ネットワーク分離の課題に対応! ユーザ属性で

マイクロアクセスコントロールソリューション
ネットワーク分離の課題に対応!
ユーザ属性でファイアウォールを制御!
物理PCも含めたネットワークセキュリティ強化
×
標的型攻撃による個人情報漏えい、マイナンバー制度の運用の背景から、管轄法人・団体は、各省庁からの「ネット
ワーク分離」によるリスク対応の検討通達を受け、セキュリティ強化を含めたネットワークインフラの再検討が必要
とされています。
VMware NSX®の分散ファイアウォールを利用することで、マルウェアの拡散、セグメントの制御は可能です。
しかし、クライアントすべては仮想化されておらず、物理PCが存在し、また認証の強化は必要不可欠です。
VMware NSXとARCACLAVIS Waysの連携により、仮想PC/物理PCの混在環境でも、ネットワークセキュリ
ティの強化、二要素認証によるなりすまし対策を可能にし、安心・安全な仮想PC/物理PC環境を実現します。
VMware NSXで制御される仮想PCだけでなく、物理PCも統合的に管理
VMware NSXによる制御が及ばない物理PCのネットワークアクセスを制御可能。
Active Directoryと連携したARCACLAVIS認証サーバによるユーザ属性でのネットワーク制御を実現。
認証の強化だけでなく、ファイアウォールの動的な制御を可能に!
ICカード/生体/パスワードで認証されたら、ファイアウォールへ動的ポート開放を指示/制御。
ICカード取り外し/画面ロックなどでファイアウォールへ動的にポート閉鎖をし、ログを保存。
静的なポート開放から、認証に伴う認可ベースでの動的な制御によるセキュリティ強化を実現。
仮想PC/物理PCの入口を守る。ICカード/生体で二要素認証を実現!
VMware View®や物理PCの入口に、ARCACLAVIS WaysのICカード/生体認証をプラス。
二要素の強固な本人認証で、
入口防御が可能!
利用イメージ
①仮想PC:View認証
②仮想/物理PC:
ICカード/生体/パスワード認証
③ファイアウォールへ
動的ポート開放
④ポート開放/閉鎖のログを認証サーバに保存
ポート開放命令
Waysサーバ
※仮想PCでは生体認証に制限があります。詳細はお問い合わせください。
×
物理PC1
①
VMware NSX Manager
物理PC2
③
②
③
④
業務
システム
④
業務
システム
連携
Active
Directory
VMware NSX(
® ネットワーク仮想化)
VMware vSphere(
® ハイパーバイザー)
※仮想PCでのVMware View環境にも対応
※ICカード/生体以外にパスワード認証も可能
本人認証強化+仮想/物理ファイアウォールへの
動的ネットワークアクセス制御の流れ
①仮想/物理PCでICカードや生体情報で認証要求
②認証サーバで認証を行う
③認証成功後、
認証サーバが仮想/物理ファイアウォールに通信経路
の開放コマンドを送信
(仮想ファイアウォールはNSX Manager
を介して)
④仮想/物理PCから業務システム利用が可能になる
※認証情報や開放した通信経路の情報はログとして認証サーバに保存
導入効果
・VMware NSXによる仮想環境上の端末の通信/ファイアウォール
監視でマルウェアからの保護、拡散防止を実現
・ARCACLAVIS Waysによる仮想環境上にない物理PCの認証強
化とネットワークアクセス制御
・Active Directory, VMware NSX, ARCACLAVIS Waysの連携
による仮想/物理含めたネットワークでつながる環境における次世
代のアクセスコントロール環境を提供
トータル100万ユーザライセンスを越えるICカード、生体認証などのデバイス認証、シングル
サインオンなどのエンドポイント認証セキュリティソフトウェアです。
・ICカードや生体情報を用いて本人認証を強化します。
・社員証など既に利用しているICカードを利用可能。
・緊急パスワード、失効、再発行などさまざまな運用形態に対応。
ジャパンシステム株式会社
http://www.japan-systems.co.jp/
本
社
〒151-8404 東京都渋谷区代々木1-22-1 代々木1丁目ビル3階
TEL 03-5309-0300/FAX 03-5309-0311
・1998年より、国産自社開発・販売・保守を継続。
・官公庁、自治体、金融などさまざまなお客様に導入。
ヴイエムウェア株式会社
http://www.vmware.com/jp/
〒105-0013 東京都港区浜松町1-30-5 浜松町スクエア13F
お問い合わせ: http://www.vmware.com/jp/company/contact/
東 海 支 店
〒460-0008 愛知県名古屋市中区栄3-28-21 愛知建設業会館6階
TEL 052-263-3911/FAX 052-263-5288
関 西 支 店
〒530-0003 大阪市北区堂島1-5-17 堂島グランドビル4階
TEL 06-6341-0771/FAX 06-6341-0774
北海道営業所
〒060-0061 北海道札幌市中央区南1条西9丁目1-15 井門 札幌S109ビル4階
TEL 011-206-2931/FAX 011-232-0820
九 州 営 業 所
〒812-0016 福岡県福岡市博多区博多駅南1-2-15 事務機ビル2階
TEL 092-474-9311/FAX 092-481-3105
このカタログは2015年11月現在の情報 をもとに作成されたものです。製品の仕様、機能等は予告なく変更する場合がありますので、ご了承ください。
©2015 Japan Systems Co.,Ltd. All Rights Reserved.