Pシリーズ (モニタリングアプライアンス)

P-Series (Security Appliance)

 

製品概要

expand/contract Pシリーズ 概要

10 Gbps でのトラフィックモニタリング、インスペクションを実現

Pシリーズは、10ギガビット/ 秒(Gbps)ラインレートでのモニタリングを実現した業界初の製品です。特許取得済みの DPI (Dynamic Parallel Inspection) 技術を基盤とする Pシリーズは、革新的な新タイプの処理アーキテクチャを採用しており、数千のルールを各パケットに同時に適用可能です。 実際、Pシリーズではセキュリティ ルールがハードウェアのファブリックに動的に埋め込まれており、あらゆるトラフィック条件下で予測可能なパフォーマンスとシグネチャのスケーラビリティを実現しています。

柔軟性の向上を目的にオープンソースのネットワークセキュリティおよびモニタリングアプリケーションをサポートします。これによりユーザーは、パブリックドメインのシグネチャや標準のネットワーク モニタリング ライブラリ、ユーザー定義のカスタム ルール ベースなどからキャプチャ ポリシーおよびフィルタリング ポリシーを指定することができます。

主なアプリケーション

  • 10 ギガビットラインレートでのモニタリングおよびインスペクション
  • コア、WAN エッジで10 Gbps でのプレフィルタリング(既存ファイアーウォールに対するプレフィルタリング
  • Lawful Intercept(合法的なモニタリング)と CALEA 準拠のアプリケーションを実現
  • Sarbanes-Oxley(米国企業改革法)や GrammLeach-Bliley Act(米国金融制度改革法)といった法律を遵守するための、基幹データの継続的保護、モニタリング、キャプチャ
  • カスタマイズされたモニタリングアプリケーションをサポートするためのオープンなアプリケーションプログラムインターフェースをサポート

特長

  • ジャンボ フレーム対応の 10 ギガビットラインレート・ディープパケットインスペクション
  • トラフィック状態やルール数に関わらず予測可能なパフォーマンス
  • インライン構成、パッシブ構成によるモニタリング、パケットキャプチャをサポート
  • 悪意ある攻撃に柔軟に対処するため動的なルール変更をサポート

パフォーマンス

10 ギガビットラインレートで動的なシグネチャ、ポリシー変更しながらディープパケットインスペクションを実現

予測可能なパフォーマンス

ハードウェアベースのインスペクションエンジンがいかなる条件下、ルール数の処理に対しても予測可能なパフォーマンスを実現します。

管理の容易性

Pシリーズは、シンプルなテキストベースのルール管理画面から管理できます。これを使って、ユーザーは次の操作が可能です。

  • インターフェイスの開始と停止、各ルールのオン/オフ切換え
  • パケットの切断、フロー長、タイムアウトといったランタイム パラメータの管理
  • 各ルールに対してキャプチャ/無視およびブロック/フォワード ポリシーを設定

Webベースのノードマネージャは、以下の機能をサポートします。

  • ルールとイメージのマネージメント
  • トラフィック、各種カウンタのモニタリング
  • システムステータスとヘルスモニタリング

Sguil との統合、オープンソースネットワークセキュリティモニタリングとレポーティング

  • セキュリティイベントの収集とモニタリングおよび関連付け
  • コンテキストベースのセキュリティイベント解析
  • 侵入に対するカテゴライズとエスカレーション

Monitoring statistics with the P-Series Node Manager

Pシリーズノードマネージャによる統計情報のモニタリング