Comments
Transcript
AnyConnect Secure Mobility Client の機能、ライセンス、および
AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0 こ のマ ニ ュ アルでは、AnyConnect Release 4.0 の機能、ラ イ セ ン ス 要件、お よ び AnyConnect 機能が サポー ト す る エ ン ド ポ イ ン ト オペ レ ーテ ィ ン グ シ ス テ ム を示 し ま す。 サポー ト さ れるオペレーテ ィ ング システム AnyConnect Secure Mobility Client 4.0 は、次のオペ レ ーテ ィ ン グ シ ス テ ム を サポー ト し ま す。 オペ レ ーテ ィ ン グ シ ス テム Version Windows Windows 8.1 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト ) Windows 8 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト ) Windows 7 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト ) Mac Mac OS X 10.10 Mac OS X 10.9 Mac OS X 10.8 Linux Red Hat Linux 6(64 ビ ッ ト ) Ubuntu 12.x(64 ビ ッ ト ) (注) シ ス コ では、現在 Windows XP 用の AnyConnect リ リ ー ス を サポー ト し てい ま せん。 OS の要件お よ びサポー ト ノ ー ト については、『Release Notes for Cisco AnyConnect Secure Mobility Client, Release 4.0』を参照 し て く だ さ い。 ラ イ セ ン ス 契約条件については、『Supplemental End User Agreement (SEULA)』を参照 し て く だ さ い。 発注の詳細 と 各種 ラ イ セ ン ス に特有の契約条件 については、『Cisco AnyConnect Ordering Guide』を参照 し て く だ さ い。 AnyConnect モ ジ ュ ールお よ び機能に適用 さ れ る ラ イ セ ン ス 情報お よ びオペ レ ーテ ィ ン グ シ ス テ ム の制限については、下記の機能マ ト リ ク ス を参照 し て く だ さ い。 Cisco Systems, Inc. www.cisco.com ラ イ セ ン ス オプ シ ョ ン ラ イ セ ン ス オプシ ョ ン AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 を使用す る には、AnyConnect Plus ラ イ セ ン ス ま たは AnyConnect Apex ラ イ セ ン ス を購入す る 必要が あ り ま す。 必要な ラ イ セ ン ス は、使用す る 予定の AnyConnect VPN Client お よ び Secure Mobility の機能 と 、サポー ト す る セ ッ シ ョ ン の数に よ っ て異な り ま す。 こ れ ら のユーザベー ス の ラ イ セ ン ス には、一般的な BYOD の ト レ ン ド に合 わせたサポー ト と ソ フ ト ウ ェ ア更新への ア ク セ ス が含 ま れ ま す。 AnyConnect 4.0 ラ イ セ ン ス は Cisco ASA 5500 シ リ ーズ適応型セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (ASA)、サー ビ ス 統合型ルー タ (ISR)、ク ラ ウ ド サービ ス ルー タ (CSR)、お よ び Aggregated Services Router(ASR) と 、Identity Services Engine(ISE)、ク ラ ウ ド Web セ キ ュ リ テ ィ (CWS)、お よ び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (WSA)な ど のその他の非 VPN ヘ ッ ド エ ン ド で使用 さ れ ま す。 ヘ ッ ド エ ン ド に関係な く 一貫 し たモデルが使用 さ れ る ため、ヘ ッ ド エ ン ド の移行が発生 し た 場合 も 影響は あ り ま せん。 導入には次の AnyConnect ラ イ セ ン ス が 1 つ ま たは複数必要にな る 場合が あ り ま す。 ラ イセンス 説明 AnyConnect Plus PC やモバ イ ル プ ラ ッ ト フ ォ ーム(AnyConnect お よ び標準ベース の IPsec IKEv2 ソ フ ト ウ ェ ア ク ラ イ ア ン ト )の VPN 機能、FIPS、基本的なエ ン ド ポ イ ン ト コ ン テ キ ス ト コ レ ク シ ョ ン、802.1x Windows サプ リ カ ン ト 、お よ び Web セキ ュ リ テ ィ SSL VPN な ど の基本的な AnyConnect 機能をサポー ト し ます。 Plus ラ イ セ ン ス は、以前に AnyConnect Essentials ラ イ セ ン ス で提 供 さ れていた環境 と 、ISE ポ ス チ ャ 、ネ ッ ト ワ ー ク ア ク セ ス マネージ ャ 、 ま たは Web セ キ ュ リ テ ィ モジ ュ ールのユーザに最適です。 AnyConnect Apex ク ラ イ ア ン ト レ ス VPN、VPN ポ ス チ ャ エージ ェ ン ト 、統一 さ れた ポ ス チ ャ エージ ェ ン ト 、次世代暗号化/Suite B、すべての Plus サービ ス と Flex ラ イ セ ン ス な ど の高度な機能に加え て、すべての基本的な AnyConnect Plus 機能 を サポー ト し ま す。 Apex ラ イ セ ン ス は、以前に AnyConnect Premium、Shared、Flex、お よ び Advanced Endpoint Assessment ラ イ セ ン ス で提供 さ れていた環境に最適です。 AnyConnect Plus および Apex ラ イ セン ス Cisco Commerce Workspace Web サ イ ト か ら 、サービ ス 階層(Apex ま たは Plus) と 期間(1、3、ま たは 5 年)を選択 し ま す。 必要な ラ イ セ ン ス の数は、AnyConnect を使用す る 一意のユーザ ま たは許可 さ れたユーザの数に基づ き ま す。 AnyConnect 4.0 の ラ イ セ ン ス は同時接続に基づいて付与 さ れ る も のでは あ り ま せん。 同 じ 環境に Apex ラ イ セ ン ス と Plus ラ イ セ ン ス を混在 さ せ る こ と がで き 、ユーザ ご と に必要な ラ イ セ ン ス の数は 1 つのみです。 AnyConnect 4.0 の ラ イ セ ン ス をお持ちのお客様は、以前の リ リ ー ス の AnyConnect も ご利用にな れ ま す。 機能マ ト リ ク ス AnyConnect 4.0 のモ ジ ュ ールお よ び機能 と 、最小 リ リ ー ス 要件、ラ イ セ ン ス 要件、お よ びサポー ト さ れ る オペ レ ーテ ィ ン グ シ ス テ ム を次の項に示 し ま す。 • AnyConnect の導入お よ び設定 AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 2 機能マ ト リ ク ス • AnyConnect の コ ア VPN ク ラ イ ア ン ト – コ ア機能 – 接続機能お よ び切断機能 – 認証お よ び暗号化機能 – イ ン ターフ ェ イ ス • AnyConnect ネ ッ ト ワ ー ク ア ク セ ス マ ネージ ャ • AnyConnect Secure Mobility のモ ジ ュ ール – ホ ス ト ス キ ャ ンお よ びポ ス チ ャ ア セ ス メ ン ト – ISE ポ ス チ ャ • カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク – カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク – Diagnostic and Reporting Tool(DART) AnyConnect の導入および設定 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux 遅延ア ッ プ グ レ ー ド ASA 9.0 Plus Yes Yes Yes Windows サー ビ ス の ロ ッ ク ASA 8.0(4) ダウン ASDM 6.4(1) Plus Yes No No ポ リ シー、ソ フ ト ウ ェ ア、プ ASA 8.0(4) ロ フ ァ イ ル ロ ッ ク の更新 ASDM 6.4(1) Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No ASDM 7.0 自動更新 ASA 8.0(4) ASDM 6.3(1) Web 起動 ASA 8.0(4) (32 ビ ッ ト ブ ラ ウ ザのみ) ASDM 6.3(1) 事前展開 ASA 8.0(4) ASDM 6.3(1) ク ラ イアン ト プロ フ ァ イ ルの自動更新 ASA 8.0(4) AnyConnect プ ロ フ ァ イ ル エデ ィ タ ASA 8.4(1) ユーザ制御可能な機能 ASA 8.0(4) ASDM 6.4(1) ASDM 6.4(1) ASDM 6.3(1) AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0 3 機能マ ト リ ク ス AnyConnect のコ ア VPN ク ラ イ ア ン ト コ ア機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux SSL(TLS お よ び DTLS) (ア プ ラ イ ア ン ス ご と の VPN を含む) ASA 8.0(4) Plus Yes Yes Yes TLS 圧縮 ASA 8.0(4) Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes No No Plus Yes No No Plus Yes Yes No Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No 機能 ASDM 6.3(1) ASDM 6.3(1) DTLS の TLS への フ ォ ー ルバ ッ ク ASA 8.4.2.8 IPsec/IKEv2 ASA 8.4(1) ASDM 6.3(1) ASDM 6.4(1) ス プ リ ッ ト ト ン ネ リ ン グ ASA 8.0(x) ASDM 6.3(1) ス プ リ ッ ト DNS ASA 8.0(4) ASDM 6.3(1) ブ ラ ウ ザ プ ロ キ シの無視 ASA 8.3(1) ASDM 6.3(1) Proxy Auto Config(PAC) フ ァ イ ルの生成 ASA 8.0(4) ASDM 6.3(1) Internet Explorer の タ ブの ASA 8.0(4) ロック ASDM 6.3(1) 最適ゲー ト ウ ェ イ 選択 ASA 8.0(4) ASDM 6.3(1) Global Site Selector(GSS) の互換性 ASA 8.0(4) ロ ーカル LAN への ア ク セス ASA 8.0(4) ASDM 6.4(1) ASDM 6.3(1) 同期化のための ク ラ イ ア ASA 8.3(1) ン ト フ ァ イ ア ウ ォ ール ASDM 6.3(1) ルールに よ る テザー デバ イ ス のア ク セ ス ク ラ イアン ト フ ァ イア ウ ォ ール ルールに よ る ロ ーカル プ リ ン タ の ア ク セス ASA 8.3(1) IPv6 ASA 9.0 ASDM 6.3(1) ASDM 7.0 AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 4 機能マ ト リ ク ス 接続機能および切断機能 機能 最低限の ASA/ASDM 必要な ラ イ セ リ リ ース ンス ASA8.0(4) ク ラ イ ア ン ト レ ス接続 と AnyConnect 接続の同時使用 ASDM 6.3(1) Start Before Logon(SBL) ASA 8.0(4) Windows Mac Linux Apex Yes Yes Yes Plus Yes No No Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes Yes Plus Yes Yes No Plus Yes No No Plus Yes No No Plus Yes No No Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No Plus Yes Yes No ASDM 6.3(1) 接続時お よ び切断時の ス ク リ プ ト 実行 ASA 8.0(4) 接続時の最小化 ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) 起動時の自動接続 ASA 8.0(4) ASDM 6.3(1) 自動再接続(シ ス テ ム の一 時停止で切断、シ ス テ ム の 再開で再接続) ASA 8.0(4) ASDM 6.3(1) リ モー ト ユーザ VPN 確立 ASA 8.0(4) (許可 ま たは拒否) ASDM 6.3(1) ロ グ オ ン実行(別のユーザ が ロ グ イ ンす る と 、VPN セ ッ シ ョ ン を終了) ASA 8.0(4) VPN セ ッ シ ョ ン の維持 (ユーザが ロ グ オ フ し 、そ の後 こ のユーザ ま たは別 のユーザが ロ グ イ ン し た 場合) ASA 8.0(4) Trusted Network Detection (TND) ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) ASDM 6.3(1) 常時オ ン(ネ ッ ト ワ ー ク に ASA 8.0(4) ア ク セ ス す る には、VPN を ASDM 6.3(1) 接続す る 必要が あ る ) DAP に よ る 常時オ ン除外 ASA 8.3(1) ASDM 6.3(1) 接続障害ポ リ シー(VPN 接 ASA 8.0(4) 続に障害が発生 し た場合、 ASDM 6.3(1) イ ン タ ーネ ッ ト ア ク セ ス を許可 ま たは不許可) キ ャ プテ ィ ブ ポー タ ルの 検出 ASA 8.0(4) キ ャ プテ ィ ブ ポー タ ルの 修復 ASA 8.0(4) ASDM 6.3(1) ASDM 6.3(1) AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0 5 機能マ ト リ ク ス 認証および暗号化機能 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux 証明書のみの認証 ASA 8.0(4) Plus Yes Yes Yes RSA SecurID/SoftID の 統合 ASDM 6.3(1) Plus Yes No No ス マー ト カー ド のサ ポー ト Plus Yes Yes No SCEP(マ シ ン ID を使 用す る 場合はポ ス チ ャ モ ジ ュ ールが必要) Plus Yes Yes No 証明書の一覧表示お よ び選択 Plus Yes No No FIPS Plus Yes Yes Yes Plus Yes Yes Yes 強力な暗号化 (AES-256 お よ び ト リ プル DES 168) Plus Yes Yes Yes NSA Suite-B(IPsec のみ) ASA 9.0 Apex Yes Yes Yes IPsec IKEv2 の SHA-2 (デジ タ ル署名、整合 性、お よ び PRF) ASA 8.0(4) ASDM 6.4(1) ASDM 7.0 イ ン ターフ ェ イス 機能 最低限の ASA/ASDM 必要な ラ イ セ リ リ ース ンス Windows Mac Linux GUI ASA 8.0(4) Yes Yes Yes コマン ド ラ イ ン ASDM 6.3(1) Yes Yes Yes API Yes Yes Yes Microsoft コ ン ポーネ ン ト オブジ ェ ク ト モ ジ ュ ール(COM) Yes No No ユーザ メ ッ セージの ロ ーカ リ ゼーシ ョ ン Yes Yes No カ ス タ ム MSI ト ラ ン ス フ ォ ーム Yes No No ユーザ定義 リ ソ ー ス フ ァ イル Yes Yes No Yes Yes Yes ク ラ イ ア ン ト ヘルプ ASA 9.0 Plus ASDM 7.0 AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 6 機能マ ト リ ク ス AnyConnect ネ ッ ト ワー ク ア ク セス マネージ ャ 機能 最低限の ASA/ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux コア ASA 8.4(1) Plus Yes No No ASDM 6.4(1) IEEE 802.3 の有線サ ポー ト Yes IEEE 802.11 の無線サ ポー ト Yes 事前 ロ グ オ ンお よ び シ ン グル サ イ ン オ ン 認証 Yes IEEE 802.1X Yes IEEE 802.1AE MACsec Yes EAP メ ソ ッ ド Yes FIPS 140-2 レ ベル 1 Yes モバ イ ル ブ ロ ー ド バ ン ド のサポー ト ASA 8.4(1) Yes IPv6 ASA 9.0 Yes NGE お よ び NSA Suite-B ASDM 7.0 Yes ASDM 7.0 AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0 7 機能マ ト リ ク ス AnyConnect Secure Mobility のモジ ュ ール ホス ト スキ ャ ンおよびポスチ ャ アセス メ ン ト 最低限の ASA/ ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux ASA 8.0(4) Apex Yes Yes Yes エ ン ド ポ イ ン ト 修復 Apex Yes Yes Yes 検疫 Apex Yes Yes Yes Apex Yes Yes Yes Apex Yes Yes Yes Apex Yes No No 機能 エン ド ポ イ ン ト アセ スメント ASDM 6.3(1) 検疫の ス テー タ ス お よ び中止 メ ッ セージ ASA 8.3(1) ホス ト スキャン パッ ケージの更新 ASA 8.4(1) ASDM 6.3(1) ASDM 6.4(1) ホ ス ト エ ミ ュ レー シ ョ ン検出 ISE ポスチ ャ 機能 最低限の AnyConnect リ リ ース 最低限の ASA/ ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux 認可変更(CoA) 4.0 ASA 9.2.1 Plus Yes Yes Yes Apex Yes Yes Yes Plus Yes Yes Yes Apex Yes Yes No ASDM 7.2.1 ISE ポ ス チ ャ プ ロ フ ァ イ ル エデ ィ タ 4.0 AC Identity Extensions (ACIDex) 4.0 ISE ポ ス チ ャ モ ジ ュ ール 4.0 ASA 9.2.1 ASDM 7.2.1 ASA 9.3.1 ASDM 7.3.1 Web セキ ュ リ テ ィ 機能 最低限の ASA/ ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux コア ASA 8.4(1) Plus Yes Yes No Cloud-Hosted 設定 ASDM 6.4(1) セ キ ュ ア な Trusted Network Detection ASA 8.4(1) Yes ASDM 7.0 動的設定要素 フ ェ ール ク ロ ーズ/ フ ェ ール オープ ン ポ リ シー AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 8 機能マ ト リ ク ス レポー ト モジ ュ ールおよび ト ラ ブルシ ュ ーテ ィ ング モジ ュ ール カ ス タ マー エ ク スペ リ エ ン スのフ ィ ー ド バ ッ ク 機能 最低限の ASA/ ASDM リ リ ース カ ス タ マー エ ク ス ペ リ エ ASA 8.4(1) ン スのフ ィ ー ド バ ッ ク ASDM 7.0 必要な ラ イ セ ンス Windows Mac Linux Plus Yes Yes No Diagnostic and Reporting Tool(DART) ログ タ イ プ 最低限の ASA/ ASDM リ リ ース 必要な ラ イ セ ンス Windows Mac Linux VPN ASA 8.0(4) Plus Yes Yes Yes Yes No No Yes Yes Yes Yes Yes No ASDM 6.3(1) ネ ッ ト ワ ー ク ア ク セ ス マ ASA 8.4(1) ネージ ャ ASDM 6.4(1) ポスチャ アセス メ ン ト Web セ キ ュ リ テ ィ Apex AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0 9 機能マ ト リ ク ス Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL:www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R) こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、実際の ア ド レ ス お よ び電話番号を 示す も のでは あ り ま せん。 マ ニ ュ アル内 の例、コ マ ン ド 出力、ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみを 目的 と し て使用 さ れてい ま す。 説明の中に実際の ア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。 © 2014 Cisco Systems, Inc. All rights reserved. AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0 10