シスコ e メール セキュリティ...オープンソースコミュニティ...

4
メール、 WebDNS 脅威情報 新種マルウェア・ 脆弱性情報 160 万以上のグローバル センサ 100TB 以上のデータ受信 /1.5 億以上のエンドポイント 600 人以上のエンジニア、研究者 35% 以上の全世界の メール トラフィックを監視 130 億以上の Web リクエストを解析/1,000 億以上の DNS リクエストを解析/24 時間 365 日常時運用 40 以上の言語に対応 200,000/日件以上のファイル サンプル FireAMP™ コミュニティ ・マイクロソフト脆弱性情報の発見と開示 Snort ClamAV オープン ソース コミュニティ ・ハニーポッド Sourcefire AEGIS™ Program ・プライベート、パブリックの脅威をフィード ・動的なサンドボックス分析 送信者認証機能 SPF/DKIM/DMARC IP レピュテーション フィルタ 業界をリードするアンチ スパム フィルタ マルウェア多重スキャン メール中の URL リンク脅威に対応 サンドボックス 業界最大規模のセキュリティ クラウドと連携 シスコ E メール セキュリティ セキュリティ Cisco Talos は、 Cisco Security Intelligence Operations SIO)と、 Sourcefire Vulnerability Research Team VRT)、 OpenDNS などを統合した世界最大級の解析力と情報提供体制を誇るクラウド ベースのセキュリティ サービスです。世界中のシスコ セキュ リティ製品から情報を収集して脅威を解析し、レピュテーション(危険度の格付け)情報をリアルタイムでフィードバックしています。 Cisco Talos によってシスコ製品やクラウド サービスは、進化を続ける最新の脅威に対してもタイムリーな対策を講じます。 ※オプションのフロントパネルを装着 エンドポイント デバイス E メール Web IPS ネットワーク Cisco E メール セキュリティ製品 Cisco ESA Cisco AMP Cisco CES Cisco Talos オンプレミスでもクラウドでも E メールに関わる脅威を包括的に保護します。 入口対策 出口対策 情報漏えい対策  かんたん暗号メール機能

Upload: others

Post on 17-Feb-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: シスコ E メール セキュリティ...オープンソースコミュニティ ・ハニーポッド ・Source€re AEGIS Program ・プライベート、パブリックの脅威をフィード

メール、Web、DNS 脅威情報

新種マルウェア・脆弱性情報

・160 万以上のグローバル センサ・100TB 以上のデータ受信 /日・1.5 億以上のエンドポイント・600 人以上のエンジニア、研究者・35% 以上の全世界の メール トラフィックを監視・130 億以上の Webリクエストを解析/日・1,000 億以上の DNS リクエストを解析/日・24 時間 365 日常時運用・40 以上の言語に対応

・200,000/日件以上のファイル サンプル・FireAMP™ コミュニティ・マイクロソフト脆弱性情報の発見と開示 ・Snort と ClamAV の オープン ソース コミュニティ・ハニーポッド・Source re AEGIS™ Program・プライベート、パブリックの脅威をフィード・動的なサンドボックス分析

・送信者認証機能 SPF/DKIM/DMARC・IP レピュテーション フィルタ・業界をリードするアンチ スパム フィルタ

・マルウェア多重スキャン・メール中の URL リンク脅威に対応・サンドボックス

業界最大規模のセキュリティ クラウドと連携

シスコ E メール セキュリティ

セキュリティ

Cisco Talos は、Cisco Security Intelligence Operations(SIO)と、Source re Vulnerability Research Team (VRT)、OpenDNS などを統合した世界最大級の解析力と情報提供体制を誇るクラウド ベースのセキュリティ サービスです。世界中のシスコ セキュリティ製品から情報を収集して脅威を解析し、レピュテーション(危険度の格付け)情報をリアルタイムでフィードバックしています。Cisco Talos によってシスコ製品やクラウド サービスは、進化を続ける最新の脅威に対してもタイムリーな対策を講じます。

※オプションのフロントパネルを装着

エンドポイント

デバイス

E メール

Web

IPS

ネットワーク

Cisco E メール セキュリティ製品

Cisco ESA

Cisco AMP

Cisco CES

Cisco Talos

オンプレミスでもクラウドでもE メールに関わる脅威を包括的に保護します。

入口対策

出口対策

・情報漏えい対策 ・かんたん暗号メール機能

Cisco コンテンツ セキュリティ評価プログラム Cisco コンテンツ セキュリティ製品を実際にお試しいただけます。詳しくは弊社営業にお問い合わせください。

Page 2: シスコ E メール セキュリティ...オープンソースコミュニティ ・ハニーポッド ・Source€re AEGIS Program ・プライベート、パブリックの脅威をフィード

インターネット

メールに関するあらゆるセキュリティ ソリューションをオンプレミスでもクラウドでも提供します。

業界最高水準のスパム検知精度

ファイル レピュテーションによる検知とサンドボックスによる挙動解析、レトロスペクションによる追跡調査

SenderBase が分析したメール送信元 IP アドレス情報は 201 段階にスコア付けされて Cisco ESA に送られ、レピュテーション フィルタによるスパム メールの検知、排除、受信制御に利用されます。レピュテーション フィルタはスパム メールをコネクション レベルで排除するため、ネットワーク帯域やシステム リソースの浪費を避けるとともに、メッセージング システム全体のセキュリティ レベルを高めます。Cisco ESA の多くは 80% 以上のスパム メールをレピュテーション フィルタで検知しており、その効果を証明しています。

Cisco ESA はソフォス社とマカフィー社のアンチ ウイルス エンジンを搭載しています。一方のエンジンを使うか、両方を有効化してデュアル スキャンを行うかを選択できます。アンチ ウイルス機能は Cisco ESA に完全に統合されており、共通の管理画面から操作、設定が可能です。さらに、新種のマルウェアに対してアウトブレイク フィルタ(OF)、アドバンスド マルウェア プロテクション(AMP)を用いてランサムウェア、フィッシング メールや URL リンクからのドライブ バイ ダウンロード攻撃、標的型攻撃にも対策を講じることができます。

スパム メール(削除またはタグ付け)シスコ独自の CASE(Context Adaptive Scanning Engine)を利用したスパム フィルタです。ヒューリスティック分析、シグニチャ、 画像解析、本文中の URL 評価などさまざまなテクノロジーを駆使して、スパムメールを業界最高水準の精度で検知します。ルールセットはすべて Cisco Talos チームから提供され、 チューニングや学習作業といった管理者への負担をかけずに、最新のスパム メールへの迅速な対応を実現しています。またスパムとは判定できないが大量に送付されてくる広告メールを検知し、必要に応じた隔離や削除、タグ付け処理も可能です。オプションのグレーメール セーフ アンサブスクライブを利用することで、ハムメールからマーケティング メール、SMS メール、バルク メールの分類や安全にメール配信先から退会するソリューションを提供します。

添付ファイル対策新種マルウェアの発生後、セキュリティ ベンダからシグネチャ ファイルが提供されるまでの間にマルウェアが拡散することを防止します。Cisco Talos が類似したファイルが添付された電子メールの急増など新種マルウェアの発生を早期に認識し、該当するメールを識別するルールを Cisco ESA に提供します。該当するメールは Cisco ESA 内部に隔離され、セキュリティ ベンダ各社からシグネチャ ファイルがリリースされたことを確認した後に開放されます。

URLリンク対策

Cisco クラウド プロキシ経由で接続

怪しい URL が記されたメール

従来からあったマルウェアをスパムに添付する運搬手法から、メール本文にマルウェアがアップロードされた URL を記しておき、ドライブ バイ ダウンロードでマルウェア感染させるインシデントが発生しています。アウトブレイク フィルタでは URL のカテゴリ情報に基づいて URL を書き換えて、強力な Web セキュリティ機能を持つ Cisco クラウド プロキシ経由で安全なリンク接続を行えるほか、URL に対してさまざまなセキュリティ対策が行える機能を搭載しています。フィッシングメール対策にも利用できます。

シスコのメール セキュリティ ソリューション

Cisco E メール セキュリティ アプライアンス(ESA)で包括的なメール対策を実現!

クラウドでもクラウド+オンプレミスのハイブリッドでも導入可能 ゲートウェイ間暗号メール

IP レピュテーション フィルタ/アンチ スパム(CASE)

Cisco Talos

インターネット

送信者認証

ファイル

レピュテーション

ファイル

レトロスペクション

暗号メール

情報漏えい対策

アウトブレイク

フィルタ

グレイメール

セーフ

アンサブスクライブ

サンドボックス※

アンチマルウェア

MTA

送受信制御 コンテンツ解析

コンテンツフィルタ

アドバンスドマルウェア

プロテクション(AMP)

Sophosアンチ マルウェア

McAfeeアンチマルウェア

(DKIM、SPF、

DMARC)

スパム隔離 システム隔離

http://

SMTP

メール サーバ

※クラウド サンドボックスと オンプレミス サンドボックスを 選択可能

セキュリティルール送信者 IP 格付け情報 ?

1

2

2

アンチ マルウェア対策3

アドバンスド マルウェア プロテクション(AMP)

Cisco ESA/WSA/ASA などのセキュリティ製品

暗号メール

アウトブレイク フィルタ(OF)6

3 4

5

6

コンプライアンス チェックされたメールハイブリッド構成

受信メール

IP レピュテーションフィルタ

受信

暗号メール 送信

Cisco ESA情報漏えい対策暗号メール

Cisco Talos

CASE

WHAT

WHEN

HOWWHERE

WHO

アンチスパム

ハムメール

ハムメール

アンチスパム ルール

IP 格付けスコアグレーなメール

シグニチャ型アンチ マルウェア

既知マルウェア

SophosMcAfee

アウトブレイクフィルタ(OF)

新種マルウェア

AMP

既知マルウェアを 2 つの異なる検査エンジンにより効率的に検出します。

シスコ セキュリティ製品とサービスは、世界最大級の解析力と情報提供能力を持つ独自セキュリティ基盤 Cisco Talos と連携し、常に最新のセキュリティ脅威に対応します。

Cisco AMP は、ファイルが添付されたメール受信時に未知の(疑わしい)ファイルを発見すると、それらの挙動を解析するクラウド サンドボックスへ自動的に送信します。解析結果は以後のファイル レピュテーションに反映され、セキュリティ強度を継続的に高めます。さらに、O�ce 365 と API 連携してレトロスペクションで新たに見つかった O�ce 365 上のマルウェアを修復します。

CRES は送信者へ開封確認メール配信や、開封鍵の開封期限の変更やロックも可能なので誤送信対策も講じられます。

強力なマルウェア スキャニングサービスを提供

Cisco ESA は柔軟な暗号メール機能を搭載でき、ビジネスに安全なメール ソリューションを提供します。

メールに添付されファイルを記録。未知のファイルをクラウド サンドボックスで検査します。

新種ウィルス発生からシグネチャ発行までのタイムギャップをカバーします。URL にリンクされたマルウェア サイトも対応します。

Cisco Talosファイル

レピュテーション

開封鍵サーバCisco Registered

Envelope Service(CRES)

感染元の URL やメール送信元情報を連携

E メール レピュテーションWeb レピュテーション格付けをアップデート

セキュリティ ルールをアップデート

レピュテーションアップデート

WWW

SenderBase

インターネット

STARTTLS

送信先 1

送信先 2

ゲートウェイ~クライアント間暗号メール(PXE)Cisco ESA で

メッセージを暗号化添付ファイルを開き、ブラウザ上で閲覧

復号化されたメッセージを閲覧

ユーザ認証Keyを格納 メッセージ キーの送付

未知のパターン検知

Antl-Virusベンダーの働き

この間ウイルスの危険にさらされている

・疑わしい exe.tif などのファイル

疑わしいメールを隔離

5 分後 15 分後・疑わしい exe.tif ファイル・サイズ 50 ~ 55KB

上記に該当しないメールはリリース

・疑わしい exe.tif ファイル・サイズ 50 ~ 55KB・ファイル名に「Price」上記に該当しないメールはリリース

8 時間後シグネチャ発行確認後リリースし、対策シグネチャでウイルス駆除

新種ウイルス発生/検知

対策シグネチャ作業完了、配信

Cisco Talos

メールの URL カテゴリを参照

WWW

Ciscoクラウドプロキシ

URL を削除

メッセージに書き換え

Cisco Security Management Appliance(SMA)複数の Cisco ESA および Cisco WSA を統合管理することができます。Cisco SMA の冗長化も可能です。

Cisco SMA

Cisco ESA Cisco ESA Cisco ESA

WWW WWW

Cisco WSA Cisco WSA 複数アプライアンスのレポート統合

WWW

Cisco WSA

TALOS

インターネット

O�ce 365Micosoft Exchnge

Online

Cisco クラウドE メール セキュリティ

(CES)

SenderBase

TALOS

SenderBase

TALOS

4

5

クラウドサンドボックス

SMTP

IP

レピュテーション

フィルタ

1メッセージ

フィルタ

アンチ

スパム

(CASE)(OF)

Cisco ESAファイルレ ピュテーション

未知のファイル情報のアップロード

未知のファイルはサンドボックスへ送信

インターネット

AMP 安全なメール

出典:OpusOne Comparing Industry-Leading Anti-Spam Services http://www.cisco.com/c/dam/en/us/products/security/email-security/anti-spam-services.pdf

OpusOne 検知精度

スパム検知率

誤検知

(FP)率

Cisco少し

多い低 高

ベンダ Aベンダ E

ベンダ E

ベンダ C

ベンダ D

ベンダ D

セキュリティ情報収集

Ciscoセンサ群

ファイルレピュテーション

AMP クラウド

クラウドサンドボックス

スレット グリッド(TG)

Page 3: シスコ E メール セキュリティ...オープンソースコミュニティ ・ハニーポッド ・Source€re AEGIS Program ・プライベート、パブリックの脅威をフィード

インターネット

メールに関するあらゆるセキュリティ ソリューションをオンプレミスでもクラウドでも提供します。

業界最高水準のスパム検知精度

ファイル レピュテーションによる検知とサンドボックスによる挙動解析、レトロスペクションによる追跡調査

SenderBase が分析したメール送信元 IP アドレス情報は 201 段階にスコア付けされて Cisco ESA に送られ、レピュテーション フィルタによるスパム メールの検知、排除、受信制御に利用されます。レピュテーション フィルタはスパム メールをコネクション レベルで排除するため、ネットワーク帯域やシステム リソースの浪費を避けるとともに、メッセージング システム全体のセキュリティ レベルを高めます。Cisco ESA の多くは 80% 以上のスパム メールをレピュテーション フィルタで検知しており、その効果を証明しています。

Cisco ESA はソフォス社とマカフィー社のアンチ ウイルス エンジンを搭載しています。一方のエンジンを使うか、両方を有効化してデュアル スキャンを行うかを選択できます。アンチ ウイルス機能は Cisco ESA に完全に統合されており、共通の管理画面から操作、設定が可能です。さらに、新種のマルウェアに対してアウトブレイク フィルタ(OF)、アドバンスド マルウェア プロテクション(AMP)を用いてランサムウェア、フィッシング メールや URL リンクからのドライブ バイ ダウンロード攻撃、標的型攻撃にも対策を講じることができます。

スパム メール(削除またはタグ付け)シスコ独自の CASE(Context Adaptive Scanning Engine)を利用したスパム フィルタです。ヒューリスティック分析、シグニチャ、 画像解析、本文中の URL 評価などさまざまなテクノロジーを駆使して、スパムメールを業界最高水準の精度で検知します。ルールセットはすべて Cisco Talos チームから提供され、 チューニングや学習作業といった管理者への負担をかけずに、最新のスパム メールへの迅速な対応を実現しています。またスパムとは判定できないが大量に送付されてくる広告メールを検知し、必要に応じた隔離や削除、タグ付け処理も可能です。オプションのグレーメール セーフ アンサブスクライブを利用することで、ハムメールからマーケティング メール、SMS メール、バルク メールの分類や安全にメール配信先から退会するソリューションを提供します。

添付ファイル対策新種マルウェアの発生後、セキュリティ ベンダからシグネチャ ファイルが提供されるまでの間にマルウェアが拡散することを防止します。Cisco Talos が類似したファイルが添付された電子メールの急増など新種マルウェアの発生を早期に認識し、該当するメールを識別するルールを Cisco ESA に提供します。該当するメールは Cisco ESA 内部に隔離され、セキュリティ ベンダ各社からシグネチャ ファイルがリリースされたことを確認した後に開放されます。

URLリンク対策

Cisco クラウド プロキシ経由で接続

怪しい URL が記されたメール

従来からあったマルウェアをスパムに添付する運搬手法から、メール本文にマルウェアがアップロードされた URL を記しておき、ドライブ バイ ダウンロードでマルウェア感染させるインシデントが発生しています。アウトブレイク フィルタでは URL のカテゴリ情報に基づいて URL を書き換えて、強力な Web セキュリティ機能を持つ Cisco クラウド プロキシ経由で安全なリンク接続を行えるほか、URL に対してさまざまなセキュリティ対策が行える機能を搭載しています。フィッシングメール対策にも利用できます。

シスコのメール セキュリティ ソリューション

Cisco E メール セキュリティ アプライアンス(ESA)で包括的なメール対策を実現!

クラウドでもクラウド+オンプレミスのハイブリッドでも導入可能 ゲートウェイ間暗号メール

IP レピュテーション フィルタ/アンチ スパム(CASE)

Cisco Talos

インターネット

送信者認証

ファイル

レピュテーション

ファイル

レトロスペクション

暗号メール

情報漏えい対策

アウトブレイク

フィルタ

グレイメール

セーフ

アンサブスクライブ

サンドボックス※

アンチマルウェア

MTA

送受信制御 コンテンツ解析

コンテンツフィルタ

アドバンスドマルウェア

プロテクション(AMP)

Sophosアンチ マルウェア

McAfeeアンチマルウェア

(DKIM、SPF、

DMARC)

スパム隔離 システム隔離

http://

SMTP

メール サーバ

※クラウド サンドボックスと オンプレミス サンドボックスを 選択可能

セキュリティルール送信者 IP 格付け情報 ?

1

2

2

アンチ マルウェア対策3

アドバンスド マルウェア プロテクション(AMP)

Cisco ESA/WSA/ASA などのセキュリティ製品

暗号メール

アウトブレイク フィルタ(OF)6

3 4

5

6

コンプライアンス チェックされたメールハイブリッド構成

受信メール

IP レピュテーションフィルタ

受信

暗号メール 送信

Cisco ESA情報漏えい対策暗号メール

Cisco Talos

CASE

WHAT

WHEN

HOWWHERE

WHO

アンチスパム

ハムメール

ハムメール

アンチスパム ルール

IP 格付けスコアグレーなメール

シグニチャ型アンチ マルウェア

既知マルウェア

SophosMcAfee

アウトブレイクフィルタ(OF)

新種マルウェア

AMP

既知マルウェアを 2 つの異なる検査エンジンにより効率的に検出します。

シスコ セキュリティ製品とサービスは、世界最大級の解析力と情報提供能力を持つ独自セキュリティ基盤 Cisco Talos と連携し、常に最新のセキュリティ脅威に対応します。

Cisco AMP は、ファイルが添付されたメール受信時に未知の(疑わしい)ファイルを発見すると、それらの挙動を解析するクラウド サンドボックスへ自動的に送信します。解析結果は以後のファイル レピュテーションに反映され、セキュリティ強度を継続的に高めます。さらに、O�ce 365 と API 連携してレトロスペクションで新たに見つかった O�ce 365 上のマルウェアを修復します。

CRES は送信者へ開封確認メール配信や、開封鍵の開封期限の変更やロックも可能なので誤送信対策も講じられます。

強力なマルウェア スキャニングサービスを提供

Cisco ESA は柔軟な暗号メール機能を搭載でき、ビジネスに安全なメール ソリューションを提供します。

メールに添付されファイルを記録。未知のファイルをクラウド サンドボックスで検査します。

新種ウィルス発生からシグネチャ発行までのタイムギャップをカバーします。URL にリンクされたマルウェア サイトも対応します。

Cisco Talosファイル

レピュテーション

開封鍵サーバCisco Registered

Envelope Service(CRES)

感染元の URL やメール送信元情報を連携

E メール レピュテーションWeb レピュテーション格付けをアップデート

セキュリティ ルールをアップデート

レピュテーションアップデート

WWW

SenderBase

インターネット

STARTTLS

送信先 1

送信先 2

ゲートウェイ~クライアント間暗号メール(PXE)Cisco ESA で

メッセージを暗号化添付ファイルを開き、ブラウザ上で閲覧

復号化されたメッセージを閲覧

ユーザ認証Keyを格納 メッセージ キーの送付

未知のパターン検知

Antl-Virusベンダーの働き

この間ウイルスの危険にさらされている

・疑わしい exe.tif などのファイル

疑わしいメールを隔離

5 分後 15 分後・疑わしい exe.tif ファイル・サイズ 50 ~ 55KB

上記に該当しないメールはリリース

・疑わしい exe.tif ファイル・サイズ 50 ~ 55KB・ファイル名に「Price」上記に該当しないメールはリリース

8 時間後シグネチャ発行確認後リリースし、対策シグネチャでウイルス駆除

新種ウイルス発生/検知

対策シグネチャ作業完了、配信

Cisco Talos

メールの URL カテゴリを参照

WWW

Ciscoクラウドプロキシ

URL を削除

メッセージに書き換え

Cisco Security Management Appliance(SMA)複数の Cisco ESA および Cisco WSA を統合管理することができます。Cisco SMA の冗長化も可能です。

Cisco SMA

Cisco ESA Cisco ESA Cisco ESA

WWW WWW

Cisco WSA Cisco WSA 複数アプライアンスのレポート統合

WWW

Cisco WSA

TALOS

インターネット

O�ce 365Micosoft Exchnge

Online

Cisco クラウドE メール セキュリティ

(CES)

SenderBase

TALOS

SenderBase

TALOS

4

5

クラウドサンドボックス

SMTP

IP

レピュテーション

フィルタ

1メッセージ

フィルタ

アンチ

スパム

(CASE)(OF)

Cisco ESAファイルレ ピュテーション

未知のファイル情報のアップロード

未知のファイルはサンドボックスへ送信

インターネット

AMP 安全なメール

出典:OpusOne Comparing Industry-Leading Anti-Spam Services http://www.cisco.com/c/dam/en/us/products/security/email-security/anti-spam-services.pdf

OpusOne 検知精度

スパム検知率

誤検知

(FP)率

Cisco少し

多い低 高

ベンダ Aベンダ E

ベンダ E

ベンダ C

ベンダ D

ベンダ D

セキュリティ情報収集

Ciscoセンサ群

ファイルレピュテーション

AMP クラウド

クラウドサンドボックス

スレット グリッド(TG)

Page 4: シスコ E メール セキュリティ...オープンソースコミュニティ ・ハニーポッド ・Source€re AEGIS Program ・プライベート、パブリックの脅威をフィード

ESA モデル SMA モデル

C690 C390 C190 M690 M390 M190

筺体

筺体ユニット数 2U 1U 1U 2U 1U 1U

サイズ(cm、高さ×幅×奥行き) 8.6 × 48.3 × 73.7 4.3 × 48.3 × 78.7 8.6 × 48.3 × 73.7 4.3 × 48.3 × 78.7

重量(Kg)  約 23.6 約 16.6 約 24.2 約 17.0 約 16.6

CPU 2.4GHz 6 Core 1.9GHz 6 Core 2.4GHz 6 Core 1.9GHz 6 Core

CPU 数 2 1 1 2 1

メモリ 32GB DDR4 16GB DDR4 8GB DDR4 32GB DDR4 16GB DDR4 8GB DDR4

電源ユニット AC650W × 2 ホットスワップ対応

AC770W × 2 ホットスワップ対応

AC770W × 1※ オプションで 電源追加時にホットスワップ対応

AC650W × 2 ホットスワップ対応

AC770W × 2 ホットスワップ対応

AC770W × 1※ オプションで 電源追加時にホットスワップ対応

リモート パワーサイクル機能 あり ̶ あり ̶

ストレージ

RAID レベル RAID 10 RAID 1 RAID 10 RAID 1

HDD サイズ 600GB SAS × 4 600GB SAS × 2 600GB SAS × 10 600GB SAS × 6 600GB SAS × 2

HDD タイプ ホットスワップ対応 SFF 型 ホットスワップ対応 SFF 型

ネットワークインターフェイス RJ-45ギガビット対応 NIC × 6 RJ-45ギガビット対応

NIC × 2 RJ-45ギガビット対応 NIC × 6 RJ-45ギガビット対応 NIC × 2

コンソールインターフェイス RJ-45 × 1 RJ-45 × 1

動作環境

起動時対応温度 5 ~ 35°C 5 ~ 35°C

非起動時対応温度 -40 ~ 65°C -40 ~ 65°C

対応湿度 (非結露 ) 10% ~ 90% 10% ~ 90%

アプライアンス製品

仮想アプライアンス製品ESAv モデル SMAv モデル

C000v C100v C300v C600v M000v M100v M300v M600v

CPU コア 1 2 4 8 1 2 4 8

メモリ 4GB 6GB 8GB 8GB 4GB 6GB 8GB 8GB

キャッシュ 10GB 10GB 70GB 70GB ̶

ディスク 200GB 200GB 500GB 500GB 250GB 250GB 1024GB 2032GB

ユーザ数(参考) 検証用 小規模 中規模 大規模 検証用 小規模 中規模 大規模

メール、Web、DNS 脅威情報

新種マルウェア・脆弱性情報

・160 万以上のグローバル センサ・100TB 以上のデータ受信 /日・1.5 億以上のエンドポイント・600 人以上のエンジニア、研究者・35% 以上の全世界の メール トラフィックを監視・130 億以上の Webリクエストを解析/日・1,000 億以上の DNS リクエストを解析/日・24 時間 365 日常時運用・40 以上の言語に対応

・200,000/日件以上のファイル サンプル・FireAMP™ コミュニティ・マイクロソフト脆弱性情報の発見と開示 ・Snort と ClamAV の オープン ソース コミュニティ・ハニーポッド・Source re AEGIS™ Program・プライベート、パブリックの脅威をフィード・動的なサンドボックス分析

・送信者認証機能 SPF/DKIM/DMARC・IP レピュテーション フィルタ・業界をリードするアンチ スパム フィルタ

・マルウェア多重スキャン・メール中の URL リンク脅威に対応・サンドボックス

業界最大規模のセキュリティ クラウドと連携

シスコ E メール セキュリティ

セキュリティ

Cisco Talos は、Cisco Security Intelligence Operations(SIO)と、Source re Vulnerability Research Team (VRT)、OpenDNS などを統合した世界最大級の解析力と情報提供体制を誇るクラウド ベースのセキュリティ サービスです。世界中のシスコ セキュリティ製品から情報を収集して脅威を解析し、レピュテーション(危険度の格付け)情報をリアルタイムでフィードバックしています。Cisco Talos によってシスコ製品やクラウド サービスは、進化を続ける最新の脅威に対してもタイムリーな対策を講じます。

※オプションのフロントパネルを装着

エンドポイント

デバイス

E メール

Web

IPS

ネットワーク

Cisco E メール セキュリティ製品

Cisco ESA

Cisco AMP

Cisco CES

Cisco Talos

オンプレミスでもクラウドでもE メールに関わる脅威を包括的に保護します。

入口対策

出口対策

・情報漏えい対策 ・かんたん暗号メール機能

Cisco コンテンツ セキュリティ評価プログラム Cisco コンテンツ セキュリティ製品を実際にお試しいただけます。詳しくは弊社営業にお問い合わせください。

クラウド サービスとして利用できる「クラウド E メール セキュリティ」(CES)、CES とオンプレミスの ESA を組み合わせた構成の「ハイブリッド E メール セキュリティ」も選択することができます。

©2017 Cisco Systems, Inc. All rights reserved.Cisco、Cisco Systems、および Cisco Systems ロゴは、Cisco Systems, Inc. またはその関連会社の米国およびその他の一定の国における登録商標または商標です。本書類またはウェブサイトに掲載されているその他の商標はそれぞれの権利者の財産です。

「パートナー」または「partner」という用語の使用は Cisco と他社との間のパートナーシップ関係を意味するものではありません。(1502R)この資料の記載内容は 2017 年 9 月現在のものです。この資料に記載された仕様は予告なく変更する場合があります。

シスコシステムズ合同会社〒107-6227 東京都港区赤坂 9-7-1 ミッドタウン・タワー http://www.cisco.com/jp    

お問い合せ先

1407-1805-01A-F