Guest

アプリケーション ネットワーキング サービス

ページタイトル

注意: 本製品は既に生産⁄販売を終了しております。



PDF GetAcro データシート

Cisco SCA 11000 シリーズ Secure Content Accelerator

[目次]
[利点]
[製品概要]
[セキュアなコンテンツ パフォーマンスの向上]
[クライアントおよびサーバ間通信の保護]
[認証の集中管理]
[高い可用性を実現するスケーラビリティ]
[あらゆるサーバとの連携が可能]
[仕様]

 Cisco 11000 SCA(Secure Content Accelerator)シリーズは、プロセッサへの負担の大きい SSL 関連トラフィックを安全に処理してプロセッサの負荷を軽減する、アプライアンス型ソリューションです。これによって、Web サイトがサポートするセキュアな接続数を増加させることができます。SSL セキュリティ処理を SCA に任せることで、セキュリティ管理を簡易化できるとともに、Web サーバはより多くのコンテンツ要求に対応して、より多くの E トランザクションを処理できるようになります。
利点
  • Web サイトに対するすべての暗号化、復号化、および安全確保処理の負荷が Web サーバから取り除かれ、重要な Web 処理に専念できるようになります。また、SSL サーバソフトウェアも不要になります。
  • SSL 処理専用のハードウェアの導入により、E-コマースサイトのパフォーマンスが最大 50 倍に増加します。これによって、毎秒 200 の新規 SSL 接続と、5000 の持続的なSSL セッションがサポートされます。
  • 直線的なスケーラビリティと高可用性(ハイアベイラビリティ)を提供します。Cisco 11000 シリーズ CSS(Content Services Switch)と相互運用することで、SSL トラフィックのインテリジェントな負荷分散を実現します。
  • あらゆる種類のデジタル認証を集中管理し、Web サーバからの完全な独立性を保証します。
  • すべての Web サーバプラットフォーム上で動作可能であり、あらゆる Web サイトに対して SSL 支援を提供します。
  • 迅速かつ簡単なインストールが可能であり、保守作業を大幅に軽減します。Web サーバまたは Cisco 11000 シリーズスイッチに対し、専用ソフトウェアは不要です。

return to top
製品概要
 SSL(Secure Socket Layer)は、Web 通信を安全化するための業界標準です。E-コマースサービス、または安全な個人情報を Web 上で配信するあらゆる Web サイトには、SSL トラフィックを効率良く処理する能力が求められます。サイト認証やデータの暗号化といった SSL 通信は、プロセッサに高い負荷を与えるため、大量の SSL トランザクション処理を想定していない Web サーバが簡単にダウンしてしまうことも珍しくありません。実際に、サーバの処理能力のうち、最大95 % が SSL 処理に消費される場合もあります。ミッションクリティカルな Web サーバがセキュアなトランザクションの処理によって過負荷に陥り、他の Web トランザクションを処理できない状態になれば、結果的に顧客や収益を失うことになります。

 Cisco 11000 シリーズ SCA は、Web サイトに対するあらゆる SSL プロトコル処理を実行し、最大で毎秒 200 の新規接続、および 5000 の持続接続をサポートします。Cisco 11000 SCA は Web サーバおよび E-コマースサーバに対して、すべての SSL 処理の負荷を解消し、最大パフォーマンスレベルでの稼働を可能にします。高さ 1U のラックマウント可能な Cisco 11000 SCA は、2 つの 10/100 イーサネットポートを備え、ミッションクリティカルなネットワーク向けに冗長電源を提供します。

return to top
セキュアなコンテンツ パフォーマンスの向上
 E-コマースに携わる顧客にとって、セキュアなトランザクション処理の待ち時間ほど煩わしいものはありません。すでに欲しい物を選び、後は購入手続きだけとなっているのに、まるで礼儀知らずな店員のように、WebサイトのSSL 処理スキームは客を待たせてしまうのです。

 Cisco 11000 シリーズ SCA は、強力なオンボードプロセッサ、独自のオペレーティングシステム、および内部の TCP スタックを使用して、完全にセキュアなトランザクション機能を実現します。Cisco 11000 シリーズ SCA によってあらゆるセキュアトランザクション処理の負荷が解消されるので、Web サーバはその本来の仕事、つまり Web コンテンツの配信と E-コマーストランザクションの処理に専念できるようになります。この結果、SSL を利用する際との実行能力は、トランザクションの安全化において最大 50 倍も向上します。

return to top
クライアントおよびサーバ間通信の保護
 SCAは、サーバの負荷分散が実行されている環境における、サーバとクライアント間のセキュリティも実現します。バックエンド サーバの SSL とクライアント側の認証をサポートしており、CSS 11000 のようなコンテント スイッチと連携して、クライアントの要求とサーバの応答が妨げられることなく、SSL によるクライアントとのセッションを負荷分散します。このような機能により、ピーク時でもパフォーマンスが維持され、安全なサーバ環境が実現されて、セッション データを外的および内的干渉から保護します。
return to top
認証の集中管理
 Cisco 11000 SCA は 256 もの暗号キーと証明書に対応し、グローバルおよび特殊な認証の両方を処理するので、特別な拡張カードや SSL 証明書を個々の Web サーバ上で実装および管理する必要がありません。プライベートキーおよびパブリックキーは、電子証明書とともに直接 Cisco 11000 SCA に保存され、Web サーバからの完全な独立性が保証されます。また、ホストアプリケーションの安全性処理属性を設定する手間も省けます。
return to top
高い可用性を実現するスケーラビリティ
 Cisco 11000 SCA は Cisco CSS 11000 シリーズとシームレスに相互動作し、1 つの SSL ファームにおいて、複数の Cisco 11000 SCA 機器の負荷分散を実現します(図1参照)。これは、「Cisco SSL 最適化ソリューション」と呼ばれるワンアーム型の構成です。この構成では、競合のソリューションのなかには、イングレスとイーグレスの両方のポートに機器を接続するものがありますが、Cisco 11000 SCA は 1 つの 100 MB イーサネットポートを経由して CSS 11000 に接続できます。また、他の競合ソリューションでは、負荷分散機器の間に SSL 機器を「サンドイッチ」状に配置するものもあり、そのためには 2 台の高価な負荷分散機器を必要とします。Cisco SSL 最適化ソリューションでは、Web サイトの SSL 処理能力を、最小限度の投資で直線状に拡大することができます。

図 1:Cisco SSL 最適化ソリューション
図 1:Cisco SSL 最適化ソリューション
return to top
あらゆるサーバとの連携が可能
 Web サーバが Linux、Solaris、Windows NT、または他のどのような種類であっても、SSL トランザクションは処理速度を大幅に低下させます。実際、Networkshop 社の調査によると、Web サーバが 1 秒間に提供可能な接続数は、SSL 処理によって最大 50 倍も低下することがあります。Cisco 11000 SCA シリーズを導入すると、Web サーバは SSL トランザクション処理の負担から解放されるので、Web 接続の提供に専念できるようになります。
return to top
仕様
表1:Cisco 11000 シリーズ SCA の仕様
製品の部品番号
  • CSS-SCA-2FE-K9
ポート数
  • 10/100Base TXポート×2
ポートの構成
  • ネットワークポート:10/100 Base TX×2
  • コンソールポート:DB9 シリアルポート
  • フェイルオーバポート:DB9 シリアルポート
  • リセットスイッチ:ハードウェアの初期化(構成データは保持される)
ネットワークケーブル
  • ケーブルの種類:UTP カテゴリ 5(100 m)
  • コネクタの種類:RJ-45
データ転送速度
  • イーサネット 10 Mbps(半二重)
  • 20 Mbps(全二重)
  • ファーストイーサネット 100 Mbps(半二重)
  • 200 Mbps(全二重)
構成ソフトウェアのOSサポート
  • Windows NT 4.0;Red Hat Linux 5.0、6.0、6.1、6.2
搭載メモリ
  • 64 MB RAM;16 MB Flash ROM
標準
  • IEEE 802.3 10 Base-T イーサネット
  • IEEE 802.3u 100Base-TX ファーストイーサネット
準拠規格
  • FCC Class A、CISPR-22-A、VCCI-A、CSAおよびCE
  • EN55022 Class A、EN55024、EN50082-1、EN60950
プロトコル
  • CSMA/CD イーサネット
公開キー暗号アルゴリズム
  • RSA-512
  • RSA-1024
  • RSA-2048
暗号化アルゴリズム
  • 3DES
  • DES
  • ARC4
  • ARC2
ハッシュアルゴリズム
  • SHA1
  • MD5


表2:Cisco 11000 シリーズ SCA の物理仕様と環境仕様
寸法(奥行×高さ×幅)
  • 22.5×1U(4.4)×48.3 cm(8.875×1U×19インチ)
重量
  • 2.7 kg(6ポンド)
環境動作範囲
  • 温度:0~40 ℃(32~104 °F)
  • 湿度:10~85 %(結露しないこと)
電力要件
  • 動作電圧:100~240 V、50~60 Hz、1.0 A
  • 消費電力:20 W
  • 電源:内部冗長電源

return to top 更新日:2002年2月22日



LP Chat Example Page old