デジタル認証でホットスポットと セキュアな無線LAN

×
×
デジタル 認証 でホットスポットと
セキュアな無線LAN環境 の共存 を実現
Cisco の 無線 LAN ソリューションとNetAttest EPSシリーズで 構築したセキュアな 無線 LAN環境 のイメージ
業務 システム
データセンター
インターネット
Wireless LAN Controller
認証通信
証明書発行
スマートデバイスの普及によって社内のネットワークが無線LANに切り替わっていくなか、
ホットスポットの導入にも徐々に注目が集まっている。無線LANの活用の幅を広げる意味でも、
NetAttestEPS
一歩踏み込んだハイレベルなセキュリティ機能が求められる。
不正なアクセスを防止
課題
提案
解決
スマホなどの普及により
無線LAN環境には
高い安全性が不可欠に
Ciscoのソリューションに
NetAttest EPSを組み合わせ
ネットワークの安全性を確保
デジタル証明書による端末認証で
一般向けのホットスポットと
社員向けの無線LAN環境を両立
店舗
正アクセスや情報漏えいなどから身を守る
ためには、これまで以上のセキュリティ機
幅広 いラインナップが 魅力
論理的に経路を分割することで
ホットスポットと業務を共用を実現
業務端末
認証 OK
無線化 にセキュリティ強化 は 必須
WAN
来客用 ホットスポット
認証 NG
アクセス
ポイント
業務通信
ホットスポット用通信
トンネル
り、電波状況をヒートマップで可視化し
バイスのさらなる活用を実現する BYOD
時に構築することも可能。自動車ディー
多くの人がスマートフォンやタブレッ
能が必須となる。ましてや、外部からあ
世界的なネットワーク機器の開発企業
たりする機能でネットワーク管理をサポー
への対応などにも大きな効果を発揮する。
ラーのショップなどであれば、顧客にホッ
ト端末などのスマートデバイスを利用す
らゆるユーザーがアクセスしてくるホット
であるCiscoは、大規模な拠点から地方
トする。
また、ソリトンシステムの「NetAttest
トスポットを提供し、自身のスマートフォ
るようになり、無線 LAN ネットワークの
スポットの導入を考えているのであれば、
支社やサテライトオフィスまで、規模に
D3」を組み合わせることで、無線 LAN
ンで気になる情報をチェックしてもらえる
ニーズは飛躍的に高まった。これにあわ
必要不可欠と言えるだろう。
あわせた幅広い製品をラインナップ。ア
ネットワークソリューションの IP アドレ
一方で、社員はタブレット端末などで社
せて社内ネットワークの無線化が進む一
ICTインフラの提案や設計、販売、工事、
クセスポイントでは、802.11ac Wave
Cisco製品で構築した無線LANネット
スを快適に管理できるようになる。Net
内サーバーにアクセスし、カタログやデー
方で、ホットスポット(公衆無線 LAN サー
運用・保守サービスなどをワンストップで
1無線や3空間ストリームの4×4 MIMO
ワークに、デジタル認証機能で強固なセ
Attest D3 は、DHCP と DNS に 特 化 し
タなどの資料を確認できるようになる。
ビス)に対するニーズも日に日に増加しつ
トータルに提供する富士通エフサスでは、
をサポートするハイエンドモデル「Cisco
キュリティを確立するのがソリトンシス
た専用アプライアンス。ネットワークに
社内のシステムにはNetAttest EPSの認
つある。
米Cisco Systems社の無線LANソリュー
Aironet 3700シリーズ」
、802.11ac対
テムズの「NetAttest EPS」だ。
アクセスしてくるスマートデバイスへ自
証をクリアした端末しかアクセスできない
しかし、無線化によってユーザーの利
ションでユーザーの幅広いニーズに対応。
応でコストパフォーマンスに優れた
「Cisco
NetAttest EPS は、 デジタル証 明 書
動的にIP アドレスを割り振ることで、ネッ
ため、顧客の利便性とネットワークの安
便性が上がっても、社内データのセキュリ
さらに、多彩なネットワーク認証機能を持
Aironet 1700シリーズ」
、802.11nに対
を発行・運用するプライベートCA 機能を
トワークの柔軟な拡張性を実現する。も
全性をしっかりと両立できるわけだ。
ティをないがしろにしては元も子もない。
つソリトンシステムズの
「NetAttest EPS」
応するコンパクトモデル「Cisco Aironet
標準で搭載し、社内のネットワークにア
ちろん、フリーアドレスを実施している
そのほか、ホットスポットを提供する
従来のIDとパスワードによる認証のみで
を組み合わせることで、高い安全性を兼
700シリーズ」
などを取りそろえる。また、
クセスする端末を厳重に管理できるネッ
オフィスにも有効だ。
ことで、無線 LANネットワークのさらな
安全性を確保するのが難しい現状で、不
ね備えたネットワーク環境を実現する。
ワイヤレスLANコントローラーにおいて
トワーク認証アプライアンス。デジタル
も、最大6000台のアクセスポイントに単
証明書はアクセスしている端末が許可さ
体で対応できる「Cisco 8500シリーズ」
、
れている端末かどうかを認証する重要な
さらに、CiscoのソリューションとNet
ページを表示したり、生年月日や性別な
人気のスタンダードモデル「Cisco 5500
データで、 このデジタル証 明 書を持た
Attest EPSを組み合わせた無線LAN環
どの顧客情報を収集する仕組みを組み込
シリーズ」
、中小企業のワイヤレス機能管
ないスマートフォンやタブレット端末は
境では、従業員や社員が利用する高いセ
んだりすることも可能。マーケティング
理に最適な「Cisco 2500シリーズ」などが
アクセスしてもネットワークの入口でブ
キュリティを備えた社内ネットワークと、
にも活用できるなど、ビジネスの多様性
選択できる。
ロックされる。通常の ID とパスワードに
一般ユーザー向けのホットスポットを同
を広げてくれる。
そのほか、 アプライアンス型の無 線
よる利用者認証にこのデジタル証明書で
LAN 管理製品として、ソフトとハードの
のデバイス認証をプラスすることで、不
一体型で導入する「Cisco Prime Infra
正なユーザーや端末によるネットワーク
structure」も用意。アクセスポイントや
への侵入を厳重に防止するわけだ。さら
コントローラーを一元管理できるほか、
に、シャドー IT による社内からの不適切
接続しているデバイスの位置を把握した
なアクセスを抑制するほか、スマートデ
無線 LAN
アクセスポイント
「Cisco Aironet 1700
シリーズ 」
無線 LAN コントローラー
「Cisco 8500 シリーズ 」
ネットワーク 認証 アプライアンス
「NetAttest EPS」
デバイス 認証 で 安全性 を 確立 する
ホットスポットとの同時構築 も
る活用法も見えてくる。例えば、ホット
スポットを利用するユーザー向けに広告
[お問い合わせ先]
株式会社富士通エフサス
電話:0120-860-242
URL:https://www.fujitsu.com/jp/group/fsas/contact/service.html