• About Us
  • Our Customers
  • Enterasys.com Worldwide


Searchspacerspacer
spacer
NSTAM

Enterasys NAC Managerおよび NAC Gateway

ネットワーク セキュリティに対する脅威を予防

革新的なEnterasys NAC GatewayおよびNAC Managerを活用することで、企業は認証、脆弱性の検証、エンド システムの障害修復を実行する集中アクセス制御ソリューションを展開し、セキュリティ脅威のネットワーク侵入を予防することが可能になります。

Enterasys NACは、エージェント レスのエンド システム アセスメントを実装して未認証ユーザやウィルスをはじめとするネットワーク上のセキュリティ脅威から保護することで、ユーザに完全なモビリティを提供します。このソリューションは、エンテラシスが提供している既存のエージェント ベースのアセスメント ソリューションを補完するもので、脆弱性アセスメント ソフトウェア エージェントをエンド システムに容易に展開できる環境に最適です。

Enterasys NACの作用
Enterasys NACは、NetSight® Policy Managerを活用してエンド システムのネットワーク リソース割り当てレベルを決定する“Assessing (評価)”、“Quarantine (検疫)”、“Failsafe (フェイルセーフ)”などのロールを集中的に定義します。NetSight Policy Managerは、これらのロールをエンテラシスのインフラ エッジ デバイスに設定して全社にわたって適用することができます。これにより、非常にきめ細かいポート レベルのトラフィック分類機能を実装するこれらのインフラ エッジ デバイスが、ネットワーク サービスへのエンドシステムのアクセスを制御します。

ユーザまたはデバイスがネットワークに最初に接続する際、NAC Gatewayが証明書をRADIUS認証サーバに渡します。認証中、エンドシステムは脆弱性およびオペレーティング システム パッチ アセスメント ツールによってスキャンされます。エンド システムをスキャンすることで、ネットワークのセキュリティ リスクの重要な指標となる潜在的な脆弱性を割り出し、デバイスがネットワーク セキュリティ ポリシーを遵守しているかどうか判定します。

認証またはアセスメント、あるいはその両方が完了すると、エンド ユーザはNAC Gatewayによるロール指定を通じてネットワーク リソースに割り当てられます。認証に失敗するか、またはアセスメントによって脅威が指摘された場合、NAC Gatewayがネットワークへのアクセスを拒否するか、またはエンド システムを隔離して、矯正サーバなどきわめて限定的なネットワーク リソースへのアクセスのみに制限します。NAC Managerにより、エンタープライズ ネットワークに展開されるすべてのNAC Gatewayを集中的に設定、監視することができます。

 

機能と特徴

異種混成ネットワークのセキュリティを統合。Microsoft、Linux、Solaris、AIX、MacOS、FreeBSDなどのオペレーティング システムの認証およびアセスメント機能を提供し、大幅なコスト節約を実現します。

組織のベストプラクティスを構築しながらコンプライアンスを徹底。全ユーザに共通のキュリティ レベルを確実に遵守させ、ネットワーク管理を強化しながら、より効率的なネットワーク運用を可能にします。

ネットワーク上に存在するデバイスのコンテキストを提示。サーバ、プリンタ、IP電話、監視カメラなど、ネットワーク デバイスに関連するニーズと脅威を判定します。

デバイスおよびエンド ユーザの脆弱性を単一のプラットフォームに集約。ネットワーク インフラとの統合により、ネットワーク運用の効率性を強化します。

プラットフォームに依存しないネットワーク制御を実現。収益に結びつくミッション クリティカルなシステムなど、ネットワーク上のシステムをダウンタイムから保護します。

ネットワークの間断ない運用を確保。スキャン プロセスの最中にユーザがネットワークにアクセスできるオプションを用意することで、接続されているユーザの不具合を解消します。

技術仕様

システム要件
オペレーティング システム:
Windows XP, Windows 2000, Windows 2003 server
Solaris 2.8 & 2.9

推奨: Ultra 30/60 Ultra Sparc IIIi processor,
1 GB RAM, 600 MB 空き容量
Linux: RedHat Linux Enterprise ES, WS; SUSE Linux
サーバ要件
P4 3 GHz processor, 1 Gig RAM,
600 MB 空き容量

クライアント要件
P3, 1 GHz processor, 512 RAM,
300 MB 空き容量

オーダ情報

Enterasys NAC Manager and NAC Gateway
NSTAM-SE-LIC Enterasys NAC Manager, Small Enterprise
NSTAM-ME-LIC Enterasys NAC Manager, Medium Enterprise
NSTAM-LE-LIC Enterasys NAC Manager, Large Enterprise
NSTAM-U-LIC Enterasys NAC Manager, Unlimited
SNS-TAG-LPA Enterasys NAC LOW END APPLIANCE - 2000 USER SUPPORT
SNS-TAG-HPA Enterasys NAC HIGH END APPLIANCE - 3000 USER SUPPORT
Required Software (select one of the following)
NSA-SE-LIC NetSight Console, Small Enterprise
NSA-ME-LIC NetSight Console, Medium Enterprise
NSA-LE-LIC NetSight Console, Large Enterprise
NSA-U-LIC NetSight Console, Unlimited
Optional NetSight Products: NetSight Policy Manager
PM-SE-LIC NetSight Policy Manager Small Enterprise License; includes one server license, one standalone license. Allows three client connections; supports 25 devices
PM-ME-LIC NetSight Policy Manager Medium Enterprise License; includes one server license, five standalone licenses. Allows five client connections; supports 250 devices
PM-LE-LIC NetSight Policy Manager Large Enterprise License; includes one server license, ten standalone licenses; allows ten client connections; supports 600 devices
PM-U-LIC Policy Manager Unlimited license; includes one server license, fifteen standalone licenses; allows 25 client connections
Optional NetSight Products: NetSight Automated Security Manager
ASM-SE-LIC NetSight Automated Security Manager, Small Enterprise
ASM-ME-LIC NetSight Automated Security Manager, Medium Enterprise
ASM-LE-LIC NetSight Automated Security Manager, Large Enterprise
ASM-U-LIC NetSight Automated Security Manager, Unlimited
Optional NetSight Products: NetSight Inventory Manager
IM-SE-LIC NetSight Inventory Manager, Small Enterprise
IM-ME-LIC NetSight Inventory Manager, Medium Enterprise
IM-LE-LIC NetSight Inventory Manager, Large Enterprise
IM-U-LIC NetSight Inventory Manager, Unlimited
Optional NetSight Products: NetSight Router Services Manager
NSA-RSM-LIC NetSight Router Services Manager single software license key for use with one copy of the software
NSA-RSM-10D NetSight Router Services Manager limited license key (10-device support)

spacer

トレーニング


[an error occurred while processing this directive]