- TOP
- 検索結果
検索結果 SEARCH
-
製品概要
製品の特長 シリーズアプリケーションデリバリコントローラ(Application Delivery Controller, ADC)は負荷分散器(Load Balancer), L4スイッチなどと呼ばれるネットワーク機器にアクセラレーションやセキュリティなどのアドバンスト機能を追加しアプリケーションデリバリ性能が強化された製品です。 可用性の保護 様々な負荷分散 PAS-Kはトラフィックを各サーバへ均等に伝達 負荷分散はサーバ、ファイアウォール、VPN、ゲートウェイにも適用可能 トラフィック輻輳制御及び接続保障 容量を著しく超えた場合、 PAS-Kはサーバダウンを防ぎます。待機人数などを表示したページを提供し、サービスが可能になると自動で接続 GWLB(ゲートウェイ負荷分散) インターネットへアクセスする際に、複数の回線を同時に利用し、各回線の負荷を減らせるサービス GSLB(グローバルサーバ負荷分散) 外部から内部サーバにアクセスする時の回線をPAS-Kが選択し、特定回線に集中することを防ぎ、複数回線を効率的に利用できるサービス 性能強化 メモリキャッシュ PAS-Kはユーザーが良くリクエストするコンテンツをサーバの代わりに保存し、サービスリクエストに対して応答 FEO(Front-End Optimization) 主なコンテンツを圧縮し転送することで、帯域幅を減らし伝達遅延問題やサーバの負荷を軽減 HTTP圧縮 主なコンテンツを圧縮し転送することで、帯域幅を減らし伝達遅延問題を最小化します。 PAS-KがHTTP圧縮を行うことでサーバの負荷を軽減 SSL処理強化 従来の製品のSSL処理性能から、それぞれ約2倍の処理性能を実現 柔軟な管理 PRE Script スクリプト基盤の言語を使用して機能を組み合わせて活用障害情報の収集や、サイト別・ユーザー別の特定動作などを設定可能 Cloud Plugin VMware vRealize OrchestratorでPAS-Kのサービス、実サーバ、障害監視機能などを作成及び削除することのできるプラグイン 構成例① L4サーバ負荷分散:Destination-NATモード サーバ負荷分散の最も基本的な構成 クライアントからサーバ負荷分散の仮想IPアドレスあてのトラフィックを、サーバの実IP宛に変換する。 戻りのトラフィックについては逆の処理を行なう。(クライアントの送信元IPは変更しない) 行きと戻りのトラフィックが必ずPAS-Kを通過する 構成例② L4サーバ負荷分散:DSR(Direct Server Return)モード クライアントからのリクエストのみがPAS-Kを経由し、サーバからの応答はPAS-Kを経由せず直接クライアントに戻る ストリーミング・サーバのように、リクエストに比べて応答トラフィックの割合が多い場合に適している PAS-Kではあて先IPアドレスは変換せず、あて先MACアドレスのみ実サーバのものに変換する サーバとPAS-Kを同じIPセグメントに配置する サーバ側では、仮想IPアドレスをループバックアドレスとして設定し、かつ仮想IPアドレスあてのARPには応答しない設定にする必要がある 戻りパケットがPAS-Kを経由しないので、L7処理やSLアクセラレータとの併用は不可 構成例③ L4サーバ負荷分散 (LAN-to-LANモード) 内部サーバ群から別のサーバ群への負荷分散 DBサーバへのアクセスやRADIUSサーバ等に対応 別のサーバ群へのアクセストラフィックは、送信元 IPアドレスがPAS-Kの仮想IPアドレスに変換されるため、サーバ群同士が同じネットワークにある場合でも戻りトラフィックがPAS-Kを経由できる HA構成 PASのHA構成 VRRPをベースとしたeVRRPにより冗長化を行なう (デフォルトではActive機からのアドバタイズは1秒に一回。Standby側で3回連続で受信できない場合にFailoverする) 本体のダウンだけでなく、設定により物理ポートのリンクダウンについてもFailoverの契機にすることが可能 Stateful FailoverによりActive側からStandby側にセッションの同期をすることもできる(L4負荷分散のみ) VRRPパケットはサービスラインを流れるため、原則としてVRRP同期用の個別VLANは必要ない。 Stateful Failover時のみ、どのVLANにも属さないSession-Sync用のポートが必要になる VRRPの多重化によるActive-Active構成も可能
-
製品ラインナップ
モデル PAS-K1800 PAS-K3200 PAS-K3600 PAS-K4300 10Gポート(SFP+) 2 1Gポート(SFP) 8 10/100/1000BASE-T(Copper) 12 バックプレーンスピード 140Gbps L4/L7スループット 2Gbps/2Gbps 6Gbps/6Gbps 12Gbps/12Gbps 18Gbps/16Gbps 同時セッション数 3,600,000 16,000,000 SSL CPS(※SSLカード実装モデル) 6000CPS(2,048bit) 10,000CPS(2,048bit) 10,000CPS(2,048bit) 20,000CPS(2,048bit) SSLスループット(※SSLカード実装モデル) 1Gbps 4Gbps 6Gbps LCD screen On front panel DRAM(標準モデル/SSLモデル) 4GB/8GB 16GB/16GB SSD 120GB 冗長電源 ○ 最大消費電力(※SSLカード実装モデル) 88W/93W 93W/101W 93W/101W 103W/119W 筐体サイズ 1U モデル PAS-K8220 PAS-K8620 40Gポート(QSFP+) 4 10Gポート(SFP+) 16 バックプレーンスピード 960Gbps L4/L7スループット 80Gbps/60Gbps 同時セッション数 40,000,000 60,000,000 SSL CPS(※SSLカード実装モデル) 30,000CPS(2,048bit) SSLスループット(※SSLカード実装モデル) 10Gbps 20Gbps LCD screen On front panel DRAM(標準モデル/SSLモデル) 64GB/64GB 128GB/128GB SSD 160GB 冗長電源 ○ 最大消費電力(標準モデル/SSLモデル) 288W/306W 519W/537W 筐体サイズ 2U ※注)スペックは改良により予告無く変更される事がありますので予めご了承ください。
-
製品概要
スケールアウトNAS PowerScale(Isilon) まるわかり特集.pdf PowerScaleは、独自のアーキテクチャおよび分散ファイルシステムOneFSを搭載することにより、従来のストレージが抱えていた課題である拡張性、管理の複雑さ、可用性などの問題を一挙に解決します。画期的なパフォーマンスとともに、スケールアウトNASソリューションのスタンダードとして優れた信頼性を提供します。 PowerScaleのスケールアウトアーキテクチャー ストレージ ネットワークの分離によりユーザーに常に快適な利用環境を提供 PowerScaleの各ノードは、2重化されたバックエンドネットワーク(InfiniBand もしくはEthernet)で接続され、専用OSにより1 クラスタとして運用が行えます。ファイルの分散・再配置などの内部処理に利用するバックエンドネットワークをユーザーが利用するフロントエンド ネットワークから分離することにより、フロントエンド ネットワークにかかる負荷を低減。ユーザーは常に快適にPowerScaleを利用することが可能です。 PowerScale の特徴 PowerScale の基本理念:スケールアウトとシングルファイルシステム PowerScaleは複数ノードを連結することでクラスタを形成し、ノードは最小で3台または4台、最大252台まで連結できます。 ノード増設・減設がオンラインでも可能です。 ●簡単にクラスタの拡張が可能PowerScaleのスケールアウトでは、ドライブだけではなくCPU、メモリー、ネットワーク帯域も同時に追加されるので、容量の拡張と共にパフォーマンスも向上します。 ●クラスタ内で異なるモデルの混在が可能性能重視や容量重視のモデルなど、状況や用途に合わせて最適なモデルを組み合わせてシングルファイルシステムとして運用することも可能です。 PowerScaleの最大の特長は、増設や減設を行っても、ファイルシステムは常に全体で一つということです。ファイル システムが変わらないため、クライアントは常に同じファイルパスを用いて透過的にアクセス可能です。 分散ファイルシステムによるエンタープライズレベルの信頼性と可用性 分散ファイルシステムにより、書き込まれたファイルは分割され、保護レベルに合わせて計算された冗長データ(パリティ)を付与して、複数のノードに分散し保存されます。 ディスク障害発生時の再構築は他のディスク全体の空き領域に分散して行われ、1本のディスクに書き込みが集中せず、速やかに再構築を完了できます。 ●保護レベルはディスク故障の許容本数や、ノード故障の許容台数を基準にした複数の選択肢が用意されている上、ファイルやディレクトリ単位での設定、ニーズに合わせてオンラインでも設定変更できるなど柔軟な運用が可能 ●最小ノードの構成で、ノードの1つが全損してもデータの欠損・消失やサービスの停止は発生しない上、最大4ノードの同時障害にも対応する堅牢性により、コスト、設置面積の低減とデータの保全性を両立 自動階層化 PowerScaleは特定のポリシーに従い、クラスタ内でデータ配置先を制御することが可能です。 例えばオールフラッシュ ノードとハードディスク ノードが混在したクラスタにおいて、最初の書き込みはオールフラッシュノードへ、一定期間更新の無いデータはハードディスクノードへ、といった配置を自動で行えます。 他にもディレクトリ指定、拡張子指定など、様々なポリシーを選択できます。再配置はスケジューラによってオンラインで実施され、クライアントは引き続き同じファイル パスを用いて透過的にアクセス可能です。 ※自動階層化にはSmartPoolsライセンスが必要です。 無停止更改 容量追加のための新規ノード増設や旧世代ノードから新世代ノードへの更改はワンボリュームのままデータ再配置が行われるため、サービスを止めることなく実行可能です。 ●新規ノードの追加はワンボリュームのまま容量が増え、自動的にデータの再配置が行われます。 ●旧ノードを切り離しても再度自動的にデータの再配置が行われるため、面倒なデータ移行が不要です。 様々なプロトコルやワークロードをサポート NASで利用されるNFS、SMBのみならずFTPやHTTP、Hadoopで用いられるHDFS、クラウド ネイティブなS3を使用も可能です。またこれら異なるプロトコル間で同一のデータを取り扱えるのも大きな特長です。 例えば、SMBで利用している領域に対して直接HDFS経由で分析を行うことも、NFSで書き込まれたファイルをS3でオブジェクトとして取り出すことも可能です。 目的別にわざわざデータをコピーすることなく利用できるため、 ストレージの利用効率はもちろん、バッチ処理時間の短縮にも大きく貢献します。 これらのプロトコルはさまざまな認証基盤(Active DirectoryやLDAPなど)と組み合わせられるので、アクセス権を伴う業務ワークフローなども強力にサポートします。 PowerScaleは250件以上の業界アプリケーションと統合試験を行い、認証を取得しており、Apache Flink、Spark、Hadoop、Dremio、Yellowbrick、Databaricks、Vertica、Adobe、Splunkの他、様々なアプリケーションをサポートしています。 AI向けストレージにも最適な PowerScale AI時代に求められる「柔軟性・高速性・信頼性」を一つに。PowerScaleは、学習から推論までAIインフラ全体の性能と効率を引き出します。 ●GPU/AIサーバーと高速連携 NVIDIA GPUDirect Storage と NFS over RDMA に対応します。GPUがデータ待ちしにくい、高速・低遅延アクセスを実現します。 ●データ管理をスマートに Elasticsearch 連携でファイルの高度検索やデータ準備を効率化します。RAG連携を簡単にする「RAG Connector」も提供しています。 ●高速ネットワーク対応 フロントエンド InfiniBand と 200GbE をサポートします。GPUやHPC環境での大容量データ転送を高スループット・低レイテンシで支えます。 ●NVIDIA認定ストレージ DGX SuperPOD、Cloud Partner Program (NCP)、NVIDIA-Certified Storage、DGX BasePOD の認定を取得しています。エコシステムでの適合性が確認されています。 ●安心のDell検証済み設計 Dell AI Factory with NVIDIA および Validated Design として、NVIDIAの最新GPUやソフトウェアスタックとの互換性と最適性能を保証します。 様々なオプション PowerScaleにはその歴史が育んだ豊富なオプションがあり、スムーズな運用を実現します。 SmartConnect ポリシーベースの接続分散・シングル ネーム スペース アクセス SmartQuotas 任意のディレクトリで設定が可能なクオータ機能 SnapShotIQ スナップショット機能 SyncIQ レプリケーション機能 SmartPools クラスタ内のデータ自動階層化 CloudPools オブジェクト ストレージやパブリック クラウドを使ったデータ自動階層化 InlineDataReduction インライン処理による圧縮・重複排除※特定機器の標準対応機能:モデルにより対応可否有り SmartDedupe Post処理による重複排除 SmartLock 改ざん防止機能(WORM) SmartSync オブジェクト ストレージやパブリック クラウドへのバックアップ コピー InsightIQ パフォーマンス監視用アプリケーション※標準対応機能:利用に際しては別途InsightIQサーバの構築が必要 サイバー攻撃への耐性を大きく上げるRansomware DefenderとSmart AirGap Ransomware Defender は、ランサムウェア攻撃を示す異常なデータ アクセスパターンや不審な振る舞いをリアルタイムで検出し、不審ユーザーのロックアウトや自動でスナップショットを取得します。 Smart AirGapでは、ネットワークから隔離されたクラスタであるAirGap Vaultを用意し、サイバー攻撃からビジネス クリティカルなデータを強固に守ります。本番環境とAirGap Vault間の同期には高速レプリケーション機能(SyncIQ)を用いるため、ネットワークが接続された時間を最小限に抑えることができ、安全に隔離された状態を維持します。 Ransomware Defenderで本番環境のセキュリティ侵害を示すイベントが発生した際は、Smart AirGapと連携して以降のレプリケーションを停止します。有事の際には、Ransomware Defenderが自動的に取得したスナップショットやAirGap Vaultから迅速に復旧することができます。 製品ラインナップ 用途に応じて選べるラインナップ オールフラッシュモデル (Fシリーズ) ※最小構成3ノード~ F910 All-NVMe(92 ~737TB/3node) F710 All-NVMe(38 ~ 307TB/3node) F210 All-Flash(7.7 ~ 61TB/3node) ハイブリッド モデル(Hシリーズ) H710(120 ~ 1440TB/4node) H7100(960 ~ 1920TB/4node) アーカイブ モデル(Aシリーズ) A310(120 ~ 1440TB/4node) A3100(960 ~ 1920TB/4node) アクセラレーター PA110(Performance Accelerator) 製品詳細ダウンロード これ1冊でPowerScale(Isilon) のことがまるっと分かる。全56ページで一挙解説。 スケールアウトNAS PowerScale(Isilon) まるわかり特集 スケールアウトNAS PowerScale(Isilon) まるわかり特集.pdf
-
製品概要
TRUST DELETE Zeroは、パソコンの盗難・紛失時に遠隔からロックや消去を実行し、情報漏洩を防ぐセキュリティ対策製品です。監視ポリシーによって端末の持ち出しルールを徹底でき、オフライン時にも必要な対策を講じられます。テレワークやハイブリッドワークに対応した柔軟な端末運用を実現します。端末への負荷を抑えた快適な操作性により業務効率の向上を支え、場所にとらわれない働き方の実現にも貢献します。 その課題、TRUST DELETE Zeroで解決へ ① 紛失・盗難 PCやモバイル端末の紛失・盗難が発生した際、管理者は管理コンソールから対象端末を特定します。 利用者からの申告や監視機能による異常検知をきっかけに、速やかに対処を開始することで、情報漏洩リスクの最小化を図ります。 ② 遠隔命令 管理者は、ネットワーク経由で端末に対して遠隔命令を送信します。 状況に応じて「リモートロック」や「データ消去(ワイプ)」などの指示を実施でき、端末がオンラインになったタイミングで命令を実行することも可能です。 ③ ロック・消去 送信された命令に基づき、端末は画面ロックや利用制限を行い、不正利用を防止します。 また、情報漏洩の危険性が高い場合には、端末内のデータを確実に消去し、第三者による情報の閲覧・持ち出しを防ぎます。 ④ ステータス・履歴 管理コンソール上で、命令の送信状況や実行結果、ロック・消去の状況を確認できます。 さらに、いつ・誰が・どの端末に対して操作を行ったかといった履歴を記録・管理できるため、監査対応や事後確認にも活用できます。
-
製品概要
製品詳細ダウンロード FortiSandboxは、未知のマルウェアを検査するアプライアンスです。従来の防御対策を回避可能な巧妙な攻撃を検知・分析するようにデザインされており、侵害検知の有効性に関するNSS Labs独自の検証において、99%の優れたパフォーマンスを達成するとともに、独自の多層型サンドボックスによる分析アプローチにより、ほとんどの脅威をわずか1分以内で検知できることが実証されています。さらに、FortiGateやFortiMailなど、既存のフォーティネット製品との統合が可能で、脅威に対する保護や情報の取得を自動実行し、お客様の保護対策を総合的に改善するセキュリティのエコシステムを強化します。豊富な実績を誇るフォーティネットのゼロデイ、マルウェア対策が最新の脅威への高いセキュリティを提供します。 導入例 主な機能と特長 属性ではなく、動作を検証 セキュアな仮想ランタイム環境(サンドボックス)でオブジェクトを実行し、システムの変更、セキュリティの弱点を突く攻撃、サイトへのアクセス、ボットネット通信などの動作を分析して、巧妙な脅威を顕在化させます。 高速処理を実現するプレフィルタ フォーティネットのプロアクティブなマルウェア対策(VB100 RAPテストで常にトップレベルの実績)および拡張データベース、さらに特許取得済の優れた脅威情報技術を活用し、完全な「サンドボックス化」に時間や労力を割くことなく高度な脅威の大部分を検知します。 容易な導入配備 単体のアプライアンスで数多くのプロトコルの検証をサポートしているため、ネットワークインフラストラクチャを簡素化し、容易に運用することが可能です。さらに、セキュリティ ファブリックに統合することで、高度な脅威保護のレイヤーが既存のセキュリティアーキテクチャに追加されます。 レポート / 調査ツール キャプチャしたパケット、オリジナルファイル、トレーサーのログ、スクリーンショットを使用した詳細なレポート機能により、ファイルの検査後に詳細な脅威情報が提供され、実効性の高い対策を実施できます。これにより、迅速な修復が可能になります。
-
製品概要
エンタープライズの要件を満たす、高パフォーマンスNAS QNAPの製品詳細、価格、保守サービス、お見積りに関しては【特設サイト】(https://qnas.znw.co.jp/)をご覧ください。 QNAPソリューション
-
製品概要
Verint Robotic Process Automation 規則的で人間の意思決定や判断を必要としないが、日々膨大な時間のかかる数千数万のビジネスプロセスを日々実行する業務分野があり、多くの企業が生産性向上、業務効率向上、ミス削減、運営コスト削減、セキュリティとコンプライアンスを維持して処理し続けなければいけないという重圧と課題を抱えています。 Verint Robotic Process Automation (RPA)は、これらのタスクを自動化します。 このソリューションはいくつかのソフトウェアロボットで構成され、特定業務の手作業またはマルチステップのプロセスを完全にロボットに置き換え、24時間の運用が可能です。 アーキテクチャ 基本機能と特長 画像認識技術による簡単自動スクリプト作成 画像認識技術によってプロセスを記録するためアプリケーションの改修が不要 1クリックで人の操作を記録し、自動でスクリプトを作成 複数アプリケーションに跨る業務処理の実行 アドバンストコマンドによる複雑な処理 より複雑な業務処理を自動化する様々なコマンド キーボード入力やマウスクリックを容易に実行 条件分岐やループ処理 テキストやエクセル、メール操作も可能 管理コンソール : ダッシュボード 管理コンソール : タスクの作成 Verint デスクトップ&業務プロセス分析は、従業員による様々なシステムとアプリケーションの使用状況や、業務の実行プロセスを可視化します。このソリューションを使用することで、コンプライアンスの強化や、全体的な効率、コスト、カスタマーサービスの品質の向上を図る機会を特定できます。 Verint オペレーション ビジュアライザーもご用意しています。これは、従業員の生産性を迅速に評価し、異常な行動を特定し、スタッフが自らのパフォーマンスを目標に照らして視覚的に把握できるようにするソリューションです。
-
製品概要
NowForce NowForceは、モバイルスマートフォンを利用して状況認識を高め、応答時間を最小限に抑え、日常的および危機的状況における効果的なコミュニケーションを強化するインシデント管理のためのクラウドベースソリューションです。 NowForceは、これらの状況をクラウドを通して現場に派遣された人員と管理室とのコミュニケーションを円滑にし、状況把握、インシデントに対する対処、そしてレポーティングに至るまでの管理を統合し、より効率的なリソースの配置、アセットの使用を可能にします。 構成 基本機能 管理者(ディスパッチャー) エンドツーエンドのインシデント管理 人員の派遣、設備のトラッキング カスタマイズ可能なチェックリストとワークフロー 通話インターフェイス ブラウザベースでの一元管理 タイムスタンプ付の詳細なログレポート 双方向のコミュニケーション(VoIP、SMS、メール) 応答者(レスポンダー) SOSボタン 全てのインシデント情報へのアクセス 現状・アップデートの送信 インシデントレポート/フォームへの署名 派遣指示の受信 設備へのアクセス(カメラ、図面等) プッシュ・ツー・トーク(VoIP) 発信者(レポーター) SOSボタン ライブビデオストリームの配信 インシデントレポート/フォームへの署名 現在地の共有 一括通知 プライバシーの保護 メッセージモジュール(VoIP、SMS、メール) 特徴的機能 Geo-Fencing(ジオフェンシング) マップ上に特定の区域を作成し様々なものを管理 人員の配置、現在地 区域への入出記録 緊急電話 区域から一定時間離れた人員のアラート等 管理の階層化 管理室を様々なもの毎に分けて管理 インシデント毎 グループ・人員単位 特定の区域毎(ジオフェンシングと統合) 設備(アセット)の管理 様々な設備を登録、一括管理が可能 連絡先、写真、PDF書類、位置情報、URL、カメラ、等 設備登録フォームにより登録は簡単 関係性をアセットとして登録可能 人員、ユーザー、インシデント、POI、ジオフェンシング、グループSOS 様々なレポートツール 様々なサードパーティツールの利用が可能 Web Reporter(ログイン・非ログイン) サードパーティデバイス APIをつかったカスタム開発 メッセージングツール 簡単に管理者や人員とコミュニケーションできるツール 送信元:グループ、タスク、設備として送信可能 メッセージタイプ:シンプル、オープンクエスチョン、アンケート形式、等 .xmlのエクスポートが可能
-
製品概要
製品詳細ダウンロード エンドポイントは、高度な攻撃を受けた場合、わずか数分で侵入を許してしまう可能性があります。しかし、第一世代のEDR(Endpoint Detection and Response:エンドポイントの脅威検知とレスポンス)ツールでは脅威の進化についていくことはできません。手動によるトリアージと対応が必要になるため、激しく変化する脅威に迅速に対応できないだけでなく、大量にインジケータが生成されて、既に疲弊しているセキュリティチームへの負担がさらに増すことになりえます。その結果、従来のEDRツールは、セキュリティ業務のコストを上昇させ、プロセスの遅れをまねき、ビジネスに悪影響を及ぼすのです。 FortiEDRは、侵入前と侵入後においてエンドポイントのリアルタイムの高度な脅威保護を実現します。攻撃対象領域をプロアクティブに減らし、マルウェアによる感染を防ぎ、潜在的な脅威をリアルタイムに検知して無効化し、カスタマイズ可能なプレイブックによって対応と減災の手順を自動化します。FortiEDRは、大量の誤検知によるアラームによってキュリティチームを疲弊させたり、業務を中断させたりせずに、セキュリティ侵害をリアルタイムで自動的かつ効率的に阻止するのに役立ちます。 特徴と利点 検出、予測、防止 リスク減災ポリシーに基づいて、不正なコンピューター、IoTデバイス、アプリケーションを検知、強化、制御します。次世代アンチウイルスによって脅威を防ぎます。 リアルタイム検知と無効化 潜在的な脅威をリアルタイムで自動的に検知して無効化します。感染しているデバイスでも、セキュリティ侵害、データ流出、ランサムウェアよるデータ暗号化を防ぎます。 プレイブックに基づく インシデントレスポンス カスタマイズ可能なコンテキストベースのインシデントレスポンスのプレイブックを作成します。プロセスの中止、ファイルの削除、デバイスの隔離、不正な変更のロールバックなどのインシデントレスポンスを自動化します。 リアルタイムおよび自動化 セキュリティ侵害を阻止し、データ流出を防ぎ、脅威を潜伏させずにランサムウェアによる損害を回避します。インシデントレスポンスの遅れの問題を解消します。 効率的なセキュリティ オペレーション カスタマイズ可能な標準化されたインシデントレスポンスのプロセスによって、アラート疲れを発生させることなく、業務を最適化します。 ビジネスへの影響の最小化 セキュリティインシデント発生時にビジネス継続性を確保します。FortiEDRは、システムを停止させずに、時間とコストを節約しつつ、レスポンスと修復を可能にします。 FortiEDRの機能と仕様 ①発見及び予測 発見と攻撃対象領域のプロアクティブなリスク減災 FortiEDRは、脆弱性の評価と発見を通じて攻撃対象領域に対するポリシー制御の自動化を実現します。これにより、セキュリティチームは以下が可能になります。 不正なデバイス(保護 / 管理されていないデバイスなど)およびIoTデバイスの発見と制御 アプリケーションとレーティングのトラッキング システムやアプリケーションにおける脆弱性の発見と、仮想パッチによる脆弱性の減災 リスクベースのプロアクティブなポリシーによる攻撃対象領域の縮小 ②マルウェア対策 次世代アンチウイルス(NGAV) FortiEDRは、機械学習に基づくアンチウイルスエンジンを活用してマルウェアを実行前に阻止します。複数のOSに対応するこの次世代アンチウイルス(NGAV)機能は構成のカスタマイズが可能で、単一の軽量エージェントに組み込まれて提供されます。このため、ユーザーは追加のインストールを実行することなくマルウェア対策を任意のエンドポイントに割り当てることができます。 機械学習型のカーネルベースのNGAVを実現 継続的に更新されるクラウド上のデータベースから提供されるリアルタイムの脅威インテリジェンスを活用し、脅威情報を補強 オフライン保護機能を使用し、ネットワークに接続されていないエンドポイントを保護 USBデバイス制御 ③検知及び無効化 リアルタイムでの侵害自動防止 FortiEDRは、ファイルレスマルウェアやその無効化し、データの保護および侵害の防止を実現します。疑わしいプロセスフローや振る舞いを検知すると、アウトバウンド通信、および必要な場合はそれらのプロセスからのファイルシステムへのアクセスをブロックし、潜在的な脅威を即座に無効化します。このような手順により、データの流出、コマンド&コントロール(C&C)通信、ファイルの改ざん、ランサムウェアによる暗号化を防ぎます。同時に、バックエンドで追加のエビデンスを継続的に収集してイベントデータを補強し、インシデントを分類します。これにより、潜在的に適用可能な自動インシデントレスポンスのプレイブックポリシーが作成されます。FortiEDRは、既に侵入を許しているデバイスであってもデータ侵害やランサムウェアによる損害をリアルタイムで外科的に防止し、ビジネスの継続性を担保します。 OS中心の検知を活用し、メモリベースの攻撃や「環境寄生型」攻撃など、ステルス性の高い侵入攻撃を高い精度で検知 セキュリティ侵害をリアルタイムで阻止し、脅威の潜伏を回避 ログ履歴全体の分析を実現 ランサムウェアによる暗号化とファイルやレジストリの改ざんを防止 脅威の分類を継続的に検証 検知精度を強化して、過剰なアラート対応を回避 ④レスポンスおよび修復 カスタマイズ可能なプレイブックでインシデントレスポンスを総合的に調整 各顧客向けにカスタマイズしたプレイブック、そしてすべての環境を網羅した実用的インテリジェンスを活用し、インシデントへのレスポンス業務のオーケストレーションを実現します。単一のデバイスあるいは環境全体に存在するデバイスに対して、インシデントレスポンスおよび修復のプロセスを合理化し、既に無効化済みの脅威によって加えられた不正な変更を手作業または自動でロールバックします。 インシデントの分類を自動化し、アラートの精度を改善セキュリティ侵害をリアルタイムで阻止し、脅威の潜伏を回避 プレイブックの自動化によって、インシデントレスポンスの手順を標準化 ファイルの削除、不正なプロセスの停止、持続的な変更の取り消し、ユーザーへの通知、アプリケーションやデバイスの隔離、サポートチケットの発行など、インシデントへのレスポンスを自動化することでセキュリティのリソースを最適化 インシデントの分類と攻撃の対象(エンドポイントグループなど)に関する情報を利用し、コンテキストベースのインシデントレスポンスを実現
-
製品概要
製品詳細ダウンロード フォーティネットのクラウドサービス型セキュアアクセスサービスエッジ(SASE)ソリューションは、シングルベンダーSASEとして、ネットワークエッジやハイブリッドワークの従業員にウェブ、クラウド、アプリケーションへのセキュアなアクセスを提供し、運用を簡素化します。このSASEソリューションでは、セキュアWebゲートウェイ(SWG)、ゼロトラストネットワークアクセス(ZTNA)、クラウドアクセスセキュリティブローカー(CASB)、Firewall-as-a-Service(FWaaS)、セキュアSD-WAN、デジタルエクスペリエンスモニタリング(DEM)はすべて、単一のOSとエージェントで動作し、1つのコンソールで管理できます。 SASE(Secure Access Service Edge)とは、以下のような機能を統合したプラットフォームを指します。以下はその主な機能です。 FortiSASEはシングルベンダーSASE フォーティネット社が提供するFortiSASEはシングルベンダーでSASEの環境を提供できる数少ないソリューションです。シングルベンダーSASEはSD-WAN機能等を1つのプラットフォームで提供し、セキュリティとネットワーク統合を実現します。シングルベンダーSASEを活用して企業セキュリティを整備することによって次のメリットがあります。 FortiSASEの基本構成 FortiSASEはエージェントの有無、エッジ接続等様々な外部から直接クラウドサービスを利用する際にFortiGate等のUTM保護から外れるリモートユーザーに対して拠点のFortiGateと同様のセキュリティレベルを保ち、常に安全な接続環境を提供します。外部から拠点に接続する際はZTNAやSPAを利用してアクセスすることで無駄なトラフィックをおさえ、効率的なアクセスを提供します。 FortiSASEの特徴 FortiSASEで得られる5つのメリット 簡単な展開と管理 FortiSASEのようなクラウド型のセキュリティサービスを利用すると、物理的なアプライアンスの設置や設定作業が不要であり、素早く展開が可能です。また、セキュリティポリシーやアップデートの管理もクラウド上のコンソールから行えるため、管理の複雑さも低減されます。 柔軟なスケーラビリティ FortiSASEは、需要に応じて柔軟にスケーリングできます。ユーザーのネットワーク要件やトラフィックの増加に合わせて、必要なリソースを簡単に追加できます。これにより、負荷の増加やトラフィックの増大に対してスムーズに対応することができます。 セキュリティの一元化 FortiSASEを利用すると、複数の場所や拠点で利用されるForiGateとセキュリティポリシーを統一することができます。ユーザーのネットワーク全体に対して統一されたセキュリティポリシーや保護を提供します。これにより、管理の簡素化とセキュリティの一貫性を実現します。 最新のセキュリティ機能とアップデート FortiSASEを利用することで、常に最新のセキュリティ機能と最新の脅威情報へのアップデートが提供されます。フォーティネットは定期的なアップデートと脆弱性への対応を行っており、セキュリティの脅威に対して迅速かつ効果的に対応できます。 コスト効率の向上 FortiSASEは、物理的なハードウェアの購入やメンテナンスにかかるコストを削減することができます。また、リソースの効率的な利用や運用コストも最適化できます。さらに、管理や保守にかかる人件費やトレーニングコストも削減できるため、総所有コスト(TCO)の削減に貢献します。