SonicWall Network Security Appliance (NSA) シリーズ 業界で実証された 中規模ネットワークのセキュリティ効果とパフォーマンス SonicWall Network Security Appliance (NSA) シリーズは 中規模ネットワーク ブランチオフィ

Size: px
Start display at page:

Download "SonicWall Network Security Appliance (NSA) シリーズ 業界で実証された 中規模ネットワークのセキュリティ効果とパフォーマンス SonicWall Network Security Appliance (NSA) シリーズは 中規模ネットワーク ブランチオフィ"

Transcription

1 SonicWall Network Security Appliance (NSA) シリーズ 業界で実証された 中規模ネットワークのセキュリティ効果とパフォーマンス SonicWall Network Security Appliance (NSA) シリーズは 中規模ネットワーク ブランチオフィス 分散型企業における高度な脅威防御を高性能なセキュリティプラットフォームで提供します 次世代のファイアウォール技術と特許取得済み * の Reassembly-Free Deep Packet Inspection (RFDPI) エンジンをマルチコアアーキテクチャ上で融合させることで NSA シリーズは組織が必要とするセキュリティ パフォーマンス 制御を実現します 優れた脅威防御とパフォーマンス NSA シリーズの次世代ファイアウォール (NGFW) は 一連の高度なセキュリティ技術を取り込み 優れた脅威防御を可能にします 特許取得済みのシングルパス RFDPI 脅威防御エンジンは 全パケットの全バイトを検査し インバウンドとアウトバウンドのトラフィックを同時に調べます NSA シリーズは CloudAV および SonicWall Capture マルチエンジンサンドボックスなどのクラウドベースのサービスと 侵入防止 アンチマルウェア Web/URL フィルタリングなどのオンボックスを併用することで ゼロデイ脅威をゲートウェイで阻止します 大容量ファイルの隠された脅威を検出できない他のセキュリティ製品とは異なり NSA ファイアウォールは すべてのポートとプロトコルにわたって あらゆるサイズのファイルをスキャンします SonicWall NGFW のセキュリティアーキテクチャは業界でトップクラスのセキュリティ効果を発揮することが NSS Labs によって実証されており SonicWall は NSS から Recommended ( 推奨 ) の評価を 4 年連続で得ています SSL/TLS 暗号化 Web トラフィックを復号化し 隠された脅威がないかリアルタイムで調べることで SonicWall NGFW は 侵入防止 アンチマルウェア Web フィルタリングの枠を超えた さらなる保護レベルを実現します 暗号化された Web トラフィックは増え続けており 組織のネットワークトラフィックのおよそ 3 分の 1 は 事実上見えない存在となっています そのため SSL/TLS 復号化およびインスペクションは セキュリティソリューションに欠かせない要素となっています 侵入防止 アンチウイルス アンチスパイウェア SSL 復号化 / インスペクションなど ファイアウォールのディープ パケット インスペクションを有効にすると ネットワークのパフォーマンス低下がしばしば発生し 時には劇的にパフォーマンスが低下することもあります NSA シリーズのファイアウォールは 専用のセキュリティマイクロプロセッサを使用したマルチコアのハードウェアアーキテクチャを特徴とします この独自の設計を RFDPI エンジンと組み合わせることで 他のファイアウォールで見られるネットワークパフォーマンスの低下を排除します 今日のセキュリティ環境においては 外部機関に依存して脅威の情報を得るだけでは不十分です そのため SonicWall は社内の脅威調査チームを 15 年以上前から独自に編成しています この専門チームは Global Response Intelligent Defense (GRID) ネットワークの 100 万個を超えるセンサーからデータを収集して分析 調査します また SonicWall は業界の連携した取り組みにも参加し 脅威の調査コミュニティと協働して 攻撃と脆弱性のサンプルを収集し 共有しています こうした脅威インテリジェンスの共有に基づいて お客様のファイアウォールに自動的に導入されるリアルタイムの対策が開発されています メリット : 優れた脅威防御とパフォーマンス 特許取得済みの再構築不要のディープ パケット インスペクション技術 オンボックス / クラウドベースの脅威防御 SSL/TLS の復号化とインスペクション 業界で実証されたセキュリティ効果 マルチコアのハードウェアアーキテクチャ 社内の脅威調査専門チーム ネットワークの制御と柔軟性 高性能な SonicOS オペレーティングシステム アプリケーションインテリジェンスおよびコントロール VLAN によるネットワークのセグメント化 ワイヤレスネットワークのセキュリティ 容易な導入 セットアップ 継続的な管理 緊密に統合されたソリューション 一元管理 複数のハードウェアプラットフォームによる拡張性 低い総所有コスト * 米国特許 7,310,815; 7,600,257; 7,738,380; 7,835,361; 7,991,723

2 ネットワークの制御と柔軟性 NSA シリーズの中核をなすのが SonicWall の多なオペレーティングシステムである SonicOS です SonicOS は アプリケーションインテリジェンスおよびコントロール リアルタイムの可視化 検知回避を阻止する高度な技術による侵入防止システム (IPS) 高速の仮想プライベートネットワーク (VPN) などの堅牢なセキュリティにより 組織が必要とするネットワークの制御と柔軟性を実現します アプリケーションインテリジェンスおよびコントロールを使用すると ネットワーク管理者は 生産的なアプリケーションと非生産的なアプリケーションまたは潜在的に危険なアプリケーションを識別 分類し アプリケーションレベルの強力なポリシーに基づいて ( スケジュールと例外リストに従って ) ユーザー単位 グループ単位のいずれでもトラフィックを制御できます ビジネスクリティカルなアプリケーションは優先的に扱って帯域幅の割り当てを増やし 重要性の低いアプリケーションは帯域幅を制限することができます リアルタイムの監視と可視化がもたらす アプリケーション ユーザー 帯域幅使用状況のグラフィカルなデータにより ネットワーク上のトラフィックについて詳しく知ることができます ネットワーク設計に高度な柔軟性を必要とする組織は 仮想 LAN(VLAN) を使用してネットワークを安全にセグメント化する SonicOS のツールを利用できます この VLAN により ネットワーク管理者は仮想 LAN インターフェイスを作成して ネットワークを 1 つ以上の論理グループに分離できます 管理者は 他の VLAN にあるデバイスとの通信レベルを指定するルールを作成します NSA シリーズのすべてのファイアウォールにはワイヤレス アクセス コントローラが組み込まれており ワイヤレステクノロジーを使用してネットワークの境界を安全に広げることができます SonicWall ファイアウォールと SonicPoint の ac ワイヤレス アクセス ポイントを組み合わせることで ワイヤレスネットワークのセキュリティソリューションが構築されます このソリューションでは 業界をリードする次世代ファイアウォールの技術と高速ワイヤレスが一体化し エンタープライズクラスのネットワークセキュリティとパフォーマンスがワイヤレスネットワークで実現します 容易な導入 セットアップ 継続的な管理すべての SonicWall ファイアウォールと同様に NSA シリーズのセキュリティ 接続性 柔軟性の主要技術が包括的な単一ソリューションに緊密に統合されています これには SonicPoint ワイヤレス アクセス ポイントと SonicWall WAN Acceleration Appliance(WXA) シリーズが含まれ どちらも管理 NSA ファイアウォールによって自動的に検出され プロビジョニングされます 複数のを統合することで 連携して正しくするとは限らない個別製品の購入とインストールが不要になります その結果 ネットワークへのソリューションの導入と構成に伴う労力が軽減され 時間とコストを節約できます ネットワークセキュリティの継続的な管理と監視は ファイアウォールまたは SonicWall Global Management System(GMS) で一括して行われるため ネットワーク管理者は ネットワークのあらゆる部分の管理を一元的に可視化できます 導入とセットアップの簡素化と容易な管理が合わさることによって 総所有コストを削減し 高い投資利益率を達成できます 備えた IPS 高度な回避防止技術を 特許取得済みのシングルパス RFDPI エンジン SSL 復号化および インスペクション ネットワークベースのマルウェア防御 クラウド支援による 次世代の脅威防御

3 Network Security Appliance 2600 SonicWall NSA 2600 は 成長過程にある小規模な組織 ブランチオフィス 学校のニーズに応えるように設計されています Network Security Appliance 3600/4600 SonicWall NSA 3600/4600 は スループット能力やパフォーマンスに関心を もつブランチオフィスや中小企業の環境に最適です デュアル USB ポート 8 x 1GbE ポート 拡張モジュール デュアル USB ポート 2 x 10GbE SFP+ ポート 12 x 1GbE ポート コンソール 1GbE 管理 コンソール 1GbE 管理 4 x 1GbE SFP ポート 拡張ベイ デュアルファン 電源 ( 将来用 ) デュアルファン 電源 ファイアウォール NSA 2600 ファイアウォール NSA 3600 NSA 4600 ファイアウォールのスループット IPS のスループットアンチマルウェアのスループットフル DPI のスループット IMIX のスループット 1.9 Gbps 700 Mbps 400 Mbps 300 Mbps 600 Mbps ファイアウォールのスループット 3.4 Gbps 6.0 Gbps IPS のスループット 1.1 Gbps 2.0 Gbps アンチマルウェアのスループット 600 Mbps 1.1 Gbps フル DPI のスループット 500 Mbps 800 Mbps IMIX のスループット 900 Mbps 1.6 Gbps 最大 DPI 接続数 125,000 1 秒あたりの新規接続数 15,000/ 秒 最大 DPI 接続数 175, ,000 1 秒あたりの新規接続数 20,000/ 秒 40,000/ 秒 NSA 2600 ファイアウォールのみ NSA 2600 TotalSecure(1 年間 ) 01-SSC SSC-3863 ファイアウォールのみ 01-SSC SSC-3840 TotalSecure(1 年間 ) 01-SSC SSC-3843

4 Network Security Appliance 5600 SonicWall NSA 5600 は 高いスループットを必要とする 分散したブランチ オフィスや企業の環境に最適です Network Security Appliance 6600 SonicWall NSA 6600 は 高いスループットとパフォーマンスを必要とする 大規模に分散した企業の中央サイトの環境に最適です デュアル USB ポート 2 x 10GbE SFP+ ポート 12 x 1GbE ポート デュアル USB ポート 4 x 10GbE SFP+ ポート 8 x 1GbE ポート コンソール 1GbE 管理 4 x 1GbE SFP ポート コンソール 1GbE 管理 4 x 1GbE SFP ポート 拡張ベイ ( 将来用 ) デュアルファン 電源 拡張ベイ ( 将来用 ) ホットスワップ可能なデュアルファン 電源 ファイアウォール NSA 5600 ファイアウォール NSA 6600 ファイアウォールのスループット 9.0 Gbps ファイアウォールのスループット 12.0 Gbps IPS のスループット 3.0 Gbps IPS のスループット 4.5 Gbps アンチマルウェアのスループット 1.7 Gbps アンチマルウェアのスループット 3.0 Gbps フル DPI のスループット 1.6 Gbps フル DPI のスループット 3.0 Gbps IMIX のスループット 2.4 Gbps IMIX のスループット 3.5 Gbps 最大 DPI 接続数 375,000 1 秒あたりの新規接続数 60,000/ 秒 最大 DPI 接続数 500,000 1 秒あたりの新規接続数 90,000/ 秒 NSA 5600 ファイアウォールのみ 01-SSC-3830 NSA 6600 ファイアウォールのみ 01-SSC-3820 NSA 5600 TotalSecure(1 年間 ) 01-SSC-3833 NSA 6600 TotalSecure(1 年間 ) 01-SSC-3823

5 Reassembly-Free Deep Packet Inspection エンジン SonicWall Reassembly-Free Deep Packet Inspection(RFDPI) エンジンは パフォーマンス を損なわずに優れた脅威防御とアプリケーショ ンコントロールを実現します RFDPI エンジンは ストリーミングトラフィックのペイロードを検査し て レイヤ 3~7 の脅威を検出します さらに 検 出エンジンを混乱させて悪意のあるコードをネッ トワークに潜入させる高度な回避手法を無効に するために ネットワークストリームで大規模な正規化と復号化を繰り返し実行します SSL 復号化などの必要な前処理を施したパケットは 侵入攻撃 マルウェア アプリケーションの 3 つのシグネチャデータベースをまとめた単一の独自メモリに照らして分析されます これにより 接続の状態は各データベースに応じたストリームの位置まで進められ それが攻撃やその他の 一致 イベントの状態に至ると 事前に設定されたアクションが実行されます ほとんどの場合は接続が中断され 適切なログと通知イベントが作成されます エンジンを検出専用に設定することもできます また アプリケーション検出の場合は アプリケーションが識別されたら ただちに残りのアプリケーションストリームにレイヤ 7 の帯域幅管理サービスを提供することもできます パケット構築に基づくプロセス パケット再構築が不要なプロセス プロキシスキャンパケット分解 トラフィック入力 トラフィック出力 トラフィック入力 トラフィック出力 インスペクション時間 短い 長い プロキシがフルになるかコンテンツが大きすぎる場合 ファイルはスキャンを迂回 インスペクション容量 小 大 インスペクション時間 短い 長い 再構築不要のパケットスキャンにより プロキシとコンテンツサイズの制限を解消 インスペクション容量 小 大 競合アーキテクチャ SonicWall のアーキテクチャ 柔軟性に優れたカスタマイズ可能な導入オプション : NSA シリーズの概要 すべての SonicWall NSA アプライアンスは 画期 的なマルチコアハードウェア設計と RFDPI を活用 して ネットワークパフォーマンスを損なわずに 社内外のネットワークを保護します NSA シリー ズの NGFW では 高速の侵入防止 ファイルとコ ンテンツの検査 強力なアプリケーションインテ リジェンスおよびコントロールと 高度なネット ワーキングや柔軟な構成の多彩なが一体化 されています NSA シリーズは 大規模な各種の ブランチオフィスや分散ネットワーク環境で容易 に導入 管理できる 低コストのプラットフォーム を提供します 中央サイトのゲートウェイとして NSA シリーズを導入 インターネット インターネットデュアル ISP フェイルオーバ インターネットマルチ WAN の冗長性 インラインの NGFW ソリューションとして NSA シリーズを導入 インターネット レイヤ 2~7 のシグネチャベースの完全なインスペクションとアプリケーション認識 HA データリンク HF リンク ステートフルな高可用性 ユーザーゾーン管理サーバー

6 セキュリティと保護 SonicWall の社内に設置された専任の脅威調査チームは 実際のファイアウォールに導入して最新の保護を実現するための対抗策の研究と開発に取り組んでいます このチームは 世界中の 100 万個を超えるセンサーを活用してマルウェアのサンプルを収集し 最新の脅威情報に関するテレメトリフィードバックを得ています その成果は 侵入防止 アンチマルウェア アプリケーション検出のに活かされています す ファイアウォールは専用の軽量プロトコルを介して CloudAV データベースにアクセスし アプライアンス上で実行される検査を補強します SonicWall NGFW は Geo-IP とボットネットフィ ルタリングを使用することで 危険なドメインまたは地域全体から送られるトラフィックをブロックし ネットワークのリスクプロファイルを削減できます SonicWall NGFW のお客様は 脅威防御が 24 時間体制で継続的に更新されることで恩恵を受けています 更新内容は再起動や中断を伴わずに即座に適用されます アプライアンスに搭載されているシグネチャは 幅広い攻撃を防御するように設計されており 1 つのシグネチャで何万もの異なる脅威に対応します 保護 作成 収集 分類 NSA アプライアンスでは 付属の対抗策に加えて SonicWall CloudAV サービスを利用することもできます これにより アプライアンス上のシグネチャのインテリジェンスが拡張され 3,000 万を超えるシグネチャを利用できるようになりま アプリケーションインテリジェンスおよびコントロール アプリケーションインテリジェンスを通じて 管理 者はネットワークを横断するアプリケーショント ラフィックに関する情報を入手します その情報 に基づいて 業務の優先度に応じたアプリケー ションコントロールをスケジュールし 非生産的 なアプリケーションのトラフィックを制限したり 潜在的に危険なアプリケーションをブロックでき ます リアルタイムの可視化により 発生したトラ フィックの異常をただちに識別し 想定されるイ ンバウンド / アウトバウンド攻撃やパフォーマンス のボトルネックに対して即座に対抗策をとること ができます SonicWall Global Management System(GMS ) の直感的な Web ベースのインターフェイスが アプリケーションインテリジェンスおよびコント ロールの管理を簡素化します SonicWall のアプリケーショントラフィック分析を使用すると アプリケーショントラフィック 帯域幅の使用状況 セキュリティの脅威について詳しく知ることができます 加えて トラブルシューティングやフォレンジックのための強力なも利用できます さらに 安全なシングルサインオン (SSO) により ユーザーエクスペリエンスと生産性が向上し サポートコールの回数が減少します

7 RFDPI エンジン Reassembly-Free Deep Packet Inspection (RFDPI) 双方向インスペクション ストリームベースのインスペクション 高度な並列性および拡張性 シングルパスインスペクション この特許取得済みの当社独自の高性能なインスペクションエンジンは プロキシやバッファリングなしでストリームベースの双方向トラフィック分析を実行し 侵入の試みやマルウェアを発見して すべてのポートでアプリケーショントラフィックを識別します インバウンドトラフィックとアウトバウンドトラフィックの両方で同時に脅威をスキャンすることで ネットワークがマルウェアの配布に使用されるのを防ぎ 感染したマシンが持ち込まれた場合にネットワークが攻撃のプラットフォームになるのを防ぎます プロキシやバッファリングが不要なインスペクション技術により 何百万もの同時ネットワークストリームの DPI を ファイルやストリームのサイズ制限を設けずに きわめて小さなレイテンシで実行します さらに 一般的なプロトコルだけでなく TCP の生ストリームにもこの技術を適用できます 独自設計の RFDPI エンジンがマルチコアアーキテクチャと連携することで優れた DPI スループットが実現し 新規セッション確立速度も非常に高くなり 要求の厳しいネットワークのトラフィック急増にも対処できます シングルパス DPI アーキテクチャでは マルウェア 侵入 アプリケーション特定が同時にスキャンされるため DPI のレイテンシが大幅に減少し 単一のアーキテクチャの中ですべての脅威情報が関連付けられます Capture Advanced Threat Protection マルチエンジンのサンドボックスさまざまな種類とサイズのファイル分析シグネチャの迅速な導入判定が下るまでブロック 仮想サンドボックス フル システム エミュレーション ハイパーバイザレベルの分析技術を備えたマルチエンジンのサンドボックスプラットフォームが 疑わしいコードを実行して動作を分析します これにより 悪意のあるアクティビティが全面的に可視化されます 実行可能プログラム (PE) DLL PDF MS Office ドキュメント アーカイブ JAR APK など さまざまな種類のファイルを分析します さらに 複数のオペレーティングシステム (Windows Android Mac OS X) やマルチブラウザ環境にも対応します 悪意のあるファイルが特定されると SonicWall Capture サブスクリプションが有効なファイアウォールに対してシグネチャがただちに配布されます また GRID ゲートウェイアンチウイルスおよび IPS シグネチャのデータベース 加えて URL IP ドメインレピュテーションのデータベースにも脅威の情報が 48 時間以内に送られます 悪意がある可能性のあるファイルがネットワークに侵入するのを防ぐため 分析のためにクラウドへ送信したファイルを判定が下るまでゲートウェイで保持できます 侵入防止 対抗策ベースの保護 シグネチャの自動更新 ゾーン内での IPS 保護 ボットネットによるコマンドとコントロール (CnC) の検出とブロック プロトコルの不正使用 / 異常の検出と防止 ゼロデイ防御 回避防止テクノロジー 緊密に統合された侵入防止システム (IPS) では シグネチャその他の対抗策を活用してパケットペイロードに脆弱性やエクスプロイトがないかスキャンし 攻撃や脆弱性に幅広く対処します SonicWall の脅威調査チームは継続的に脅威を研究し 50 以上の攻撃分野をカバーする IPS 対抗策の広範なリストを随時更新しています 更新内容は再起動やサービスの中断を伴わずに即座に適用されます 侵入防止を備えた複数のセキュリティゾーンにネットワークをセグメント化し 脅威がゾーンの境界を越えて拡大するのを阻止することで内部セキュリティを強化します ローカルネットワーク上のボットが マルウェアの拡散元として特定された IP やドメイン または既知の CnC ポイントである IP やドメインに向けて CnC トラフィックを送信した場合に それを特定してブロックします プロトコルを悪用して IPS をひそかに通過しようとする攻撃を特定してブロックします 何千種類にもおよぶエクスプロイトの最新の方法や技術に対抗できるように随時更新することで ゼロデイ攻撃からネットワークを保護します ストリームの大規模な正規化 デコード およびその他の技術により レイヤ 2~7 の検出回避手法を用いた脅威がネットワークに侵入するのを防ぎます

8 脅威防御 ネットワークベースのマルウェア防御 CloudAV のマルウェア防御 クラウドベースのサンドボックス 24 時間体制のセキュリティ更新 SSL 復号化およびインスペクション 双方向の生の TCP インスペクション 広範なプロトコルのサポート エンフォースド クライアント アンチウイルス / アンチスパイウェア ソフトウェア SonicWall RFDPI エンジンは インバウンドトラフィック アウトバウンドトラフィック ゾーン内のトラフィックをすべてスキャンして ウイルス トロイの木馬 キーロガー その他のマルウェアがファイルにないか調べます すべてのポートと TCP ストリームのファイルが対象となり 長さやサイズに制限はありません SonicWall のクラウドサーバーには 3000 万件を超える脅威のシグネチャを格納したデータベースがあり その内容は継続的に更新されています このデータベースを参照することで 機器上のシグネチャデータベースのを補強し RFDPI で扱う脅威の範囲を拡大できます SonicWall Capture による高度な脅威対策サービスは フル システム エミュレーション 仮想化 ハイパーバイザレベルの手法などで構成されるクラウドベースのマルチエンジンのサンドボックスを使用することによって 疑わしいファイルの分析 悪意のある行動の検出 未知の攻撃やゼロデイ攻撃のゲートウェイでの阻止を行います SonicWall の脅威調査チームは 24 時間 週 7 日体制で新たな脅威を分析し 対抗策を生み出しています 新たな脅威の更新は セキュリティサービスが有効な現地のファイアウォールへ自動的に送信され 再起動や中断を伴わずに即座に適用されます SSL トラフィックを復号化し マルウェア 侵入 データ漏洩がないかプロキシ化せずにその場で検査します さらに アプリケーション URL コンテンツのコントロールポリシーを適用して SSL で暗号化されたトラフィックに潜む脅威を防御します RFDPI エンジンはすべてのポートで TCP の生ストリームを双方向でスキャンできるため 少数のウェルノウンポートだけを保護する旧式のセキュリティシステムをすり抜けようとする攻撃でも阻止できます HTTP/S FTP SMTP SMBv1/v2 など 生の TCP でデータを送信しない一般的なプロトコルを識別し 標準のウェルノウンポートで実行されていない場合でもペイロードをデコードしてマルウェアを検査します 非準拠のエンドポイントマシンを自動的に検出し ネットワークを介してアンチウイルス / アンチスパイウェアのソフトウェア * をマシンごとにインストールします その際 デバイスが企業ネットワークの内部にあるか 外部に置かれて VPN 経由で接続されているかは問われません (Windows のみ ) * SonicWall Anti-Virus and Anti-Spyware Client ソフトウェアを必要とします アプリケーションインテリジェンスおよびコントロール アプリケーションコントロールカスタムアプリケーションの識別アプリケーションの帯域幅管理オンボックス / オフボックスのトラフィック可視化詳細なコントロール RFDPI エンジンは 3,600 以上のアプリケーションシグネチャを格納した 拡張し続けるデータベースに照らして識別されたアプリケーションやその諸を制御し ネットワークのセキュリティと生産性を高めます 特定のパラメータまたはアプリケーション固有のネットワーク通信パターンに基づいてシグネチャを作成することで カスタムアプリケーションを制御し ネットワークの管理を強化します 重要なアプリケーションまたは重要なアプリケーションカテゴリに対しては帯域幅の割り当てと調整をきめ細かく行い 重要性の低いアプリケーションのトラフィックは抑制します オンボックスのアプリケーショントラフィックのリアルタイム可視化と NetFlow/IPFix を介したオフボックスのアプリケーショントラフィックのレポートにより 帯域幅使用率を識別してネットワークの動作を分析します LDAP/AD/Terminal Services/Citrix 統合による SSO ユーザーの完全な識別により スケジュール ユーザーグループ 除外リスト 各種アクションに基づいてアプリケーションやその特定コンポーネントを制御します コンテンツフィルタリング 内部 / 外部のコンテンツフィルタリング詳細なコントロール動的なレーティングアーキテクチャ Web キャッシュ コンテンツ フィルタリング サービスは 使用ポリシーを適用することによって 好ましくない または非生産的な情報や画像を掲載している Web サイトへのアクセスをブロックします コンテンツ フィルタリング クライアントは ポリシーの適用範囲を拡大し ファイアウォールの境界外にあるデバイスに対してもインターネットコンテンツをブロックします 事前定義されているカテゴリまたはカテゴリの組み合わせを使用してコンテンツをブロックします 授業時間や営業時間などの時間帯でフィルタリングをスケジュールし 個々のユーザーやグループに適用できます 要求されたすべての Web サイトは 動的に更新されるクラウドのデータベースで相互参照されます このデータベースは 数百万件の URL IP アドレス ドメインをリアルタイムで分類します URL のレーティングは SonicWall ファイアウォールでローカルにキャッシュされるため 頻繁に訪問するサイトの場合 以降のアクセスに要する応答時間はほんの一瞬です

9 アンチウイルス / アンチスパイウェアの適用 マルチレイヤ保護自動適用自動化された導入とインストール常に有効な自動ウイルス対策スパイウェア対策 ファイアウォールのゲートウェイ アンチウイルス ソリューションは 境界を保護する最初のレイヤとなります しかし ノートパソコンや USB メモリ その他の保護されていないシステムを介してウイルスはネットワークに侵入することができます 多層的なアプローチを採用することで アンチウイルス / アンチスパイウェア対策をクライアントとサーバーの両方に広げることができます ネットワークにアクセスするコンピューターのすべてに最新バージョンのアンチウイルス / アンチスパイウェアのシグネチャをインストールして有効化します これにより デスクトップのアンチウイルス / アンチスパイウェア管理に伴うコストを削減できます アンチウイルス / アンチスパイウェアクライアントの導入とインストールがネットワーク経由でマシンごとに自動的に行われるため 管理の余分な手間を最小限に抑えることができます すべてのデスクトップとファイルサーバーに対してアンチウイルス / アンチスパイウェアの更新が頻繁かつ透過的に配信されるため エンドユーザーの生産性が向上し セキュリティ管理が軽減されます 強力なスパイウェア対策により 広範なスパイウェアプログラムをスキャンして デスクトップやノートパソコンへのインストールをブロックします これにより 機密データの送信が事前に防止され デスクトップのセキュリティとパフォーマンスが向上します ファイアウォールとネットワーキング ステートフル パケット インスペクション DDoS/DoS 攻撃の防御 柔軟な導入オプション IPv6 のサポート 高可用性 / クラスタリング WAN ロードバランシング ポリシーベースのルーティング 高度なサービス品質 (QoS) すべてのネットワークトラフィックを検査 分析して ファイアウォールのアクセスポリシーに準拠させます SYN フラッド防御は レイヤ 3 SYN プロキシとレイヤ 2 SYN ブラックリストテクノロジーの両方を使用して DOS 攻撃を防御します さらに UDP/ICMP フラッド防御と接続率制限によって DOS/DDoS 攻撃を防御することもできます NSA シリーズは 従来型の NAT レイヤ 2 ブリッジ ワイヤモード ネットワーク タップ モードで導入できます インターネット プロトコル バージョン 6 (IPv6) は IPv4 から移行する初期段階にあります 最新の SonicOS 6.2 では ハードウェアでフィルタリングとワイヤモード実装をサポートします NSA シリーズは ステート同期によるアクティブ / パッシブ (A/P) アクティブ / アクティブ (A/A)DPI アクティブ / アクティブのクラスタリング高可用性モードをサポートします アクティブ / アクティブ DPI では ディープ パケット インスペクションの負荷をパッシブアプライアンスのコアにオフロードすることでスループットを引き上げます ラウンドロビン スピルオーバー またはパーセンテージの手法により 複数の WAN インターフェイス間でロードバランシングを行います プロトコルに応じて優先 WAN 接続にトラフィックを転送する経路を作成します 障害が起きた場合は セカンダリ WAN にフェイルバックするを有しています 802.1p DSCP のタグ付け ネットワーク上の VoIP トラフィックの再マッピングにより 重要な通信を保証します H.323 ゲートキーパーおよび SIP プロキシサポート H.323 ゲートキーパーまたは SIP プロキシによる認証 / 承認をすべての受信コールに要求することで スパムコールをブロックします 管理およびレポート Global Management System 強力な単一デバイスによる管理アプリケーションフローのレポート SonicWall GMS は 直感的なインターフェイスを備えた単一の管理コンソールで複数の SonicWall アプライアンスを監視 構成 レポートできるため 管理のコストと複雑さを削減できます 直感的な Web ベースのインターフェイスにより 迅速かつ容易な構成が可能です さらに 包括的なコマンド ライン インターフェイスを搭載し SNMPv2/3 をサポートしています アプリケーショントラフィックの分析データと使用状況データをエクスポートし SonicWall GMS/Analyzer などのツールを使用してリアルタイムおよび時系列の監視やレポート作成を行うことができます 仮想プライベートネットワーク (VPN) サイト間接続のための IPSec VPN SSL VPN または IPSec クライアントのリモートアクセス冗長 VPN ゲートウェイルートベース VPN ハイパフォーマンスな IPSec VPN により NSA シリーズは何千もの他の大規模なサイト 支店 ホームオフィスを接続する VPN コンセントレータの役割を果たします クライアントレス SSL VPN テクノロジーまたは管理が容易な IPSec クライアントを使用して さまざまなプラットフォームから電子メール ファイル コンピューター イントラネットサイト アプリケーションに簡単にアクセスできます 複数の WAN を使用している場合は プライマリ / セカンダリ VPN を構成して すべての VPN セッションのフェイルオーバとフェイルバックをシームレスかつ自動的に行うことができます VPN リンク経由で動的ルーティングを実行できるため VPN トンネルに一時的に障害が発生しても エンドポイント間の代替ルートでトラフィックをシームレスに再ルーティングすることにより 継続的な稼働を維持できます コンテンツ / コンテキスト認識 ユーザーアクティビティの追跡 GeoIP による国別のトラフィック識別正規表現による DPI フィルタリング ユーザーの識別とアクティビティの追跡は シームレスな AD/LDAP/Citrix1/Terminal Services1 SSO 統合と DPI で取得した広範な情報を併用することで可能になります 特定の国へのトラフィック または特定の国からのトラフィックを識別して制御し 既知の脅威または疑わしい脅威の発信元からの攻撃を防御したり ネットワークから発信されている疑わしいトラフィックを調査したりします 正規表現マッチングにより ネットワークを通過するコンテンツを識別 制御してデータの漏洩を防ぎます

10 ファイアウォール Reassembly-Free Deep Packet Inspection SSL に対応したディープ パケット インスペクション ステートフル パケット インスペクション ステルスモード Common Access Card(CAC) のサポート DoS 攻撃防御 UDP/ICMP/SYN フラッド防御 SSL 復号化およびインスペクション IPv6 セキュリティ 侵入防止 シグネチャベースのスキャン シグネチャの自動更新 双方向インスペクションエンジン 詳細な IPS ルール GeoIP および評価ベースのフィルタリング 正規表現マッチング アンチマルウェア ストリームベースのマルウェアスキャン ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア 双方向インスペクション ファイルサイズの制限なし クラウドのマルウェアデータベース アプリケーションコントロール アプリケーションコントロール アプリケーションコンポーネントのブロック アプリケーションの帯域幅管理 カスタムアプリケーションのシグネチャ作成 データ漏洩防止 NetFlow/IPFIX によるアプリケーションレポート ユーザーアクティビティの追跡 (SSO) 包括的なアプリケーションシグネチャのデータベース Web コンテンツフィルタリング URL フィルタリング アンチプロキシテクノロジー VPN キーワードブロック 帯域幅管理 CFS 評価カテゴリ アプリケーションコントロール可能な統合ポリシーモデル 56 のコンテンツ フィルタリング カテゴリ コンテンツ フィルタリング クライアント サイト間接続のための IPSec VPN SSL VPN および IPSec クライアントのリモートアクセス 冗長 VPN ゲートウェイ ios Mac OS X Windows Chrome Android Kindle Fire のモバイル接続 ルートベース VPN(OSPF RIP) ネットワーク ジャンボフレーム レイヤ 2 ネットワーク検出 IPv6 SonicOS のの概要 パス MTU 検出 強化されたログ VLAN トランキング RSTP(Rapid Spanning Tree Protocol) ポートミラーリング レイヤ 2 QoS ポートセキュリティ 動的ルーティング SonicPoint ワイヤレスコントローラ ポリシーベースのルーティング 先進的な NAT DHCP サーバー 帯域幅管理 リンクアグリゲーション ポートの冗長性 ステートシンクによる A/P 高可用性 A/A クラスタリング インバウンド / アウトバウンドのロードバランシング L2 ブリッジ ワイヤモード タップモード NAT モード VoIP 詳細な QoS コントロール 帯域幅管理 VoIP トラフィックに対する DPI H.323 ゲートキーパーおよび SIP プロキシサポート 管理と監視 IPv6 Web GUI コマンド ライン インターフェイス (CLI) SNMPv2/v3 集中化された管理とレポート ログ Netflow/IPFix エクスポート アプリケーショントラフィックの可視化 ポリシーの一元管理 シングルサインオン (SSO) ターミナルサービス /Citrix サポート BlueCoat Security Analytics Platform アプリケーションと帯域幅の可視化 IPv4 と IPv6 の管理 IPv6 フィルタリング 6rd( 迅速な導入 ) DHCP プレフィックス委任 ワイヤモード BGP Capture ATP クラウドベースのマルチエンジン分析 仮想サンドボックス ハイパーバイザレベルの分析 フル システム エミュレーション さまざまな種類のファイル調査 自動 / 手動送信 リアルタイムの脅威インテリジェンス更新 自動ブロック

11 NSA シリーズのシステム仕様 NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 オペレーティングシステム SonicOS セキュリティ プロセッシング コア 4 x 800 MHz 6 x 800 MHz 8 x 1.1 GHz 10 x 1.3 GHz 24 x 1.0 GHz 10 GbE インターフェイス 2 x 10 GbE SFP+ 4 x 10 GbE SFP+ 1 GbE インターフェイス 8 x 1 GbE 管理インターフェイス 4 x 1 GbE SFP 12 x 1 GbE 1 GbE 1 コンソール メモリ (RAM) 2.0 GB 4.0 GB 拡張 1 拡張スロット ( 背面 )* SD カード * 8 x 1 GbE SFP 8 x 1 GbE (1 LAN バイパスペア ) ファイアウォールインスペクションのスループット Gbps 3.4 Gbps 6.0 Gbps 9.0 Gbps 12.0 Gbps フル DPI のスループット Mbps 500 Mbps 800 Mbps 1.6 Gbps 3.0 Gbps アプリケーションインスペクションのスループット Mbps 1.1 Gbps 2.0 Gbps 3.0 Gbps 4.5 Gbps IPS のスループット Mbps 1.1 Gbps 2.0 Gbps 3.0 Gbps 4.5 Gbps アンチマルウェアインスペクションのスループット Mbps 600 Mbps 1.1 Gbps 1.7 Gbps 3.0 Gbps IMIX のスループット Mbps 900 Mbps 1.6 Gbps 2.4 Gbps 3.5 Gbps SSL インスペクションおよび復号化 (DPI SSL) Mbps 300 Mbps 500 Mbps 800 Mbps 1.3 Gbps VPN のスループット Gbps 1.5 Gbps 3.0 Gbps 4.5 Gbps 5.0 Gbps 接続数 / 秒 15,000/ 秒 20,000/ 秒 40,000/ 秒 60,000/ 秒 90,000/ 秒 最大接続数 (SPI) 225, , , , ,000 最大接続数 (DPI) 125, , , , ,000 SonicPoint サポート数 ( 最大 ) シングルサインオン (SSO) ユーザー数 30,000 40,000 50,000 60,000 70,000 VPN NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 サイト間トンネル数 250 1,000 3,000 4,000 6,000 IPSec VPN クライアント数 ( 最大 ) 10(250) 50(1,000) 500(3,000) 2,000(4,000) 2,000(6,000) SSL VPN ライセンス数 ( 最大 ) 2(250) 2(350) 2(500) 2(1000) 2(1500) 暗号化 / 認証 DES 3DES AES( ビット )/MD5 SHA-1 Suite B 暗号化 キー交換 Diffie Hellman グループ ルートベース VPN IP アドレス割り当て NAT モード RIP OSPF ネットワーク NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 静的 (DHCP PPPoE L2TP および PPTP クライアント ) 内部 DHCP サーバー DHCP リレー 1 対 1 多対 1 1 対多 フレキシブル NAT( 重複 IP) PAT トランスペアレントモード VLAN インターフェイス ルーティングプロトコル BGP OSPF RIPv1/v2 スタティックルート ポリシーベースルーティング マルチキャスト QoS 帯域幅の優先度 最大帯域幅 保証帯域幅 DSCP マーキング 802.1p 認証 VoIP XAUTH/RADIUS Active Directory SSO LDAP Novell 内部ユーザーデータベース ターミナルサービス Citrix Common Access Card(CAC) フル H323-v1-5 SIP 標準 TCP/IP ICMP HTTP HTTPS IPSec ISAKMP/IKE SNMP DHCP PPPoE L2TP PPTP RADIUS IEEE 認定 ICSA ファイアウォール ICSA アンチウイルス FIPS コモンクライテリア NDPP( ファイアウォールおよび IPS) UC APL ハードウェア NSA 2600 NSA 3600 NSA 4600 NSA 5600 NSA 6600 電源 200W 単一 固定 250W ファン 電源入力 デュアル 固定 100~240 VAC 50~60 Hz デュアル 冗長 ホットスワップ可能 最大消費電力 (W) フォームファクタ 寸法 4.5 x 26 x 43 cm (1.75 x x 17 インチ ) 1U ラックマウント型 4.5 x 48.5 x 43 cm (1.75 x 19.1 x 17 インチ ) 重量 4.6 kg(10.1 ポンド ) 6.15 kg(13.56 ポンド ) 6.77 kg(14.93 ポンド ) WEEE 重量 5.0 kg(11.0 ポンド ) 6.46 kg(14.24 ポンド ) 8.97 kg(19.78 ポンド ) 出荷時の重量 6.5 kg(14.3 ポンド ) 9.43 kg(20.79 ポンド ) kg(26.12 ポンド ) 主な規制 FCC Class A CE(EMC LVD RoHS) C-Tick VCCI Class A MSIP/KCC Class A UL cul TUV/GS CB UL によるメキシコ CoC WEEE REACH ANATEL BSMI CU 環境 0~40 C 32~105 F 湿度 10~90%( 結露しないこと ) MTBF( 年 ) テスト手法 : 最大パフォーマンスは RFC 2544( ファイアウォール ) に基づいています 実際のパフォーマンスは ネットワークの状態と使用するサービスによって異なる場合があります 2 フル DPI/ ゲートウェイアンチウイルス / アンチスパイウェア /IPS のスループットは 業界標準の Spirent WebAvalanche HTTP パフォーマンス テスト ツールと Ixia テストツールを使用して測定しています テストには 複数のポートペアで複数のフローを使用しました 3 VPN のスループットは RFC 2544 準拠のパケットサイズ 1,280 バイトの UDP トラフィックを使用して測定しています すべての仕様 入手可能性は変更されることがあります * 将来用

12 NSA シリーズの注文情報 製品 NSA 2600 TotalSecure(1 年間 ) NSA 3600 TotalSecure(1 年間 ) NSA 4600 TotalSecure(1 年間 ) NSA 5600 TotalSecure(1 年間 ) NSA 6600 TotalSecure(1 年間 ) NSA 2600 セキュリティおよびサポートサブスクリプション先進的なゲートウェイ セキュリティ スイート : NSA 2600 用の Capture ATP 脅威防御 コンテンツフィルタリング 週 7 日 24 時間のサポート (1 年間 ) NSA 2600 用の Capture Advanced Threat Protection(1 年間 ) 脅威防御 : NSA 2600 用の侵入防止 ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア クラウドアンチウイルス (1 年間 ) NSA 2600 用の週 7 日 24 時間シルバーサポート (1 年間 ) NSA 2600 用のコンテンツフィルタリング Premium Business エディション (1 年間 ) エンフォースド クライアント アンチウイルス / アンチスパイウェア : Kaspersky NSA 2600 用の Comprehensive Anti-Spam Service(1 年間 ) NSA 3600 セキュリティおよびサポートサブスクリプション先進的なゲートウェイ セキュリティ スイート : NSA 3600 用の Capture ATP 脅威防御 コンテンツフィルタリング 週 7 日 24 時間のサポート (1 年間 ) NSA 3600 用の Capture Advanced Threat Protection(1 年間 ) 脅威防御 : NSA 3600 用の侵入防止 ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア クラウドアンチウイルス (1 年間 ) NSA 3600 用の週 7 日 24 時間シルバーサポート (1 年間 ) NSA 3600 用のコンテンツフィルタリング Premium Business エディション (1 年間 ) エンフォースド クライアント アンチウイルス / アンチスパイウェア : Kaspersky NSA 3600 用の Comprehensive Anti-Spam Service(1 年間 ) NSA 4600 セキュリティおよびサポートサブスクリプション先進的なゲートウェイ セキュリティ スイート : NSA 4600 用の Capture ATP 脅威防御 コンテンツフィルタリング 週 7 日 24 時間のサポート (1 年間 ) NSA 4600 用の Capture Advanced Threat Protection(1 年間 ) 脅威防御 : NSA 4600 用の侵入防止 ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア クラウドアンチウイルス (1 年間 ) NSA 4600 用の週 7 日 24 時間シルバーサポート (1 年間 ) NSA 4600 用のコンテンツフィルタリング Premium Business エディション (1 年間 ) エンフォースド クライアント アンチウイルス / アンチスパイウェア : Kaspersky NSA 4600 用の Comprehensive Anti-Spam Service(1 年間 ) NSA 5600 セキュリティおよびサポートサブスクリプション先進的なゲートウェイ セキュリティ スイート : NSA 5600 用の Capture ATP 脅威防御 コンテンツフィルタリング 週 7 日 24 時間のサポート (1 年間 ) NSA 5600 用の Capture Advanced Threat Protection(1 年間 ) 脅威防御 :NSA 5600 用の侵入防止 ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア クラウドアンチウイルス (1 年間 ) NSA 5600 用の週 7 日 24 時間ゴールドサポート (1 年間 ) NSA 5600 用のコンテンツフィルタリング Premium Business エディション (1 年間 ) エンフォースド クライアント アンチウイルス / アンチスパイウェア : Kaspersky NSA 5600 用の Comprehensive Anti-Spam Service(1 年間 ) NSA 6600 セキュリティおよびサポートサブスクリプション先進的なゲートウェイ セキュリティ スイート : NSA 6600 用の Capture ATP 脅威防御 コンテンツフィルタリング 週 7 日 24 時間のサポート (1 年間 ) NSA 6600 用の Capture Advanced Threat Protection(1 年間 ) 脅威防御 : NSA 6600 用の侵入防止 ゲートウェイアンチウイルス ゲートウェイアンチスパイウェア クラウドアンチウイルス (1 年間 ) NSA 6600 用の週 7 日 24 時間ゴールドサポート (1 年間 ) NSA 6600 用のコンテンツフィルタリング Premium Business エディション (1 年間 ) エンフォースド クライアント アンチウイルス / アンチスパイウェア : Kaspersky NSA 6600 用の Comprehensive Anti-Spam Service(1 年間 ) モジュールおよびアクセサリ * 10G BASE-SR SFP+ 短距離モジュール 10G BASE-LR SFP+ 長距離モジュール 10G BASE SFP+ 1M Twinax ケーブル 10G BASE SFP+ 3M Twinax ケーブル 1000BASE-SX SFP 短距離モジュール 1000BASE-LX SFP 長距離モジュール 1000BASE-T SFP 銅線モジュール管理およびレポート SonicWall GMS 10 ノードのソフトウェアライセンス SonicWall GMS E-Class 10 ノードの週 7 日 24 時間ソフトウェアサポート (1 年間 ) 01-SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC-4465 ユーザー数に基づく 01-SSC SSC SSC SSC SSC SSC-4441 ユーザー数に基づく 01-SSC SSC SSC SSC SSC SSC-4417 ユーザー数に基づく 01-SSC SSC SSC SSC SSC SSC-4246 ユーザー数に基づく 01-SSC SSC SSC SSC SSC SSC-4222 ユーザー数に基づく 01-SSC SSC SSC SSC SSC SSC SSC SSC SSC SSC-6514 * サポートされている SFP および SFP+ モジュールの完全なリストについては セキュリティソリューションの SE にお問い合わせください

13 規制モデル番号 : NSA RK29-0A9 NSA RK26-0A2 NSA RK26-0A3 NSA RK26-0A4 NSA RK27-0A5 SonicWall Inc. について創設後 25 年以上にわたり SonicWallはこの業界の信頼できるセキュリティパートナーとして存在しています ネットワークセキュリティから アクセスセキュリティ Eメールセキュリティまで SonicWallは自社の製品ポートフォリオを継続的に進化させることで 組織の革新 促進 成長を可能にします 世界の約 200の国と地域に100 万台を超えるセキュリティデバイスを持つSonicWallは お客様が自信を持って未来を受け入れられるようにします

14 SonicWall, Inc Great America Parkway Santa Clara, CA Refer to our website for additional information SonicWall Inc. ALL RIGHTS RESERVED. SonicWall is a trademark or registered trademark of SonicWall Inc. and/or its affiliates in the U.S.A. and/or other countries.all other trademarks and registered trademarks are property of their respective owners. Datasheet-NetworkSecurityAppliance-US-KJ D1

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb

Dell SonicWALL NSA NSA & Reassembly-Free Deep Packet & Inspection RFDPI 1 Network Security Appliance 3600 Network Security Appliance 4600 USB 2 x 10Gb Network Security Appliance シリーズ BYO Bring Your Own 2 IT Dell SonicWALL Network Security Appliance NSA NSA SuperMassive NSA * Reassembly-Free Deep Packet Inspection RFDPI 1 NSA NSA SSL 2 NSA IPS 1 Dell

More information

SonicWall SuperMassive シリーズ 企業ネットワークを保護する 妥協のない高性能な次世代ファイアウォール SonicWall SuperMassive シリーズは 大規模なネットワーク向けに設計された SonicWall の次世代ファイアウォール (NGFW) プラットフォームで

SonicWall SuperMassive シリーズ 企業ネットワークを保護する 妥協のない高性能な次世代ファイアウォール SonicWall SuperMassive シリーズは 大規模なネットワーク向けに設計された SonicWall の次世代ファイアウォール (NGFW) プラットフォームで SonicWall SuperMassive シリーズ 企業ネットワークを保護する 妥協のない高性能な次世代ファイアウォール SonicWall SuperMassive シリーズは 大規模なネットワーク向けに設計された SonicWall の次世代ファイアウォール (NGFW) プラットフォームです 拡張性 信頼性 高度なセキュリティを備えており ほとんど遅延のないマルチギガビットの速度で動作します

More information

た脅威情報は お客様のファイアウォールに自動的に導入されるリアルタイムの対抗策を開発するために使用されます ネットワークの制御と柔軟性 NSA シリーズの中核をなすのは SonicWall の豊富なオペレーティングシステムである SonicOS です SonicOS は アプリケーションインテリジェ

た脅威情報は お客様のファイアウォールに自動的に導入されるリアルタイムの対抗策を開発するために使用されます ネットワークの制御と柔軟性 NSA シリーズの中核をなすのは SonicWall の豊富なオペレーティングシステムである SonicOS です SonicOS は アプリケーションインテリジェ SonicWall Network Security Appliance (NSA) シリーズ 業界で実証された 中規模ネットワークのセキュリティ効果とパフォーマンス SonicWall Network Security Appliance (NSA) シリーズは 中規模ネットワーク ブランチオフィス および分散エンタープライズのための ハイパフォーマンスセキュリティプラットフォームにおける高度な脅威防御を実現します

More information

より 他のファイアウォールを使用した場合のようなネットワークパフォーマンスの低下が起こりません ネットワークの制御と柔軟性 NSa シリーズの中核をなすのは SonicWall の豊富なオペレーティングシステムである SonicOS です SonicOS は アプリケーションインテリジェンスと制御

より 他のファイアウォールを使用した場合のようなネットワークパフォーマンスの低下が起こりません ネットワークの制御と柔軟性 NSa シリーズの中核をなすのは SonicWall の豊富なオペレーティングシステムである SonicOS です SonicOS は アプリケーションインテリジェンスと制御 SonicWall Network Security Appliance (NSa) シリーズ 業界で実証された 中規模ネットワークと分散型企業のセキュリティ効果とパフォーマンス SonicWall Network Security Appliance (NSa) シリーズは 中規模ネットワーク ブランチオフィス および分散エンタープライズのための ハイパフォーマンスセキュリティプラットフォームにおける高度な脅威防御を実現します

More information

SonicWall TZ600 シリーズ SonicWall TZ600 次世代ファイアウォールは 安価なセキュリティのパフォーマンスを探す新興企業や小売業 ブランチオフィスのための エンタープライズクラスの各種と妥協しないパフォーマンスでネットワークを保護します 仕様 TZ600 シリーズ ファイ

SonicWall TZ600 シリーズ SonicWall TZ600 次世代ファイアウォールは 安価なセキュリティのパフォーマンスを探す新興企業や小売業 ブランチオフィスのための エンタープライズクラスの各種と妥協しないパフォーマンスでネットワークを保護します 仕様 TZ600 シリーズ ファイ SonicWall TZ シリーズ 卓越したセキュリティと最高のパフォーマンスを衝撃的な低 TCO で実現 SonicWall TZ シリーズは エンタープライズクラスのネットワーク保護を必要とする組織に理想的な次世代のファイアウォール (NGFW) です SonicWall TZ シリーズファイアウォールは オンボックスでクラウドベースのウイルス対策 スパイウェア対策 アプリケーション制御 侵入防御システム

More information

KSforWindowsServerのご紹介

KSforWindowsServerのご紹介 Kaspersky Security for Windows Server のご紹介 ランサムウェアに対抗する アンチクリプター を搭載 株式会社カスペルスキー 製品本部 目次 1. サーバーセキュリティがなぜ重要か? 2. Kaspesky Security for Windows Server の概要 Kaspersky Security for Windows Server の特長 導入の効果

More information

FortiGate 100D ― データシート

FortiGate 100D ― データシート SD-WAN は 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサーバー脅威からお客様を保護します FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して

More information

_mokuji_2nd.indd

_mokuji_2nd.indd 前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション EX AntiMalware v7 USAV Ⅱ UTM セキュリティ機能詳細 1. ファイアウォール 2. IPS 3. アンチウイルス 5. URL フィルタリング 6. アプリケーションコントロール 7. アンチボット 4. スパムメールフィルタ ファイアウォール ファイアウォールの草分け的な製品である Firewall-1 で培った技術と性能を有する 17 万を超える企業に 採用されている業界最先端のファイアウォールです

More information

Dell SonicWALL Training

Dell SonicWALL Training UTM(SonicWall) の概要説明 セキュリティ事業本部 IP プロダクツビジネスユニット UTM の必要性 ( ウィルス対策ソフトでは不十分 ) 最新の サイバー攻撃 脅威 から社内ネットワークを守るネットワークセキュリティは万全ですか? 従来型のファイアウォール ルーター ウィルス対策ソフトでは防ぐことのできない脅威は存在します 様々な脅威 マルウェアとは ウイルス ワーム トロイの木馬を含む悪質なコードの総称です

More information

SonicWall TZ シリーズ 中小組織および分散型企業向けの統合脅威防御と SD-WAN プラットフォーム SonicWall TZ シリーズは 小規模から中規模の組織 および分散型企業に あらゆる要件を満たす統合セキュリティソリューションの利点をもたらします 高速な脅威防御およびソフトウェア

SonicWall TZ シリーズ 中小組織および分散型企業向けの統合脅威防御と SD-WAN プラットフォーム SonicWall TZ シリーズは 小規模から中規模の組織 および分散型企業に あらゆる要件を満たす統合セキュリティソリューションの利点をもたらします 高速な脅威防御およびソフトウェア SonicWall TZ シリーズ 中小組織および分散型企業向けの統合脅威防御と SD-WAN プラットフォーム SonicWall TZ シリーズは 小規模から中規模の組織 および分散型企業に あらゆる要件を満たす統合セキュリティソリューションの利点をもたらします 高速な脅威防御およびソフトウェア定義 WAN (SD- WAN) テクノロジーと 広範囲におよぶネットワーキングとワイヤレス さらには簡素化された導入と集中化された管理との組み合わせにより

More information

NW_FG_P1_rgb

NW_FG_P1_rgb $770 $615 $534 $434 $325 $252 $212 $155 $123 $80 $39 $13 2 0 0 3 2 0 0 4 2 0 0 5 2 0 0 6 2 0 0 7 2 0 0 8 2 0 0 9 2 0 1 0 2 0 1 1 2 0 1 2 2 0 1 3 FortiAP FortiAP-221C, FortiAP-320C インドア アクセスポイント FortiAP-221C

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

McAfee Complete Endpoint Threat Protection データシート

McAfee Complete Endpoint Threat Protection データシート McAfee Complete Endpoint Threat Protection 巧妙な攻撃を阻止する高度な脅威対策 組織が直面する脅威を阻止するには 高度な可視性を実現し 脅威対策のライフサイクル全体を管理できるツールが必要です そのためには セキュリティ担当者はより正確な情報に基づいて高度脅威の分析を行う必要があります McAfee Complete Endpoint Threat Protection

More information

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ パフォーマンスと復元力のテスト結果の比較 - UTM アプライアンス Miercom 社による SG シリーズの他社製品比較テスト 独立機関によるパフォーマンステストの結果 214 年 7 月 概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション アウトバウンド SSL 通信の可視化 株式会社ネットワールド インターネットへの SSL 通信を可視化してますか? 課題 社内 LAN SSL/TLS トラフィック SSL/TLS トラフィック 情報漏えい セキュリティデバイス 情報漏えい User ノート PC デスクトップ PC Google, Facebook, Twitter などのサービスが常時 SSL を導入 HTTPS はトラフィックを復号化しない限り

More information

エンドポイントにおける Web コントロール 概要ガイド

エンドポイントにおける Web コントロール 概要ガイド エンドポイントにおける Web コントロール 概要ガイド Sophos Web Appliance Sophos UTM ( バージョン 9.2 以降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2016 年 4 月 目次 1 エンドポイントにおける Web コントロール...3 2 Enterprise

More information

FortiGate 60E ― データシート

FortiGate 60E ― データシート SD-WAN UTM は 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ 型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリュー ションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して

More information

PowerPoint Presentation

PowerPoint Presentation Office365 を快適 安全に BIG-IP 活用術 F5 ネットワークスジャパン合同会社 2016 年 8 月 Office365 導入時の課題と検討事項 1 トラフィックの増加 メール ポータル等の利用がインターネット経由になり インターネット向けのトラフィックが膨大に増え インターネットアクセスの帯域が不足する 回線増強 パフォーマンス改善を検討 2 セッション数の増加 Office365

More information

FortiGate/FortiWiFi 60Dシリーズ ― データシート

FortiGate/FortiWiFi 60Dシリーズ ― データシート FortiGate/FortiWiFi 60D FortiGate 60D FortiWiFi 60D SD-WAN UTM FortiGate 60D シリーズは 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が

More information

FortiGate 90E ― データシート

FortiGate 90E ― データシート SD-WAN UTM は 大規模企業の支社や中規模企業に最適な 省スペース設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して 既知のエクスプロイト

More information

McAfee Embedded Control データシート

McAfee Embedded Control データシート McAfee Embedded Control 重要なデバイスのシンプルな防護 現在サイバー攻撃が集中しつつあるのは非従来型のエンドポイントで これらは装着型のフィットネストラッカーから データの生成や分配をつかさどる重要なコネクテッドセンサーまで多岐にわたります コネクテッドデバイスの数が増えるにしたがってマルウェアやサイバー攻撃のリスクも増えていきます McAfee Embedded Control

More information

FortiGate 100Eシリーズ ― データシート

FortiGate 100Eシリーズ ― データシート FortiGate 100E FortiGate 100E 101E SD-WAN FortiGate 100E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

FortiGate 100D ― データシート

FortiGate 100D ― データシート SD-WAN は 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します FortiGuard Labs セキュリティサービスによって継続的に提供される脅威インテリジェンスを使用して

More information

エンドポイントにおける Web コントロール 概要ガイド

エンドポイントにおける Web コントロール 概要ガイド エンドポイントにおける Web コントロール 概要ガイド Sophos Web Appliance Sophos UTM ( バージョン 9.2 以降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2015 年 4 月 目次 1 エンドポイントにおける Web コントロール...3 2 Enterprise

More information

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ

No. ネットワーク一 17 番 機能 ポートベースVLAN, タグVLAN, プロトコルVLAN,MAC VLAN, Tag 変換に対応していること DHCPサーバをサポートしていること IGMP snooping,mld snooping 機能をサポートしていること IPv4 及びIPv6におけ No. ネッ ト ワー ク機 器一 1 番 1 業務ネットワーク 2 基幹スイッチ 1 ( 内部機構による スイッチング容量 192Gbps 以上であること パケット処理 120Mpps 以上であること MACアドレステーブルのエントリ数が122880 以上であること 冗長化 ) 3 インターフェース 10/100/1000Base-T 96ポート以上を有すること 4 機能 IPv4,IPv6のデュアルスタックをサポートしていること

More information

FortiGate 200Eシリーズ ― データシート

FortiGate 200Eシリーズ ― データシート FortiGate 200E FortiGate 200E 201E SD-WAN FortiGate 200E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します

More information

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler CNS-220-1I:Citrix NetScaler の基礎とトラフィック管理 概要 このコースは NetScaler の使用経験がない または経験の少ない受講者を対象としており NetScaler 環境を構築または管理する予定の方に最適です お知らせ このコースは完全に新しくなり 以前の CNS-205:Citrix NetScaler Essentials and Netwrking コースを

More information

Cisco RISE Paper #2 Cisco Nexus Series

Cisco RISE Paper #2 Cisco Nexus Series データシート Cisco Nexus 5000 6000 7000 シリーズとの統合 Cisco RISE による Cisco Nexus 5000 6000 7000 シリーズと Citrix NetScaler の統合 統合アプリケーションネットワークサービス : シンプルさ 高速性 高信頼性 はじめに クラウドベースのサービスモデルへの移 に合わせて データセンターでは統合アプリケーションネットワークサービスの採用によって

More information

F-Secure PSB Technical Training (Basic)

F-Secure PSB Technical Training (Basic) プロテクションサービスビジネス Datasheet プロテクションサービスビジネス (PSB) は 世界屈指のマルチエンドポイントセキュリティソリューションです PC モバイル機器 サーバのセキュリティの一元管理 パッチ管理 モバイル機器の統合管理機能を組み合わせて提供するエンドポイントセキュリティソリューションは 市場で唯一 PSB だけです PSB を導入すれば セキュリティ管理のコストを最適化することができます

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074> 社内ネットワーク環境におけるセキュリティ強化の御提案 クライアント PC 操作ログ インターネットアクセスログ取得環境導入および各拠点へのファイアウォール導入の御提案 株式会社ソフトウェア パートナー 1. 御提案背景 現在 社内システム環境およびネットワーク環境におけるセキュリティ対策として Active Directory を基本とした下記各種対策を実装しておりますが 貴社 IT 環境全体から見たセキュリティ対策として

More information

141201NetSCaler_CGNAT_brochure

141201NetSCaler_CGNAT_brochure NetScaler のキャリアグレード NAT(CGNAT) 機能 www.citrix.co.jp NetScaler のキャリアグレード NAT(CGNAT) 機能がもたらす主なメリット IPv4 ベースのサービスおよびアプリケーションを継続して提供できるほか シームレスな透過性と高い性能により IPv4 を使 するサブスクライバーをサポートできる CGNAT と負荷分散機能を統合した単一の実績あるアプリケーションデリバリーコントローラー

More information

エンドポイントにおける Web アクセス制御 概要ガイド

エンドポイントにおける Web アクセス制御 概要ガイド エンドポイントにおける Web アクセス制御 概要ガイド Sophos Web Appliance Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2011 年 12 月 目次 1 エンドポイントにおける Web アクセス制御...3 2 Enterprise Console のみ...4 3 Enterprise

More information

セキュリティ基盤ソリューション

セキュリティ基盤ソリューション セキュリティ基盤ソリューション エッジセキュリティ編 拝啓 ますますご清祥のこととお慶び申し上げます 平素より弊社製品をご愛顧賜り 厚く御礼申し上げます さて このたびはインターネットと内部ネットワークの境界(エッジ)におけるセキュリティの問題 を解決する セキュリティ基盤ソリューション エッジセキュリティ編 について ご案内した いと思います はじめに 従来 公共機関は内部のネットワークを一般のインターネット回線に接続することに関して

More information

Prezentace aplikace PowerPoint

Prezentace aplikace PowerPoint NTA ソリューションの概要 セキュリティギャップ 防止策と境界の防御対策の失敗 ( 既存製品の ) 不十分なネットワーク可視化機能 攻撃検出の遅れ 複雑なネットワーク IoT BYOD より高度な脅威がさらに頻繁に発生 ネットワークへの侵害 2 深刻な被害 攻撃による被害は深刻で長期に及び 情報漏えい自体の金銭的被害だけに留まりません 顧客データの損失からの回復に約 12 カ月かかる場合もあります

More information

FortiGate 300Eシリーズ ― データシート

FortiGate 300Eシリーズ ― データシート FortiGate 300E FortiGate 300E 301E SD-WAN FortiGate 300E シリーズは 中規模から大規模の企業向けに次世代ファイアウォール機能を提供します キャンパスや大規模企業の支社への展開に最適な柔軟性も備えています 独自のセキュリティプロセッサによって ハイパフォーマンス セキュリティの有効性 詳細な可視性が実現しており 巧妙なサイバー脅威からお客様を保護します

More information

機能紹介:コンテキスト分析エンジン

機能紹介:コンテキスト分析エンジン 機能紹介 コンテキスト分析エンジン CylanceOPTICS による動的な脅威検知と 自動的な対応アクション すばやく脅威を検知して対応できるかどうか それにより 些細なセキュリティ侵害で済むのか トップニュースで報じられる重大な侵害にまで発展するのかが決まります 残念ながら 現在市場に出回っているセキュリティ製品の多くは 迅速に脅威を検出して対応できるとうたってはいるものの そのインフラストラクチャでは

More information

Maximize the Power of Flexible NetFlow

Maximize the Power of Flexible NetFlow Maximize the Power of Flexible NetFlow アジェンダ 概要 SevOne と Flexible NetFlow シスコメディアネットシスコ Network Analysis Module (NAM) まとめ NetFlow と SNMP などのインテグレーション アラート エクスプローラ 詳細情報 NetFlow とは? 1998 年シスコ社が効果的なトラフィック分析のために開発

More information

McAfee Advanced Threat Defense

McAfee Advanced Threat Defense McAfee Advanced Threat Defense 高度なマルウェアを検出 McAfee Advanced Threat Defense を使用すると セキュリティ対策を回避する高度なマルウェアを検出し 収集した脅威情報から迅速にアクションを実行して組織を保護できます 従来のサンドボックスと異なり 高度な検査機能により 回避技術を駆使した脅威も検出します ネットワークからエンドポイントまでの様々なセキュリティソリューションと緊密に統合され

More information

Web Gateway資料(EWS比較付)

Web Gateway資料(EWS比較付) McAfee Web Gateway 強力な Web セキュリティの提供 マカフィー株式会社 January 11, 2013 McAfee Web Gateway の主要機能 McAfee Web Gateway http:80 Gnutella:80 悪質な SQL Injection マルウェア対策とウイルス対策 Webフィルタリング SSLスキャニングアプリケーション制御キャッシュアクセスログの取得包括的なダッシュボード

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

SRX300 Line of Services Gateways for the Branch

SRX300 Line of Services Gateways for the Branch SRX300 SRX300 WAN TCO SRX300 SRX300 UTM SRX300 4 SRX300 SRX300 WAN SRX300 1 Gbps 300 Mbps IPsec VPN 1 SRX320 SRX320 WAN SRX320 1 Gbps 300 Mbps IPsec VPN 1 SRX340 SRX340 WAN 1 U SRX340 3 Gbps 600 Mbps IPsec

More information

なぜIDSIPSは必要なのか?(v1.1).ppt

なぜIDSIPSは必要なのか?(v1.1).ppt なぜ IDS/IPS は必要なのか? ~ アプローチの違いにみる他セキュリティ製品との相違 ~ (Rev.1.1) 日本アイ ビー エム株式会社 ISS 事業部 ファイアウォール = Good Guys IN アクセスを 制御 しています 決められたルールに乗っ取り ルールに許可されたものを通過させ それ以外の通信を遮断します そのルールは 通信を行っているホスト (IPアドレス) の組合せと そのポート番号の情報だけに依存します

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

Microsoft PowerPoint - salesplaybook-migration.pptx

Microsoft PowerPoint - salesplaybook-migration.pptx Juniper Sales Playbook SRX シリーズマイグレーション ジュニパーネットワークス株式会社 2018 年 1 月 はじめに セールスプレイブックとは パートナー様が営業活動の入り口として Juniper のソリューション紹介を簡単に行うための資料です 本資料では 既存ゲートウェイルータ ファイアウォール機器から Juniper Networks の SRX へのマイグレーションステップを説明します

More information

CTX-6114AI Citrix Access Suite 4

CTX-6114AI Citrix Access Suite 4 CXA-301-1 Citrix XenApp 6.5 の高度な管理 (CXA-301-1I) このコースは Windows Server 2008 R2ソフトウェアで実行されているCitrix XenApp 6.5 環境の監視 保守 最適化 およびトラブルシューティングするために必要なスキルを学習することができます 受講者には XenAppファームを監視 ファームアクティビティを記録 およびレポートを生成するために使用されるツールが紹介されます

More information

SonicWall総合カタログ 2018 vol.2

SonicWall総合カタログ 2018 vol.2 SonicWall 総合カタログ 2018 Vol.2 INNOVATE MORE. Real-Time Breach Detection and Prevention SonicWall シリーズ ネットワークセキュリティ ソリューション SonicWall セキュリティソリューションマップ データセンター VM VM WAF シリーズ NSv シリーズ ブランチオフィス TZ シリーズ 拠点からブランチまで

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性

モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性 どこにいても ビジネスを守る プロテクションサービスビジネス モバイルの時代 Wifi 歩行中 現在 私たちはかつてないほど多くのデバイスと多くの接続方法を利用しています 仕事をする時間 場所 方法を選べることは便利なだけでなく 生産性の向上にもつながります オフィス しかし 多くのデバイスやソフトウェアを利用すればするほど 攻撃を受ける可能性は拡大し 脆弱性も高まります 攻撃は巧妙化しており その件数も年々倍増しているため

More information

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および

Imperva Incapsula Web サイト セキュリティ データシート クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証および Imperva Incapsula Web サイト セキュリティ クラウドを利用したアプリケーション セキュリティ クラウドベースの Web サイト セキュリティ ソリューションである Imperva Incapsula は 業界をリードする WAF 技術に加え 強力な二要素認証およびボット アクセス制御を特長とします 高度なクライアント分類エンジンにより サイトが受信するすべてのトラフィックを分析し

More information

目次概要... 3 はじめに... 5 評価対象製品... 5 評価方法... 8 テストツール... 8 テストベッド図... 9 パフォーマンステスト ストートレスのUDP 1518バイトおよびUDP IMIXのスループット ステートフルスループット (HTTP/HTTP

目次概要... 3 はじめに... 5 評価対象製品... 5 評価方法... 8 テストツール... 8 テストベッド図... 9 パフォーマンステスト ストートレスのUDP 1518バイトおよびUDP IMIXのスループット ステートフルスループット (HTTP/HTTP 統合脅威管理 (UTM) スループットパフォーマンスの比較 WatchGuard Firebox M270 Cisco Meraki MX84 Fortinet FortiGate 100E SonicWall NSA 2650 Sophos XG 210 DR180622E Miercom.com www.miercom.com 目次概要... 3 はじめに... 5 評価対象製品... 5 評価方法...

More information

適応型セキュリティ アプライ アンスの設定

適応型セキュリティ アプライ アンスの設定 CHAPTER 5 この章では 適応型セキュリティアプライアンスの初期設定について説明します 設定手順を実行するには ブラウザベースの Cisco Adaptive Security Device Manager(ASDM) またはコマンドラインインターフェイス (CLI) のいずれかを使用します この章の手順では ASDM を使用して適応型セキュリティアプライアンスを設定する方法を説明します この章には

More information

HPE Integrity NonStop NS2300 サーバー

HPE Integrity NonStop NS2300 サーバー HPE Integrity NonStop サーバー HPE Integrity NonStop NS2300 サーバー 製品の画像は 実際の製品と異なることがあります 概要 HPE Integrity NonStop NS2300 サーバーは J シリーズ OS を稼働する 番新しいエントリークラスのサーバーです このサーバーは HPE Integrity NonStop 製品ファミリーに新たに加わり

More information

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジン

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジン SonicWall 総合カタログ 2017 Vol.1 SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジンと比較し 検知 / 分析精度を強化 幅広いファイルタイプ

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

クラウド時代のロードバランサ

クラウド時代のロードバランサ 1 クラウドプラットフォームでは 目的に応じたアプリケションを仮想マシンとしてデプロイしサービスを構築します クラウドのマーケットプレースには多くのアプリケーションが用意されており 自由な組合せで利用することが可能です SharePoint WordPress DataBase Joomla ADFS アプリケーションマーケットプレース クラウドプラットフォーム 2 ロードバランサは一般的にサーバロードバランサを指し

More information

FortiGate 600Eシリーズ データシート

FortiGate 600Eシリーズ データシート DATA SHEET FortiGate 600E FortiGate 600E 601E SD-WAN FortiGate 600E / Web AI FortiGuard Labs SPU SSL NSS Labs ICSA Virus Bulletin AV Comparatives SD-WAN WAN IPsec VPN IoT IPS NGFW 36 Gbps 10 Gbps 9.5 Gbps

More information

McAfee Public Cloud Server Security Suiteデータシート

McAfee Public Cloud Server Security Suiteデータシート McAfee Public Cloud Server Security Suite AWS と Azure のクラウドワークロードを保護する包括的なセキュリティ データセンターからクラウドサーバーに移行する企業が増え 共通の責任モデル 1 の重要性が強く意識されるようになりました Amazon Web Services(AWS) や Microsoft Azure などのパブリッククラウドプロバイダーは境界を保護していますが

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2019.10.16 VBBSS バージョン 6.7 新機能と改善点のご紹介 1. はじめに Ver6.7 公開スケジュールと新ビルド配信のタイミング Ver6.7 新機能 / 改善点一覧 2. セキュリティ対策機能の強化 除外リストへの IPv6 アドレス追加対応 Mac OS への機能追加 3. 管理コンソールの UI 改修 ダッシュボード 画面のウィジェット改修 インストーラのダウンロード 検出されたUSBデバイスの許可

More information

データシート ARUBA 7200 シリーズ モビリティ コントローラー Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド

データシート ARUBA 7200 シリーズ モビリティ コントローラー Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド Aruba 7200シリーズ モビリティ コントローラーは モビリティ アプリケーションの配信に最適化された次世代のネットワーク プラットフォームです Wi- Fiで最良のモビリティ体験を実現します 最大 20 個の4スレッド コアを持つ新しい CPUを搭載した 7200シリーズは 事実上 計 80 個の仮想 CPUが稼働します そのため 最大 32,768 台のモバイル デバイスをサポートし 100Gbpsの速度でステートフルなファイアウォール

More information

プロダクト仕様書 SLB

プロダクト仕様書 SLB Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load

More information

PowerPoint Presentation

PowerPoint Presentation マイクロセグメンテーションの考え方とその実装 ~ セキュリティリスクの現状把握 ポリシーの策定 実装を実現するには?~ パロアルトネットワークス株式会社 SE Manager 井上高範 マイクロセグメンテーション 2 2016, Palo Alto Networks. Confidential and Proprietary. 年金機構のセキュリティ対策の課題 東京オフィス インターネットの入り口にセキュリティ対策を強化

More information

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure

テクニカルホワイトペーパー HP Sure Run HP PC のハードウェア強制されたアプリケーション永続性 HP Sure Run は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の HP Sure テクニカルホワイトペーパー HP PC のハードウェア強制されたアプリケーション永続性 は ハードウェア強制アプリケーション永続化ソリューションで OS の実行中にポリシー適用ハードウェアとの通信を維持する機能を備えています OS 内の エージェントが攻撃または削除された場合でも 重要なサービスおよびアプリケーションの存在を継続的に監視します はハードウェアレベル (OS より下 ) で HP エンドポイントセキュリティコントローラーと相互作用し

More information

FortiGate/FortiWiFi 50E シリーズ ― データシート

FortiGate/FortiWiFi 50E シリーズ ― データシート FortiGate/FortiWiFi 50E FortiGate 50E SD-WAN UTM FortiGate 50E シリーズは 大規模企業の支社や中規模企業に最適な 省スペースでファンレス設計のデスクトップ型ネットワークセキュリティソリューションです シンプルかつ経済的で 容易に導入できるソリューションに組み込まれた 業界最高レベルのセキュア SD-WAN が サイバー脅威からの保護を可能にします

More information

TeleOffice 3.7

TeleOffice 3.7 ご利用前の環境チェックリスト Document Date: 2017.06.18 Document Version: 3.7.001 1 目次 1 目次... 2 2 始めに... 3 3 利用環境について... 3 3.1 Windows 端末... 3 3.2 Android 端末... 4 3.3 ios 端末... 4 3.4 ブラウザ版 TeleOffice クライアント... 4 3.5

More information

meraki-datasheet-mx

meraki-datasheet-mx Meraki MX SD-WAN MX Cisco Meraki MX VPN Unified Threat Management UTMMX 100 % MX SD-WAN Web SNORT Cisco Advanced Malware Protection AMPWeb 4G VPN SD-WAN Amazon Web Services UNIFIED THREAT MANAGEMENT UTM

More information

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジン

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジン SonicWall 総合カタログ 2017 Vol.1 SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 拠点からブランチまで 多様なオフィス環境のネットワークをセキュアに cloud 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジンと比較し 検知 / 分析精度を強化 幅広いファイルタイプ

More information

ESET Smart Security 7 リリースノート

ESET Smart Security 7 リリースノート ================================================================== ESET Smart Security 7 リリースノート キヤノンITソリューションズ株式会社 ================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート

シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート シスコ脆弱性データベース VDB アップ デート 37 のリリース ノート シスコ脆弱性データベースについて 2 ページ Cisco Firepower Application Detector リファレンスについて 3 ページ サポートされるプラットフォームとソフトウェア バージョン 4 ページ サポートされるディテクタ タイプ 5 ページ 脆弱性データベース アップデート 37 でサポートされるアプリケーションの合計数

More information

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構 6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.

More information

FortiGate 200Dシリーズ データシート

FortiGate 200Dシリーズ データシート DATA SHEET FortiGate 200D FortiGate 240D 280D-POE SD-WAN FortiGate 200D / Web AI FortiGuard Labs SPU SSL NSS Labs ICSA Virus Bulletin AV Comparatives SD-WAN WAN IPsec VPN IoT IPS NGFW 4 Gbps 420 Mbps 330

More information

Stratix産業用ネットワーク基盤の概要

Stratix産業用ネットワーク基盤の概要 Stratix 5100 アクセス ポイント / ハードウェアの特長 モジュールごとのポート 2 5~16 4 および 9 ポートバージョン 6 10 18 および 20 ポートバージョン 8 10 16 18 24 ポートバージョン 6~10 ポートベースのスイッチ 銅線 ファイバー SFP スロット および PoE 拡張モジュール 8 12 16 および 20 ポートバージョン 28 4 LAN

More information

コース期間 5 日間認定資格対策このコースは CCA for Citrix XenApp 5 for Windows Server 2008 認定資格の要件である Exam A05 Implementing Citrix XenApp 5.0 for Windows Server 2008 試験の推

コース期間 5 日間認定資格対策このコースは CCA for Citrix XenApp 5 for Windows Server 2008 認定資格の要件である Exam A05 Implementing Citrix XenApp 5.0 for Windows Server 2008 試験の推 CXA-201-2I Implementing Citrix XenApp 5.0 for Windows Server 2008 本コースでは Windows Server 2008に対応したCitrix XenApp5.0の設定と管理に必要な基礎知識や Load Manager Installation Manager Web Interface アプリケーションストリーム配信やSecure Gatewayを含む各種機能について学習します

More information

Security withwww.endian.com Passion Endian UTM 製品概要 Endianのセキュリティ製品で安全なネットワークを ユ ー ザ ー 数 無 制 限 ハ ード 機能フル搭載 : ラインアップの プラグ プレイ : 必要なソフト 高いセキュリティ : あなたの大

Security withwww.endian.com Passion Endian UTM 製品概要 Endianのセキュリティ製品で安全なネットワークを ユ ー ザ ー 数 無 制 限 ハ ード 機能フル搭載 : ラインアップの プラグ プレイ : 必要なソフト 高いセキュリティ : あなたの大 Security withwww.endian.com Passion Endian UTM 製品概要 Endianのセキュリティ製品で安全なネットワークを ユ ー ザ ー 数 無 制 限 ハ ード 機能フル搭載 : ラインアップの プラグ プレイ : 必要なソフト 高いセキュリティ : あなたの大 ウェア アプライアンスと仮想 すべての製品に UTM の機能 ウェアはすべてインストール済 切なビジネス資源を守ります

More information

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi A vira 史上最速の検出検出エンジンエンジンを搭載! Avira Free A ntivirus Avira Antivirus Pro Avira Internet Sec urity Suite 日本語版を公式公式リリース 2 0 1 4 年 7 月 4 日 Avira 日本販売代理店 / 株式会社エクサゴンは セキュリティ対策ソフトウェアの大手 Avira 社が新バージョンの Avira

More information

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN Web 設定画面へのログイン 1. 本製品とパソコンを有線 (LAN ケーブル ) もしくは無線で接続します 2.Web ブラウザ (Internet Explorer Firefox Safari Chrome など ) を起動し 192.168.0.1 を入力し [Enter] キーを押す 1 1 3. ユーザー名 パスワードを入力し [OK] ボタンを押す 入力するユーザー名とパスワードは 本製品に貼付されているラベル記載の

More information

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社 CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社 目次 はじめに 本製品のねらい こんな障害が発生したら 導入効果 適用例 1 適用例 2 ProcessSaver 機能紹介 ProcessSaver とは? 消滅監視の概要 運用管理製品との連携 システム要件 製品価格 保守 / サービス関連情報 商標

More information

ソフトウェアの説明

ソフトウェアの説明 CHAPTER 2 この章では Cisco Edge Craft とその機能の概要について説明します 2.1 概要 Cisco Edge Craft は ネットワーク要素を 1 つずつ運用状態にする場合に使用します Cisco Edge Craft でできるのは ネットワーク要素に保存されている情報の表示と その情報に関する操作だけです Cisco Edge Craft のグラフィカルユーザインターフェイス

More information

Presentation Template Koji Komatsu

Presentation Template Koji Komatsu OpenStack Day 2013 Panel Discussion 2013-03-12 ヴイエムウェア株式会社テクニカルアライアンスマネージャ小松康二 アジェンダ VMware のクラウドソリューション VMware と OpenStack クラウド時代の IT エンジニア - 2 - VMware のクラウドソリューション SDDC ( = Software-Defined Datacenter

More information

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社

CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社 CLUSTERPRO MC ProcessSaver 1.2 for Windows 導入ガイド 第 4 版 2014 年 3 月 日本電気株式会社 目次 はじめに 本製品のねらい こんな障害が発生したら 導入効果 適用例 1 適用例 2 ProcessSaver 機能紹介 ProcessSaver とは? 消滅監視の概要 運用管理製品との連携 システム要件 製品価格 保守 / サービス関連情報 購入時のご注意

More information

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上 Oracle ホワイト ペーパー 2010 年 2 月 Oracle Web Cache による Oracle WebCenter Spaces パフォーマンスの向上 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント

More information

4-5. ファイアウォール (IPv6)

4-5. ファイアウォール (IPv6) 4-5. ファイアウォール (IPv6) 1. 概要 ファイアウォールでは外部からのアクセスや攻撃を防御するためのパケットフィルターの設定 管理をすることができます パケットフィルター系のメニューでの設定内容はパケットフィルターの再起動 または Linux の再起動を行うことで反映されます パケットフィルター パケットフィルターは IP 層でのフィルタリングを行います アプリケーション層でのフィルタリングと違い

More information

4-4. ファイアウォール (IPv4)

4-4. ファイアウォール (IPv4) 4-4. ファイアウォール (IPv4) 1. 概要 ファイアウォールでは外部からのアクセスや攻撃を防御するためのパケットフィルターの設定 管理をすることができます パケットフィルター系のメニューでの設定内容はパケットフィルターの再起動 または Linux の再起動を行うことで反映されます パケットフィルター パケットフィルターは IP 層でのフィルタリングを行います アプリケーション層でのフィルタリングと違い

More information

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジンと比較し 検知 / 分析精度を強化 cloud 幅広いファイルタイプ OS をサ

SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジンと比較し 検知 / 分析精度を強化 cloud 幅広いファイルタイプ OS をサ SonicWall 総合カタログ 2018 Vol.1 INNOVATE MORE. Real-Time Breach Detection and Prevention SonicWall シリーズネットワークセキュリティ ソリューション クラウドサービスと連携し ゼロデイアタックや標的型攻撃 ランサムウェアに対抗 多段のサンドボックスエンジンにより 一般的な単一のサンドボックスエンジンと比較し 検知

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

フル装備のセキュリティ ソリューション Check Point 5900 アプライアンスは 必要な機能を完備した統合型のセキュリティ ソリューションを次の 種類のフル パッケージで提供します NGTP : Application Control URL Filtering IPS Antivirus

フル装備のセキュリティ ソリューション Check Point 5900 アプライアンスは 必要な機能を完備した統合型のセキュリティ ソリューションを次の 種類のフル パッケージで提供します NGTP : Application Control URL Filtering IPS Antivirus CHECK POINT 5900 アプライアンス 中規模環境向けの次世代セキュリティ ゲートウェイ CHECK POINT 5900 アプライアンス 中規模環境向けのセキュリティを実現メリット 度なサイバー攻撃に対応するハイ パフォーマンスなセキュリティ 発 直後の 度なゼロデイ攻撃を防御する独自の技術 SSL 暗号化トラフィックの検査に最適化 将来を 据えたテクノロジーで今後起こりうるリスクに対応

More information

Microsoft Word - Emsisoft-Anti-Malware-PressRelease docx

Microsoft Word - Emsisoft-Anti-Malware-PressRelease docx 報道関係者各位プレスリリース 2014 年 8 月 15 日株式会社 LODESTAR JAPAN 他社製品と併用可能な常駐型セキュリティソフト Emsisoft ( エムシソフト ) の最新版 Emsisoft Anti- Malware 9 日本語版 を 8 月 15 日より発売開始 ~ 世界最強クラスのダブルエンジン搭載 ~ 株式会社 LODESTAR JAPAN ( 本社 : 東京都 ) は

More information

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle

More information

McAfee Virtual Network Security Platformデータシート

McAfee Virtual Network Security Platformデータシート McAfee Virtual Network Security Platform クラウドネットワークを狙う脅威を確実に阻止 McAfee Virtual Network Security Platform は プライベートクラウドとパブリッククラウド固有の要件を満たすネットワーク脅威 / 侵入防止システム (IPS) ソリューションです クラウドアーキテクチャに侵入する巧妙な脅威を正確に検知し 迅速にブロックします

More information

Corp ENT 3C PPT Template Title

Corp ENT 3C PPT Template Title NetApp FAS シリーズ向け ストレージセキュリティのご紹介 ServerProtect for Storage on NetApp トレンドマイクロ株式会社 1 Copyright 2016 Trend Micro Incorporated. All rights reserved. Last Updated 2016/03/28 ServerProtect for Storage on NetApp

More information

BraindumpsVCE Best vce braindumps-exam vce pdf free download

BraindumpsVCE   Best vce braindumps-exam vce pdf free download BraindumpsVCE http://www.braindumpsvce.com Best vce braindumps-exam vce pdf free download Exam : FCNSP.v5 日本語版 Title : Fortinet Certified Network Security Professional (FCNSP.v5) Vendor : Fortinet Version

More information

フルボリュームのレプリケーションは 通常 営業時間外か週末に実施されます 一方 インクリメンタルなレプリケーションは 一日を通じて実施され 開始点としてフルボリュームのレプリケートを必要とします 主な機能 TCP 最適化標準的な TCP ウィンドウサイズと輻輳動作を変更することでスループットを改善

フルボリュームのレプリケーションは 通常 営業時間外か週末に実施されます 一方 インクリメンタルなレプリケーションは 一日を通じて実施され 開始点としてフルボリュームのレプリケートを必要とします 主な機能 TCP 最適化標準的な TCP ウィンドウサイズと輻輳動作を変更することでスループットを改善 : NetApp SnapMirror のレプリケーションを高速化 NetApp SnapMirror は 災害復旧 (DR) やビジネスインテリジェンスマインイングを実現するために 複数のデータセンター間でファイルシステムのレプリケーションを行う場合に使用されます この文書では が SnapMirror によるレプリケーションにもたらすメリットを紹介します これには データの圧縮 遅延やパケットロスが存在する場合の

More information

zscaler-for-office-365_ja.indd

zscaler-for-office-365_ja.indd ソリューション概要 Zscaler for Office 365 高速ユーザエクスペリエンスと迅速な展開を実現 Office 365 の実装の成否は ユーザ満足度という たった一つの指標で判断されます クラウドアプリケーションがビジネスに利用されるようになったことで 多くの企業が従来型のハブ & スポーク方式のアーキテクチャの問題に直面しています Microsoft Exchange ServerとOfficeアプリケーションがオンプレミスに置かれていた時代は

More information

音声認識サーバのインストールと設定

音声認識サーバのインストールと設定 APPENDIX C 次のタスクリストを使用して 音声認識ソフトウェアを別の音声認識サーバにインストールし 設定します このタスクは Cisco Unity インストレーションガイド に記載されている詳細な手順を参照します ドキュメントに従って 正しくインストールを完了してください この付録の内容は Cisco Unity ライセンスに音声認識が含まれていること および新しい Cisco Unity

More information

セキュリティ機能の概要

セキュリティ機能の概要 , 1 ページ スイッチは スイッチ ハードウェアによって 限定されたフィーチャ セットを持つ LAN Base イ メージまたは LAN Lite イメージをサポートします セキュリティ機能は次のとおりです Web 認証 Web ブラウザを使用して認証する IEEE 802.1x 機能をサポートしないサプリカン ト クライアント を許可します ローカル Web 認証バナー Web 認証ログイン画面に表示されるカスタム

More information

Trend Micro Cloud App Security ご紹介資料

Trend Micro Cloud App Security ご紹介資料 クラウドアプリケーション向けセキュリティ Trend Micro Cloud App Security TM ご紹介資料 トレンドマイクロ株式会社 本書に関する著作権は トレンドマイクロ株式会社へ独占的に帰属します トレンドマイクロ株式会社が事前に承諾している場合を除き 形態および手段を問わず 本書またはその一部を複製することは禁じられています 本ドキュメントの作成にあたっては細心の注意を払っていますが

More information

適応型セキュリティ アプライ アンスの設定

適応型セキュリティ アプライ アンスの設定 CHAPTER 7 この章では 適応型セキュリティアプライアンスの初期設定について説明します 設定の手順は ブラウザベースの Cisco Adaptive Security Device Manager (ASDM) またはコマンドラインインターフェイス (CLI) で実行できます この章の手順では ASDM を使用して適応型セキュリティアプライアンスを設定する方法について説明します この章は 次の項で構成されています

More information