次世代ファイアウォール(NGFW)

サービスとしての次世代ファイアウォール

NGFWは外部の脅威から動的に保護する。

クラウドベースのアプリケーション、リモートワーク、モバイルデバイスの台頭により、拡大する企業の境界は、攻撃対象の拡大が外部からの多くの脅威につながる可能性のある、より懸念すべきポイントになりつつあります。

データセンターとブランチ・オフィスのセキュリティ確保は複雑であり、データセンターに集中配置されたファイアウォールを介してすべてのブランチ・トラフィックをバックホールすることは非効率的で、待ち時間が発生し、アプリケーション・パフォーマンスに悪影響を及ぼします。

今日の世界では、最新の攻撃を効果的に識別し防止するために、オンプレミスのNGFWやUTMデバイスを維持・保守することは技術的な課題であり、複雑な攻撃や防御方法に関する最新の専門知識が必要です。包括的なセキュリティを実行するには、多くの時間とリソースが必要です。

市場は、こうした課題に対処し、市場の攻撃・防御情報を最大限に活用するために、NGFW(UTMを含む)をサービスとして採用している。

一部として Versa SASE 製品ポートフォリオの一環として、Versa クラウド提供型の次世代ファイアウォール(NGFW)をサービスとしてVersa Versa Internet Access(VSIA)製品群の一部です。Versa、WANエッジ用途向けに包括的なセキュリティ範囲をカバーし、VSIA製品群内の他の要素と連動します。

Versa、ユーザー、フロー、パケット、アプリケーションの識別を可能にし、脅威、脆弱性、ネットワーク環境の変化に基づいて、セキュリティおよびネットワークポリシーの確立、監視、自動調整を行います。

VersaNGFWaaSVersa、完全なマルチテナント機能に加え、マクロおよびマイクロセグメンテーションを実行する復号機能も備えており、企業内、企業外、および境界線に沿って完全な保護を提供します。

VSPIAの一部として提供VersaNGFWaaSVersa、この市場における分断にも対処します。一部のベンダーはNGFWaaSとSWGを分離し、また別のベンダーはどちらか一方に焦点を当てています。Versaソリューションは、NGFWaaS(UTM付き)、SWG、CASB、DLPなどを含む包括的な機能セットを提供し、企業顧客にとって最も効果的な保護範囲を容易に購入・導入できるようにします。

VSIAのデータシートを読む

Versa次世代ファイアウォールは包括的なセキュリティを提供します。

アプリ

ステートフル・ファイアウォール

ゾーンベースのファイアウォール。アドレスオブジェクト、アドレスグループ、サービス、地理的位置情報、時間帯、ルール、ポリシー、ゾーン保護、DDoS(TCP/UDP/ICMPフラッド)、Syn-cookies、ポートスキャン、ALG対応、SIP、FTP、PPTP、TFTP、ICMP、QAT対応をサポート。

アプリ

URLの分類とフィルタリング

URLカテゴリおよびレピュテーション(顧客定義を含む)、クラウドベースの照会、URLカテゴリに基づくポリシートリガー、URLプロファイル(ブラックリスト、ホワイトリスト、カテゴリレピュテーション)、キャプティブポータルの応答(顧客定義を含む)、およびブロック、通知、確認、正当化、上書きなどのアクション。

アプリ

アプリケーションの可視性

3,000以上のアプリケーションとプロトコルを識別し、アプリケーショングループ、アプリケーションフィルタ、アプリケーションの可視化、およびロギングに対応しています。

アプリ

ウイルス対策

ネットワーク/フローベースの保護機能、シグネチャの自動更新、HTTP、FTP、MTP、POP3、IMAP、MAPIに対応、35種類以上のファイル形式に対応(exe、dll、Office、PDF、Flashファイルなど)、解凍機能、ストレージプロファイルに対応、シグネチャの自動更新。

アプリ

次世代ファイアウォール

アプリケーション、アプリフィルター、アプリグループ、URLカテゴリ、地理的位置情報に基づくポリシーマッチトリガーを備えた豊富なポリシーエンジンを搭載し、 アプリケーションID(AppID)ベースのポリシールール、アプリグループおよびフィルター、AppIDに基づくパケットキャプチャ、IPブラックリスト、ホワイトリスト、カスタムAppIDシグネチャ、SSL証明書ベースの保護、有効期限切れの証明書、信頼できないCA、非対応の暗号方式および鍵長、非対応のバージョン、NSSLabs推奨評価。

アプリ

IDS/IPS

デフォルトおよびユーザー定義のシグネチャとプロファイル、Versa ルール形式、L7 DDoS、レイヤー7異常検知、JavaScript攻撃への対応、増分更新機能付きセキュリティパッケージ、完全な増分更新(毎日)およびリアルタイム脅威情報(毎時)、横方向の移動検知。

アプリ

IPフィルタリング

地理的位置、DNS名、送信元/宛先IPアドレスのレピュテーションに基づくトラフィックのフィルタリング – IPv4およびIPv6の両方に対応。IPレピュテーションデータベースの自動更新。

企業のニーズに応えるインテリジェントなNGFWセキュリティ。

Versa 動的であり、ユーザー、デバイス、サイト、回線、クラウドに関するコンテキストインテリジェンスと認識を包含します。これにより、堅牢かつ動的なポリシーを実現し、多層的なセキュリティ態勢を構築します。ITチームは、特定のサイト間またはインターネット接続を利用する際、特定のユーザーやデバイスに対して、アンチウイルスやURLフィルタリングなどのコンテキストに応じたネットワークおよびセキュリティポリシーを展開できます。

さらに、すべての接続は業界標準のIPsecトンネル・カプセル化に基づいており、すべてのトラフィックは暗号化されて安全です。ITセキュリティ・チームは、支店のゲスト・アクセス、企業アクセス、パートナー・アクセス・ネットワークに対して、独自のセキュリティ・ポリシー、差別化されたサービス、またはセキュリティ・サービス・チェーンを設定することができます。これにより、企業はビジネス・セキュリティとコンプライアンス・ポリシーの要件を満たすことができます。

サービスとしての次世代ファイアウォール

単一の統合ソフトウェアプラットフォームで、すべてのユーザー、デバイス、アプリケーションを保護します。

Versa Gatewaysにセキュリティと統合脅威管理(UTM)を集中化することで、企業はすべてのユーザー、デバイス、場所を保護し、最新のセキュリティ脅威や脆弱性を特定・防止し、スケーラビリティを実現できます。