

7

各種機能

RFDPI エンジン機能 説明Reassembly-FreeDeepPacketInspection( 再構築不要のディープ・パケット・インスペクション )

ハイパフォーマンスの専用インスペクションエンジン( 特許取得済み )で、ストリームベースの双方向トラフィック分析を実行し、プロキシ化またはバッファリングなしに侵入の試行やマルウェアを検出し、あらゆるポートでアプリケーショントラフィックを識別します。

双方向インスペクション 送信トラフィックと受信トラフィックの両方で同時に脅威をスキャンするため、ネットワークがマルウェアの配布に利用されたり、感染したマシンが持ち込まれた場合にネットワークが攻撃の土台になったりするのを防止できます。

シングルパスインスペクション シングルパスDPIアーキテクチャでは、マルウェアや侵入のスキャンとアプリケーションの識別を同時に行います。このため、DPIの遅延を劇的に低減し、単一のアーキテクチャですべての脅威情報を確実に相互に関連付けることができます。

ストリームベースのインスペクション プロキシやバッファリングが不要なため、同時ネットワークストリームに対して超低遅延のディープ・パケット・インスペクション(DPI)を実現できます。ファイルやストリームのサイズに制限はなく、一般的なプロトコルだけでなくRawTCPストリームにも適用できます。

Capture による高度な脅威対策マルチエンジンサンドボックス 仮想サンドボックス、フル・システム・エミュレーション、およびハイパーバイザレベルの分析テクノロジーが搭載された

マルチエンジン・サンドボックス・プラットフォームが、疑わしいコードを実行し、動作を分析して、悪意のあるアクティビティに対する包括的な可視性を提供します。

幅広い種類のファイルの分析 実行可能プログラム(PE)、DLL、PDF、MSOfficeドキュメント、アーカイブ、JAR、APKなどの広範な種類のファイルに加えて、Windows、Android、MacOSX、およびマルチブラウザ環境を含む複数のオペレーティングシステムの分析をサポートします。

シグネチャの迅速な展開 ファイルが不正であると特定されると、SonicWALLCaptureサブスクリプションによってシグネチャがただちにファイアウォールへ導入され、GRIDのゲートウェイアンチウイルスおよびIPSシグネチャデータベースと、URL、IP、およびドメインのレピュテーションデータベースに、48時間以内に追加されます。

正体が判明するまでブロック 脅威となり得るファイルがネットワークに侵入しないよう、分析対象としてクラウドサービスに送られたファイルは、正体が判明するまでゲートウェイで保留にしておくことができます。

侵入防御機能 説明防衛策ベースの保護 緊密に統合された侵入防御システム(IPS)では、シグネチャやその他の防衛策を活用してパケットペイロードに脆弱性やエ

クスプロイトがないかスキャンし、幅広い種類の攻撃や脆弱性をカバーします。シグネチャの自動更新 SonicWallの脅威調査チームは絶えず脅威を研究し、50種類以上の攻撃分野をカバーするIPSのさまざまな防衛策リスト

を継続して更新しています。更新された防衛策は、リブートやサービスの中断をすることなく、ただちに適用されます。ゾーン内でのIPS保護 侵入防御機能を備えた複数のセキュリティゾーンにネットワークをセグメント化し、脅威がゾーンの境界を越えて拡散しな

いように防御することで、内部セキュリティを補強します。ボットネットによるコマンドおよびコントロール(CnC)の検知およびブロック

マルウェアの拡散元または既知のCnCポイントであると特定されたIPやドメインに対して、ローカルネットワークに存在するボットがCnCトラフィックを送信しようとするのを検知し、その通信をブロックします。

プロトコル違反 /異常 IPSによる防御をすり抜けようと、プロトコルを不正に使用する攻撃を検知し、ブロックします。ゼロデイ防御 何千種類にもおよぶエクスプロイトが利用する最新の手口やテクニックに対抗できるよう常に更新されているので、ゼロデ

イ攻撃からもネットワークを保護できます。回避防止テクノロジー ストリームの大規模な正規化、デコード、およびその他の技術により、レイヤ2~7で検知回避技術を利用した脅威がネッ

トワークに侵入を試みても、侵入の前に検知することができます。脅威防御機能 説明ゲートウェイでのマルウェア対策 RFDPIエンジンは、受信トラフィック、送信トラフィック、およびゾーン間のトラフィックをすべてスキャンして、ウイルス、ト

ロイの木馬、キーロガー、およびその他のマルウェアがファイルにないかスキャンします。すべてのポートとTCPストリームのファイルが対象となり、長さやサイズに制限はありません。

CloudAVのマルウェア対策 SonicWallのクラウドサーバーには、1,700万を超える脅威のシグネチャを格納したデータベースがあり、その内容は常に更新され続けています。搭載されているシグネチャデータベースはこのクラウドデータベースを参照することで機能を強化し、RFDPIでカバーできる脅威の数をさらに広げることができます。

常時セキュリティ更新 新しい脅威の更新は、セキュリティサービスを有効にしている現場のファイアウォールに自動的に送信され、リブートや中断することなく即座に有効になります。

SSLの復号化と検査 SSLトラフィックを復号化して、マルウェア、侵入、データ漏洩がないかをプロキシ化せずにその場で検査します。また、アプリケーション、URL、コンテンツのコントロールポリシーを適用して、SSLで暗号化されたトラフィックに潜む脅威からも保護します。SOHOを除いたすべてのモデルのセキュリティサブスクリプションに含まれます。SOHOモデルでは別途ライセンスとして販売されます。

双方向RawTCPインスペクション RFDPIエンジンはあらゆるポートでRawTCPストリームを双方向からスキャンできるため、いくつかのウェルノウンポートしか保護しない旧式のセキュリティシステムでは見逃してしまう脅威であっても、侵入を許しません。

広範なプロトコルサポート HTTP/S、FTP、SMTP、SMBv1/v2など、RawTCPでデータを送信しない一般的なプロトコルを識別し、標準のウェルノウンポートで実行されない場合でもペイロードをデコードしてマルウェアを検査します。

Page 8: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

8

アプリケーションインテリジェンス & コントロール機能 説明アプリケーションコントロール RFDPIエンジンは、常に更新を続ける3,500以上のアプリケーションシグネチャを格納したデータベースを参照することで、

アプリケーションやアプリケーションの個々の機能をコントロールして、ネットワークセキュリティを強化しつつネットワーク生産性を向上させます。

カスタムアプリケーションの識別 特定のパラメータや、ネットワークにおけるアプリケーション固有の通信パターンに基づいてシグネチャを作成することで、カスタムアプリケーションをコントロールしてネットワークの制御を強化します。

アプリケーションの帯域幅管理 重要なアプリケーションやアプリケーションカテゴリに帯域幅を割り当てたり、重要度の低いアプリケーションのトラフィックを規制したりして、アプリケーションの帯域幅をきめ細かく調整します。

詳細なコントロール LDAP/AD/ターミナルサービス /Citrix統合を利用したSSOユーザーの完全な識別により、スケジュール、ユーザーグループ、除外リスト、さまざまなアクションに応じて、アプリケーションやアプリケーションの特定コンポーネントをコントロールします。

コンテンツフィルタリング機能 説明内部および外部のコンテンツフィルタリング コンテンツ・フィルタリング・サービスを利用して、使用許諾ポリシーを適用し、好ましくない、または非生産的な情報や

画像を掲載しているWebサイトへのアクセスをブロックします。ContentFilteringClientによってポリシーの適用範囲を拡大し、ファイアウォール境界の外にあるデバイスがインターネットコンテンツにアクセスするのをブロックできます。

詳細なコントロール 事前定義されたカテゴリや、カテゴリの組み合わせを指定してコンテンツをブロックします。フィルタリングは授業時間中や営業時間中といった時間帯ごとに設定できるほか、個々のユーザーやグループに対して適用することもできます。

YouTubeforSchools 教師はYouTubeEDUにアップロードされている無数のビデオから学習用の無料動画を選べます。ビデオは科目や学年ごとに分けられ、一般的な教育基準にそって分類されています。

Webキャッシュ URLのレーティングはSonicWallファイアウォールのローカルにキャッシュされるので、頻繁に訪問するサイトへの後続のアクセスには一瞬で応答が返されます。

アンチウイルス / アンチスパイウェアの適用 機能 説明マルチレイヤ保護 境界保護の最初のレイヤとしてファイアウォール機能を活用し、エンドポイント保護と組み合わせることで、ノートパソコン、

USBメディア、およびその他の保護されていないシステムからネットワークにウイルスが侵入するのを防ぎます。自動適用オプション ネットワークにアクセスするすべてのコンピューターに、最新バージョンのウイルス対策とスパイウェア対策のシグネチャを

確実にインストールし有効化します。これにより、通常であればデスクトップのウイルス対策とスパイウェア対策の管理にかかるコストをカットできます。

自動化された展開とインストールのオプション ウイルス対策およびスパイウェア対策クライアントのインストールと展開は、ネットワーク全体でマシンごとに自動化されているので、管理業務のオーバーヘッドを最小限に抑えることができます。

常に有効な自動ウイルス対策 ウイルス対策とスパイウェア対策が頻繁に更新され、すべてのデスクトップとファイルサーバーにシームレスに適用されるため、ユーザーの生産性を高めると同時に、セキュリティ管理業務を減らすことができます。

スパイウェア検出 強力なスパイウェア対策保護が多様なスパイウェアプログラムを検出し、デスクトップやノートパソコンにインストールされて機密情報を送信される前に、そのスパイウェアをブロックします。これにより、デスクトップのセキュリティとパフォーマンスが大幅に高まります。

ファイアウォールとネットワーキング機能 説明ステートフル・パケット・インスペクション すべてのネットワークトラフィックを検査および分析し、ファイアウォールのアクセスポリシーに準拠させます。DDoS/DoS攻撃からの防御 SYNFlood防御は、レイヤ3SYNプロキシおよびレイヤ2SYNブラックリストテクノロジーの両方を使用して、DOS攻撃を

防御します。さらに、UDP/ICMPFlood防御および接続率制限によってDOS/DDoS攻撃を防御することもできます。柔軟な展開オプション SonicWallTZシリーズは、従来型のNAT、レイヤ2ブリッジ、ワイヤモード、ネットワーク・タップ・モードで展開できます。IPv6のサポート インターネット・プロトコル・バージョン6(IPv6)は、IPv4から移行する初期段階にあります。最新のSonicOSでは、ハー

ドウェアでフィルタリング実装をサポートします。Xシリーズスイッチ統合 Xシリーズスイッチとの統合により、TZシリーズダッシュボードを使用してPOEおよびPOE+を含む追加のポートのセキュ

リティ設定を一元的に管理できます(SOHOモデルでは利用不可 )。高可用性 SonicWallTZ500およびSonicWallTZ600モデルは、ステート同期によるActive/Standbyが有効な高可用性をサポートし

ています。SonicWallTZ300およびSonicWallTZ400モデルは、Active/Standby同期が無効な高可用性をサポートしています。SonicWallSOHOモデルには高可用性機能はありません。

ワイヤレスネットワークのセキュリティ IEEE802.11acワイヤレステクノロジーは、最高1.3Gbpsのワイヤレススループットにより、より広範囲の信頼性を実現しました。SonicWallTZ600からSonicWallTZ300モデルでご利用いただけます。オプションの802.11a/b/g/nは、SonicWallSOHOモデルでご利用いただけます。

管理およびレポート機能機能 説明GlobalManagementSystem SonicWallのGMSは、直感的なインターフェイスを備えた単一の管理コンソールから複数のSonicWallアプライアンスとX

シリーズスイッチを監視、構成、およびレポート作成できるので、管理コストや複雑さを軽減できます。強力な単一デバイスによる管理 直感的なWebベースのインターフェイスにより、迅速で簡単な構成が可能です。また、包括的なコマンド・ライン・イン

ターフェイスとSNMPv2/3をサポートしています。IPFIX/NetFlowによるアプリケーションフローのレポート

IPFIXやNetFlowのプロトコルを使用してアプリケーショントラフィックの分析データと使用状況データをエクスポートして、リアルタイム監視と履歴監視を行ったり、SonicWallScrutinizerやその他の拡張IPFIX/NetFlow対応のツールを使用してレポートを作成したりできます。

Page 9: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

9

仮想プライベートネットワーク機能 説明サイト間接続型IPSecVPN ハイパフォーマンスのIPSecVPNにより、SonicWallTZシリーズは他の何千という大規模なサイト、支店、本店を接続する

VPNコンセントレータとして機能できます。SSLVPNまたはIPSecクライアント・リモート・アクセス

クライアントレスSSLVPNテクノロジーまたは管理しやすいIPSecクライアントを利用して、Eメール、ファイル、コンピューター、イントラネットサイト、アプリケーションに、さまざまなプラットフォームから簡単にアクセスできます。

冗長VPNゲートウェイ 複数のWANを使用している場合、プライマリVPNとセカンダリVPNを構成して、すべてのVPNセッションを自動かつシームレスにフェイルオーバおよびフェイルバックできます。

ルートベースVPN VPNリンク経由で動的ルーティングを実行する機能によって、エンドポイント間で代替ルート経由でトラフィックをシームレスに再ルーティングし、一時的なVPNトンネル障害時も確実にアップタイムを維持できます。

コンテキスト / コンテキスト認識機能 説明ユーザーアクティビティの追跡 ユーザーの識別とアクティビティは、シームレスなAD/LDAP/Citrix1/ターミナルサービスSSO統合およびDPIを通じて取

得された広範な情報により追跡可能になります。GeoIP国別のトラフィック識別 特定の国へ、または特定の国からのトラフィックを識別してコントロールし、既知または疑わしい脅威の発信元からの攻撃を

防御したり、ネットワークから発信されている疑わしいトラフィックを調査したりします。正規表現によるDPIフィルタリング 正規表現マッチングにより、ネットワークを通過するコンテンツを識別およびコントロールして、データ漏洩を防ぎます。

Page 10: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

10

SonicOS 機能の概要

ファイアウォール • Reassembly-FreeDeepPacketInspection( 再構築不要のディープ・パケット・インスペクション )

• ディープ・パケット・インスペクション(SSL)• ステートフル・パケット・インスペクション• ステルスモード• CommonAccessCard(CAC)サポート• DOS攻撃からの防御• UDP/ICMP/SYNFlood防御• SSL復号化

Capture ATP:• クラウドベースのマルチエンジン分析• 仮想化サンドボックス• ハイパーバイザレベルの分析• フル・システム・エミュレーション• 幅広い種類のファイルの検査• 自動および手動による提出• 脅威インテリジェンスのリアルタイム更新• 自動ブロック機能

侵入防御• シグネチャベースのスキャン• シグネチャの自動更新• 双方向のインスペクションエンジン• 詳細なIPSルール機能• GeoIPおよび評価ベースのフィルタリング ***• 正規表現マッチング

マルウェア対策 • ストリームベースのマルウェアスキャン• ゲートウェイアンチウイルス• ゲートウェイアンチスパイウェア• 双方向インスペクション• ファイルサイズの制限なし• クラウドのマルウェアデータベース

アプリケーションコントロール • アプリケーションコンポーネントのブロック• アプリケーションの帯域幅管理• カスタムアプリケーションのシグネチャ作成• データ漏洩防止• NetFlow/IPFIXによるアプリケーションレポート機能

• ユーザーアクティビティの追跡(SSO)• 包括的なアプリケーションシグネチャのデータベース

Web コンテンツフィルタリング • URLフィルタリング• アンチプロキシテクノロジー• キーワードブロック• 帯域幅管理CFS評価カテゴリ• アプリケーションコントロール可能な統合ポリシーモデル• 57種類のコンテンツ・フィルタリング・カテゴリ

VPN • サイト間接続型IPSecVPN• SSLVPNおよびIPSecクライアント・リモート・アクセス• 冗長VPNゲートウェイ• MobileConnectforiOSandAndroid™• ルートベースVPN(OSPF、RIP)

ネットワーク• PortShield• レイヤ2のネットワーク検出• 強化されたログ機能• ポートミラーリング• レイヤ2のQoS• ポートセキュリティ• ダイナミックルーティング• ポリシーベースのルーティング• 非対称ルーティング• DHCPサーバー• 帯域幅の管理• ステートシンクによるActive/Standby高可用性 *

• 受信 / 送信トラフィックの負荷バランシング• L2ブリッジ、NATモードDDNS• 3G/4GWANフェイルオーバ• VoIP • 詳細なQoSコントロール• 帯域幅の管理• VoIPトラフィックに対するDPI• H.323ゲートキーパーおよびSIPプロキシサポート

管理と監視 • WebGUI• コマンド・ライン・インターフェイス(CLI)• SNMPv2/v3• 集中化された管理とレポート• ログ記録• Netflow/IPFixエクスポート• アプリケーショントラフィックの可視化(SOHOモデルでは利用不可 )

• ポリシーの一元管理• シングルサインオン(SSO)• ターミナルサービス /Citrixサポート• アプリケーションと帯域幅の可視化• IPv4とIPv6の管理

IPv6 • IPv6フィルタリング• 6rd( 迅速な導入 )• DHCPPrefixDelegation• BGP

ワイヤレス• デュアルバンド(2.4GHzおよび5.0GHz)• 802.11a/b/g/n/acワイヤレス標準 **• ワイヤレスの侵入検出および保護機能• ワイヤレスゲストサービス• ライトウエイト・ホットスポット・メッセージング

• 仮想アクセスポイントの区分• キャプティブポータル• クラウドACL

*ステートシンクの高可用性はSonicWallTZ500およびSonicWallTZ600モデルのみ利用可能**802.11acはSOHOモデルでは利用不可***Geo-IPおよびボットネットフィルタはSOHOシリーズモデルでは利用不可

Page 11: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

11

SonicWall TZ シリーズのシステム仕様

パフォーマンスの概要 SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズオペレーティングシステム SonicOS5.9x/6.2.x SonicOS6.2.xセキュリティプロセッサー 2x400MHz/

2x800MHz2x800MHz 4x800MHz 4x1GHz 4x1.4GHz

メモリ(RAM) 512MB/1GB 1GB 1GB 1GB 1GBメモリ(フラッシュ) 32MB/64MB 64MB 64MB 64MB 64MB1GbE銅線インターフェイス 5 5 7 8 10拡張 USB USB USB USBx2 拡張スロット( 背面 )*、

USBx2ファイアウォールインスペクションのスループット1 300Mbps 750Mbps 1,300Mbps 1,400Mbps 1,500MbpsフルDPIのスループット2 50Mbps 100Mbps 300Mbps 400Mbps 500Mbpsアプリケーションインスペクションのスループット2 - 300Mbps 900Mbps 1,000Mbps 1,100MbpsIPSのスループット2 100Mbps 300Mbps 900Mbps 1,000Mbps 1,100Mbpsマルウェア対策インスペクションのスループット2 50Mbps 100Mbps 300Mbps 400Mbps 500MbpsIMIXのスループット3 60Mbps 200Mbps 500Mbps 700Mbps 900MbpsSSLインスペクションと復号化スループット(DPISSL)2

15Mbps 45Mbps 100Mbps 150Mbps 200Mbps

IPSecVPNのスループット3 100Mbps 300Mbps 900Mbps 1,000Mbps 1,100Mbps接続数 / 秒 1,800 5,000 6,000 8,000 12,000最大接続数(SPI) 10,000 50,000 100,000 125,000 150,000最大接続数(DPI) 10,000 50,000 90,000 100,000 125,000シングルサインオン(SSO)ユーザー数 250 500 500 500 500VLANインターフェイス 25 25 50 50 50SonicPointサポート数( 最大 ) 2 8 16 16 24サポートされるXシリーズ・スイッチ・モデル 利用不可 X1008/P、X1018/P、X1026/P、X1052/P、X4012VPN SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズサイト間VPNトンネル 10 10 20 25 50IPSecVPNクライアント( 最大 ) 1(5) 1(10) 2(25) 2(25) 2(25)SSLVPNライセンス数( 最大 ) 1(10) 1(50) 2(100) 2(150) 2(200)VirtualAssist同梱数( 最大 ) - 1(30日間評価版 ) 1(30日間評価版 ) 1(30日間評価版 ) 1(30日間評価版 )暗号化 /認証 DES、3DES、AES(128、192、256ビット)、MD5、SHA-1、SuiteB暗号化キー交換 DiffieHellmanグループ1、2、5、14ルートベースVPN RIP、OSPF証明書のサポート Verisign、Thawte、Cybertrust、RSAKeon、Entrust、SonicWallからSonicWallVPNへの認定を行うMicrosoftCA、SCEPVPN機能 DeadPeerDetection、DHCPOverVPN、IPSecNATトラバーサル、冗長VPNゲートウェイ、ルートベースVPNサポートされているグローバルVPNクライアントプラットフォーム

Microsoft®WindowsVista32/64ビット、Windows732/64ビット、Windows8.032/64ビット、Windows8.132/64ビット、Windows10

NetExtender MicrosoftWindowsVista32/64ビット、Windows7、Windows8.032/64ビット、Windows8.132/64ビット、MacOSX10.4以上、LinuxFC3以上 /Ubuntu7以上 /OpenSUSE

MobileConnect Apple®iOS、MacOSX、Google®Android™、KindleFire、Windows8.1(Embedded)セキュリティサービス SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズディープ・パケット・インスペクション・サービス ゲートウェイアンチウイルス、アンチスパイウェア、侵入防御、DPISSLコンテンツ・フィルタリング・サービス(CFS) HTTPURL、HTTPSIP、キーワードとコンテンツのスキャン、ActiveX、Java、プライバシーのCookieなどファイルの種類

に基づく包括的なフィルタリング、および許可 /拒否リストエンフォースド・クライアント・アンチウイルス /アンチスパイウェア

McAfee®

ComprehensiveAnti-SpamService サポート対象アプリケーションの可視化 いいえ はい はい はい はいアプリケーションコントロール はい はい はい はい はいCaptureによる高度な脅威対策 いいえ はい はい はい はい

Page 12: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

12

SonicWall TZ シリーズのシステム仕様 ( 続き )

ネットワーク SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズIPアドレス割り当て 静的、(DHCP、PPPoE、L2TP、およびPPTPクライアント)、内部DHCPサーバー、DHCPリレーNATモード 1対1、1対多、多対1、多対多、フレキシブルNAT( 重複IP)、PAT、トランスペアレントモードルーティングプロトコル 4 BGP4、OSPF、RIPv1/v2、スタティックルート、ポリシーベースのルーティング、マルチキャストQoS 帯域幅の優先度、最大帯域幅、帯域幅保証、DSCPマーキング、802.1e(WMM)認証 XAUTH/RADIUS、

ActiveDirectory、SSO、LDAP、Novell、内部ユーザーデータ

ベース

XAUTH/RADIUS、ActiveDirectory、SSO、LDAP、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix

ローカル・ユーザー・データベース 150 250VoIP フルH.323v1-5、SIP標準 TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE802.3認定資格 FIPS140-2(SuiteB)Level2、UCAPL、VPNC、IPv6(フェーズ2)、ICSAネットワークファイアウォール、ICSAウイルス対策認定審査中 コモンクライテリア(NDPP)CommonAccessCard(CAC) サポート対象高可用性 いいえ Active/Standby Active/Standby ステートフル同期に

よるActive/Standbyステートフル同期によるActive/Standby

ハードウェア SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズフォームファクタ デスクトップPSU(W) 24W( 外付 ) 24W( 外付 ) 24W( 外付 ) 36W( 外付 ) 60W( 外付 )最大消費電力(W) 6.4/11.3 6.9/12.0 9.2/13.8 13.4/17.7 16.1入力電源 100~240VAC、50~60Hz、1A総発熱量 21.8/38.7BTU 23.5/40.9BTU 31.3/47.1BTU 45.9/60.5BTU 55.1BTU寸法 3.6x14.1x19cm 3.5x13.4x19cm 3.5x13.4x19cm 3.5x15x22.5cm 3.5x18x28cm重量 0.34kg/0.75ポンド

0.48kg/1.06ポンド0.73kg/1.61ポンド0.84kg/1.85ポンド

0.73kg/1.61ポンド0.84kg/1.85ポンド

0.92kg/2.03ポンド1.05kg/2.31ポンド

1.47kg/3.24ポンド

WEEE重量 0.80kg/1.76ポンド0.94kg/2.07ポンド

1.15kg/2.53ポンド1.26kg/2.78ポンド

1.15kg/2.53ポンド1.26kg/2.78ポンド

1.34kg/2.95ポンド1.48kg/3.26ポンド

1.89kg/4.16ポンド

出荷時の重量 1.20kg/2.64ポンド1.34kg/2.95ポンド

1.37kg/3.02ポンド1.48kg/3.26ポンド

1.37kg/3.02ポンド1.48kg/3.26ポンド

1.93kg/4.25ポンド2.07kg/4.56ポンド

2.48kg/5.47ポンド

MTBF( 年 ) 30/15 28/14 27/13 20/12 18環境 0~ 40°C(40 ~ 105°F)湿度 5~95%(結露しないこと)規制 SOHO シリーズ TZ300 シリーズ TZ400 シリーズ TZ500 シリーズ TZ600 シリーズ法令遵守モデル( 有線 ) APL31-0B9 APL28-0B4 APL28-0B4 APL29-0B6 APL30-0B8主要な法令の遵守( 有線モデル ) FCCクラスB、

ICESクラスB、CE(EMC、LVD、RoHS)、C-Tick、VCCIクラスB、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH、

KCC/MSIP

FCCクラスB、ICESクラスB、CE(EMC、LVD、RoHS)、C-Tick、VCCIクラスB、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH、

KCC/MSIP

FCCクラスB、ICESクラスB、CE(EMC、LVD、RoHS)、

C-Tick、VCCIクラスB、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH、

KCC/MSIP

FCCクラスB、ICESクラスB、CE(EMC、LVD、RoHS)、C-Tick、VCCIクラスB、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH、BSMI、KCC/MSIP

FCCクラスA、ICESクラスA、

CE(EMC、LVD、RoHS)、C-Tick、VCCIクラスA、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH、KCC/MSIP

法令遵守モデル(ワイヤレス ) APL41-0BA APL28-0B5 APL28-0B5 APL29-0B7 -主要な法令の遵守(ワイヤレスモデル ) FCCクラスB、

FCCRFICESクラスB、ICRFCE(R&TTE、EMC、LVD、RoHS)、RCM、VCCIクラスB、MIC/TELEC、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH

FCCクラスB、FCCRFICESクラスB、ICRFCE(R&TTE、EMC、LVD、RoHS)、RCM、VCCIクラスB、MIC/TELEC、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH

FCCクラスB、FCCRFICESクラスB、ICRFCE(R&TTE、EMC、LVD、RoHS)、RCM、VCCIクラスB、MIC/TELEC、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH

FCCクラスB、FCCRFICESクラスB、ICRFCE(R&TTE、EMC、LVD、RoHS)、RCM、VCCIクラスB、MIC/TELEC、UL、cUL、TUV/GS、CB、ULによるメキシコCoC、WEEE、REACH

-

Page 13: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

13

SonicWall TZ シリーズのシステム仕様 ( 続き )

* 今後使用予定。1テスト手法 :最大パフォーマンスはRFC2544(ファイアウォール )に基づいています。実際のパフォーマンスは、ネットワーク状態と使用するサービスによって異なる場合があります。2フルDPI/ ゲートウェイアンチウイルス /アンチスパイウェア /IPSのスループットは、業界標準のSpirentWebAvalancheHTTPパフォーマンステストツールおよびIxiaのテストツールを使用して測定しています。テストには、複数のポートペアに対する複数のフローを使用しました。3VPNのスループットは、RFC2544準拠のパケットサイズ(1,280バイト)のUDPトラフィックを使用して測定しています。すべての仕様、機能、および在庫状況は、変更されることがあります。4BGPは、SonicWallTZ400、TZ500、およびTZ600でのみ提供されます。5すべてTZ内蔵ワイヤレスモデルでは、2.4GHzまたは5GHzの周波数帯のどちらかがサポートされます。デュアルバンドサポートには、SonicWallワイヤレス・アクセス・ポイント製品(SonicPoints)を使用してください。

内蔵ワイヤレス SOHO シリーズ TZ300、TZ400、TZ500 シリーズ TZ600 シリーズ

標準 802.11a/b/g/n 802.11a/b/g/n/ac(WEP、WPA、WPA2、802.11i、TKIP、PSK,02.1x、EAP-PEAP、EAP-TTLS)

-

周波数帯 5 802.11a:5.180-5.825GHz、802.11b/g:2.412-2.472GHz、802.11n:2.412-2.472GHz、5.180-5.825GHz

802.11a:5.180-5.825GHz、802.11b/g:2.412-2.472GHz、802.11n:2.412-2.472GHz、5.180-5.825GHz、802.11ac:

2.412-2.472GHz、5.180-5.825GHz

-

動作するチャネル 802.11a:米国およびカナダ12、欧州11、日本4、シンガポール4、台湾4、802.11b/g:米国およびカナダ1~11、

欧州1~13、日本1~14(14-802.11bのみ )、802.11n(2.4GHz):米国およびカナダ1~11、欧州1~13、

日本1~13、802.11n(5GHz):米国およびカナダ36~48/149~165、欧州36~48、日本36~48、

スペイン36~48/52~64

802.11a:米国およびカナダ12、欧州11、日本4、シンガポール4、台湾4、802.11b/g:米国およびカナダ1~11、欧州1~13、日本1~14(14-802.11bのみ )、802.11n(2.4GHz):米国およびカナダ1~11、欧州1~13、日本1~13、802.11n(5GHz):米国およびカナダ36~48/149~165、欧州36~48、

日本36~48、スペイン36~48/52~64、802.11ac:米国およびカナダ36~48/149~165、欧州36~48、日本36~48、

スペイン36~48/52~64

-

送信出力電力 システム管理者が指定した規制区分に基づく システム管理者が指定した規制区分に基づく -TPC( 送信電力制御 ) サポート対象 サポート対象 -サポート対象データレート

802.11a:6、9、12、18、24、36、48、54Mbps/ チャネル、802.11b:1、2、5.5、11Mbps/ チャネル、802.11g:6、9、12、18、24、36、48、54Mbps/ チャネル、802.11n:7.2、14.4、21.7、28.9、43.3、57.8、65、72.2、15、30、45、60、90、

120、135、150Mbps/ チャネル

802.11a:6、9、12、18、24、36、48、54Mbps/ チャネル、802.11b:1、2、5.5、11Mbps/ チャネル、802.11g:6、9、12、18、24、36、48、54Mbps/ チャネル、802.11n:7.2、14.4、21.7、28.9、43.3、57.8、65、72.2、15、30、45、60、90、120、135、150Mbps/ チャネル、802.11ac:7.2、14.4、21.7、28.9、43.3、57.8、65、72.2、86.7、96.3、15、30、45、60、90、120、135、150、180、200、32.5、65、97.5、130、195、260、292.5、325、390、433.3、65、130、195、260、390、520、585、650、780、866.7Mbps/

チャネル

-

変調技術 802.11a:直交周波数分割多重方式(OFDM)、802.11b:直接スペクトラム拡散(DSSS)、

802.11g:直交周波数分割多重方式(OFDM)/ 直接スペクトラム拡散(DSSS)、802.11n:直交周波数分割多重方式(OFDM)

802.11a:直交周波数分割多重方式(OFDM)、802.11b:直接スペクトラム拡散(DSSS)、

802.11g:直交周波数分割多重方式(OFDM)/ 直接スペクトラム拡散(DSSS)、802.11n:直交周波数分割多重方式(OFDM)、

802.11ac:直交周波数分割多重方式(OFDM)

-

SonicWall TZ シリーズの注文情報

製品 SKUSonicWallSOHO+TotalSecure(1年間 ) 01-SSC-0651SonicWallSOHOWireless-N+TotalSecure(1年間 ) 01-SSC-0653SonicWallTZ300+TotalSecure(1年間 ) 01-SSC-0581SonicWallTZ300Wireless-AC+TotalSecure(1年間 ) 01-SSC-0583SonicWallTZ400+TotalSecure(1年間 ) 01-SSC-0514SonicWallTZ400Wireless-AC+TotalSecure(1年間 ) 01-SSC-0516SonicWallTZ500+TotalSecure(1年間 ) 01-SSC-0445SonicWallTZ500Wireless-AC+TotalSecure(1年間 ) 01-SSC-0446SonicWallTZ600+TotalSecure(1年間 ) 01-SSC-0219高可用性オプション(各ユニットは同じモデルであることが必要)SonicWallTZ500高可用性 01-SSC-0439SonicWallTZ600高可用性 01-SSC-0220

Page 14: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

14

サービス SKUSonicWallSOHO向けComprehensiveGatewaySecuritySuite(1年間 ) 01-SSC-0688ゲートウェイアンチウイルス、侵入防御、アプリケーションコントロール(1年間 ) 01-SSC-0670コンテンツ・フィルタリング・サービス(1年間 ) 01-SSC-0676ComprehensiveAnti-SpamService(1年間 ) 01-SSC-068224x7サポート(1年間 ) 01-SSC-0700SonicWallTZ300向けAdvancedGatewaySecuritySuite–CaptureATP、脅威防御、コンテンツフィルタリング、TZ300の24x7サポート(1年間 )

01-SSC-1430

TZ300のCaptureによる高度な脅威対策(ATP)(1年間 ) 01-SSC-1435ゲートウェイアンチウイルス、侵入防御、アプリケーションコントロール(1年間 ) 01-SSC-0602コンテンツ・フィルタリング・サービス(1年間 ) 01-SSC-0608ComprehensiveAnti-SpamService(1年間 ) 01-SSC-063224x7サポート(1年間 ) 01-SSC-0620SonicWallTZ400向けAdvancedGatewaySecuritySuite–CaptureATP、脅威防御、コンテンツフィルタリング、TZ400の24x7サポート(1年間 )

01-SSC-1440

TZ400のCaptureによる高度な脅威対策(ATP)(1年間 ) 01-SSC-1445ゲートウェイアンチウイルス、侵入防御、アプリケーションコントロール(1年間 ) 01-SSC-0534コンテンツ・フィルタリング・サービス(1年間 ) 01-SSC-0540ComprehensiveAnti-SpamService(1年間 ) 01-SSC-056124x7サポート(1年間 ) 01-SSC-0552SonicWallTZ500向けAdvancedGatewaySecuritySuite–CaptureATP、脅威防御、コンテンツフィルタリング、TZ500の24x7サポート(1年間 )

01-SSC-1450

TZ500のCaptureによる高度な脅威対策(ATP)(1年間 ) 01-SSC-1455ゲートウェイアンチウイルス、侵入防御、アプリケーションコントロール(1年間 ) 01-SSC-0458コンテンツ・フィルタリング・サービス(1年間 ) 01-SSC-0464ComprehensiveAnti-SpamService(1年間 ) 01-SSC-048224x7サポート(1年間 ) 01-SSC-0476SonicWall TZ600 向けAdvancedGatewaySecuritySuite–CaptureATP、脅威防御、コンテンツフィルタリング、TZ600の24x7サポート(1年間 )

01-SSC-1460

TZ600のCaptureによる高度な脅威対策(ATP)(1年間 ) 01-SSC-1465ゲートウェイアンチウイルス、侵入防御、アプリケーションコントロール(1年間 ) 01-SSC-0228コンテンツ・フィルタリング・サービス(1年間 ) 01-SSC-0234ComprehensiveAnti-SpamService(1年間 ) 01-SSC-025224x7サポート(1年間 ) 01-SSC-0246

SonicWall TZ シリーズの注文情報 ( 続き )

Page 15: SonicWall TZ シリーズ...SonicWall SOHO シリーズ 有線およびワイヤレスで接続するスモールオフィスやホームオフィス環境のための SonicWall SOHO

© 2017 SonicWall Inc. ALL RIGHTS RESERVED. SonicWall is a trademark or registered trademark of SonicWall Inc. and/or its affiliates in the U.S.A. and/or other countries. All other trademarks and registered trademarks are property of their respective owners.

SonicWall, Inc.5455GreatAmericaParkway|SantaClara,CA95054Refertoourwebsiteforadditionalinformation.www.sonicwall.com

Datasheet-SonicWall-TZSeries-US-VG-26141

当社について創設後25年以上にわたり、SonicWallはこの業界の信頼できるセキュリティパートナーとして存在しています。ネットワークセキュリティから、アクセスセキュリティ、電子メールセキュリティまで、SonicWallは自社の製品ポートフォリオを継続的に進化させることで、組織の革新、促進、成長を可能にします。世界の約200の国と地域に100万台を超えるセキュリティデバイスを持つSonicWallは、お客様が自信を持って未来を受け入れられるようにします。