データ シートCisco ASA 5500 シリーズ適応型セキュリティ アプライアンスCisco® ASA 5500 シリーズ適応型セキュリティ アプライアンスは、革新的な AIM(Adaptive Identification and Mitigation)アーキテクチャに基づいて設計された、セキュリティおよび VPN の統合型ソリューションです。シスコの自己防衛型ネットワーク構想の主要コンポーネントとして位置づけられる Cisco ASA 5500 シリーズは、攻撃に対するプロアクティブな防御を提供して被害がネットワークに拡大するのを阻止するとともに、ネットワーク アクティビティとアプリケーション トラフィックを制御して、柔軟で安全な VPN 接続を実現します。多様かつ強力なセキュリティ機能を搭載した Cisco ASA 5500 シリーズは、新たなセキュリティ機能を展開する際に必要な運用コストや煩雑な手順を軽減しながら、ブランチ オフィスなどの小規模から大規模なネットワークまで、幅広くネットワークを保護します。 Cisco ASA 5500 シリーズは、豊富な実績をもつ複数のセキュリティ テクノロジーを単一のプラットフォーム内に統合した製品で、包括的なセキュリティ サービスの展開を経済的に実現します。Cisco ASA 5500 シリーズでは多彩な機能を集約することで管理対象となるデバイスが減り、セキュリティ レベルの確保と運用コストの削減という、従来はトレードオフと考えられていたふたつの要求を同時に満たすことが可能となります。Cisco ASA 5500 シリーズが提供する包括的なサービスにより、中小・中堅企業や大企業に合わせた製品エディションを使用して、ロケーション固有のニーズに合わせたカスタマイズが可能になります。Cisco ASA 5500 シリーズの各エディションは、目的に合った Cisco ASA 5500 シリーズ サービス(ファイアウォール、IPSec と SSL VPN、IPS、Anti-X サービスなど)を組み合わせて企業ネットワーク内の特定のニーズに対応することができ、適切なサービスを適切な場所に配備することで優れた保護を実現します。各ロケーションのセキュリティ ニーズを満たすことで、ネットワーク全体のセキュリティ状態を向上させます。
図 1 Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス Cisco ASA 5500 シリーズにより、企業はネットワークを効果的かつ効率的に保護できると同時に、次のような優れた投資保護を実現することができます。
Cisco ASA 5500 シリーズの概要Cisco ASA 5500 シリーズは、Cisco ASA 5505、5510、5520、5540 および 5550 という 5 つのモデルから構成される適応型セキュリティ アプライアンスです。 シスコシステムズが提供する業界最高レベルのセキュリティ ソリューションおよび VPN ソリューションを実現する高度なテクノロジーを基盤として設計されており、Cisco PIX® 500 シリーズ セキュリティ アプライアンス、Cisco IPS 4200 シリーズ センサ、および Cisco VPN 3000 シリーズ コンセントレータの最新テクノロジーが反映されています。Cisco ASA 5500 シリーズは、これらのテクノロジーを組み合わせて、さまざまな脅威を抑制する卓越したソリューションを実現し、企業に柔軟性の高いセキュアな接続環境を提供します。シスコシステムズの Adaptive Threat Defense(適応型防御システム)および Unified Secure Access(統合型セキュア アクセス)の主要コンポーネントである Cisco ASA 5500 シリーズは、幅広いセキュリティ テクノロジーや VPN テクノロジーに対応し、多様なアプリケーション セキュリティ、Anti-X 防御、ネットワークでの脅威の抑制と制御、およびセキュアな接続環境を提供します。 Cisco ASA 5500 シリーズは拡張可能な Cisco AIM サービス アーキテクチャと柔軟性の高いマルチプロセッサ構成を採用し、優れた投資保護を実現しながら、複数のセキュリティ サービスの同時稼働をサポートします。Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンスは、複数の高性能プロセッサを連携させて、高度なファイアウォール サービス、IPS、Anti-X/コンテンツ セキュリティ サービス、および IPSec/SSL VPN サービスなどを提供します。企業は、Cisco ASA 5500 シリーズ セキュリティ サービス モジュール(侵入防御サービス用の AIP-SSM [Advanced Inspection and Prevention Security Services Module] や高度な Anti-X 防御サービス用の Cisco ASA 5500 シリーズ CSC SSM [Content Security and Control Security Services Module] など)を導入することで、最新のセキュリティ サービスを利用できます。Cisco ASA 5500 シリーズは柔軟性が高く、将来に向けた拡張性を提供するプログラム可能なハードウェアを使用しており、新しい脅威への柔軟な対応やすばやく進化する脅威からの保護、および優れた投資保護が可能です。Cisco ASA 5500 シリーズは、高性能で実績のあるセキュリティ機能、VPN 機能、ギガビット イーサネット接続、およびディスクレスのフラッシュベース アーキテクチャを搭載し、性能、柔軟性、および信頼性に優れたセキュリティ ソリューションを提供することで、企業の生産性向上を支援します。 Cisco ASA 5500 シリーズ アプライアンスでは、基本構成で IPSec VPN の最大ユーザ数に対応できます。 SSL VPN は別途ライセンスを購入する必要があります。Cisco ASA 5500 シリーズでは、IPSec/SSL VPN サービスを包括的な脅威防御テクノロジーに統合することで、多様な展開の環境要件に応じて高度にカスタマイズ可能なネットワーク アクセスとともに、エンドポイントおよびネットワーク レベルでの完璧なセキュリティを備えた非常にセキュアな VPN を実現できます。 Cisco ASA 5505 適応型セキュリティ アプライアンスCisco ASA 5505 適応型セキュリティ アプライアンスは、小規模企業、ブランチ オフィス、および在宅勤務者の環境に対応した次世代の多機能セキュリティ アプライアンスで、ハイパフォーマンスのファイアウォール、IPSec/SSL VPN、および多様なネットワーク サービスを提供します。Cisco ASA 5505 の導入や管理には、Web ベースの Cisco ASDM(Adaptive Security Device Manager)を使用することができ、迅速な導入と容易な管理によって企業の運用コストを最小限に抑えることができます。Cisco ASA 5505 は、8 ポートの 10/100 ファスト イーサネット スイッチを搭載しており、これらのポートを動的にグループ化することができます。たとえば、プライベート、企業、およびインターネット トラフィックといったように最大 3 つの VLAN を構築し、ネットワークのセグメンテーションとセキュリティを向上させることができます。Cisco ASA 5505 には、2 つの Power over Ethernet(PoE)ポートが搭載されているため、安全な Voice over IP(VoIP)機能の自動設定により Cisco IP Phone を簡単に導入できます。また、外部のワイヤレス アクセス ポイントを導入することで、ネットワーク モビリティが拡張されます。Cisco ASA 5505 は、Cisco ASA 5500 シリーズの他の部分と同様に、モジュール型設計により優れた拡張性と投資保護を実現し、将来サービスを追加できるようにする外部拡張スロットと複数の USB ポートの両方を提供します。 ビジネス ニーズの変化に合わせて、セキュリティ プラス アップグレード ライセンスを導入できるので、Cisco ASA 5505 適応型セキュリティ アプライアンスを拡張し、接続容量の増加、IPSec VPN ユーザの増加、DMZ の完全サポート、VLAN トランキングのサポートによるスイッチド ネットワーク環境への統合に対応できます。さらに、このアップグレード ライセンスの導入により、ビジネスの継続性に貢献する冗長 ISP 接続とステートレス アクティブ/スタンバイ型のハイ アベイラビリティ サービスに対応できます。Cisco ASA 5505 は、市場をリードするセキュリティ サービスと VPN サービス、高度なネットワーク機能、柔軟なリモート管理機能、および将来の拡張性を組み合わせることで、小規模企業、ブランチ オフィス、または在宅勤務者用の最高レベルのセキュリティ ソリューションを必要とする企業に最適なモデルです。 表 1 に、Cisco ASA 5505 の機能を示します。 表 1 Cisco ASA 5505 適応型セキュリティ アプライアンスの機能
* Cisco ASA 5505 のセキュリティ プラス ライセンスを使用してアップグレードした場合 Cisco ASA 5510 適応型セキュリティ アプライアンスCisco ASA 5510 適応型セキュリティ アプライアンスは、導入が容易で費用効率の高いアプライアンスとして、中小・中堅企業および企業のリモート/ブランチ オフィス向けに、高度なセキュリティ サービスやネットワーク サービスを提供します。これらのサービスは、Web ベースの統合型アプリケーションである Cisco Adaptive Security Device Manager(ASDM)を使用して容易に管理および監視できるため、高度なセキュリティ機能の導入と運用に伴うコストを抑制できます。Cisco ASA 5510 適応型セキュリティ アプライアンスには、ハイパフォーマンスのファイアウォール サービス、VPN サービス、3 つの 10/100 ファスト イーサネット インターフェイスが搭載されています。また、オプションとして、AIP SSM によるハイパフォーマンスの侵入防御サービスやワーム軽減サービス、CSC SSM による包括的なマルウェア防御サービスを提供しています。Cisco ASA 5510 は、単一のプラットフォーム上で複数のサービスを独自に組み合わせているため、費用効率が高く拡張可能な DMZ 対応のセキュリティ ソリューションを必要とする企業に最適なモデルです。 また、セキュリティ プラス アップグレード ライセンスを導入すれば、VLAN サポートによるインターフェイス密度の向上やスイッチド ネットワーク環境への統合が可能となり、ビジネス ニーズの変化に柔軟に対応します。さらに、セキュリティ プラス アップグレード ライセンスを導入することで、ビジネスの継続性に貢献するアクティブ/アクティブおよびアクティブ/スタンバイ型のハイ アベイラビリティ サービスに対応できます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は 1 台のアプライアンス内で最大 5 の仮想ファイアウォールを導入して、部門レベルに細分化されたセキュリティ ポリシーを制御することが可能になります。この仮想化技術によって、複数のセキュリティ デバイスを 1 台のアプライアンスに統合すると同時に、セキュリティ強化と管理およびサポートに要するコストの抑制が可能になります。 表 2 に、Cisco ASA 5510 の機能を示します。 表 2 Cisco ASA 5510 適応型セキュリティ アプライアンスの機能
* Cisco ASA 5510 のセキュリティ プラス ライセンスを使用してアップグレードした場合 *** 別ライセンスが必要(Cisco ASA 5510 セキュリティ プラス ライセンスの場合は 2) Cisco ASA 5520 適応型セキュリティ アプライアンスCisco ASA 5520 適応型セキュリティ アプライアンスは、モジュラ型の高性能アプライアンスとして、アクティブ/アクティブ構成のハイ アベイラビリティと中規模企業ネットワーク向けのギガビット イーサネット接続をサポートし、セキュリティ サービスを提供します。Cisco ASA 5520 は、4 つのギガビット イーサネット インターフェイスを搭載し、最大 100 の VLAN をサポートしており、企業は自社ネットワーク内のさまざまなゾーンに Cisco ASA 5520 を容易に導入できます。また、企業のネットワーク セキュリティ要件に合わせたサービスの拡張ができるため、優れた投資保護を実現可能です。 Cisco ASA 5520 の IPSec/SSL VPN キャパシティは拡張可能となっており、サポート可能なモバイル ユーザ、リモート サイト、およびビジネス パートナーの数をビジネス ニーズに合わせて増やすことができます。また、SSL VPN アップグレード ライセンスをインストールすることで、Cisco ASA 5520 ごとにサポートされる SSL VPN ピアを 750 まで拡張できます。 ベース プラットフォーム(標準ライセンス)では 750 の IPSec VPN ピアをサポートできます。VPN のキャパシティを増やし耐障害性を向上させるには、Cisco ASA 5520 に搭載されている VPN クラスタや VPN ロードバランス機能の使用を推奨しています。Cisco ASA 5520 では 1 つのクラスタで最大 10 のアプライアンスがサポートされるため、クラスタ単位で最大 7,500 の SSL VPN ピアまたは 7,500 の IPSec VPN ピアを利用できます。Cisco ASA 5520 の高度なアプリケーションレイヤ セキュリティと Anti-X 防御機能は、AIP SSM の高性能侵入防御機能とワーム軽減機能、または CSC SSM の包括的なマルウェア防御機能を使用して拡張することができます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は 1 台のアプライアンス内で最大 20 の仮想ファイアウォールを導入して、部門レベルに細分化されたセキュリティ ポリシーを制御することが可能になります。この仮想化技術によって、複数のセキュリティ デバイスを 1 台のアプライアンスに統合すると同時に、セキュリティ強化と管理およびサポートに要するコストの抑制が可能になります。 表 3 に、Cisco ASA 5520 の機能を示します。 表 3 Cisco ASA 5520 適応型セキュリティ アプライアンスの機能
Cisco ASA 5540 適応型セキュリティ アプライアンスCisco ASA 5540 適応型セキュリティ アプライアンスは、信頼性の高いモジュラ型アプライアンスとして、中規模企業から大企業のネットワークやサービス プロバイダー ネットワーク向けに、アクティブ/アクティブ構成のハイ アベイラビリティやギガビット イーサネット接続を備えた高性能で高密度なセキュリティ サービスを提供します。Cisco ASA 5540 は、4 つのギガビット イーサネット インターフェイスを搭載し、最大 100 の VLAN をサポートしており、企業は自社ネットワークを多数のゾーンに分割してセキュリティの向上を図ることができます。また、企業のネットワーク セキュリティ要件に合わせたセキュリティ サービスの拡張ができるため、優れた投資保護を実現可能です。Cisco ASA 5540 適応型セキュリティ アプライアンスの高度なネットワーク/アプリケーション レイヤ セキュリティ サービスと Anti-X 防御機能は、AIP SSM の高性能侵入防御機能とワーム軽減機能を使用して拡張できます。 Cisco ASA 5540 の IPSec/SSL VPN キャパシティは拡張可能となっており、サポート可能なモバイル ユーザ、リモート サイト、およびビジネス パートナーの数をビジネス ニーズに合わせて増やすことができます。また、SSL VPN アップグレード ライセンスをインストールすることで、Cisco ASA 5540 ごとにサポートされる SSL VPN ピアを 2,500 まで拡張できます。 ベース プラットフォーム(標準ライセンス)では 5,000 の IPSec VPN ピアをサポートできます。VPN のキャパシティを増やし耐障害性を向上させるには、Cisco ASA 5540 に搭載されている VPN クラスタや VPN ロードバランス機能の使用を推奨しています。Cisco ASA 5540 では 1 つのクラスタで最大 10 のアプライアンスがサポートされるため、クラスタ単位で最大 25,000 の SSL VPN ピアまたは 50,000 の IPSec VPN ピアを利用できます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は 1 台のアプライアンス内で最大 50 の仮想ファイアウォールを導入して、部門単位または顧客単位に細分化されたセキュリティ ポリシーを制御可能になり、全体の管理およびサポートに要するコストを抑制できます。 表 4 に、Cisco ASA 5540 の機能を示します。 表 4 Cisco ASA 5540 適応型セキュリティ アプライアンスの機能
Cisco ASA 5550 適応型セキュリティ アプライアンスCisco ASA 5550 適応型セキュリティ アプライアンスは、信頼性の高い 1 ラックユニットのフォームファクタで、大企業のネットワークやサービス プロバイダー ネットワーク向けに、アクティブ/アクティブ構成のハイ アベイラビリティや光ファイバとギガビット イーサネット接続を備えたギガビットクラスのセキュリティ サービスを提供します。Cisco ASA 5550 は、8 つのギガビット イーサネット インターフェイスと 4 つの SFP(Small Form-Factor Pluggable)光ファイバ インターフェイス * を搭載し、最大 200 の VLAN をサポートしており、企業は自社ネットワークを多数の高性能なゾーンに分割してセキュリティの向上を図ることができます。 また、企業のネットワーク セキュリティ要件に合わせたセキュリティ サービスの拡張ができるため、優れた投資保護を実現可能です。Cisco ASA 5550 の IPSec/SSL VPN キャパシティは拡張可能となっており、サポート可能なモバイル ユーザ、リモート サイト、およびビジネス パートナーの数をビジネス ニーズに合わせて増やすことができます。また、SSL VPN アップグレード ライセンスをインストールすることで、Cisco ASA 5550 ごとにサポートされる SSL VPN ピアを 5,000 まで拡張できます。 ベース プラットフォーム(標準ライセンス)では 5,000 の IPSec VPN ピアをサポートできます。VPN のキャパシティを増やし耐障害性を向上させるには、Cisco ASA 5550 に搭載されている VPN クラスタや VPN ロードバランス機能の使用を推奨しています。Cisco ASA 5550 では 1 つのクラスタで最大 10 のアプライアンスがサポートされるため、クラスタ単位で最大 50,000 の SSL VPN ピアまたは 50,000 の IPSec VPN ピアを利用できます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は 1 台のアプライアンス内で最大 50 の仮想ファイアウォールを導入して、部門単位または顧客単位に細分化されたセキュリティ ポリシーを制御可能になり、全体の管理およびサポートに要するコストを抑制できます。 * 注: システムには合計 12 のギガビット イーサネット ポートがありますが、そのうち 8 つのポートしか同時には使用できません。企業は、銅線(カッパー)接続または光ファイバ接続を選択できるため、データセンター、キャンパス、またはエンタープライズ エッジでの接続を柔軟に構成できます。 表 5 に、Cisco ASA 5550 の機能を示します。 表 5 Cisco ASA 5550 適応型セキュリティ アプライアンスの機能
製品仕様表 6 に、Cisco ASA 5505、5510、5520、5540、および 5550 適応型セキュリティ アプライアンスの特性を示します。 表 6 Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンスの特性
セキュリティ サービス モジュール独自の AIM サービス アーキテクチャとマルチプロセッサ ハードウェア アーキテクチャを備えた Cisco ASA 5500 シリーズは、ネットワーク上でこれまでにない統合型セキュリティ機能を実現します。このアーキテクチャにより、Cisco ASA 5500 シリーズは高性能なセキュリティ サービスの提供と拡張が可能になっています。また、専用のセキュリティ コプロセッサを搭載した SSM を使用することで、高性能なセキュリティ サービスを追加し、柔軟性の高いポリシー フレームワークをフロー単位で適用できます。Cisco ASA 5500 シリーズは適応力の高いアーキテクチャを使用しており、AIP SSM を導入することで侵入防御サービスや高度なアンチワーム サービス、または CSC SSM を導入することで包括的なマルウェア防御サービスや Anti-X サービスなどのセキュリティ サービスを必要に応じて追加できます。また、新たな脅威に対応するために、シスコシステムズによって提供される新サービスの追加を可能にしており、優れた投資保護を提供しています。 Cisco ASA 5500 シリーズ AIP-SSMCisco ASA 5500 シリーズ AIP SSM は、悪意あるトラフィックがビジネス継続性に影響を及ぼす前に、それらを正確に識別、分類、および阻止するためのインラインのネットワークベース ソリューションです。AIP SSM によって、Cisco ASA 5500 シリーズでの IPS ソフトウェアの実行が可能になり、インライン防御サービスが革新的なテクノロジーに統合されます。 そのため、正規のトラフィックが廃棄されることなく、信頼性の高い保護機能を備えた IPS ソリューションが導入できます。また、AIP SSM は、その他のネットワーク セキュリティ リソースと連携する独自の機能によって包括的なネットワーク保護機能を提供し、ネットワークをプロアクティブに保護します。精密なインライン防御テクノロジーを使用しているため、正規のトラフィックを廃棄せずにさまざまな脅威に対して予防処置を講じることができます。これらの独自のテクノロジーにより、インテリジェントで状況に応じたデータ分析が自動的に行われ、企業は侵入防御ソリューションを最大限に活用できます。さらに、AIP SSM は多様な脅威識別機能を使用してレイヤ 2 ~ 7 のトラフィックを詳細に検査することで、ポリシー違反、脆弱性の悪用、および異常な活動からネットワークを保護します。 表 7 に、現在利用できる 2 つの AIP SSM モデルと、それぞれのパフォーマンス特性および物理特性の詳細を示します。 表 7 Cisco ASA 5500 シリーズ AIP SSM の特性
Cisco ASA 5500 シリーズ CSC-SSMCisco ASA 5500 シリーズ CSC SSM は、管理しやすい包括的なソリューションとして、アンチウイルス、アンチスパイウェア、ファイル ブロッキング、アンチスパム、アンチフィッシング、URL ブロッキングとフィルタリング、コンテンツ フィルタリングなどの先進的な脅威防御機能およびコンテンツ制御機能をインターネット エッジで提供します。CSC SSM は、Cisco ASA 5500 シリーズの強力なセキュリティ機能をさらに強化して、ビジネス コンテンツのより高度な保護と制御を実現します。このサービス モジュールにより、Cisco ASA 5500 シリーズ アプライアンスの機能と展開に選択の幅が広がり、より柔軟な展開が可能になります。ライセンス オプションにより、拡張コンテンツ サービスやユーザ キャパシティの拡大など、各グループのニーズに応じて企業が機能をカスタマイズできます。CSC SSM の標準ベース機能には、アンチウイルス、アンチスパイウェア、およびファイル ブロッキング サービスなどがあります。また、プラス ライセンスを購入すれば、アンチスパム、アンチフィッシング、URL ブロッキングとフィルタリング、およびコンテンツ制御サービスなどの機能を追加できます。ユーザ ライセンスを追加購入することで、CSC SSM のユーザ キャパシティを拡張することもできます。表 8 にこれらのオプションの詳細を示します。このリストは CSC SSM データ シートにも記載されています。 表 8 Cisco ASA 5500 シリーズ CSC SSM の特性
Cisco ASA 5500 シリーズ 4 ポート ギガビット イーサネット モジュールCisco ASA 4 ポート ギガビット イーサネット SSM を使用すると、企業はネットワーク トラフィックを個別のセキュリティ ゾーンにより適切に分割でき、ネットワーク環境によりきめ細かなセキュリティがもたらされます。このようなゾーンは、インターネットから企業内の部門やサイト、DMZ に至るまで多岐にわたって実施できます。この高性能モジュールは、銅線接続とオプティカル接続の両方のオプション(10/100/1000 銅線 RJ-45 ポート× 4 と SFP ポート× 4)をサポートします。企業は、4 つの各ポートで銅線接続または光ファイバ接続を選択できるため、データセンター、キャンパス、またはエンタープライズ エッジでの接続を柔軟に構成できます(最大 4 ポートを同時に使用可能)。このモジュールを導入することで、Cisco ASA 5500 シリーズの I/O プロファイルを、Cisco ASA 5510 アプライアンスでは 5 つのファスト イーサネット ポートと 4 つのギガビット イーサネット ポートに、Cisco ASA 5520 および 5540 アプライアンスでは 8 つのギガビット イーサネット ポートと 1 つのファスト イーサネット ポートにまで拡張できます(表 9)。 表 9 Cisco ASA 5500 シリーズ 4 ポート ギガビット イーサネット SSM の特性
発注情報シスコ製品の購入方法の詳細は、「発注方法」を参照してください。表 10 に、Cisco ASA 5500 シリーズの発注情報を示します。 表 10 発注情報
ソフトウェアのダウンロードCisco ASA ソフトウェアは、Cisco Software Center からダウンロードしてください。 サービスおよびサポートシスコは、お客様のネットワークを支援するためのさまざまなサービス プログラムを提供しております。シスコの画期的なサービス プログラムは、スタッフ、プロセス、ツール、およびパートナーを統合した独自のサポート体制のもとに提供され、お客様から高い支持と信頼を得ています。シスコは、お客様のネットワークへの投資を最大限に活用し、ネットワーク運用を最適化するとともに、最新アプリケーションに対応できるようにネットワークを整備し、よりインテリジェントなネットワークを構築することによって、お客様の事業拡大を支援しています。シスコのサービスの詳細については、サービス プログラムをご覧ください。また、AIP SSM が提供する IPS 機能のサービスについては、Cisco Services for IPS をご覧ください。
関連情報詳細については、以下のリンクをご覧ください。
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||





