|
データ シート
Cisco ASA 5500シリーズ適応型セキュリティ アプライアンスおよびセキュリティ サービス モジュール
Cisco® ASA 5500シリーズ適応型セキュリティ アプライアンスは、革新的なAdaptive Identification and Mitigation(AIM)アーキテクチャに基づいて設計された、セキュリティおよびVPNの専用ソリューションです。シスコの自己防衛型ネットワーク構想の重要なコンポーネントとして位置づけられるCisco ASA 5500シリーズは、攻撃に対するプロアクティブな防御を提供して被害がネットワークに拡大するのを阻止するとともに、ネットワーク アクティビティとアプリケーション トラフィックを制御して、柔軟なVPN接続を実現します。多様かつ強力なセキュリティ機能を搭載したCisco ASA 5500シリーズは、新たなセキュリティ機能を展開する際に必要な運用コストや煩雑な手順を軽減しながら、小規模から大規模なネットワークまで、幅広くネットワークを保護します。
Cisco ASA 5500シリーズは、豊富な実績をもつ複数のセキュリティ テクノロジーを単一のプラットフォーム内に統合した製品で、包括的なセキュリティ サービスの展開を経済的に実現します。多彩な機能を集約することで管理対象となるデバイスが減り、セキュリティ レベルの確保と運用コストの削減という、従来はトレードオフと考えられていたふたつの要求を同時に満たすことが可能となります。
図1 Cisco ASA 5500シリーズ適応型セキュリティ アプライアンス
Cisco ASA 5500シリーズにより、企業はネットワークを効果的かつ効率的に保護できると同時に、次のような優れた投資保護を実現することができます。
- 豊富な導入実績を持つセキュリティおよびVPN機能 - 高性能かつ多機能なファイアウォール、Intrusion Prevention System(IPS;侵入防御システム)、ネットワーク ウイルス対策ソフトウェア、およびIPSec/SSL VPNテクノロジーにより、安定したアプリケーション セキュリティ、ユーザおよびアプリケーション ベースのアクセス制御、ワームやウイルス被害の軽減、破壊工作ソフトウェアからの防御、ユーザ/サイトの安全なリモート接続などが実現されます。
- 優れた拡張性を提供するAIMサービス アーキテクチャ - AIMは、モジュラ サービス処理とポリシー フレームワークを利用することで、セキュリティ ポリシーやネットワーク サービスをトラフィック フロー単位で適用します。これにより、きめ細かなポリシー制御、Anti-X防御による合理的なトラフィック処理が可能となります。また、Cisco ASA 5500シリーズAIMアーキテクチャは、ユーザ インストールが可能なSecurity Services Module(SSM)によってソフトウェアとハードウェアのさらなる拡張性を提供します。SSMを追加導入することで、プラットフォームの交換やパフォーマンスの低下を伴わずに新しいサービスの展開が可能になります。AIMは、Cisco ASA 5500シリーズのアーキテクチャの基盤として、高度にカスタマイズが可能なセキュリティ ポリシーと優れたサービス拡張性を提供し、急速に拡大する脅威からネットワークを保護します。
- 導入および運用コストの削減 - 多彩なセキュリティ サービスを単一のアプライアンスに集約することで、プラットフォーム、設定、および管理が標準化され、導入に必要なコストおよび継続的な運用コストが削減されます。
Cisco ASA 5500シリーズの概要
Cisco ASA 5500シリーズは、Cisco ASA 5510、5520、および5540という3つのモデルから構成される適応型セキュリティ アプライアンスです。シスコシステムズが提供する業界最高レベルのセキュリティ ソリューションおよびVPNソリューションを実現する高度なテクノロジーを基盤として設計されており、Cisco PIX® 500シリーズ セキュリティ アプライアンス、Cisco IPS 4200シリーズ侵入防御システム、およびCisco VPN 3000シリーズ コンセントレータの最新技術が反映されています。Cisco ASA 5500シリーズは、これらの技術を組み合わせて、さまざまな脅威を抑制する卓越したソリューションを実現し、企業に柔軟性の高いセキュアな接続環境を提供します。シスコシステムズのAdaptive Threat Defense(適応型防御システム)およびUnified Secure Access(統合型セキュア アクセス)の主要コンポーネントであるCisco ASA 5500シリーズは、幅広いセキュリティ技術やVPN技術に対応し、多様なアプリケーション セキュリティ、Anti-X防御、ネットワークでの脅威の抑制と制御、およびセキュアな接続環境を提供します。
Cisco ASA 5500シリーズは拡張可能なCisco AIMサービス アーキテクチャと柔軟性の高いマルチプロセッサ構成を採用し、優れた投資保護を実現しながら、複数のセキュリティ サービスの同時稼働をサポートします。Cisco ASA 5500シリーズ プラットフォームは、複数の高性能プロセッサを連携させて、多様なアプリケーション セキュリティ サービス、Anti-X防御、および拡張性の高いIPSec/SSL VPNサービスなどを提供します。企業は、Cisco ASA 5500シリーズのAdvanced Inspection and Prevention SSM(AIP-SSM)を導入することで、侵入防御サービスや高度なAnti-Xサービスなど、最新のセキュリティ サービスを利用できます。Cisco ASA 5500シリーズは柔軟性が高く、将来に向けた拡張性を提供するプログラム可能なハードウェアを使用しており、新しい脅威への柔軟な対応やすばやく進化する脅威からの保護、および優れた投資保護が可能です。Cisco ASA 5500シリーズは、高性能で実績のあるセキュリティ機能、VPN機能、ギガビット イーサネット接続、およびディスクレスのフラッシュベース アーキテクチャを搭載し、性能、柔軟性、および信頼性に優れたセキュリティ ソリューションを提供することで、企業の生産性向上を支援します。
Cisco ASA 5510適応型セキュリティ アプライアンス
Cisco ASA 5510適応型セキュリティ アプライアンスは、導入が容易で費用効率の高いアプライアンスとして、中小・中堅企業および企業のリモート/ブランチ オフィス向けに、高度なセキュリティ サービスやネットワーク サービスを提供します。これらのサービスは、Webベースの統合型管理アプリケーションであるCisco Adaptive Security Device Managerを使用して容易に管理および監視できるため、高度なセキュリティ機能の導入と運用に伴うコストを抑制できます。Cisco ASA 5510適応型セキュリティ アプライアンスには、高性能なファイアウォール サービス、VPNサービス、3つの10/100ファスト イーサネット インターフェイスが搭載されています。また、オプションとしてSSMを搭載することで、高性能な侵入防御サービスやAnti-Xサービスをサポートします。費用効率が高く拡張可能なDMZ対応のセキュリティ ソリューションを必要とする企業に最適なモデルです。また、Security Plusアップグレード ライセンスを導入すれば、VLANサポートによるインターフェイス密度の向上やスイッチド ネットワーク環境への統合が可能となり、ビジネス ニーズの変化に柔軟に対応します。Security Plusアップグレード ライセンスは、業務の継続性に貢献するアクティブ/スタンバイ型のハイ アベイラビリティ サービスへの対応を追加するほか、モバイル ユーザ、リモート サイト、およびビジネス パートナー向けの同時VPN接続数を増やしてVPNの対応能力を向上させます。
表1 Cisco ASA 5510適応型セキュリティ アプライアンス プラットフォームの機能
|
Cisco ASA 5520適応型セキュリティ アプライアンス
Cisco ASA 5520適応型セキュリティ アプライアンスは、モジュラ型の高性能アプライアンスとして、アクティブ/アクティブ構成のハイ アベイラビリティと中規模企業ネットワーク向けのギガビット イーサネット接続をサポートし、幅広いセキュリティ サービスを提供します。Cisco ASA 5520は、4つのギガビット イーサネット インターフェイスを搭載し、最大25のVLANをサポートしており、企業は自社ネットワーク内のさまざまなゾーンにこれらのセキュリティ サービスを容易に導入できます。また、企業のネットワーク セキュリティ要件に合わせたサービスの拡張ができるため、優れた投資保護を実現可能です。Cisco ASA 5520のIPSec/SSL VPNキャパシティは複数の方法で拡張可能となっており、サポート可能なモバイル ユーザ、リモート サイト、およびビジネス パートナーの数をビジネス ニーズに合わせて増やすことができます。VPNキャパシティの拡張は、Cisco ASA 5520適応型セキュリティ アプライアンスに搭載されているVPNクラスタやVPNロードバランス機能を使用するほか、VPNアップグレード ライセンスをインストールして各プラットフォームのVPNキャパシティを2倍以上に増やすこともできます。Cisco ASA 5520適応型セキュリティ アプライアンスの高度なアプリケーション レイヤ セキュリティとAnti-X防御機能は、高性能なSSMを使用して拡張することができます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は1つのアプライアンス内で最大10の仮想ファイアウォールを導入して、部門レベルに細分化されたセキュリティ ポリシーを制御することが可能になります。この仮想化技術によって、複数のセキュリティ デバイスを1台のアプライアンスに統合すると同時に、セキュリティ強化と管理およびサポートに要するコストの抑制が可能になります。
表2 Cisco ASA 5520適応型セキュリティ アプライアンス プラットフォームの機能
|
** 別ライセンスが必要(基本構成の場合は2)
Cisco ASA 5540適応型セキュリティ アプライアンス
Cisco ASA 5540適応型セキュリティ アプライアンスは、信頼性の高いモジュラ型アプライアンスとして、中規模企業から大企業のネットワークやサービス プロバイダー ネットワーク向けに、アクティブ/アクティブ構成のハイ アベイラビリティやギガビット イーサネット接続を備えた高性能で高密度な幅広いセキュリティ サービスを提供します。Cisco ASA 5540は、4つのギガビット イーサネット インターフェイスを搭載し、最大100のVLANをサポートしており、企業は自社ネットワークを多数のゾーンに分割してセキュリティの向上を図ることができます。また、企業のネットワーク セキュリティ要件に合わせたセキュリティ サービスの拡張ができるため、優れた投資保護を実現可能です。Cisco ASA 5540適応型セキュリティ アプライアンスの高度なネットワーク/アプリケーション レイヤ セキュリティ サービスとAnti-X防御機能は、高性能なSSMを使用して拡張できます。Cisco ASA 5540のIPSec/SSL VPNキャパシティは複数の方法で拡張可能となっており、サポート可能なモバイル ユーザ、リモート サイト、およびビジネス パートナーの数を増やすことができます。VPNのキャパシティを増やし耐障害性を向上させるには、Cisco ASA 5540適応型セキュリティ アプライアンスに搭載されているVPNクラスタやVPNロードバランス機能の使用を推奨しています。1つのクラスタで最大10のアプライアンスがサポートされるため、クラスタ単位で最大50,000のVPNピアを利用できます。また、VPNアップグレード ライセンスをインストールすることで、Cisco ASA 5540適応型セキュリティ アプライアンス1台ごとにサポートされるVPNピアをIPSecの場合で5000、SSLの場合で2500まで拡張できます。オプションで用意されているセキュリティ コンテキスト機能を使用すると、企業は1つのアプライアンス内で最大50の仮想ファイアウォールを導入して、部門単位または顧客単位に細分化されたセキュリティ ポリシーを制御可能になり、全体の管理およびサポートに要するコストを抑制できます。
表3 Cisco ASA 5540適応型セキュリティ アプライアンス プラットフォームの機能
|
** Cisco ASA 5540のVPN Premiumライセンスを使用してアップグレードした場合
** 別ライセンスが必要(基本構成の場合は2)
製品仕様
表4に、Cisco ASA 5500シリーズ適応型セキュリティ アプライアンスの特性を示します。
表4 Cisco ASA 5500シリーズ適応型セキュリティ アプライアンスの特性
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
セキュリティ サービス モジュール
独自のAIMサービス アーキテクチャとマルチプロセッサ ハードウェア アーキテクチャを備えたCisco ASA 5500シリーズは、ネットワーク上でこれまでにない統合型セキュリティ機能を実現します。Cisco ASA 5500シリーズが提供するセキュリティ サービスの拡張を支援するのがセキュリティ サービス モジュール (SSM) です。専用のセキュリティ コプロセッサを搭載したSSMを使用することで、高性能なセキュリティ サービスを追加し、柔軟性の高いポリシー フレームワークをフロー単位で適用することが可能となります。Cisco ASA 5500シリーズは適応力の高いアーキテクチャを使用しており、AIP-SSMを導入することで、侵入防御サービスや高度なAnti-Xサービスなどのセキュリティ サービスを必要に応じて追加できます。また、将来の新たな脅威に対応するために、シスコシステムズによって提供される新サービスの追加を可能にしており、優れた投資保護を提供しています。
表5 Cisco ASA 5500 SSMモジュールの特性
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
発注情報
シスコ製品の購入方法の詳細は、「発注方法」を参照してください。製品番号については、表6を参照してください。
表6 発注情報
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ソフトウェアのダウンロード
Cisco ASA 5500シリーズ適応型セキュリティ アプライアンスのソフトウェアは、Cisco Software Centerからダウンロードしてください。
サービスおよびサポート
シスコは、お客様のネットワークを支援するためのさまざまなサービス プログラムを提供しております。シスコの画期的なサービス プログラムは、スタッフ、プロセス、ツール、およびパートナーを統合した独自のサポート体制のもとに提供され、お客様から高い支持と信頼を得ています。シスコは、お客様のネットワークへの投資を最大限に活用し、ネットワーク運用を最適化するとともに、最新アプリケーションに対応できるようにネットワークを整備し、よりインテリジェントなネットワークを構築することによって、お客様の事業拡大を支援しています。シスコのサービスの詳細については、サービス プログラムをご覧ください。 また、AIP SSMが提供するIPS機能のサービスについては、Cisco Services for IPSをご覧ください。
関連情報
詳細は、以下のリンクをご覧ください。Cisco ASA 5500シリーズ適応型セキュリティ アプライアンス:http://www.cisco.com/jp/product/hs/security/asa/
Cisco Adaptive Security Device Manager:http://www.cisco.com/jp/product/hs/security/pdm/


