セキュリティ機能
高機能UTM機器であるFortiGateを標準提供しております。
管理画面を丸ごと提供するため、お客様独自のセキュリティポリシーでIaaSを運用することが可能です。
代表的な物として下記セキュリティ機能をご利用になれます。
UTMアプライアンスFortiGateとは
フリービットクラウドVDCが提供している「fortiGate」は、Fortinet社が提供するUTM市場No.1シェアを誇るUTM(統合脅威管理)です。
FortiGateシリーズはさまざまなセキュリティ機能を1台で提供しているため、ファイアウォールやVPNなどの単体製品と比べ、コストパフォーマンスに優れています。そのため、ネットワークのセキュリティに必要な機能を一台に集約することが可能です。
さらに、FortiGateの構成要素はFortinet社が自社開発しているため、各機能の整合性や高パフォーマンスを実現しています。
FortiGateならば、鉄壁のセキュリティ構築を実現することができます。
個々の機能を提供する複数のシステムをつなげて利用するというスタイルでは、対策システム毎にベンダーが異なるため、複数の管理コンソールを使い分けなくてはならず、個々のシステムの詳細な状態を把握することに手間がかかり、そこがセキュリティ上の大きな「落とし穴」にもなりかねない。
FortiGateのFortiGuardサービス
FortiGateのシグネチャ更新は、刻々変化する最新の脅威を世界6か所にあるフォーティネット社のセキュリティ研究センターで検知し、24時間365日の運用体制で迅速に対応しています。
また、世界10か所以上にある配信センターの「FortiGuard ディストリビューション ネットワーク」を通して、脅威が蔓延する前に最新のシグニチャを配信します。
世界中で発生するあらゆる脅威に対する情報を一元管理し、セキュリティに関する専門家によって研究と対策を、ポータルサイト(FortiGuard Center)から速やかに情報発信を行っています。
FortiGateの利用メリット
FortiGateでは、お客様自身でWEBブラウザの管理画面を操作していただけるため、独自のセキュリティポリシーでセキュリティ機能やロードバランサー・帯域制御などを設定する事ができ、自由にIaaSを運用することが可能です。
FortiGateの機能
- ファイアウォール
- お客様ご自身で、WEBブラウザの管理画面から、FortiGateに対するセキュリティ設定を行うことが可能です。
- アンチスパム
- 不審なメールに対して、注意喚起を行います。
- アンチウイルス
- 未知のマルウェアを対策することが可能です。(未知のマルウェアはサンドボックスで対応)
- IPS・IDS
- 脆弱性攻撃などの対策を行います。
- ロードバランサー(L4)
- 外部ネットワークからのアクセスを一元的に管理し、複数のサーバーに要求を転送することで、各サーバーを快適な応答速度に保ちます。
- 帯域制御設定
- FortiGateユニットを通過するとき、どのポリシーが最も高いプライオリティをもつかなどの設定が可能です。
- フリービットクラウドVDCの標準機能「FortiGate」を有効的に活用することで、外部からのあらゆる攻撃に対するセキュリティ構築が可能になります。
- サーバー以外でのセキュリティ機器を1台にまとめることが可能なため、コスト削減や管理の一括化が可能です。
ファイアウォール
HOSTED
ON-PREMISES
お客様ご自身で、WEBブラウザの管理画面から、FortiGateに対するセキュリティ設定を行うことが可能です。
通信許可設定 | Incoming/Outgoing設定可能 |
|
---|---|---|
設定グループ数 |
制限無し |
|
設定ルール数 | 制限無し | |
ルールの 詳細 |
プロトコル | TCP/UDP, ICMP, IP, SSH など約80種 ※任意の定義に設定も可能です |
IPアドレス制限 |
お客さまで指定可能 |
|
宛先ポート |
お客様で指定可能 |
アンチスパム
HOSTED
ON-PREMISES
リアルタイムにDBと通信しスパムメールを判定することが可能です。
新たに台頭する脅威にも対応いたします。その他複数のアンチスパムフィルターを装備し、大量のスパムメールを検知し仕分けることができます。
アンチスパムフィルタ | リアルタイムにDBと通信し、スパムメールを判定 |
---|---|
リバースDNSルックアップ | |
IPアドレスチェック | |
特定メールサーバー | |
RBL,ORDBの参照 | |
IPアドレスチェックアドレス/URLチェック(オプション) | |
対応メールサーバー |
SMTP/POP |
アンチウイルス
HOSTED
ON-PREMISES
最新のウイルス/スパイウェア/ヒューリスティック検出エンジンによって、新たに台頭する脅威がIaaSのネットワーク内に侵入することを防ぎます。
ネットワークエッジでの高速かつ効率的なウイルススキャンを実現します。さらに、既存環境を変更しない透過モード(Layer-2モード)をサポートしています。
対応プロトコル | HTTP/FTP/SMTP/POP3/IMAP/IM/NNTP |
---|
IPS・IDS
HOSTED
ON-PREMISES
探知されにくいネットワークレベルの脅威に対する最新の防御を行います。
・不正侵入・攻撃の検知および防御
・パターンマッチングおよびトラフィック異常の検知
・ログ表示機能