TiFRONT

TiMatrix

TiMatrixは、Intelligent Defense SwitchとSecurity APに搭載されるハードウェアベースのセキュリティ機能です。機器を通過する通信から、対応する攻撃通信を識別し、制御します。Intelligent Defenseを定義する三つのコア技術には含まれません。

TiMatrix

TiMatrixを検討する前に

できること

通過する通信から、対応する攻撃通信を識別して制御します。

対応製品

Intelligent Defense SwitchとSecurity APに搭載されます。

TiControllerとの関係

イベントの確認や通知に使います。Switch上の判断は機器本体で行います。

適用範囲

対象機器を通過する通信が対象です。

動作解説

TiMatrixエンジンが、通過する通信から有害トラフィックを識別し、対応する攻撃通信を制御する流れです。
この動画は Intelligent Defense Switch 上の処理を例にしています。

機器に組み込まれたセキュリティ機能

vCAT、TiFRONT ZT、TiControllerとは役割が異なります。TiMatrixは、通過する通信そのものを手掛かりに、対応する攻撃通信を識別します。

思想としての位置付けは、 ブランドコンセプト で確認します。

通過する通信から、
対応する攻撃通信を制御する。

端末が接続する場所で、フラッディング、スキャン、プロトコルの異常など、あらかじめ定められた攻撃通信を検知します。対象となる通信が、その機器を通過するときに成立します。

検知できる項目

フラッディング、スキャン、プロトコルアノマリーなど、攻撃通信の大カテゴリーです。項目ごとに、解除、遮断、検知を設定できます。詳細な項目名と設定は管理画面で確認します。Intelligent Defense SwitchとSecurity APで、利用できるカテゴリーが異なります

FLOOD

フラッディング

NETWORK SCANNING

ネットワークスキャン

PORT SCANNING

ポートスキャン

PROTOCOL ANOMALY

プロトコルアノマリー

Intelligent Defense Switchで利用できます。Security APにはありません。

Advanced Security

アドバンスドセキュリティ

該当する攻撃通信を制御する。
機器本体で判断する

制御の対象は、検知した攻撃通信です。同じ機器に接続するほかの端末の、通常の業務通信まで一律に止めるものではありません。

判断は機器本体のTiMatrixが行います。TiControllerとの接続がない場合も、Switch上のTiMatrixは有効なまま動作します。

イベントの確認、メールやダッシュボードでの通知は、TiControllerで行います。

vCATとの違い

TiMatrixとvCATの役割の違い
比較軸 TiMatrix vCAT
検知の手掛かり 通過する通信のパターン vTrapへの接続
処理主体 機器本体 判断はTiController
TiController切断時 Switch上では有効 無効
対応製品 Switch、Security AP Switch

関連ページ

対象端末と通信経路を確認したうえで、Switch、Security AP、統合管理の範囲を分けて検討します。

環境や課題に合わせた
導入方法

TiFRONTをどの環境へ配置し、どの製品と機能を組み合わせるかは、業種、拠点の規模、対象端末、現在のネットワーク構成によって異なります。

接続環境に合う
TiFRONT構成を確認する

対象端末、通信経路、利用する機能、管理方法を確認し、必要な製品とモデルを検討します。