AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 こ のマ ニ ュ アルでは、 AnyConnect Release 4.0 の機能、 ラ イ セ ン ス 要件、 お よ び AnyConnect 機 能がサポー ト す る エ ン ド ポ イ ン ト オペ レ ーテ ィ ン グ シ ス テ ム を示 し ま す。 サポー ト さ れるオペレーテ ィ ング システム Cisco AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 は、 次のオペ レ ーテ ィ ン グ シ ス テ ム を サポー ト し ま す。 オペ レ ーテ ィ ン グ シ ス テム バージ ョ ン Windows Windows 8.1 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト ) Windows 8 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト ) Windows 7 x86 (32 ビ ッ ト ) お よ び x64 (64 ビ ッ ト ) Mac Mac OS X 10.10 Mac OS X 10.9 Mac OS X 10.8 Red Hat Linux 6 (64 ビ ッ ト ) Linux Ubuntu 12.x (64 ビ ッ ト ) (注) シ ス コ では、 現在 Windows XP 用の AnyConnect リ リ ー ス を サポー ト し てい ま せん。 OS の要件お よ びサポー ト ノ ー ト につい ては、 『Release Notes for Cisco AnyConnect Secure Mobility Client, Release 4.0』 を参照 し て く だ さ い。 ラ イ セ ン ス 契約条件については、 『Supplemental End User Agreement (SEULA)』 を参照 し て く だ さ い。 発注の詳細 と 各種 ラ イ セ ン ス に特有の契約条件については、 『Cisco AnyConnect Ordering Guide』 を参照 し て く だ さ い。 Cisco Systems, Inc. www.cisco.com ラ イ セ ン ス オプ シ ョ ン AnyConnect モ ジ ュ ールお よ び機能に適用 さ れ る ラ イ セ ン ス 情報お よ びオペ レ ーテ ィ ン グ シ ス テ ム の制限については、 下記の機能マ ト リ ク ス を参照 し て く だ さ い。 ラ イ セ ン ス オプシ ョ ン AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 を使用す る には、 AnyConnect Plus ラ イ セ ン ス ま たは AnyConnect Apex ラ イ セ ン ス を購入す る 必要が あ り ま す。 必要な ラ イ セ ン ス は、 使用 す る 予定の AnyConnect VPN Client お よ び Secure Mobility の機能 と 、 サポー ト す る セ ッ シ ョ ン の数に よ っ て異な り ま す。 こ れ ら のユーザベー ス の ラ イ セ ン ス には、 一般的な BYOD の ト レ ン ド に合わせたサポー ト と ソ フ ト ウ ェ ア更新への ア ク セ ス が含 ま れ ま す。 AnyConnect 4.0 ラ イ セ ン ス は Cisco ASA 5500 シ リ ーズ適応型セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (ASA)、 サービ ス 統合型ルー タ (ISR)、 ク ラ ウ ド サー ビ ス ルー タ (CSR)、 お よ び Aggregated Services Router (ASR) と 、 Identity Services Engine (ISE)、 ク ラ ウ ド Web セ キ ュ リ テ ィ (CWS)、 お よ び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (WSA) な ど のその他の非 VPN ヘ ッ ド エ ン ド で使用 さ れ ま す。 ヘ ッ ド エ ン ド に関係な く 一貫 し たモデルが使用 さ れ る ため、 ヘ ッ ド エ ン ド の移行が発生 し た場合 も 影響はあ り ま せん。 導入には次の AnyConnect ラ イ セ ン ス が 1 つ ま たは複数必要にな る 場合が あ り ま す。 ラ イセンス 説明 AnyConnect Plus PC やモバ イ ル プ ラ ッ ト フ ォ ーム (AnyConnect お よ び標準 ベー ス の IPsec IKEv2 ソ フ ト ウ ェ ア ク ラ イ ア ン ト ) の VPN 機 能、 FIPS、 基本的な エ ン ド ポ イ ン ト コ ン テ キ ス ト コ レ ク シ ョ ン、 802.1x Windows サプ リ カ ン ト 、 お よ び Web セ キ ュ リ テ ィ SSL VPN な ど の基本的な AnyConnect 機能を サポー ト し ま す。 Plus ラ イ セ ン ス は、 以前に AnyConnect Essentials ラ イ セ ン ス で提供 さ れていた環境 と 、 ISE ポ ス チ ャ 、 ネ ッ ト ワ ー ク ア ク セ ス マ ネージ ャ 、 ま たは Web セ キ ュ リ テ ィ モ ジ ュ ールの ユーザに最適です。 AnyConnect Apex ク ラ イ ア ン ト レ ス VPN、 VPN ポ ス チ ャ エージ ェ ン ト 、 統一 さ れた ポ ス チ ャ エージ ェ ン ト 、 次世代暗号化/Suite B、 すべて の Plus サービ ス と Flex ラ イ セ ン ス な ど の高度な機能に加え て、 すべて の基本的な AnyConnect Plus 機能を サポー ト し ま す。 Apex ラ イ セ ン ス は、 以前に AnyConnect Premium、 Shared、 Flex、 お よ び Advanced Endpoint Assessment ラ イ セ ン ス で提供 さ れていた環境に最適です。 AnyConnect Plus および Apex ラ イ セン ス Cisco Commerce Workspace Web サ イ ト か ら 、 サービ ス 階層 (Apex ま たは Plus) と 期間 (1、 3、 ま たは 5 年) を選択 し ま す。 必要な ラ イ セ ン ス の数は、 AnyConnect を使用す る 一意のユーザ ま たは許可 さ れたユーザの数に基づ き ま す。 AnyConnect 4.0 の ラ イ セ ン ス は同時接続に基づいて 付与 さ れ る も のではあ り ま せん。 同 じ 環境に Apex ラ イ セ ン ス と Plus ラ イ セ ン ス を混在 さ せ る こ と がで き 、 ユーザ ご と に必要な ラ イ セ ン ス の数は 1 つのみです。 AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 2 機能マ ト リ ク ス 機能マ ト リ ク ス AnyConnect 4.0 のモ ジ ュ ールお よ び機能 と 、 最小 リ リ ー ス 要件、 ラ イ セ ン ス 要件、 お よ びサ ポー ト さ れ る オペ レ ーテ ィ ン グ シ ス テ ム を次の項に示 し ま す。 • AnyConnect の導入お よ び設定 • AnyConnect の コ ア VPN ク ラ イ ア ン ト – コ ア機能 – 接続機能お よ び切断機能 – 認証お よ び暗号化機能 – イ ン ターフ ェ イ ス • AnyConnect ネ ッ ト ワ ー ク ア ク セ ス マネージ ャ • AnyConnect セ キ ュ ア モ ビ リ テ ィ のモ ジ ュ ール – ホ ス ト ス キ ャ ンお よ びポ ス チ ャ ア セ ス メ ン ト – ISE ポ ス チ ャ • カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク – カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク – Diagnostic and Reporting Tool (DART) AnyConnect の導入および設定 機能 遅延ア ッ プ グ レ ー ド 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows ASA 9.0 Plus Yes Mac Linux Yes Yes ASDM 7.0 Windows サービ ス の ロ ッ ク ダウン ASA 8.0(4) Plus Yes No No ポ リ シー、 ソ フ ト ウ ェ ア、 ASA 8.0(4) プ ロ フ ァ イ ル ロ ッ ク の更新 ASDM 6.4(1) Plus Yes Yes Yes 自動更新 Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes ク ラ イ ア ン ト プ ロ フ ァ イ ル ASA 8.0(4) の自動更新 ASDM 6.4(1) Plus Yes Yes Yes AnyConnect プ ロ フ ァ イ ル エデ ィ タ ASA 8.4(1) Plus Yes Yes Yes ユーザ制御可能な機能 ASA 8.0(4) Plus Yes Yes No ASDM 6.4(1) ASA 8.0(4) ASDM 6.3(1) Web 起動 ASA 8.0(4) (32 ビ ッ ト ブ ラ ウ ザのみ) ASDM 6.3(1) 事前展開 ASA 8.0(4) ASDM 6.3(1) ASDM 6.4(1) ASDM 6.3(1) AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 3 機能マ ト リ ク ス AnyConnect のコ ア VPN ク ラ イ ア ン ト コ ア機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows 機能 Mac Linux SSL (TLS お よ び DTLS) (ア ASA 8.0(4) プ ラ イ ア ン ス ご と の VPN を ASDM 6.3(1) 含む) Plus Yes Yes Yes TLS 圧縮 Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes No No Plus Yes No No Plus Yes Yes No Global Site Selector (GSS) の ASA 8.0(4) 互換性 ASDM 6.4(1) Plus Yes Yes Yes ロ ーカル LAN ア ク セ ス Plus Yes Yes Yes 同期化のための ク ラ イ ア ン ト ASA 8.3(1) フ ァ イ ア ウ ォ ール ルールに よ ASDM 6.3(1) る テザー デバ イ ス ア ク セ ス Plus Yes Yes Yes ク ラ イアン ト フ ァ イア ウ ォ ール ルールに よ る ロ ー カル プ リ ン タ の ア ク セ ス ASA 8.3(1) Plus Yes Yes Yes IPv6 ASA 9.0 Plus Yes Yes No ASA 8.0(4) ASDM 6.3(1) DTLS の TLS への フ ォ ール バッ ク ASA 8.4.2.8 IPsec/IKEv2 ASA 8.4(1) ASDM 6.3(1) ASDM 6.4(1) スプ リ ッ ト ト ンネ リ ング ASA 8.0(x) ASDM 6.3(1) ス プ リ ッ ト DNS ASA 8.0(4) ASDM 6.3(1) ブ ラ ウ ザ プ ロ キ シの無視 ASA 8.3(1) ASDM 6.3(1) Proxy Auto Config (PAC) フ ァ イ ルの生成 ASA 8.0(4) Internet Explorer の タ ブの ロック ASA 8.0(4) 最適な ゲー ト ウ ェ イ の選択 ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) ASDM 7.0 AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 4 機能マ ト リ ク ス 接続機能および切断機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux ク ラ イ ア ン ト レ ス 接続 と AnyConnect 接続の同時使用 ASA8.0(4) Start Before Logon (SBL) ASA 8.0(4) 機能 Apex Yes Yes Yes Plus Yes No No Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No Plus Yes No No Plus Yes No No ASA 8.0(4) VPN セ ッ シ ョ ン の維持 (ユーザが ロ グ オ フ し 、 その ASDM 6.3(1) 後 こ のユーザ ま たは別の ユーザが ロ グ イ ン し た場合) Plus Yes No No 信頼ネ ッ ト ワ ー ク 検出 (TND) ASA 8.0(4) Plus Yes Yes No 常時オ ン (ネ ッ ト ワ ー ク に ア ク セ ス す る には、 VPN を 接続す る 必要が あ る ) ASA 8.0(4) Plus Yes Yes No DAP に よ る 常時オ ン除外 ASA 8.3(1) Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No ASDM 6.3(1) ASDM 6.3(1) 接続時お よ び切断時の ス ク リ プ ト 実行 ASA 8.0(4) 接続時の最小化 ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) 起動時の自動接続 ASA 8.0(4) ASDM 6.3(1) 自動再接続 (シ ス テ ム の一 時停止で切断、 シ ス テ ム の 再開で再接続) ASA 8.0(4) リ モー ト ユーザ VPN 確立 (許可 ま たは拒否) ASA 8.0(4) ロ グ オ ン実行 (別のユーザ が ロ グ イ ンす る と 、 VPN セ ッ シ ョ ン を終了) ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) 接続障害ポ リ シー (VPN 接 続に障害が発生 し た場合、 イ ン タ ーネ ッ ト ア ク セ ス を 許可 ま たは不許可) ASA 8.0(4) キ ャ プテ ィ ブ ポー タ ルの 検出 ASA 8.0(4) キ ャ プテ ィ ブ ポー タ ルの 修復 ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 5 機能マ ト リ ク ス 認証および暗号化機能 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux 証明書のみの認証 ASA 8.0(4) Plus Yes Yes Yes RSA SecurID/SoftID の統合 ASDM 8.3(1) Plus Yes No No ス マー ト カー ド のサポー ト Plus Yes Yes No SCEP (マ シ ン ID を使用す る 場合はポ ス チ ャ モ ジ ュ ー ルが必要) Plus Yes Yes No 証明書の一覧表示お よ び 選択 Plus Yes No No FIPS Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Apex Yes Yes Yes IPsec IKEv2 の SHA-2 (デ ジ タ ル署名、 整合性、 お よ び PRF) ASA 8.0(4) ASDM 6.4(1) 強力な暗号化 (AES-256 お よ び ト リ プル DES 168) NSA Suite-B (IPsec のみ) ASA 9.0 ASDM 7.0 イ ン ターフ ェ イス 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux GUI ASA 8.0(4) Yes Yes Yes コマン ド ラ イ ン ASDM 8.3(1) Yes Yes Yes API Yes Yes Yes Microsoft コ ン ポーネ ン ト オブジ ェ ク ト モ ジ ュ ール (COM) Yes No No ユーザ メ ッ セージの ロ ーカ リ ゼーシ ョ ン Yes Yes No カ ス タ ム MSI ト ラ ン ス フ ォ ーム Yes No No ユーザ定義 リ ソ ー ス フ ァ イル Yes Yes No Yes Yes Yes ク ラ イ ア ン ト ヘルプ ASA 9.0 Plus ASDM 7.0 AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 6 機能マ ト リ ク ス AnyConnect ネ ッ ト ワー ク ア ク セス マネージ ャ 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux コア ASA 8.4(1) Yes No No Plus ASDM 6.4(1) IEEE 802.3 の有線サポー ト Yes IEEE 802.11 の無線サ ポー ト Yes 事前 ロ グ オ ンお よ びシ ン グル サ イ ン オ ン認証 Yes IEEE 802.1X Yes IEEE 802.1AE MACsec Yes EAP 方式 Yes FIPS 140-2 レ ベル 1 Yes モバ イ ル ブ ロ ー ド バ ン ド のサポー ト ASA 8.4(1) IPv6 ASA 9.0 Yes NGE お よ び NSA Suite-B ASDM 7.0 Yes Yes ASDM 7.0 AnyConnect セキ ュ ア モ ビ リ テ ィ のモジ ュ ール ホス ト スキ ャ ンおよびポスチ ャ アセス メ ン ト 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux ASA 8.0(4) Apex Yes Yes Yes エ ン ド ポ イ ン ト 修復 Apex Yes Yes Yes 検疫 Apex Yes Yes Yes Apex Yes Yes Yes Apex Yes Yes Yes Apex Yes No No 機能 エン ド ポ イ ン ト アセス メ ント 検疫の ス テー タ ス お よ び 中止 メ ッ セージ ASDM 6.3(1) ASA 8.3(1) ASDM 6.3(1) ホ ス ト ス キ ャ ン パ ッ ケー ASA 8.4(1) ジの更新 ASDM 6.4(1) ホ ス ト エ ミ ュ レ ーシ ョ ン 検出 AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 7 機能マ ト リ ク ス ISE ポスチ ャ 機能 最低限の AnyConnect リ リ ース 最低限の ASA/ASDM リ リ ース 必要な ラ イ センス Windows Mac Linux 認可変更 (CoA) 4.0 ASA 9.2.1 Plus Yes Yes Yes Apex Yes Yes Yes Plus Yes Yes Yes Apex Yes Yes No ASDM 7.2.1 ISE ポ ス チ ャ プ ロ フ ァ イ ル エデ ィ タ 4.0 AC Identity Extensions (ACIDex) 4.0 ASA 9.2.1 ASDM 7.2.1 ASA 9.3.1 ASDM 7.3.1 ISE ポ ス チ ャ モジ ュ ール 4.0 Web セキ ュ リ テ ィ 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux コア ASA 8.4(1) Yes No Cloud-Hosted 設定 ASDM 6.4(1) セ キ ュ ア な信頼ネ ッ ト ワ ー ク 検出 ASA 8.4(1) Plus Yes Yes ASDM 7.0 動的設定要素 フ ェ ール ク ロ ーズ/ フ ェ ー ル オープ ン ポ リ シー レポー ト モジ ュ ールおよび ト ラ ブルシ ュ ーテ ィ ング モジ ュ ール カ ス タ マー エ ク スペ リ エ ン スのフ ィ ー ド バ ッ ク 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows カ ス タ マー エ ク ス ペ リ エ ン ASA 8.4(1) スのフ ィ ー ド バ ッ ク ASDM 7.0 Plus Yes AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 8 Mac Linux Yes No 機能マ ト リ ク ス Diagnostic and Reporting Tool (DART) ログ タ イ プ 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ン ス Windows Mac Linux VPN ASA 8.0(4) Yes Yes Yes Yes No No Yes Yes Yes Yes Yes No Plus ASDM 6.3(1) ネ ッ ト ワ ー ク ア ク セ ス マ ASA 8.4(1) ネージ ャ ASDM 6.4(1) ポスチャ アセス メ ン ト Web セ キ ュ リ テ ィ Apex AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 9 機能マ ト リ ク ス Cisco お よ び Cisco ロ ゴ は、 シ ス コ ま たはその関連会社の米国お よ びその他の国におけ る 商標 ま たは登録商標です。 シ ス コ の商標の一覧 は、 www.cisco.com/go/trademarks で ご確認いた だけ ま す。 記載 さ れてい る サー ド パーテ ィ の商標は、 それぞれの所有者に帰属 し ま す。 「パー ト ナー」 ま たは 「partner」 と い う 用語の使用はシ ス コ と 他社 と の間のパー ト ナーシ ッ プ関係を 意味す る も のでは あ り ま せん。 (1110R) こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、 実際の ア ド レ ス お よ び電話番号 を示す も のでは あ り ま せん。 マ ニ ュ アル 内の例、 コ マ ン ド 出力、 ネ ッ ト ワ ー ク ト ポ ロ ジ図、 お よ びその他の図は、 説明のみ を目的 と し て使用 さ れてい ま す。 説明の中に実際の IP ア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、 それは意図的な も のではな く 、 偶然の一致に よ る も のです。 © 2014 Cisco Systems, Inc. All rights reserved. AnyConnect セキ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト の機能、 ラ イ セ ン ス、 お よび OS リ リ ース 4.0 10
© Copyright 2024 ExpyDoc