データ シートCisco ASA 5500 シリーズ SSL/IPsec VPN EditionCisco® ASA 5500 シリーズ適応型セキュリティ アプライアンスは、中堅・中小企業(SMB)および大企業向けアプリケーションのための卓越したセキュリティ サービスと VPN サービスを集約した専用プラットフォームです。Cisco ASA 5500 シリーズには安全なリモート アクセス(SSL/IPsec VPN)、ファイアウォール、Anti-X、および侵入防御に対応する特別エディションが用意されており、個別の設置環境とオプションに合わせてカスタマイズすることができます。 Cisco ASA 5500 シリーズ SSL/IPsec VPN Edition(Cisco Secure Remote Access ソリューションとも呼ばれる)を使用すると、組織のセキュリティ ポリシーの完全性を損なうことなく、インターネットを伝送路として利用でき、コスト上のメリットを得ることができます。Secure Sockets Layer(SSL)および IP Security(IPsec)VPN サービスと包括的な脅威防御テクノロジーが統合された Cisco ASA 5500 シリーズは、多様な展開環境の要件に合わせて柔軟にカスタマイズできるネットワーク アクセスを実現すると同時に、エンドポイント レベルとネットワーク レベルで高度なセキュリティを提供します(図 1)。
図 1 あらゆる展開シナリオに合わせてカスタマイズできる VPN サービス Cisco ASA 5500 シリーズ Secure Remote AccessCisco Secure Remote Access ソリューションの柔軟な VPN テクノロジーは、あらゆる接続シナリオに対応し、デバイスあたり最大 10,000ユーザを同時にサポートするスケーラビリティを備えています。このソリューションは、SSL、Datagram Transport Layer Security(DTLS)、および IPsec VPN クライアント テクノロジーによる管理の容易なフル トンネル ネットワーク アクセス、高度なクライアントレス SSL VPN 機能、およびネットワークにあわせたサイト間 VPN 接続を提供し、公衆ネットワークを介したモバイル ユーザ、リモート サイト、契約業者、およびビジネス パートナー向けの安全な接続を実現します。VPN の拡張とセキュリティ保護に必要な補助装置が不要になるため、VPN の展開と運用に伴うコストが抑制されます。 Cisco Secure Remote Access ソリューションには、次のような利点があります。
カスタマイズ可能なリモート アクセス VPN 機能フル ネットワーク アクセスCisco ASA 5500 シリーズ SSL/IPsec VPN Edition を使用すると、Cisco AnyConnect VPN Client(表 1 を参照)または Cisco IPsec VPN Client のネットワーク トンネリング機能を通じて、さまざまなアプリケーションやネットワーク リソースにアクセスできます。 表 1 Cisco AnyConnect VPN Client の機能
表 2 AnyConnect のライセンス オプション
クライアントレス ネットワーク アクセス表 3 に示す機能を備えたクライアントレス SSL VPN アクセスを使用すると、インターネット キオスク端末、共有コンピュータ、エクストラネット パートナー、従業員所有のデスクトップ コンピュータ、および会社所有の従業員用デスクトップ コンピュータから特定のネットワーク リソースとアプリケーションに、適切に制御された Web ベースのアクセスを行うことができます。 表 3 Cisco ASA 5500 シリーズの Web ベース クライアントレス アクセス
表 4 Cisco ASA 5500 シリーズの認証および許可のオプション
脅威から保護された VPN 機能Cisco ASA 5500 シリーズ Secure Remote Access ソリューションでは、統合されたネットワークおよびエンドポイント セキュリティ テクノロジーによって展開した VPN を強力に保護します。ワーム、ウイルス、スパイウェア、キーロガー、トロイの木馬、ルートキット、ハッキングなどのネットワーク攻撃を防ぐには、VPN をセキュリティで保護する必要があります。詳細なアプリケーションおよびアクセス制御ポリシーを設定することで、ユーザおよびユーザのグループは、許可されたアプリケーションとネットワーク サービスだけにアクセスできるようになります(図 2)。
図 2 脅威から保護された VPN サービスでは、組み込みのセキュリティを使用して VPN への脅威を防御 VPN ゲートウェイでのネットワーク セキュリティ今日のネットワークにおけるセキュリティ上の最大の課題には、ワーム、ウイルス、アプリケーション埋め込み型の攻撃、およびアプリケーションの不正利用などがあります。リモート アクセスおよびリモート オフィスの VPN 接続は、こうした脅威の入口として利用されることがよくあります。その理由は、VPN デバイスのセキュリティ機能が限られているためです。多くの場合、VPN は本社のトンネル終端ポイントに適切なインスペクションや脅威軽減機能を施さずに展開されるため、リモート オフィスやリモート ユーザからのマルウェアがネットワークに侵入して蔓延すること対して無防備です。Cisco ASA 5500 シリーズの統合型脅威軽減機能を使用すると、マルウェアを検出して阻止し、ネットワーク内部への侵入を未然に防ぐことができます。ファイル共有型のピアツーピア ネットワークを介して感染するスパイウェアやアドウェアなどのアプリケーション埋め込み型攻撃に関しては、Cisco ASA 5500 シリーズがアプリケーション トラフィックを精査し、危険なペイロードを識別してその内容を廃棄することで、トラフィックが送信先に到達して被害を及ぼすことを未然に防ぎます。表 5 に Cisco ASA 5500 シリーズの VPN ゲートウェイ セキュリティ機能の一部を示します。 表 5 VPN ゲートウェイでのネットワーク セキュリティ
SSL VPN の包括的なエンドポイント セキュリティSSL VPN 展開では、セキュリティで保護されたエンドポイントと、会社の管理下にないエンドポイントの両方からの共通化したアクセスが可能で、ネットワーク リソースを多様なユーザ コミュニティに拡張することができます。このネットワークの拡張に伴っては、ネットワーク セキュリティ攻撃の対象となりうるポイントも増加します。ユーザが、会社が管理する PC、ネットワーク アクセスが可能な個人用のデバイス、または公衆端末のどこからネットワークにアクセスしていても、Cisco Secure Desktop は、SSL VPN セッションの終了後に残されるクッキー、ブラウザ履歴、一時ファイル、ダウンロード済みコンテンツなどのデータを最小限に抑えます。Cisco NAC アプライアンスおよび Cisco NAC フレームワークとの統合により、フル ネットワーク アクセス ユーザのエンドポイント ポスチャ チェックも可能になります。表 6 に Cisco Secure Desktop の機能を示します。 表 6 Cisco Secure Desktop による、ネットワークからエンドポイントまでの情報に対する包括的なセキュリティの提供
ネットワークにあわせたサイト間 VPN 機能Cisco ASA 5500 シリーズ SSL/IPsec VPN Edition のネットワーク認識型 IPsec サイト間 VPN 機能を使用すると、低コストのインターネット接続を介して世界中のビジネス パートナーやリモート オフィス、サテライト オフィスに自社のネットワークを安全に拡張できます(表 7)。 表 7 Cisco ASA 5500 シリーズ SSL/IPsec VPN Edition のサイト間 VPN 接続
プラットフォーム統合による VPN のコスト効果Cisco ASA 5500 シリーズにはセキュリティやロード バランシングなど、数多くの機能が組み込まれているため、VPN の拡張とセキュリティ保護に必要なデバイスの数を減らすことができます。これにより、機器のコスト、アーキテクチャ上の複雑さ、および運用コストが軽減されます(表 8)。 表 8 VPN 展開を補完する組み込みの機能
Cisco ASA 5500 シリーズ プラットフォームの概要Cisco ASA 5500 シリーズは、5505、5510、5520、5540、5550、5580-20、5580-40 という 7 つのモデルで構成され、小規模なオフィスから大企業の本社まで、サイトの規模に応じたスケーラビリティを提供します(図 3)。5510 から 5550 までのモデルのシャーシは共通で、同時サービスに対応するスケーラビリティ、投資保護、および将来のテクノロジーへの拡張性を考慮した基本設計になっています。表 9 に Cisco ASA 5500 シリーズの各モデルの仕様を示します。
図 3 Cisco ASA 5500 シリーズ製品 表 9 Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンスの各モデルの仕様
1 デバイスには、評価およびリモート管理のために SSL VPN 用の 2 ユーザのライセンスが含まれます。IPsec および SSL(クライアントレスおよびトンネルベース)VPN の合計同時セッション数が、表に示す IPsec の最大同時セッション数を超えないようにしてください。SSL VPN のセッション数も、ライセンスによってデバイスで許可されたセッション数を超えないようにしてください。ASA 5580 では、ASA 5550 に匹敵する SSL VPN の総スループットで、ASA 5550 より多くの同時ユーザ数がサポートされます。キャパシティ プランニングを実施する際は、この点を考慮に入れてください。 2 Cisco ASA 5510 Security Plus ライセンスでアップグレードできます。 シスコのサービスシスコとパートナー各社は、セキュリティ ソリューションの導入と管理に役立つサービスを提供しています。シスコでは、Cisco 適応型セキュリティ アプライアンスやその他のシスコのセキュリティ テクノロジーを導入および運用するために必要な一連の要件に対応するサービスにライフサイクル アプローチを採用しています。このアプローチを通じて、お客様のネットワーク セキュリティ態勢の強化を支援することにより、ネットワークの可用性と信頼性の向上、新しいアプリケーションへの対応、ネットワーク コストの抑制、および日々の運用を通じたネットワークの健全性の維持を実現します。シスコのセキュリティ サービスの詳細については、http://www.cisco.com/jp/go/services/security/をご覧ください。 関連情報
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
