ハードウェア特徴
Venusense UTM
Venusense UTMは業界最先端のMIPS64ベースマルチコアハードウェアアーキテクチャとソフトウェアの一体化設計を採用し、ファイヤーウォール、VPN、不正侵入防御(IPS)、アンチウィルス、ネットワークアクセスアクティビティの管理、イントラネットセキュリティ、アンチスパム、DoS攻撃防御システム(Anti-DoS)、コンテンツフィルタリング、NetFlow、バーチャルFW等様々なセキュリティ技術を搭載しております。また、高性能で、低炭素かつエコであると同時に,各種ルーティングプロトコル、QoS、高可用性(HA)、ログ監査等の機能も全面サポートしておりネットワークの境界で全面的かつオンタイムにセキュリティ防御を行うことで複雑さを増すセキュリティ脅威からお客様をお守りいたします。
ハードウェアアーキテクチャ
Venusense UTMシリーズの全製品にはMIPS64ベースマルチコアハードウェアアーキテクチャを採用しており、一つのチップ上に 多数のコアが集中しているため、コアとコアが協調して動作します。また、各コア周辺には、VPNハードウェア暗号化、ハードウェアDFAコンテンツマッチング、正規表現マッチング、アプリケーションアクセラレーション等、多数のセキュリティコプロセッサを設定しております。同時に,高効率なメモリアクセスと高速バス帯域幅、低消費電力設計を採用しており,高度に集成されたハードウェアセキュリティ特性とソフトウェアの一体化設計が、高性能、エコ、省エネの全く新しいUTM製品を生み出しました。
製品性能はコアの数に比例して準線状に増加
MIP64ベースのマルチコアハードウェアアーキテクチャ。100MSMBから10GマルチコアUTM製品まで、1、2、4、8、16コアをラインナップ。
高性能! 全シリーズでマルチコアCPUを採用、性能はX86の5倍以上!
ハードウェアとコストが同等のX86とMulti-Coreの100M製品2種を比べると、Multi-Coreプラットフォームにより性能は5倍以上となったものの、電力消費はX86のわずか1/3です。
省エネ! 性能が315MのVenusense UTM 1台で毎年の電気代分を節約!( 11,803円(税抜き)/年)
経済的!UTM1台の調達コストは一昔前のゲートウェイに相当!(80% OFF)
節約円/年=((83.8-27.8)×365×24)/1,000×日本工業用電気価格=11,803円(税抜き)/年 (TEPCOホームページで計算した結果)
ソフトウェア特徴
ソフトウェアの特徴
Venusense UTMシリーズの全製品は、Venustechの専用セキュリティ操作システムVSOS 2.6をベースに作られております。VSOSシステムは一体化設計を基に,多数のハイレベルセキュリティを包括し、L2/L3 Router、QoS等多数のネットワーク特性をも維持しています。主なセキュリティ特性は以下のとおりです。
Firewall
アクセス制御機能はネットワーク層の5大構成要素を基盤とし、同時に多数のアプリケーション層の構成要素とも結びついているアクセス制御特性を提供します。送信元IP、宛先IP、送信元ポート、宛先ポート、時間、サービス、ユーザ、ファイル、URL、キーワード、メールアドレス、スクリプト、MACアドレス等をベースとした様々な方法をサポートし、アクセスをコントロールします。また、戦略に基づいたトラフィック管理、接続数制御、IP+MACバインディング、ユーザ認証等も可能です。
VPN
VPN (Virtual private network)はネットワーク間のデータ通信の暗号化をベースとし、データの漏洩や改竄を防ぎます。IPSec VPN、SSL VPN、L2TP VPN、GRE等多数のVPN機能をサポートし、VPNハードウェアアクセラレーションチップを内蔵し、VPNの暗号化機能を高めます。またUSBKEY、リアルタイムパスワードカードおよび画像認証コードによる二重のパスワード認証も可能です。
Intrusion Prevention
IPS(Intrusion Prevention System)はネットワーク層~アプリケーション層の各種脅威に対し自動で防御を行います。本製品には50種・2000項目を越える不正侵入パターンがインプットされており、脆弱性の仕組解析技術を通じ、ハッキング、ワーム、トロイの木馬、バックドア型ウィルス等を精確に防ぎます。また復元技術を応用し、スパイウェアやグレイウェア、フィッシングの氾濫を抑制します。この他、ネットワーク異常分析技術により、Dos攻撃を全面的に防御します。
Anti-Virus
Anti-Virusは、ネットワークを通じて感染する各種ファイル感染型ウイルス 、マクロウィルス、スクリプトウィルス、ワーム、トロイの木馬、マルウェア、グレイウェア等の防御・遮断を行います。対応可能なウイルスシグネチャは20万を超え、HTTP、FTP、IMAP、POP3、SMTPの5種のプロトコルの監視をサポートすると同時に、IMを通じて転送されるウイルスに感染されたファイルを遮断します。
Anti-Spam
アンチスパムはベイジアンフィルタをベースとしたスマートスパムフィルタとキーワードベースのメールフィルタリング機能を有し、オフィスへのスパムの拡散を効果的に防ぎます。メール爆弾をブロックし、同一のメールサーバーから送られるメールの連続受信数を制限できます。また差出人認証、宛先認証、ブラックリスト、ワイトリスト、追跡可能性検査技術といった様々な手段でスパムを防止します。
Application Control
Application Control機能はDFIとDPIを結合させたアプリケーション識別技術を採用しており、高度な分析と知的認識を行うことで、各種ウェブアプリに対するコントロールと管理を実現します。現時点でのアプリケーションコントロールは、P2P(Emule, bItTorrent,Maze,Kazaa等)アプリの遮断と速度制限、IM(MSN,YahooMessenger,Skype,Gtalk等)コントロールとウィルスチェック、ストリーミングメディアの遮断または速度制限、ネットゲームへのログイン遮断、チャートソフトへのログインおよび使用のコントロール、の5つに大別されます。アプリケーションコントロールは、シグネチャライブラリーの更新に基づき、種類と数量の追加を臨機応変に行えます。
URL filter
クラウドに基づくURLフィルタリング: 「セキュリティクラウド」のインフラストラクチャを存分に活用し、旧世代ソリューションの数量制限を取り払いました。64タイプのWEBアクセスのコンプライアンス管理とゼロアワーのセキュリティ保障機能を提供します。
Log&Report
ログおよびその分析機能は、各ソフトウェアモジュールのsyslogを自動的に保存・分析し、ネットワークの運用状況をまとめ、セキュリティ脅威を分析し、ネットワークセキュリティの傾向を表示し、ネットワークセキュリティの評価と強化を技術面で支援します。ログは内容豊富で、クエリが素早く実行でき、レポートする内容はユーザ定義が可能ですので、よりユーザのニーズに応えます。
製品仕様
機能\型番
|
UTM-80E
|
UTM-150E
|
UTM-350E
|
UTM-450E
|
UTM-1500E
|
UTM-2500E
|
UTM-4500E
|
UTM-550E
|
||
インターフェース
|
100MFE
|
6
|
6
|
なし
|
なし
|
なし
|
なし
|
なし
|
なし
|
|
1GGE
|
なし
|
なし
|
8
|
8
|
12
|
4+16
|
14
|
14+12
|
||
1GSFP
|
なし
|
なし
|
なし
|
なし
|
12
|
16
|
10
|
10+12
|
||
10GSFP
|
なし
|
なし
|
なし
|
なし
|
なし
|
なし
|
なし
|
2
|
||
NAT
|
サポートタイプ
|
|
送信元アドレス変換(SNAT)、宛先アドレス変換(DNAT)、宛先ポートアドレス変換(PAT)、DDNS下の宛先アドレス変換
|
|||||||
高可用性
|
ホットスタンバイ
|
|
アクティブ-アクティブ、アクティブ-スタンバイ、プリエンプティブ方式もサポート
|
|||||||
同期情報
|
|
設定同期、セッション同期、不正侵入検知ライブラリ同期、ウィルスライブラリー同期
|
||||||||
スマート検出
|
|
レイヤー2リンク検出、レイヤー3アドレス検出
|
||||||||
不正侵入検知および防御
|
完全な攻撃シグネチャライブラリー
|
|
あらかじめ定義されているシグネチャ>2000種、自動アップグレードもサポート。アップグレード周期は1週間以内、ユーザ定義もサポート
|
|||||||
IPSポリシー集
|
|
ファイヤーウォールポリシーに基づいた仮想IPSで、異なるファイヤーウォールポリシーに対しそれぞれのルールとレスポンス方式を制定
|
||||||||
Dos攻撃防御システム
|
|
様々なDoS/DDoS攻撃を防止し、一般的なトロイの木馬プログラムやバックドアソフトウェアを検出・遮断
|
||||||||
ウィルス対策
|
ウィルスタイプ分類
|
|
60万のウィルスをあらかじめ「流行」、「ハイリスク」、「一般」に分類
|
|||||||
サポートプロトコルタイプ
|
|
HTTP、FTP、IMAP、POP3、SMTP
|
||||||||
ウィルスフィルタリング分類
|
|
メールウィルスフィルタリング、ファイル転送ウィルスフィルタリング、IMウィルスフィルタリング、VPN暗号化データウィルスフィルタリング
|
||||||||
圧縮ファイルスキャン
|
|
RAR、ZIP、GZIP、CAB、ARJ等の一般的な圧縮ファイルをスキャン
|
||||||||
VPN
|
VPNの種類
|
|
GRE、IPSec VPN、L2TP VPN、SSL VPN
|
|||||||
VPNアルゴリズム
|
|
暗号化アルゴリズム:DES、3DES、AES、SM1(中国国家暗証番号管理局認証、旧SCB2)/認証アルゴリズム:SHA-1、MD5
|
||||||||
VPNハードウェアアクセラレーション
|
|
全ての型番でVPNハードウェアアクセラレーションチップを内蔵
|
||||||||
VPN中国国家暗証番号管理局認証のアルゴリズム
|
|
VPN中国国家暗証番号管理局認証のアルゴリズム暗号化カード(一部の型番でサポート)をオプション選択可能
|
||||||||
デジタル証明書
|
|
CA証明書および証明書の管理(PKI)をサポート
|
||||||||
VPN集中管理
|
|
多数のマシンで構成されたVPNの集中設定およびコントロール
|
||||||||
その他の特徴
|
|
PFS、手動認証、IKE認証
|
||||||||
ユーザ認証
|
認証方式
|
|
ローカル認証、RADIUS認証、LDAPプロトコル認証、WINDOWSアクティブリスト
|
|||||||
CA認証
|
|
内蔵CA、第三者CA
|
||||||||
認証強化
|
|
専用認証クライアント、画像認証コード、USB-KEY、リアルタイムパスワードカード
|
||||||||
スパムブログ
|
スマートフィルタ
|
|
ベイジアンフィルタ、キーワードチェック、メール爆弾対策
|
|||||||
ID認証
|
|
差出人認証、宛先認証
|
||||||||
リスト管理
|
|
アドレスまたはメールアドレスに基づくブラックリスト、ワイトリスト管理
|
||||||||
アプリケーションフィルタリング
|
Webフィルタリング
|
|
URLフィルタリング、ブロックリスト、ブロック回避リスト、キーワードフィルタリング、コンテンツフィルタリング
|
|||||||
メールフィルタリング
|
|
SMTP命令フィルタリング、メールブロック、タイトルブロック、添付ファイルブロック、メール容量フィルタリング
|
||||||||
ファイル転送阻止
|
|
特定のファイルタイプを禁止、ファイル容量を制限
|
||||||||
ネットワークアクセス行動管理
|
IM
|
|
ブラック・ワイトリストに基づくIMログインコントロール、ファイル転送阻止、スキャン。主なIMソフトウェアをサポート、オンラインアップグレードも可能
|
|||||||
P2P
|
|
主なP2Pソフトウェアの遮断・速度制限をサポート、オンラインアップグレードも可能
|
||||||||
スクリーミングメディアコントロール
|
|
主なスクリーミングメディアアプリケーションソフトウェアの遮断または速度制限をサポート、オンラインアップグレードも可能
|
||||||||
ネットワークゲーム
|
|
主なネットワークゲームソフトウェアの遮断をサポート、オンラインアップグレードも可能
|
||||||||
チャートソフト
|
|
主なチャートソフトの遮断をサポート、オンラインアップグレードも可能
|
||||||||
モニターログ
監査
|
Syslogログ
|
|
Syslogセキュリティアクセスログ、ログのレベル別分類(標準的なSyslogサーバーと互換可能)をサポート
|
|||||||
NETFLOWログ
|
|
NETFLOWベースのトラフィック・アクセスログをサポート
|
||||||||
自動レポート
|
|
カスタマイズされたデータ分析レポートを自動作成、HTML/PDF/EXCEL/WORD/CSV等のフォーマットをサポート
|
||||||||
システム管理
|
様々な管理方式
|
|
HTTPS、HTTP、CLI、TELNET、SSH、SNMP
|
|||||||
多言語サポート
|
|
中国語・英語の管理インターフェースをサポート
|
||||||||
SNMP
|
|
SNMP V1/V2/V3をサポート
|
||||||||
リアルタイム図表表示
|
|
デバイストップページのリアルタイム図表が、システム脅威情報、稼動情報、トラフィック情報を表示
|
||||||||
プライベートMIB
|
|
CPU利用率、メモリ利用率、セッション数、転送速度・転送率、製品型番等の情報取得をサポート
|
||||||||
スクリーン表示
|
|
CPU利用率、メモリ利用率、インターフェースアドレス、インターフェースの状態、インターフェーストラフィック、HA状態等を表示可能
|
||||||||
集中管理
|
|
多数のマシンで構成されたデバイスの総合管理、リアルタイムコントロール、集中アップグレード
|
||||||||
管理者権限の分類
|
|
デバイス、集中管理、データ分析センターの管理権限分類をサポート
|
||||||||
設定のバックアップ
|
|
設定ファイルのバックアップと復元、ダブル設定ファイル、設定ファイルの自動設定をサポート
|
||||||||
オンラインサポート
|
|
オンラインでのモジュール機能紹介、コントロールファイルの設定、オンラインサポートの実施
|
||||||||
セキュリティ診断
|
|
オンラインデバッグ方式でセルフ機能モジュールの動作問題を診断、オンラインで業務データパケットを取得し、ネットワーク調整に使用
|