× × 独自のセキュリティとデジタル 認証 で より強固 な無線LAN環境を実現 する × Arubaの 無線 LANソリューションとNetAttest EPSシリーズで 構築したセキュアな 無線 LAN環境 のイメージ ロール 社員 課題 提案 解決 無線LAN環境には 高いレベルでの 安全性確保が不可欠 Arubaのソリューションと NetAttest EPSを組み合わせた 無線LAN環境を構築する デジタル証明書による端末認証で 利便性の高い無線LAN環境に 高いセキュリティ機能をプラスする ロールベースの アクセスコントロール アクセス権限 人事部 アクセス コントロール Virtual AP 1 SSID: Employee 証明書がないため、 Employeeには 接続不可 認証 サーバー dot1x FW dot1x FW dot1x FW dot1x FW AD 連携 AD メールサーバー 営業部 音声 Virtual AP 2 SSID: GUEST デジタル証明書発行 技術部 契約社員 不正 ユーザー Radius 認証 / NetAttestEPS SSID ベースの スマートデバイスの普及にともない、あらゆる企業で無線LANネットワークは当たり前になりつつある。さまざまな端末がアクセスする 環境においては、利便性だけでなく不正アクセスなどからネットワークを守る高いセキュリティ機能が必須となる。 × 社内 ネットワーク 契約社員 ファイルサーバー Guest Captive Portal FW ゲスト ゲスト用 IDでの Webアクセス DMZまで安全な Aruba AirWave トンネル AirWave 管理サーバでネット ワークを一元管理 / 運用を実現 の情報漏えいを防ぐためのハイレベルなセ 非常に強い。そのような背景から、セキュ キュリティ機能も必要不可欠となる。 リティに特化した製品をラインナップし スマートフォンやタブレット端末など ネットワークインフラの提案から導入、 ているのがひとつの特徴。アクセスポイ のスマートデバイスが急速に普及したこ 保守、運用までを一気通貫でサポートする ントやコントローラーにはモバイルファ Match」を搭載する。この機能は Aruba 多くのスマートデバイスがアクセスする でのデバイス認証をプラスすることで、 とで、ビジネスにおけるスマートデバイス ユニアデックスは、米Hewlett Packard イアウォールを内蔵し、他社にない独自 が特許を持つ独自技術を採用しており、 現在のネットワーク環境でより高い安全 不正なユーザーや端末によるネットワー の利用も飛躍的に増加してきた。通信ス Enterprise社が提供するAruba Networks のやり方で高いセキュリティを確保して アクセスポイントの電波を自動的に調整 性を確保するには、デジタル証明書によ クへの侵入を厳重に防止するわけだ。さ ピードの高速化によって利便性も格段に ブランドのアクセスポイントやコントロー いる。 することで、1 つのアクセスポイントに負 るデバイス認証が不可欠といえる。この らに、シャドー IT による社内からの不 上がっており、無線LAN環境は公共機関 ラーで、幅広いユーザーのニーズに合わせ さらに、近年ではこのモバイルファイア 荷が集中することを防いでくれる。移動 デジタル認証機能を追加し、セキュリティ 適切なアクセスを抑制するほか、スマー や小売店のみならず、一般企業の社内ネッ た無線LANソリューションを構築。さら ウォールにプラスしてDPI(Deep Packet しながら通信するスマートフォンを、よ 機能をさらに強固なものとするのがソリ トデバイスのさらなる活 用を実 現する トワークにおいても当たり前のものとなり に、多彩なネットワーク認証機能を持つ Inspection)エンジンを内蔵。IP アドレ りつながりやすい最適なアクセスポイン トンシステムズの「NetAttest EPS」だ。 BYOD への対応などにも大きな効果を発 つつある。 ソリトンシステムズの「NetAttest EPS」 スだけでなくアプリや OS を判別するこ トに誘導することなども可能となるため、 NetAttest EPS は、デジタル証明書 揮する。 しかし、多くのスマートデバイスがアク を組み合わせることで、高い安全性を兼 とで、さまざまなアプリや OS に応じた スマートデバイスの利用が多い場所など を発行・運用するプライベート CA 機能 また、ソリトンシステムの「NetAttest セスする無線LANネットワークにおいて、 ね備えたネットワーク環境を実現する。 セキュリティや帯域制御などを設定でき では威力を発揮する。 を標準で搭載し、社内のネットワーク D3」を組み合わせると、無線 LAN ネッ る。例えば、社員が利用している複数の そのほか、Aruba ではネットワーク管 にアクセスする端末を厳重に管理できる トワークソリューションの IP アドレス管 無線 LANにさらなる安全性 を これまで一般的だったIDとパスワードに よる認証のみで、確実な安全性を確保す セキュリティへのこだわり Aruba 無線 LAN DMZ アプリから特定のアプリだけを優先して 理をサポートする運用システム 「AirWave ネットワーク認証アプライアンス。デジ 理はより快適なものになる。NetAttest るのはほぼ不可能に近い。利便性の高い Arubaはもともと無線LAN関連のプロ 制御したり、マイクロソフトの「Skype も提供中。アクセスポイントやコントロー タル証明書はアクセスしている端末が許 D3 は、DHCP と DNS に特化した専用ア ネットワーク環境を構築するのはもちろん ダクトを専門としていたベンダーだった for Business」において音 声やビデオ ラーを一元管理できるほか、管理情報の 可されている端末かどうかを認証する重 プライアンス。ネットワークにアクセス だが、外部からの不正アクセスや内部から ことから、セキュリティに対する意識は の利用帯域を優先させたりできるほか、 記録や利用状況の地図表示、障害の予知 要なデータで、このデジタル証明書を持 してくるスマートデバイスへ自動的に IP Windows XP など古い OS のみをアクセ や検知なども可能だ。また、今後はアク たないスマートフォンやタブレット端末 アドレスを割り振ることで、ネットワー ス不可にすることも可能になる。パブリッ セスポイントのコントローラーをクラウ はアクセスしてもネットワークの入口で クの柔軟な拡張性を実現する。もちろん、 クユーザーの利用が想定される大学や病 ドで提供する新しいモデルも近日中に登 ブロックされる。通常の ID とパスワード フリーアドレスを実施しているオフィス 院はもちろんだが、社員のスマートデバ 場する予定。導入のしやすさがアップす による利用者認証にこのデジタル証明書 にも有効だ。 イス利用が増えている一般企業の社内無 ることで中小企業も利用しやすくなるな 線 LAN ネットワークにおいても、必要な ど、さらに幅広い対応が可能となる。 無線LANアクセスポイント 「Aruba AP325」 無線LANコントローラー 「Aruba 7000シリーズ」 ユーザーに必要な利便性を提供できる幅 広い仕組みが今後は必須となるはずだ。 ネットワーク認証アプライアンス 「NetAttest EPS」 安全性 を強化 するデバイス 認証 通信の利便性を上げる機能としては、 ア セキュリティを特徴とする Aruba の無 クセスポイントの負荷を分散する「Client 線LANネットワークソリューションだが、 [お問い合わせ先] ユニアデックス株式会社 電話:03-5546-4900 問い合わせフォーム:https://www.uniadex.co.jp/cgi-bin/form/form-s.cgi URL:http://www.uniadex.co.jp/
© Copyright 2024 ExpyDoc