
Proventia Network IPSは、プロトコル分析モジュール(PAM)のDeep Protocol Inspection技術により140種類以上のプロトコルを解析し、ファイアウォールやゲートウェイ型アンチウイルスソフトを通過してしまうような攻撃、ウイルス・ワーム、悪意のあるトラフィック、さらには企業のセキュリティポリシーを遵守していないトラフィックや帯域を著しく消費するような本来禁止されるべきトラフィックなどをリアルタイムで検知・防御することができる不正侵入防御(IPS)アプライアンスです。


Proventia Network IPSは、プロトコル分析モジュール(PAM)のDeep Protocol Inspection技術により140種類以上のプロトコルを解析し、ファイアウォールやゲートウェイ型アンチウイルスソフトを通過してしまうような攻撃、ウイルス・ワーム、悪意のあるトラフィック、さらには企業のセキュリティポリシーを遵守していないトラフィックや帯域を著しく消費するような本来禁止されるべきトラフィックなどをリアルタイムで検知・防御することができる不正侵入防御(IPS)アプライアンスです。Proventia Network IPSは、ネットワークの構成を変更することなく透過型にインラインでネットワークに設置することができます。
|
|
Proventia Network IPS - 5つの特徴 | ||||||||||||||||||||
|
Proventia Network IPSには大きく5つの特長があります。
|
|
|
高精度なプロトコル分析モジュール(PAM)を搭載 |
|
高精度なプロトコル分析モジュール(PAM)により、イベント検知、不正侵入や望まれないトラフィックから正確に防御することができます。 |
|
|
選べる3つの実装モード |
|
Inline Preventionモード、Passive(IDS)モード(*1)、Inline Simulationモードの3つの実装モードから、柔軟に選択することができます。
|
|
|
多彩な防御方法 | ||||||||||||
|
|
|
統合管理システムSiteProtectorによる数台から数百台規模の管理、イベント・インシデント分析 |
|
|
Webベースのローカルマネジメント インタフェースを搭載 |
|
ローカル マネジメント画面 |
|
|
Proventia Network IPS - プロダクトラインナップ | ||||||||||||||||||||
|
Proventia Network IPSには大きく5つの効用があります。
|
様々な脅威から「事前防御」を提供する
インターネットセキュリティシステムズ(ISS)のソリューション
セキュリティホールが発見されるとすぐに、ISSのセキュリティ研究開発組織X-Force®は、その脆弱性に対する攻撃を検知・防御できる「対応シグネチャ (X-Press Update(TM)」を開発し、提供します。X-Press Updateは、脆弱性そのものに対する防御方法を反映させています。
深刻な脆弱性が発見され、ベンダーがセキュリティパッチを提供するまでの間、もしくは重要なシステムや大量のPC群にパッチを適用するまでの間、この「X-Press Update」が、重要なシステムやネットワークに仮想的にパッチを適用した状態を作り出し、脆弱性を狙うウイルス・ワームや攻撃から防御することができます。ISSでは、「仮想的にパッチが適用されている状態」を「Virtual Patch(TM) (バーチャルパッチ)」と呼んでいます。

重要なシステムほど、パッチをすぐに適用できないのが現状です。「バーチャルパッチ」を利用することにより、時間的なバッファを与えることができ、パッチ適用作業を、より計画的に、かつ大規模に行うことができるようになります。
また、バーチャルパッチは、亜種発生の都度、更新する必要はありません。ISSでは、ワーム固有の情報に対する防御方法ではなく、脆弱性に対する防御方法を提供しているからです。

ISSは、民間で最大のセキュリティ研究開発組織 X-Forceを有しています。X-Forceは、様々なOS、システム、アプリケーションの脆弱性を日々研究・発見しており、膨大な脆弱性情報をデータベースに蓄積しています。また、X-Forceは、インターネット上の様々な脅威に対する監視・トラッキングを行っています。
X-Forceは、1998年〜2005年の間に、高危険度と判定された脆弱性の約51.1%を発見しています。ISSのX-Forceの調査・研究成果は、迅速にISSの全ての製品に反映されます。
また、世界5拠点にあるセキュリティ オペレーション センター(SOC)を統括するGlobal Threat Operations Center(GTOC)は、米国のIT-ISACの事務局を担っています。GTOCには、IT-ISACを通して、政府機関や各ベンダーなどから脆弱性情報やセキュリティに関する情報がリアルタイムで報告されます。
ISSは、X-Forceにおける脆弱性の発見や調査・研究、IT-ISACを通してGTOCに報告される政府機関や各ベンダーの情報に基づき、様々な脅威に対し、最新で最も適切な防御方法を迅速に提供することができます。

|
|
Proventia Network IPS - プロダクトラインナップ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]()
![]()
Copyright(C)2012 KOBELCO SYSTEMS CORPORATION ALL Rights Reserved.



