無線端末の接続環境を、
どのようにTiFRONTの管理対象へ含めるか。
TiFRONT Security APは、PC、スマートフォン、タブレット、無線対応機器などがつながる場所に、無線アクセスを提供する製品カテゴリーです。
TiMatrixは、Security APを通過する通信から対応する攻撃通信を識別し、制御します。利用できる検知カテゴリーは製品で異なります。
Intelligent Defense Switchの無線版ではありません。有線のアクセスエッジでセキュリティ機能を実行する製品と、無線アクセスを提供する製品は、役割が異なります。
無線端末がつながる場所を、
管理の対象にする。
PC、スマートフォン、タブレット、無線対応機器などが接続する場所にSecurity APを配置します。TiControllerからSwitchとSecurity APを同じ管理体系で扱うことで、有線と無線の接続環境を横断して運用できます。
- 無線端末
- Security AP
- 上位ネットワークまたは業務システム
データ通信
Switchとの違い
違いは、まず接続方式です。接続方式に加えて、利用できる機能が異なります。
| 比較項目 | TiFRONT Intelligent Defense Switch | TiFRONT Security AP |
|---|---|---|
| 主な接続方式 | 有線 | 無線 |
| 主な役割 | 有線端末が接続するアクセスエッジで、ネットワーク接続と対応するセキュリティ機能を提供する | 無線端末の接続環境を提供し、TiControllerによる統合管理の対象となる |
| TiMatrix | 対応 | 対応 |
| vCAT | 対応 | 非対応 |
| TiFRONT ZT | 対応 | 非対応 |
Security AP には TiMatrix を搭載しています。無線端末がつながる場所で、対応する攻撃通信の検知と制御を実行します。
vCAT、TiFRONT ZT(マイクロセグメンテーションを含む)には対応しません。これは無線アクセスを担う製品としての担当範囲であり、製品価値の欠如として扱うものではありません。Switch と同じ機能セットではありません。
個別モデルやファームウェアによる詳細な対応条件は、最新の製品資料、技術資料、マニュアル、スペックで確認します。
有線接続端末の確認と、
TiControllerからの設定
Security AP に接続している端末の IPアドレス、MACアドレス、SSID、通信量を確認できます。
AP の設定変更は TiController から行えます。
ダッシュボード、レポート、アラートの詳細は TiController で確認します。
現行モデル
ハードウェアスペックとソフトウェアスペックは、スペックページで確認します。このページには数値表を置きません。
- CA1002C
- CA1004X
- CA1006X
Security APの導入を
検討する
無線端末の接続環境と、有線側のSwitch、統合管理の範囲を分けて確認します。
環境や課題に合わせた
導入方法
TiFRONTをどの環境へ配置し、どの製品と機能を組み合わせるかは、業種、拠点の規模、対象端末、現在のネットワーク構成によって異なります。
接続環境に合う
TiFRONT構成を確認する
対象端末、通信経路、利用する機能、管理方法を確認し、必要な製品とモデルを検討します。