シナリングデータ
VoIPシナリングサーバ
PSTN
IP Network
VoIPゲートウェイ
通話
通話
通話
シナリングデータ
VoIP レコーダ
タップ/ハブ
通話RTPデータ
VoIPフォン
通話者間データを一定のレコーダに固定コピー
IPアドレスベースバランシング
シナリングデータの全レコーダへのコピー
アプリケーションフラッディング
  • ネットワーク型侵入検知システム(nIDS)
  • フォレンジックシステム
  • コンテンツインスペクション
  • RMONプローブやその他の独自システム
  • VoIPレコーダ
  • シームレスかつ高速な無線ローミング
ギガビットEthernetポート x 8
 1000base-SX x 4(固定)
 GBIC x 4
Fast Ethernetポート x 8
1ポートは管理用
Fast Ethernetポート x 12
1ポートは管理用
ギガビットEthernetポート x 2
Fast Ethernetポート x 12
1ポートは管理用
  • 高速ASICベースアプライアンス、柔軟なポート構成
  • 使いやすい Java Web 管理インターフェース、ウィザードによる簡単な導入

IDS Balancer 3500/4500 製品ラインナップ

  • ひとつのVoIPレコーダで2者間のシグナリングと通話(RTP)をトレース
  • 記録規模に合わせたレコーダ増設と最適な分散記録をサポート

IDSBによるVoIPレコーダ運用の最適化

耐障害用に追加された
モニターセンサー

通常のトラフィック監視に必要な

3台のモニターセンサー

Monitor Group

導入ケース

ネットワークモニターの運用を最適化するトラフィック集約・分散を実現

サービスの最適化

今日モニタリングアプリケーションの多くは、設置箇所や導入コストのROIといった点で多くの問題を抱えています。 トップレイヤーの IDS Balancer は、負荷分散、アグリゲーション(集約)およびアプリケーション・フィルタリングに よってネットワークモニタリングの効率化を図り、以下のようなモニタリングセンサーの導入効果と性能を最大限に 発揮すべく開発されました。

IDS Balancer 最適化ソリューション

Top Layer

Internet

クライアント

TO RADIUS
or
LDAP サーバ

認証サーバ

Secure
Controller

Firewall

トップレイヤーのセキュアコントローラシリーズは高度なネット ワーク認証アクセスを可能とする製品です。 VLAN 環境の影響を受けず、DHCP / ノン DHCP 環境 でも、ユーザの権限に従いアクセスできるサーバやネットワー クリソースをネットワークレベルできめ細かに制限できます。

Top Layer : Attack Mitigator IPS

Dos攻撃防御

  • SYN Flood Mitigation チェック
  • TCP 3-Way ハンドシェークの確立状況を元にクライアント、サーバ及びIPS
  • 本体の状態監視からSYNフラッド攻撃を判断し防御
  • IPおよびアプリケーションプロトコルのRFC実装に対する違反や不正、攻撃パターンをフィルタ(アノーマリ探知)
  • 既知の攻撃シグネチャ、脆弱性対策シグネチャでフィルタ
  • 未知なセキュリティホール(脆弱性)に対する脅威(攻撃・誤用・乱用など)を、その不正なプロトコル利用方法から探知しフィルタするトップレイヤー独自の審査メカニズム

IPS防御

PVM(Protocol Validation Module)

Three Dimensional Protection(3DP)を包括的に提供

Attack Mitigator IPS 5500 Data Sheet

トップレイヤーのアタックミティゲータ IPS は Gigabit スピードの アクセス回線によりインラインで、不正侵入を自律して抑止制御 できる世界初めての製品です。シグネチャー解析だけでなく Protocolをトレース分析することで、不正侵入を高精度に 抑止します。

Top Layer

不正アクセス、悪意のあるコンテンツ、そしてレートベース攻撃という、脅威における 3つの側面(Three.Dimension)をすべてカバー、Three Dimensional Protection (3DP)をサポートする唯一のIPSです。  コンテンツベースのIPS/IDSステートフル ファイアウォール、および攻撃緩和アルゴリズムを兼ね備えたIPS5500は、以下に 対する保護機能をサポートします。



IPS5500Eシリーズは、FPGA・ASICを使用しH/W処理することにより高いパフォーマンスを実現

IPS5500E
IDS Balancer
Secure Controller
IPS5500Eシリーズ

Copyright 2008 CosmoAIR Ltd.All Rights Reserved.

トップレイヤー

侵入防御ソリューション : IPS 5500 Eシリーズ

モニタリングシステム最適化ソリューション

Top Layer : IDS BalancerTM

Top Layer : Secure Controller

ファイアウォール防御(ステートフル)

  • ステートフルファイアウォール(クライアント・サーバを意識したコネクション単位でのアクセス制御)
タップ、SPANポート、Mirrorポート経由の
複数のネットワークセグメント
データ収集装置の種別は不問
IDSセンサー、VoIPレコーダ、SMTPモニター、パケットミニター
次世代メールクラウドサービス
ネットワークインフラ
ロードバランサ
ワイヤレスソリューション
PoE給電スイッチングハブ
ネットワークセキュリティ
ブリッジ型P2Pファイアウォール
UTM(統合脅威管理)セキュリティアプライアンス
RADIUSサーバ
IPサービスプラットフォーム
ワンタイムパスワード・認証ソリューション
メールセキュリティアプライアンス
大規模カスタマイズド・メールソリューション
メールフィルタリング&アーカイブソフト
メールセキュリティ
統合メッセージングプラットフォーム
ユニバーサル解析ソフト
ネットワークマネジメント
ユニバーサルログファイル解析レポーティングツール
グリーンIT
環境配慮型LANケーブル
デジタルサイネージ用配信管理ソフトウェア
デジタルサイネージ端末
デジタルサイネージ端末
デジタルサイネージ
デジアド
モバイルインターネットラジオ
モバイル
組込み向け Web Browser