FortiGateは、これまでのミッドサイズのエンタープライズ セキュリティデバイスの水準を引き上げます。ワイヤスピードに近いファイアウォール/VPNを可能にするFortiASIC ネットワーク プロセッサに加えて、コンテンツ インスペクションを高速化するFortiASICコンテンツ プロセッサを組み込むFortiGateは、このクラス最高のポート密度で、複合脅威に対する比類なきパフォーマンスを実現します。さらに、FortiGateが提供する高セキュリティスループット、高ポート密度、容易な管理によって、これまでは大規模のソリューションでしか利用できなかった内部ネットワークセキュリティの細分化を可能にし、組織の構成に合わせた柔軟なポリシ制御を実施することができるようになります。
機能と特長
- ASICアクセラレーションによって、ワイヤスピードに近いファイアウォール、IPSec VPNパフォーマンスを実現します。
- 64GBの内蔵ストレージでローカル ログ/コンテンツ アーカイブを保存することが可能です。(FortiGate-600C)
- FortiManagerおよびFortiAnalyzerと統合することで、運用コストを削減しながら、セキュリティ管理やレポート、分析が容易に行えます。
- FortiGuardサブスクリプション サービスによって、日々増え続けるセキュリティ脅威や外部からの攻撃に対して、自動化されたリアルタイムの最新のプロテクションが提供されます。
- ユーザ数無制限ライセンス。
| 技術仕様 | FortiGate-600C | FortiGate-620B |
|---|---|---|
| インタフェースとモジュール | ||
| FortiASIC高速化GbE SFPと10/100/1000 共有インタフェース | 4 | - |
| FortiASIC高速化10/100/1000 インタフェース | 16 | 16 |
| FortiASIC高速化10/100/1000 バイパスインタフェース | 2 ペアー | - |
| 10/100/1000 インタフェース | - | 4 |
| 10/100/1000 管理インタフェース | 2 | - |
| USBインタフェース(A端子/B端子) | 1 / 1 | 1 / 1 |
| AMC(Advanced Mezzanine Card)拡張スロット | - | シングル幅 × 1 |
| 内蔵ストレージ | 64 GB | - |
| システム性能 | ||
| ファイアウォール スループット (1518バイトUDPパケット) |
16 Gbps | 16 Gbps (20 Gbps:ASM-FB4装着時) |
| ファイアウォール スループット (512バイトUDPパケット) |
16 Gbps | 未計測 |
| ファイアウォール スループット (66バイトUDPパケット) |
16 Gbps | 16 Gbps * (20 Gbps:ASM-FB4装着時) |
| ファイアウォール同時セッション | 3,000,000 | 1,000,000 |
| ファイアウォール新規セッション/秒 | 70,000 | 25,000 |
| ファイアウォール ポリシー | 100,000 | 100,000 |
| IPSec VPNスループット | 8 Gbps | 12 Gbps (ASM-FB4装着で15 Gbps) |
| ゲートウェイ間IPSec VPNトンネル (システム/VDOM) |
10,000 / 5,000 | 10,000 / 5,000 |
| クライアント-ゲートウェイ間 IPSec VPNトンネル |
50,000 | 20,000 |
| IPSスループット | 2.9 Gbps | 2.5 Gbps |
| SSL VPNスループット | 300 Mbps | 300 Mbps |
| 同時SSL VPNユーザ(推奨) | 1,000 | 500 |
| アンチウイルス スループット (フローベース) |
1.3 Gbps | 750 Mbps |
| アンチウイルス スループット (プロキシベース) |
600 Mbps | 350 Mbps |
| 仮想UTM(VDOM:最大/標準) | 10 / 10 | |
| 高可用性(HA) | アクティブ/アクティブ、アクティブ/パッシブ、クラスタリング | |
| ユーザ数無制限ライセンス | ○ | |
| FortiAPサポート数 | 512 | 512 |
| FortiTokenサポート数 | 3,000 | 1,000 |
* 64バイトUDPパケット