株式会社エーティーワークスは低消費電力サーバーをはじめ、1/4Uサーバー、1Uサーバー、アプライアンスまで充実した品揃で製品を販売しております。

Venusense UTM

VenusenseUTMイメージ

ハードウェア特徴

Venusense UTM

Venusense UTMは業界最先端のMIPS64ベースマルチコアハードウェアアーキテクチャとソフトウェアの一体化設計を採用し、ファイヤーウォール、VPN、不正侵入防御(IPS)、アンチウィルス、ネットワークアクセスアクティビティの管理、イントラネットセキュリティ、アンチスパム、DoS攻撃防御システム(Anti-DoS)、コンテンツフィルタリング、NetFlow、バーチャルFW等様々なセキュリティ技術を搭載しております。また、高性能で、低炭素かつエコであると同時に,各種ルーティングプロトコル、QoS、高可用性(HA)、ログ監査等の機能も全面サポートしておりネットワークの境界で全面的かつオンタイムにセキュリティ防御を行うことで複雑さを増すセキュリティ脅威からお客様をお守りいたします。

ハードウェアアーキテクチャ

Venusense UTMシリーズの全製品にはMIPS64ベースマルチコアハードウェアアーキテクチャを採用しており、一つのチップ上に 多数のコアが集中しているため、コアとコアが協調して動作します。また、各コア周辺には、VPNハードウェア暗号化、ハードウェアDFAコンテンツマッチング、正規表現マッチング、アプリケーションアクセラレーション等、多数のセキュリティコプロセッサを設定しております。同時に,高効率なメモリアクセスと高速バス帯域幅、低消費電力設計を採用しており,高度に集成されたハードウェアセキュリティ特性とソフトウェアの一体化設計が、高性能、エコ、省エネの全く新しいUTM製品を生み出しました。

製品性能はコアの数に比例して準線状に増加

MIP64ベースのマルチコアハードウェアアーキテクチャ。100MSMBから10GマルチコアUTM製品まで、1、2、4、8、16コアをラインナップ。

製品性能はコアの数に比例して準線状に増加

高性能! 全シリーズでマルチコアCPUを採用、性能はX86の5倍以上!

ハードウェアとコストが同等のX86とMulti-Coreの100M製品2種を比べると、Multi-Coreプラットフォームにより性能は5倍以上となったものの、電力消費はX86のわずか1/3です。

全シリーズでマルチコアCPUを採用、性能はX86の5倍以上

省エネ! 性能が315MのVenusense UTM 1台で毎年の電気代分を節約!( 11,803円(税抜き)/年)
経済的!UTM1台の調達コストは一昔前のゲートウェイに相当!(80% OFF)

節約円/年=((83.8-27.8)×365×24)/1,000×日本工業用電気価格=11,803円(税抜き)/年 (TEPCOホームページで計算した結果)

性能が315MのVenusense UTM 1台で毎年の電気代分を節約!

ソフトウェア特徴

ソフトウェアの特徴

Venusense UTMシリーズの全製品は、Venustechの専用セキュリティ操作システムVSOS 2.6をベースに作られております。VSOSシステムは一体化設計を基に,多数のハイレベルセキュリティを包括し、L2/L3 Router、QoS等多数のネットワーク特性をも維持しています。主なセキュリティ特性は以下のとおりです。

Firewall

アクセス制御機能はネットワーク層の5大構成要素を基盤とし、同時に多数のアプリケーション層の構成要素とも結びついているアクセス制御特性を提供します。送信元IP、宛先IP、送信元ポート、宛先ポート、時間、サービス、ユーザ、ファイル、URL、キーワード、メールアドレス、スクリプト、MACアドレス等をベースとした様々な方法をサポートし、アクセスをコントロールします。また、戦略に基づいたトラフィック管理、接続数制御、IP+MACバインディング、ユーザ認証等も可能です。

VPN

VPN (Virtual private network)はネットワーク間のデータ通信の暗号化をベースとし、データの漏洩や改竄を防ぎます。IPSec VPN、SSL VPN、L2TP VPN、GRE等多数のVPN機能をサポートし、VPNハードウェアアクセラレーションチップを内蔵し、VPNの暗号化機能を高めます。またUSBKEY、リアルタイムパスワードカードおよび画像認証コードによる二重のパスワード認証も可能です。

Intrusion Prevention

IPS(Intrusion Prevention System)はネットワーク層~アプリケーション層の各種脅威に対し自動で防御を行います。本製品には50種・2000項目を越える不正侵入パターンがインプットされており、脆弱性の仕組解析技術を通じ、ハッキング、ワーム、トロイの木馬、バックドア型ウィルス等を精確に防ぎます。また復元技術を応用し、スパイウェアやグレイウェア、フィッシングの氾濫を抑制します。この他、ネットワーク異常分析技術により、Dos攻撃を全面的に防御します。

Anti-Virus

Anti-Virusは、ネットワークを通じて感染する各種ファイル感染型ウイルス 、マクロウィルス、スクリプトウィルス、ワーム、トロイの木馬、マルウェア、グレイウェア等の防御・遮断を行います。対応可能なウイルスシグネチャは20万を超え、HTTP、FTP、IMAP、POP3、SMTPの5種のプロトコルの監視をサポートすると同時に、IMを通じて転送されるウイルスに感染されたファイルを遮断します。

Anti-Spam

アンチスパムはベイジアンフィルタをベースとしたスマートスパムフィルタとキーワードベースのメールフィルタリング機能を有し、オフィスへのスパムの拡散を効果的に防ぎます。メール爆弾をブロックし、同一のメールサーバーから送られるメールの連続受信数を制限できます。また差出人認証、宛先認証、ブラックリスト、ワイトリスト、追跡可能性検査技術といった様々な手段でスパムを防止します。

Application Control

Application Control機能はDFIとDPIを結合させたアプリケーション識別技術を採用しており、高度な分析と知的認識を行うことで、各種ウェブアプリに対するコントロールと管理を実現します。現時点でのアプリケーションコントロールは、P2P(Emule, bItTorrent,Maze,Kazaa等)アプリの遮断と速度制限、IM(MSN,YahooMessenger,Skype,Gtalk等)コントロールとウィルスチェック、ストリーミングメディアの遮断または速度制限、ネットゲームへのログイン遮断、チャートソフトへのログインおよび使用のコントロール、の5つに大別されます。アプリケーションコントロールは、シグネチャライブラリーの更新に基づき、種類と数量の追加を臨機応変に行えます。

URL filter

クラウドに基づくURLフィルタリング: 「セキュリティクラウド」のインフラストラクチャを存分に活用し、旧世代ソリューションの数量制限を取り払いました。64タイプのWEBアクセスのコンプライアンス管理とゼロアワーのセキュリティ保障機能を提供します。

Log&Report

ログおよびその分析機能は、各ソフトウェアモジュールのsyslogを自動的に保存・分析し、ネットワークの運用状況をまとめ、セキュリティ脅威を分析し、ネットワークセキュリティの傾向を表示し、ネットワークセキュリティの評価と強化を技術面で支援します。ログは内容豊富で、クエリが素早く実行でき、レポートする内容はユーザ定義が可能ですので、よりユーザのニーズに応えます。

ソフトウェアの特徴

製品仕様

機能\型番
UTM-80E
UTM-150E
UTM-350E
UTM-450E
UTM-1500E
UTM-2500E
UTM-4500E
UTM-550E
インターフェース
100MFE
6
6
なし
なし
なし
なし
なし
なし
1GGE
なし
なし
8
8
12
416
14
1412
1GSFP
なし
なし
なし
なし
12
16
10
1012
10GSFP
なし
なし
なし
なし
なし
なし
なし
2
NAT
サポートタイプ
 
送信元アドレス変換(SNAT)、宛先アドレス変換(DNAT)、宛先ポートアドレス変換(PAT)DDNS下の宛先アドレス変換
高可用性
ホットスタンバイ
 
アクティブ-アクティブアクティブ-スタンバイプリエンプティブ方式もサポート
同期情報
 
設定同期、セッション同期、不正侵入検知ライブラリ同期、ウィルスライブラリー同期
スマート検出
 
レイヤー2リンク検出、レイヤー3アドレス検出
不正侵入検知および防御
完全な攻撃シグネチャライブラリー
 
あらかじめ定義されているシグネチャ>2000種、自動アップグレードもサポート。アップグレード周期は1週間以内、ユーザ定義もサポート
IPSポリシー
 
ファイヤーウォールポリシーに基づいた仮想IPSで、異なるファイヤーウォールポリシーに対しそれぞれのルールとレスポンス方式を制定
Dos攻撃防御システム
 
様々なDoS/DDoS攻撃を防止し一般的なトロイの木馬プログラムやバックドアソフトウェアを検出・遮断
ウィルス対策
ウィルスタイプ
 
60万のウィルスをあらかじめ「流行」、「ハイリスク」、「一般」に分類
サポートプロトコルタイプ
 
HTTPFTPIMAPPOP3SMTP
ウィルスフィルタリング分
 
メールウィルスフィルタリング、ファイル転送ウィルスフィルタリング、IMウィルスフィルタリング、VPN暗号化データウィルスフィルタリング
圧縮ファイルスキャン
 
RARZIPGZIPCABARJ等の一般的な圧縮ファイルをスキャン
VPN
VPN
 
GREIPSec VPNL2TP VPNSSL VPN
VPNアルゴリズム
 
暗号化アルゴリズム:DES3DESAESSM1(中国国家暗証番号管理局認証、旧SCB2)/認証アルゴリズム:SHA-1MD5
VPNハードウェアアクセラレーション
 
全ての型番でVPNハードウェアアクセラレーションチップを内蔵
VPN中国国家暗証番号管理局認証のアルゴリズム
 
VPN中国国家暗証番号管理局認証のアルゴリズム暗号化カード(一部の型番でサポート)をオプション選択可能
デジタル証明書
 
CA証明書および証明書の管理(PKI)をサポート
VPN集中管理
 
多数のマシンで構成されたVPNの集中設定およびコントロール
その他の特徴
 
PFS、手認証、IKE認証
ユーザ認証
認証方式
 
ローカル認証、RADIUS認証、LDAPプロトコル認証、WINDOWSアクティブリスト
CA認証
 
内蔵CA、第三者CA
認証強化
 
認証クライアント、画像認証コード、USB-KEY、リアルタイムパスワードカード
スパムブログ
スマートフィルタ
 
ベイジアンフィルタキーワードチェックメール爆弾対策
ID認証
 
差出人認証、宛先認証
リスト管理
 
アドレスまたはメールアドレスに基づくブラックリスト、ワイトリスト管理
アプリケションフィルタリング
Webフィルタリング
 
URLフィルタリング、ブロックリスト、ブロック回避リスト、キーワードフィルタリング、コンテンツフィルタリング
メールフィルタリング
 
SMTP命令フィルタリング、メールブロック、タイトルブロック、添付ファイルブロック、メール容量フィルタリング
ファイル転送阻止
 
特定のファイルタイプを禁止、ファイル容量を制限
ネットワークアクセス行動管理
IM
 
ブラック・ワイトリストに基づくIMログインコントロール、ファイル転送阻止、スキャン主なIMソフトウェアをサポート、オンラインアップグレードも可能
P2P
 
主なP2Pソフトウェアの遮断・速度制限をサポート、オンラインアップグレードも可能
スクリーミングメディアコントロール
 
主なスクリーミングメディアアプリケションソフトウェアの遮断または速度制限をサポート、オンラインアップグレードも可能
ネットワークゲーム
 
主なネットワークゲームソフトウェアの遮断をサポート、オンラインアップグレードも可能
チャートソフト
 
主なチャートソフトの遮断をサポート、オンラインアップグレードも可能
モニターログ
監査
Syslogログ
 
Syslogセキュリティアクセスログ、ログのレベル別(標準的なSyslogサーバーと互換可能)をサポート
NETFLOWログ
 
NETFLOWベースのトラフィック・アクセスログをサポート
動レポ
 
カスタマイズされたデータ分析レポトを自動作成、HTML/PDF/EXCEL/WORD/CSV等のフォーマットをサポート
システム管理
様々な管理方式
 
HTTPSHTTPCLITELNETSSHSNMP
多言語サポート
 
中国語・英語の管理インターフェースをサポート
SNMP
 
SNMP V1/V2/V3をサポート
リアルタイム図表表示
 
デバイストップページのリアルタイム図表が、システム脅威情報、稼動情報、トラフィック情報を表示
プライベートMIB
 
CPU利用率、メモリ利用率、セッション数、転送速度・転送率、製品型番等の情報取得をサポート
スクリーン表示
 
CPU利用率、メモリ利用率、インターフェースアドレス、インターフェースの状態、インターフェーストラフィック、HA状態等を表示可能
集中管理
 
多数のマシンで構成されたデバイスの総合管理、リアルタイムコントロール、集中アップグレード
管理者権限の分類
 
デバイス集中管理、データ分析センターの管理権限分類をサポート
設定バックアップ
 
設定ファイルのバックアップと復元、ダブル設定ファイル、設定ファイルの自設定をサポート
オンラインサポート
 
オンラインでのモジュール機能紹介、コントロールファイルの設定、オンラインサポートの実施
セキュリティ診断
 
オンラインデバッグ方式でセルフ機能モジュールの動作問題を診断、オンラインで業務データパケットを取得し、ネットワーク調整に使用

販売終了商品

  • Facebook
  • Hatena
  • twitter
  • Google+

販売終了商品

  • facebook
  • twitter
導入事例
PAGETOP
Copyright © A.T.WORKS,Inc. All Rights Reserved.
Powered by WordPress & BizVektor Theme by Vektor,Inc. technology.

免責事項

  • 製品外観およびその他仕様は予告なく変更される場合があります。
  • 本システムは犯罪の防止や安全を保証するものではありません。これによる事件・事故および損害の発生などについて、当社は責任を負いかねますので、あらかじめご了承ください。
  • 本システムのカメラは育児や介護、医療等の専用監視用ではありません。これらを目的とした製品利用の結果生じた事件・事故および損害などについて、当社は責任を負いかねますので、あらかじめご了承ください。
  • 本システムを本来の目的以外の用途・方法でのご使用はお避けください。これによる事件・事故および損害の発生などについて、当社は責任を負いかねますので、あらかじめご了承ください。
  • 本システムの使用または使用不能から生ずる付随的な損害(事業利益の損失、事業の中断、記憶内容の変化・消失など)に関して、当社は責任を負いかねますので、あらかじめご了承ください。
  • 本システムは無線通信を利用した商品であるため、混信や干渉により意図どおりに機能を使用できないことがあります。これによる事件・事故および損害の発生などについて、当社は責任を負いかねますので、あらかじめご了承ください。
  • 本システムを接続するそれぞれのネットワーク環境や通信状態により、意図どおりに機能を使用できないことがあります。これによる事件・事故および損害の発生などについて、当社は責任を負いかねますので、あらかじめご了承ください。