データ シートCisco Secure Access Control Server Solution EngineCisco Secure Access Control Server(ACS)Solution Engine は、シスコのインテリジェント インフォメーション ネットワークに、包括的なアイデンティティ ネットワーキング ソリューションと安全なユーザ サービスを提供し、企業ネットワークのすべてのユーザ、管理者、およびネットワーク インフラストラクチャ リソースの統合と制御を行います。Cisco Secure ACS Solution Engine を導入することで、アクセス コントロール サーバのサービスによるセキュリティがさらに強化され、管理が容易になるだけでなく、TCO(総所有コスト)を削減できます。 製品概要Cisco® Secure ACS Solution Engine は、ユーザおよび管理者のアクセスを制御するための、パフォーマンスとスケーラビリティに優れたソリューションです。統合型の RADIUS サーバまたは TACACS+ サーバ システムを、セキュリティ機能に特化したターンキー アプライアンスとして提供します。1 RU の専用アプライアンスである Cisco Secure ACS Solution Engine は、簡単な設定作業ですぐに使用できるプラグアンドプレイ ソリューションです。 また、Web ベースのリモート アクセスおよび設定機能が利用でき、既存のネットワーク インフラストラクチャを保護するための独自の機能を備えた信頼性の高いプラットフォームとなっています。 セキュリティ専用ハードウェアの必要性は、今日の IT 分野において急速に高まりつつあります。現在市場で流通しているさまざまなソフトウェア ベースのセキュリティ アプリケーションと比較した場合、セキュリティ専用アプライアンスには、セキュリティ、利便性、および設置とトラブルシューティングの容易さという重要な利点があります。Cisco Secure ACS Solution Engine は、セキュリティ専用の 1 RU の画期的なアプライアンスであり、オープン プラットフォーム システムと比べて不正侵入がはるかに困難な密閉型デバイス設計を採用することで、機器自身のセキュリティを大幅に向上させています。 Cisco Secure ACS では、認証、ユーザ アクセス、管理者アクセス、およびポリシー制御を一元化して、アクセス セキュリティを強化しています。 これにより、柔軟性、機動性、セキュリティ、およびユーザの生産性が大幅に向上します。Cisco Secure ACS Solution Engine のアカウンティング サービスには、ネットワーク ユーザの行動に関する詳細なレポート機能とモニタリング機能、およびネットワーク全体におけるすべてのアクセス接続とデバイス設定の変更を記録する機能があり、IT 運用コストの削減に役立ちます。Cisco Secure ACS for Windows と同様に、Cisco Secure ACS Solution Engine は、有線および無線 LAN、ダイヤルアップ、ブロードバンド、コンテント、ストレージ、Voice over IP(VoIP)、ファイアウォール、VPNなど、さまざまな種類のアクセス接続をサポートしています。 Cisco Secure ACS は、Cisco Network Admission Control(NAC)の重要なコンポーネントでもあります。Cisco NAC は、シスコシステムズが推進する業界のイニシアティブです。ネットワーク インフラストラクチャを使用して、ネットワーク コンピューティング リソースへアクセスするすべてのデバイスをセキュリティ ポリシーに適合させ、それによってウイルスやワームによる損害を最小限に食い止めます。NAC を使用することで、お客様は、ポリシーに適合した信頼できるエンドポイント デバイス(PC、サーバ、PDAなど)のみにネットワーク アクセスを許可し、ポリシーに適合していないデバイスからのアクセスは制限することができます。Cisco NAC はシスコ自己防衛型ネットワーク構想の一部であり、レイヤ 2 およびレイヤ 3 ネットワークでのネットワーク アドミッション制御を可能にするためのインフラストラクチャです。将来的には、エンドポイントとネットワーク セキュリティの相互動作をさらに拡張し、動的なインシデントの拡散抑制機能に対応する予定です。この革新的な機能は、ポリシーに適合したシステムが攻撃を受けた場合、不正なシステムまたは感染したシステムの状態をレポートすることを可能にします。そのため、感染したシステムをネットワークの他の部分から動的に隔離し、ウイルス、ワーム、およびさまざまな脅威の拡散を大幅に抑制できます。 Cisco Secure ACS Solution Engine は、安全性が高く、OS に依存しない専用プラットフォームで、セットアップやトラブルシューティングに時間をとらない、管理性に優れたアクセス制御ソリューションを構築できます。このアプライアンスによって、プラグアンドプレイによる展開が可能な、信頼性の高い Authentication, Authorization, and Accounting(AAA; 認証、許可、アカウンティング)ソリューションが提供され、TCO 削減につながります。Cisco Secure ACS Solution Engine は、Cisco Secure ACS for Windows と同じ機能を、セキュリティ強化されたアプリケーション固有の専用アプライアンス パッケージとして提供します。Windows ベースの Cisco Secure ACS がすでに展開されている場合でも、既存の AAA 設定(リモート ロギングやレプリケーションなどの設定)に影響を与えることなく、Cisco Secure ACS Solution Engine の追加、または Cisco Secure ACS Solution Engine へのアップグレードが可能です。Cisco Secure ACS の最新機能の詳細については、Cisco Secure ACS for Windows のデータ シートを参照してください。 Cisco Secure ACS Solution Engine には、自らのセキュリティを維持するため、専用の運用および管理機能が備わっています。また、Cisco Secure ACS Solution Engine には、リモート ロギングおよび Windows 認証を可能にする Cisco Secure ACS リモート エージェントが付属しています。Solution Engine からリモート エージェントにすべてのアカウンティング データを転送することにより、Solution Engine 上のディスク領域を節約します。また、これにより、Solution Engine のローカル ロギングで頻繁に発生する時間のかかるディスクへの書き込み動作がなくなるため、AAA のパフォーマンスが向上します。さらに Cisco Secure ACS Solution Engine は Microsoft Windows ドメインのメンバーではないため、Cisco Secure ACS リモート エージェントが、Windows ベースの認証に必要な Windows ドメインの信頼関係を確立します。 Cisco Secure ACS には、ネットワーク内のユーザおよび管理者の AAA を制御する上でさまざまな利点がありますが、1 RU のアプライアンスとして提供される Cisco Secure ACS Solution Engine の導入には、さらに表 1 のようなセキュリティ面および運用面での利点があります。 表 1 Cisco Secure ACS Solution Engine の利点
Cisco Secure ACS Solution Engine の機能表 2 に、Cisco Secure ACS Solution Engine 固有の機能を示します。これらの機能は、Cisco Secure ACS for Windows ソフトウェア製品にはありません。 表 2 Cisco Secure ACS Solution Engine の機能
システム要件Cisco Secure ACS Solution Engine は、表 3 に示す仕様に準拠した Cisco 1113 プラットフォームで動作します。 また、付属の Remote Agent はバージョン 4.0 より日本語 Windows 2000 および 日本語 Windows 2003 上での動作もサポートしています。 表 3 Cisco Secure ACS Solution Engine サーバの仕様
発注情報Cisco Secure ACS Solution Engine は、世界各国にある正規のシスコ製品販売チャネルから購入できます。Cisco Secure ACS Solution Engine は、Cisco Secure ACS ソフトウェア ライセンスがプリインストールされた状態で出荷されます。製品番号については、Cisco Secure ACS の製品情報を参照してください。シスコ製品の購入方法の詳細は、「発注方法」を参照してください。 サービスおよびサポートシスコは、お客様のネットワークを支援するためのさまざまなサービス プログラムを提供しております。シスコの画期的なサービス プログラムは、スタッフ、プロセス、ツール、およびパートナーを統合した独自のサポート体制のもとに提供され、お客様から高い支持と信頼を得ています。シスコは、お客様のネットワークへの投資を最大限に活用し、ネットワーク運用を最適化するとともに、最新アプリケーションに対応できるようにネットワークを整備し、よりインテリジェントなネットワークを構築することによって、お客様の事業拡大を支援しています。シスコが提供するサービスの詳細は、Cisco Technical Support Servicesをご覧ください。 関連情報Cisco Secure ACS Solution Engine について詳しくは、次の URL をご覧ください。 |
||||||||||||||||||||||||||||||||||||||||||||
