SubGate/SubGate AP(セキュリティスイッチ サブゲート)

脅威の“侵入”は、止められない時代…脅威の“拡散”を防止する!!
ネットワーク内の不正なふるまいトラフィックを検知し、ウイルスの拡散・蔓延などを防止するセキュリティアプライアンス製品であるSubGateは、アクセスレベルで通信を転送することができるインテリジェンスL2スイッチでもあります。
標的型攻撃などの脅威を検知し遮断することで、ウイルスの拡散を防止・最小化します。
脅威の発生源(エンドポイント)に最も近い場所で、ワーム・ウイルスによる有害パケットの発生、誤接続によるネットワークループ、ウイルスや悪意による盗聴行為をリアルタイムに自動検知・自動遮断し、ネットワークの安全性を確保します。
このようなケースに最適です!
SubGateの導入イメージ

動画で理解するSubGate
SubGateでワーム拡散を防止する
自己増殖を繰り返して拡散する不正プログラム、ワーム。
SubGateでは、脆弱性を狙ったIPスキャン、ポートスキャンを遮断し、ワーム拡散をブロックすることが可能です。 こうした脅威が起こった際のSubGateの動きをご説明いたします。
VNM(Visual Node Manager)

ネットワーク状況を一目で把握。
VNM(Visual Node Manager)はネットワーク内部端末の接続状況及び接続位置が把握できるネットワーク統合モニタリングソフトです。
製品ラインナップ

SubGate セキュリティスイッチ
SubGateセキュリティスイッチは世界で初めて、Gigabit対応の高性能L2スイッチに MDSエンジンを搭載し、通信スピードを落とさずに振る舞い検知・遮断できる唯一のアプライアンスです。単体かつオフラインでも利用可能なので、設置の早く、スピーディーな運用が可能です。

SubGate アクセスポイント
新製品のWSG-1200Cは、世界で初めて高性能な無線LANアクセスポイントにMDSエンジンを搭載。無線LAN環境での振る舞い検知・不正パケットの遮断を実現しました。 働き方改革の推進で、今後ますますスマート端末が増加します。それに伴い、企業内のWiFi環境も刷新されていきますが、防ぎきれない脅威が懸念されます。二次被害拡大を防ぐ SubGate AP の採用が有効です。
仕様
SG2400シリーズ
Model | SG2412G | SG2420G | SG2428G | SG2452G | SG2412GPoE | SG2420GPoE |
H/W | ||||||
MAC Capacity | 16K | 16K | 16K | 16K | 16K | 16K |
Power Supply | 1 | 1 | 1 | 1 | 1 | 1 |
Interface | ||||||
10/100/1000 Base-T | 10 | 18 | 24 | 48 | 10 | 18 |
1000 Base SX/LX/ZX | 2 | 2 | 4 | 4 | 2 | 2 |
最大使用ポート | 12 | 20 | 28 | 52 | 12 | 20 |
PoE | ||||||
PoE/PoE+ | – | – | – | – | af/at/bt | af/at/bt |
寸法/重量 | ||||||
消費電力 | 16.8W | 22.4W | 25.3W | 44.3W | 25.1W | 30.6W |
サイズ(W×D×H) | 250 x 200 x 44 mm | 250 x 200 x 44 mm | 440 x 330 x 44 mm | 440 x 330 x 44 mm | 280 x 280 x 44 mm | 280 x 280 x 44 mm |
重量 | 1.9 kg | 2.0 kg | 3.8 kg | 4.4 kg | 3.2 kg | 3.3 kg |
SG2412Gの本体色はホワイト(SG2412GW)です。本体色ブラックは生産終了です。
SubGate AP
Model | WSG-1200C |
H/W | |
Antennas | Built-In |
Power Supply | 1+1(PD) |
Interface | |
Console Port | 1 |
10/100/1000 Base-T | 1 |
Wireless | |
Protocol | 802.11a/b/g/n/ac |
Security | WPA/WPA2(PSK, Enterprise, Mixed Mode) |
Encryption | CCMP(AES), TKIP |
PoE | |
only PowerDevice | 802.3at(PD) |
寸法/重量 | |
消費電力 | 18W |
サイズ(W×D×H) | 210 x 210 x 30 mm |
重量 | 0.5 kg |
SubGate mini
Model | SG1005G |
H/W | |
MAC Capacity (K) | 16K |
Power Supply | 1 |
Interface | |
10/100/1000 Base-T | 5 |
1000 Base SX/LX/ZX | – |
最大使用ポート | 5 |
PoE | |
PoE/PoE+ | – |
寸法/重量 | |
消費電力 | 12W |
サイズ(W×D×H) | 158 x 105 x 27 mm |
重量 | 0.37 kg |
特徴 | 仕様詳細 |
---|---|
VLAN | ・4K VLAN ID Range (Active VLAN 512) ・802.1Q Port based VLAN ・Protocol/IP Subnet/MAC based VLAN ・Shared VLAN ・Hybrid VLAN ・Voice VLAN ・802.1ad VLAN Stacking (QinQ) |
Resiliency | ・STP/RSTP/MSTP ・PVSTP ・ERP (Ethernet Ring Protection) ・Self Loop Protection ・SPR (Smart Port Redundancy) ・SSR (Smart Switch Redundancy) ・UDLD |
Link Aggregation | ・IEEE 802.3ad with LACP, Static-channel-group ・Trunk groups - 5,12,20,28,30 Model (max 12 group) - 52,56 (max 24 group) |
QoS | ・8 queue per port ・Rate Limit (Ingress/Egress) ・Diffserv ・Auto QoS ・SP, WRR, DRR |
Management | ・LLDP, LLDP-MED ・RMON (Group 1,2,3,9) ・Local/Remote Syslog ・USBインターフェースサポート ・Auto Config 機能サポート ・Multi OS ・統合管理 S/W (VNM) ・IPv4/IPv6 Telnet / SSH ・IP SLA ・Software Download : FTP, SFTP, TFTP, USB ・DHCP Server/Relay ・SNMP v1/v2c/v3, Trap 対応 ・sFlow ・NTP/SNTP ・SIM (Single IP Management) ・802.3az EEE |
Security | ・セキュリティ専用Engine ・DHCP Snooping ・Port Security ・IP Source Guard ・ACL -L2/L3/L4 ACL -Time Base ACL -VLAN ACL -Ingress/Egress ACL -CPU ACL ・IPv4/IPv6 DHCP/NetBIOS Filtering ・Storm Control ・Embedded RADIUS 認証 ・IP, MAC, IP+MAC 組合せ認証 (VIPM) ・AAA 認証 -Local, RADIUS, TACACS+ 認証 ・Multi 認証 ・802.1x -Multi-user, MAC bypass, Guest-VLAN, Dynamic-VLAN |
Advanced Security | ・有害トラフィック選別遮断 -Attack 遮断 DoS/DDoS Attack, DHCP Attack, ICMP Attack, ARP Attack -Flooding 遮断 TCP Syn Flooding, UDP Flooding, MAC Flooding -Spoofing 遮断 ARP Spoofing, IP Spoofing -Scanning 遮断 Host Scanning, Port Scanning -IPv6 DAD Attack 遮断 ・自動検知/遮断/QoS/Rate Limit 及び解除 ・有害トラフィック発生時アラート機能 |
Q&A よくある質問
SubGateとUTMの違いについては非常に多くのご質問をいただきます。
UTM/IPSは自身を通過するトラフィックの制御は可能ですが、自身を通過しない内部ネットワーク通信についてのセキュリティ対策は困難となります。
一方、SubGateは内部ネットワーク通信のセキュリティ対策が可能です。
また、SubGateは不正な振舞いトラフィックを検知し、ウイルスの拡散を防止する製品です。そのため、ウィルス自体の駆除や侵入遮断を行う製品ではございません。
一般的にアンチウイルスソフトやUTM/IPSなどと併用することでセキュリティを向上させることが可能です。
有害トラフィック発生時にはスイッチのポートを遮断するのではなく、有害トラフィックのみを自動で生成されるセキュリティフィルタにて遮断しますので、セキュリティフィルタにマッチしない正常なトラフィックは遮断されずに通信を行うことが可能です。
有害トラフィックが停止するとセキュリティフィルタを自動で解除します。
SubGate SG2412G(センドバック保守5年パック)はネットショップで販売中です
SG2412Gの導入にサポートを必要とされる方、2年目以降のセンドバック保守が不要な方(センドバック保守は初年度無償です)、または SG2412G以外のSubGate製品ラインアップご購入につきましては、以下のお問い合わせからどうぞ。
著作権情報等
本サイトに記載されている会社名、製品名は、各社の登録商標または商標です。