IPS5500

IPS5500_01

  Information Magazine誌 IPS 製品レビュー(PDF英文) 200511月
sc
米国SC Magazine 誌により、推奨IPS機器として認定
nss_s
IPS 5500に関する2005年度NSSテスト報告書(抜粋)
tolly_cert_s THE TOLLY GROUP TEST LAB - IPS 5500 (PDF英文)
第3者機関、TOLLY GROUPによる IPS 5500の性能評価レポート

トップレイヤーのIPS 5500は、DoS(サービス不能)攻撃、不正アクセスおよび悪意のあるコンテンツに対抗するためのThree Dimensional Protection (3DP) をサポートするIPSファイアウォールです。IPS 5500は、ステートフル ファイアウォール技術をベースにして、DoS攻撃防御機能、および、IPS/IDS機能を兼ね備え、現在市販されている中で最強レベルのネットワーク保護、パフォーマンス、信頼性を誇るIPSファイアウォール製品です。この3DPアーキテクチャにより、IPS 5500は巧妙なハイブリッド攻撃から企業やサービスプロバイダをリアルタイムで保護しつつ、正当なトラフィックについては最高のスループットを発揮することが可能です。
また、IPS 5500は、レートベースとコンテンツベースの両方のIPS保護に関する英国NSS Lab認定を取得した唯一の製品です。その他にも、『Information Security Magazine』、『SC Magazine』、『Computer Reseller News』といった業界専門誌の認定も取得しています。
IPS 5500 の特徴
重要なサービスインフラの保護を実現する、先進かつ独自の防御メカニズム
3dp IPS 5500 シリーズの3DPの詳細は以下の通りです。
  • DoS攻撃防御 -
    IPS 5500のDoS攻撃防御機能は、ネットワークおよびアプリケーション・レベルのフラッド攻撃や不適切なレートを用いたその他の攻撃からの保護を実現する業界屈指の技術を基盤に開発されたもので、DoS/DDoS攻撃抑止やポリシー・ベース・レートリミットといったリソース消費制限を実現します。悪意のあるトラフィックをブロックすることで、eコマース サーバなどのクリティカルなインフラを正当なユーザが間断なく利用できる状態を保ちます。
  • ファイアウォール防御 -
    IPS 5500は、ステートフルファイアウォール機能を用いて、IPフラグメントの悪用防止、レイヤ2/レイヤ3-4フィルタリング、および設定の容易なステートフルファイアウォールフィルタリングをサポートします。このファイアウォール機能は、ネットワーク全域を不正アクセスから高度なレベルで保護することのできない他の競合ソリューションとは一線を画したアプローチです。
  • IPS防御 -
    IPS 5500 のIPS機能は、既知の、および新たに進化したまったく新しい形態のワーム、トロイの木馬、ウイルス、その他のマルウェアを、これまでにない高精度でブロックします。トップレイヤーは、アプリケーション使用基準ポリシー、プロトコル正当性検査、攻撃/脆弱性/ウイルスシグニチャといった多面的なアプローチを通じて悪質なコンテンツから保護します。

対象プロトコル : HTTP, SMTP, DNS, FTP, TELNET, SSH, MS-RPC, MS-CIFS
05_b
イン・ライン・オペレーションを前提としたプラットフォーム
IPSファイアウォールの主なパフォーマンスに指標には、処理遅延、スループット、DDoS 排除率、負荷時のオペレーション、スケーラビリティがあります。IPS 5500はこれらの主要な特性すべてで業界随一のパフォーマンスを実現しています。多くの場合、競合製品のパフォーマンス水準の3~5 倍で動作します。
  • サービスプロバイダークラスのパフォーマンス
    IPS 5500 は、TopFire ASIC(TM) チップセットと、FPGA(プログラマブルASIC)の専用設計プラットフォームにより、卓越した処理遅延とスループットを実現しています。
  • ノンストップ運用を目指したアーキテクチャ
    IPS 5500 は、ノンストップ運用のために、電源や冷却ファンなどは、ホットスワップ可能な設計です。また、ProtectionCluster(TM)技術は、独自の負荷共有メカニズムを採用して最高レベルのパフォーマンスを実現するクラスタ構成を可能とします。
簡易な導入と管理
IPS 5500 は、綿密に設計された即使用可能な構成を分単位でセットアップすることができ、即座に防御機能が働くだけでなく、すぐに使用可能な有意義なレポートも提供します。
  • 即導入可能な防御
    IPS 5500 の導入には、ネットワークトポロジへの変更は必要なく、分単位でインストールできます。インストールが完了したら、ユーザはボタンをワンクリックするだけで、定義済みのいくつかのセキュリティ構成から選択して防御を開始可能です。
  • 柔軟な管理
    IPS 5500 は、ユーザが最大64 の独立した部門または資産に対して防御プロファイルを構成できる、唯一のIPSファイアウォール です。部門または資産のそれぞれに独自の防御ポリシーとセキュリティレポートを設定できるため、ユーザは有意義な防御と情報が得られます。
  • TopResponse(TM)リサーチおよびアップデートサービス
    TopResponse(TM)は、ネットワークのセキュリティ、可用性、パフォーマンスを最大化するための高度なセキュリティサポートサービスを提供する総合サービスです。TopResponse(TM)の自動プロテクションパックには、ネットワーク脅威に対処するための更新されたシグネチャ、ルール、設定ファイルが含まれています。
プロビジョニング、レポート機能、相関付け
IPS Controller 設定管理システムは、IPS 5500の設定を一元管理するRed Hat Linux プラットフォームで稼動するソフトウェアパッケージです。複数のIPS 5500 を展開する際やProtectionCluster(TM)構成を取る場合に、IPS 5500の管理画面と同じルック&フィールで設定情報を作成・事前検証を行うことが可能です
ラインナップ
04_b
業種別ソリューション
業種別のソリューション解説をダウンロードいただけます。
- PCI DSS ソリューション
- VoIPサービスのセキュリティと可用性の実現
- DoS攻撃防御ソリューション
- 企業のためのネットワーク侵入防御ソリューション
- Webサーバ防御ソリューション
- 金融機関における侵入防御ソリューションの必要性
- 電子商取引防御ソリューション
導入シナリオ
IPS 5500 は、マルチレイヤー・セキュリティモデルの考え方に基づき、ネットワークの境界での導入および、重要なオン・ライン資源およびIPサービスの手前での導入シナリオを想定しています。
詳細はこちらをご覧ください
最終更新 2010年 10月 05日(火曜日) 13:10
You are here:   HomeIPSファイアウォール概要