パーソナル・ファイアウォール ネットワーク内部の特定の通信を保護するための簡単な手段

Slides:



Advertisements
Similar presentations
ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
Advertisements

SSH Network Security SolutionsYHO 1 Virtual Private Network ブロードバンド研究会 第2回勉強会 SSH コミュニケーションズ・セキュリティ株式会社 ビジネスディベロップメントマネージャ 奥村 康弘
1 安全性の高いセッション管理方 式 の Servlet への導入 東京工業大学 理学部 千葉研究室所属 99-2270-6 松沼 正浩.
TCP / IP の基礎 ネットワーク管理者入門. インターネットを支える技術 ISO の 7 階層プロトコルと TCP / IP の実装 階層機能関連する TCP / IP プロ トコル アプリケーション層電子メールやファイルの転送 といった、具体的なアプリ ケーションが使用する規約 TELNET.
SAP 環境における Active Directory 導入のメリット
ファイアウォール 基礎教育 (4日目).
Windows版設定マニュアル VPNクライアントソフトの入手
第1回.
校内ネットワーク運用講座 「校内ネットワークの管理と運用」 -校内ネットワーク模擬実習-
SSHのセキュリティ技術 SSH2 IPSec PKI TLS/ SSL
(株)アライブネット RS事業部 企画開発G 小田 誠
Internet Navigware オフライン版 ご紹介 ~ Internet Navigware Personal V7.0 ~
よくある質問 1 ) E-Detectiveとは何ですか?
Ad / Press Release Plan (Draft)
認証実用化実験協議会 平成10年度第1回定例研究会 ICAT 認証実用化実験協議会(ICAT) の広域認証実験
Ibaraki Univ. Dept of Electrical & Electronic Eng.
第2章 ネットサービスとその仕組み(前編) [近代科学社刊]
IGD Working Committee Update
仮想ブロードキャストリンクを利用した 片方向通信路の透過的経路制御 藤枝 俊輔(慶應義塾大学)
一対多通信における ネットワーク障害物対応方法選択プロトコルの設計
CGI Programming and Web Security
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワークコミュニケーション よく使われるアプリケーション DNS 7/5/07.
EPnetFaN 座学編 第12回 北海道大学大学院 理学研究科 地球惑星科学専攻 森川 靖大
“All your layer are belong to us” 君達の「階層」は全て我々が戴いた
Z39.50プロトコルを用いた 検索クライアントの開発
日本国内のドメイン名はJPRSが管理 (株)日本レジストリサービス (2002年4月1日より)
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
第13回 今日の目標 §4.3 情報セキュリティー 情報化社会の特徴を社会的な面から概観する 情報に関わる危険の要因を示す
2,100,000 円 (税込、標準価格) 簡単リモートアクセス導入 セキュリティPC&DoMobileサーバセット 1 2 3
心理学情報処理法Ⅰ コンピュータネットワーク概論.
複数CPU間のための共有メモリ 小島 隆史(中央大学大学院理工学研究科 國井研究室)
ファイアウォール 基礎教育 (1日目).
情報コミュニケーション入門 総合実習(1) 基礎知識のポイント(2)
mySAP CRM を支える Microsoft テクノロジー概説
「コンピュータと情報システム」 06章 通信ネットワーク
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
第8章 Web技術とセキュリティ   岡本 好未.
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
Ibaraki Univ. Dept of Electrical & Electronic Eng.
いつでも! どこでも! 『働き方改革』 が解決します!! SMA100シリーズで安心・安全リモートアクセス
IPv6 ネットワークにおける エニーキャスト通信実現のための プロトコル設計と実装
ネットワークアプリケーションと セキュリティ
JNSA IPSec機器相互接続試験のご案内
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
サブネットワーク 一つのネットワークアドレス内部を分割して ホスト台数が少ないネットワークを複数作る 192.168.1.0
Why SonicWall? ~SonicWall UTM製品が選ばれる3つの理由~ 特許技術の”RFDPI” マルチコアアーキテクチャ
ネットワークの基礎知識 電子制御設計製図Ⅰ   2014年5月2日 Ⅲ限目.
インターネットにおける真に プライベートなネットワークの構築
Cisco Umbrella のご紹介 2018 年 1 月.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
RD セッション ホストにおける RDC クライアントの シングル サインオン (SSO) について
端末およびサービス透過的な 情報閲覧支援システムの構築
メールの仕組みとマナー.
エピソード記憶に訴えるBookmarkless Bookmarkの実現
複数のオーバレイネットワークを制御するためのプライベートなネットワーク環境
インターネットにおける パーソナルネットワークの構築
VPNとホストの実行環境を統合するパーソナルネットワーク
各種プログラム、検索サーバー、鍵サーバーのご利用 クライアントサイド暗号などセキュリティの評価
仮想環境を用いた 侵入検知システムの安全な構成法
衛星回線を含むネットワークにおける 動的経路制御に関する研究
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
Uni Directional Link Routing 片方向通信路に於ける経路制御
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
ソケットの拡張によるJava用分散ミドルウエアの高信頼化
ネットワーク勉強会 SSH パケット詳細 2001年10月24日 データベース研究室 学部4年 石川 卓司.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

パーソナル・ファイアウォール ネットワーク内部の特定の通信を保護するための簡単な手段 送信、受信パケットのきめ細かな制御(drop, allow, reject, bypass)が可能。 発信元制限のためのpre-IPSecフィルタリングと宛先制限のためのpost-IPSecフィルタリングをサポート

VPNでのリモートアクセス(1/2) インターネット NAT(アドレス変換) コーポレート・イントラネット SSH Sentinel での SSH Sentinel SSH Sentinel での VPNアクセス 192.168.1.x 192.168.1.x イントラ内の アドレス割付 自宅より メールサーバ SSH Sentinel VPNゲートウェイ・ファイアーウォール NAT(アドレス変換) インターネット イントラウェブ 出張先より イントラネットワーク側に、図のようにVPNゲートウェイを設置し、クライアントPCにもSSHセンチネルVPNクライアントをインストール致します。 この例ではファイアウォールと兼用となっておりますが、別々に設置してもかまいません。 左側のクライアントPCからイントラネットに接続する際に、SSHセンチネルとVPNゲートウェイの間で認証が行なわれます。 認証に成功するとVPNトンネルが作られます。 クリック 赤の点線の部分がVPNトンネルでデータが暗号化されます。このVPNトンネルを介して、クライアントPCはあたかもイントラネットに接続されているかのごとく、メールサーバ等複数のサーバに対して、セキュアなアクセスが可能となります。 2回クリック SSH Sentinel データベースアクセス 出先より ポリシーサーバ

VPNでのリモートアクセス(2/2) SSH Sentinelの優れた機能 アプリケーションからは透過的にアクセスが可能 IPSecとNATの問題を解決 NAT Traversal (Latest IETF Draft) Virtual IPによる内部アドレス割付 IKE config mode DHCP over IPSec L2TP ハードウェアトークンのビルトインサポート ポリシーの一元管理 SPRP/SPSL 実証に裏付けされた相互接続性 コーポレート・イントラネット SSH Sentinel SSH Sentinel での VPNアクセス 192.168.1.x 192.168.1.x イントラ内の アドレス割付 自宅より メールサーバ SSH Sentinel VPNゲートウェイ・ファイアーウォール NAT(アドレス変換) インターネット イントラウェブ 出張先より IPSecVPNはネットワークレイヤーに実装されているので、アプリケーションからは透過的で ウインドウズのファイル共有もリモートPCから実現が可能となっております。 また、IPSecとNATの問題もナット トラバーサルにより解決されるので、 通信経路上にナットが介在しても安全な通信が可能となります。この場合、VPNゲートウェイも ナット トラバーサルをサポートしている事が前提となります。 バーチャルIPにより、イントラネット内のアドレスでのアクセスができるので、 あたかもイントラネット内にいるかのごとく、リモート環境よりアクセスする事が可能となります。 ハードウェアトークンをビルトインサポートしているので、USBトークン、スマートカード等に証明書を発行し、VPNゲートウェイとの認証に用いることができます。 1回バッククリック 大規模な構築には、ポリシーサーバーを立て、ポリシーの一元管理が可能となっております。 図の青い点線のようにセキュリティポリシーを、ポリシーサーバより、ダウンロードする事ができます。 実証に裏付けされた相互接続性についてですが、シスコ、チェックポイント、ネットスクリーン、ヤマハ、ソニックウォール等、普及しているVPN製品との相互接続は、弊社にて検証が行なわれております。ネットスクリーンの製品とは、ナットトラバーサルを用いての相互接続も確認されております。 2回クリック SSH Sentinel データベースアクセス 出先より ポリシーサーバ

SSH Certifier SSH Certifier サーバ・コンポーネント SSH Certifier クライアント・コンポーネント SSH Certifier SSH Certifier サーバ・コンポーネント Certifierエンジン CA管理サーバ(HTTP) 証明書登録ゲートウェイ 証明書発行エージェント OCSPレスポンダ・エージェント リポジトリ(内部データベース) LDAPサーバ(オプション) SSH Certifier クライアント・コンポーネント OCSPクライアント SSH Token Master™ スマートカード管理モジュール SSH Accession™ Windows、PC Unixアプリケーション用セキュリティ・トークン制御モジュール 管理用HTML拡張テンプレート

SSH Certifierの構成 Certifierエンジン CA管理サーバ 証明書登録ゲートウェイ 証明書発行エージェント SSH Certifierの構成 Certifierエンジン 内部データベースにアクセスし、証明書登録ゲートウェイからのリクエストに応える CA管理サーバ Certifierエンジンに運用ポリシーを与える 管理者にHTTPによるポリシー管理インターフェースを提供する 証明書登録ゲートウェイ 証明書申請を受付け、 Certifierエンジンに送付する 発行された証明書をエンド・エンティティに配布する 証明書発行エージェント 発行された証明書、CRLをディレクトリ・サーバに配布する OCSPレスポンダ・エージェント より精確なCRL同期を提供するOCSPクライアントのリクエストに応答する

SSH Accession Mail WWW VPN SSH Accession SSH Sentinel SSH Accession SSH Sentinel Internet Explorer OutlookExpress Mail WWW VPN  SSH Accession 複数アプリケーションから証明書に同時アクセス アプリケーションから複数のハードウェア・トークンにアクセス さて、では実際にユーザ側でのスマートカードの利用について弊社SSHのソリューションをご提案させて頂きたいと思います。 スマートカードやUSBトークンに入っている証明書をこの様に一般的に広く使われているMail,WWW,VPNのアプリケーションで利用できるのは弊社SSHのソリューションのみです。 これを可能にしているのがSSH Accessionです。SSH Accessionは一言で言えば証明書をハンドリングするミドルウェアと言えます。様々なベンダーのスマートカードやUSBトークンに格納されている証明書をこの図の様に様々なアプリケーションに渡すことが可能です。 このようなミドルウェアを開発可能にしている背景には弊社はPKIベンダーとしての開発活動だけではなくPKIを利用する様々なクライアントソフトウェアも同時に開発してるという他社にはないユニークな特徴がございます。 A社スマートカード B社スマートカード C社スマートカード A社USBトークン B社USBトークン

セキュリティトークンを用いた 大規模ネットワークの構成例 PKCS#15 CMP Certification Authority S D インターネット VPN GW または Secure Shell Server SGW イントラネット SSH Sentinel または Secure Shell Client SSH Token Master SSH Token Master SSH Token Master PKCS#15 PKCS#15 S D USB Token S D S D S D S D Smart Cards USB Token メールサーバ ファイルサーバ ウェブサーバ

Making the Internet Secure www.ssh.com/jp/