セキュリティ機能
| 機能 |
説明 |
| DMZ |
パブリック アクセス サーバ用に DMZ を作成し、個別の独立したネットワークに配置することが可能。
これにより、内部ネットワークのセキュリティをいっそう強化。
DMZ を作成するには、事前にファイアウォールを作成しておく必要があり。DMZの設定により、サーバー(ex. メール、HTTPS、SSH、FTP、SFTP)を外部公開することが可能 |
| PAT、Static NAT |
内部セグメントからインターネットアクセスのために、外部I/FのグローバルアドレスでのPATは、自動で提供。外部にサービスを公開する場合は、外部グローバルIPアドレス、サービスとプライベートアドレスを1:1で固定マッピング。 |
| Remote Access VPN |
最大10セッションのVPNトンネリングを提供可能。Site-to-Site VPNについては、データ系、音声系共に未サポート。
|
| ファイアウォール機能 |
3段階(高、中、低)のセキュリティレベルを選択可能。
レベル低:FW内部から開始されたTCP/UDPトラフィックのみ通過を許可。アプリケーションFWなし。
レベル中:FW内部から開始されたTCP/UDPトラフィックは、通過が許可されます。アプリケーションFWとしてHTTPとメールの違反トラフィック、インスタントメッセージとP2Pトラフィックが監視。
レベル高:FW内部から開始されたTCP/UDPトラフィックは、許可。アプリケーションFWとしてHTTPとメールの違反トラフィック、インスタントメッセージとP2Pトラフィックを破棄。
|