CiscoWorks Network Compliance Manager

CiscoWorks Network Compliance Manager 1.3 Alert Center

データ シート





CiscoWorks Network Compliance Manager 1.3 Alert Center


CiscoWorks Network Compliance Manager(NCM)Alert Center は、お客様が購入した CiscoWorks Network Compliance Manager を最大限に活用できるように、セキュリティおよび適合性に関する最新のポリシーを提供する登録サービスです。CiscoWorks NCM Alert Center は、拡張可能な CiscoWorks NCM のオートメーション プラットフォームを利用して、最新の自動化機能を継続的に提供します。


適用ソリューション

Alert Center は、次の機能をサポートします。

  • 新たなセキュリティ脆弱性への対処:新たなセキュリティ上の脆弱性が見つかると、Alert Center はすぐに実施可能な適合ポリシーの形で CiscoWorks NCM サーバにこれらの脆弱性を提供します。このため、ユーザは自社のネットワーク上で脆弱性のあるデバイスをすばやく識別して修正し、ハッカーによるセキュリティ被害を未然に防ぐことができます。
  • 最新の業界標準適合ポリシーへの対応:Alert Center は、Cisco IOS および PIX プラットフォームに対する CIS および PCI 適合ポリシーの更新情報を CiscoWorks NCM に提供します。

機能と利点

CiscoWorks NCM Alert Center では、次の機能が利用できます。

  1. すぐに実施可能なセキュリティ警告:CiscoWorks NCM Alert Center は、ネットワーク セキュリティの脆弱性に関する警告を提供する独自のセキュリティ サービスです。従来の警告は一般的に E メールで提供され、対処に手間と時間がかかりました。しかし、このサービスでは、警告がすぐに実施可能な CiscoWorks NCM の適合ポリシーとして提供されるため、ユーザは自社のネットワーク上で脆弱性のあるデバイスをすばやく識別して修正し、ハッカーによるセキュリティ被害を未然に防ぐことができます。
  2. 業界標準の適合ポリシー:CiscoWorks NCM Alert Center は、Cisco IOS および PIX プラットフォームに関する CIS 監査ポリシーを提供します。CIS はワークステーション、サーバ、ネットワーク デバイス、およびソフトウェア アプリケーションに関するセキュリティ設定ベンチマークの策定と普及を行う非営利企業で、公共部門と民間部門のメンバーによって構成されています。
  3. また、CiscoWorks NCM Alert Center は、Cisco IOS プラットフォームに対する PCI DSS ポリシーも提供します。PCI DSS バージョン 1.1 は、ペイメント アカウントのデータ セキュリティを強化するための包括的な要件を定めたもので、PCI Security Standards Council(PCI セキュリティ標準委員会)を設立したペイメント ブランド(American Express、Discover Financial Services、JCB、MasterCard Worldwide、および Visa International など)によって策定されました。

  4. セキュリティおよび適合ポリシーをリアルタイムで提供:CiscoWorks NCM Alert Center は登録サービスであるため、ユーザは新しい自動化機能が提供されると、すぐにこれらの機能を使用することができます。CiscoWorks NCM コアにインストールされている Alert Center Utility というコンポーネントを使用すると、最新のセキュリティ ポリシーや適合ポリシーを自動的にダウンロードしてインストールすることができます。

表 1 に、CiscoWorks NCM Alert Center の機能と利点を示します。

表 1 機能と利点

機能 利点
専任のコンテンツ開発チーム
シスコのコンテンツ開発チームがベンダーのセキュリティ警告の調査、重大度の判定、分析、および実施可能なポリシーへの反映を行う ユーザはベンダー警告の調査、脆弱性に対処するために実施できるタスクの判断、脆弱性のあるデバイスの特定、および継続的な適合性の確認を行う必要がない
セキュリティ警告を実施可能なポリシーとして提供
セキュリティ脆弱性を CiscoWorks NCM の適合ポリシーとして提供し、脆弱性テストを自動実行して影響を受けるネットワーク デバイスを識別する 脆弱性のあるすべてのデバイスを数分で自動的に識別する(間違いが起きやすく時間のかかる手動プロセスは不要)
最新の適合ポリシー
CIS や PCI DSS などの業界標準の適合ポリシー。既存ポリシーの更新および新規ポリシーが継続的にリリースされる 適合ポリシーを自動的にダウンロードしてインストールすることにより、ユーザは変更の多い適合に関する規定や基準に対応することができる
セキュリティ警告の自動ダウンロード
最新のセキュリティ脆弱性を定期的に自動ダウンロードするように、ユーザの CiscoWorks NCM サーバを設定 セキュリティ脆弱性に関する最新情報を自動的に入手(間違いが起きやすく時間のかかる手動プロセスは不要)
脆弱性のあるすべてのデバイスの同時修正
脆弱性のあるすべてのデバイスに同時にプッシュ可能な適合ポリシーの一部として修正ソリューションを提供 ソフトウェア更新、必要な設定変更、またはその両方を行うことにより、ネットワーク上の脆弱性のあるすべてのデバイスを同時に修正する
適合ポリシーとイベント システムの連携
ネットワーク デバイスが CiscoWorks NCM の適合ポリシーを遵守していない場合に警告を自動的に生成 既存の環境内で行われたロールバックや脆弱性のある新規デバイスのネットワークへの追加によって、脆弱性が再度持ち込まれた場合に警告を自動的に生成する
すべてのサポート対象ベンダー プラットフォームの過去の警告
すべてのサポート対象ベンダー プラットフォームの過去 13 年間の警告を提供 ネットワーク デバイスに既知の脆弱性がないことを確認するのに役立つ


サービスの仕組み

セキュリティ警告サービスの仕組み

これまで、ベンダー各社はセキュリティ脆弱性に関する警告を E メールで提供してきました。このため、脆弱性への対処は困難で時間のかかるものでした。今日のようにネットワーク化の進んだ環境では、脆弱性が公表されてから数分〜数日のうちに、ユーザのネットワークやセキュリティがハッカーの攻撃対象になることがよくあります。

そのため、ユーザにとって最も重要なのは、新たに公表された脆弱性に素早く対処し、ネットワーク上のすべてのデバイスの脆弱性を確実に修正しておくことです。さらに、ユーザは、既存の環境内で行われたロールバックや既知の脆弱性のある新規デバイスのネットワークへの追加によって、自社のネットワークに攻撃対象となりうる既知の脆弱性が持ち込まれていことを把握しておく必要があります。残念ながら、今日の脆弱性管理ソリューションでは、このような問題に効果的に対処できません。

こうした課題に対処するために、CiscoWorks NCM Alert Center では、最新の脆弱性に関するすぐに実施可能な警告を提供する独自のセキュリティ脆弱性サービスを実現しています。これにより、ユーザは自社のネットワーク上で脆弱性のあるデバイスをすばやく識別して修正することができます(図 1)。

図 1 Alert Center のセキュリティ脆弱性サービスの概要

図 1 Alert Center のセキュリティ脆弱性サービスの概要
※ 画像をクリックすると、大きく表示されます。popup_icon

脆弱性に関する警告は、CiscoWorks NCM の適合ポリシーの形式で Alert Center の配信ツールにアップロードされます。ユーザは、CiscoWorks NCM サーバにインストールされている Alert Center Utility を設定して、最新の警告を定期的に自動ダウンロードするか、またはオンデマンドでダウンロードを実行します。Alert Center Utility はシスコの Web サイトに接続して、前回のダウンロード以降にアップロードされた最新の警告をすべてダウンロードします。これらの警告ポリシーには、詳細説明、公開日、重大度、および修正ソリューションなどの脆弱性に関する詳細な情報が含まれています。これらの警告が CiscoWorks NCM サーバにダウンロードされると、ユーザは自社ネットワーク上ですぐに適合性チェックを実行して、脆弱性のあるすべてのデバイスを特定することができます。脆弱性のあるデバイスが特定されたら、ユーザは CiscoWorks NCM を使用してこれらのデバイスを同時に修正することができます。一般的に、この修正プロセスでは、デバイスのソフトウェア更新、設定ファイルの変更、またはその両方が行われます。CiscoWorks NCM Alert Center では、セキュリティ脆弱性に関する最新の警告だけでなく、すべてのサポート対象ベンダー プラットフォームの過去 13 年間の警告も提供されます。最新の警告も過去の警告も、すべてソフトウェアの適合ポリシーとして提供されます。そのため、ユーザのネットワークに脆弱性が持ち込まれても、CiscoWorks NCM によってただちに通知され、速やかに修正することができます。

従来の方法を使用してセキュリティ脆弱性の識別と修正を行った経験のあるユーザは、作業の多くを手動で行う従来の脆弱性管理が、多大な時間と労力を必要とし、コスト高で信頼性に欠けるものであることをよく理解しています。CiscoWorks NCM Alert Center のセキュリティ警告機能を使用すると、ユーザはネットワーク上の脆弱性のあるすべてのデバイスを簡単、確実、かつ迅速に修正することができます。CiscoWorks NCM Alert Center は、今日のネットワーク化が進んだ環境の脆弱性管理という難問に対応できる独自のセキュリティ警告サービスを実現しています。


サービス仕様

CiscoWorks Network Compliance Manager Alert Center は、CiscoWorks NCM バージョン 1.3 以上に対応しています。


サポートされるデバイス

CiscoWorks NCM Alert Center は、さまざまなシスコ製デバイスと、他の 35 のベンダー製のデバイスをサポートしています。サポート対象デバイスには、ルータ、スイッチ、ファイアウォール、ワイヤレス アクセス ポイント、VPN デバイス、ネットワーク アクセラレータ、ネットワーク ロード バランサ、および専用の機能を提供するその他のアプライアンス(ターミナル サーバ、プロキシ サーバなど)があります。CiscoWorks NCM Alert Center は、新しいデバイスをリリース後すぐにサポートしたり、市場の需要に対応したりすることができるように、簡単にアップグレードできます。


発注情報

発注情報については、CiscoWorks NCM の製品情報(http://www.cisco.com/jp/go/cwncm/)を参照してください。


サービスおよびサポート

シスコは、お客様がそのネットワーク サービスを最大限に活用するため、各種サービス プログラムを用意しています。これらのサービスは、スタッフ、プロセス、ツールをそれぞれに組み合わせて提供され、お客様から高い評価を受けています。ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化しネットワーク インテリジェンスの強化や事業拡張を進めていただくためにシスコのサービスを是非お役立てください。シスコのサービスの詳細については、以下の URL を参照してください。


関連情報

CiscoWorks NCM Alert Center の詳細については、http://www.cisco.com/jp/go/cwncm/ を参照してください。