...

Dell SonicWALL SuperMassiveシリーズ

by user

on
Category: Documents
8

views

Report

Comments

Transcript

Dell SonicWALL SuperMassiveシリーズ
Dell SonicWALL
SuperMassiveシリーズ
ネットワークセキュリティ
Dell™ SonicWALL™ SuperMassive™シ
リーズはデルの次世代ファイアウォール
(NGFW)プラットフォームで、大 規模ネッ
トワークにおいて、ほとんど遅 延のない
マルチギガビットクラスのスピードで、拡
張 性、信 頼性、高いセキュリティを実現す
るように設計されています。
企業、行政機関、大学、サービスプロバ
イダの導入要件を満たすように設計され
た SuperMassiveシリーズは、企業ネット
ワーク、データセンター、サービスプロバ
イダのセキュリティ保護に最 適です。
大 規模なマルチコアアーキテクチャと、
Dell SonicWALLの特許取得済み
*Reassembly-Free Deep Packet
Inspection®(RFDPI)(再 構築 不 要の
ディープ・パケット・インスペクション)テ
クノロジーを組み合わせた SuperMassive
E10000および 9000シリーズは、業 界最
先 端のアプリケーションコントロール、
侵 入防 御、マルウェア防 御、および SSL
インスペクションをマルチギガビットの
スピードで実現します。SuperMassiveシ
リーズは PSC(Power(電 力)、Space
(スペース)、Cooling(冷却))を念 頭に
置いて設計されており、業 界トップクラ
スの Gbps/ワットを誇るNGFWとしてアプ
リケーションをコントロールし脅威を防
御します。
Dell SonicWALLの RFDPIエンジンでは、す
べてのポートであらゆるパケットの全 バ
イトがスキャンされ、ストリーム全体のコ
ンテンツが完 全に検 査されると同時に、
高パフォーマンスと低レイテンシを実現
します。このテクノロジーは、マルウェア
対 策プログラムに組み込まれたソケット
を使 用してコンテンツを再 構築する、旧
式のプロキシ設計よりも優れています。
コンテンツを再 構築する設計では効率が
悪く、ソケットメモリのスラッシングとい
うオーバーヘッドがあり、結果として高レ
イテンシ、低パフォーマンス、そしてファ
イルサイズの制限が生まれます。RFDPI
エンジンでは脅威がネットワークに侵 入
する前にコンテンツを完 全に検 査し、何
百 万 種 類にもおよぶ多様なマルウェア
を防 御します。しかも、ファイルサイズの
制限、パフォーマンスの低下、遅 延の発
生はありません。RFDPIエンジンはまた、
SSLで暗号 化されたトラフィックやプロキ
シ化できないアプリケーションに対して
もフルインスペクションが実 施できるた
め、伝 送 方法やプロトコルにかかわらず
完 全な防 御が可能になります。
アプリケーショントラフィックの分析によ
り、業務用のアプリケーショントラフィッ
クと業務以 外のアプリケーショントラ
フィックをリアルタイムで識 別でき、それ
らを強 力なアプリケーションレベルのポ
リシーによってコントロールできます。
アプリケーションコントロールは、ユー
ザーごと、グループごとに行うことがで
き、スケジュールや例外リストも利用で
きます。すべてのアプリケーション、侵 入
防 御、およびマルウェアシグネチャは、
Dell SonicWALLの脅威 調査チームにより
常に更新されています。さらに、先 進的
な専用オペレーティングシステムである
SonicOSは、カスタムアプリケーションを
識 別しコントロールできる統合ツールを
提 供します。
SuperMassiveシリーズのファイアウォー
ル設計では、ほぼ 直 線的にパフォーマン
スが向上し、処理能力を最 大 96コアまで
拡張することで、最 大で40 Gbpsのファイ
アウォールスループット、30 Gbpsの脅威
防 御、30 Gbpsのアプリケーションインス
ペクションおよびコントロールが可能に
なります。SuperMassive E10000シリーズ
は現場でアップグレード可能で、ネット
ワーク帯域幅やセキュリティ要件の拡 大
に対応できるため、セキュリティインフラ
ストラクチャへの投 資が将 来的に保証さ
れます。
*米国特許 7,310,815、7,600,257、7,738,380、7,835,361
SuperMassive E10000シリーズ
SuperMassive 9000シリーズ
利点 :
• パフォーマンスに優れた侵 入防 御と
低レイテンシのマルウェア対 策を備え
た総合的な脅威防 御
• 非常に優れた詳 細なアプリケーション
インテリジェンス、コントロール、およ
び 可視化
• ソケットベースのSSLプロキシに関連し
たオーバーヘッド、遅 延、メモリスラッ
シングのない、SSL暗 号 化トラフィック
のフルインスペクション
• 10/40 Gbpsインフラストラクチャ用に
設 計された、大幅に拡張可能なマルチ
コアアーキテクチャ
シリーズラインナップ
インターフェイスのほか、10 GbE SFP+
インターフェイスを2基(今後のリリース)
追 加できる拡張ポートが備えられていま
す。9000シリーズには、ホットスワップ 可
能なファンモジュールと電源を搭載して
います。
ジュールを備え、96コアまで大幅に拡張
することができます。
Dell SonicWALL SuperMassive E10000シ
リーズの筐体は、10 GbE SFP+ x 6、1 GbE
SFPポート x 16、850 W冗長 AC電源、ホッ
トスワップ 可能なデュアル冗長ファンモ
Dell SonicWALL SuperMassive 9000シ
リーズには、10 GbE SFP+ x 4、1 GbE SFP
x 12(最 大)、1 GbE銅線 x 8、1 GbE管 理
SuperMassive E10000シリーズ
80 GB SSD
ドライブ
コンソール
ポート
10 GbE SFP+
ポート x 6
今後
使 用予定
1 GbE SFP
ポート x 16
LCD
LCDコントロール
ディスプレイ
1 GbE管 理
インターフェイス
デュアル
USBポート
ステータス
LED
インジケータ
モジュール
スロット
ファン
ホットスワップ 可能な冗長 850 W電 源
ホットスワップ 可能なデュアル冗長ファンモジュール x 2
SuperMassive 9000シリーズ
LCD
コントロール
SDカード
スロット 80 GB
(将 来 用) SSD x 2
1 GbE SFP
ポート x 12
LCD
コンソール デュアル 1 GbE管 理
USBポート インターフェイス
ディスプレイ ポート
ホットスワップ 可能な 拡張 ベイ
(将 来 用)
デュアルファン
機能
10 GbE SFP+
ポート x 4
LCD
デュアル 10 GbE SFP+ 1 GbE SFP 1 GbEポート
コントロール USBポート ポート x 4
ポート x 8 x 8
LCD
ディスプレイ
ホットスワップ 可能な
冗長電 源 x 2
コンソール
ポート
拡張 ベイ
(将 来 用)
1 GbE管 理
インターフェイス
ホットスワップ 可能な
デュアルファン
ホットスワップ 可能な
冗長電 源 x 2
9200
9400
9600
9800
E10400
24
32
32
64
48
96
ファイアウォール のス ル ープット
15 Gbps
20 Gbps
20 Gbps
40 Gbps
20 Gbps
40 Gbps
アプリケーションインテリジェンスの
ス ル ープット
5 Gbps
10 Gbps
11.5 Gbps
24 Gbps
15 Gbps
28 Gbps
プロセッシングコア
IPS(侵入防止システム)のスループット
2
1 GbEポート
x8
E10800
5 Gbps
10 Gbps
11.5 Gbps
24 Gbps
15 Gbps
28 Gbps
マルウェア対 策
3.5 Gbps
4.5 Gbps
5 Gbps
10 Gbps
6 Gbps
12 Gbps
最 大 DPI接 続 数
1.25 M
1.25 M
1.5 M
2.5 M
5 M
導入モード
9200
9400
9600
9800
E10400
E10800
L2ブリッジモード
対応
対応
対応
対応
対応
対応
ワイヤモード
対応
対応
対応
対応
対応
対応
ゲートウェイ/NATモード
対応
対応
対応
対応
対応
対応
タップモード
対応
対応
対応
対応
対応
対応
トランスペアレントモード
対応
対応
対応
対応
対応
対応
10 M
再構築不要のディープ・パケット・
インスペクション・エンジン
に悪意あるコードをまぎれこませようと
する高度な回避技 術を無効にします。
RFDPIエンジンは、パフォーマンスを低
下させずに優れた脅威 対 策やアプリケー
ション制御を実 施します。この特許取得
済みのエンジンは、ストリーミングトラ
フィックのペイロードを検査することで、
レイヤ 3~7での脅威を検 知します。RFDPI
エンジンは、ネットワークストリームに大
規模な正 規化と復号 化を繰り返し行い、
検 知 エンジンを 混 乱させネットワーク
パケットは SSL復号 化などの必要な前処
理を受けた後で、侵 入攻撃、マルウェア、
およびアプリケーションの3つのシグネ
チャデータベースをまとめた単一の独自
メモリに照らし合わせて分析されます。
次に、これらのデータベースに対応する
位置まで接続状態が進められ、その位置
が 攻撃 状態またはその他の「一致 」イベ
パケット構築がベースのプロセス
プロキシ
スキャン
パケット再構築がいらないプロセス
パケットの
分解
入力トラフィック
出力トラフィック
インスペクション時間
短い
長い
プロキシがフル、または
コンテンツが大きすぎる
場合、ファイルはスキャン
を迂回
インスペクション能力
最小
最大
入力トラフィック
RFDPIエンジンは、高いパフォーマンス
でセキュリティスキャンを行うことを重視
して、一から設計されており、本質的に並
列で発生し、増加し続ける性 質のネット
ワークトラフィックに適しています。24、
32、48、64、または 96コアのプロセッ
サーシステムで並列処理を実 行するソフ
トウェアアーキテクチャにより、高負荷の
トラフィックにおけるディープ・パケット・
インスペクション(DPI)の要求にも応え
ることができます。SuperMassiveプラッ
トフォームでは、x86プロセッサーと異な
り、パケット処理、暗号 化通信処理に最
適化された専用のネットワークプロセッ
サーを使 用しています。そのため、ユー
ザーのネットワーク環境において、柔軟
で効率的な通信制御が可能です。これは
ASICシステムにはない長 所です。この柔
軟性は、最新の強 力な検 知技 術で対処す
る必要がある新たな 攻撃を防ぐために、
新しいコードやビヘイビアを更新しなけ
ればならない状 況で非常に重要になり
ます。
3
出力トラフィック
インスペクション能力
インスペクション時間
短い
長い
競合アーキテクチャ
優れた拡張性とパフォーマンスを実
現する拡張可能なアーキテクチャ
ントの状態と一致すると、事前に設 定さ
れたアクションが実 行されます。ほとん
どの場合、接続が終了して適切なログと
通 知イベントが作成されます。ただし、
エンジンを検 知専用に設 定することも、
アプリケーション検 知の場合は、アプリ
ケーションが識 別されたらすぐアプリ
ケーションストリームの残りについてレ
イヤ 7帯域幅管 理サービスを提 供するよ
うに設 定することもできます。
再構築不要のパケットスキャン
によりプロキシとコンテンツサイズ
の制限を解消
最小
最大
Dell SonicWALLアーキテクチャ
このプラットフォームの設計にはもうひ
とつ、システムのどのコアとも新しい接
続を確立することができ、圧倒的な拡張
性を提 供してトラフィックの急増に対処
できるという独自の機能があります。こ
の方法で非常に高い新規セッション作
240 GbE
SM相互接続
成 率(新規接続 /秒)が実現すると共に、
ディープ・パケット・インスペクションが
可能になります。これは、データセンター
導入のボトルネックになりがちな、重要
なメトリックです。
1 GbE SFP x 16
10 GbE SFP+ x 6
96コア
セキュリティと保護
Dell SonicWALLの社内には専任の脅威 調
査チームが設置されており、最新の保護
を実現するためにファイアウォールに導
入する対 抗 策の研究と開発にあたってい
ます。脅威 調査チームは世界中の 100万
以 上のセンサを活用してマルウェアのサ
ンプルや最新の脅威情 報についてのテレ
メトリフィードバックを入手し、これらを
逆に侵 入防 御、マルウェア対 策、およびア
プリケーション検 知機能に生かしていま
す。最新のセキュリティ機能を持った Dell
SonicWALL NGFWを使 用することで、24
時間体制で脅威防 御の更新がお客様に
送 信され、更新内容はリブートや中断な
しに即座に有効になります。アプライア
ンスに保存されているシグネチャはさま
ざまな分野の攻撃を防 御するように設計
されており、1つのシグネチャで何 万もの
異なる脅威に対応します。
アプライアンスに組み込まれている対
抗 策に加えて、SuperMassiveファイア
ウォールは 1,700万以 上ものシグネチャ
を保存しているDell SonicWALL CloudAV
サービスにもアクセスできます。継続的
に更新されるクラウドのシグネチャに
よって、アプライアンス上のシグネチャ
インテリジェンスがさらに強化されま
す。この CloudAVデータベースは、ファイ
アウォールから専用の軽 量プロトコル経
由でアクセスされ、アプライアンスで行
うインスペクションを補強します。Dell
SonicWALL NGFWはGeo-IPおよびボット
ネットフィルタリング機能があるため、危
険なドメインからのトラフィックや、ある
地 域全体からのトラフィックをブロック
して、ネットワーク上のリスクプロファイ
ルを削減することができます。
保護
収集
作成
分類
アプリケーションインテリジェンスお
よびコントロール
アプリケーションインテリジェンスによ
り、管 理者はネットワークを横断するア
プリケーショントラフィックについて情
報を得ることができ、業務上の優 先順位
を基にアプリケーションコントロールを
スケジュール設 定したり、仕事と関係の
ないアプリケーションを抑制したり、危
険性のあるアプリケーションをブロック
したりできます。リアルタイムの可視化
によってトラフィックに異常が起きた時
点でその異常を特定でき、インバウンド
攻撃やアウトバウンド攻撃 の可能性やパ
フォーマンスのボトルネックに対して即
座に対 抗 策をとることができます。
Dell SonicWALLアプリケーショントラ
フィック分析では、アプリケーショントラ
フィックや帯域幅利用、およびセキュリ
ティの脅威を詳細に見ることができ、ま
たトラブルシューティングやフォレンジッ
ク分析も可能になります。さらに、安 全
なシングルサインオン(SSO)機能により
ユーザーエクスペリエンスが向上し、生
産性が上がると同時に、サポートコール
を減らすこともできます。直 感的な Web
ベースのインターフェイスが、アプリケー
ションインテリジェンスおよびコント
ロールの管 理をシンプルにします。
グローバルな管理およびレポート機能
大 規模な分散エンタープライズにお
ける導入の場合、オプションの Dell
4
SonicWALL Global Management System
(GMS®)を利用することで、管 理者は統
合された安 全で 包括的なプラットフォー
ムを利用して Dell SonicWALLのセキュ
リティアプライアンスを管 理できます。
GMSによって管 理者はセキュリティアプ
ライアンスの管 理を容易に集 約するこ
とができ、管 理やトラブルシューティン
グに伴う煩 雑な業務を削減できます。さ
らに、ポリシーの一元管 理と適 用、リア
ルタイムでのイベント監 視、分析、レポー
ト作成など、セキュリティインフラストラ
クチャを運 用する上であらゆる側面をカ
バーできます。GMSはほかにも、ワーク
フローの自動化機能によって、エンター
プライズ でのファイアウォールの変 更管
理要件に応えることもできます。どの企
業も、GMSのワークフロー自動化を利用
することで、適切なファイアウォールポ
リシーを迅 速かつ安心して導入し、同時
にコンプライアンス規制にも準 拠できま
す。GMSは、ビジネスプロセスやサービ
スレベルごとにネットワークセキュリティ
を管 理するのに最 適です。デバイスごと
の管 理ではなく、セキュリティ環境全体に
フォーカスしているので、ライフサイクル
管 理を劇的に簡素化できます。
機能
RFDPIエンジン
機能 再 構築 不 要のディープ・
パケット・インスペクション
( RFDPI)
説明
ハイパフォーマンスの専用インスペクションエンジン(特許取得済み)で、ストリームベースの双 方
向トラフィック分析を実 行し、プロキシ化またはバッファリングなしに侵 入の兆候やマルウェアを
見つけ出し、すべてのポートでアプリケーショントラフィックを識 別します。
双 方向インスペクション
インバウンドトラフィックとアウトバウンドトラフィックの両方で同時に脅威をスキャンするため、
ネットワークがマルウェアの配布に利用されたり、感 染したマシンが 持ち込まれた場合にネット
ワークが 攻撃 の土台になったりするのを防止できます。
ストリームベースの
インスペクション
プロキシやバッファリングが不 要なため、何百 万ものネットワークストリームに対してディープ・パ
ケット・インスペクション( DPI)を同時に実 行できます。ファイルやストリームのサイズに制限はな
く、レイテンシを極限まで抑えたパフォーマンスを実現しています。さらに、一 般的なプロトコル
だけでなくRaw TCPストリームにも適 用できます。
高度な並列性および拡張性
RFDPIエンジンの独自設計とマルチコアアーキテクチャの相乗効果によって、優れた DPIスルー
プットを実現すると共に、非常に高い新規セッション作成 率で要求の厳しいネットワークにおける
トラフィックの急増にも対処できます。
シングルパス
インスペクション
シングルパス DPIアーキテクチャでは、マルウェアや侵 入のスキャンとアプリケーションの識 別を
同時に行います。このため、DPIのレイテンシを劇的に低減し、すべての脅威情 報を確 実に単一の
アーキテクチャに関連付けることができます。
侵 入防御
5
機能 説明
対 抗 策ベースの保護
緊密に統合された侵 入防 御システム( IPS)では、シグネチャやその他の対 抗 策を活用してパケッ
トペイロードに脆弱性やエクスプロイトがないかスキャンし、幅広い種 類の攻撃や脆弱性をカバー
します。
シグネチャの自動更新
Dell SonicWALLの脅威 調査チームは絶えず脅威を研究し、50 種 類以 上の攻撃分野をカバーする
IPS のさまざまな対 抗 策リストを継続して更新しています。更新された対 抗 策は、リブートやサー
ビスの中断をすることなく、ただちに適 用されます。
ゾーン内での IPS保護
侵 入防 御機能を備えた複 数のセキュリティゾーンにネットワークをセグメント化し、脅威がゾーン
の境界を越えて拡散しないように防 御することで、内部セキュリティを補強します。
ボットネットによるコマンド
およびコントロール(CnC)
の検 知およびブロック
マルウェアの拡散元であると特定された、または既知の CnCポイントである IP やドメインに対して、
ローカルネットワークに存 在するボットが CnCトラフィックを送 信しようとするのを検 知し、その
通信をブロックします。
プロトコルの不正使 用 /
異常の検 知および防止
IPSによる防 御をすり抜けようと、プロトコルを不正に使 用する攻撃を検 知し、ブロックします。
ゼロデイ防 御
何千種 類にもおよぶ多様なエクスプロイトが利用する最新の手口やテクニックに対 抗できるよう
常に更新されているので、ゼロデイ攻撃からもネットワークを保護できます。
回避防止テクノロジー
ストリームの大 規模な正 規化、デコード、およびその他の技 術により、レイヤ 2~7 で検 知回避技 術
を利用した脅威がネットワークに侵 入を試みても、侵 入の前に検 知することができます。
機能
脅威防御
機能 説明
ゲートウェイアンチ
マルウェア
RFDPIエンジンは、インバウンドトラフィック、アウトバウンドトラフィック、およびゾーン間のトラ
フィックをすべてスキャンして、ウイルス、トロイの木馬、キーロガー、その他のマルウェアがファイ
ルにないかスキャンします。すべてのポートとTCPストリームのファイルが 対 象となり、長さやサイ
ズに制限はありません。
CloudAV
Dell SonicWALLのクラウドサーバーには、1,700万を超える脅威のシグネチャを格 納したデータ
ベースがあり、その内容は常に更新され続けています。搭載されているシグネチャデータベースは
このクラウドデータベースを参照することで機能を強化し、RFDPIでカバーできる脅威の数をさら
に広げることができます。
常時セキュリティ更新
Dell SonicWALLの脅威 調査チームは、24時間 365日体制で、常に新しい脅威を分析し対 抗 策を
生み出しています。新しい脅威の更新は、セキュリティサービスを有効にしている現場のファイア
ウォールに自動的に送 信され、リブートや中断することなく即座に有効になります。
SSLインスペクション
SSLトラフィックを復号 化して、マルウェア、侵 入、データ漏 洩がないかをプロキシ化せずにその場
で検 査します。また、アプリケーション、URL、コンテンツのコントロールポリシーを適 用して、SSL
で暗号 化されたトラフィックに潜む脅威からも保護します。
双 方向 Raw TCP
インスペクション
RFDPIエンジンはあらゆるポートで Raw TCPストリームを双 方向からスキャンできるため、いくつ
かのウェルノウンポートしか保護しない旧式のセキュリティシステムでは見逃してしまう脅威も、
侵 入を許しません。
広範なプロトコルサポート
HTTP/S、FTP、SMTP、SMB v1/v2など、Raw TCPでデータを送信しない一般的なプロトコルを識別し、
ウェルノウンポートで実行されていない場合でもペイロードをデコードしてマルウェアを検査します。
アプリケーションインテリジェンスおよびコントロール
6
機能 説明
アプリケーション
コントロール
RFDPIエンジンは、常に更新を続ける 3,600以 上のアプリケーションシグネチャを格 納したデータ
ベースを参照することで、アプリケーションやアプリケーションの個々の機能をコントロールして、
ネットワークセキュリティを強化しつつネットワーク生 産性を向上させます。
カスタムアプリケーション
の識 別
特定のパラメータや、ネットワークにおけるアプリケーション固有の通信パターンに基づいてシグ
ネチャを作成することで、カスタムアプリケーションをコントロールしてネットワークの管 理を強
化します。
アプリケーションの
帯域幅管 理
重要なアプリケーションやアプリケーションカテゴリに帯域幅を割り当て、重要度の低いアプリ
ケーションのトラフィックを規制することにより、アプリケーションの帯域幅をきめ細かく調整し
ます。
アプライアンス内外の
トラフィック可視化
アプライアンス内のアプリケーショントラフィックをリアルタイムで可視化する機能や、アプライ
アンス外のアプリケーショントラフィックについて NetFlow/IPFixを介してレポートする機能などを
使 用して、帯域幅使 用率を識 別し、ネットワークの動きを分析します。
詳細なコントロール
LDAP/AD/ターミナルサービス/Citrix 統合を利用したSSOユーザーの完全な識別により、スケジュール、
ユーザーグループ、除 外リスト、さまざまなアクションに応じて、アプリケーションやアプリケー
ションの特定コンポーネントをコントロールします。
機能
コンテンツフィルタリング
機能 説明
内部および外部の
コンテンツフィルタリング
コンテンツフィルタリングサービスを利用して、使 用ポリシーを適 用し、好ましくない、または
業務と無関係な情 報や画像を掲載しているWebサイトへのアクセスをブロックします。Content
Filtering Clientによってポリシーの適 用範囲を拡 大し、ファイアウォールの 外にあるデバイスがイ
ンターネットコンテンツにアクセスするのをブロックできます。
詳細なコントロール
事前に定義されているカテゴリや、カテゴリの組み合わせを指定してコンテンツをブロックしま
す。フィルタリングは授 業時間中や営業時間中といった時間帯ごとに設 定できるほか、個々のユー
ザーやグループに対して適 用することもできます。
動的なレーティング
アーキテクチャ
要求された Webサイトはすべて、クラウドにある常時更新データベースで照会されます。このデー
タベースは、数百 万件にも上る URL、IPアドレス、ドメインをリアルタイムで分 類しています。
YouTube for Schools
教師は YouTube EDUにアップロードされている数十万タイトルのビデオから、学習用の無料動画
を選べます。ビデオは科目や学 年ごとに分けられ、共通の教育基準に沿って分 類されています。
Webキャッシュ
URLのレーティングは Dell SonicWALLファイアウォールのローカルにキャッシュされるので、頻繁
に訪問するサイトへのリクエストには一瞬でレスポンスが返されます。
アンチウイルス /アンチスパイウェアの適用
7
機能 説明
マルチレイヤ保護
ファイアウォールのゲートウェイ・アンチウイルス・ソリューションは、境界線 上での最初の保護レ
イヤになります。しかしながら、ウイルスはノートパソコンや USBドライブ、その他の保護されてい
ないシステムを介してネットワークに侵 入してきます。多層的なアプローチを採用することで、ウイ
ルス対 策とスパイウェア対 策をクライアントとサーバーの両方に広げることができます。
自動適 用
ネットワークにアクセスするすべてのコンピューターに、最新バージョンのウイルス対 策とスパイ
ウェア対 策のシグネチャを確 実にインストールし有効化します。これにより、通常ならデスクトッ
プのウイルス対 策とスパイウェア対 策の管 理にかかるコストをカットできます。
自動化された導入と
インストール
ウイルス対 策およびスパイウェア対 策クライアントのインストールと導入は、ネットワーク全体で
マシンごとに自動化されているので、管理業務のオーバーヘッドを最小限に抑えることができます。
常に有効な自動ウイルス
対策
ウイルス対 策とスパイウェア対 策が頻繁に更新され、すべてのデスクトップとファイルサーバーに
シームレスに適 用されるため、エンドユーザーの生 産性が 高まると共に、セキュリティ管 理の業務
を減らすことができます。
スパイウェア対 策
強 力なスパイウェア保護が多様なスパイウェアプログラムを検 知し、デスクトップやノートパソコ
ンにインストールされて機 密情 報を送 信される前に、そのスパイウェアをブロックします。これに
より、デスクトップのセキュリティとパフォーマンスが大幅に高まります。
機能
ファイアウォールとネットワーキング
機能 説明
ステートフル・パケット・
インスペクション
すべてのネットワークトラフィックを検 査および分析し、ファイアウォールのアクセスポリシーに準
拠させます。
DDoS/DoS 攻撃からの防 御
SYN Flood防 御は、レイヤ 3 SYNプロキシおよびレイヤ 2 SYNブラックリストテクノロジーの両方を
使 用して、DOS 攻撃を防 御します。さらに、UDP/ICMP Flood防 御および接続率制限によって DOS/
DDoS 攻撃を防 御します。
柔軟な導入オプション
SuperMassiveシリーズは、従 来 型の NAT、レイヤ 2ブリッジ、ワイヤモード、ネットワーク・タップ・
モードで導入できます。
IPv6 のサポート
インターネット・プロトコル・バージョン 6( IPv6)は、IPv4から移 行する初期段階にあります。最新
の SonicOS 6.2では、ハードウェアでフィルタリングとワイヤモード実装をサポートします。
高 可用性 /クラスタリング
SuperMassiveシリーズは、アクティブ/パッシブ(A/P)とステート同期、アクティブ/ アクティブ(A/A)
DPI、アクティブ/ アクティブクラスタリングの高 可用性モードをサポートします。アクティブ/ アク
ティブ DPIでは、ディープ・パケット・インスペクションの負荷をパッシブアプライアンスのコアにオ
フロードすることで、スループットを引き上げます。
WANの負荷バランシング
ラウンドロビン、スピルオーバー、またはパーセンテージの手法により、複 数の WANインターフェイ
スをロードバランシングします。
ポリシーベースの
ルーティング
障害が発生した場合に備え、プロトコルに応じてトラフィックを優 先 WANに転 送する経 路を作成
し、セカンダリWANにフェイルバックする機能を用意します。
高い QoS(サービス品質)
802.1pと DSCP のタグ付け、およびネットワーク VoIPトラフィックの再マッピングにより、重要な通
信を保証します。
H.323ゲートキーパー
および SIPプロキシサポート
すべての受信コールに H.323ゲートキーパーまたは SIPプロキシによる認証および承認を要求して、
スパムコールをブロックします。
管理およびレポート機能
機能 説明
Global Management
System
Dell SonicWALLの GMSは、直 感的なインターフェイスを備えた単一の管 理コンソールから複 数の
Dell SonicWALLアプライアンスを監 視、設 定、レポート作成できるので、管 理コストや複雑さを軽
減できます。
強 力な 単一デバイスによる
管理
直 感的に使 用できるWeb ベースのインターフェイスで迅 速かつ簡単に設 定できるだけでなく、包括
的なコマンド・ライン・インターフェイスや SNMPv2/3もサポートされます。
IPFIX/NetFlowによるアプリ
ケーションフローのレポート
IPFIXや NetFlowのプロトコルを使 用してアプリケーショントラフィックの分析データと使 用状 況
データをエクスポートして、リアルタイム監 視と履 歴 監 視を行ったり、Dell SonicWALL Scrutinizer
やその他の拡張 IPFIX/NetFlow対応のツールを使 用してレポートを作成したりできます。
仮想プライベートネットワーク( VPN)
8
機能 説明
サイト間接続型 IPSec VPN
ハイパフォーマンスの IPSec VPNにより、SuperMassiveシリーズは他の何千という大 規模なサイ
ト、支 店、本店を接続するVPNコンセントレータとして機能できます。
SSL VPNまたは IPSecクライ
アント・リモート・アクセス
クライアントレス SSL VPNテクノロジーまたは管 理しやすい IPSecクライアントを利用して、Eメー
ル、ファイル、コンピューター、イントラネットサイト、アプリケーションに、さまざまなプラット
フォームから簡単にアクセスできます。
冗長 VPNゲートウェイ
複 数の WANを使 用している場合、プライマリ VPNとセカンダリ VPNを設 定し、すべての VPNセッ
ションを自動かつシームレスにフェイルオーバーおよびフェイルバックできます。
機能
仮想プライベートネットワーク( VPN)
(続き)
機能 説明
ルートベースVPN
VPNリンク経由で動的ルーティングを実 行する機能によって、エンドポイント間で代替ルート経由
でトラフィックをシームレスに再ルーティングし、一時的な VPNトンネルエラーがあっても確 実に
アップタイムを維持できます。
コンテンツ/コンテキスト認識
機能 説明
ユーザーアクティビティの
追跡
1
1
ユーザーの識 別とアクティビティは、シームレスな AD/LDAP/Citrix /ターミナルサービス SSO 統合
および DPIを通じて取得された広範な情 報により追 跡可能になります。
GeoIP 国別のトラフィック
識別
特定の国へ、または特定の国からのトラフィックを識 別してコントロールし、既知または疑わしい
脅威の発 信元からの攻撃を防 御したり、ネットワークから発 信されている疑わしいトラフィックを
調査したりします。
正 規表現による
DPIフィルタリング
正 規表現マッチングにより、ネットワークを通 過するコンテンツを識 別およびコントロールして、
データ漏 洩を防ぎます。
SonicOS 機能の概要
ファイアウォール
• 再 構築 不 要 のディープ・パケット・インスペク
ション
• SSL復号 化およびインスペクション
• ステートフル・パケット・インスペクション
• ステルスモード
• Common Access Card(CAC)サポート
• DOS 攻撃からの防 御
• UDP/ICMP/SYN Flood防 御
• IPv6セキュリティ
• 管 理および監 視 : IPv4および IPv6の管 理
• ネットワーキング: IPv6
侵 入防 御
• シグネチャベースのスキャン
• シグネチャの自動更新
• 双 方向インスペクションエンジン
• 詳 細な IPSル ールセット
• GeoIPおよび評 価ベースのフィルタリング
• 正 規表 現マッチング
• UDP/ICMP/SYN Flood防 御
マルウェア対 策
• ストリームベースのマルウェアスキャン
• ゲートウェイアンチウイルス
• ゲートウェイアンチスパイウェア
• 双 方向インスペクション
• ファイルサイズの制限なし
• クラウドのマルウェアデータベース
アプリケーションインテリジェンス
• アプリケーションコントロール
• アプリケーションコンポーネントのブロック
• アプリケーションの帯域 幅管 理
• カスタムアプリケーションのシグネチャ作成
• アプリケーショントラフィックの可視化
1
2
• データ漏 洩防止
• NetFlow/IPFIXによるアプリケーションレポート
機能
• ユーザーアクティビティの 追 跡(SSO)
• 包括的なアプリケーションシグネチャのデータ
ベース
Webコンテンツフィルタリング
• URLフィルタリング
• アンチプロキシテクノロジー
• キーワードブロック
• CFSカテゴリの帯域 幅管 理
• アプリケーションコントロール可能な 統 合ポリ
シーモデル
• 56 種 類のコンテンツ・フィルタリング・カテゴリ
• Content Filtering Client(SonicOS 6.2)
VPN
• サイト間接 続 型 IPSec VPN
• SSL VPNおよび IPSecクライアント・リモート・
アクセス
• 冗長 VPNゲートウェイ
• Apple® iOSとGoogle® Android™ のモバイル接続
• ル ートベースVPN(OSPF、RIP)
ネットワーク
• Jumbo Frames(SonicOS 6.0.5および 6.2のみ)
• パス MTU検出
• 強化されたログ機能
• VLANトランキング
• レイヤ 2のネットワーク検出
• ポートミラーリング
• レイヤ 2の QoS
• ポートセキュリティ
• ダイナミックル ーティング
• SonicPointワイヤレスコントローラ 1
SonicOS 6.1および 6.2でサポートされます。SonicOS 6.2.1ではサポートされません。
Dell SonicWALL Global Management System(GMS)は別途 購入する必要があります。
9
• ポリシーベースのル ーティング
• 先 進的な NAT
• DHCPサーバー
• 帯域 幅の管 理
• リンクアグリゲーション
• ポートの冗長 性
• ステートシンクによる A/P高 可用性
• A/Aクラスタリング
• インバウンド/アウトバウンドトラフィックの負
荷バランシング
• L2ブリッジ、ワイヤモード、タップモード、NAT
モード
VoIP
• 詳 細な QoSコントロール
• 帯域 幅の管 理
• VoIPトラフィックに対するDPI
• H.323ゲートキーパーおよびSIPプロキシサポート
管理および監視
• Web GUI
• コマンド・ライン・インターフェイス(CLI)
• SNMPv2/v3
• アプライアンス外でのレポート機能
(Scrutinizer)
• Dell SonicWALL Global Management System
2
(GMS)による一元的な管 理とレポート機能
• ログ記 録
• Netflow/IPFixエクスポート
• アプリケーションと帯域 幅の可視化 機能
• LCD管 理画 面
• SSO(シングルサインオン)
• ターミナルサービス /Citrixサポート 1
• Blue Coat Security Analytics Platform
SuperMassive E10000シリーズシステム仕様
E10400
E10800
オペレーティングシステム
セキュリティ・プロセッシング・コア数
10 GbEインターフェイス
1 GbEインターフェイス
SonicOS
48
96
10 GbE SFP+ x 6
1 GbE SFP x 16
管 理インターフェイス
メモリ(RAM)
1 GbE、コンソール x 1
32 GB
64 GB
ストレージ
80 GB SSD、フラッシュ
ファイアウォールインスペクションの
1
ス ル ープット
20 Gbps
40 Gbps
アプリケーションインスペクションの
2
ス ル ープット
15 Gbps
28 Gbps
IPSのス ル ープット
15 Gbps
28 Gbps
2
アンチマルウェアインスペクションの
2
ス ル ープット
6 Gbps
12 Gbps
IMIXのパフォーマンス
SSL-DPIのパフォーマンス
5.3 Gbps
10 Gbps
3 Gbps
5 Gbps
VPNのス ル ープット 3
10 Gbps
20 Gbps
レイテンシ
接 続 数 /秒
24 µs
200,000/ 秒
400,000/ 秒
最 大 接 続 数(SPI)
6 M
12 M
最 大 接 続 数(DPI)
5 M
10 M
SSOユーザー数
VPN
40,000
60,000
E10400
E10800
サイト間トンネル 数
IPSec VPNクライアント数(最 大)
10,000
2,000( 10,000)
DES、3DES、AES( 128、192、256ビット)
MD5、SHA-1、Common Access Card(CAC)
暗号化
認証
鍵交換
Diffie Hellmanグル ープ 1、2、5、14
ル ートベースVPN
ネットワーク
IPアドレス割り当て
NATモード
VLANインターフェイス
ル ーティングプロトコル
QoS
認証
VoIP
標準規格
認証
第三者機関による検 証
ハードウェア
RIP、OSPF
E10400
E10800
固定、内部 DHCP サーバー、DHCPリレー
1 対 1、多対 1、1 対 多、フレキシブル NAT(重 複 IP)、PAT、トランスペアレントモード
1,024
2,048
BGP、OSPF、RIPv1/v2、スタティックル ート、ポリシーベース ル ーティング、マルチキャスト
帯域 幅の 優 先 度、最 大帯域 幅、帯域 幅 保 証、DSCPマーキング、802.1p
XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザーデータベース、ターミナルサービス、Citrix
フル H323-v1-5、SIP
TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3
FIPS 140-2、コモンクライテリア(NDPP)、IPv6 Phase 2、VPAT、VPNC
NSSの NGFW部門で「Recommended(推 奨 )」、NSSの IPS部門で「Recommended(推 奨 )」
E10400
E10800
デュアル冗 長、ホットスワップ 可能、850 W
PSU
ファン
デュアル冗 長、ホットスワップ 可能
ディスプレイ
前面 LEDディスプレイ
100~240 VAC、60~ 50 Hz
入 力電 源
最 大 消費電 力( W)
MTBF(平均 温 度 25 °C、単位は時間)
MTBF(平均 温 度 25 °C、単位は年)
550
13.789
フォームファクタ
4Uラックマウント型
43 x 43.5 x 17.8 cm( 17 x 18 x 7インチ)
寸法
重量
WEEE重 量
出荷時 の重 量
主な規制
環境
湿度
750
120,790
27.7 kg(61ポンド)
28.1 kg(62ポンド)
37.2 kg(82ポンド)
30.3 kg(67ポンド)
30.8 kg(68ポンド)
39.9 kg(88ポンド)
FCC Class A、CE、C-Tick、VCCI、Compliance MIC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE
5~ 40 °C、40~105 °F
10~ 90 %(結 露しないこと)
1
2
テスト手法 : 最 大 パフォーマンスは RFC 2544(ファイアウォール)に基づ いています。実 際 のパフォーマンスは、ネットワーク状 況と使 用するサービスによって異 なる場合があります。 フル DPI/
ゲートウェイアンチウイルス /アンチス パイウェア/IPSのス ル ープットは、業 界 標 準 の Spirent WebAvalanche HTTPパフォーマンステストツールおよびイクシアのテストツールを 使 用して測 定してい
3
ます。テストには、複 数のポート ペアに対 する複 数のフローを 使 用しました。 VPNのス ル ープットは、RFC 2544 準 拠 のパケットサイズ 1,280バイトの UDPトラフィックを 使 用して測 定しています。
すべての 仕 様、機 能 、在 庫 状 況は、変 更されることがあります。
10
SuperMassive 9000シリーズシステム仕様
9200
オペレーティングシステム
セキュリティ・プロセッシング・コア数
10 GbEインターフェイス
1 GbEインターフェイス
管 理インターフェイス
メモリ(RAM)
ストレージ
拡張
ファイアウォールインスペクションの
1
ス ル ープット
アプリケーションインスペクションの
2
ス ル ープット
IPSのス ル ープット 2
アンチマルウェアインスペクションの
2
ス ル ープット
IMIXのパフォーマンス
SSL-DPI
VPNのス ル ープット 3
レイテンシ
接 続 数 /秒
最 大 接 続 数(SPI)
最 大 接 続 数(DPI)
SSOユーザー数
サポートするSonicPointの 最 大 数
VPN
サイト間トンネル 数
IPSec VPNクライアント数(最 大)
暗 号 化 /認 証
鍵交換
ル ートベースVPN
ネットワーク
IPアドレス割り当て
NATモード
VLANインターフェイス
ル ーティングプロトコル
QoS
認証
VoIP
標準規格
認証
認 証審 査中
ハードウェア
PSU
ファン
ディスプレイ
入 力電 源
最 大 消費電 力( W)
MTBF(平均 温 度 25 °C、単位は時間)
MTBF(平均 温 度 25 °C、単位は年)
フォームファクタ
寸法
重量
WEEE重 量
出荷時 の重 量
主な規制
環境
湿度
24
8 GB
9400
9600
SonicOS
32
10 GbE SFP+ x 4
1 GbE SFP x 8、1 GbE x 8(LANバイパスペア x 1)
1 GbE、コンソール x 1
16 GB
32 GB
フラッシュ
拡張 スロット x 1(背面)*、SDカード *
15 Gbps
20 Gbps
9800
64
1 GbE SFP x 12、1 GbE x 8
64 GB
80 GB SSD x 2、フラッシュ
40 Gbps
5 Gbps
10 Gbps
11.5 Gbps
24 Gbps
5 Gbps
10 Gbps
11.5 Gbps
24 Gbps
3.5 Gbps
4.5 Gbps
5 Gbps
10 Gbps
2 Gbps
11.5 Gbps
9 Gbps
5 Gbps
18 Gbps
4.4 Gbps
1 Gbps
5 Gbps
5.5 Gbps
2 Gbps
10 Gbps
17 µs
130,000/ 秒
100,000/ 秒
280,000/ 秒
3 M
2.5 M
80,000
90,000
110,000
128
9200
9400
9600
9800
10,000
25,000
2,000(4,000)
2,000(6,000)
2,000( 10,000)
2,000( 10,000)
DES、3DES、AES( 128、192、256ビット)/MD5、SHA-1、Suite B、Common Access Card(CAC)
Diffie Hellmanグル ープ 1、2、5、14v
RIP、OSPF
9200
9400
9600
9800
4
固定、DHCP、PPPoE、L2TP、および PPTPクライアント、内部 DHCP サーバー、DHCPリレー
1 対 1、多対 1、1 対 多、フレキシブル NAT(重 複 IP)、PAT、トランスペアレントモード
512
BGP、OSPF、RIPv1/v2、スタティックル ート、ポリシーベース ル ーティング、マルチキャスト
帯域 幅の 優 先 度、最 大帯域 幅、帯域 幅 保 証、DSCPマーキング、802.1p
XAUTH/RADIUS、Active Directory、SSO、LDAP、Novell、内部ユーザーデータベース、ターミナルサービス 5 、Citrix5
フル H323-v1-5、SIP
TCP/IP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3
ICSA エンタープライズファイアウォール、IPv6 Phase 2、VPNC、VPAT、CSfC、USGv6
FIPS 140-2、コモンクライテリア(NDPP)、ICSAウイルス対 策、UC-APL
9200
9400
9600
9800
デュアル冗 長、ホット
デュアル冗 長、ホットスワップ 可能、300 W
スワップ 可能、500 W
デュアル冗 長、ホットスワップ 可能
前面 LEDディスプレイ
100~240 VAC、60~ 50 Hz
200
350
188,719
187,702
186,451
126,144
21.543
21.427
21.284
14.400
1Uラックマウント型
2Uラックマウント型
43 x 60 x 9 cm
43.3 x 48.5 x 4.5 cm( 17 x 19.1 x 1.75インチ)
( 17 x 24 x 3.5インチ)
8.2 kg( 18.1ポンド)
18.38 kg(40.5ポンド)
10.4 kg( 23ポンド)
22.4 kg(49.5ポンド)
13.3 kg( 29.3ポンド)
29.64 kg(65ポンド)
FCC Class A、CE、C-Tick、VCCI、Compliance KCC、UL、cUL、TUV/GS、CB、NOM、RoHS、WEEE、ANATEL、BSMI
0~ 40 °C、32~105 °F
15~ 40 °C
10~ 90 %(結 露しないこと)
1.25 M
1 M
1.5 M
1.25 M
100,000
1
2
テスト手法 : 最 大 パフォーマンスは RFC 2544(ファイアウォール)に基づ いています。実 際 のパフォーマンスは、ネットワーク状 況と使 用するサービスによって異 なる場合があります。 フル DPI/
ゲートウェイアンチウイルス /アンチス パイウェア/IPSのス ル ープットは、業 界 標 準 の Spirent WebAvalanche HTTPパフォーマンステストツールおよびイクシアのテストツールを 使 用して測 定してい
3
ます。テストには、複 数のポート ペアに対 する複 数のフローを 使 用しました。 VPNのス ル ープットは、RFC 2544 準 拠 のパケットサイズ 1,280バイトの UDPトラフィックを 使 用して測 定しています。
4
PPPoE、L2TP、および PPTPクライアントは、SM9800ではサポートされていません。5 SonicOS 6.1および 6.2でサポートされます。* 今 後 使 用予定。すべての 仕 様、機 能 、在 庫 状 況は、変 更されるこ
とがあります。
11
SuperMassive E10000シリーズ注文情報
製品
SKU
SuperMassive E10400、SFP+ 10 GbEポート x 6、SFP 1 GbEポート x 16、デュアルファン、デュアル AC電 源
01-SSC-8881
SuperMassive E10800、SFP+ 10 GbEポート x 6、SFP 1 GbEポート x 16、デュアルファン、デュアル AC電 源
01-SSC-8856
システムのアップグレード
SKU
SuperMassive E10200からE10400へ のアップグレード
01-SSC-9497
SuperMassive E10400からE10800へ のアップグレード
01-SSC-9498
SuperMassive E10400のサポートおよびセキュリティサブスクリプション
SKU
脅威防 御 : E10400用の 侵 入防 御、ゲートウェイアンチウイルス、ゲートウェイアンチス パイウェア、クラウドアンチウイルス( 1年間)
01-SSC-9536
アプリケーションインテリジェンスおよびコントロール : E10400用のアプリケーションインテリジェンス、アプリケーションコントロール、
アプリケーションフローの可視 化( 1年間)
01-SSC-9542
E10400用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-9539
SuperMassive E10400用のプラチナサポート( 1年間)
01-SSC-9548
Comprehensive Gateway Security Suite: サポート込 み の E10400用アプリケーションインテリジェンス、脅威防 御、
コンテンツフィルタリング( 1年間)
01-SSC-9551
SuperMassive E10800のサポートおよびセキュリティサブスクリプション
SKU
アプリケーションインテリジェンスおよびコントロール : E10800用のアプリケーションインテリジェンス、アプリケーションコントロール、
アプリケーションフローの可視 化( 1年間)
01-SSC-9560
脅威防 御 : E10800用の 侵 入防 御、ゲートウェイアンチウイルス、ゲートウェイアンチス パイウェア、クラウドアンチウイルス( 1年間)
01-SSC-9554
E10800用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-9557
SuperMassive E10800用のプラチナサポート( 1年間)
01-SSC-9566
Comprehensive Gateway Security Suite: サポート込 み の E10800用アプリケーションインテリジェンス、脅威防 御、
コンテンツフィルタリング( 1年間)
01-SSC-9569
モジュールおよびアクセサリ*
SKU
SuperMassive E10000シリーズのシステムファン FRU(現 場 交 換可能 ユニット)
01-SSC-8885
SuperMassive E10000シリーズの SSDファンモジュール
01-SSC-8886
SuperMassive E10000シリーズの PSU FRU
01-SSC-8887
10G BASE-SR SFP+短 距 離モジュール
01-SSC-9785
10G BASE-LR SFP+長 距 離モジュール
01-SSC-9786
10G BASE SFP+ 1M Twinaxケーブル
01-SSC-9787
10G BASE SFP+ 3M Twinaxケーブル
01-SSC-9788
1000BASE-SX SFP 短 距 離モジュール
01-SSC-9789
1000BASE-LX SFP長 距 離モジュール
01-SSC-9790
1000BASE-T SFP 銅線モジュール
01-SSC-9791
管理およびレポート機能
SKU
Dell SonicWALL GMS 10ノードのソフトウェアライセンス
01-SSC-3363
Dell SonicWALL GMS E-Class 10ノードの 24x7ソフトウェアサポート( 1年間)
01-SSC-6514
Dell SonicWALL Scrutinizer 仮 想アプライアンスおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-3443
Dell SonicWALL Scrutinizerおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-4002
Dell SonicWALL Scrutinizerおよび 最 大 5ノードのアドバンス・レポーティング・モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-3773
*サポートされている SFPおよび SFP+モジュール の 完 全なリストについては、デル の SEにお問い合わせください。
このアプライアンスシリーズ では、Dell SecureWorksのセキュリティ監 視サービスをご 利用いただけます。詳 細については、www.dell.com/secureworks をご覧ください。
12
SuperMassive 9000シリーズ注文情報
製品
SKU
SuperMassive 9800
01-SSC-0200
SuperMassive 9800高 可用性
01-SSC-0801
SuperMassive 9600
01-SSC-3880
SuperMassive 9600高 可用性
01-SSC-3881
SuperMassive 9400
01-SSC-3800
SuperMassive 9400高 可用性
01-SSC-3801
SuperMassive 9200
01-SSC-3810
SuperMassive 9200高 可用性
01-SSC-3811
SuperMassive 9200のサポートおよびセキュリティサブスクリプション
SKU
Comprehensive Gateway Security Suite: サポート込みの9200用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間)
01-SSC-4172
SuperMassive 9200用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間)
01-SSC-4202
9200用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-4184
SuperMassive 9200用のプラチナサポート( 1年間)
01-SSC-4178
SuperMassive 9400のサポートおよびセキュリティサブスクリプション
Comprehensive Gateway Security Suite: サポート込みの9400用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間)
SKU
01-SSC-4136
SuperMassive 9400用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間)
01-SSC-4166
9400用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-4148
SuperMassive 9400用のプラチナサポート( 1年間)
01-SSC-4142
SuperMassive 9600のサポートおよびセキュリティサブスクリプション
SKU
Comprehensive Gateway Security Suite: サポート込みの9600用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間)
01-SSC-4100
SuperMassive 9600用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間)
01-SSC-4130
9600用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-4112
SuperMassive 9600用のプラチナサポート( 1年間)
01-SSC-4106
SuperMassive 9800のサポートおよびセキュリティサブスクリプション
SKU
Comprehensive Gateway Security Suite: サポート込みの9800用アプリケーションインテリジェンス、脅威防御、コンテンツフィルタリング(1年間)
01-SSC-0809
SuperMassive 9800用の 侵 入防 御、アンチマルウェア、CloudAV、アプリケーションインテリジェンス、コントロール、および 可視 化( 1年間)
01-SSC-0827
9800用のコンテンツフィルタリング Premium Businessエディション( 1年間)
01-SSC-0821
SuperMassive 9800用の Gold 24x7サポート( 1年間)
01-SSC-0815
モジュールおよびアクセサリ*
SKU
Dell SonicWALL SuperMassive 9800シリーズのシステムファン FRU
01-SSC-0204
Dell SonicWALL SuperMassive 9800シリーズの PSU AC FRU
01-SSC-0203
Dell SonicWALL SuperMassive 9000シリーズのシステムファン FRU
01-SSC-3876
Dell SonicWALL SuperMassive 9000シリーズの PSU AC FRU
01-SSC-3874
10G BASE-SR SFP+短 距 離モジュール
01-SSC-9785
10G BASE-LR SFP+長 距 離モジュール
01-SSC-9786
1000BASE-SX SFP 短 距 離モジュール
01-SSC-9789
1000BASE-LX SFP長 距 離モジュール
01-SSC-9790
1000BASE-T SFP 銅線モジュール
01-SSC-9791
管理およびレポート機能
SKU
Dell SonicWALL GMS 10ノードのソフトウェアライセンス
01-SSC-3363
Dell SonicWALL GMS E-Class 10ノードの 24x7ソフトウェアサポート( 1年間)
01-SSC-6514
Dell SonicWALL Scrutinizer 仮 想アプライアンスおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-3443
Dell SonicWALL Scrutinizerおよび 最 大 5ノードのフロー分析モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-4002
Dell SonicWALL Scrutinizerおよび 最 大 5ノードのアドバンス・レポーティング・モジュール のソフトウェアライセンス
( 1年間の 24x7ソフトウェアサポート付き)
01-SSC-3773
*サポートされている SFPおよび SFP+モジュール の 完 全なリストについては、デル の SEにお問い合わせください。
このアプライアンスシリーズ では、Dell SecureWorksのセキュリティ監 視サービスをご 利用いただけます。詳 細については、www.dell.com/secureworks をご覧ください。
お問い合わせ
Dell SonicWALL
2001 Logic Drive
San Jose, CA 95124
www.sonicwall.com
電話 : +1 408.745.9600
ファックス : +1 408.745.9300
Dell Software
5 Polaris Way, Aliso Viejo, CA 92656 | www.dell.com
北米以外のお客様は、デルのWebサイトに掲載されている最寄
りのオフィス情 報をご覧ください。
© 2015すべての 権 利は Dell Inc.に帰属します。本 書 で 示されているDell、Dell Software、Dell Softwareロ
ゴおよび 製 品は、米国およびその 他の国における Dell, Inc.の 登 録商標です。その 他すべての商標および
登 録商標は 各所有者に帰属します。
DataSheet-SonicWALL-SuperMassive-US-KS-25437
Fly UP