ダウンロード

SGセキュリティスイッチ
アクセスネットワークセキュリティ確保
SGセキュリティスイッチで簡単対策
SGセキュリティスイッチとは?
高性能L2
インテリ
ジェント
スイッチ
セキュリティ
機能
専用管理
システム
SGセキュリティスイッチのセキュリティ機能とは?
ワーム・ウィルス
ワームやウィルスによる2次被害脅威の対策が可能
・ワームの拡散を遮断
・Dos,Ddosアタックなどの有害トラフィックを遮断
情報漏洩
・各種ファイルや機密文書の不正取得
・メールやFTPサーバ接続時のID、P/Wなどの不正取得
・IP電話の通話内容を盗聴などを遮断
背景:問題はクライアントデバイスから
ウィルス・ワームや悪意あるユーザが企業ネットワークに侵入する事はもはや前提です。
・スマートデバイスへの感染 (スマフォでID/Password盗む)
・標的型メールによりスパムフィルタも超えて感染 (三菱重工/衆議院でも)
・ゼロディなどでUSBを経由した感染 (ウィルス検知のNo.1)
・クローズドネットワークなどウィルス対策できない環境での感染 (工場・病院)
・容易なL2ネットワークの盗聴行為 (悪意のユーザによる情報漏洩)
・持ち込みPCによる感染 (不特定多数向けのオープンなネットワークは危険)
・Webブラウザだけで感染 (ガンブラーウィルスなど)
背景:スマートフォン・タブレットの未知の脅威
-既に勝手に接続されてる?
-Jailbroaken / Root化手法の確立
-スマートデバイスのアンチウィルス対策
-コーポレートライセンスの有無
-BYOD(Bring Your Own Device)
背景:対応すべきはアクセスネットワークセキュリティ
・
・
・
・
WAN接続側とクライアントに対策が集中されている。
特にクライアントに集中的にセキュリティ対策を行っている。
しかし、殆どの問題はクライアントから発生している。
ウィルス・ワームや悪意あるユーザが企業ネットワークに侵入する事はもはや前提
VPNルータ
VPNルータ
(VPN)
F/W
DMZ
社内サーバ
MDS(Multi Dimension Security)セキュリティエンジン
【特徴】
・L4トラフィックの振る舞い検知型
・パターンファイル更新不要
・ゼロディも対応可能
・ASICのセキュリティエンジンで
フルワイヤースピード保証
・攻撃パケットのみ遮断
MDSエンジン
特許技術が
ネットワークを守ります
攻撃パケット遮断
スイッチチップ
さらに!
ネットワーク事故対策
ネットワーク事故
・ネットワークループ
・IPアドレス競合
・遠隔地にあるスイッチのH.W障害など
管理者でも発見が大変な発生箇所を瞬時に特定
ネットワーク障害で多いのは・・・・
さらに!!!専用の管理コンソールを使用すると
• 有害トラフィック、ARP-Spoofing、ループなどを「自動遮断」、
• どこで何が起こっているかが「一発で発見」!
管理ツール:Visual Node Manager
有害トラフィックのみを
有害トラフィックを検知
自動遮断
HDNホテル1F
HDNホテル2F
HDNホテル3F
HDNホテル5F
HDNホテル
東京
東京
東京
東京
大阪
管理者にはメールで
即時通知
どこで何が起こっているか
(該当ポート特定、
攻撃や事象の詳細等)
即時発見
機器:SGシリーズ(セキュリティ機能+L2スイッチ機能付)
ポイント1:セキュリティ対策できない環境
(閉域ネットワーク)
ソフトウェアメンテナンスのため
ウィルスに感染したUSBメモリを
接続したところ工作機械を管理
するPCに感染
工作機械を管理するPCのOSは
Windows 2000など、サポートの
終了したOSであることも多い。
またメーカーサポート外となる
ためにウィルスソフトやパッチを
インストールできないケースが
多く見かけられる
ウィルスがLAN内にある他のPCを
ポートスキャンによって発見、
脆弱性のあるポートからウィルス感染
生産ラインの停止を招いてしまう
Ethernet
Ethernet
工作機械
工作機械
工作機械
ポイント2:社内・校内・庁舎内ネットワークを安定・快適に運用可能
本社
A営業所
攻撃状況を
リアルタイム監視
B営業所
Internet
支社
全社
ネットワーク
研究所
攻撃の
詳細を通知
DoS攻撃
遮断
B営業所
ハッキング攻撃遮断
他社L2スイッチとのその他差別機能
機能
機能説明
節電機能
接続端末のLANカードからのシグナルを検知し
、電源OFFになるとスイッチのポートを自動にス
リープ状態に切り替え、消費電力を削減。
FAN稼動温度
設定機能
FAN動作条件を設定することによって、必要のな
いFAN稼動時の消費電力を削減。
ケーブル長さ測定
機能
スイッチに接続されているLANケーブルの長さを
測定することができ、LAN工事時やメンテナンス
時に有効。
Voice VLAN機能
音声パケットを優先処理することにより、ネットワ
ークの負荷が高いときでも、IP電話通話品質を
確保することが可能。
RADUISサーバ機 スイッチにRaduisサーバ機能が内蔵され、外付
能内蔵
けRaduisサーバ構築の必要がない。
備考
IP電話環境で
有効
小・中規模企
業向け
SGシリーズのラインアップ
SG Series Products Line
10/100 Switch
GiGA Switch
GiGA PoE Switch
SG2024
SG2008G
SG2008GPoE
[L2 24port 10/100 Switch]
[L2 8port Giga Switch]
[L2 8port Giga PoE Switch]
SG2024PoE
SG2024G
SG2024GPoE
[L2 24port 10/100 PoE Switch]
[L2 24port Giga Switch]
[L2 24port Giga PoE Switch]
SG2048G
SG2048GPoE
[L2 48Port Giga Switch]
[L2 48port Giga PoE Switch]
SG2024GF
[L2 SFP 24port Switch]