TiMatrixを検討する前に
できること
通過する通信から、対応する攻撃通信を識別して制御します。
対応製品
Intelligent Defense SwitchとSecurity APに搭載されます。
TiControllerとの関係
イベントの確認や通知に使います。Switch上の判断は機器本体で行います。
適用範囲
対象機器を通過する通信が対象です。
動作解説
TiMatrixエンジンが、通過する通信から有害トラフィックを識別し、対応する攻撃通信を制御する流れです。
この動画は
Intelligent Defense Switch 上の処理を例にしています。
機器に組み込まれたセキュリティ機能
vCAT、TiFRONT ZT、TiControllerとは役割が異なります。TiMatrixは、通過する通信そのものを手掛かりに、対応する攻撃通信を識別します。
思想としての位置付けは、 ブランドコンセプト で確認します。
通過する通信から、
対応する攻撃通信を制御する。
端末が接続する場所で、フラッディング、スキャン、プロトコルの異常など、あらかじめ定められた攻撃通信を検知します。対象となる通信が、その機器を通過するときに成立します。
検知できる項目
フラッディング、スキャン、プロトコルアノマリーなど、攻撃通信の大カテゴリーです。項目ごとに、解除、遮断、検知を設定できます。詳細な項目名と設定は管理画面で確認します。Intelligent Defense SwitchとSecurity APで、利用できるカテゴリーが異なります
FLOOD
フラッディング
NETWORK SCANNING
ネットワークスキャン
PORT SCANNING
ポートスキャン
PROTOCOL ANOMALY
プロトコルアノマリー
Intelligent Defense Switchで利用できます。Security APにはありません。
Advanced Security
アドバンスドセキュリティ
該当する攻撃通信を制御する。
機器本体で判断する
制御の対象は、検知した攻撃通信です。同じ機器に接続するほかの端末の、通常の業務通信まで一律に止めるものではありません。
判断は機器本体のTiMatrixが行います。TiControllerとの接続がない場合も、Switch上のTiMatrixは有効なまま動作します。
イベントの確認、メールやダッシュボードでの通知は、TiControllerで行います。
vCATとの違い
| 比較軸 | TiMatrix | vCAT |
|---|---|---|
| 検知の手掛かり | 通過する通信のパターン | vTrapへの接続 |
| 処理主体 | 機器本体 | 判断はTiController |
| TiController切断時 | Switch上では有効 | 無効 |
| 対応製品 | Switch、Security AP | Switch |
関連ページ
対象端末と通信経路を確認したうえで、Switch、Security AP、統合管理の範囲を分けて検討します。
環境や課題に合わせた
導入方法
TiFRONTをどの環境へ配置し、どの製品と機能を組み合わせるかは、業種、拠点の規模、対象端末、現在のネットワーク構成によって異なります。
接続環境に合う
TiFRONT構成を確認する
対象端末、通信経路、利用する機能、管理方法を確認し、必要な製品とモデルを検討します。