FortiGateシリーズ機能比較【200A〜500A】

【メーカーサイト】
 フォーティネットジャパン

【機能比較】
 FortiGateシリーズ機能比較:50B〜200A
 FortiGateシリーズ機能比較:500A〜1000A
 FortiGateシリーズ機能比較:1000A〜3600

インターフェース 200A 300A 400A 500A
10/100 イーサネットポート 8 4 4 8
10/100/1000 イーサネットポート - - - -
ギガビット・イーサネットポート - 2C 2C 2C
システムパフォーマンス 200A 300A 400A 500A
同時セッション数 400000 400000 400000 400000
新規セッション数/秒 4000 10000 10000 10000
ファイアウォールスループット(Mbps) 150 400 450 500
168ビット3DESスループット(Mbps) 70 120 135 150
同時ユーザ数無制限 ○ ○ ○ ○
ポリシー数 2000 5000 5000 5000
スケジュール数 256 256 256 256
アンチウィルスなど(ICSA認定取得) 200A 300A 400A 500A
HTTP、SMTP、POP3、IMAP、FTP、IM、 VPNトンネル内のスキャン ○ ○ ○ ○
ウィルスDBの"プッシュ型"自動更新 ○ ○ ○ ○
感染したメッセージの隔離 オプション オプション オプション オプション
ファイルサイズによるブロック ○ ○ ○ ○
ファイアウォール(ICSA認定取得) 200A 300A 400A 500A
VLANサポート(802.1q) ○ ○ ○ ○
バーチャル・ドメイン ○ ○ ○ ○
ユーザグループベースの認証 ○ ○ ○ ○
H.323 NATトラバーサル ○ ○ ○ ○
プロテクション・プロファイル数 32 32 32 32
VPN (ICSA認定取得) 200A 300A 400A 500A
トンネル数 200 1500 2000 3000
暗号化方式(DES、3DES、AES) ○ ○ ○ ○
PPTP、L2TP、VLANクライアント・パススルー ○ ○ ○ ○
ハブ&スポークアーキテクチャ ○ ○ ○ ○
IKE認証(X.509) ○ ○ ○ ○
IPSec NATトラバーサル ○ ○ ○ ○
RSA SerurIDのサポート ○ ○ ○ ○
コンテンツフィルタリング 200A 300A 400A 500A
URLブロック、キーワードブロック、URL除外リスト ○ ○ ○ ○
Javaアプレット、クッキー、ActiveXのブロック ○ ○ ○ ○
FortiGuardウェブフィルタリングのサポート ○ ○ ○ ○
P2P/ インスタントメッセンジャー 200A 300A 400A 500A
P2P(Winny含む)の遮断、帯域制御 ○ ○ ○ ○
IMコントロール ○ ○ ○ ○
不正侵入防御(ICSA認定取得) 200A 300A 400A 500A
1400種類以上の攻撃の防御 ○ ○ ○ ○
カスタマイズ可能な検知シグニチャリスト ○ ○ ○ ○
侵入検知/防御用DBの自動更新 ○ ○ ○ ○
アンチスパム 200A 300A 400A 500A
RBL/ORDBサーバへのリアルタイムクエリ ○ ○ ○ ○
MIMEヘッダー・チェック ○ ○ ○ ○
IPアドレス・ブラックリスト/除外リスト ○ ○ ○ ○
ロギング・モニタリング 200A 300A 400A 500A
メールによるウィルスや攻撃の通知 ○ ○ ○ ○
Syslog、SNMP ○ ○ ○ ○
ハイアベイラビリティ (HA) 200A 300A 400A 500A
アクティブ-アクティブ、アクティブ-パッシブ ○ ○ ○ ○
ステートフル・フェールオーバー (FW & VPN) ○ ○ ○ ○
機器障害の検知・通知 ○ ○ ○ ○
冗長電源 - - - -
リンクステータスのモニター ○ ○ ○ ○
ネットワーキング 200A 300A 400A 500A
マルチWANリンクサポート ○ ○ ○ ○
PPPoEクライアント(HA構成を除く) ○ ○ ○ ○
DHCPクライアント/サーバ ○ ○ ○ ○
ポリシーベース・ルーティング ○ ○ ○ ○
ダイナミック・ルーティング (RIP v1 & v2, OSPF) ○ ○ ○ ○
システム管理 200A 300A 400A 500A
コンソールインターフェース(RS-232) ○ ○ ○ ○
WebUI(HTTP/HTTPS)、複数言語サポート ○ ○ ○ ○
コマンドライン・インターフェース ○ ○ ○ ○
FortiManagerによる管理 ○ ○ ○ ○
管理 200A 300A 400A 500A
複数管理者およびユーザレベル定義 ○ ○ ○ ○
TFTPとWebUIを介した更新および変更 ○ ○ ○ ○
システムソフトウェア・ロールバック ○ ○ ○ ○
ユーザ認証 200A 300A 400A 500A
内部データベース ○ ○ ○ ○
RADIUS/LDAP DBのサポート ○ ○ ○ ○
IP/MACアドレス・バインディング ○ ○ ○ ○
RADIUSによるXauthのサポート(IPSec) ○ ○ ○ ○
RSA SerurIDのサポート ○ ○ ○ ○
トラフィック管理 200A 300A 400A 500A
ポリシーベースの帯域制御 ○ ○ ○ ○
DiffServの設定 ○ ○ ○ ○
帯域保障/最大帯域幅/帯域幅優先割当 ○ ○ ○ ○