WatchGuard® XTM製品 概要

5. プライバシーを保護しながら実行するHTTPSトラフィ
ックのインスペクション:
インターネットトラフィックが増加して暗号化HTTPSチャン
ネル上を行き交うようになります。HTTPSの"S"は"secure"(
セキュア)
という意味ですが、
これらのトランザクションを暗
号化すると、
トラフィックファイアウォールには感知されない
トラフィックとなります。WatchGuard XTMのインバウンド・
アウトバウンドのHTTPSフルインスペクションは、他社の製
品では全く考慮されていない落とし穴をしっかり閉鎖しま
す。URLフィルタリング、AVスキャニング、その他多くのセキ
ュリティ機能をHTTPSトラフィックで実行し、脅威がビジネス
に影響を及ぼす前に特定・阻止します。これらのデータは
人間の目には見えないため、意図的または偶発的なプライ
バシー侵害のリスクも削除されます。
6. Voice-over-IPをシンプルかつ安全に:
Voice over IP (VoIP)は、今日のビジネスで電気通信コスト
を低減し、生産性を向上する極めて便利なツールですが、
VoIPプロトコルは複雑で実装によって様々に異なるため、
生来のリスクを抱えています。WatchGuard XTMのアプリケ
ーションレイヤーVoIPセキュリティを使用すると、企業は重
要なシステムやデータの露出とリスクを最低限に抑えな
がら、VoIPを活用できます。XTMシリーズでは、
ファイアウ
ォールの周りにワイヤを張り巡らすようなことは不要とな
り、VoIPが提供する大きなコスト節約とコミュニケーション
機能が利用できるようになります。
7. ネットワークを最大限に利用:
インターネットの使用が増えるにつれて、オンラインの誘
惑、妨害、セキュリティリスクも増えます。今や組織には「許
可/拒否」
というシンプルなセキュリティポリシー以上のもの
が必要となっています。WatchGuard XTMには、企業がイン
ターネット接続にかけている費用のビジネス価値を最大限
に高めることができるツールセットが含まれています。トラ
フィックシェーピングおよびQoSツールは、
もっとも重要なト
ラフィックタイプ、重要性の低いトラフィック、
また禁止トラフ
ィックが特定でき、娯楽関連トラフィックや任意トラフィック
よりもビジネストラフィックが優先されることを保証します。
VPNフェールオーバー、WANフェールオーバー、高可用性機
能は、機器や接続のエラーや機能低下時にもミッションクリ
ティカルなデータのフローが止まらないよう保証します。
8. ベストインクラスのセキュリティ:
攻撃者とマルウェアは、犯罪ウェアの大規模な世界的地下
市場を利用して暗躍し続けています。これらの脅威からお
客様の身を守るために、WatchGuard XTMも世界規模で作
動します。世界最高のセキュリティ技術のサプライヤが持つ
高度機能を組み合わせることにより、WatchGuardはその受
賞暦を持つ基盤を補完しています。この「オールスターライ
ンナップ」によって、特定分野におけるベストインクラスの
能力を認知されているサプライヤを認めずに、
自社のテクノ
ロジーだけに頼っているベンダーのファイアウォールを打
ち破ることができます。それと同時に、
これらの機能と直感
的なユーザインターフェースを深層に実装することにより、
ホリスティックなセキュリティポリシーの作成とモニタリン
グが一本化でき、複雑さと瀬戸際に立ったポイントソリュー
ションの管理コストを排除しながら、お客様にベストインク
ラスのセキュリティを提供します。
9. 人を安全にコネクトする:
Virtual Private Networking (VPN) の仕事は、人を必要なリ
ソースと安全につなげることです。今日の企業は、人とニー
ズを各地に点在させているため、公共のライン上でプライ
バシーを守ることが必要です。VPNを実装すると、出張者、
遠隔地の支社、テレワーカーが企業の重要なネットワーク
にアクセスする際に、暗号化された安全な接続性を提供し
ます。WatchGuard XTMは、
これらの接続を簡単かつ安全に
実行・管理できる複数の方法を提供します。ユニークな「ド
ラッグアンドドロップVPN」機能を使うと、動的IPアドレスを
使用中であっても、エラーなしに、ほとんど即時にオフィス
間で接続できます。モバイルVPNは、出張者、仮想従業員、
協力者、その他の認可を受けている人が、
タップトップ、ス
マートフォン、人気のApple® iOSデバイスなどの様々なデバ
イスを使って、いつでも、
どこからでも会社のリソースに接
続できるようになります。VPNサポートが重要な会社のネッ
トワークリソースを完全に保護します。
ご安心ください。
10. ユーザフレンドリー:
WatchGuardは、多くの小規模企業にはITセキュリティの専門
スタッフがいないことを認識しています。この認識により、ビ
ジネスセキュリティから複雑な仕事や不明な状況を取り除
くインターフェース作成の必要性が生まれます。効率を最大
限に高めるようなタスクフローをデザインし、インターフェー
スにはセキュリティ初心者でも強力なセキュリティと受け入
れられる使用ポリシーを作成、モニター、監査できるようシン
プルな言語を使用する必要があります。
ウォッチガード・テクノロジー・ジャパン株式会社: 03-5275-5261 • インターナショナル営業担当: +1.206.613.0895 • ウェブサイト: www.watchguard.com
本コンテンツは明示・暗示の保証を提供するものではありません。仕様は変更される場合があり、将来の製品、特徴、機能は、利用可能であることを前提として説明されて
います。®2012 WatchGuard Technologies, Inc. All rights reserved. WatchGuardおよびWatchGuardのロゴ、Fireware、LiveSecurityは、米国またその他の国におけるWatchGuard
Technologies, Inc.の登録商標です。他の商標はすべて、それぞれの所有者に帰属します。Part No. WGCE66683_021612
WatchGuard® XTMストーリー
1996年以降、WatchGuard Technologiesは世界中の何十万社とい
うお客様に、50万を超えるネットワーク セキュリティ アプライア
ンスを提供してきました。これらの製品のテクノロジー、パフォ
ーマンス、個々の機能は時代とともに大きな進化・成長を遂げて
きましたが、根底を流れるWatchGuardの哲学は変わりません。
それは、強力で管理とモニターが簡単なセキュリティをお手頃
価格で提供すること、です。WatchGuardのオールインワンソリューションを揃えたXTMファミリーは、中小規模企業に巨大
企業並みのネットワーク保護を提供し、ネットワークを保護し、従業員の生産性を高め、インターネットをセキュリティリス
クからビジネス強化ツールに転換します。
1. 現在から将来まで利用できる完全なセキュリティ機能:
WatchGuard XTMを利用すると、
このクラスでは前例の
ない多様な機能を用いて強力なセキュリティと受け入れ
られる使用ポリシーを定義、実行、監査できます。
「箱に
入ったITセキュリティ部門の詰め合わせ」
と思ってくださ
い。WatchGuard XTMの利点は以下のとおりです。
■
■
リ
ソースの保護をパワフルなファイアウォール、
アン
チマルウェア、侵入防止機能で実行します。
オフィス間をセキュアにコネクトし、
出張者や仮想従業
員も、いつどこにいても会社のリソースにアクセス可
能。
これにはほとんどどんなデバイスでも使用できま
す。
■
受
け入れられる使用ポリシーを実行し、
その際に、従
業員によるインターネット使用を保護し、同時に管理
者が使用パターンを詳細に解析できるApplication
Control、WebBlocker、spamBlocker、Reputation
Enabled Defenseなどのツールを使用します。
2. 緊縮予算でも安全を確保:
XTMアプライアンスは業界最高のプライスパフォーマンス
を提供します。
これにより組織規模に拘わらず、堅固なセキ
ュリティを実行しながら、ビジネスを妨害されずに進めるこ
とができるパフォーマンスを保証します。さらに、XTM独自
のモデルアップグレード性を利用して、お客様は現在のニー
ズにフィットするアプライアンスを選び、将来はシンプルな
ライセンスキーを使って同じシリーズ内で高レベルのモデ
ルにアップグレードすることができます。アップグレードパ
ッケージの各種組み合わせにより、お客様のニーズに最適
なソリューションを簡単にカスタムメードできます。
3. 自社ネットワークでは何が起きているのでしょう。
「可視性=セキュリティ」
です。そして優れた可視性はポリ
シー準拠を保証する非常に重要な手段です。XTMシリーズ
とWatchGuard System Manager (WSM) では、ネットワークと
ユーザイベントやアクティビティをリアルタイムで詳細に監
視したり、履歴を確認したりできます。インタラクティブなリ
アルタイムモニタリング機能は、不審な活動の発生と同時に
その特定を可能にし、管理者はモニタリングインターフェー
スからすぐに直接是正や診断というアクションを実行できま
す。WSMの中央集中型ロギング機能は、独自のTCPベース暗
号化ログチャンネルを使用して最高の信頼性とセキュリティ
を提供し、その一方で、Report Managerはシンプルな言語、
読みやすいグラフィック、
ドリルダウンとピボットコントロー
ルを使用する直感的なユーザインターフェースを用いて60
を超える事前定義レポートを扱うことができます。
4. 組織のセキュリティを中央集中管理:
分散した組織や管理セキュリティサービスプロバイダ
(MSSP)には、
シンプルさと拡張性を保持しながら、一箇所か
ら多数のアプライアンスを管理する能力が必要です。XTMア
プライアンスに同梱されているWatchGuard System Manager
には、複数のロケーションをすべて統括しながらのポリシー
作成、管理、実行をサポートする強力なツールが含まれてい
ます。Role-Based Access Controlは、組織内の各部門の仕事
内容に応じて機能を委任したり、すべての機能を中央管理
にしたりできます。
これにはファイアウォール、VPN、侵入防
止、URLフィルタリング、
ウェブセキュリティ、
アンチウイルス・
アンチスパムサービス、
アプライアンスソフトウェア アップ
デートなど、数多くの機能が含まれます。WSMの中央集中管
理機能を超えるWatchGuard XTMソリューションは、
ウェブUI
やコマンドラインインターフェース (CLI) を介しても管理でき
るため、究極の柔軟性が実現されます。
WatchGuard® XTM製品 概要
XTM 2シリーズ*
XTM 25
XTM 26
XTM 3シリーズ*
XTM 33
XTM 330
XTM 505
XTM 5シリーズ
XTM 510
XTM 520
XTM 530
XTM 810
XTM 8シリーズ
XTM 820
XTM 830
XTM 10
XTM 1050
XTM 20
XTM 2050
スループットと接続
ファイアウォールスループット**
110 Mbps
350 Mbps
850 Mbps
850 Mbps
1 Gbps
1.4 Gbps
1.9 Gbps
2.3 Gbps
3 Gbps
4 Gbps
5 Gbps
10 Gbps
20 Gbps
VPNスループット**
35 Mbps
55 Mbps
100 Mbps
150 Mbps
210 Mbps
350 Mbps
550 Mbps
750 Mbps
1 Gbps
1.4 Gbps
1.6 Gbps
1.6 Gbps
1.6 Gbps
XTMスループット**
20 Mbps
30 Mbps
45 Mbps
70 Mbps
275 Mbps
400 Mbps
600 Mbps
800 Mbps
1 Gbps
1.3 Gbps
1.6 Gbps
2 Gbps
最大10 Gbps
10/100インターフェイス
–
–
–
–
1
1
1
1
–
–
–
–
–
10/100/1000インターフェイス
5
5
5
7
6
6
6
6
10
10
10
1 シリアル / 1 USB
1 シリアル / 1 USB
1 シリアル / 1 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
1 シリアル/ 2 USB
ノードサポート
(LAN IP)
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
無制限
同時接続(双方向)
10,000
30,000
40,000
40,000
40,000
50,000
100,000
350,000
500,000
750,000
1,000,000
1,250,000
2,500,000
VLANサポート
(標準/最大)
20/50
20/50
50
50
75
75
75
75
200
300
400
500
500
500
500
500
500
500
500
1,000
2,500
4,000
5,000
6,000
10,000
10,000
10
40
50
50
65
75
200
600
1,000
2,000
6,000
7,000
10,000
5/55
5/55
5/75
600/2,000
700/6,000
800/8,000
15,000/15,000
20,000/20,000
55/55
55/55
1,000/1,000
4,000/4,000
6,000/6,000
15,000/15,000
20,000/20,000
802.11a/b/g/n
I/Oインターフェイス
ローカルユーザーデータベース制限
***
***
12 (オプション、4つの1G SFP+
16
または1つの10G SFP+)
(および 2つの10G SFP+)
†
VPNトンネル
Branch Office VPN
モバイルVPN IPSec (標準/最大)
モバイルVPN SSL (標準/最大)
5/10
1/11
***
5/40
1/25
***
25/100
50/300
1/65
1/75
1/300
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
–
標準
オプション
オプション
オプション
オプション
標準
標準
標準
標準
標準
***
***
***
400/1,000
1/600
***
ワイヤレスセキュリティ
ワイヤレスLAN*
ワイヤレスWAN
802.11a/b/g/n
802.11a/b/g/n
WatchGuard® 3G拡張ワイヤレスブリッジアクセサリの購入・実装が条件 /
150を超える携帯電話モデムカードとISPプランオプションをサポート /
USBモデルはCE証明書付き
先進 OS
Fireware® XTM Pro
オプション
オプション
標準
ネットワーク機能
標準
NAT: 静的、動的、1:1、IPSecトラバーサル、ポリシーベースPAT / トラフィックシェーピングおよびQoS: 8つの優先キュー、DiffServ、修正された厳正なキューイング / IPアドレス指定: 静的、DynDNS、PPPoE、DHCP (サーバ、
クライアント、
リレー) / ポート独立性 / VLANサポート / VPN フェールオーバー / WAN フェールオーバー†† / 透過性/ドロップインモード
先進OS
動的ルーティング(BGP、OSPF、RIPv1、v2)/ ポリシーベースのルーティング /
マルチWANフェールオーバー / マルチWANロードバランシング
高可用性(クラスタリング用アクティブ/パッシブ、
アクティブ/アクティブ) / 動的ルーティング (BGP、OSPF、RIPv1,v2) / ポリシーベースのルーティング / マルチWANロードシェアリング / マルチWANロードバランシング / サーバロードバランシング用仮想IP^
XTM 2シリーズおよびXTM 33/33-Wアプライアンスは、複数年のLiveSecurity
サブスクリプションをご利用いただけます
XTM 330、5、8、10、20シリーズアプライアンスは、複数年のLiveSecurityサブスクリプションをご利用いただけます / LiveSecurity PlusおよびGoldはオプションで購入いただけます / セキュリティバンドルには24時間365日サポートのLiveSecurity Plusが含まれています
サポートとメンテナンス
LiveSecurity®サービス
いずれのXTMアプライアンスにも、次の特典が付いてきます。
セキュリティ機能
•ス
テートフルパケットファイアウォール、ディープ アプリケー
ション インスペクション、
アプリケーションプロキシ: HTTP、
HTTPS、SMTP、FTP、DNS、TCP、POP3
• スパイウェア、DoS攻撃、分割パケットや奇形パケット、混合
脅威、その他の阻止
• プロトコル異常検知、行動分析、パターンマッチング
• 静的・動的に遮断されているリソースのリスト
• 時間ベース規則
• VoIP: H.323およびSIP、
コールセットアップと
セッションセキュリティ
セキュリティサブスクリプション
管理ソフトウェア
1年間または3年間のサブスクリプションがあります。
WatchGuard XTMアプライアンスは全機種、次に挙げるIT管理
者の設定によって管理できます。
•
•
•
•
•
•
アプリケーション制御
Intrusion Prevention Service
WebBlocker
Gateway AntiVirus
spamBlocker Reputation Enabled Defense
XTMバンドルには、選択されたアプライアンスとそのサポート
と保守契約、およびセキュリティサブスクリプションが、手頃な
価格ですべて含まれています。
• 直
接接続とスクリプティングとのコマンドラインインターフ
ェース
• どこにいても操作可能な単一デバイス管理用ウェブUI
• WatchGuard System Manager (WSM) – 直感的に操作できる
集中型コンソール。インタラクティブなリアルタイムモニタリ
ングとロギングを実行し、ネットワーク全域のシステムステ
ータスが一目で分かります。ドラッグアンドドロップによる
VPN作成と詳細な履歴レポート作成機能も搭載
ユーザー認証
• 透過アクティブディレクトリ認証 (単一サインオン)
• RADIUS、LDAP、Secure LDAP、Windows Active Directory用
XAUTH
• RSA SecurID®およびVASCO
• ウェブベース、ローカル
• 802.1X for XTM 2シリーズワイヤレス
• M
icrosoft Terminal ServicesおよびCitrix環境のサポート
ログ記録およびレポート
•
•
•
•
•
•
•
マルチアプライアンス ログ統合
HTMLとPDFレポート
SQLログデータベース
暗号化、TCPベースログチャンネル
SNMP v2 & v3
Syslog
サーバー健全性ステータスを含むロギングと
レポーティング
• ウェブベースの構成可能なレポートポータル
すべてのXTM 2シリーズおよびXTM 33はワイヤレスバージョンをご利用いただけます。モデル番号はXTM 25-W、26-W、33-Wです。**スループットレートは環境と構成によって異なります。WatchGuardの販売代理店にお問い合わせになるか、WatchGuardに直接(電話番号: 1.800.734.9905)
ご連絡ください。貴社のネットワークに最適なモデルの選定をお手伝いいたします。
Fireware XTM Pro先進OSアップグレードが可能な最大数。 †XTM 830 アプライアンス(モデル番号:WatchGuard XTM 830-F)は、銅線6本と4つのファイバー10/100/1000インターフェース付きです。 ††XTM 25、25-W、26、26-Wアプライアンスには、Fireware Proアップグレードが必要です。 ^サーバロードバランシングはXTM 330アプライアンスではご利用いただけません。
*
***