🔧はじめに

本書は、OCH株式会社(以下、弊社)が提供する「SG-ONE10000シリーズ」のサービス仕様について記載します。
本書の内容は、仕様変更などにより追加・変更が発生する場合があります。

  • 型番

    • SG-O10000-5
    • SG-O10000-6
    • SG-O10000-7
    • SG-O10000SH-5
    • SG-O10000SH-6
    • SG-O10000SH-7
    • SG-O10000SH-SUB-M
    • SG-O10000SH-SUB-Y
運用
項目 内容
提供サポート ・パターンファイルの自動更新 *1
・サポート/保守の利用
シグネチャ配信 ・緊急を要する事象が発生した場合:即時配信
・アンチウイルス:週2回
・不正侵入防止:週1回
・Web脅威防止:即時配信
自動更新 ・定期更新:6時間毎
・緊急時:対象のシグネチャを即時配信/10分以内に自動更新
ファームウェアアップデート ファームウェア配信後、
一定期間内にて弊社側でリモートアップデートを実施 *2
検査レポート 脅威検知状況を確認できるお客様専用のWebサイトの提供

 *1:SG-ONEがインターネット接続・ライセンスがアクティベートされている状態に限り自動更新
  ※ライセンスがアクティベートされてない場合の挙動
 *2:お客様側で任意に手動アップデートも可能

 

サポート

項目 内容
お問い合わせ 各種サポート窓口 
フォーム受付時間 24時間365日
応対時間 平日 10:00~17:00(土日祝休み) *3
受付種別 ・操作/設定方法について
・故障に関するお問い合わせについて
・試用(デモ機)のお申込について
・検査レポート アカウントの申請(新規・再発行)
・ウイルス駆除サービスの依頼
・サイバー保険の契約情報更新のご連絡
・リモートファームウェアアップデートに関するお問い合わせについて

 *3:営業時間外に受付したお問い合わせは、翌営業日に随時対応

 

設置モード

  •  
  • ブリッジモード
  • ルーターモード
     

ウイルス駆除

  •  
  • ウイルス駆除サービス付きセットプランの型番
    • SG-O10000SH-5
    • SG-O10000SH-6
    • SG-O10000SH-7
    • SG-O10000SH-SUB-M
    • SG-O10000SH-SUB-Y
  • ウイルス駆除の仕様詳細は こちら を参照
     


サイバー保険

  •  
  • サイバー保険付きセットプランの型番
    • SG-O10000SH-5
    • SG-O10000SH-6
    • SG-O10000SH-7
    • SG-O10000SH-SUB-M
    • SG-O10000SH-SUB-Y
  • サイバー保険の仕様詳細は こちら を参照

 

本体仕様

ハードウェア

項目 内容
サイズ(mm) 幅210 × 高さ40 × 奥行150
重量 約850g
プロセッサ Qualcomm IPQ 5322 Arm Cortex A53, Quad-core CPU 1.5 GHz
システムメモリ 2 GB
フラッシュ 4 GB
インターフェース WAN:1ポート(10Gbps)
LAN:4ポート(2.5Gbps) *4
電源 USB-type C DC 12V / 2A
電源アダプタサイズ(mm) 幅40 × 高さ30.8 × 奥行30.8
インジケーターランプ PWR, MGMT, CMS, AUTH, NET
動作保証温度範囲 0~45℃
動作保証湿度範囲 95%
消費電力(最大) 10W
認証 VCCI / BSMI / CE / FCC

 *4:LAN4番ポートはマネジメントポートとして利用可能
 

システム性能

項目 内容
接続可能端末台数 無制限
同時セッション(TCP) 500,000
クライアントVPN(WireGuard)同時接続数 10
サイト間VPN(IPsec)最大トンネル数 200
ファイアウォールスループット(パケット/秒) 600Kpps
パケットフォワーディングスループット 最大 9.4Gbps
セキュリティ性能(UTM)スループット 最大 4Gbps *5
HTTPSスキャンスループット 最大 600 Mbps

 *5:脅威保護(AV/不正侵入防止/Web脅威防止)が有効な状態のスループット

 

ソフトウェア

項目 内容
PPPoEセッション数 同時1セッションまで *6
IPv4サポートプロトコル Static IP, DHCP, PPPoE
IPv6サポートプロトコル Static IP, DHCPv6, RA, PD, SLAAC, NDProxy
IPv4 over IPv6サポートプロトコル MAP-E, DS-Lite(transix, Xpass, v6 connect), PPPoE over IPv6
アドレス変換 IPマスカレード
NAT最大セッション数 524,288
DNSリカーシブサーバー機能 あり
DHCPサーバー機能 あり、リース期間:12時間
DHCPサーバーの仕様 DHCPレンジ:/16まで
IPアドレスの割付上限:65,534
MAC指定のIPアドレス固定:制限なし
ポート転送設定の登録上限数 制限なし *7
静的ルート設定の登録上限数 制限なし *7
高可用性機能(Active/standby) あり

 *6:複数プロバイダー同時利用は不可
 *7:製品による制約がなく、実際の制限はハードウェアのスペックに依存

 

セキュリティ機能

項目 内容
アンチウィルス *8 ウイルス/マルウェアの検知・ブロック
侵入検知 IDS機能、IPS機能
Webガード機能 *9 危険なWebサイトの検知・ブロック
URLフィルタリング 特定URLに対してブラックリスト/ホワイトリストの設定
GEOブロッキング機能 特定の国・地域からの通信を制御
脅威通知機能 メールで脅威検知状況をお知らせ
異常プロトコル検知 不正プロトコルの使用、異常な通信パターンの検知
アンチDoS機能 DoS攻撃の防御
アンチスパム スパムメールを判定し、スキャン結果に応じて件名にラベル(Spam / Ill-URL / Virus)を付与
アドブロック Webページ内の広告に該当するURLを検出し、ブロック
資産管理 ネットワークに接続されているデバイスを自動で検出・一覧表示し、通信制御や管理機能 
行動管理(Webフィルタリング/アプリケーション制御/AIツール管理) Webカテゴリやアプリケーション単位で通信を制御し、
利用状況の可視化およびアクセス制限が可能

 *8 *9:動作方式:ハイブリッドスキャン(本体+クラウド)
 

VLAN機能

項目 内容
タグVLAN タグVLANパススルー機能 *10
ポートVLAN LANポートごとにVLANを作成 *11

 *10:詳細は ネットワークの設定>VLAN を参照
 *11:詳細は LAN>ポートVLAN を参照
 

その他

項目 内容
トラフィック トラフィック使用量を一覧表示し、帯域幅の管理を行う機能
サマリーレポート ネットワークの状態や脅威情報を分析した、サマリーレポート機能
LTEフェイルオーバー機能 *12 メイン回線障害時に自動で4G LTE回線へ切り替え、通信の継続性を確保する機能
4G LTE USBドングルサポート
サイト間VPN(IPsec) *12 複数拠点間を安全に接続するためのIPsecプロトコルによるVPN機能
MGMT(マネジメント)ポート *13 管理者専用のネットワークポートを設け、セキュリティや運用管理を強化する機能

 *12:ルーターモードのみ対応
 *13:ブリッジモードのみ対応
 

Web管理画面

項目 内容
言語 English,日本語,正體中文
対応OS *14 Microsoft Windows, Apple MacOS, Android, iOS
対応ブラウザ *15 Google Chrome™, Mozilla Firefox®, Microsoft Edge™, Safari™

 *14:OSのサポート期限が終了しているバージョンは、サポート対象外
 *15:各ブラウザ最新バージョンでの利用を推奨
 

管理画面内のサポート対象項目一覧

項目
ダッシュボード
WAN ネットワークの設定
リモートコントロール
LTEフェイルオーバー
LAN 接続モード
LAN
DHCP
VLAN
ポート転送
静的ルート設定
IPv6 ネットワークの設定
セキュリティ機能 全般
アンチウイルス
不正侵入防止
Web脅威防止
ジオブロック
アンチスパム 
アドブロック 
ファイアウォール
例外のURL/IPアドレス
SSL / TLS検知
脅威ログ アンチウイルス
不正侵入防止
Web脅威防止
ジオブロック
アドブロック
ファイアウォール
例外のURL/IPアドレス
資産管理
トラフィック トラフィックモニター
QoS
行動管理 ポリシー
イベント
高可用性(HA)
VPN WireGuard
IPsec
システム デバイス
サーバ
通知
ファームウェア更新
設定値の保存と復元
パスワードの変更
管理の履歴
サマリーレポート
ユーティリティ ツール
システムログ
再起動
初期化