端末の通信を中継する
製品ではない。
TiControllerは、管理対象として登録した Intelligent Defense Switch と Security AP の設定、状態、イベント、ポリシーを扱う管理基盤です。有線端末や無線端末の通常のデータ通信は、SwitchまたはSecurity APを通過します。TiControllerがそのデータ通信を中継する構成ではありません。
- 有線端末
- Intelligent Defense Switch
- 上位ネットワークまたは業務システム
データ通信
- 無線端末
- Security AP
- 上位ネットワークまたは業務システム
データ通信
TiControllerからSwitchとSecurity APへ向かう経路は、管理通信です。
管理機能
複数のSwitchとSecurity APを、どの範囲までまとめて管理するかを確認します。
可視化
管理対象となる機器、接続端末、イベントの状況を確認します。検知そのものは、各機能と機器側の条件に従います。TiControllerは、確認のための管理画面を提供します。
ポリシー管理
対応する機能の設定とポリシーを管理します。機器上で実行される制御と、管理画面で扱う設定を同じものとしては説明しません。
イベント確認とアラートメール
検知された事象は、画面で確認できます。条件を設定したアラートはメールでも配信できます。検知後に必ず自動で隔離されるわけではありません。
レポート配信
検知状況や利用状況を、指定した宛先へ配信できます。保存期間と対応形式は、スペックで確認します。
設定、接続端末、設置
設定
SwitchとSecurity APの設定は、TiControllerの画面から行えます。コマンドラインを前提としない運用ができます。
接続端末
接続している端末は、クライアントや IP Map として確認できます。
ZTI
機器へあらかじめ設定を投入しておき、ネットワークへ接続したあとに反映します。設置の手順であり、電源と回線をつなぐだけで防御が成立する、とは言いません。
各機能との関係
TiControllerは管理基盤です。
通信の検知や制御そのものは、各機能と機器側の条件に従います。
| 機能 | TiControllerが担う範囲 | TiController切断時 |
|---|---|---|
| TiMatrix | 設定とイベントの確認。判断は機器本体 | Switch上では有効 |
| vCAT | 判断。実行はIntelligent Defense Switch | 無効 |
| TiFRONT ZT | 判断。実行はIntelligent Defense Switch。マイクロセグメンテーションを含む | 無効 |
提供形態
TiController は、販売パートナーが提供する形態と、利用者が構築する形態があります。
パートナー提供は、クラウド上で利用する形態です。利用者が構築する場合は、オンプレミスとクラウドのどちらにも対応できます。
システム要件の数値は、スペックページで確認します。このページには要件表を置きません
ハードウェアスペックとソフトウェアスペックは、スペックページで確認します。このページには数値表を置きません。
TiControllerの提供形態は2系統
並びは2つ。クラウドを唯一の提供形態としては示しません。
パートナーの環境で
TiControllerを利用する
またはクラウド
自組織の環境へ
構築して利用する
TiControllerの導入を
検討する
複数のSwitchとSecurity APを、どの範囲までまとめて管理するかを確認します。
環境や課題に合わせた
導入方法
TiFRONTをどの環境へ配置し、どの製品と機能を組み合わせるかは、業種、拠点の規模、対象端末、現在のネットワーク構成によって異なります。
接続環境に合う
TiFRONT構成を確認する
対象端末、通信経路、利用する機能、管理方法を確認し、必要な製品とモデルを検討します。
