独自のセキュリティとデジタル認証で より強固な無線

×
×
独自のセキュリティとデジタル 認証 で
より強固 な無線LAN環境を実現 する
×
Arubaの 無線 LANソリューションとNetAttest EPSシリーズで 構築したセキュアな 無線 LAN環境 のイメージ
ロール
社員
課題
提案
解決
無線LAN環境には
高いレベルでの
安全性確保が不可欠
Arubaのソリューションと
NetAttest EPSを組み合わせた
無線LAN環境を構築する
デジタル証明書による端末認証で
利便性の高い無線LAN環境に
高いセキュリティ機能をプラスする
ロールベースの
アクセスコントロール
アクセス権限
人事部
アクセス
コントロール
Virtual AP 1
SSID: Employee
証明書がないため、
Employeeには
接続不可
認証 サーバー
dot1x
FW
dot1x
FW
dot1x
FW
dot1x
FW
AD 連携
AD
メールサーバー
営業部
音声
Virtual AP 2
SSID: GUEST
デジタル証明書発行
技術部
契約社員
不正 ユーザー
Radius 認証 /
NetAttestEPS
SSID ベースの
スマートデバイスの普及にともない、あらゆる企業で無線LANネットワークは当たり前になりつつある。さまざまな端末がアクセスする
環境においては、利便性だけでなく不正アクセスなどからネットワークを守る高いセキュリティ機能が必須となる。
×
社内 ネットワーク
契約社員
ファイルサーバー
Guest
Captive Portal FW
ゲスト
ゲスト用 IDでの
Webアクセス
DMZまで安全な
Aruba AirWave
トンネル
AirWave 管理サーバでネット
ワークを一元管理 / 運用を実現
の情報漏えいを防ぐためのハイレベルなセ
非常に強い。そのような背景から、セキュ
キュリティ機能も必要不可欠となる。
リティに特化した製品をラインナップし
スマートフォンやタブレット端末など
ネットワークインフラの提案から導入、
ているのがひとつの特徴。アクセスポイ
のスマートデバイスが急速に普及したこ
保守、運用までを一気通貫でサポートする
ントやコントローラーにはモバイルファ
Match」を搭載する。この機能は Aruba
多くのスマートデバイスがアクセスする
でのデバイス認証をプラスすることで、
とで、ビジネスにおけるスマートデバイス
ユニアデックスは、米Hewlett Packard
イアウォールを内蔵し、他社にない独自
が特許を持つ独自技術を採用しており、
現在のネットワーク環境でより高い安全
不正なユーザーや端末によるネットワー
の利用も飛躍的に増加してきた。通信ス
Enterprise社が提供するAruba Networks
のやり方で高いセキュリティを確保して
アクセスポイントの電波を自動的に調整
性を確保するには、デジタル証明書によ
クへの侵入を厳重に防止するわけだ。さ
ピードの高速化によって利便性も格段に
ブランドのアクセスポイントやコントロー
いる。
することで、1 つのアクセスポイントに負
るデバイス認証が不可欠といえる。この
らに、シャドー IT による社内からの不
上がっており、無線LAN環境は公共機関
ラーで、幅広いユーザーのニーズに合わせ
さらに、近年ではこのモバイルファイア
荷が集中することを防いでくれる。移動
デジタル認証機能を追加し、セキュリティ
適切なアクセスを抑制するほか、スマー
や小売店のみならず、一般企業の社内ネッ
た無線LANソリューションを構築。さら
ウォールにプラスしてDPI(Deep Packet
しながら通信するスマートフォンを、よ
機能をさらに強固なものとするのがソリ
トデバイスのさらなる活 用を実 現する
トワークにおいても当たり前のものとなり
に、多彩なネットワーク認証機能を持つ
Inspection)エンジンを内蔵。IP アドレ
りつながりやすい最適なアクセスポイン
トンシステムズの「NetAttest EPS」だ。
BYOD への対応などにも大きな効果を発
つつある。
ソリトンシステムズの「NetAttest EPS」
スだけでなくアプリや OS を判別するこ
トに誘導することなども可能となるため、
NetAttest EPS は、デジタル証明書
揮する。
しかし、多くのスマートデバイスがアク
を組み合わせることで、高い安全性を兼
とで、さまざまなアプリや OS に応じた
スマートデバイスの利用が多い場所など
を発行・運用するプライベート CA 機能
また、ソリトンシステムの「NetAttest
セスする無線LANネットワークにおいて、
ね備えたネットワーク環境を実現する。
セキュリティや帯域制御などを設定でき
では威力を発揮する。
を標準で搭載し、社内のネットワーク
D3」を組み合わせると、無線 LAN ネッ
る。例えば、社員が利用している複数の
そのほか、Aruba ではネットワーク管
にアクセスする端末を厳重に管理できる
トワークソリューションの IP アドレス管
無線 LANにさらなる安全性 を
これまで一般的だったIDとパスワードに
よる認証のみで、確実な安全性を確保す
セキュリティへのこだわり
Aruba 無線 LAN
DMZ
アプリから特定のアプリだけを優先して
理をサポートする運用システム
「AirWave
ネットワーク認証アプライアンス。デジ
理はより快適なものになる。NetAttest
るのはほぼ不可能に近い。利便性の高い
Arubaはもともと無線LAN関連のプロ
制御したり、マイクロソフトの「Skype
も提供中。アクセスポイントやコントロー
タル証明書はアクセスしている端末が許
D3 は、DHCP と DNS に特化した専用ア
ネットワーク環境を構築するのはもちろん
ダクトを専門としていたベンダーだった
for Business」において音 声やビデオ
ラーを一元管理できるほか、管理情報の
可されている端末かどうかを認証する重
プライアンス。ネットワークにアクセス
だが、外部からの不正アクセスや内部から
ことから、セキュリティに対する意識は
の利用帯域を優先させたりできるほか、
記録や利用状況の地図表示、障害の予知
要なデータで、このデジタル証明書を持
してくるスマートデバイスへ自動的に IP
Windows XP など古い OS のみをアクセ
や検知なども可能だ。また、今後はアク
たないスマートフォンやタブレット端末
アドレスを割り振ることで、ネットワー
ス不可にすることも可能になる。パブリッ
セスポイントのコントローラーをクラウ
はアクセスしてもネットワークの入口で
クの柔軟な拡張性を実現する。もちろん、
クユーザーの利用が想定される大学や病
ドで提供する新しいモデルも近日中に登
ブロックされる。通常の ID とパスワード
フリーアドレスを実施しているオフィス
院はもちろんだが、社員のスマートデバ
場する予定。導入のしやすさがアップす
による利用者認証にこのデジタル証明書
にも有効だ。
イス利用が増えている一般企業の社内無
ることで中小企業も利用しやすくなるな
線 LAN ネットワークにおいても、必要な
ど、さらに幅広い対応が可能となる。
無線LANアクセスポイント
「Aruba AP325」
無線LANコントローラー
「Aruba 7000シリーズ」
ユーザーに必要な利便性を提供できる幅
広い仕組みが今後は必須となるはずだ。
ネットワーク認証アプライアンス
「NetAttest EPS」
安全性 を強化 するデバイス 認証
通信の利便性を上げる機能としては、
ア
セキュリティを特徴とする Aruba の無
クセスポイントの負荷を分散する「Client
線LANネットワークソリューションだが、
[お問い合わせ先]
ユニアデックス株式会社
電話:03-5546-4900
問い合わせフォーム:https://www.uniadex.co.jp/cgi-bin/form/form-s.cgi
URL:http://www.uniadex.co.jp/