認証・検疫・ログ監視・シングルサインオン/ Adapter (PDF形式、2.471KB)

セキュリティ/Adapter
セキュリティ/Adapter
統合認証サーバーとして
■
■
LAN/リモート接続の、ID/PW 認証、MAC 認証、802.1x 認証に
RADIUS 認証のアカウント管理、証明書管理に
連携
Internet
LAN
「検疫」
「認証」
「ログ管理」
「シングルサインオン」を容易に実現する
ネットワークセキュリティのソリューション
スイッチ・ルーター
スイッチ・ルーター
「一括」セキュリティ
PCもスマホも「簡単」
既存システム
有線 LAN 無線 LAN
リモート接続
認証スイッチ 無線 AP
AD
LDAP
資産管理
Shibboleth-Idp
VPN/SSL-VPN
不正ユーザー / 端末
■
アカウント管理・認証
■
DHCP アプライアンス
■
ワークフロー
・アカウント申請・承認機能
・証明書ダウンロード
■
■
■
■
・エージェントレス
・シミュレーションモード
( PCモニタリング)
■
■
高速な検疫時間
・ユーザーにストレスを与えない
検疫時間( 5 秒程度で検疫終了)
■
シングルサインオン
・ APRESIAシリーズ+Windows®
認証
・AlaxalAシリーズ+Windows®認証
・QuOLA@Adapter 連携
■
カスタマイズ
持ち込み PC/ スマートフォンの申請、証明書の発行
■
■
ユーザー / 端末申請、管理者承認ワークフローの運用に
証明書は管理者が発行、ユーザーがダウンロード可能
①端末登録
端末の MAC アドレスは
ワンクリックで自動セット
・アイコン、ロゴ
・メッセージ
■
柔軟な認証処理
・ローミング、認証順序変更
管理者
申請許可 / 却下
証明書発行
②ユーザーメニュー
③証明書インポート
他端末への
証明書コピー防止
ゲストID 自動発行
Account@Adapter 価格表(税抜参考価格)
単位:円
導入(初年度サポート込)
マスター
情報配線システム
アプライアンス
200ライセンス
500ライセンス
2500ライセンス
5000ライセンス
10000ライセンス
50000ライセンス
*3
VA
490,000
840,000
1,500,000
1,700,000
2,000,000
2,600,000
690,000
1,040,000
1,700,000
1,900,000
2,200,000
2,800,000
外部サーバー連係オプション*2
DHCPオプション
Shibboleth SPオプション
スレーブ
アプライアンス
VA
440,000
620,000
1,000,000
1,100,000
1,300,000
1,800,000
640,000
820,000
1,200,000
1,300,000
1,500,000
2,000,000
600,000
240,000
2,000,000
マスター
300,000
120,000
1,000,000
スレーブ
20,000
70,000
150,000
180,000
230,000
300,000
機能説明
ユーザーツール
証明書ダウンロード、アカウント情報編集、パスワード変更
パスワード有効期限通知
パスワード有効期限切れをメール通知(事前通知、当日警告、期限切れフォロー)
未使用アカウントの棚卸
未使用のアカウントを自動無効、削除する機能
冗長・レプリケート
設定情報、アカウント情報、DHCPリース情報の同期
Web 認証サービスをShibboleth 化してシングルサイオンする機能
Shibboleth SP 機能
network INTEGRATION
Internet
ゲストユーザー
アカウント自動棚卸・削除
■
Web 認証、MAC 認証、802.1x 認証( EAP-MD5/TLS/PEAP/TTLS )ネットワーク属性、VSA 設定、RADIUSプロキシ、Accounting
クライアント証明書発行、サーバー証明書発行、外部証明書インポート、CSR 発行、CRL 管理
ディレクトリ/ アカウント作成、変更、削除、アカウント検索、LDAP 属性、管理属性の表示カスタマイズ
IP 払出(動的 / 固定)、リース状況管理、登録端末のみ IP 払出制御
外部の LDAPや Active Directory® のアカウント情報を参照して認証する機能
外部 LDAP/AD の属性に応じて、ネットワーク属性を適用する機能
アカウントを申請し管理者が承認(ゲストID 自動発行、MAC アドレス自動申請)
LDAP 認証グループ
ユーザー / 端末申請
③ゲスト ID/PW 送信
サポート&サービス
統合運用管理サービス
サポート&サービス
統合運用管理サービス
機能一覧
④ゲスト用ネットワークへ接続
−
認証サーバー( RADIUS )
DHCP サーバー
①ゲスト ID/PW 申請
(利用期間○月○日~○月○日)
−
機能名
外部 LDAP/AD 連携
② ID/PW
自動生成
−
動作環境、機能一覧
認証局( CA )
ゲスト向け ID/PWを自動生成、自動発行
来客、テンポラリ認証、ホテル認証など
アプライアンス/VA 共通
40,000
130,000
300,000
360,000
460,000
600,000
*1 ライセンス数=Account@Adapter の内部 LDAPに登録するアカウント数
*2 外部サーバー連係オプションは、2500ライセンス以上にはバンドルされています。
*3 ハードウェア保守費は別途必要
ディレクトリ・アカウント管理( LDAP )
■
情報配線システム
ライセンス数 およびオプション
■
次年度サポート
*3
*1
ビデオ会議システム
ユーザー
アカウント管理・認証 DHCP アプライアンス
認証局(CA)
LDAP
ユーザー・端末を申請
証明書ダウンロード
®
34
外出先
Web 会議システム
ビデオ会議システム
Web 会議システム
アカウント アダプター
多様なログアクション機能
・ 不審なログを抽出して、アラート
メール、SNMP Trap 通知、コマン
ド実行可能
は自動で更新)
DHCP サーバー
認証ログ管理機能
・ APRESIA、AlaxalA、Aruba、
QuOLA@Adapter ロ グ 専 用 モ
ジュール搭載
・ネットワーク利用状況、PCセキュリ
ティ状況を容易に可視化
・セキュリティ情報配信サービス
(パッチ/ パターンファイルのリスト情報
・固定割当、動的割当
・1 対 1リース情報レプリケート
・Shibboleth SP 搭載
統合ログ管理サーバー
・ Syslog、SNMP の管理を容易に
実現
容易な導入、運用
社内
セキュリティ
セキュリティ
・Web認証、MAC認証、802.1X認
証機能、認証局( CA )
・柔軟なディレクトリ管理機能、分か
りやすい管理画面
・外部 LDAP 連携
検疫アプライアンスサーバー
・専用アプライアンス、シンプル設計
・検疫機能に特化
・分かりやすい管理画面
正規ユーザー / 端末
エスエスオオ アダプター
ログ アダプター
クオラ アダプター
アカウント アダプター
無線LAN
無線LAN
HCNET Adapterシリーズ特長
未使用のアカウントを自動棚卸
①最終認証日から〇〇日経過したアカウントを無効
②アカウント無効から□□日経過でDBから削除
棚卸しは
Account@Adapter に
お任せ !
管理者
▲ 最終認証日時 確認画面
network INTEGRATION
35
セキュリティ/Adapter
クオラ アダプター
セキュリティ/Adapter
ログ アダプター
マルチ OS 対応
エージェントレス検疫アプライアンス
QuOLA@Adapter 価格表(税抜参考価格)
®
単位:円
スレーブ
マスター
スレーブ
2,000,000
640,000
320,000
200ライセンス
4,000,000
2,600,000
840,000
420,000
1000ライセンス
4,500,000
2,800,000
1,200,000
600,000
2000ライセンス
7,000,000
4,000,000
2,000,000
1,000,000
3000ライセンス
9,000,000
5,000,000
2,500,000
1,250,000
4000ライセンス
10,000,000
5,600,000
3,000,000
1,500,000
5000ライセンス
11,000,000
6,000,000
3,500,000
1,750,000
10000ライセンス
15,000,000
8,000,000
5,000,000
2,500,000
600,000
600,000
Windows®セキュリティ情報配信(英語版)
600,000
600,000
Mac OS®セキュリティ情報配信
400,000
400,000
ソフトウェア版*2
クライアントOS
120,000
800,000
240,000
1,500,000
440,000
2,400,000
440,000
スイッチ
QuOLA@Adapter
OS
CentOS Ver.5 系または RedHat ® Enterprise Linux ES5 系( 32bit 版 /64bit 版)
CentOS Ver.6 系または RedHat Enterprise Linux ES6 系( 64bit 版)
CPU
Intel Xeon ®2GHz( 4コア)相当以上
RAM
4GB 以上(最低 512MB 以上)
HDD
SCSI または SAS、回転数 10,000rpm 以上。RAID 構成を推奨
高速書き込みが必要な場合には、RAID1+0 を推奨
DB 領域とDB の Dumpファイルの保存領域は物理的に別パーティションであること
検疫機能
OS チェック・セ キュリティパッチチェック、Microsoft® Office パッチチェック、ウィル ス 対 策ソフトチェック( TrendMicro®、Symantec®、
McAfee®、F-Secure®、ESET®、その他セキュリティセンター)、セキュリティセンターチェック、Firewall チェック、Adobe® バージョンチェック、
Java バージョンチェック、禁止 / 必須ソフトチェック、資産台帳チェック
ネットワークアクセス制御
検疫を実施したクライアント端末のネットワーク接続を制御する機能(連携動作確認製品:APRESIA®、AlaxalA、Aruba、NetSkateKoban® )
ポリシーグルーピング
アドレス単位に検疫クライアントをグループ化し、グループごとに検疫ポリシーを適用する機能
シミュレーションモード
検疫 NG 時、警告のみ表示して、ネットワーク接続 OKにする機能
機能一覧
機能説明
ログ検索機能
AND、OR、NOT、期間指定、機器、グループ、ログレベル、サービスなどでの検索機能
レポート機能
年別、月別、日別、機器別のレポート機能、グラフ表示機能
ログアクション機能
指定したキーワードに一致したログに対して、メール送信、トラップ送信、コマンドを実行する機能
バックアップ、リストア機能
GUI からのバックアップ期間設定、自動バックアップ機能、復旧機能
メンテナンス機能
HDD 残量監視機能
APRESIA、AlaxalA、Aruba、
QuOLA@Adapter 連携機能
スイッチのポート、MAC アドレス、VID、IP アドレス、ユーザー名、コンピュータ名の一元管理機能
ログイン時間、ログアウト時間、ログアウト理由、認証 / 検疫状況の一元管理機能
セキュリティ
セキュリティ
機能説明
無線 AP
Account@Adapter
機能名
Windows Vista®、Windows® 7、Windows® 8、Windows® 8.1、MacOS® X、Linux®、Android®、iOS®*
APRESIA 、AlaxalA、Aruba、QuOLA@Adapter 連携
®
OS 判別機能
接続 OSを自動判別し、対応 OSに従った検疫・認証(検疫スキップ)
を行う機能
NGガイド機能
検疫 NG 時、対策方法をエラー内容に従って表示する機能
セキュリティ情報配信サービス
セキュリティパッチ・ウィルス対策ソフトパターン番号を自動取得し、検疫ポリシーに適用する機能
検疫サーバー
サーバー
WSUS
Proxy
LAN
APRESIA、AlaxalA、Aruba、QuOLA@Adapterログ専用モジュール
・いつ・誰が・どの PC で・どのスイッチ & ポートから、接続しているか把握
・一定時間内に認証失敗回数が閾値を超えた場合に管理者へメール
▼ 認証画面
・認証成功ログの回数でネットワーク利用率を把握
・各 PC、ユーザーのセキュリティ状況(パッチ、ウイルス対策等)を把握
▼ 検疫画面
②ユーザー認証
①セキュリティチェック
アップデート
③通信可能
セキュリティ状況
治癒ゾーン
いつ
どの
スイッチ&
ポートから
誰が
ビデオ会議システム
Anti Virus
®
Web 会議システム
ビデオ会議システム
Web 会議システム
■
認証サーバー
400,000
受信
動作環境、機能一覧
ソフトウェア版
動作環境
機能名
インターネット
20ライセンス
40ライセンス
Syslog、
SNMP Trap
システム管理者
*1 ライセンス数=ログ管理対象機器数( Syslogクライアント数)
*2 ハードウェア、OSは別途必要
*3 ハードウェア保守費は別途必要
* 2014 年 Q2リリース予定
機能一覧
次年度サポート
無制限ライセンス
動作環境、機能一覧
動作環境
導入(初年度サポート込)
アプライアンス版*3
*1 ライセンス数=検疫対象端末数
*2 ハードウェア保守費は別途必要
単位:円
アクション
無線LAN
無線LAN
マスター
3,000,000
Windows セキュリティ情報配信
®
ライセンス数*1
100ライセンス
®
LOG@Adapter 価格表(税抜参考価格)
検索・
閲覧
スイッチ・ルーター
スイッチ・ルーター
次年度サポート*2
*2
導入(初年度サポート込)
ライセンス数*1 およびオプション
認証ログを可視化する
Syslog 管理サーバー
どのPCで
Web 認証装置
情報配線システム
情報配線システム
スイッチ
スイッチ
無線 AP
エスエスオオ アダプター
端末セキュリティ可視化
■
見えないネットワークの不安を払拭 !
OS、スマートフォン種別(Android ®、iOS ®)表示
®
QuOLA@Adapter
RADIUS
検疫
オープン価格(別途ご相談ください)
Active Directory®
ポリシーチェック検疫結果
ユーザー・端末情報
動作環境、機能一覧
動作環境
機能名
連携製品
導入効果を可視化
◀ レポート画面
network INTEGRATION
Windows Vista®、Windows® 7、Windows® 8、Windows® 8.1
OS
◀ 検疫ログ画面
36
Account@Adapter
機能一覧
カスタマイズ
その他
スイッチ
(APRESIAシリーズ)
機能説明
認証
検疫
ログオン画面
APRESIAシリーズ
AXシリーズ
QuOLA@Adapter
アイコン、ロゴのカスタマイズ
メッセージ
メッセージのカスタマイズ
ローミング
スイッチのポートを変えても自動的に認証
認証制御
サポート&サービス
統合運用管理サービス
サポート&サービス
統合運用管理サービス
SSO@Adapter 価格
認証フローを柔軟に変更可能
ユーザー
network INTEGRATION
37