データ シートCisco Network Admission Control ゲスト サーバ製品概要Cisco® NAC ゲスト サーバは Cisco TrustSec ソリューションのコア コンポーネントで、Cisco NAC の有線または無線展開に追加すれば、セキュアなゲスト アクセスを統合できます。Cisco NAC ゲスト サーバは、内部ユーザがゲストのスポンサーになれるよう許可し、簡単かつセキュアな方法でゲスト アカウントを作成できるよう支援します。これにより、一時的にネットワークにアクセスするためのゲスト アカウントを簡単に作成することができます。さらに、ネットワーク アクセスに関するアクティビティの詳細を含むすべての処理は、レポートのために 1 か所に記録、格納されます。 アプリケーションCisco NAC ゲスト サーバは、来客者やパートナーにインターネット アクセスを提供する必要がある企業に適しています。生産性向上への要求とモビリティの進化により、企業は大型の「ホット スポット」へと進化を遂げています。Cisco NAC ゲスト サーバはこのような現状に対応するべく、簡単、セキュア、かつ柔軟な方法によって、ゲスト アカウントの提供に関する処理を大幅に簡素化します。 機能と利点Cisco NAC ゲスト サーバによって、企業は次のことを実現できます。
スポンサー認証Cisco NAC ゲスト サーバは、スポンサー(ホスト企業の従業員)がゲスト アカウントを作成する機能を提供します。スポンサーはゲスト サーバ上の Web インターフェイスに対して認証され、ロールに基づいた権限が許可されます。管理者は各ユーザ ロールにどのポリシーを適用するかを決定します。 スポンサーの認証は、管理者が定義した内部ユーザ アカウント データベース、または企業が実装した Active Directory のいずれかに対して実行されます。スポンサーは、Active Directory 内の所属するグループに基づいてロールが割り当てられるか、またはローカル データベース上のユーザに割り当てられます。スポンサーにはアカウントの作成、編集、一時停止、およびレポートの実行に対してロールベースの権限を与えることができます。これらの権限は、スポンサーが作成したアカウントのみ、またはすべてのアカウントに対して許可することができます。あるいは一切許可を与えないことも可能です。 ゲスト アカウントの作成Cisco NAC ゲスト サーバは、ユーザ名およびパスワードに設定されたポリシーに基づき、アカウントを作成します。ユーザ名は、ゲストの E メール アドレス、名前や苗字をベースにするか、または管理者が設定した長さおよび複雑さに基づいた完全にランダムなユーザ名を作成できます。また、パスワードは企業の認証ポリシーで求められる長さや複雑さに基づいて作成できます。 アカウントのプロビジョニングアカウントは、Cisco NAC ゲスト サーバ内の統合データベースにプロビジョニングされます。ここから Cisco NAC アプライアンス マネージャ上で自動的にプロビジョニングおよび管理したり、または Cisco Wireless LAN Controller で認証したりすることができます。 ユーザ アカウントの詳細ユーザ アカウント情報をゲストに受け渡すには、さまざまな方法があります。これらの方法はすべて管理者によって設定できます。アクセス情報は、ゲストに渡すためのハード コピーとして印刷したり、来社前に E メールで送信したりできます。これにより、誰に詳細が提供されたかを確認することができ、高いセキュリティ レベルが実現します。 どのような方法でアクセス情報を提供する場合でも、内容をカスタマイズすることが可能です。管理者はゲストが確認できるように、さらに詳しい説明またはアクセプタブル ユース ポリシーなどの詳細を追加できます。 Cisco NAC アプライアンスとの統合Cisco NAC ゲスト サーバは、API を通じて Cisco NAC アプライアンスと統合されています。これにより、ゲスト サーバ上でアカウントの作成、編集、一時停止、および削除など、ゲスト アカウントを直接制御できます。その後、Cisco NAC ゲスト サーバは API を通じて Cisco NAC アプライアンス マネージャ上のこれらアカウントを制御します。また、ゲスト サーバは Cisco NAC ソリューションからアカウント情報を受け取り、各アカウントの利用状況のすべてをレポートします。 Cisco Wireless LAN Controller との統合Cisco NAC ゲスト サーバは RADIUS プロトコルを通じて Cisco Wireless LAN Controller と統合されています。これにより、ゲスト サーバ上でアカウントの作成、編集、および削除など、ゲスト アカウントを直接制御できます。Cisco Wireless LAN Controller には、ゲスト ユーザの認証先としてゲスト サーバを指定するだけです。また、ゲスト サーバは Cisco Wireless LAN Controller からアカウント情報を受け取り、各アカウントの利用状況のすべてをレポートします。 製品アーキテクチャCisco NAC ゲスト サーバはスタンドアロン コンポーネントで、Cisco NAC またはワイヤレス展開に追加することでセキュアにゲスト アクセスを統合できます。ゲスト サーバはデータベースを格納し、統合 Web サーバを提供して、スポンサーおよび管理者両方のユーザ インターフェイスへのアクセスを許可します。ゲスト サーバは Cisco NAC アプライアンスまたは Cisco Wireless LAN Controller と統合されることで、ネットワーク アクセスを提供します。 図 1 と図 2 は、Cisco NAC ゲスト サーバが Cisco NAC アプライアンスと連携して、始めにスポンサーに対して、次にゲストに対して動作する様子を論理的に示した図です。 図 3 と図 4 は、Cisco NAC ゲスト サーバが Cisco Wireless LAN Controller と連携して、始めにスポンサーに対して、次にゲストに対して動作する様子を論理的に示した図です。 製品仕様表 1 に、Cisco NAC ゲスト サーバの仕様を示します。 表 1 Cisco NAC ゲスト サーバのハードウェア仕様
発注情報Cisco NAC ゲスト サーバは、Cisco Wireless LAN Controller、Cisco NAC アプライアンス、または両方の組み合わせと連携して使用します。Cisco NAC アプライアンスを導入することで、有線および無線ユーザの両方に対し、セキュリティ ポリシーの評価および適用などのセキュリティ機能を追加できます。 表 2 は、Cisco NAC ゲスト サーバの発注情報です。Cisco Wireless LAN Controller の発注情報については、http://www.cisco.com/web/JP/product/hs/wireless/buyers_guide.html にあるデータシートを参照してください。Cisco NAC アプライアンスの発注情報については、http://www.cisco.com/web/JP/product/hs/security/cca/prodlit/nacapp_og.html の発注ガイドを参照してください。 表 2 発注情報
シスコのサービスシスコは、お客様がそのネットワーク サービスを最大限に活用できるよう、各種サービス プログラムを用意しています。これらのサービス プログラムは、スタッフ、プロセス、ツール、パートナーを独自に組み合わせたかたちで提供され、お客様から高い評価を得ています。 ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化し、新しいアプリケーションを使ったネットワーク インテリジェンスの強化や事業拡張を進めていただくために、サービスに対するシスコ独自のライフサイクル アプローチを是非お役立てください。シスコ サービスの詳細については、シスコ テクニカル サポート サービスまたはシスコ アドバンスド サービスを参照してください。保証に関する情報は、http://www.cisco.com/en/US/products/prod_warranties_item09186a00805f005b.html [英語] を参照してください。 関連情報Cisco NAC ゲスト サーバおよび Cisco TrustSec ソリューションの詳細については、http://www.cisco.com/web/JP/solution/security/subsolution/trustsec.html を参照するか、最寄りの代理店までお問い合わせください。 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||



