このページの本文へ

仮想アプライアンスという選択肢 第11回

仮想サーバー間は仮想アプライアンスに任せた!

仮想アプライアンスは選択肢の1つと語るフォーティネット

2010年11月05日 06時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

11月4日、フォーティネットジャパンは4種類の仮想アプライアンスおよびハイエンドUTM「FortiGate-3040B」を発表した。今ままでASICをベースにした高速処理を売りにしていた同社が、仮想アプライアンスに踏み出す算段とは?

いよいよ仮想アプライアンス提供へ

 今回の新発表の目玉は、今までASICベースの高速処理にこだわってきたフォーティネットの仮想アプライアンス投入である。具体的にはUTM「FortiGate-VM」をはじめ、管理ツール「FortiManager-VM」、アナライザ「FortiAnalyzer-VM」、メールセキュリティ製品「FortiMail-VM」の4製品になる。

 「昨今の仮想化・クラウドの流れにおいて、大きな1つのサーバー内にある仮想サーバー間のセキュリティが懸念になっている」。記者発表会の冒頭、挨拶に立ったフォーティネットジャパン代表取締役社長の新免泰幸氏は、新たに投入される仮想アプライアンスの投入について概説した。

フォーティネットジャパン代表取締役社長の新免泰幸氏

米フォーティネット プロジェクトマネージメント シニアディレクターであるイーラン・ビットン氏

 続いて仮想アプライアンスについての詳細な説明を行なった米フォーテイネット プロジェクトマネージメント シニアディレクター イーラン・ビットン氏は、定義が比較的明確であった物理環境でのセキュリティゾーンに対し、仮想化環境ではそれらが曖昧になっているという特徴を指摘した。「仮想環境になると可視性が失われ、制御ができなくなる。そのため仮想化のセキュリティ製品では、境界がどこに引かれているのかを見極め、その間のファイアウォールをきちんと設定していくのが目的になる」という。これに対し、VMカーネルの中でのフィルタリングを行なうのが仮想アプライアンスとなる。「今までのように物理的なネットワークのエッジ部分は物理アプライアンスで防御し、仮想マシンのゾーン間でのセキュリティで仮想アプライアンスを用いる」(イーラン氏)ということで、物理アプライアンスをリプレイスするものではなく、あくまで補完する役割を持つという。

VMカーネル上で動作する仮想アプライアンスと物理アプライアンスの配置イメージ

 仮想アプライアンスのメリットとして、ハードウェア型だけではなく、仮想化ソフトウェアとして提供されるということで、ユーザーの選択肢が増えることが挙げられる。また、単一の管理プラットフォームから、仮想・物理いずれも管理できるのもメリット。導入時に懸念されるパフォーマンスに関しては、ハードウェア構成とスループットなどをベンチマークしたデータシートが提供される。

 今回発表された仮想アプライアンスのうちFortiGate-VM、FortiManager-VMはライセンスが12月10日から出荷開始され、FortiAnalyzer-VMとFortiMail-VMは2011年の第1四半期を予定している。30日間の評価ライセンスが提供され、CPU数に応じた課金が行なわれる。OVFフォーマットで提供され、VMware ESXi/ESX 3.5/4.0/4/1に対応する。次期フェーズとして、他のフォーティネット製品の仮想アプライアンス化のほか、VMwareのVMsafe APIなどのようなベンダー固有のAPIに対応する予定もあるという。

40Gbpsファイアウォール搭載のハイエンド機投入

 もう1つの新製品である「FortiGate-3040B」は、サービスプロバイダ・通信事業者向けのUTMアプライアンス。2010年6月に発表されたFortiGate-3950B、3951Bなどを含むハイエンドシリーズ「FortiGate-3000シリーズ」のエントリモデルにあたり、40Gbpsのファイアウォールスループット、16GbpsのVPN(IPsec)スループットを実現する。

40Gbpsのファイアウォールスループットを実現する「FortiGate-3040B」

 「クラウド・データセンターを支えるマルチ10GbEセキュリティ」を謳っており、搭載している20ポートのうち、10Gbpsポートを8ポート搭載するのが特徴。また、ケータイなどでのアクセスを想定し、ショートパケットでの高いパフォーマンス・大量セッション数の処理を実現するという。仮想ドメイン(VDOM)を用いることで単一ハードウェアを最大250ノードまで論理分割でき、ユーザーごとに独立したUTMとして提供することが可能。参考価格は、初年度のFortiCareを含む896万7000円(税込)からとなっている。

カテゴリートップへ

この連載の記事

アクセスランキング

  1. 1位

    データセンター

    首都圏のデータセンター枯渇、電力コストの高騰、エンジニア不足 課題から考える最新データセンター選び

  2. 2位

    デジタル

    なぜ大企業でkintoneの導入が増えているのか? DX推進と「脱・属人化」を実現するエンプラパートナーに聞いた

  3. 3位

    TECH

    【提言】「VPNの安全性」が通用しない時代 ZTNAへの困難な移行を経営層はサポートせよ

  4. 4位

    ITトピック

    “VMwareショック”余波、IaaSベンダー撤退も/本音は「拒否したい」時間外の業務連絡/IT部門のデータメンテ疲れの声、ほか

  5. 5位

    データセンター

    「NVIDIA Blackwell GPU」約1100基搭載のAIインフラが稼働 さくらインターネットが石狩DC内で

  6. 6位

    デジタル

    kintoneの大企業売上は間もなく3割に サイボウズはグローバルで“戦える”新サービスも開発中

  7. 7位

    ITトピック

    生成AIなしでは仕事できない? 会社員7割が“AI依存”自覚/「年内にAIエージェントが成果生む」CEOの9割が確信、ほか

  8. 8位

    Team Leaders

    ランサムウェア攻撃になぜ強い? Boxが「コンテンツセキュリティ」と「AIリスク対策」を解説

  9. 9位

    TECH

    Claude Code×Opus 4.6で実現、1人で回せるAI開発チームの作り方

  10. 10位

    sponsored

    人手不足のIT運用部門、その課題をOC1のデータセンター運用支援サービスが解決する

集計期間:
2026年02月28日~2026年03月06日
  • 角川アスキー総合研究所