シナリングデータ
VoIPシナリングサーバ
PSTN
IP Network
VoIPゲートウェイ
通話
通話
通話
シナリングデータ
VoIP レコーダ
タップ/ハブ
通話RTPデータ
VoIPフォン
通話者間データを一定のレコーダに固定コピー
IPアドレスベースバランシング
シナリングデータの全レコーダへのコピー
アプリケーションフラッディング
- ネットワーク型侵入検知システム(nIDS)
- フォレンジックシステム
- コンテンツインスペクション
- RMONプローブやその他の独自システム
- VoIPレコーダ
- シームレスかつ高速な無線ローミング
|
ギガビットEthernetポート x 8
1000base-SX x 4(固定)
GBIC x 4
Fast Ethernetポート x 8
1ポートは管理用
Fast Ethernetポート x 12
1ポートは管理用
ギガビットEthernetポート x 2
Fast Ethernetポート x 12
1ポートは管理用
- 高速ASICベースアプライアンス、柔軟なポート構成
- 使いやすい Java Web 管理インターフェース、ウィザードによる簡単な導入
|
IDS Balancer 3500/4500 製品ラインナップ
- ひとつのVoIPレコーダで2者間のシグナリングと通話(RTP)をトレース
- 記録規模に合わせたレコーダ増設と最適な分散記録をサポート
|
IDSBによるVoIPレコーダ運用の最適化
通常のトラフィック監視に必要な
3台のモニターセンサー
Monitor Group
- Monitor Group のサイジングにより耐障害機能を追加
- 1台のIDSの障害は、全体のパフォーマンスに影響しない
- 個々のネットワーク・セグメントについて Monitor Group により監視の耐障害性を提供
導入ケース
ネットワークモニターの運用を最適化するトラフィック集約・分散を実現
- ネットワークモニターへ一連の「会話」を集約・分散の上ミラー
- モニターの過負荷や障害による取りこぼしを防ぎ完全なデータ収集と分析をサポート
サービスの最適化
|
今日モニタリングアプリケーションの多くは、設置箇所や導入コストのROIといった点で多くの問題を抱えています。
トップレイヤーの IDS Balancer は、負荷分散、アグリゲーション(集約)およびアプリケーション・フィルタリングに
よってネットワークモニタリングの効率化を図り、以下のようなモニタリングセンサーの導入効果と性能を最大限に
発揮すべく開発されました。
|
IDS Balancer 最適化ソリューション
Top Layer
トップレイヤーのセキュアコントローラシリーズは高度なネット
ワーク認証アクセスを可能とする製品です。
VLAN 環境の影響を受けず、DHCP / ノン DHCP 環境
でも、ユーザの権限に従いアクセスできるサーバやネットワー
クリソースをネットワークレベルできめ細かに制限できます。
|
Top Layer : Attack Mitigator IPS
Dos攻撃防御
- SYN Flood Mitigation チェック
- TCP 3-Way ハンドシェークの確立状況を元にクライアント、サーバ及びIPS
- 本体の状態監視からSYNフラッド攻撃を判断し防御
|
- IPおよびアプリケーションプロトコルのRFC実装に対する違反や不正、攻撃パターンをフィルタ(アノーマリ探知)
- 既知の攻撃シグネチャ、脆弱性対策シグネチャでフィルタ
- 未知なセキュリティホール(脆弱性)に対する脅威(攻撃・誤用・乱用など)を、その不正なプロトコル利用方法から探知しフィルタするトップレイヤー独自の審査メカニズム
|
IPS防御
PVM(Protocol Validation Module)
Three Dimensional Protection(3DP)を包括的に提供
|
トップレイヤーのアタックミティゲータ IPS は Gigabit スピードの
アクセス回線によりインラインで、不正侵入を自律して抑止制御
できる世界初めての製品です。シグネチャー解析だけでなく
Protocolをトレース分析することで、不正侵入を高精度に
抑止します。
|
|
不正アクセス、悪意のあるコンテンツ、そしてレートベース攻撃という、脅威における
3つの側面(Three.Dimension)をすべてカバー、Three Dimensional Protection
(3DP)をサポートする唯一のIPSです。 コンテンツベースのIPS/IDSステートフル
ファイアウォール、および攻撃緩和アルゴリズムを兼ね備えたIPS5500は、以下に
対する保護機能をサポートします。
|
IPS5500Eシリーズは、FPGA・ASICを使用しH/W処理することにより高いパフォーマンスを実現
Copyright 2008 CosmoAIR Ltd.All Rights Reserved.
トップレイヤー
侵入防御ソリューション : IPS 5500 Eシリーズ
モニタリングシステム最適化ソリューション
Top Layer : IDS BalancerTM
Top Layer : Secure Controller
ファイアウォール防御(ステートフル)
- ステートフルファイアウォール(クライアント・サーバを意識したコネクション単位でのアクセス制御)
|
タップ、SPANポート、Mirrorポート経由の
複数のネットワークセグメント
データ収集装置の種別は不問
IDSセンサー、VoIPレコーダ、SMTPモニター、パケットミニター