1. フリービットクラウドサイトTOP
  2.  > クラウド(IaaS)TOP
  3.  > 仕様・機能
  4.  > セキュリティ機能

セキュリティ機能

セキュリティ機能 FortiGate

高機能UTM機器であるFortiGateを標準提供しております。
管理画面を丸ごと提供するため、お客様独自のセキュリティポリシーでIaaSを運用することが可能です。
代表的な物として下記セキュリティ機能をご利用になれます。

セキュリティ機能

UTMアプライアンスFortiGateとは

フリービットクラウドVDCが提供している「fortiGate」は、Fortinet社が提供するUTM市場No.1シェアを誇るUTM(統合脅威管理)です。
FortiGateシリーズはさまざまなセキュリティ機能を1台で提供しているため、ファイアウォールやVPNなどの単体製品と比べ、コストパフォーマンスに優れています。そのため、ネットワークのセキュリティに必要な機能を一台に集約することが可能です。
さらに、FortiGateの構成要素はFortinet社が自社開発しているため、各機能の整合性や高パフォーマンスを実現しています。
FortiGateならば、鉄壁のセキュリティ構築を実現することができます。

標準的なセキュリティモデルイメージ

個々の機能を提供する複数のシステムをつなげて利用するというスタイルでは、対策システム毎にベンダーが異なるため、複数の管理コンソールを使い分けなくてはならず、個々のシステムの詳細な状態を把握することに手間がかかり、そこがセキュリティ上の大きな「落とし穴」にもなりかねない。

フリービットクラウドVDC標準提供「FortiGate」モデルイメージ

FortiGateのFortiGuardサービス

FortiGateのシグネチャ更新は、刻々変化する最新の脅威を世界6か所にあるフォーティネット社のセキュリティ研究センターで検知し、24時間365日の運用体制で迅速に対応しています。

また、世界10か所以上にある配信センターの「FortiGuard ディストリビューション ネットワーク」を通して、脅威が蔓延する前に最新のシグニチャを配信します。
世界中で発生するあらゆる脅威に対する情報を一元管理し、セキュリティに関する専門家によって研究と対策を、ポータルサイト(FortiGuard Center)から速やかに情報発信を行っています。

FortiGateのFortiGuardサービスイメージ

FortiGateの利用メリット

FortiGateでは、お客様自身でWEBブラウザの管理画面を操作していただけるため、独自のセキュリティポリシーでセキュリティ機能やロードバランサー・帯域制御などを設定する事ができ、自由にIaaSを運用することが可能です。

FortiGateの機能

ファイアウォール
お客様ご自身で、WEBブラウザの管理画面から、FortiGateに対するセキュリティ設定を行うことが可能です。
アンチスパム
不審なメールに対して、注意喚起を行います。
アンチウイルス
未知のマルウェアを対策することが可能です。(未知のマルウェアはサンドボックスで対応)
IPS・IDS
脆弱性攻撃などの対策を行います。
ロードバランサー(L4)
外部ネットワークからのアクセスを一元的に管理し、複数のサーバーに要求を転送することで、各サーバーを快適な応答速度に保ちます。
帯域制御設定
FortiGateユニットを通過するとき、どのポリシーが最も高いプライオリティをもつかなどの設定が可能です。
  • フリービットクラウドVDCの標準機能「FortiGate」を有効的に活用することで、外部からのあらゆる攻撃に対するセキュリティ構築が可能になります。
  • サーバー以外でのセキュリティ機器を1台にまとめることが可能なため、コスト削減や管理の一括化が可能です。

ファイアウォール

HOSTED

ON-PREMISES

お客様ご自身で、WEBブラウザの管理画面から、FortiGateに対するセキュリティ設定を行うことが可能です。

通信許可設定

Incoming/Outgoing設定可能

設定グループ数

制限無し

設定ルール数 制限無し
ルールの
詳細
プロトコル TCP/UDP, ICMP, IP, SSH など約80種
※任意の定義に設定も可能です

IPアドレス制限

お客さまで指定可能

宛先ポート

お客様で指定可能

アンチスパム

HOSTED

ON-PREMISES

リアルタイムにDBと通信しスパムメールを判定することが可能です。
新たに台頭する脅威にも対応いたします。その他複数のアンチスパムフィルターを装備し、大量のスパムメールを検知し仕分けることができます。

アンチスパムフィルタ リアルタイムにDBと通信し、スパムメールを判定
リバースDNSルックアップ
IPアドレスチェック
特定メールサーバー
RBL,ORDBの参照
IPアドレスチェックアドレス/URLチェック(オプション)

対応メールサーバー

SMTP/POP

アンチウイルス

HOSTED

ON-PREMISES

最新のウイルス/スパイウェア/ヒューリスティック検出エンジンによって、新たに台頭する脅威がIaaSのネットワーク内に侵入することを防ぎます。
ネットワークエッジでの高速かつ効率的なウイルススキャンを実現します。さらに、既存環境を変更しない透過モード(Layer-2モード)をサポートしています。

対応プロトコル HTTP/FTP/SMTP/POP3/IMAP/IM/NNTP

IPS・IDS

HOSTED

ON-PREMISES

探知されにくいネットワークレベルの脅威に対する最新の防御を行います。
・不正侵入・攻撃の検知および防御
・パターンマッチングおよびトラフィック異常の検知
・ログ表示機能