Guest

自己防衛型ネットワーク

シスコの自己防衛型ネットワーク

概要





シスコの自己防衛型ネットワーク


ビジネスにおけるセキュリティの重要性

今日の激しいビジネス変化に対応するには、相互接続された情報ネットワークが不可欠なものとなっています。また、情報ネットワークによって、より高いレベルのパフォーマンスや成果が可能となり、ビジネスチャンスを広げていくとも言えます。その一方で、情報の盗難、ウイルスによる攻撃、およびアプリケーションの悪用が増加しており、ビジネス ネットワークの安全性を維持し、重要なリソースを保護することは、企業にとっての重要な課題となっています。従業員や信頼されている内部の人間による情報漏洩もあれば、ハッカーによる外部ネットワークからの侵入もあります。企業規模に関係なくすべての企業が、既知の脅威および未知の脅威のどちらについても、また内部からの攻撃および外部からの攻撃によって発生する、情報の盗難、ウイルスの大規模感染、およびアプリケーションの悪用から自社ネットワークを保護しなければなりません。ネットワークのセキュリティがビジネスにとって重要であることは明白です。

ネットワーク セキュリティの予防措置の導入

情報の盗難を防止し、被害を軽減するためには、企業におけるセキュリティ ポリシーの作成、認可ユーザへのアクセス権付与、データや音声コミュニケーションの安全な伝送など、予防措置の導入が必要になります。IT 部門の意思決定者は、機密データの盗難、重要なビジネス アプリケーションがダウンして従業員の作業効率低下を招くウイルスの大規模発生、貴重なビジネス リソースや帯域幅を消費するアプリケーションの悪用など、ネットワークのセキュリティに関するさまざまな問題を考慮しなければなりません。また、内部のアクセス制御、攻撃に対抗するための危機管理計画、ネットワーク全体のパフォーマンスなどについても検討が必要です。疑わしい活動を積極的に検出し、脅威を特定し、適応型の対処を行い、攻撃に対して協調した対応を取るためには、ネットワークのあらゆるところにセキュリティ システムが統合されている必要があります。

シスコの自己防衛型ネットワーク

シスコの自己防衛型ネットワークは、内部からの脅威および外部からの脅威の両方を特定して防御し、適応することによって組織を保護します。この保護機能により、企業はネットワーク リソースのインテリジェンスを活用して、ビジネス プロセスを向上し、コストを削減できます。

シスコの自己防衛型ネットワークの 3 つの標準特性

統合の標準

ネットワーク内のすべてのエレメントが防御機能を提供し、すべてのエレメントが共同で動作してセキュアな適応型システムを実現します。ルータ、スイッチ、セキュリティ アプライアンス、およびエンドポイントは、ファイアウォール、VPN、信頼性およびアイデンティティ機能、侵入防御システム(IPS)などのセキュリティ機能を備えています。さらに、コントロール プレーンのポリシー適用や CPU/メモリのしきい値など、ネットワーク デバイスの安全な稼動に不可欠なテクノロジーが採用されています。

コラボレーションの標準

ネットワークのさまざまなコンポーネントが連動することで保護のための新しい手段が提供され、セキュリティは、エンドポイント、ネットワーク エレメント、およびポリシー適用を取り込んだシステムとして実現されます。ネットワーク アドミッション コントロール(NAC)は、この一例です。NAC では、エンドポイントはセキュリティ ポリシーへの準拠性に基づいてネットワークへの参加を許可され、ルータやスイッチなどのネットワーク デバイスを通じてポリシーが適用されます。

適応の標準

適応型セキュリティでは、新しいタイプの脅威が出現した場合にその振る舞いから脅威を認識します。セキュリティ サービスとネットワーク インテリジェンスが相互に認識しているため、セキュリティの有効性が向上し、新しいタイプの脅威に対してより積極的な対応が可能になります。この相互認識により、脅威を認識する機能が拡張され、ネットワークの複数のレイヤで脅威に対処できるため、セキュリティ リスクが緩和されます。

シスコの自己防衛型ネットワークの利点

  • 柔軟性の向上とネットワーク保護の簡素化
  • IT 管理と効率の向上
  • 疑わしい活動の検出および脅威の識別機能により協調した方法で攻撃に対処
  • 安全ではないデバイスまたは感染したデバイスを使用するユーザからの保護
  • 既知の脅威および未知の脅威へのリアルタイムの対処によるネットワーク稼働率の向上
  • 企業の資産と評判の保護
  • 会社全体へのセキュリティ ポリシーの効果的適用


シスコの自己防衛型ネットワークに関連するテクノロジーと製品

  • Cisco Security Agent による Day-Zero 防御
  • NAC によるアクセス制御
  • IPSec VPN による安全な接続性
  • ステートフル ファイアウォール、VPN、IPS、およびアンチウイルスを提供する適応型セキュリティ アプライアンス
  • CiscoWorks 管理ソリューション


ネットワークおよびセキュリティ ソリューション業界のリーダーであるシスコ

シスコシステムズでは、あらゆる規模の企業を情報盗難の被害から保護するため、広範囲な統合セキュリティ ソリューションを提供しています。シスコの自己防衛型ネットワークは、ネットワークおよびセキュリティのテクノロジーとサービスを連携させ、ビジネスのセキュリティに対して系統的なアプローチを採用することにより、セキュリティ インテリジェンスを統合し、企業資産を保護し、企業の既存のネットワーク インフラストラクチャの価値を高めます。

その他の情報

ウイルスの大規模発生から組織を保護するための詳細、およびシスコの自己防衛型ネットワーク戦略の詳細については、http://www.cisco.com/jp/solution/mid_business/it/security/ または http://www.cisco.com/jp/go/sdn/ をご覧ください。

 
LP Chat Example Page old