WatchGuard® XTM 2 シリーズ

データシート
WatchGuard® XTM 2 シリーズ
小企業、
リモートオフィス、
ワイヤレスホットスポッ
トに推奨
With a WatchGuard® XTM 2 シリーズ アプライアンスの特長:
WatchGuard XTM 2 シリーズのアプライア
®
セキュリティ
■
■
幅広いプロキシ保護によって、HTTP、HTTPS、FTP、SMTP、POP3、DNS、TCP/UDP上で堅牢なセキュリティを提供します。
■
セキュリティサブスクリプションは、完全に統一された脅威管理を実現するために、重要な攻撃エリアにおける保護を強化します。これに
ンスは、新しいレベルのパフォーマンス主導
型セキュリティを実現します。ネットワーク保
護は、フルスケールの HTTP インスペクショ
は、
スパムの遮断、危険なウェブサーフィンの管理、
ネットワーク侵入の阻止、
ウイルス、
スパイウェア、
その他のマルウェアを水際で阻止す
ることが含まれます。
ンや VoIP サポート、またオプションのアプリ
ケーション管理機能を用いて、
ますます強化さ
れてきました。全モデルに、より高速のネット
ワークスピードを実現するための1ギガビット
のイーサネットポートが 3 個ずつ装備され、
ワイヤレス速度と反応性を高めるための二重
■
ューションとして使用でき、安全な VPN トン
ネルを WatchGuard XTMや WatchGuard
Firebox ネットワークに接続するときの理想的
効率
■
■
直感的な管理コンソールによって、中央からの集中リモート管理を可能にします。
■
3 つの 1-GbE インターフェイスによって、リンクスピードが高速化し、信頼できる LAN 環境で活用できます。
■
ド
ラッグアンドドロップ支社 VPN 設定 により、わずか 3 回のクリックでリモートオフィスと接続できます。
XTM 2 シリーズのアプライアンスは、小企業
のためのスタンドアロン型セキュリティソリ
簡単に設定できるアプリケーション管理機能によって、低生産性、不適切、危険なアプリケーションを寄せ付けません。
帯域 802.11n テクノロジーなどのワイヤレス
機能もオプションとして提供されています。
ア
プリケーションレイヤーのコンテンツインスペクションは、ステートフル パケットファイヤウォールでは検知できない脅威を認識・阻止し
ます。
■
準で提供されるインタラクティブなリアルタイム監視機能とレポーティング機能により、
標
ネットワークセキュリティ活動を明瞭に監視し、
迅速な防御措置や是正措置を取ることが可能になります。
柔軟性
VoIP に関するセットアップセキュリティコールは、 VoIP による大幅なコストダウンを実現しながらも、ファイアウォールの周りにワイヤ
ーを張り巡らす必要がないことを意味します。
なエンドポイントとして活用可能です。
■
WAN や VPN のフェールオーバーによって、パフォーマンス、冗長性、信頼性が高まります。
■
SSL や IPSec など、リモートアクセスに柔軟性を与える複数の VPN から選択できます。
■
透過性の高いブリッジモードや動的なルーティングサポートなどの高度ネットワーキング機能により、既存のネットワークインフラストラ
クチャを変えることなくセキュリティを増強できます。
「1つのアプライアンス
で、私たちが必要として
いるセキュリティ、管理、
レ
ポーティング、可視性のす
べてが実現できる。
これが
WatchGuardを選んだ
理由です。」
Wireless Express 社 IT サービス部門 マネージャー、Justin Brake氏
■
■
有線とワイヤレス – どちらでも選択可能
ワ
イヤレスモデルの二重帯域 802.11n テクノロジーなどのオプションにより、さらに高度な反応性を持つワイヤレスネットワーク接続と
範囲の拡張が実現し、 2.4 GHz または混雑の少ない 5GHz 帯域にアクセスできます。
3つの独立したセキュリティゾーン(VAP)により、管理者は異なるユーザグループが持つインターネットアクセス権限を個別に制御でき
ます。
■
ワ
イヤレス ゲストサービスは、インターネットをカスタマー/ゲスト用にセグメント化します。
機能性
■
マルチレイヤー式のインターロックセキュリティでネットワークを保護します。
■
セキュアなリモート接続により、モバイル環境の生産性が保持できます。
■
直感的な一元管理により、効率管理に必要なコントロールを可能にします。
■
ユーザ別のビジネスニーズに合わせて、有線モデルまたはワイヤレスモデルを選択できます。
■
監
視およびレポーティングツールにより、業界や政府規制への準拠をサポートします。
地球に優しいテクノロジー
WatchGuard® Technologies, Inc.
XTM 2 シリーズ
XTM 21/21-W XTM 22/22-W
XTM 23/23-W
スループットと接続
110 Mbps
150 Mbps
195 Mbps
VPN スループット*
35 Mbps
55 Mbps
55 Mbps
XTM スループット*
18 Mbps
30 Mbps
45 Mbps
10/100 インターフェイス
銅線3本
銅線3本
銅線3本
10/100/1000 インターフェイス
銅線3本
銅線3本
銅線3本
I/O インターフェイス
2 USB
2 USB
2 USB
ノードサポート
(LAN IP)
無制限
無制限
無制限
10,000
20,000
30,000
ファイアウォールスループット*
同時接続
(双方向)
100
200
200
〇
〇
×
802.11a/b/g/n
802.11a/b/g/n
802.11a/b/g/n
5
20 K
50
モバイル VPN IPSec
1/11
5/25
5/55
モバイル VPN SSL
1/11
1/25
55/55
ステートフルパケット インスペクション、
ディープ アプリケーション インス
ペクション、
アプリケーションプロキシ
アプリケーションプロキシ
HTTP、HTTPS、SMTP、FTP、DNS、TCP、POP3
脅威防御
スパイウェア、DoS 攻撃、分割パケットや奇形パケット、複合型脅威、
その他
VoIP
H.323. SIP、コールセットアップとセッションセキュリティ
セキュリティ サブスクリプ
ション
アプリケーション管理、WebBlocker、spamBlocker、Gatewa
y AntiVirus、Intrusion Prevention Service、Reputation
Enabled Defense
VPN & 認証
暗号化
DES、3DES、AES 128 ビット、192 ビット、256 ビット
IPSec
SHA-1, IKE 事前共有キー、サードパーティ証明書
VPN フェールオーバー
〇
SSL
シンクライアント、
ウェブエクスチェンジ
PPTP
サーバとパススルー
単独のサインオン
高透過性アクティブディレクトリ認証
XAUTH
Radius、LDAP、Windows アクティブディレクトリ
その他のユーザ認証
動的(BGP4、OSPF、RIP v1/2)、ポ
リシーベース
SSL
SSL トンネルを1つ利用可能
SSLトンネルを最大数利用可能
VLANサポート
20
50
その他の機能
独立式ポート
マルチWANフェールオーバー
マルチWANロードバランシング
製品寸法 – 有線モデル
15.5 x 19.0 x 3.2 cm (6.1” x 7.5” x 1.25”)
製品寸法 – ワイヤレスモデル
19.7 x 27.3 x 12.7 cm (7.75” x 10.75” x 5”)
(アンテナを上げた場合)
VPNトンネル(標準/最大)
セキュリティ機能
ファイアウォール
Fireware XTM Pro**
静的
寸法と電源
ローカルユーザ認証 DB 制限
Branch Office VPN
Fireware XTM
ルーティング
透過性/ドロップインモード
アップグレード可能なモデル
ワイヤレスあり**
ネットワーク
出荷寸法
27.3 x 33.7 x 8.6 cm (10.75” x 13.25” x 3.4”)
出荷重量 – 有線モデル
1.45 Kg (3.2 lbs)
出荷重量 – ワイヤレスモデル
1.6 Kg (3.6 lbs)
AC 電源
100-240 VAC自動検知
消費電力 – 有線モデル
米国 23.33ワット (80 BTU/時間)
消費電力 – ワイヤレスモデル
米国 24.0ワット (82 BTU)
ラックマウント可能
×(ウォールマウントブラケット付属)
環境
動作
保管
温度
32° F~104° F
0° C~40° C
-40° F~158° F
-40° C~70° C
相対湿度
10%~85% 結露なし
10%~85% 結露なし
高度
0~9,843 ft @ 95° F
(3,000 m @ 35° C)
0~15,000 ft @ 95° F
(4,570 m @ 35° C)
有線
ワイヤレス
129,955時間 @ 104° F
(40° C )
103,612時間 @ 104° F
(40° C )
MTBF
アンテナ
(ワイヤレスモデルのみ)
XTM 2シリーズワイヤレス向け VASCO、RSA SecurID、ウェブベー
ス、
ローカル
802.1X
管理
管理プラットフォーム
WatchGuard System Manager (WSM)
アラームと通知
SNMP v2/v3、E メール、管理システムアラート
サーバサポート
サーバ健全性ステータス、Quarantine、WebBlocker、管理を用いた
ロギングとレポーティング
Web UI
Windows、Mac、Linux、Solaris OS をサポート
コマンドラインのインター
フェイス
ダイレクト接続とスクリプティングを含む
電源
ネットワーク インターフェイス
標準的ネットワーク作業
QoS
8 つの優先キュー、DiffServ、修正された厳正なキューイング
IP アドレス指定
静的、DynDNS、PPPoE、DHCP(サーバ、
クライアント、
リレー)
NAT
静的、動的、1:1、IPSec 横断式、ポリシーベース
証明書
セキュリティ
ICSA、FIPS 140-2、EAL4+(進行中)
安全性
NRTL/C、CB
危険物質処理
WEEE、RoHS、REACH
最初の 90 日、1 年、2 年、3 年間のサブスクリプションをご利用いた
だけます。
住所: 505 Fifth Avenue South, Suite 500, Seattle, WA 98104 • ウェブサイト:
商標または登録商標です。他の商標はすべて、
それぞれの所有者に帰属します。型番:WGCE66679_100610
UTM バンドルで万全なセキュリティを!
セキュリティバンドルを購入すると、手頃な価格で完全な脅威管理に必要なすべてが揃います。2
pamBlocker、Gateway AntiVirus、Reputation Enabled Defense、Intrusion
Prevention Service の中から選択可能なほか、LiveSecurity® サービスが提供されます。
ハードウェア保証、週 5 日一日 12 時間のテクニカルサポート
(4 時間
の反応時間を含む)、
ソフトウェアアップデート、脅威アラート
本コンテンツは明示・暗示の保証を提供するものではありません。仕様は変更される場合があり、将来の製品、特徴、機能は、利用可能であることを前提として説明されています。©
USBポート
シリーズ アプライアンス(有線式またはワイヤレス)
と、
アプリケーション管理、WebBlocker 、s
サポートおよびメンテナンス
LiveSecurity® サービス
リセットボタン
*スループット率は環境と構成によって異なります。詳細は WatchGuard の販売代理店にお問い合わせいただくか、WatchGuard
に直接ご連絡ください(電話番号:1.800.734.9905)。貴社のネットワークに最適なモデルの選定をお手伝いいたします。
**XTM 23、23-W では Fireware XTM Pro の高度な OS が標準装備されています。他のモデルではオプション購入によるアップ
グレードが可能です。
www.watchguard.com • 米国営業: 1.800.734.9905 • インターナショナル営業: +1.206.613.0895
2010 WatchGuard Technologies, Inc. All rights reserved. WatchGuard、WatchGuardのロゴ、Firebox、LiveSecurityは、米国またその他の国におけるWatchGuard Technologies, Inc.の