SecureSoft i-コンテナ

製品カタログ SecureSoft i-コンテナ
SecureSoft i-コンテナ
PC端末上にセキュアなコンテナ環境を提供し、インターネットWeb閲覧によるマルウェア感染の影響をコンテナ内に封じ込めることで、
社内業務システムからWebアクセス環境の分離を実現します。
課題
インターネットWeb閲覧によるマルウェア感染
社内
現状
業務サーバ
ブラウザ
F/W
インターネット
悪意のある
Webサイト
・PC端末をWeb経由でマルウェア感染させ、個人情報や企業の機密
データを狙う、標的型攻撃(APT攻撃)が後を絶ちません。
・直接的な金銭目的の攻撃手法であるランサムウェアも急増中です。
ご提案
PC端末
Web閲覧によるマルウェア感染リスクを封じ込め、業務環境を保護
社内
利用後
コンテナ側 ローカル側
ブラウザ ブラウザ
F/W
インターネット
悪意のある
Webサイト
マルウェア
封じ込め
業務サーバ
機密データ
持出ブロック
DMZ
i-コンテナ アプリ
IPSec/VPNルータ
特長 ①
「Webアクセスのリスクを業務環境から分離」
・セキュアコンテナ上で実行するブラウザからのみインターネットへの
アクセスを可能とすることで、Webアクセス経由でのマルウェア感染の
影響をセキュアコンテナ内に封じ込め、業務環境からリスクを分離
します。
・マルウェアの検知を目的としないため、従来の出口/入口対策などの
運用ポリシー最適化のイタチごっこから開放されます。
PC端末
特長 ②
「既存資産を活用し、低初期コストで実現」
・既存PC資産をそのまま利用でき、Officeやアンチウイルスなど既存
ソフトウェアのライセンス追加が不要です。
・ i-コンテナは簡易なクライアント/サーバシステムであるため、インターネット
専用端末利用や、VDI利用など従来のWebアクセス分離方式と比較
してシステムが大掛かりにならず、初期コストを抑えて実現できます。
・ ローカル環境側は今までどおり利用することが可能です。
www.fujitsu.com/jp/group/ssl/products/network/security/network-security/data-leakage-prevention/
securesoft-container/i-container/
製品カタログ SecureSoft i-コンテナ
 i-コンテナ 特長
 PC端末に暗号化されたセキュアなコンテナ環境を作り、
VPNネットワークを使ってWebアクセス環境を業務環境
から分離
 SecureSoft Control Center(SCCサーバ)から
PC端末の制御と集中管理を提供
・ ユーザ管理
:ユーザ認証・追加・削除など
・ ポリシー管理
:デバイス、ネットワーク制御など
・ ファイル移動管理:ローカル⇔コンテナ間のファイル
移動の申請・承認ワークフロー
・ 履歴(管理履歴、使用状況、ファイル移動履歴)
ローカル側で実行したブラウザは
内部(イントラネット)の
ネットワークにのみアクセス可能
セキュアコンテナ上で動作する
ブラウザのウインドウは、
オレンジ色に縁取りされ識別可
 コンテナ環境は初期化(都度or任意)が可能
 i-コンテナ 構成概要
既設環境
i-コンテナ
コンポーネント
その他
必要構成
SCCサーバ
(管理サーバ)
SQL
サーバ
Win2012R2
ADサーバ
インターネット
Radius
モジュール
NAS/ファイルサーバ
(業務サーバ)
PRIMERGY
FireWall
コンテナ領域用仮想ネットワーク
Server Gateway
ローカル
領域
L2TP/IPsec
VPNルータ
コンテナ
領域
(i-コンテナ)
ローカル
領域
・・・
PC端末
(Win7/8.1/10)
コンテナ
領域
(i-コンテナ)
PC端末
(Win7/8.1/10)
※コンテナ領域のネットワーク分離に仮想ネットワークを利用せず、ソフトウェアの簡易制御で行なう場合はVPNルータを使わない構成も可能です
 ご参考価格(100ユーザ構成)
i-コンテナ コンポーネント
概要
数量
i-コンテナ クライアントライセンス
SecureSoft i-コンテナ
i-コンテナ サーバライセンス
SecureSoft Control Center for iコンテナ (Win版Radiusモジュール含む)
その他手配が必要な構成
標準価格
100
2,500,000円
1
1,500,000円
概要
数量
ご参考価格
SecureSoft Control Center
(管理サーバ)
PRIMERGY RX2530 M2 (8コア×1CPU, 32GBメモリ, Win Server 2012 R2)
※ユーザ規模により必要スペックが異なります。詳細はお問い合わせください。
1~
SQL Server 2012 Standard
4コアライセンス。Control Center サーバに同居可能。
2~
オープン価格
L2TP/IPSec-VPN ルータ
(オプション)
IPCOM EX SCシリーズ、CISCO ASAシリーズ、FortiGateシリーズ など
※必要スループットにより別途機器を選定ください。
1~
100,000円
~1,000,000円
2,300,000円~
・管理サーバ、IPSec-VPNルータの冗長構成については別途ご相談ください ・監視、ログ監査、統合バックアップ、パッチ適用等の運用要件は含まれておりません。
・SI費用は別途必要となります。
・ハードウェア/ソフトウェアの保守費用は概算に含まれておりません。
※記載の会社名、商品名は、各社の商標または登録商標です。
※記載された情報は、予告なく変更することがあります。
※記載の内容は、2016年6月現在のものです。
お問い合わせ先
(富士通SSL)
お問い合わせ総合窓口
〒211-0063 川崎市中原区小杉町1‐403 武蔵小杉タワープレイス
E-mail : [email protected]
当社ホームページ http://www.fujitsu.com/jp/group/ssl/
Copyright 2016 FUJITSU SOCIAL SCIENCE LABORATORY LIMITED
www.fujitsu.com/jp/group/ssl/products/network/security/network-security/data-leakage-prevention/
securesoft-container/i-container/