AnyConnect セキュア モビリティ クライアン トの機能、 ライセンス

AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア
ン ト の機能、 ラ イ セ ン ス、 お よび OS リ
リ ース 4.0
こ のマ ニ ュ アルでは、 AnyConnect Release 4.0 の機能、 ラ イ セ ン ス 要件、 お よ び AnyConnect 機
能がサポー ト す る エ ン ド ポ イ ン ト オペ レ ーテ ィ ン グ シ ス テ ム を示 し ま す。
サポー ト さ れるオペレーテ ィ ング システム
Cisco AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 は、 次のオペ レ ーテ ィ ン グ シ ス テ ム を
サポー ト し ま す。
オペ レ ーテ ィ ン グ シ ス テム
バージ ョ ン
Windows
Windows 8.1 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト )
Windows 8 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト )
Windows 7 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト )
Mac
Mac OS X 10.10
Mac OS X 10.9
Mac OS X 10.8
Red Hat Linux 6 (64 ビ ッ ト )
Linux
Ubuntu 12.x (64 ビ ッ ト )
(注)
シ ス コ では、 現在 Windows XP 用の AnyConnect リ リ ー ス を サポー ト し てい ま せん。
OS の要件お よ びサポー ト ノ ー ト につい ては、 『Release Notes for Cisco AnyConnect Secure
Mobility Client, Release 4.0』 を参照 し て く だ さ い。 ラ イ セ ン ス 契約条件については、
『Supplemental End User Agreement (SEULA)』 を参照 し て く だ さ い。 発注の詳細 と 各種 ラ イ セ ン
ス に特有の契約条件については、 『Cisco AnyConnect Ordering Guide』 を参照 し て く だ さ い。
Cisco Systems, Inc.
www.cisco.com
ラ イ セ ン ス オプ シ ョ ン
AnyConnect モ ジ ュ ールお よ び機能に適用 さ れ る ラ イ セ ン ス 情報お よ びオペ レ ーテ ィ ン グ シ ス
テ ム の制限については、 下記の機能マ ト リ ク ス を参照 し て く だ さ い。
ラ イ セ ン ス オプシ ョ ン
AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 を使用す る には、 AnyConnect Plus ラ イ セ ン
ス ま たは AnyConnect Apex ラ イ セ ン ス を購入す る 必要が あ り ま す。 必要な ラ イ セ ン ス は、 使用
す る 予定の AnyConnect VPN Client お よ び Secure Mobility の機能 と 、 サポー ト す る セ ッ シ ョ ン
の数に よ っ て異な り ま す。 こ れ ら のユーザベー ス の ラ イ セ ン ス には、 一般的な BYOD の ト レ ン
ド に合わせたサポー ト と ソ フ ト ウ ェ ア更新への ア ク セ ス が含 ま れ ま す。
AnyConnect 4.0 ラ イ セ ン ス は Cisco ASA 5500 シ リ ーズ適応型セ キ ュ リ テ ィ ア プ ラ イ ア ン ス
(ASA)、 サービ ス 統合型ルー タ (ISR)、 ク ラ ウ ド サー ビ ス ルー タ (CSR)、 お よ び Aggregated
Services Router (ASR) と 、 Identity Services Engine (ISE)、 ク ラ ウ ド Web セ キ ュ リ テ ィ
(CWS)、 お よ び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (WSA) な ど のその他の非 VPN ヘ ッ ド エ ン
ド で使用 さ れ ま す。 ヘ ッ ド エ ン ド に関係な く 一貫 し たモデルが使用 さ れ る ため、 ヘ ッ ド エ ン ド
の移行が発生 し た場合 も 影響はあ り ま せん。
導入には次の AnyConnect ラ イ セ ン ス が 1 つ ま たは複数必要にな る 場合が あ り ま す。
ラ イセンス
説明
AnyConnect Plus
PC やモバ イ ル プ ラ ッ ト フ ォ ーム (AnyConnect お よ び標準
ベー ス の IPsec IKEv2 ソ フ ト ウ ェ ア ク ラ イ ア ン ト ) の VPN 機
能、 FIPS、 基本的な エ ン ド ポ イ ン ト コ ン テ キ ス ト コ レ ク シ ョ
ン、 802.1x Windows サプ リ カ ン ト 、 お よ び Web セ キ ュ リ テ ィ
SSL VPN な ど の基本的な AnyConnect 機能を サポー ト し ま す。
Plus ラ イ セ ン ス は、 以前に AnyConnect Essentials ラ イ セ ン ス
で提供 さ れていた環境 と 、 ISE ポ ス チ ャ 、 ネ ッ ト ワ ー ク ア ク
セ ス マ ネージ ャ 、 ま たは Web セ キ ュ リ テ ィ モ ジ ュ ールの
ユーザに最適です。
AnyConnect Apex
ク ラ イ ア ン ト レ ス VPN、 VPN ポ ス チ ャ エージ ェ ン ト 、 統一
さ れた ポ ス チ ャ エージ ェ ン ト 、 次世代暗号化/Suite B、 すべて
の Plus サービ ス と Flex ラ イ セ ン ス な ど の高度な機能に加え
て、 すべて の基本的な AnyConnect Plus 機能を サポー ト し ま
す。 Apex ラ イ セ ン ス は、 以前に AnyConnect Premium、
Shared、 Flex、 お よ び Advanced Endpoint Assessment ラ イ セ ン
ス で提供 さ れていた環境に最適です。
AnyConnect Plus および Apex ラ イ セン ス
Cisco Commerce Workspace Web サ イ ト か ら 、 サービ ス 階層 (Apex ま たは Plus) と 期間 (1、 3、
ま たは 5 年) を選択 し ま す。 必要な ラ イ セ ン ス の数は、 AnyConnect を使用す る 一意のユーザ ま
たは許可 さ れたユーザの数に基づ き ま す。 AnyConnect 4.0 の ラ イ セ ン ス は同時接続に基づいて
付与 さ れ る も のではあ り ま せん。 同 じ 環境に Apex ラ イ セ ン ス と Plus ラ イ セ ン ス を混在 さ せ る
こ と がで き 、 ユーザ ご と に必要な ラ イ セ ン ス の数は 1 つのみです。
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0
2
機能マ ト リ ク ス
機能マ ト リ ク ス
AnyConnect 4.0 のモ ジ ュ ールお よ び機能 と 、 最小 リ リ ー ス 要件、 ラ イ セ ン ス 要件、 お よ びサ
ポー ト さ れ る オペ レ ーテ ィ ン グ シ ス テ ム を次の項に示 し ま す。
•
AnyConnect の導入お よ び設定
•
AnyConnect の コ ア VPN ク ラ イ ア ン ト
–
コ ア機能
– 接続機能お よ び切断機能
– 認証お よ び暗号化機能
–
イ ン ターフ ェ イ ス
•
AnyConnect ネ ッ ト ワ ー ク ア ク セ ス マネージ ャ
•
AnyConnect セ キ ュ ア モ ビ リ テ ィ のモ ジ ュ ール
– ホ ス ト ス キ ャ ンお よ びポ ス チ ャ ア セ ス メ ン ト
– ISE ポ ス チ ャ
•
カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク
– カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク
– Diagnostic and Reporting Tool (DART)
AnyConnect の導入および設定
機能
遅延ア ッ プ グ レ ー ド
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
ASA 9.0
Plus
Yes
Mac
Linux
Yes
Yes
ASDM 7.0
Windows サービ ス の ロ ッ ク
ダウン
ASA 8.0(4)
Plus
Yes
No
No
ポ リ シー、 ソ フ ト ウ ェ ア、 ASA 8.0(4)
プ ロ フ ァ イ ル ロ ッ ク の更新 ASDM 6.4(1)
Plus
Yes
Yes
Yes
自動更新
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
ク ラ イ ア ン ト プ ロ フ ァ イ ル ASA 8.0(4)
の自動更新
ASDM 6.4(1)
Plus
Yes
Yes
Yes
AnyConnect プ ロ フ ァ イ ル
エデ ィ タ
ASA 8.4(1)
Plus
Yes
Yes
Yes
ユーザ制御可能な機能
ASA 8.0(4)
Plus
Yes
Yes
No
ASDM 6.4(1)
ASA 8.0(4)
ASDM 6.3(1)
Web 起動
ASA 8.0(4)
(32 ビ ッ ト ブ ラ ウ ザのみ)
ASDM 6.3(1)
事前展開
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.4(1)
ASDM 6.3(1)
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
3
機能マ ト リ ク ス
AnyConnect のコ ア VPN ク ラ イ ア ン ト
コ ア機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
機能
Mac
Linux
SSL (TLS お よ び DTLS) (ア ASA 8.0(4)
プ ラ イ ア ン ス ご と の VPN を ASDM 6.3(1)
含む)
Plus
Yes
Yes
Yes
TLS 圧縮
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
No
No
Plus
Yes
No
No
Plus
Yes
Yes
No
Global Site Selector (GSS) の ASA 8.0(4)
互換性
ASDM 6.4(1)
Plus
Yes
Yes
Yes
ロ ーカル LAN ア ク セ ス
Plus
Yes
Yes
Yes
同期化のための ク ラ イ ア ン ト ASA 8.3(1)
フ ァ イ ア ウ ォ ール ルールに よ ASDM 6.3(1)
る テザー デバ イ ス ア ク セ ス
Plus
Yes
Yes
Yes
ク ラ イアン ト フ ァ イア
ウ ォ ール ルールに よ る ロ ー
カル プ リ ン タ の ア ク セ ス
ASA 8.3(1)
Plus
Yes
Yes
Yes
IPv6
ASA 9.0
Plus
Yes
Yes
No
ASA 8.0(4)
ASDM 6.3(1)
DTLS の TLS への フ ォ ール
バッ ク
ASA 8.4.2.8
IPsec/IKEv2
ASA 8.4(1)
ASDM 6.3(1)
ASDM 6.4(1)
スプ リ ッ ト ト ンネ リ ング
ASA 8.0(x)
ASDM 6.3(1)
ス プ リ ッ ト DNS
ASA 8.0(4)
ASDM 6.3(1)
ブ ラ ウ ザ プ ロ キ シの無視
ASA 8.3(1)
ASDM 6.3(1)
Proxy Auto Config (PAC)
フ ァ イ ルの生成
ASA 8.0(4)
Internet Explorer の タ ブの
ロック
ASA 8.0(4)
最適な ゲー ト ウ ェ イ の選択
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 7.0
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0
4
機能マ ト リ ク ス
接続機能および切断機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
Mac
Linux
ク ラ イ ア ン ト レ ス 接続 と
AnyConnect 接続の同時使用
ASA8.0(4)
Start Before Logon (SBL)
ASA 8.0(4)
機能
Apex
Yes
Yes
Yes
Plus
Yes
No
No
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
Plus
Yes
No
No
Plus
Yes
No
No
ASA 8.0(4)
VPN セ ッ シ ョ ン の維持
(ユーザが ロ グ オ フ し 、 その ASDM 6.3(1)
後 こ のユーザ ま たは別の
ユーザが ロ グ イ ン し た場合)
Plus
Yes
No
No
信頼ネ ッ ト ワ ー ク 検出
(TND)
ASA 8.0(4)
Plus
Yes
Yes
No
常時オ ン (ネ ッ ト ワ ー ク に
ア ク セ ス す る には、 VPN を
接続す る 必要が あ る )
ASA 8.0(4)
Plus
Yes
Yes
No
DAP に よ る 常時オ ン除外
ASA 8.3(1)
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
ASDM 6.3(1)
ASDM 6.3(1)
接続時お よ び切断時の ス ク
リ プ ト 実行
ASA 8.0(4)
接続時の最小化
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
起動時の自動接続
ASA 8.0(4)
ASDM 6.3(1)
自動再接続 (シ ス テ ム の一
時停止で切断、 シ ス テ ム の
再開で再接続)
ASA 8.0(4)
リ モー ト ユーザ VPN 確立
(許可 ま たは拒否)
ASA 8.0(4)
ロ グ オ ン実行 (別のユーザ
が ロ グ イ ンす る と 、 VPN
セ ッ シ ョ ン を終了)
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
接続障害ポ リ シー (VPN 接
続に障害が発生 し た場合、
イ ン タ ーネ ッ ト ア ク セ ス を
許可 ま たは不許可)
ASA 8.0(4)
キ ャ プテ ィ ブ ポー タ ルの
検出
ASA 8.0(4)
キ ャ プテ ィ ブ ポー タ ルの
修復
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
5
機能マ ト リ ク ス
認証および暗号化機能
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス
Windows
Mac
Linux
証明書のみの認証
ASA 8.0(4)
Plus
Yes
Yes
Yes
RSA SecurID/SoftID の統合
ASDM 8.3(1)
Plus
Yes
No
No
ス マー ト カー ド のサポー ト
Plus
Yes
Yes
No
SCEP (マ シ ン ID を使用す
る 場合はポ ス チ ャ モ ジ ュ ー
ルが必要)
Plus
Yes
Yes
No
証明書の一覧表示お よ び
選択
Plus
Yes
No
No
FIPS
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Apex
Yes
Yes
Yes
IPsec IKEv2 の SHA-2 (デ
ジ タ ル署名、 整合性、 お よ
び PRF)
ASA 8.0(4)
ASDM 6.4(1)
強力な暗号化 (AES-256 お
よ び ト リ プル DES 168)
NSA Suite-B (IPsec のみ)
ASA 9.0
ASDM 7.0
イ ン ターフ ェ イス
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス
Windows
Mac
Linux
GUI
ASA 8.0(4)
Yes
Yes
Yes
コマン ド ラ イ ン
ASDM 8.3(1)
Yes
Yes
Yes
API
Yes
Yes
Yes
Microsoft コ ン ポーネ ン ト
オブジ ェ ク ト モ ジ ュ ール
(COM)
Yes
No
No
ユーザ メ ッ セージの ロ ーカ
リ ゼーシ ョ ン
Yes
Yes
No
カ ス タ ム MSI ト ラ ン ス
フ ォ ーム
Yes
No
No
ユーザ定義 リ ソ ー ス フ ァ
イル
Yes
Yes
No
Yes
Yes
Yes
ク ラ イ ア ン ト ヘルプ
ASA 9.0
Plus
ASDM 7.0
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0
6
機能マ ト リ ク ス
AnyConnect ネ ッ ト ワー ク ア ク セス マネージ ャ
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス
Windows
Mac
Linux
コア
ASA 8.4(1)
Yes
No
No
Plus
ASDM 6.4(1)
IEEE 802.3 の有線サポー ト
Yes
IEEE 802.11 の無線サ
ポー ト
Yes
事前 ロ グ オ ンお よ びシ ン
グル サ イ ン オ ン認証
Yes
IEEE 802.1X
Yes
IEEE 802.1AE MACsec
Yes
EAP 方式
Yes
FIPS 140-2 レ ベル 1
Yes
モバ イ ル ブ ロ ー ド バ ン ド
のサポー ト
ASA 8.4(1)
IPv6
ASA 9.0
Yes
NGE お よ び NSA Suite-B
ASDM 7.0
Yes
Yes
ASDM 7.0
AnyConnect セキ ュ ア モ ビ リ テ ィ のモジ ュ ール
ホス ト スキ ャ ンおよびポスチ ャ アセス メ ン ト
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス
Windows
Mac
Linux
ASA 8.0(4)
Apex
Yes
Yes
Yes
エ ン ド ポ イ ン ト 修復
Apex
Yes
Yes
Yes
検疫
Apex
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Apex
Yes
No
No
機能
エン ド ポ イ ン ト アセス メ
ント
検疫の ス テー タ ス お よ び
中止 メ ッ セージ
ASDM 6.3(1)
ASA 8.3(1)
ASDM 6.3(1)
ホ ス ト ス キ ャ ン パ ッ ケー ASA 8.4(1)
ジの更新
ASDM 6.4(1)
ホ ス ト エ ミ ュ レ ーシ ョ ン
検出
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
7
機能マ ト リ ク ス
ISE ポスチ ャ
機能
最低限の
AnyConnect
リ リ ース
最低限の
ASA/ASDM
リ リ ース
必要な ラ イ
センス
Windows
Mac
Linux
認可変更 (CoA)
4.0
ASA 9.2.1
Plus
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Apex
Yes
Yes
No
ASDM 7.2.1
ISE ポ ス チ ャ プ ロ フ ァ
イ ル エデ ィ タ
4.0
AC Identity Extensions
(ACIDex)
4.0
ASA 9.2.1
ASDM 7.2.1
ASA 9.3.1
ASDM 7.3.1
ISE ポ ス チ ャ モジ ュ ール 4.0
Web セキ ュ リ テ ィ
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
Mac
Linux
コア
ASA 8.4(1)
Yes
No
Cloud-Hosted 設定
ASDM 6.4(1)
セ キ ュ ア な信頼ネ ッ ト ワ ー
ク 検出
ASA 8.4(1)
Plus
Yes
Yes
ASDM 7.0
動的設定要素
フ ェ ール ク ロ ーズ/ フ ェ ー
ル オープ ン ポ リ シー
レポー ト モジ ュ ールおよび ト ラ ブルシ ュ ーテ ィ ング モジ ュ ール
カ ス タ マー エ ク スペ リ エ ン スのフ ィ ー ド バ ッ ク
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
カ ス タ マー エ ク ス ペ リ エ ン ASA 8.4(1)
スのフ ィ ー ド バ ッ ク
ASDM 7.0
Plus
Yes
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0
8
Mac
Linux
Yes
No
機能マ ト リ ク ス
Diagnostic and Reporting Tool (DART)
ログ タ イ プ
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ ン ス Windows
Mac
Linux
VPN
ASA 8.0(4)
Yes
Yes
Yes
Yes
No
No
Yes
Yes
Yes
Yes
Yes
No
Plus
ASDM 6.3(1)
ネ ッ ト ワ ー ク ア ク セ ス マ ASA 8.4(1)
ネージ ャ
ASDM 6.4(1)
ポスチャ アセス メ ン ト
Web セ キ ュ リ テ ィ
Apex
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
9
機能マ ト リ ク ス
Cisco お よ び Cisco ロ ゴ は、 シ ス コ ま たはその関連会社の米国お よ びその他の国におけ る 商標 ま たは登録商標です。 シ ス コ の商標の一覧
は、 www.cisco.com/go/trademarks で ご確認いた だけ ま す。 記載 さ れてい る サー ド パーテ ィ の商標は、 それぞれの所有者に帰属 し ま す。
「パー ト ナー」 ま たは 「partner」 と い う 用語の使用はシ ス コ と 他社 と の間のパー ト ナーシ ッ プ関係を 意味す る も のでは あ り ま せん。
(1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、 実際の ア ド レ ス お よ び電話番号 を示す も のでは あ り ま せん。 マ ニ ュ アル
内の例、 コ マ ン ド 出力、 ネ ッ ト ワ ー ク ト ポ ロ ジ図、 お よ びその他の図は、 説明のみ を目的 と し て使用 さ れてい ま す。 説明の中に実際の
IP ア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、 それは意図的な も のではな く 、 偶然の一致に よ る も のです。
© 2014 Cisco Systems, Inc. All rights reserved.
AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0
10