• 検索結果がありません。

エンドポイントにおける Web アクセス制御 概要ガイド

N/A
N/A
Protected

Academic year: 2021

シェア "エンドポイントにおける Web アクセス制御 概要ガイド"

Copied!
7
0
0

読み込み中.... (全文を見る)

全文

(1)

エンドポイントにおける

Web アクセス制御

概要ガイド

Sophos Web Appliance

Sophos Enterprise Console

Sophos Endpoint Security and Control

2011年 12月

(2)

2 Enterprise Console のみ...4

3 Enterprise Console とアプライアンス...5

4 Enterprise Console とアプライアンス (LiveConnect を使用)...6

5 エンドポイントで Web アクセスを制御するメリット...6

(3)

1

エンドポイントにおける Web アクセス制御

このガイドでは、主に国内未販売品のソフォスの Web アプライアンス製品 と Sophos Enterprise Console を連携させた機能拡張について説明しています。 弊社製 Web アプライアンス製品をお持ちでない場合は、Sophos Enterprise Console のみで利用できる Web コントロール機能について、「2. Enterprise Controlのみ」をご覧ください。 ソフォスの Web アプライアンス (国内未販 売品) では、ネットワークのゲートウェイで、URL やファイルタイプのフィ ルタリングを実行できます。Sophos Enterprise Console を使用すると、Sophos Endpoint Security and Control 経由で、この機能の一部をエンドポイントに対 しても拡張可能で、基本的な 14種類のカテゴリに基づいてユーザーのマシン でフィルタリングを実行します。

ソフォスの Web アプライアンスを Sophos Enterprise Console と組み合わせる ことで、両製品の機能を活用することができます。連動するように設定した 後は、Endpoint Security and Control を使用して、各ユーザーのマシンに高度 な Web コントロールポリシー (50 を超える Web サイトカテゴリがあります) を適用することができます。 エンドポイントはその後、ポリシーのアップデート版を取得し、Web アク ティビティのレポートをアプライアンスに送信する一方、Web のイベントを Enterprise Console に送信します。また、社内ネットワークに接続していない 場合に、クラウドサービス経由でポリシーのアップデート版を取得したり、 Web アクティビティのレポートを送信したりすることをユーザーに対して許 可することもできます。

エンドポイントにおける Web コントロールを Enterprise Console で有効にす るには、次の 3つの方法があります。

Enterprise Console のみ

Enterprise Console とアプライアンス

Enterprise Console とアプライアンス (Sophos LiveConnect を使用)

3 概要ガイド

(4)

2 Enterprise Console のみ

Web Appliance や Management Appliance (どちらも国内未販売品) を使用しな い場合でも、Enterprise Console にある基本的な Web フィルタリング機能を使 用することができます。Enterprise Console においてのみ Web コントロール ポリシーを有効にし、設定した場合、Sophos Endpoint Security and Control 経 由で、14種類の Web サイトカテゴリごとのルールが各ユーザーに適用され ます。適用されるのは、Enterprise Console の「不適切な Web サイト コント ロール」ポリシーです。ユーザーのWeb アクティビティのデータは Enterprise Console に返され、結果は「Web のイベント」として表示されます。 ライブ URL フィルタリング機能は、リアルタイムで URL をチェックします。 スパム対策機能 SXL クエリを SophosLabs に送信し、最新の脅威情報を取得 します。SXL は、IP アドレスに関する DNS ベースのクエリをリアルタイム で SophosLabs に送信するためのスパム対策テクノロジーです。

(5)

3 Enterprise Console とアプライアンス

Sophos Web Appliance または Sophos Management Appliance (どちらも国内未販 売です) を使用して高度なWeb コントロールポリシーを適用すると、Enterprise Console からアプライアンスのホスト名が提供され、エンドポイントとアプ ライアンスが通信できるようになります。ユーザーのマシンにあるエンドポ イントソフトはアプライアンスに接続し、詳細な Web フィルタリング ポリ シーを取得します。ユーザーの Web アクティビティのデータはアプライア ンスに返され、Web のイベントのデータ (ライブ URL フィルタリング機能で スキャン・評価した Web サイトの一覧) は Enterprise Console に送信されま す。

5 概要ガイド

(6)

4 Enterprise Console とアプライアンス (LiveConnect

を使用)

LiveConnect を有効にして、高度な Web コントロールポリシーを適用するこ ともできます。LiveConnect を使用すると、社内のファイアウォール経由の 特別なアクセス権限を付与されていなくても、ユーザーは、移動先のモバイ ル PC とアプライアンスの通信とを可能にするクラウドサービスにアクセス することができます。

5 エンドポイントで Web アクセスを制御するメリッ

Sophos Web Appliance (国内未販売品) は、社内ネットワークから Web サイト を閲覧するシステムにセキュリティ対策を施し、生産性の低下を防止しま す。同時に、この保護機能をエンドポイントコンピュータに拡張して、ユー ザーによる Web へのアクセスを制御することもできます。このようにする

(7)

用できるようになります。50 を超えるサイトカテゴリごとに基づいて、きめ 細かくポリシーを設定したり、脅威や使用状況に関する詳細なレポートを作 成することができます。 さらに、Sophos LiveConnect を使用すると、インターネットに接続できる環 境であれば場所にかかわらず (VPN 接続や特別なネットワーク構成なしで)、 移動先のモバイル PC から高度な Web ポリシーのアップデート版を取得した り、サイト閲覧状況のログをアプライアンスに送信できるようになります。

6 ご利用条件

Copyright © 2011 Sophos Limited. All rights reserved. この出版物の一部または全 部を、電子的、機械的な方法、写真複写、録音、その他いかなる形や方法に おいても、使用許諾契約の条項に準じてドキュメントを複製することを許可 されている、もしくは著作権所有者からの事前の書面による許可がある場合 以外、無断に複製、復元できるシステムに保存、または送信することを禁じ ます。

Sophos および Sophos Anti-Virus は、Sophos Limited の登録商標です。その他 記載されている会社名、製品名は、各社の登録商標または商標です。

7 概要ガイド

参照

関連したドキュメント

HORS

教育・保育における合理的配慮

東京都は他の道府県とは値が離れているように見える。相関係数はこう

サーバー費用は、Amazon Web Services, Inc.が提供しているAmazon Web Servicesのサーバー利用料とな

不明点がある場合は、「質問」機能を使って買い手へ確認してください。

Windows Hell は、指紋または顔認証を使って Windows 10 デバイスにアクセスできる、よ

必要な情報をすぐ探せない ▶ 部品単位でのリンク参照が冊子横断で可能 二次利用、活用に制約がある ▶

すべての Web ページで HTTPS でのアクセスを提供することが必要である。サーバー証 明書を使った HTTPS