次世代ファイアウォール「PaloAltoPAシリーズ管理サービス」

NRIセキュアテクノロジーズ株式会社 

2024-04-18

従来のIPアドレスやポート番号を利用したアクセス制御に加え、アプリケー初hん識別によるWebアクセスのコントロールが可能。ユーザごとの利用状況の把握、暗号化通信利用の可視化など、セキュリティ対策を可視化。

製品概要

クラウドサービスやSaaS/ASPなどの普及により、インターネット経由で利用するアプリケーション/サービスが加速度的に増大しています。そのような背景の下、従来の対策では十分なセキュリティの確保が困難になってきています。 そのため、実際に行われる通信からアプリケーション情報を識別し、セキュリティポリシーに沿った規制を行うことで、より適切なアクセスコントロールが実現可能となります。

NRIセキュアのPaloAlto PAシリーズ管理サービスは、PaloAltoの導入設計から構築、機器の設定、各種チューニング、導入後の運用までをワンストップで行うセキュリティマネージドサービスです。 複雑なDLP機器の導入や設定を、情報セキュリティの専門家が支援し、お客様の情報漏えいリスクの軽減に貢献します。

【主な機能】
・アプリケーション識別(App-ID)
ポート・IPレベルのみではなく、WebExやYouTube等、どのようなアプリケーションがFWを通過するか識別
・ユーザ識別(User-ID)
外部認証サーバとの連携により、IPアドレスとユーザ名・グループを基準にして通信を制御
・コンテンツ識別(Content-ID) IPS・アンチウイルス・データフィルタの組み合わせによる通信の制御
・IPS(オプション) シグネチャを搭載し、流れているトラフィックと照らし合わせることで攻撃を検知・遮断
・アンチウイルス(オプション) ウイルス・スパイウェアの検知・遮断
・URLフィルタ(オプション) Webroot社のエンジンを利用しURLフィルタリングを実施
・データフィルタ 拡張子によるファイル制限・カード番号などの機密データのパターンから情報流出を制御

特徴

【特長1】きめ細やかなアクセスコントロール
HTTP(S)ポートを利用したファイル共有、メール利用など、アプリケーション単位でアクセスコントロールすることができます。また、ユーザ単位、グループ単位でアクセスコントロールすることができます。

【特長2】通信の可視化を実現
従来のファイアウォールのようなIPアドレス・ポート番号の識別に加え、アプリケーション・ユーザ・コンテンツの判別によりネットワーク上を流れる通信を可視化します。また、SSL通信の解読を行い、SSLサイトでもウイルスチェック、アクセスログを残すことができます。

【特長3】既存ネットワークの変更を押さえ、幅広い防御を実現
IPSやアンチウィルスの機能の搭載が可能であり、ネットワークトポロジーの変更を最小限に抑えた上でセキュリティレベルの向上を図ることが可能です。また、IPアドレス・ポートレベルの制御はもちろん、IPS機能によってWebサーバだけでなくメールサーバやFTPサーバなど、OS・プラットフォームの脆弱性をカバーした幅広い防御が可能です。

【特長4】24時間365日の監視・運用体制でセキュリティレベルを向上
通信の状況やIPSの攻撃検知状況などを、セキュリティアナリストのコメントとともに、月次レポートとしてご提供します。また、インシデント発生時には、弊社のセキュリティ技術者によるポート遮断やIPSの設定変更など、即時の対応をとることが可能です。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「デジタル・フォレンジック」から始まるセキュリティ災禍論--活用したいIT業界の防災マニュアル

  2. 運用管理

    「無線LANがつながらない」という問い合わせにAIで対応、トラブル解決の切り札とは

  3. 運用管理

    Oracle DatabaseのAzure移行時におけるポイント、移行前に確認しておきたい障害対策

  4. 運用管理

    Google Chrome ブラウザ がセキュリティを強化、ゼロトラスト移行で高まるブラウザの重要性

  5. ビジネスアプリケーション

    技術進化でさらに発展するデータサイエンス/アナリティクス、最新の6大トレンドを解説

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]