UTM(統合脅威管理)からXTM(拡張可能脅威管理)へ!
企業ネットワークが直面する様々な悩みを、まさにワンストップで解決する新世代のセキュリティ・ソリューションがウォッチガードです。
従来のFireboxシリーズの機能を継承し、さらにセキュリティ機能、パフォーマンス、ネットワーク機能、管理機能、すべてに拡張(eXtensible)されたソリューションを提供。
セキュリティの概念を刷新し、企業ネットワークにとって綿密な防御とコスト削減を実現します。
ウォッチガード新機能
FireboxシリーズのUTM機能を継承し、さらに進化をとげた新機能
「アプリケーションコントロール」「レプュテーションブロック」 を搭載!
さらに、高速かつハイパフォーマンスな機能として3つの
1-GbEインターフェースを搭載することにより、より円滑でセキュアな環境をご提供いたします。
■アプリケーションコントロール
アプリケーション層での制限を実現
- 幾つかのアプリケーションは、利用していることが検知できない場合があります。
- Proxies(Ultrasurf等)
- Skype,winny
- アプリケーションは、頻繁にバージョンアップして機能が追加されていきます。
- Facebookチャットには、AIMが組み込まれています。
- アプリケーションのニーズは地域によって様々です。
- QQはアジアで有名なインスタントメッセージです。
- Winnyは日本発のピアトゥピアソフトです。
- TeamViewearはヨーロッパで利用されているリモートシェアソフトです。
■レプュテーションブロック(Reputation Enabled Defense(RED))
ウェブ脅威からの保護強化
Reputation Enabled Defenseは、URLに「良」「悪」「不明」のスコアを付ける評判チェックを利用してセキュアなウェブブラウジングを実現します。
このチェックは業界をリードするアンチウイルスエンジンを含む複数のフィードのデータを集めた、クラウドベースの強力な評判データベースを利用したものになり、また脅威を確認する際に、スキャンしなければならないウェブトラフィックを削減できるため、ブラウジングのスピードが上がります。評判スコアが「良」のURLは安全であるため、AVスキャンを省略できます。
■1-GbEインターフェース
3つの1-GbEインターフェースによって、高速なリンクスピードを実現し、信頼できるLAN環境で運用可能。高速かつハイパフォーマンスな環境を構築することにより、ボトルネックになりがちなUTM機能を円滑に運用することが可能となります。
UTM機能
ウォッチガードでは、攻撃を防御する仕組みに、OSIの全7層で通信を検知するアプリケーション・プロキシ・アーキテクチャを採用しています。
一方、他のUTM製品のほとんどは、下位4層のみを検知するパケット・フィルタリングです。さらに、このアーキテクチャに、ディープ・パケット・インスペクションやステートフル・パケット・インスペクションを組み合わせて、より高度な検知を追及。他社製品では対応しきれない脅威への防御を可能にしています。
■複合化する脅威を遮断する統合セキュリティ機能
- Web閲管理・規制 WebBlocker
業務に関係のないWebサイトへのアクセスを規制・管理し、業務の効率を高めるとともに、ウイルス感染や情報漏洩などを未然に防ぎます。Webフィルタリングは、11カテゴリー/54項目に対応。アクセス可能時間などの設定もできます。
- 侵入阻止 IPS(Intrusion Prevention Service)
外部からのあらゆる攻撃、不正アクセスを遮断してネットワークを防御します。WinnyやShareなどのP2Pアプリケーションの制御も可能。情報漏洩を未然に防ぎます。
- ゲートウェイ・アンチウイルス Gateway Anti-Virus
最新のシグネチャを使用して主要プロトコルすべてのトラフィックをスキャン。様々なマルウェアを検知し、ブロックすることが可能です。
- 迷惑メール対策 spamBlocker
業界トップレベルの検知エンジンを採用し、97%以上の高い検知率で有害なeメールを駆除。業務効率を高め、ウイルス/スパイウェア感染を未然に防ぎます。
Artemis独自のサポートサービス Angel
Powered by Artemisでは、独自のサポートサービスAngelが標準装備されているため、いかなる事態においても迅速かつスムーズに問題の解決に導くことが可能となっております。
■リモートメンテナンスサービス
サポートセンターにて受け付けた内容のうち、遠隔操作で対応できる作業(障害切り分けや設定変更、VPNの設定など)をサポートセンターより行います。
●リモートメンテナンス内容
| 疎通確認 |
Pingコマンドによる疎通確認 |
| 接続状況確認 |
WSMサーバ管理画面にて接続状況確認 |
| 障害切り分け |
リモートクライアント側での管理画面確認による障害切り分け作業 |
| 更新手続き |
購入されたライセンスのリモートクライアント側への適用作業 |
| ファームウェアの適用 |
修正パッチ・バグ修正・機能向上ファームウェアのアップデート作業 |
| ライセンス状況 |
有効ライセンス期限の状況確認 |
■キッティングサービス
「ベーシック初期値」をキッティングして、出荷致します。導入の際、必要最低限の設定項目数になりますので、作業時間の短縮及び設定ミスの軽減などの効果があります。
※「ベーシック初期値」では、基本的なインターネット接続(Web閲覧/メール)において運用することを想定した設定となっております。
■製品登録・ライセンス管理サービス
本来、購入販売店が行う手続きである本製品シリアルNo.登録作業・ライセンス管理を代行して行います。
製品登録手続きとは、納品された本体のシリアルNo.をWG社のサイト(英語)にて登録手続きを行い、ライセンスを有効化させる必要があります。また、使用許諾されたライセンスの有効期間の管理や、ライセンス更新作業を行います。
■サポートセンターの開設
商品の機能的なお問い合わせ・障害に関するお問い合わせ窓口を開設しております。
■当日対応フルサポート保守サービス【オプション】
万が一リモートメンテナンスサービスで解決しないトラブルがあった場合、当日のオンサイト保守対応が可能です。これによって社内のネットワークに与える影響を最小限に抑えることができます。サポートセンターにて17:30までに保守受付を完了した案件であれば、当日、現場に訪問いたします。
■リモート監視サービス(死活監視/アラート通知)【オプション】
リモート監視サービスでは、リモート監視サーバと本製品と常時接続し、常時状態の監視を行います。致命的なアラートが発生した際は、販売窓口様へメール・電話でのご連絡を行います。
●監視内容
稼動監視
(ステータスポーリング) |
監視システムより、5分に一度PING監視、動作確認を行います。 |
| ネットワーク負荷監視 |
CPU、NETWORK等負荷レベルを監視します。 |
コール代行サービス (オプション) |
ハードウェア故障が確認された場合、修理の手配を代行します。 |
■ログ集積サービス【オプション】
ウォッチガードが検知・防御したウィルス情報を簡単に確認できます。
集積したログをレポートでご提出し、視覚的に分析が可能となりセキュリティ機器導入の有効性を確認できます。
●ログ内容
| リモートVPN |
リモートVPNの利用状況 |
| HTTPアクセス分布 |
HTTPアクセス状況 |
| サマリーレポートUTM |
ウイルス報告、スパム報告、Webフィルタリング報告、
不正侵入報告(IPS・スパイウェア) |
| サマリーレポートFirewall |
Firewall稼動状況 |
ウォッチガードと他社製品の比較
ウォッチガード イメージ
■バンドルで万全なセキュリティを!
セキュリティバンドルを含む一つのパッケージにより、脅威管理に必要なすべてのアイテムを手にいれましょう。
それぞれのバンドルには次のアイテムが含まれています。
■ウオッチガードアプライアンス本体 ■Reputation Enabled Defense ■WebBlocker
■spamBlocker ■Gateway AntiVirus ■侵入防止サービス ■LiveSecurity(R)サービス
■ログ集積サービス(オプション) ■ログ監視サービス(オプション)
■当日オンサイト保守(オプション) ■リモートメンテナンスサービス
■ネットワークセキュリティに求められるすべての「機能」と「安心」をスマートに統合
ネットワークのセキュリティ対策は、いまや全ての企業にとって最優先で取り組まなければならない課題です。規模の大小にかかわらず、あらゆる企業がネットワーク攻撃にさらされ、その手口はますます巧妙化するばかりです。もしもネットワークがダウンしたり、情報漏洩などのトラブルが発生した場合、業務に多大な影響が及ぶだけでなく、取引先や顧客の信頼を失ってしまいます。アルテミスが提供するウォッチガードシリーズは、ウイルス、不正アクセス、迷惑メール、Web閲覧管理・規制などを細かな設定をすることなく、被害を最小限に防ぐことはもちろんのこと、インターネット状況を把握することで社員の不正行為を監視し、抑止効果を発揮することで情報漏洩のリスクを軽減します。さらに、万が一トラブルによりネットワークが止まった際にも、迅速に対応することが可能です。
- ゲートウェイウイルス対策/侵入阻止 Gateway AntiVirus/IPS
外部からのあらゆる攻撃、不正アクセスを遮断し、ウイルスからネットワークを守ります。Winnyに代表されるP2Pファイル共有ソフトを制御することも可能。情報漏洩を未然に防ぎます。
- 迷惑メール対策 spamBlocker
有害なEメールを速やかに駆除し、ウイルス/スパイウェア感染を未然に防ぎます。迷惑メールを一掃することで、日々の業務効率を高め、ネットワークインフラにかかる負荷を軽減します。
- Web閲覧管理・規制 WebBlocker
社員などネットワーク利用者に対して、業務に関係のないWebサイトへのアクセスを規制・管理できます。業務の効率を高めるとともに、有害サイトへのアクセスを予防することによって、ウイルス感染や情報漏洩などの対策にも効果を発揮します。
- Reputation Enabled Defense(RED)
パワフルなクラウドベースのデータベースで実行される分刻みのURL評判チェックによって悪いトラフィックが阻止され、ネットワークトラフィックは安全に保たれます。不明なトラフィックだけがAVスキャニングに送られるため、ウェブ処理時間が大きく節約できます。
- 基本保守 LiveSecurity
ハードウェア保証/ネットワーク脅威情報/ソフトウェア・アップデートなどの保守サービスがご利用できるため、機器購入後も安心してご利用できます。
- リモートメンテナンス
弊社サーバから各端末を遠隔で操作することによって、設定変更はもちろん、万が一トラブルが発生した際にも現場に訪問することなく早期な解決につなげます。