データ シートCisco Security Agent バージョン 6.0常時稼働のエンドポイント セキュリティCisco® Security Agent 6.0 は、アップデート不要の攻撃防御機能、ポリシーによるデータ損失防止(DLP; Data Loss Prevention)機能、およびシグニチャベースのウイルス検出機能を 1 つのエージェントに搭載した、初のエンドポイント セキュリティ ソリューションです。これらの機能を独自の方法で組み合わせることで、サーバやデスクトップを高度な Day Zero 攻撃から保護し、シンプルな管理インフラストラクチャのなかで利用の許可とコンプライアンス ポリシーの適用を実現します。 アップデート不要の防御機能Cisco Security Agent は、標的型攻撃、悪意のあるモバイル コード、ルートキット、ワーム、および Day Zero 攻撃に対する先進のエンドポイント防御機能を提供します。アップデート不要(ゼロ アップデート)の防御機能により、公開済みまたは公開前のシステムやアプリケーションの脆弱性を悪用した、未知のエクスプロイトや亜種(バリアント)に対処することができます。Cisco Security Agent を利用すると、オペレーティング システムやアプリケーションへの脆弱性パッチ適用のためのサービス停止が許されない重要なサーバを、常に保護できます。これにより、脆弱性が公開されるたびに急いでパッチを適用する必要がなくなるため、パッチの適用に伴うダウンタイムと IT 運用コストを最小限に抑えることができます。 データ損失防止Cisco Security Agent を使用すると、すべてのエンドポイントにわたって、機密データを確認および制御し、エンドユーザの操作と標的型マルウェアのどちらについてもデータ損失を防止できます。新たに追加されたコンテンツ スキャン機能は、ローカル ファイル内のクレジット カード番号、社会保障番号、およびカスタム定義した機密データを検出します。これらの機密ファイルへのアクセスは監査およびポリシー制御され、リムーバブル デバイスや安全性の低いネットワーク アプリケーションを通じた悪意のあるデータ移転の防止を実現します。Cisco Security Agent にはカスタマイズが可能なフィードバック クエリー機能があり、エンドユーザの教育および企業のセキュリティ ポリシー強化のために役立てることができます。正当性(Justification)オプションは、従業員の生産性と重要なデータへのタイムリーなアクセスを損なうことなく、監査証跡(Audit Trail)機能を提供します。さらに、エンドユーザ インターフェイスは 11 種類の言語にローカライズされているため、さまざまな国で簡単に導入できます。 シグニチャベースのウイルス対策機能エンドポイントでマルウェア攻撃を阻止する場合、振る舞いに基づく制御が一般的かつ最も信頼性の高い手段ですが、シグニチャベースのウイルス対策は、既知のマルウェアを検出する際に重要な役割を果たします。シグニチャベースのウイルス対策機能を新たに導入したことで、マルウェアを名前で特定できるため、エンドポイントからマルウェアを確実に削除できる可能性が高くなります。また、ウイルス対策にシグニチャベースのテクノロジーの使用が義務付けられた規制の遵守にも対応できます。 コンプライアンス ポリシーと利用許可ポリシーの監査と適用Cisco Security Agent の強固なポリシー エンジンは、コンプライアンスの監査および制御機能を提供します。事前に定義およびカスタマイズされたポリシーを集中的に管理することで、アクティビティの効率的なレポートと監査が可能になります。シスコでは、さまざまな定義済みのコンプライアンス ポリシーと利用許可ポリシーを用意しています。次に、いくつか例を示します。
ネットワーク セキュリティの統合Cisco Security Agent が提供する、先進のネットワーク セキュリティとエンドポイント セキュリティの統合により、自己防衛型ネットワークの導入効果が向上します。
集中管理CSA-MC(Management Center for Cisco Security Agents)は、すべてのエージェントを集中的に管理するためのさまざまな管理機能を提供します。振る舞い検知ポリシー、データ損失防止、およびウイルス対策の各機能はすべて、1 つの設定およびレポーティング インターフェイスに統合されます。ロールベースの Web ブラウザ アクセスにより、エージェント ソフトウェア配布パッケージの作成、セキュリティ ポリシーの作成または修正、アラートの監視、レポートの生成などの作業を管理者が簡単に行うことができます。各エージェントは、マネージャと通信できない場合(たとえば、ノート型パソコンを使用するリモート ユーザがまだ VPN 経由で接続していない場合)にも、自律的に動作してセキュリティ ポリシーを適用します。 表 1 に、Cisco Security Agent バージョン 6.0 の仕様を示します。 表 1 エージェントの仕様
シスコのサービスおよびサポートシスコとパートナーは、サービスのライフサイクル アプローチという立場から、幅広いセキュリティ サービス ポートフォリオを提供しています。そのため、企業では、重要なビジネス プロセスを攻撃やサービスの中断から保護して機密を保持するとともに、ポリシーおよび規制への準拠性管理機能をサポートするネットワーク プラットフォームを、設計、実装、運用、および最適化できます。 ネットワークへの投資を無駄にすることなく、ネットワーク運用を最適化しネットワーク インテリジェンスの強化や事業拡張を進めていただくためにシスコのサービスを是非お役立てください。シスコが提供するサービスは次のとおりです。
関連情報
Cisco Security Agent の Product Bulletin Cisco Security Services の詳細については、http://www.cisco.com/web/JP/services/portfolio/serv_tech/security/ を参照してください。 |
||||||||
