AXGATE
Secure Guardianの主な特徴
柔軟なネットワーク構成。Secure GuardianのArchitecture
- 各機能を並列処理にMulti-Core System
- Fast Path Architectureによる高性能パケット処理
- さまざまなネットワーク環境にも柔軟な構成
Multi-level Security System
- Firewall
- IP Address/Protocol/Port/Time
- VPN
- IPSec , 3DES, AES, SHA1/SHA2
- Dcube , IP-GRE Tunneling / SSL
- IPS
- Signature Based, Anti-Virus
- Protocol Anomaly
- Traffic Anomaly
- Management
- CLI / Console / GUI / TMS
- Application Filter
- HTTP/HTTPS URL Filter
- Internet Messenger / SNS / P2P
- Network
- Static / Dynamic / Policy Routing
- HA / VRRP / QOS
Zone Based Security Policy
Security Zone毎にポリシーを設定・管理
- Application Filter, IPS, Anti-Ddos, FirewallなどのセキュリティポリシーをZone毎に適用
- より精密なポリシー設定によりセキュリティ強化
- 柔軟な運用管理
ユーザ認証基盤のファイヤーウォール
- IPアドレスではなく、ユーザアカウントによる制御
- Web Basedユーザ認証
- MAC Basedユーザ認証サポート(L2 ブリッジ利用時)
- ユーザグループ別ポリシー設定
- ユーザBasedトラフィック統計
IPS / Anti-DDos
- 多様化・高度化される攻撃に対する探知や遮断
- 3,000~5,000個のシグネチャーパタンー提供
- シグネチャー自動・手動アップデート
- Black / White List Filtering
Application Filter
- インターネットメッセンジャー
- P2P(e-Donkey/Torrent/Prunaなど)
- SNS(Facebook, Twitter, Linkedin, yammer)
- FTP/Telnet Download/Upload制御
- URL Filter
- Web Browser Filter
VPN Multi Tunneling障害時
L2(Bridge)バイパス(Bypass)
万が一停電または電源の障害によりVForce機器に電力供給ができなかった場合もバイパス機能による通信が可能です。
- L2(Bridge)バイパス機能はL2(Bridge)モードで構成する必要があります。
- L2(Bridge)バイパス機能で動作する時には、すべてのセキュリティ機能は動作しません。
ソフトVPN(VPNクライアント)
- 出張時や在宅時、遠隔で安全に社内まで接続が可能
- ID/Password方式で便利なUI
- SSL暗号化方式の柔軟な利用環境
- ユーザやユーザグループ毎に接続制御
【例】
- システム管理者はすべてのサーバ接続可能
- 営業ユーザは営業サーバのみに接続可能
- Windows OSやアンドロイド系、Smart-Phoneサーポート