“VPNでリモートワーク”に潜む課題
VPN接続で社内設置のUTMを経由してインターネット利用することになっているのに、快適性を優先し、VPN/OFFで直接インターネットにつなぎクラウドサービスなどを利用している…といったケースが増えています。こうした対応を感染症対策の緊急措置として黙認する企業もありますが、このようなインターネット利用はリスクをともなうだけに回避したいところ。クラウド時代を見据えたセキュリティ対策が望まれます。
リモートワークセキュリティ“Cisco Umbrella”とは
DNSによる名前解決の仕組みを利用し危険なWebアクセスを回避する“セキュアDNS”と、Webフィルタリング/URL・ファイルブロック/サンドボックスなどの“セキュアWebゲートウェイ”を兼ね備えた、まったく新しいセキュリティサービスです。リモートワーク/テレワークでダイレクトにインターネット接続する際に、Cisco Umbrellaという“安心・安全の傘”を提供します。
VPN/ON時は社内ネットワークに存在するDNSやファイアウォール、UTM経由でインターネットに接続し、VPN/OFF時はCisco Umbrellaの傘の下でインターネットに接続。この切り替えを自動化することでユーザは場所や接続方法を意識せずに利用できます。
ソニービズネットワークスが提供する「Cisco Umbrella」の特長
3つのセキュリティサービスをマネージド型で提供
VPN/OFF時、通常のDNSに代わりUmbrellaがDNSリクエストに対応する「DNSレイヤセキュリティ」、HTTPS通信の復号化/Webフィルタリング/アンチウイルス・マルウェア/サンドボックスなどのWebセキュリティを提供する「セキュアWebゲートウェイ」、シャドーITの検出&ブロックやきめ細かなアプリケーション制御など、CASB機能を提供する「クラウドアプリセキュリティ制御」などのセキュリティサービスを組み合わせ、マネージドサービスとしてご提供します。
マネージドサービスとして「初期構築支援サービス」も提供
SaaSを含むインターネットの業務利用や権限設定など既存のセキュリティについてヒアリングのうえ、お客さまに代わりソニービズネットワークスが各種セキュリティ設定をおこなう「初期構築支援サービス」をご用意。お客さまの環境やニーズにあわせた最適なリモートワークセキュリティを手間なく最短で実現します。
Amazon S3でログを長期保管、検索/ダウンロード機能も提供
Cisco Umbrellaのログ保管期間は30日間ですが、別途Amazon S3環境を用意することで、容量が許す限り期間を延長してログ保管が可能に。ソニービズネットワークスではS3連携をサポートするほか、「マネージドクラウド with AWS」標準提供の管理ツール「クラウドポータル」上でログの検索やCSVダウンロードができる便利機能を提供します。
コラム:次世代セキュリティ「SASE」への1st.ステップに
セキュリティの世界でゼロトラストがトレンドとなるなか、2019年に登場したネットワークセキュリティの新コンセプト「SASE※」。セキュリティとネットワーキングの機能を融合しクラウド上で提供することで、接続元/接続先を意識することなく常にセキュアなネットワーク環境を実現します。DNS/SWG/CASBなどを提供するCisco Umbrellaは、SASEの一端を担うサービスであり、SASEへの1st.ステップと位置づけられます。
- ※Secure Access Service Edgeの略
Cisco Umbrellaのプランと提供価格
表はスライドできます
プラン | 提供機能 |
---|---|
DNS Security Essentials |
|
DNS Security Advantage
|
<セキュアWebゲートウェイ>
|
Secure Internet Gateway (SIG)Essentials
|
<セキュアWebゲートウェイ>
<クラウドアクセスセキュリティブローカ>
|
基本料金
表はスライドできます
プラン | 初期費用(税抜) | 月額料金(税抜) |
---|---|---|
DNS Security Essentials | 100,000円 | 個別見積* |
DNS Security Advantage | 100,000円 | 個別見積* |
Secure Internet Gateway (SIG) Essentials | 100,000円 | 個別見積* |
- ※10ID単位のご提供となります。
オプション
表はスライドできます
オプションサービス | 料金(税抜) |
---|---|
DNS Security Essentials 初期構築支援サービス (DNSセキュリティ設定のヒアリング支援・シート作成・設定投入) |
個別見積 |
DNS Security Advantage 初期構築支援サービス (DNSセキュリティ設定/Webセキュリティ設定のヒアリング支援・シート作成・設定投入) |
|
Secure Internet Gateway (SIG) Essentials 初期構築支援サービス (DNSセキュリティ設定/Webセキュリティ設定のヒアリング支援・シート作成・設定投入) |
|
テナント制御初期構築支援サービス (SIG Security Essentialオプション) |
|
Umbrella 管理者向け勉強会 | 100,000円 |