Guest

Cisco ASA 5500シリーズ

Cisco AnyConnect VPN Client

ダウンロード

データ シート





Cisco AnyConnect VPN Client



製品の概要

Cisco® AnyConnect VPN Client を使用すると、リモート ユーザは実質的に社内のすべてのアプリケーションにフル ネットワーク アクセスを提供します。このクライアントは、ネットワークの制約に基づいて、トンネリング プロトコルを最も効率的な方法に自動的に適応させます。Cisco AnyConnect VPN Client は、Datagram Transport Layer Security(DTLS)プロトコルを使用して、Voice over IP(VoIP)トラフィックや TCP ベースのアプリケーション アクセスなど、遅延の影響を受けやすいトラフィックの接続を最適化する初めての VPN 製品です。

機能と利点

表 1 に Cisco AnyConnect VPN Client の機能と利点を示します。

表 1 機能と利点

機能 利点
ネットワーク アクセスの最適化
  • ネットワークの制約に基づいて、トンネリングを最も効率的な方法に自動的に適応させる。
  • DTLS を使用して、VoIP トラフィックや TCP ベースのアプリケーション アクセスなど、遅延の影響を受けやすいトラフィックの接続を最適化する。
  • HTTP over SSL(HTTPS)を使用して、Web プロキシ サーバを使用する環境など、セキュリティ保護された環境を通じてネットワーク接続の可用性を確保する。
モビリティへの対応
  • モバイル ユーザにあわせた設計。
  • IP アドレスが変更されたとき、接続が失われたとき、またはデバイスが休止状態やスタンバイ状態になったときに、VPN 接続が維持されるように設定できる。
暗号化
  • AES-256 や 3DES-168 などの強度の高い暗号化をサポートする(ヘッドエンド装置で高強度の暗号ライセンスが有効になっている必要がある)。
さまざまなオペレーティング システムのサポート
  • Windows 2000
  • Windows XP 32 ビット(x86)および 64 ビット(x64)
  • Windows Vista 32 ビット(x86)および 64 ビット(x64)、Service Pack 1 と 2(SP1/SP2)を含む
  • Windows 7 32 ビット(x86)および 64 ビット(x64)ベータ版
  • Mac OS X Power PC および Intel 10.4 と 10.5
  • Linux Intel(2.6.x カーネル)

Cisco AnyConnect Mobile(ライセンスが別途必要)

  • Windows Mobile 5.0、6.0、および 6.1(Professional と Classic)
    ※ Cisco AnyConnect Mobile ライセンスは、日本未発売です。
多様な導入および接続オプション

導入オプション:

  • Microsoft Installer などによる事前の導入
  • ActiveX(Windows のみ)および Java を用いた、自動的なヘッドエンド式の導入(初期インストールには管理権限が必要)

接続モード:

  • システム アイコンを用いたスタンドアロン接続
  • ブラウザからの接続(Weblaunch)
  • ポータルからのクライアントレス接続
  • Command Line Interface(CLI; コマンドライン インターフェイス)からの接続
  • API からの接続
多様な認証オプション
  • RADIUS
  • NT LAN Manager(NTLM)のパスワード期限切れ機能(MSCHAPv2)をサポートする RADIUS
  • RADIUS One Time Password(OTP; ワンタイム パスワード)のサポート(State/Reply-Message アトリビュート)
  • RSA SecurID(SoftID 統合を含む)
  • Active Directory/Kerberos
  • 組み込み Certificate Authority(CA; 認証局)
  • デジタル証明書/スマートカード(マシン証明書のサポートを含む)
  • パスワード期限切れ機能とエージング機能をサポートする Lightweight Directory Access Protocol(LDAP)
  • 汎用 LDAP のサポート
  • 証明書とユーザ名/パスワードを組み合わせた多因子認証(ダブル認証)
容易なクライアント管理
  • 管理者はヘッドエンド セキュリティ アプライアンスからソフトウェアおよびポリシーのアップデートを自動的に配布できるため、VPN クライアント ソフトウェアのアップデートに伴う管理が不要になる。
  • 管理者はエンドユーザによる設定範囲:を決定できる。
安定したユーザ エクスペリエンス
  • フル トンネル クライアント モードで、LAN と同様の安定したユーザ エクスペリエンスを必要とするリモート アクセス ユーザをサポートする。
  • 複数の配信方式とダウンロード サイズの少量化で、Cisco AnyConnect VPN Client の幅広い互換性と迅速なダウンロードを実現する。
接続前のポスチャ評価(Premium ライセンスが必要)
  • Cisco Secure Desktop と連携し、ネットワーク アクセスを許可する前に、ホスト正常性の検証チェック機能でエンドポイント システムのアンチウイルス ソフトウェア、パーソナル ファイアウォール ソフトウェア、および Windows サービス パックが存在するかを検出する。
  • 管理者は、実行中のプロセスの情報に基づく、独自のポスチャ チェックを定義することもできる。
  • Cisco Secure Desktop では、リモート システムでウォーターマークが存在するかを検出できる。ウォーターマークは企業所有の資産の識別に使用できるため、それを利用して差別化されたアクセスを提供できる。ウォーターマーク チェック機能には、システム レジストリ値、必要な CRC32 チェックサムと一致するファイルの存在、IP アドレス範囲の照合、および証明書の発行元と発行先の照合が含まれる。
  • 高度なエンドポイント評価オプションで、適合性に欠けるアプリケーションを修復するプロセスを自動化できる。
高度な IP ネットワーク接続
  • 内部の IPv4 および IPv6 ネットワーク リソースへのアクセス
  • ネットワーク アクセスを最適化するスプリット トンネリングの集中制御

IP アドレス割り当てメカニズム:

  • 静的
  • 内部プール
  • Dynamic Host Configuration Protocol(DHCP)
  • RADIUS/LDAP


この製品では、OpenSSL Project で開発されたソフトウェアを OpenSSL Toolkit で使用しています(http://www.openssl.org)。

プラットフォームの互換性

Cisco AnyConnect VPN Client は、Cisco ASA 5500 セキュリティ アプライアンスのすべてのモデル(Cisco ASA ソフトウェア リリース 8.0.3 以降を実行)および各種の Cisco IOS® ソフトウェアベースのルータと互換性があります。

Cisco AnyConnect VPN Client は、Cisco PIX® セキュリティ アプライアンスおよび Cisco VPN 3000 シリーズ コンセントレータとは互換性がありません。

その他の互換性の情報については、http://www.cisco.com/en/US/docs/security/asa/compatibility/asa-vpn-compatibility.html [英語] を参照してください。

Cisco AnyConnect のライセンス オプション

表 2 に、Cisco AnyConnect のライセンス オプションを示します。

表 2 Cisco AnyConnect のライセンス オプション

ライセンス オプション 説明
プラットフォーム ライセンス
AnyConnect Essentials
  • 安全性の高いリモート アクセス接続。
  • デバイス モデルごとに 1 ライセンス。
  • エンタープライズ アプリケーションへのフル トンネリング アクセス。
AnyConnect Premium
  • クライアントレス SSL VPN および Cisco Secure Desktop 機能(Host Scan を含む)が含まれる。オプションで、エンタープライズ アプリケーションへのフル トンネリング アクセスが可能。
  • 同時ユーザ数に基づくライセンスで、単一デバイスまたは共有ライセンスとして使用できる。
オプション機能のライセンス
AnyConnect Mobile*
  • モバイル OS プラットフォームの互換性を有効にする。
  • Essentials または Premium ライセンスとは別に、デバイスごとに必要。

* Cisco AnyConnect Mobile ライセンスは、日本未発売です。

Advanced Endpoint Assessment
  • 高度なエンドポイント評価機能(自動修復など)を有効にする。
  • Premium ライセンスとは別に、デバイスごとに必要(AnyConnect Essentials では利用できない)。


保証に関する情報

保証に関する情報は、「Cisco Product Warranties」ページ [英語] を参照してください。

発注情報

シスコ製品の購入方法については、「購入案内」を参照してください。ソフトウェアをダウンロードするには、Cisco Software Center にアクセスしてください(Cisco SMARTnet® 契約が必要です)。

Cisco SMARTnet をご契約の場合は、Cisco.com から最新の Cisco AnyConnect VPN Client ソフトウェアをダウンロードできます。ただし、3 つ以上の同時接続をサポートする場合はヘッドエンド ライセンスが必要です。利用できるオプションの詳細については、上記の「Cisco AnyConnect のライセンス オプション」を参照してください。

AnyConnect と接続するためのライセンス オプションの一覧については、『Cisco Secure Remote Access: VPN Licensing Overview』を参照してください。

関連情報

Cisco AnyConnect VPN Client のドキュメント:
http://www.cisco.com/JP/support/public/nav/series_281268793.shtml
Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス:http://www.cisco.com/jp/go/asa/

お問い合わせ先一覧はこちら