Home Page | Skip to Navigation | Skip to Content | Skip to Search | Skip to Footer

UTM-1 Edge アプライアンス

支社・支店環境向けのオールインワン・セキュリティ・ソリューション

概要

チェック・ポイントのUTM-1™ Edge アプライアンスは、支社・支店環境で求められるシンプルさとセキュリティの高さを両立した、集中管理可能なオールインワン・セキュリティ・ソリューションです。この新 UTM アプライアンスは、強化された UTM 機能と優れた信頼性、かつてない使い勝手の良さを提供します。UTM-1™ Edge は極めて柔軟性の高い集中管理システムを備えているほか、Fortune 100 企業の全社で採用されている技術と同じ、大規模環境にも対応する実績あるセキュリティ技術を搭載しています。ネットワークを保護するために必要なすべての要素を1つの SKU で入手し、購入および導入のプロセスを簡潔にしたいと考えるお客様向けに、UTM-1 Edge Total Security も用意されています。

主な利点

  • 支社・支店環境全体を保護する、すぐに運用を開始できる統合アプライアンス
  • スパム・メールを含むインターネット上のあらゆる脅威から、支社・支店環境のネットワーク、各種システム、ユーザを保護
  • LAN およびインターネット接続の手段を複数用意することにより、柔軟で信頼性の高いネットワーク接続環境を実現
  • 新システムも容易かつ迅速にプロビジョニング可能
  • 数台から数千台のリモート・サイト・デバイスを単一の集中管理コンソールから管理できる柔軟性

特徴

セキュリティ面の特徴

業界最高レベルの実績を誇るファイアウォール
Fortune 100 企業で採用されているのと同じチェック・ポイントの技術をベースとする UTM-1 Edge アプライアンスは、業界最高レベルの実績を誇るファイアウォールを搭載しており、初期設定の状態で、数百種類のアプリケーション、プロトコル、およびサービスをサポートしています。幅広いアプリケーションやプロトコルをサポートしているため、ネットワーク全体にわたって包括的なアクセス制御を簡単に導入することができ、インスタント・メッセンジャー(IM)やピアツーピア(P2P)アプリケーションなどの非ビジネス・アプリケーションもブロックすることが可能です。また、チェック・ポイントの侵入防御技術である SmartDefense を搭載しているため、リモート・サイトを既知および未知の攻撃から保護することができます。SmartDefense は、サービス妨害(DoS)、ポート・スキャン、バッファ・オーバーフローなどの脅威からネットワーク、アプリケーション、およびユーザを保護し、FTP、インスタント・メッセージング、ピアツーピア(P2P)ファイル共有などのインターネット・リソースを安全に利用できるようにします。

安全なサイト間接続およびリモート・アクセス接続を実現
UTM-1 Edge は、強固な暗号と認証機能を提供する IPSec VPN を使用して、通信の機密性を保護します。UTM-1 Edge アプライアンスを既存のVPNコミュニティに追加して、安全なサイト間接続を簡単に実現できます。UTM-1 Edge アプライアンスは、チェック・ポイントの SecureClient/SecuRemote や各種 L2TP VPN クライアントなど幅広い VPN クライアントをサポートする IPSec VPN 接続機能も備えており、社員やビジネス・パートナーが安全に企業ネットワークに接続するための理想的な方法を提供します。

ストリーミング・ゲートウェイ・アンチウイルス
UTM-1 Edge アプライアンスには、ゲートウェイ・アンチウイルス機能が統合されています。ゲートウェイ・アンチウイルス機能は、ワームやウイルスをネットワークの手前でブロックする追加の保護レイヤを提供します。この機能では、電子メール(POP3、IMAP、SMTP)や FTP、Web(HTTP)トラフィックのほか、さまざまなプロトコルに対して脅威の検査を行うことができます。検査するファイルのサイズに制限はなく、また圧縮ファイルのオンザフライでの解凍もサポートされています。

アンチスパム機能を備えた包括的なメッセージング・セキュリティ
チェック・ポイントが提供するメッセージング・セキュリティ機能は、組織のメッセージング・インフラストラクチャを包括的に保護します。多次元アプローチの採用により、電子メール・インフラストラクチャの保護機能と高精度のスパム対策機能を提供し、電子メールに潜む多様なウイルスおよびマルウェアの脅威から組織を守ります。

IP レピュテーションによるアンチスパム
悪意ある既知の IP アドレスの動的データベースで送信者のレピュテーションをチェックすることにより、スパムやマルウェアを接続レベルでブロック

コンテンツ・ベースのアンチスパム

電子メール・メッセージの指紋とも言うべきシグネチャを既知のスパムが大量に登録された動的なデータベースと照合して、既知のスパムを検出

拒否/許可リストによるアンチスパム
拒否リストや許可リストを使用して、明らかなスパム送信者からの電子メールを拒否し、信頼できる送信者からの電子メールを許可(ドメイン全体をブロックしたり、安全なドメインとしてマークしたりすることも可能)
メールのアンチウイルス
ワームやウイルスをネットワークの手前でブロック(POP3、IMAP、SMTP などの標準的な電子メール・プロトコルと Web ベースの電子メールをサポート)
SmartDefense による電子メール・サーバの保護
DDos 攻撃のようにメッセージング・インフラストラクチャ自体を狙うさまざまな脅威に対する防御

UTM-1 Edge アンチスパム・ポリシーでは、どのような電子メール・トラフィックをスキャンし、どのような電子メールを安全と判断するかをきめ細かく指定できます。

Web フィルタリング
社員による不適切な Web サイトの閲覧は、ネットワーク内への脅威の侵入をもたらす可能性があるほか、法的リスクの増大や生産性の低下、情報漏洩のリスク、法令遵守に関する問題を引き起こす恐れがあります。UTM-1 Edge アプライアンスは、サードパーティの URL フィルタリング・サービスをベースとした最高レベルの Web フィルタリング機能を備えています。これにより、自組織に適した Web アクセス規定を策定して、スパイウェアやウイルスなどの脅威や、不適切な Web コンテンツがもたらす新たなリスクから組織を保護することが可能になります。

ネットワーク・アクセス制御
UTM-1 Edge アプライアンスは、802.1x ポート・ベースの認証をサポートしています。このため、エンドポイントのセキュリティ・ポリシーの遵守状況およびユーザのアクセス権限に基づいて、リモート・オフィスでのネットワーク・アクセスを制御することができます。また、EAP(Extended Authentication Protocol)オーセンティケータを内蔵しており、RADIUS認証サーバを別途用意することなく WPA Enterprise および 802.1x によるアクセス制御を実施できるため、小規模ネットワークでも簡単に NAC を利用できます。

ネットワーク面の特徴

安全なホット・スポットのサポート
UTM-1 Edge アプライアンスでは、ホット・スポット・ネットワークを設定して、ゲスト・アクセス用のネットワークを構築することもできます。管理者は簡単な設定を行うだけで、ネットワーク・アクセスを許可する前に、ゲスト・ユーザに Web ベースの認証を受けさせたり、利用規約への同意を求めたりできます。これにより、企業リソースのセキュリティを損なうことなく、ゲスト・ユーザに便利で管理者が制御可能なアクセス手段を提供することができます。

高可用性
ネットワークおよびビジネス上の重要なアプリケーションの利用を常に確実とするために、UTM-1 Edge アプライアンスには、ハイ・アベイラビリティ・オプションが用意されています。UTM-1 Edge アプライアンスでは、ネットワーク接続とサービスの可用性を常時維持するため、WAN 接続の冗長化を行なう WAN Redundancy とロード・バランシング機能がサポートされています。また、プライマリのインターネット接続として、あるいはプライマリのブロードバンド接続に障害が発生した場合にセカンダリ・インターネット接続として利用できるダイヤルアップ接続機能もサポートしています。

QoS(サービス品質)
VoIP や VPN など重要度の高いトラフィックと低いトラフィックが1つのインターネット接続に混在している場合には、QoS によるトラフィックの管理を確実に行なうことがビジネスを遂行するうえで非常に重要です。UTM-1 Edge アプライアンスには、トラフィックの重要度に基づき、プライオリティによる「優先順位付け」、「帯域保証」、「帯域制限」を必要に応じて選択できる、包括的なトラフィック管理機能が用意されています。この機能を使用すると、ビジネス上の重要度や目的に応じて接続リソースの割り当てを設定することができます。また UTM-1 Edge W プライアンスは、無線マルチメディア QoS をサポートしています。この機能では、さまざまな環境およびトラフィック条件に基づいて、動画や音声などの各種アプリケーションのトラフィック・フローに優先順位を付けます。

管理面の特徴

大規模な分散環境を一元的に管理
UTM-1 Edge アプライアンスはチェック・ポイントの SmartCenter または Provider-1 から集中管理できるため、リモート・オフィスなどへのセキュリティの導入を大幅に簡素化できます。これにより、内部セキュリティ、メイン・サイト、リモート・サイトを含むネットワーク全体のセキュリティ・ポリシーを一元的に定義することが可能です。また、大規模な VPN/セキュリティ環境固有のニーズに合わせて設計されたプロファイル・ベースの管理アドオン、SmartLSM™ を使用すると、単一のセキュリティ・プロファイルを定義し、集中管理の拠点から何千もの UTM-1 Edge アプライアンスに同時に適用することができます。これにより、UTM-1 Edge ゲートウェイの迅速な導入が可能となり、大量のデバイスにセキュリティを導入して管理するために必要な時間とコストを大幅に削減できます。

短時間での容易なセットアップ
UTM-1 Edge アプライアンスは、わずか10分ほどでセットアップ可能で、IT 管理者が少ない環境においても容易に導入できるシンプルさを実現しています。セキュリティ専任の管理者でなくても簡単に初期セットアップや構成を行うことができます。

一元的に実行可能なセキュリティの自動アップデート
事前対応的なセキュリティ環境を維持し、未知の攻撃からネットワークを保護するために、SmartDefense というサービスが用意されています。SmartDefense サービスは、新しい防御機能、アンチウイルス・シグネチャのアップデート、アンチスパムのアップデート、Web フィルタリング・サービスなどを継続的に自動更新するためのオプション・サービスです。SmartDefense サービスでは、設定アドバイザリのベスト・プラクティス・セキュリティ・ポリシーも提供されます。アップデートは、指定した間隔で自動的にダウンロードし、リモートの環境の機器に配布することができます。

ハードウェア・オプション

安全な無線 LAN 接続機能
UTM-1 Edge W アプライアンスは、802.1x、IPSec over WLAN、RADIUS、WEP、WPA、WPA2 認証など、複数のセキュリティ・プロトコルをサポートする WiFi アクセス・ポイント機能(802.11b/gに対応)を内蔵しています。また、無線 LAN セグメント固有のセキュリティ・ルールを設定できる無線 LAN専用インタフェースも備えています。無線アクセスを一部のユーザだけに限定して無線インタフェースを保護し、企業アプリケーションや各種リソースに対するハッカーの攻撃を防止することができます。この無線インタフェースは、それぞれ固有のセキュリティ・ポリシーと暗号化アルゴリズムを設定した最大4つのバーチャル・アクセス・ポイントに分割することも可能です。

ADSL モデム内蔵
UTM-1 Edge アプライアンスは、オプションで高速 ADSL モデムを内蔵することができるため、外部 ADSL モデムを導入する必要がなく、ネットワーク環境をシンプルにすることができます。この ADSL モデムは、ADSL v2/2+などの最新の ADSL 規格をサポートするほか、Annex A および Annex B 規格にも対応しています。

製造現場および SCADA 環境向けの産業用モデル
UTM-1 Edge アプライアンスには、産業用 Ethernet 環境や SCADA(Supervisory Control and Data Acquisition)機器を不正アクセスや攻撃から保護するために設計された産業用モデルも用意されています。UTM-1 Edge Industrial アプライアンスは、埃、熱、振動に耐えうる産業機械仕様になっており、厳しい環境における耐久性が極限まで高められています。また、時間の経過とともに消耗する可動部品がソリッド・ステート設計によって排除されており、DINレール、ラック・マウント、ウォール・マウントなど、あらゆるマウント方法に柔軟に対応できます。

技術仕様

 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
ファームウェアのバージョン Embedded NGX 8.0
同時ユーザ数 8/16/32/無制限
ハードウェア機能
ファイアウォール・スループット(Mbps) 190
VPN スループット(Mbps) 35
同時ファイアウォール接続数 8,000
4ポートの LAN スイッチ 10/100 Mbps
WAN ポート 10/100 Mbps ADSL2+
コンソール・ポート(シリアル)
ウォール・マウント・キット
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
ファイアウォール/セキュリティ機能
チェック・ポイントが特許を保有するステートフル・インスペクション・ファイアウォール
Application Intelligence (IPS)
インスタント・メッセンジャーのブロック/監視 ICQ, MSN Messenger, Skype, Yahoo
P2P ファイル共有のブロック/監視 BitTorrent, eMule, Gnutella, KaZaA, Winny
ポート・ベース/タグ・ベースの VLAN
ポート・ベースのセキュリティ(802.1x)
安全なホットスポット(ゲスト・アクセス)
ゲートウェイ・アンチスパム*
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
ゲートウェイ・アンチウイルス*
アンチウイルス機能でサポートされるプロトコル HTTP、FTP、NBT、POP3、IMAP、SMTP、ユーザ定義の TCP ポートおよび UDP ポート
オンザフライでの圧縮ファイルの解凍
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
URL フィルタリング
カテゴリ・ベ―ス
事前定義の Web ルール
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
VPN
リモート・アクセス・クライアント・ソフトウェア チェック・ポイントVPN-1® SecuRemote™(本製品に付属)/L2TP IPSec VPN クライアント
付属するリモート・アクセス・クライアント・ソフトウェア 無制限版(Check Point VPN-1 SecuRemote)
サイト間 VPN
リモート・アクセス VPN
VPN トンネル数 100
リモート・アクセス VPN プロファイル数 25
サイト間 VPN プロファイル数 Unlimited
IPSec 機能 ハードウェア・アクセラレーションによる DES、3DES、AES、MD5、SHA-1、ハードウェアによる乱数生成(RNG)、IKE(Internet Key Exchange)、PFS(Perfect Forward Secrecy)、IPSec 圧縮、IPSec NAT トラバーサル(NAT-T)
L2TP VPN サーバ
重量 1.35 Kg (2.976lbs) 1.35 Kg (2.976lbs) 1.35 Kg (2.976lbs) 1.35 Kg (2.976lbs)
使用環境 温度: 5℃~40℃、湿度: 10%~85%(結露なきこと)、高度: 2,500m
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
ネットワーク機能
サポートされる規格 Static IP, DHCP, PPPoE, PPTP, Telstra Static IP, DHCP, PPPoE, PPTP, Telstra, EoA, PPPoA
バックアップ ISP、ロード・バランシング
ダイヤルアップ・バックアップ シリアル シリアル、USB シリアル、USB シリアル、USB
トラフィック・シェーピング(QoS) アドバンス
ゲートウェイの自動フェイルオーバ(HA)
ダイナミック・ルーティング BGP, OSPF
プリント・サーバ -
内蔵 DNS サーバ
USB による迅速な導入
インタフェース・モニタ
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
管理機能
HTTP / HTTPS / SSH / SNMP / SmartCenter / SmartLSM / Provider-1 / SMP / SMP-On-Demand
ローカル診断ツール Ping、WHOIS、パケット・スニファ、VPN トンネル・モニタ、接続テーブル・モニタ、無線モニタ、アクティブなコンピュータの表示、ローカル・ログ
 
UTM-1
Edge X
UTM-1
Edge W
UTM-1 Edge X ADSL
UTM-1 Edge W ADSL
ハードウェア仕様
寸法 (H x W x D) 20.32 x 3.05 x 12.19 cm (8’ x 1.2’ x 4.8’)
重量 0.7 kg (1.56 lbs)
使用環境
温度
動作時: 0ºC~40ºC
非動作時: -5ºC~80ºC
湿度
10%~90%(結露なきこと)
電源 100~240 VAC、50~60 Hz(国により異なる)
MTBF 6万8,000時間
適合規格 FCC Part 15 Class B, CE
保証期間 1年

UTM-1 Edge Industrial
ハードウェア仕様
寸法(W x H x D) 200 x 32 x 128 mm(7.87 x 1.26 x 5.04インチ)
重量 DIN レール・アダプタ未装着時: 650 g(1.43 lbs)
DIN レール・アダプタ装着時: 750 g(1.65 lbs)
梱包時の寸法(W x H x D) 290 x 250 x 76 mm(11.42 x 3.14 x 9.84インチ)
梱包時の重量 1.35 kg (2.98 lbs)
24V DC 電源
電源の定格出力 +24V DC @ 0.6A
最大消費電力 9W
14W(USB デバイス接続時)
5V 電源ユニット
電源の定格入力 9W
100~240 VAC; 47~63Hz
電源の定格出力 +5V DC @ 3A
最大消費電力 9W
14W(USB デバイス接続時)
EMI
電源の定格入力 9W
100 ~ 240 VAC; 47 ~ 63Hz
最大消費電力 9W
14W(USB デバイス接続時)
EMI
規格 説明 備考
CISPR 22
EN 55022
放射および伝導 EMI の限度値 クラス B
EN 61000-3-2 高調波電流エミッション クラス A
EN 61000-3-3 電圧変動およびフリッカ
Pst測定: 0.001、限度値: 1.0
Plt測定: 0.001、限度値: 0.65
Tdt(ms)測定: 0、限度値: 500
dmax(%)測定: 0、限度値: 4%
dc(%)測定: 0、限度値: 3.3%
EN 55024 イミュニティ
IEC 61000-4-2 静電気放電(ESD)
8 kV 気中放電、4 kV 接触放電、判定 B
IEC 61000-4-3 放射、無線周波数、電磁界イミュニティ/td>
80-1000 MHz、3 V/m、80% AM(1 kHz)、判定 A
IEC 61000-4-4 電気的ファスト・トランジェント/バースト・イミュニティ
AC電源線: 1 kV、
DC電源線: 0.5 kV
信号線: 0.5 kV
判定 B
IEC 61000-4-5 サージ・イミュニティ
1.2/50 μs 開回路電圧、8/20 μs 短絡回路電流
DC電源線: ライン-接地間 0.5 kV
信号線: 1 kV
判定 B
IEC 61000-4-6 無線周波数界で誘導された伝導妨害に対するイミュニティ
0.15-80 MHz、3 Vrms、80% AM、1 kHz、判定 A
IEC 61000-4-8 電力周波数磁界イミュニティ
50 Hz、1 A/m、判定 A
IEC 61000-4-11 電圧ディップ、瞬時停電、および電圧変動イミュニティ
i) 95%を超える低減 -0.5周期、判定 B
ii) 30%低減 – 25周期、判定 C
停電:
i) 95%を超える低減 – 250周期、判定 C
安全性
規格 説明
EN 60950-1 情報技術機器の安全性
信頼性
規格 説明 備考
EN 300 019-2-1 T1.2 環境(保管時)
最低温度: -5°C、72時間
最高温度: 55°C、72時間
湿度: 30°C、93%、96時間
正弦振動: 5-62-200Hz/5°/秒、2g、1オクターブ/分、5サイクル/軸、96時間
ランダム振動: 5-10-50-100Hz/+12dB-0.0002g2/Hz - 12dB、30分/軸、3時間
EN 300 019-2-2 T2.3 環境(輸送時)
最低温度: -40°C、72時間
最高温度: 70°C、72時間
温度変化: -40°C~+30°C、滞留時間3時間、5サイクル、1°C/分
湿度: 40°C、93%、96時間
湿度サイクル: 40°C、95%、2サイクル
水分: 0.01m3/分、90 Kpa、15分
ランダム振動: 5-20-200Hz/0.01g2/Hz - 3dB、30分/軸、1.5時間
バンプ: 6ms、18g、面あたり100回
落下: 100 cm、角1箇所、縁3箇所、6面
EN 300 019-2-3 T3.2 環境(動作時)
最低温度: -5°C、16時間(コールド・スタート試験)
最高温度: 55°C、16時間(ホット・スタート試験)
温度変化: 25°C~+55°C、滞留時間3時間、5サイクル、0.5°C/分、30時間
湿度: 30°C、93%、96時間
湿度サイクル: 55°C、50~95%、1サイクル
正弦振動: 5-62-200Hz/5°/秒、-0.2g、1オクターブ/分、5サイクル/軸、X、Y、およびZ軸、6時間
ランダム振動: 5-10-50-100Hz/+12dB-0.0002g2/Hz - 12dB、30分/軸、X、Y、およびX軸、1.5時間
衝撃: 正弦半波、11ms、3g、軸あたり6回
拡張温度 拡張温度テスト
温度変化: -20°C~+ 55°C、12サイクル、72時間、コールド・スタート試験/ホット・スタート試験
最低温度: -20°C、24時間
最高温度: 55°C、24時間
MTBF 37万時間
Telcordia(Bellcore)モデル、SR-332(Hirschmann RPS30 産業用 24V DC 電源を使用)
環境
規格
説明
RoHS
有害物質の使用制限に関する EU の指令
WEEE
電気・電子機器の廃棄に関する EU の指令

サポートと保証

チェック・ポイントでは、多数のテクニカル・サポート・オプションを提供しています。営業時間内の電話サポートと代替機の翌日出荷を提供するスタンダード・サポート・プランから、24時間365日のサポートと代替機の同日出荷を提供するプレミアム・サポート・プラン、アプライアンス関連の問題を認定エンジニアがオンサイトで4時間以内に解決するプレミアム4時間オンサイト・プランまで、お客様のニーズに合わせてお選びいただけます。詳細については、チェック・ポイント Web サイトのサポート・プログラムに関するページと、UTM-1 Edgeのハードウェア保証および RMA(Return Material Authorization)に関するページをご覧ください。

Direct Enterprise Support

 
スタンダード
プレミアム
ダイヤモンド/
サファイア
サポート時間 平日営業時間帯のみ 24時間365日 24時間365日
最新のホット・フィックスとサービス・パック あり あり あり
メジャー・アップグレードと機能拡張 あり あり あり
オンライン・サポート・ナレッジベースへのアクセス アドバンス アドバンス エキスパート
無制限のサービス・リクエスト あり あり あり
ハードウェア保証 1 年 1 年 1 年
重要度1の問題に対する応答時間 4 時間以内 30 分以内 30 分以内
重要度2、3、4の問題に対する応答時間 4 時間以内 4 時間以内 4 時間以内
受付窓口 スタンダード・サポート・デスク プレミアム・サポート・デスク 専任のエンジニア
RMA の決定 サポート・エンジニア サポート・エンジニア お客様
出荷と納入に関する SLA 翌日出荷、通常2~3営業日以内の納入。 同日出荷、翌営業日の納入を目標とする。 プレミアム/プレミアム4時間オンサイトに準じる(ご購入の場合)。

Collaborative Enterprise Support

 
準スタンダード
準プレミアム
サポート時間 ソフトウェア問題は24時間365日、
ハードウェア問題は平日営業時間帯のみ
24時間365日
最新のホット・フィックスとサービス・パック あり あり
メジャー・アップグレードと機能拡張 あり あり
オンライン・サポート・ナレッジベースへのアクセス アドバンス アドバンス
無制限のサービス・リクエスト あり あり
ハードウェア保証 1 年 1 年
重要度1の問題に対する応答時間 30 分以内(CCSP/チェック・ポイント間) 30分以内(お客様/チェック・ポイント間)
重要度2、3、4の問題に対する応答時間 4 時間以内 4 時間以内
受付窓口 スタンダード・サポート・デスク エスカレーション・グループ(ファスト・パス)
RMA の決定 サポート・エンジニア サポート・エンジニア
出荷と納入に関する SLA 翌日出荷、通常2~3営業日以内の納入。 同日出荷、翌営業日の納入を目標とする。

 

 

 

コンタクト

詳細情報

関連製品