FortiGate: 次世代ファイアウォール (NGFW)

優れた脅威保護性能と自動的な可視化によって攻撃を防止

ガートナー社 2020年ネットワークファイアウォール マジック・クアドラント
web product icon ngfw

FortiGate:次世代ファイアウォールの概要

侵入防御、Webコンテンツフィルタリング、マルウェア対策、アプリケーション制御を網羅する包括的な脅威保護の実現方法を検討するセキュリティ担当者は、可視性が欠如した、統合されていない単機能製品の管理があまりに複雑であると気付くことになります。ガートナー社は、エンタープライズ環境のトラフィックの80%が2019年までに暗号化されるようになり、企業を標的にする攻撃の50%が暗号化されたトラフィックによって隠蔽されるようになると予測しています。

FortiGate次世代ファイアウォールは、専用のセキュリティプロセッサとFortiGuard Labsの脅威インテリジェンスセキュリティサービスを活用することで、暗号化されたトラフィックにおいてもトップクラスの保護と優れたパフォーマンスを実現します。FortiGateは、アプリケーション、ユーザー、ネットワークを自動的に可視化し、セキュリティを評価することで、セキュリティのベストプラクティスの採用を可能にします。

 

製品ニュース

 

NP7 : 高速セグメンテーションに向けた専用設計

​NP7はフォーティネット独自のネットワークプロセッサの第7世代であり、大企業がこれまでにないレベルのデータおよびアプリケーション要件に対応できるよう特別に設計されています。NP7はフォーティネットの新しい次世代ファイアウォールである FortiGate 1800Fにも搭載され、今日の大規模組織に、サービスのセグメント化と立ち上げ、内部および外部のリスクの管理、ユーザーエクスペリエンスの維持を可能にします。

動画を見る(英語)

 

 

FortiGate:次世代ファイアウォールの詳細

FortiGate次世代ファイアウォールは、ネットワークエッジ、コア、データセンター、内部セグメント、クラウドを網羅するさまざまな環境への柔軟な導入が可能です。FortiGateエンタープライズファイアウォールは、専用のセキュリティプロセッサ(SPU)を採用することで、脅威保護やSSLインスペクションをはじめとする高度なセキュリティサービスのスケーラブルなパフォーマンスを提供し、内部セグメントやミッションクリティカル環境の超低レイテンシな保護を実現します。

FortiGate次世代ファイアウォールは、クラウドアプリケーションやIoTデバイスを自動的に可視化し、エンタープライズネットワークのエンドツーエンドのトポロジービューを自動検出します。FortiGateは、セキュリティ ファブリックの中核として、実証済みの優れたセキュリティによって既知および未知の攻撃からエンタープライズネットワークを保護します。

 

特長と利点

high performance icon

高性能の脅威保護

業界トップクラスの脅威保護と優れたSSLインスペクション性能により、暗号化されたトラフィックに隠れて侵入するマルウェア攻撃からの保護を実現
icon vulnerability

有効性が実証された優れたセキュリティ

独立機関による認定を獲得しているほか、脅威インテリジェンスを継続的にアップデートすることで、既知および未知の攻撃からの確実な保護を提供
icon benefits secure choice

ミッションクリティカルアプリケーションを保護

ネットワークセグメントの確実な保護を可能にするスケーラブルなセグメンテーションと超低レイテンシ
icon benefits management

自動化された継続的なリスク評価

自動化されたワークフローと監査機能の活用により、少人数のセキュリティ担当者による運用とコンプライアンス準拠の継続的な維持が可能
あらゆる攻撃対象への脅威情報をインテリジェントに共有することで、迅速かつ自動的な保護を実現
platform support icon

エンタープライズクラスのセキュリティ管理機能

一貫性のあるセキュリティポリシーの配信:多様な場所に多様な形態で提供されるセキュリティ資産を一元管理

FortiGate:次世代ファイアウォールの製品ラインナップと仕様

FortiGate次世代ファイアウォールには、エントリーレベルのハードウェアアプライアンスから、もっとも過酷な脅威保護性能要件にも対応するウルトラハイエンドのアプライアンスまで幅広い製品ラインナップを多数揃えており、エンタープライズのキャンパス、コアデータセンター、または内部セグメントなどの多様な環境において、シームレスに導入できます。

FortiGate:シャーシベースNGFW

脅威保護
80 Gbps
SSLインスペクションスループット
100 Gbps
インターフェース
複数の10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
脅威保護
40 Gbps
SSLインスペクションスループット
50 Gbps
インターフェース
複数の10 GE SFP+/SFP, 40 GE QSFP+, 100 GE CFP2/QSFP28
脅威保護
35 Gbps
SSLインスペクションスループット
50 Gbps
インターフェース
複数の10 GE SFP+/SFP, 40 GE/100 GE QSFP28
脅威保護
13.5 Gbps
SSLインスペクションスループット
17 Gbps
インターフェース
2x 40GE QSFP+, 2x 10GE SFP+, 2x GE RJ45

記載の製品をはじめとする全製品ラインナップの詳しい機能と特長については 製品ページ をご参照ください。

FortiGate:ウルトラハイエンドNGFW

脅威保護
60 Gbps
SSLインスペクションスループット
66 Gbps
インターフェース
2 x GbE RJ45、1 x 1 / 10 GbE SFP+ 管理インタフェース、2 x 10 GbE SFP+ HA インタフェース、24 x 1 / 10 / 25 GbE SFP28 インタフェース、4 x 40 / 100 GbE QSFP28 インタフェース
脅威保護
100 Gbps
SSLインスペクションスループット
110 Gbps
インターフェース
2 x GbE RJ45、1 x 1 / 10 GbE SFP+ 管理インタフェース、2 x 10 GbE SFP+ HA インタフェース、24 x 1 / 10 / 25 GbE SFP28 インタフェース、4 x 40 / 100 GbE QSFP28 インタフェース

記載の製品をはじめとする全製品ラインナップの詳しい機能と特長については、製品ページをご参照ください。

FortiGate:ハイエンドNGFW

脅威保護
75 Gbps
SSLインスペクションスループット
86 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、12 x 100 GbE QSFP28/40GbE QSFP+ インタフェース、20 x 25GE SFP28/10 GE SFP+/GE SFP インタフェース
脅威保護
45 Gbps
SSLインスペクションスループット
50 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、8 x 100 GbE/40GbE QSFP28 インタフェース、18 x 25GE/10 GE SFP28/SFP+ インタフェース
脅威保護
20 Gbps
SSLインスペクションスループット
26 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、16 x 1 / 10 GbE SFP / SFP+ インタフェース、10 x 100 GbE QSFP28 インタフェース
脅威保護
13.5 Gbps
SSLインスペクションスループット
23 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、16 x 1 / 10 GbE SFP / SFP+ インタフェース、6 x 40 / 100 GbE QSFP+ / QSFP28 インタフェース
脅威保護
13 Gbps
SSLインスペクションスループット
14.4 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、4 x 100 GbE CFP2 インタフェース、4 x 40 GbE QSFP+ インタフェース、8 x 10 GbE SFP+ / GbE SFP インタフェース
脅威保護
13 Gbps
SSLインスペクションスループット
15.5 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、4 x 40 GbE QSFP+ インタフェース、20 x 10 GbE SFP+ / GbE SFP インタフェース、8 x 10 GbE SFP+ インタフェース
脅威保護
30 Gbps
SSLインスペクションスループット (IPS, avg. HTTPS)
34 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、2 x 25 GbE SFP28 / 10 GbE SFP+ / GbE SFP HA インタフェース、30 x 25 GbE SFP28 / 10 GbE SFP+ / GbE SFP インタフェース、6 x 100 GbE QSFP28 / 40 GbE QSFP+ インタフェース
脅威保護
23 Gbps
SSLインスペクションスループット (IPS, avg. HTTPS)
30 Gbps
インターフェース
2 x GbE R45 管理インタフェース、2 x 25 GbE SFP28 / 10 GbE SFP+ / GbE SFP HA インタフェース、22 x 25 GbE SFP28 / 10 GbE SFP+ / GbE SFP インタフェース、4 x 100 GbE QSFP28 / 40 GbE QSFP+ インタフェース
脅威保護
17Gbps
SSLインスペクションスループット
21 Gbps
インターフェース
2 x GbE R45 管理インタフェース、12 x GbE RJ45 インタフェース、4 x 10 GbE RJ45 インタフェース、14 x 25 GbE SFP28 / 10 GbE SFP+ インタフェース、2 x 25 GbE SFP28 / 10 GbE SFP+ HA インタフェース、4 x 40 GbE QSFP+ インタフェース
脅威保護
20 Gbps
SSLインスペクションスループット
20 Gbps
インターフェース
4 x 100 GbE QSFP28、 16 x 25 GbE SFP28 / 10 GbE SFP+、 16 x 10 GbE RJ45、 2 x 10 GbE SFP+ HA、 2 x GbE RJ45管理インタフェース
脅威保護
5.4 Gbps
SSLインスペクションスループット
9.4 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、32 x GbE RJ45 インタフェース、10 x 10 GbE SFP+ インタフェース、2 x 10 GbE SFP+ SR(LC コネクタ、バイパス)
脅威保護
11 Gbps
SSLインスペクションスループット
17 Gbps
インターフェース
2 x GbE R45 管理インタフェース、12 x GbE RJ45 インタフェース、18 x 25 GbE SFP28 / 10 GbE SFP+ インタフェース、2 x 25 GbE SFP28 / 10 GbE SFP+ HA インタフェース、4 x 40 GbE QSFP+ インタフェース
脅威保護
5.4 Gbps
SSLインスペクションスループット
9.4 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、32 x GbE RJ45 インタフェース、6 x 10 GbE SFP+ インタフェース
脅威保護
9.1 Gbps
SSLインスペクションスループット
17 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、2 x 10 GbE SFP+ HA インタフェース、16 x GbE RJ45 インタフェース、、8 x GbE SFP インタフェース、12 x 25 GbE SFP28 / 10 GbE SFP+ / GbE SFP インタフェース、4 x 40 GbE QSFP+ インタフェース
脅威保護
5 Gbps
SSLインスペクションスループット
5.7 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、16 x GbE SFP インタフェース、16 x GbE RJ45 インタフェース、8 x 10 GbE SFP+ / GbE SFP インタフェース(1500D、1500D-DC) / 4 x 10 GbE RJ45 インタフェース(1500DT)、4 x 10 GbE SFP+ インタフェース(1500DT)
脅威保護
7.1 Gbps
SSLインスペクションスループット
10 Gbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、16 x GbE RJ45 インタフェース、8 x GbE SFP インタフェース、4 x 10 GbE SFP+ インタフェース、4 x 25 GbE SFP28 / 10 GbE SFP+ インタフェース、2 x 40 GbE QSFP+ インタフェース

記載の製品をはじめとする全製品ラインナップの詳しい機能と特長については、製品ページをご参照ください。

FortiGate: ミッドレンジNGFW

脅威保護
3 Gbps
SSLインスペクションスループット
3.9 Gbps
インターフェース
2 x GbE RJ45 管理インタフェース、2 x バイパス GbE RJ45 ペア、20 x GbE RJ45 インタフェース、8 x GbE SFP インタフェース、2 x 10 GbE SFP+ インタフェース
脅威保護
7 Gbps
SSLインスペクションスループット
8 Gbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、8 x GbE RJ45 インタフェース、8 x GbE SFP インタフェース、2 x 10 GbE SFP+ インタフェース
脅威保護
4.7 Gbps
SSLインスペクションスループット
5.7 Gbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、8 x GbE RJ45 インタフェース、8 x GbE SFP インタフェース、2 x 10 GbE SFP+ インタフェース
脅威保護
5 Gbps
SSLインスペクションスループット
4.8 Gbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、16 x GbE RJ45 インタフェース、16 x GbE SFP インタフェース
脅威保護
3 Gbps
SSLインスペクションスループット
3.9 Gbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、16 x GbE RJ45 インタフェース、16 x GbE SFP インタフェース
脅威保護
1.2 Gbps
SSLインスペクションスループット
820 Mbps
インターフェース
2 x GbE RJ45 管理 / HA インタフェース、2 x GbE RJ45 WAN インタフェース、14 x GbE RJ45 インタフェース、4 x GbE SFP インタフェース
脅威保護
1 Gbps
SSLインスペクションスループット
1 Gbps
インターフェース
2 x 10GE SFP+、18 x GE RJ45、4x 1GE SFP、4x GE RJ45/SFP共有インターフェイス
脅威保護
250 Mbps
SSLインスペクションスループット
130 Mbps
インターフェース
2 x GbE RJ45 管理 / DMZ インタフェース、2 x GbE RJ45 WAN インタフェース、2 x GbE RJ45 HA インタフェース、14 x GbE RJ45 インタフェース、2 x GbE RJ45 / SFP 共有メディアペア

記載の製品をはじめとする全製品ラインナップの詳しい機能と特長については、製品ページをご参照ください。

FortiGate: エントリーレベルNGFW

脅威保護
900 Mbps
SSLインスペクションスループット
715 Mbps
インタフェース
2 x GbE RJ45 / SFP 共有メディアインタフェース、1 x バイパスGbE RJ45 インタフェースペア、8 x GbE RJ45 インタフェース
脅威保護
250 Mbps
SSLインスペクションスループット
135 Mbps
インタフェース
12 x GbE RJ45インタフェース、2 x GbE RJ45 DMZ / HA インタフェース、2 x GbE RJ45 / SFP 共有メディアペア
脅威保護
700 Mbps
SSLインスペクションスループット
750 Mbps
インターフェース
5 x GE RJ45, 2 x GE RJ45 FortiLink, 1 x GE RJ45 DMZ, 2 x GE RJ45 WAN, 1 x USB, 1 x 管理コンソール
脅威保護
200 Mbps
SSLインスペクションスループット
135 Mbps
インターフェース
2 x GbE RJ45 WAN インタフェース、1 x GbE RJ45 DMZ インタフェース、7 x GbE LAN インタフェース
脅威保護
160 Mbps
SSLインスペクションスループット
150 Mbps
インターフェース
2 x GbE RJ45 WAN インタフェース、5 x GbE RJ45 LAN インタフェース
脅威保護
600 Mbps
SSLインスペクションスループット
310 Mbps
インターフェース
1 x GbE RJ45 WAN インタフェース、1 x GbE RJ45 FortiLink インタフェース、3 x GbE RJ45 インタフェース
脅威保護
150 Mbps
SSLインスペクションスループット
125 Mbps
インターフェース
1 x GbE RJ45 WAN インタフェース、4 x GbE RJ45 LAN インタフェース
脅威保護
25 Mbps
SSLインスペクションスループット
18 Mbps
インターフェース
10x GE RJ45

記載の製品をはじめとする全製品ラインナップの詳しい機能と特長については、製品ページをご参照ください。

仮想アプライアンス

スループット
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
スループット
12 Gbps
vCPU
1x vCPU core, (up to) 2 GB RAM
スループット
15 Gbps
vCPU
2x vCPU cores, (up to) 4 GB RAM
スループット
28 Gbps
vCPU
4x vCPU cores, (up to) 6 GB RAM
スループット
33 Gbps
vCPU
8x vCPU cores, (up to) 12 GB RAM
スループット
36 Gbps
vCPU
16x vCPU cores, (up to) 24 GB RAM
スループット
50 Gbps
vCPU
32x vCPU cores, (up to) 48 GB RAM
vCPU
Unlimited vCPU cores and RAM

次世代ファイアウォールのユースケース

多くの企業では、製品を統合してコストを削減することに大きな関心を寄せています。そして、同じく重要視しているのは、プライベートクラウドやパブリッククラウドから、暗号化されたマルウェアの脅威にさらされず、安全にリソースに接続できるようにすることです。デバイス、ユーザー、リアルタイムの脅威情報を詳細に可視化し、自動化することは、攻撃にタイムリーに対応するための最優先課題です。

Reducing Complexity

複雑さの軽減

製品とサービスを統合して、複雑さを軽減します。業界最先端の脅威保護とFortiGuardのサービスを利用して、コストを削減し、投資利益率(ROI:Return On Investment)を最大可させることができます。

Encrypted Cloud Access

クラウドアクセスの暗号化

平文から暗号化テキストまで、あらゆるタイプのトラフィックを検査することによって、包括的な可視化とポリシー制御を実現し、侵入防止システム(IPS)による保護を可能にします。

Visibility and Automation

可視化とオートメーション

ネットワークやセキュリティイベントにアクセスしてネットワークアクティビティを可視化し、オートメーションプロセスによって操作を簡素化します。

インテント ベースト セグメンテーションのユースケース

インテント ベースト セグメンテーションを利用することで、ビジネスの目的に応じてセキュリティドメインやセグメントを作成することができます。インテント ベースト セグメンテーションは、オンプレミスとクラウドインスタンスのどちらにおいても、必要に応じて脅威保護を展開して、リスクの軽減とコンプライアンスを実現し、ビジネスクリティカルなアプリケーションを保護します。

攻撃対象領域の縮小化

マイクロセグメント、業界最先端の脅威保護、FortiGuard Labsサービスの活用によって攻撃ベクトルを効果的に管理します。

Regulatory Compliance

規制準拠

コンプライアンスや、PCI DSS、PII、HIPPA、GDPRなどの規制要件に対応します。

Trusted Application Access

信頼できるアプリケーションアクセス

ビジネスアプリケーションを保護し、適応型アクセス制御を使用することにより、セキュリティ対策を改善します。

データシート(型番順)

次世代ファイアウォール (NGFW)