データシートCisco ASA 5500 シリーズ IPS ソリューション製品概要ネットワークの脅威とセキュリティ コンプライアンスの遵守事項の数は増え続けています。グローバル・コリレーション機能を備えた Cisco® ASA 5500 シリーズ Intrusion Prevention System(IPS; 侵入防御システム)ソリューションは、業界最先端の IPS、ファイアウォール、および VPN テクノロジーを使用することで、重要な情報資産を確実に保護します。IPS は、ワーム、トロイの木馬、ウイルス、分散型サービス不能(DDoS)攻撃、偵察、およびオペレーティング システムとアプリケーションの脆弱性に対する攻撃を含む脅威をブロックすることで、ファイアウォールによる保護を拡張します。Cisco ASA 5500 シリーズ IPS ソリューションは、ハードウェアによるアクセラレーションを行う IPS モジュールである Cisco ASA Advanced Inspection and Prevention セキュリティ サービス モジュール(AIP SSM)を使用した侵入防御機能を提供します。シスコの自己防衛型ネットワークのコア コンポーネントである Cisco ASA 5500 シリーズ IPS ソリューションは、統合型、コラボレーション型、および適応型のセキュリティを実現し、継続的なビジネス オペレーションの確保に役立ちます。この製品の特徴は次のとおりです。
ネットワークをセキュリティ保護するだけでなく、Cisco ASA 5500 シリーズ IPS ソリューションはコンプライアンス義務への対応を支援するうえで主要な役割を果たします。小売業における PCI(Payment Card Industry)標準、金融における FFIEC(Federal Financial Institutions Examination Council; 米国連邦金融機関検査委員会)、医療機関における HIPAA(医療保険の相互運用性と責任に関する法律)など、いずれにおいても、Cisco ASA 5500 シリーズ IPS ソリューションは、ネットワークの安全性とコンプライアンス要件の遵守を確実にするために役立ちます。
図 1 Cisco ASA 5500 シリーズ IPS ソリューション 機能と利点Cisco ASA 5500 シリーズ IPS ソリューションは、高パフォーマンスと強力なセキュリティ保護を、導入が容易な単一のプラットフォームで提供します。 優れたセキュリティ保護Cisco ASA 5500 シリーズ IPS ソリューションは非常に強力な侵入防御を備えており、ワーム、トロイの木馬、ウイルス、分散型サービス不能攻撃、偵察、アプリケーションとオペレーティング システムの脆弱性悪用を含む脅威を、ネットワークに侵入する前に阻止します。IPv6 ネットワーク、IPv4 ネットワーク、IPv6 と IPv4 のハイブリッド ネットワークのいずれに対しても、このソリューションは以下を提供します。
高パフォーマンスCisco ASA 5500 シリーズ IPS ソリューションは、ハードウェア アクセラレーションによって最高のパフォーマンスを実現し、ファイアウォールや VPN のスループットに悪影響を及ぼしません。Cisco AIP SSM-40 を使用した場合、Cisco ASA 5500 シリーズ IPS ソリューションでは最大 650 Mbps のファイアウォールと IPS のスループットが得られます。 今日、アプリケーションはかつてないほどインターネットを使用しています。VoIP、電子商取引、ストリーミング ビデオ、および Web 2.0 により、生産性の向上と従業員のより高度なコラボレーションが可能になっています。これらのネットワーク アプリケーションからは、接続レート、同時接続数、フロー長、トランザクション サイズなどのリソースに対して多種多様な要求が行われます。パフォーマンスの観点からすると、アプリケーションの種類は、統合コンテンツを特徴とするメディアリッチ型環境から、軽量のコネクションが次々と発生する高トランザクション型環境にまで渡ります。Cisco ASA 5500 シリーズ IPS ソリューションは、メディアリッチ型環境とトランザクション型環境の両方に最適化されています。 高度なポリシー プロビジョニングポリシー プロビジョニングを使用すると、管理を簡素化し、誤操作の可能性を低くし、本来の重要な業務に集中することができます。Cisco ASA 5500 シリーズ IPS ソリューションを使用すると、Cisco Modular Policy Framework(MPF)で統合ポリシーを適用し、Cisco AIP SSM 内で IPS ポリシーを割り当てることができます。
業界最先端の管理お客様が所有する Cisco ASA 5500 シリーズ IPS ソリューションの数が 5 つであっても数千であっても、シスコは市場をリードする管理ソリューションを提供することができます。
図 2 Cisco IPS Manager Express 表 1 に、Cisco ASA 5500 シリーズ IPS ソリューションの仕様を示します。 表 1 Cisco ASA 5500 シリーズ IPS ソリューションの仕様
表 2 に、Cisco AIP SSM の仕様を示します。 表 2 Cisco AIP SSM の仕様
発注情報シスコ製品の購入方法の詳細は、「購入案内」を参照してください。発注情報は表 3 を参照してください。 表 3 発注情報
サービスおよびサポートシスコは、お客様の成功を支援する幅広いサービス プログラムを用意しています。これらのサービスは、スタッフ、プロセス、ツール、パートナーをそれぞれに組み合わせて提供され、お客様から高い評価を受けています。シスコは、お客様のネットワークへの投資を最大限に活用し、ネットワーク運用を最適化するとともに、最新アプリケーションに対応できるようにネットワークを整備し、よりインテリジェントなネットワークを構築することによって、お客様の事業拡大を支援しています。シスコのセキュリティ サービスの詳細については、http://www.cisco.com/jp/go/services/security/ にアクセスしてください。 Cisco Services for IPSCisco Services for IPS は Cisco ASA 5500 シリーズ IPS ソリューションの中核であり、事業者はタイムクリティカルなシグニチャ ファイル更新やアラートを受け取ることができます。シスコ テクニカル サポート サービス ポートフォリオの一部として、Cisco Services for IPS は包括的なセキュリティ サービスを提供し、悪意のあるトラフィックや有害なトラフィックが正確に特定、分類、および停止されるように、使用中の Cisco ASA 5500 シリーズ IPS ソリューションを新しい脅威に対して最新の状態に保つことができます。Cisco Services for IPS の特徴は次のとおりです。
Cisco Services for IPS の詳細については、 輸出に関する考慮事項Cisco ASA 5500 シリーズ IPS ソリューションおよび Cisco AIP SSM は、輸出規制の対象です。ガイダンスについては、輸出コンプライアンスの Web サイト(英語)http://www.cisco.com/wwl/export/crypto/ を参照してください。特定の輸出に関するご質問については、export@cisco.com までご連絡ください。 関連情報Cisco ASA 5500 シリーズ IPS ソリューションの詳細については、http://www.cisco.com/jp/go/asaips/ にアクセスしてください。 Cisco IPS ソリューションの詳細については、http://www.cisco.com/jp/go/ips/ にアクセスしてください。 Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンスの詳細については、http://www.cisco.com/jp/go/asa/ にアクセスしてください。 販売終了状態になった Cisco IDS および IPS センサーおよびソフトウェア バージョンの詳細については、http://www.cisco.com/en/US/products/hw/vpndevc/ps4077/prod_eol_notices_list.html(英語)にアクセスしてください。 Cisco Security Manager、CS-MARS、および Cisco IPS Manager Express の詳細については、それぞれ次の URL にアクセスしてください。
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
