|
|
TotalSecure |
Network Security Appliance |
TZ200 |
TZ210 |
NSA240 |
NSA2400 |
NSA3500 |
NSA4500 |
ファイアウォール |
SonicOSバージョン |
SonicOS Enhanced |
SonicOS Enhanced 5.0(または5.0以上) |
ファイアウォールスループット |
100 Mbps |
200 Mbps |
600 Mbps |
775 Mbps |
1.5 Gbps |
2.75 Gbps |
GAVスループット |
50 Mbps |
- |
115 Mbps |
160 Mbps |
350 MBps |
690 MBps |
IPSスループット |
70 Mbps |
110 Mbps |
195 Mbps |
275 Mbps |
750 Mbps |
1.4 Gbps |
UTMスループット |
35 Mbps |
50 Mbps |
110 Mbps |
150 Mbps |
240 Mbps |
600 Mbps |
IMIXスループット |
50 Mbps |
110 Mbps |
195 Mbps |
235 Mbps |
580 Mbps |
700 Mbps |
最大コネクション数 |
8,000 |
10,000s |
25,000/35,000** |
48,000 |
128,000 |
450,000 |
新コネクション数/秒 |
1,000 |
1,500 |
2,000 |
4,000 |
7,000 |
10,000 |
ノードサポート数 |
無制限 |
DoS攻撃 |
22クラスのDoS、DDos、スキャン攻撃 |
SonicPointサポート数 |
2 |
16 |
16 |
32 |
32 |
64 |
VPN |
3DES/AESスループット |
75 Mbps |
75 Mbps |
150 Mbps |
300 Mbps |
625 Mbps |
1 Gbps |
サイト間VPNトンネル |
10 |
15 |
25/50** |
75 |
800 |
1,500 |
購入時GVCライセンス数(最大数) |
2 (10) |
2 (25) |
2(25) |
10(250) |
50(1,000) |
500(3,000) |
暗号化/認証 |
DES、3DES、AES(128、142、256ビット)、MD5、SHA-1 |
DES, 3DES, AES (128, 192, 256-bit), MD5, SHA-1 |
キー交換 |
IKE、マニュアルキー、PKI(X.509)、L2TP over IPSec |
IKE、IKEv2、マニュアルキー、PKI (X.509) |
証明書のサポート |
Verisign、Thawte、Cybertrust、RSA Keon、Entrust、Microsoft CA for SonicWALL-to-SonicWALL VPN |
Verisign、Thawte、Baltimore、RSA Keon、Entrust、SonicWALL間VPNのMicrosoft CA |
セキュリティサービス |
ディープパケットインスペクションサービス |
Gateway Anti-Virus、Anti-Spyware、Intrusion Prevention(ゲートウェイアンチウィルス、アンチスパイウェア、不正侵入防御) |
包括的なシグネチャ データベース。ピアツーピアおよびインスタント メッセージング コントロール、シグネチャ サービス 分散執行型手法によるシグネチャ アップデート |
Content Filtering Service(CFS) |
HTTP URL、HTTPS IP、キーワードとコンテンツのスキャンを実行するActiveX、Java Applet、クッキーブロック |
HTTP URL、HTTPS IP、ActiveXによるキーワードとコンテンツスキャン、Java Applet、クッキーのブロック |
Enforced Client Anti-Virus and Anti-Spyware |
HTTP/S、SMTP、POP3、IMAP、FTP、McAfee™のEnforced Clientによる電子メール添付ブロック |
HTTP/S、SMTP、POP3、IMAPとFTP、強化されたMcAfee™によるクライアントでの電子メール添付をブロック |
アプリケーションファイアウォール |
- |
サポートあり |
アプリケーション レベルの強制および帯域幅コントロール、Web トラフィック、E メール、E メール添付ファイル、ファイル転送の規制、文書やファイルのキーワード、フレーズ スキャンおよび制御 |
ネットワーク |
IPアドレスの割り当て |
静的、(DHCP、PPPoE、L2TPとPPTPクライアント)、内部DHCPサーバ、DHCPリレー |
NATモード |
1、1対多、多対多、トランスペアレントモード1対1、1対多、多対1、多対多、フレキシブルNAT(重複IP)、PAT、トランスペアレントモード |
ルーティング |
RIPv1/v2 advertisement、静的経路 OSPF、RIP v1/v2、静的経路、ポリシーベースルーティング、マルチキャスト |
OSPF、RIPv1/v2、静的ルート、ポリシーベースのルーティング、マルチキャスト |
認証方法 |
XAUTH/RADIUS、アクティブディレクトリ、SSO、LDAP、内部ユーザデータベース |
ユーザデータベース |
100 |
150 |
100 |
250 |
500 |
1,000 |
VoIP |
ィープインスペクションセキュリティ、ほとんどのVoIPゲートウェイと通信デバイスと完全に総合運用可能 |
フル H.323v1-5、SIP、ゲートキーパー サポート、アウトバウンド帯域幅管理、WLAN での VoIP、ディープ インスペクション セキュリティ、ほとんどの VoIP ゲートウェイおよび通信デバイスと完全互換 |
システム |
ゾーンセキュリティ |
あり |
スケジュール機能 |
あり |
オブジェクトベース/グループベース管理 |
あり |
DDNS |
以下のダイナミックDNSプロバイダが提供するサービスをサポート:dyndns.org、yi.org、no-ip.com、changeip.com |
あり |
管理と監視 |
ローカルCLI、Web GUI(HTTP、HTTPS)、SNMP v2、SonicWALL GMSによるグローバル管理 |
Web GU(I HTTP、HTTPS)、Command Line(SSH、Console)、SNMP v2:SonicWALL GMSによるグローバル管理 |
ロギングとレポート作成 |
ViewPoint、ローカルログとSyslog |
ハードウェアフェイルオーバー |
アクティブ/パッシブ |
アクティブ/パッシブ(StateSyncあり) |
ステートシンクによるアクティブ/パッシブ** |
ステートシンクによるアクティブ/パッシブ(オプション) |
ステートシンクによるアクティブ/パッシブ |
規格 |
TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS、IEEE 802.3 ハードウェア TotalSecure TZ 180 TotalSecure TZ 200 TotalSecure |
TCP/IP、UDP、ICMP、HTTP、HTTPS、IPSec、ISAKMP/IKE、SNMP、DHCP、PPPoE、L2TP、PPTP、RADIUS |
ワイヤレス規格 |
- |
802.11 a/b/g、WEP、WPA、TKIP、802.1x、EAP-PEAP、EAP-TTLS |