Microsoft PowerPoint - NetScreen-RA 500.ppt

Similar documents
Mobile Access IPSec VPN設定ガイド

Microsoft PowerPoint - SSO.pptx[読み取り専用]

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

適応型セキュリティ アプライ アンスの設定

適応型セキュリティ アプライ アンスの設定

PowerPoint Presentation

2005 年 3 月 22 日 双日システムズ株式会社双日株式会社 双日システムズ Authenex 社の日本総代理店として本格販売開始 ~ 米国発エンドポイントセキュリティ製品 日本初登場 ~ 双日グループITソリューション子会社である双日システムズ株式会社 ( 本社 : 東京都品川区 代表取締役

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

Mobile Access簡易設定ガイド

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

2. サポートプラットフォーム Pulse Secure MAG でサポートされる OS 及びブラウザを以下に記載します OS ブラウザ WindowsXP SP3 32bit or 64bit Internet Explorer 7.0 以降 Windows Vista 32bit or 64bi

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

_mokuji_2nd.indd

2 0. 事前準備

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

中継サーバを用いたセキュアな遠隔支援システム

Microsoft Word - Gmail-mailsoft設定2016_ docx

Microsoft PowerPoint - NetScreen-5GT Wireless.ppt

2

BIG‑IP Access Policy Manager | F5 Datasheet

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

home-unit2_quickguide_ras_v1.1

VPNマニュアル

Cisco ISE ポート リファレンス

改訂履歴 項番版数変更理由変更箇所作成日備考 初版 分冊化 事前準備編 Internet Explorer 版 事前準備編 Netscape 版 操作手順編 ベンダサポート終了 2.2 WinNT サポート終了 新規サポート

イス証明書のライフサイクル管理を行うために必要な機能が提供され 企業および組織内で必要に応じて適時デバイス証明書の管理が可能となっています また サイバートラストデバイス ID 認証局は 最高レベルのセキュリティを誇るサイバートラスト電子認証センターで運用管理され お客様の安心 安全なネットワークア

TGP ネットワーク クライアント証明書 VPN ソフト導入手順 OS:MacOS X ブラウザ :Safari 2018/11/02 Copyright 2018 環岐阜地区医療介護情報共有協議会 All Right Reserved. 0

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

PowerPoint プレゼンテーション

BraindumpsVCE Best vce braindumps-exam vce pdf free download

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Canon Mobile Scanning MEAP Application インストールについて

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

PowerPoint プレゼンテーション

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Notesアプリが iPadで動くDomino Mobile Apps ご紹介

RS_Base のインストールをおこなう前に パソコンの設定とネットワークの設定 RS_Base は 1 台の PC だけでももちろん使用できますが ネットワーク上の複数の PC でクライアント / サーバ方式の運用も可能です ここでサーバとは RS_Base のデータを保存する PC という意味で

(Microsoft PowerPoint - \221\346\216O\225\224.ppt)

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

CLUSTERPROXSingleServerSafe SingleServerSafe ご紹介 2007 年 10 月

SMB スイッチ CLI に SSH を使用してアクセスするか、または Telnet で接続して下さい

Microsoft Word - Gmail-mailsoft_ docx

セキュリティ基盤ソリューション

業務サーバパック for 奉行シリーズスタートアップガイド

目次 1. クライアント証明書のダウンロードとインストール ログイン ( 利用者証明書管理システム ) クライアント証明書のダウンロード クライアント証明書のインストール VPN ソフト (FortiClient) のインス

目次

Microsoft Word - SSL-VPN接続サービスの使い方

シナリオ:サイトツーサイト VPN の設定

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

製品概要

統合 ID 管理システム SECUREMASTER/EnterpriseIdentityManager(EIM) 連携先システム : AD 1, 業務サーバ 3 監査オプション : あり ユーザ ID 情報を一元管理し 業務システム (CSV インポートが可能なシステム ) や AD などの ID

索引

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

ESET Smart Security 7 リリースノート

Microsoft Word - ID32.doc

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

Microsoft Word JA_revH.doc

1 本人認証の 本人認証の必要性 ネットワーク社会は 非対面性 非書面性が特性 プライバシーの問題から 実データ 各種証明書の利用が困難 潜在的な なりすまし の危険が潜んでいる 電子認証 の 必要性 現状 現状 ほとんどが固定 ほとんどが固定パスワード 固定パスワードを パスワードを利用

弊社アウトソーシング事業

モバイル端末を活用して外出先から社内ネットワークへのセキュアなアクセスを実現するリモートアクセスソリューションを提供開始

WSMGR for Web External V7.2 L50 ご紹介

ライセンス運用マニュアル ムラタソフトウェア株式会社 All Rights Reserved, Copyright c Murata Software Co., Ltd. 2019/2/14 1

ネットキーの操作手順について

ESET Smart Security Premium v リリースノート

Microsoft Word - MyWebMedical40_client_guideIE8.doc

Corp ENT 3C PPT Template Title

PowerPoint Presentation

Microsoft Word - MyWebPortalOffice_Levelup.doc

QualitySoft SecureStorage クイックスタートガイド

CentreCOM SSL VPN-Plus 機能仕様書

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

VPN の IP アドレス

LDAP Manager SupportList

Fujitsu Standard Tool

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

OpenRulesモジュール

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

Windows PC VPN ユーザー向け手順書 SoftEther VPN (SSL-VPN) を用いた筑波大学 VPN サービスへの接続方法 学術情報メディアセンター VPN ユーザーマニュアルから Windows PC 向けの情報だけを詳細に説明した設定手順書を作成いたしましたのでご利用くださ

Active Directory のすすめ

Microsoft Word - u-CAT’Ý™è…K…C…

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

スライド 1

Web会議システム IC3(アイシーキューブ)│FAQ│IC3:キヤノンITソリューションズ株式会社

ユーザ システム要件

PowerPoint プレゼンテーション

Transcription:

ジュニパーネットワークスNetScreen 新製品 (NetScreen-Remote Access 500シリーズ ) のご案内 平成 16 年 8 月 16 日 1

新製品 NetScreen-RA 500 シリーズのご案内 NetScreen-RA 500 シリーズの概要 特徴 Juniper Networks 社 SSL VPNソリューションの最新ローエンドモデル これまでSSL-VPN 導入のボトルネックになっていた高コスト 導入の複雑さの問題を解消 小中規模ネットワーク向けにデザインされた機能 価格体系 プラグアンドプレイに限りなく近づけた容易なセットアップ 主要機能 従来のNetScreen-SAの基本機能を継承 機能を簡略化して使いやすさを向上 ネットワークコネクト (NC) をバンドル ホストセキュリティ機能を標準装備 ホストチェッカー キャッシュクリーナ ライセンスキーを本体に同梱 これまでの複雑なライセンス管理を簡略化 3つのモデル 同時ユーザー数 10ユーザー 25ユーザー 50ユーザー オプションはユーザー数アップグレードのみ 2

SSL VPN とは SSL(Secure Socket Layer) の暗号方式を利用したインターネットVPNソリューション クライアント側に設定を必要とせずにインターネットを介して企業 LAN エクストラネットをセキュアにアクセス可能 標準 Web ブラウザが利用できるため クライアント側の OS プラットフォームに制限がほとんどなく かつ事前にクライアント側で接続先に関する面倒な設定作業が不要 詳細なアクセスコントロールが可能なため大規模なリモートアクセスや取引先とのエクストラネット 不特定多数ユーザーへのサービスに最適 2005 年から 2006 年にかけてリモートアクセス手法の 80% が SSL VPN ベースに (Meta Group) 2004 年には企業ユーザーの 60% が何らかの形で SSL VPN を利用する (Gartner) 3

SSL VPN の利点 (vs. IPsec) インターネット VPN ではここ数年 IPsec が標準技術として飛躍的に普及してきたが リモートアクセスでの利用についてはいくつかの問題点が指摘されてきた 接続形態クライアント要件利用できるアプリケーションアクセスコントロール適用範囲 SSL VPN レイヤー 4 以上での暗号化単方向通信リモートアクセス向き クライアントソフトのインストールが不要 SSLに対応したWebブラウザ Java Active-X OSは問わず PC Unix Mac PDA 携帯電話など 標準機能 :Web メール ファイル ターミナル (Telnet SSH) オプションによりクライアント / サーバアプリケーション IPベースアプリケーション ユーザー毎に使用できるアプリケーション サーバの定義が可能ユーザーレベルの詳細アクセスログが可能 大規模なユーザーネットワーク 他社 不特定多数へのアクセスを提供するエクストラネット 限定されたアプリケーションで済むサービス レイヤー 3での暗号化双方向通信 LAN to LAN 向き IPsec IPsecクライアントソフトの事前インストールが必要ほとんどの製品がWindows 環境のみ IP ベースであればほぼ全てのアプリケーションが利用可能 ユーザーレベルでのアクセス制限は不可 双方向型通信 ( ゲート トゥ ゲート ) 企業イントラネットなど信用されるネットワーク同士の接続 IP ベースのアプリケーションを全て利用したい場合 4

NetScreen SSL-VPN シリーズの特徴 市場シェア45% の実績 (2004 年第一四半期米国 Infonetics 社調べ ) 主要セキュリティ監査機関による堅牢性認定 (SSL-VPN 製品では唯一 ) 多様なアプリケーションに対応 (NetScreen-RA 500 は NC のみ ) Core:Webブラウザ (Webアプリ ファイルアクセス Telnet/SSH) SAM(Secure Application Manager):Javaアプレット Active-X( アプリケーションアクセス ) NC(Network Connect): ネットワークアクセス セキュアなアクセスを保証するエンドポイントセキュリティ管理 ホストチェッカー キャッシュクリーナー 詳細で動的な認証 アクセス権限コントロール セキュリティ専門ベンダー (NetScreen) による統合ソリューション 包括的なセキュリティソリューション (FW VPN IDP SSL-VPN) の提供 IPsecとの差別化 棲み分け ユーザーニーズに応じた最適なソリューションの提供 統合セキュリティ管理プラットフォーム ( NetScreen-Security Manager ) の提供 ( 予定 ) 5

NetScreen SSL VPN の接続形態 Core(Web ブラウザ ) -NS-SA の標準機能 NS-RA 500 は対応なし 一般ユーザー向け Webベースアプリケーション Javaスクリプト Windows/UNIXファイルアクセス 詳細なアクセスコントロール アクセスログの収集が可能 SAM(Secure Application Manager) -NS-SA のオプション NS-RA 500 は対応なし パワーユーザー向け クライアント サーバアプリケーション リソースへのアクセス時にモジュールをダウンロード W-SAM Active-X コントロール TCP 動的ポート UDP Windows J-SAM Java Applet TCP 静的ポート Windows 以外のプラットフォーム NC(Network Connect) -NS-RA 500 の標準機能 NS-SA のオプション リソースへのアクセス時にモジュールをダウンロード ほとんどのIPベースアプリケーション ICMPなど アプリケーションレベルでのアクセスコントロール ログ収集は不可 6

NetScreen-RA 500 シリーズのラインアップ モデル名 NetScreen-RA 510 NetScreen-RA 525 NetScreen-RA 550 同時接続ユーザー数 10 ユーザー 25 ユーザー 50 ユーザー アクセス形態は Network Connect のみでコアアクセス (Web ブラウザベース ) SAM( クライアントサーバアプリケーションアクセス ) には対応せず HA( 冗長化 ) は対応せず エンド ( リモート ) ユーザー用クライアントプラットフォーム要件 Windows XP:Internet Explorer 6.0 Windows 2000:Internet Explorer 5.5 Internet Explorer 6.0 7

NetScreen-SA vs. NetScreen-RA 機能比較 NetScreen-RA 500 と NetScreen-SA の機能比較 堅牢なセキュリティアプライアンス AAA インフラ機能 * ホストチェッカーおよび HC API 機能 NetScreen-RA 500 NetScreen-SAシリーズ キャッシュ クリーナーネットワーク コネクト (NC) コアアクセス (Web ファイルアクセス ターミナル セキュアメール) クライアントアクセス (SAM:Secure Application Manager) クラスタリング (HA) セントラルマネージャ ( 集中管理 ) Advanced 機能同時アクセス100ユーザー以上 オプション オプションオプションオプションオプションオプション * ユーザー認証 アクセス権限 監査の略 8

NetScreen-RA 接続形態 (Network Connect) Windows XP WIndows 2000 リモートクライアント インターネットインターネット 1NetScreen-SA に接続 2 事前認証ソース IP ブラウザホストチェックなど 3 認証要求ユーザー ID パスワードを入力 6Active X コントロールダウンロード PPP バーチャルアダプタプール IP 取得 7 サーバへの接続要求 (TCP/443 番 ) スプリットトンネリング機能 NetScreen-RA 経由の IP サブネットを定義することによって 通常アクセスとの使い分けが可能 Untrust DMZ ファイアウォール ポリシーにて SSL(TCP443 番 ) をあらかじめ許可 8 サーバへの接続 ( アプリケーションの実ポート ) SSL-VPN NetScreen-SA 5 認証結果 4 認証確認 HTTP メール Exchange Notes ファイルサーバなど サーバ 認証サーバ RADIUS SecurID LDAP など 9

NetScreen-RA 500 製品価格 型番内容定価 NS-RA-510 NetScreen-RA 500 10 同時ユーザー 805,000 NS-RA-525 NetScreen-RA 500 25 同時ユーザー 1,106,000 NS-RA-550 NetScreen-RA 500 50 同時ユーザー 1,408,000 NS-RA-525-UPG NS-RA 500 510 to 525 ユーザーアップグレード 413,000 NS-RA-550-UPG NS-RA 500 525 to 550 ユーザーアップグレード 442,000 平成 16 年 8 月 16 日現在の価格です 本製品は オープン価格です 本体とは別に保守契約が必要となります 10

NetScreen SSL VPN 製品ラインアップ NetScreen-RA 500 NetScreen-SA 1000 NetScreen-SA 3000 NetScreen-SA 5000 標準機能 NC(Network Connect) Baseline Baseline Baseline Advanced Advanced Advanced 冗長化 対応なし Active/Active Active/Passive Active/Active Active/Passive Active/Active Active/Passive クラスタリング N/A 2 台まで 2 台まで >2 台 同時接続ユーザー 10 25 50 100 25 50 100 250 50 100 250 500 500 1000 1000 2500 < オプション機能 (NetScreen-SA)> SAM (Secure Application Manager) NC (Network Connect) クラスタリング Central Manager Secure Meeting 11