データ シートCisco ISR 1841、ISR 2800 および ISR 3800 シリーズ用 Cisco IPS モジュールCisco® Intrusion Prevention System(IPS; 侵入防御システム)Advanced Integration Module(AIM)および Network Module Enhanced(NME)は、企業のブランチ オフィスに統合型の侵入防御機能を提供し、セキュリティをネットワーク エッジまで拡張します。 Cisco ISR 1841、ISR 2800 および ISR 3800 サービス統合型ルータ シリーズ用 Cisco IPS AIM および IPS NME は、ブランチ オフィスや中小企業に Cisco IPS 機能を提供します(図 1)。Cisco IPS は、シスコの自己防衛型ネットワークの重要なコンポーネントであり、進化するセキュリティ環境に合わせて設計されたアーキテクチャに基づくソリューションです。企業のお客様は、Cisco IPS であらゆる場所をセキュリティ保護し、ライフサイクル サービス アプローチを活用することにより、ネットワークへの攻撃や業務の中断から重要なビジネス プロセスとプライバシーを保護しながらポリシーと法規制への準拠に対応するネットワーク プラットフォームを設計、実装、運用、および最適化できます。 セキュリティに対する脅威がますます複雑化かつ高度化するにつれて、ネットワーク内のあらゆる場所が危険にさらされる可能性が高まっています。Cisco IPS はワーム、スパイウェア、アドウェア、ネットワーク ウイルス、アプリケーションの不正利用といった悪意のあるトラフィックを正確に特定、分類、および抑制します。このような適切な防御システムを導入することで、業務の継続性を保証しながら、侵入によって発生する損失を最小限に抑えることが可能です。
図 1 Cisco ISR 用 Cisco IPS AIM および IPS NME シスコでは、さまざまな IPS ソリューションを提供しています。Cisco IPS AIM は中堅・中小企業および小規模ブランチ オフィスに適しており、Cisco IPS NME は小規模企業および大規模ブランチ オフィスに適しています。Cisco IPS AIM および IPS NME 上で稼働する Cisco IPS センサー ソフトウェアは、エンタープライズ クラスの高度な IPS 機能を提供しており、増え続けるブランチ オフィスのセキュリティ ニーズに対応します。また、Cisco IPS AIM および IPS NME のパフォーマンスは、現在および将来のブランチ オフィスの WAN 帯域幅要件に合わせて拡張できます。IPS と Cisco ISR を統合すれば、ソリューション コストを低く抑えながら、あらゆる規模のビジネスに最適な状態を保つことができます。 Cisco IPS ソリューションでは、さまざまなデバイス設定とイベント表示オプションを用意することで、展開および監視を容易にしています。 たとえば、単一のデバイスを管理する Cisco IPS Device Manager(IDM)、イベントを監視する Cisco IPS Manager Express(IME)、ネットワーク全体のデバイス設定とポリシー展開を行う Cisco Security Manager、イベントの監視と相関分析を行う Cisco Security Monitoring, Analysis and Response System(CS-MARS)などがあります。 Cisco ISR 1841、ISR 2800 および ISR 3800 シリーズ ルータ用 Cisco IPS AIM および IPS NME —フルサービス ブランチ ソリューションへの IPS の統合Cisco ISR では、IPS とブランチ オフィスのルーティングを統合することにより、インターネットで発生する脅威からリモート ブランチ オフィスのネットワークを保護し、ブランチ オフィス内の感染ホストにおける WAN リンクの過負荷を軽減することができます。IPS をブランチ オフィス ルータに統合することにより、お客様にはさまざまな利点がもたらされます。
図 2 に、Cisco IPS NME を使用したブランチ オフィスの展開例を示します。 Cisco IPS の利点Cisco IPS AIM および IPS NME で稼働する Cisco IPS センサー ソフトウェアには、多様な脅威からネットワークを確実に防御する革新的なセキュリティ技術が実装されています。相関管理ツールや検証ツールを含むこれらの技術を活用すれば、正規のトラフィックを廃棄してしまうリスクを大幅に軽減できます。 ネットワーク全体にわたる統合Cisco IPS ソリューションは、ネットワーク、サーバ、デスクトップ エンドポイントなど、さまざまな媒体からの脅威を抑制します。また、専用アプライアンス、統合型のファイアウォールおよび IPS デバイスからルータやスイッチ用のサービス モジュールにいたるまで、さまざまなシスコ プラットフォーム上に展開できます。Cisco IPS ソリューションでは、ネットワーク レイヤ 2 〜 7 のトラフィックについて詳細な検査を行うことにより、ポリシー違反、脆弱性の悪用、および異常な動作などからネットワークを保護します。 コラボレーションによる脅威の防御Cisco IPS は、脅威に対して連携動作を行い、脅威を評価したうえで対処する独自のセキュリティ エコシステムをシステム全体にわたって採用することで、優れたネットワークのスケーラビリティと復元力を提供します。このようなユビキタスなアプローチには、ソリューション間のフィードバックの連携、共通のポリシー管理、ベンダー間のイベント相関処理、攻撃経路の識別、パッシブ/アクティブ フィンガープリント、Cisco Security Agent および IPS 間のホストベースのコラボレーションなどが含まれます。 プロアクティブなポスチャ対応Cisco IPS は、ネットワークの脅威に対するセキュリティ ポスチャの変更に合わせて最新のセキュリティ体制を維持するように進化することで、既知および未知の攻撃による脅威を軽減します。幅広い動作分析、異常検出、ポリシー調整、および脅威への迅速な対応を行うことにより、時間とリソースを節約し、さらに組織の資産保護や生産性向上を可能にします。 容易な管理Cisco IPS AIM および IPS NME のインストレーションは、ルータでカードを認識するように設定するのと同じくらい簡単です。IPS AIM および NME を初期化して実行したあと、設定を変更し、任意の管理コンソールからモジュールにプッシュします。 主な管理機能主な管理機能は次のとおりです。
Cisco IPS AIM の製品概要製品番号表 1 に、Cisco IPS AIM および IPS NME の製品番号と説明を示します。 表 1 Cisco IPS AIM および IPS NME の製品番号
サポート対象プラットフォームシスコのサービス統合型ルータごとに、1 台の Cisco IPS AIM または IPS NME がサポートされます。表 2 に、サポート対象のルータ プラットフォームを示します。 表 2 サポートされているルータ プラットフォーム
Cisco IOS ソフトウェア フィーチャ セットおよびリリース表 3 に Cisco IPS AIM および IPS NME に必要な Cisco IOS フィーチャ セットおよびリリース、表 4 にサポート対象の Cisco IOS ソフトウェア リリースを示します。 表 3 Cisco IPS AIM および IPS NME でサポートされる Cisco IOS ソフトウェア フィーチャ セット
表 4 Cisco IPS AIM および IPS NME でサポートされる Cisco IOS ソフトウェア リリース
Cisco IPS センサー ソフトウェアおよびシグニチャ ライセンスCisco IPS AIM および IPS NME は、Cisco IPS センサー ソフトウェアで動作します。表 5 に最小限必要なリリースを示します。 表 5 Cisco IPS AIM および IPS NME でサポートされる Cisco IPS センサー ソフトウェア リリース
最新の Cisco IPS センサー ソフトウェアへのアップグレードについては、Software Center から Cisco Secure Software(http://www.cisco.com/kobayashi/sw-center/ciscosecure/ids/crypto/ Cisco IPS AIM および IPS NME でシグニチャ アップデートを実施するには、センサーごとに有効な Cisco Services for IPS サービス契約が必要です。IPS アプリケーション ソフトウェアにはライセンス要件が適用されているため、有効な Cisco Services for IPS サポート契約のあるセンサーでのみシグニチャ アップデートを実施できます。 Cisco Services for IPSCisco Services for IPS は、Cisco IPS ソリューションで最新の脆弱性と脅威を正確に識別、分類、および抑止できるようにするためのセキュリティ上のインテリジェンスとシグニチャ ファイル アップデートをタイムリーに提供する、包括的なサポート プログラムであり、次の機能を備えています(表 6 および 7 を参照)。
表 6 Cisco IPS AIM 用の Cisco Services for IPS
表 7 Cisco IPS NME 用の Cisco Services for IPS
注:Cisco IPS AIM または IPS NME 用の Cisco Services for IPS は、Cisco ISR 1841、Cisco ISR 2800 および ISR 3800 シリーズの Cisco SMARTnet® サポートを補完するものであり、プラットフォームの Cisco SMARTnet サポートに追加して購入する必要があります。 Cisco Services for IPS の詳細については、以下の URL を参照してください。 ハードウェア仕様表 8 に、Cisco IPS AIM および IPS NME のハードウェア仕様を示します。 表 8 Cisco IPS AIM および IPS NME のハードウェア仕様
適合規格、安全性、EMC、電気通信、ネットワーク認定IPS AIM および IPS NME を Cisco ISR 1841、ISR 2800、または ISR 3800 シリーズ ルータに搭載した場合でも、ルータ自体の標準規格(適合規格、安全性、EMC、電気通信、ネットワーク認定)に変更はありません。Cisco ISR 1841、ISR 2800、および ISR 3800 シリーズ ルータのデータ シートを参照してください。 パフォーマンス仕様Cisco IPS AIM は最大 45 Mbps、IPS NME は最大 75 Mbps で稼働します。パフォーマンスは、テスト用のプラットフォーム、トラフィック プロファイル、およびプラットフォームで同時に稼働しているサービスによって異なります。 機能仕様表 9 に、Cisco IPS AIM および IPS NME の機能仕様を示します。 表 9 Cisco IPS AIM および IPS NME の機能仕様
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
