ダウンロードデータ シートCisco NAC ProfilerCisco® NAC Profiler を使用すると、ネットワーク管理者は、ネットワーク内のすべてのデバイスについて、状況に応じたインベントリをリアルタイムで維持できます。認証に対応していないエンドポイントなど、LAN に接続されたすべてのエンドポイントの場所とタイプを検出および追跡することで、Cisco NAC(ネットワーク アドミッション コントロール)の展開と管理が大幅に簡易化されます。また、デバイスに関する情報を使用して、適用する NAC の適切なポリシーも決定されます。 製品概要Cisco NAC Profiler は、Cisco NAC の展開を簡素化し、Cisco NAC に対応したネットワークでのいくつかの管理タスクを容易にします。このような管理タスクには、追加、移動、変更、不適合デバイスの場所の特定や、管理対象外のエンドポイントの検出があります。また、ヘルプデスクへのコール、セキュリティ イベント、ポリシー違反、資産追跡といった状況におけるエンドポイントの迅速な探索も含まれます。 Cisco NAC Profiler は、次のようなさまざまなソースから情報を集約することで動作します。
ネットワークに接続された各デバイスのタイプを識別し、デバイスの場所と関連付けることで、エンドポイントに関する完全な情報を提供できます。また、Cisco NAC Profiler は認証プロセスに対応しているため、ネットワークで認証されたマシンとユーザ、その場所、およびネットワークの使用状況の履歴も提供することができます。 こういったエンドポイントに関する状況に応じた情報を利用すると、Cisco NAC Profiler を使用する管理者は、ポート スワッピング、MAC アドレスのスプーフィング、プロファイルの変更など、認証に関連する異常を監視および管理することもできます。 機能および利点Cisco NAC 構成の一部として Cisco NAC Profiler を使用する企業には、以下の利点がもたらされます。
デバイスのインベントリと分類Cisco NAC Profiler は、応答しないホストであることがわかっているエンドポイントを含む、すべてのエンドポイントのインベントリを自動的に生成し、Cisco NAC Manager のフィルタ リストに読み込みます。Cisco NAC Profiler では、エンドポイントの MAC アドレスに加えて、デバイスのタイプ(ネットワーク プリンタ、IP フォン、UPS、HVAC センサー、ワイヤレス アクセス ポイントなど)も提供されるため、そのエンドポイントの適切なアクセス レベルが定義されます。 継続的なリアルタイムのエンドポイントのモニタリングCisco NAC Profiler は機能を継続的に実行するため、環境内のエンドポイントに関する情報のリアルタイムと履歴の両方のデータベースが維持されます。各エンドポイントに関する履歴が維持されるため、特定のエンドポイントに対して記録されたデバイス タイプ、使用されたアドレス、およびネットワークでの接続場所を示すサマリー ビューをシステムが提供できます。 デバイスの再プロビジョニングの自動化Cisco NAC 構成で Cisco NAC Profiler を使用すると、エンドポイント環境の変更が動的に検出され、フィルタ リストの適切な変更が自動的に行われます。たとえば、ネットワーク プリンタが移動され、新しいポートに接続された場合、フィルタ リストが動的に更新されます。また、この機能によりセキュリティも向上します。たとえば、デバイスがプロファイリングされたデバイス タイプに整合しない動作をネットワーク上で行っている場合、Cisco NAC Profiler は、フィルタ リストから疑わしいエンドポイントを削除するか、そのエンドポイントに適切なロールを再プロビジョニングするように Cisco NAC アプライアンスに通知します。 Cisco NAC Manager との緊密な統合Cisco NAC Profiler は、NAC Manager API を使用してデータを直接 Cisco NAC Manager に提供します。このデータにはエンドポイントのアドレス、場所、動作、履歴などが含まれ、NAC 管理者は、エンドポイントの現在の状態を詳細に確認できるうえ、管理の負担を大幅に軽減できます。 製品アーキテクチャCisco NAC Profiler は、NAC Profiler Server と NAC Profiler Collector アプリケーションの 2 つのコンポーネントで構成されます。Profiler Server はデータベースを格納し、管理者用のユーザ インターフェイスを提供し、Cisco NAC Manager と連携します。NAC Profiler Collector アプリケーションは、各 NAC Server に常駐します。 NAC Profiler Collector アプリケーションは、次のモジュールで構成されます。
図 1 は、Cisco NAC Profiler Server と NAC Profiler Collector アプリケーションが Cisco NAC アプライアンス構成とどのように連携するかを論理的に示しています。
製品仕様表 1 に、Cisco NAC Profiler Server の仕様を示します。 表 1 Cisco NAC Profiler Server のハードウェア仕様
サービスおよびサポートシスコは、お客様がそのネットワーク サービスを最大限に活用するため、各種サービス プログラムを用意しています。これらのサービスは、スタッフ、プロセス、ツールをそれぞれに組み合わせて提供され、お客様から高い評価を受けています。ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化しネットワーク インテリジェンスの強化や事業拡張を進めていただくためにシスコのサービスを是非お役立てください。サービスについての詳細は、以下の URL を参照してください。
関連情報Cisco NAC Profiler の詳細については、http://www.cisco.com/jp/go/nac/appliance を参照してください。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||

