ページの本文へ

株式会社 日立情報通信エンジニアリング

Hitachi

センサアプライアンスの特長

専用ハードウェア / 独自OS

ASIC、FPGA使用による高パフォーマンス。HDDレス。

ネットワークへの柔軟な配置

In-Line、Tap、SPAN、ポートクラスタなど1つのセンサでさまざまなネットワークに対応可能(共存も可能)。
ポートごとにSPAN、In-Lineなど設定を変えると、一台でIDSとIPSの二役をこなせます。
複数の物理インタフェースを1つの論理インタフェースとして認識可能です。

In-Line接続

In-Line接続

  • 侵入パケットの検知・防御が可能。

Tap接続

Tap接続

  • 内蔵TAPまたは外部TAPを使用して侵入パケットの検知が可能。
  • レスポンスポートの接続によりReset応答が可能。

SPAN接続

SPAN接続

  • SWのミラーポートに接続することにより侵入パケットの検知が可能。
  • レスポンスポートの接続によりReset応答が可能。

ポートクラスタ接続

ポートクラスタ接続

  • 侵入パケットの検知が可能。

※グループ化により往復のラインを一つとして検証

Virtual IDS/IPS

Virtual IDS/IPS のイメージ図

バーチャルIDS(VIDS)/VIPSは、1台のNetwork Security Platform(旧 IntruShield)センサ内に多数の仮想センサを実現します。 VIDS/VIPSを使用すると、1台のNetwork Security Platform(旧 IntruShield)センサに複数のセキュリティポリシーを実装できるので、企業内の異なるセキュリティニーズに対応した運用が可能になります。

さらにVIDS/VIPSを使い、適用されるプロトコル、OS、アプリケーションなど、目的の環境を詳細に定義することにより、その環境ごとに関連のあるアラートだけを送信し、誤ったアラートの通知数が減少します。

SSL通信対応

社外向けWebサーバにSSL通信を使用している場合、
サーバの秘密鍵をインポートすることによりパケットを復号、チェックし検知・防御を行います。

高可用性

ハイアベイラビリティ(HA)構成

可用性の高い構成を構築できます

  • HA構成時
    アクティブ/アクティブ と アクティブ/スタンバイ のどちらにも対応します
  • 非対称トラフィックを集約し、ステートフルな解析を実現します
  • In-bound Out-boundで別ポリシーを設定可能

HA構成のイメージ図

電源ユニットの冗長化

M-2750、M-3050、M-4050、M-6050、M-8000、N-450に冗長電源搭載可能。(オプション)

マネージャサーバの二重化

Manager Fail-Over

  • Network Security Platform(旧 IntruShield) ManagerをActive/Standby構成で運用することが可能
  • Active側障害時は、Standby側にAlertとPacket Logが送られる
  • Active側が復旧すると、Standby側のConfigとAlert&Packet logデータがActive側に送付される

マネージャサーバ二重化のイメージ図

センサアプライアンス ラインアップ

Network Security Platform(旧 IntruShield) M-1250

Network Security Platform(旧 IntruShield) M-1250 の写真

企業ネットワークのエッジや拠点などのFast Ethernet環境に適しています。

Network Security Platform(旧 IntruShield) M-1450

Network Security Platform(旧 IntruShield) M-1450 の写真

中規模や企業ネットワークの境界部分など比較的高速なFast Ethernet環境に適しています。

Network Security Platform(旧 IntruShield) M-2750

Network Security Platform(旧 IntruShield) M-2750 の写真

中規模から大規模のネットワークに幅広く対応するよう、Fast EthernetおよびGigabit Ethernet環境に対応します。

Network Security Platform(旧 IntruShield) M-3050

Network Security Platform(旧 IntruShield) M-3050 の写真

高速なGigabit Ethernet環境で高いサポート密度を要求するサービスプロバイダ、企業ネットワークに適しています。

Network Security Platform(旧 IntruShield) M-4050

Network Security Platform(旧 IntruShield) M-4050 の写真

企業ネットワークのコアやデータセンターなど高速なGigabit Ethernet環境に適しています。

Network Security Platform(旧 IntruShield) M-6050

Network Security Platform(旧 IntruShield) M-6050 の写真

最大5Gbpsまで対応し、次世代のセキュリティとパフォーマンスを両立しました。

Network Security Platform(旧 IntruShield) M-8000

Network Security Platform(旧 IntruShield) M-8000 の写真

最大10Gbpsまで対応し、妥協の無いネットワークインフラを支える、McAfee Network Security Platform最上位プラットフォームです。

Network Security Platform(旧 IntruShield) N-450

Network Security Platform(旧 IntruShield) N-450 の写真

NAC(Network Access Control)専用アプライアンスです。

お問い合わせ

資料請求・お見積もり・ご相談は、こちらからお気軽にお問い合わせください。