...

AnyConnect Secure Mobility Client の機能、ライセンス、および

by user

on
Category: Documents
6

views

Report

Comments

Transcript

AnyConnect Secure Mobility Client の機能、ライセンス、および
AnyConnect Secure Mobility Client の機能、ラ
イ セ ン ス、および OS リ リ ース 4.0
こ のマ ニ ュ アルでは、AnyConnect Release 4.0 の機能、ラ イ セ ン ス 要件、お よ び AnyConnect 機能が
サポー ト す る エ ン ド ポ イ ン ト オペ レ ーテ ィ ン グ シ ス テ ム を示 し ま す。
サポー ト さ れるオペレーテ ィ ング システム
AnyConnect Secure Mobility Client 4.0 は、次のオペ レ ーテ ィ ン グ シ ス テ ム を サポー ト し ま す。
オペ レ ーテ ィ ン グ シ ス テム
Version
Windows
Windows 8.1 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト )
Windows 8 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト )
Windows 7 x86(32 ビ ッ ト )お よ び x64(64 ビ ッ ト )
Mac
Mac OS X 10.10
Mac OS X 10.9
Mac OS X 10.8
Linux
Red Hat Linux 6(64 ビ ッ ト )
Ubuntu 12.x(64 ビ ッ ト )
(注)
シ ス コ では、現在 Windows XP 用の AnyConnect リ リ ー ス を サポー ト し てい ま せん。
OS の要件お よ びサポー ト ノ ー ト については、『Release Notes for Cisco AnyConnect Secure Mobility
Client, Release 4.0』を参照 し て く だ さ い。 ラ イ セ ン ス 契約条件については、『Supplemental End
User Agreement (SEULA)』を参照 し て く だ さ い。 発注の詳細 と 各種 ラ イ セ ン ス に特有の契約条件
については、『Cisco AnyConnect Ordering Guide』を参照 し て く だ さ い。
AnyConnect モ ジ ュ ールお よ び機能に適用 さ れ る ラ イ セ ン ス 情報お よ びオペ レ ーテ ィ ン グ シ ス
テ ム の制限については、下記の機能マ ト リ ク ス を参照 し て く だ さ い。
Cisco Systems, Inc.
www.cisco.com
ラ イ セ ン ス オプ シ ョ ン
ラ イ セ ン ス オプシ ョ ン
AnyConnect セ キ ュ ア モ ビ リ テ ィ ク ラ イ ア ン ト 4.0 を使用す る には、AnyConnect Plus ラ イ セ ン ス
ま たは AnyConnect Apex ラ イ セ ン ス を購入す る 必要が あ り ま す。 必要な ラ イ セ ン ス は、使用す る
予定の AnyConnect VPN Client お よ び Secure Mobility の機能 と 、サポー ト す る セ ッ シ ョ ン の数に
よ っ て異な り ま す。 こ れ ら のユーザベー ス の ラ イ セ ン ス には、一般的な BYOD の ト レ ン ド に合
わせたサポー ト と ソ フ ト ウ ェ ア更新への ア ク セ ス が含 ま れ ま す。
AnyConnect 4.0 ラ イ セ ン ス は Cisco ASA 5500 シ リ ーズ適応型セ キ ュ リ テ ィ ア プ ラ イ ア ン ス
(ASA)、サー ビ ス 統合型ルー タ (ISR)、ク ラ ウ ド サービ ス ルー タ (CSR)、お よ び Aggregated
Services Router(ASR) と 、Identity Services Engine(ISE)、ク ラ ウ ド Web セ キ ュ リ テ ィ (CWS)、お よ
び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス (WSA)な ど のその他の非 VPN ヘ ッ ド エ ン ド で使用 さ れ ま
す。 ヘ ッ ド エ ン ド に関係な く 一貫 し たモデルが使用 さ れ る ため、ヘ ッ ド エ ン ド の移行が発生 し た
場合 も 影響は あ り ま せん。
導入には次の AnyConnect ラ イ セ ン ス が 1 つ ま たは複数必要にな る 場合が あ り ま す。
ラ イセンス
説明
AnyConnect Plus
PC やモバ イ ル プ ラ ッ ト フ ォ ーム(AnyConnect お よ び標準ベース の IPsec
IKEv2 ソ フ ト ウ ェ ア ク ラ イ ア ン ト )の VPN 機能、FIPS、基本的なエ ン ド ポ
イ ン ト コ ン テ キ ス ト コ レ ク シ ョ ン、802.1x Windows サプ リ カ ン ト 、お よ び
Web セキ ュ リ テ ィ SSL VPN な ど の基本的な AnyConnect 機能をサポー ト
し ます。 Plus ラ イ セ ン ス は、以前に AnyConnect Essentials ラ イ セ ン ス で提
供 さ れていた環境 と 、ISE ポ ス チ ャ 、ネ ッ ト ワ ー ク ア ク セ ス マネージ ャ 、
ま たは Web セ キ ュ リ テ ィ モジ ュ ールのユーザに最適です。
AnyConnect Apex
ク ラ イ ア ン ト レ ス VPN、VPN ポ ス チ ャ エージ ェ ン ト 、統一 さ れた ポ ス
チ ャ エージ ェ ン ト 、次世代暗号化/Suite B、すべての Plus サービ ス と Flex
ラ イ セ ン ス な ど の高度な機能に加え て、すべての基本的な AnyConnect
Plus 機能 を サポー ト し ま す。 Apex ラ イ セ ン ス は、以前に AnyConnect
Premium、Shared、Flex、お よ び Advanced Endpoint Assessment ラ イ セ ン ス
で提供 さ れていた環境に最適です。
AnyConnect Plus および Apex ラ イ セン ス
Cisco Commerce Workspace Web サ イ ト か ら 、サービ ス 階層(Apex ま たは Plus) と 期間(1、3、ま たは
5 年)を選択 し ま す。 必要な ラ イ セ ン ス の数は、AnyConnect を使用す る 一意のユーザ ま たは許可
さ れたユーザの数に基づ き ま す。 AnyConnect 4.0 の ラ イ セ ン ス は同時接続に基づいて付与 さ れ
る も のでは あ り ま せん。 同 じ 環境に Apex ラ イ セ ン ス と Plus ラ イ セ ン ス を混在 さ せ る こ と がで
き 、ユーザ ご と に必要な ラ イ セ ン ス の数は 1 つのみです。
AnyConnect 4.0 の ラ イ セ ン ス をお持ちのお客様は、以前の リ リ ー ス の AnyConnect も ご利用にな
れ ま す。
機能マ ト リ ク ス
AnyConnect 4.0 のモ ジ ュ ールお よ び機能 と 、最小 リ リ ー ス 要件、ラ イ セ ン ス 要件、お よ びサポー ト
さ れ る オペ レ ーテ ィ ン グ シ ス テ ム を次の項に示 し ま す。
•
AnyConnect の導入お よ び設定
AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
2
機能マ ト リ ク ス
•
AnyConnect の コ ア VPN ク ラ イ ア ン ト
–
コ ア機能
– 接続機能お よ び切断機能
– 認証お よ び暗号化機能
–
イ ン ターフ ェ イ ス
•
AnyConnect ネ ッ ト ワ ー ク ア ク セ ス マ ネージ ャ
•
AnyConnect Secure Mobility のモ ジ ュ ール
– ホ ス ト ス キ ャ ンお よ びポ ス チ ャ ア セ ス メ ン ト
– ISE ポ ス チ ャ
•
カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク
– カ ス タ マー エ ク ス ペ リ エ ン ス の フ ィ ー ド バ ッ ク
– Diagnostic and Reporting Tool(DART)
AnyConnect の導入および設定
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
遅延ア ッ プ グ レ ー ド
ASA 9.0
Plus
Yes
Yes
Yes
Windows サー ビ ス の ロ ッ ク ASA 8.0(4)
ダウン
ASDM 6.4(1)
Plus
Yes
No
No
ポ リ シー、ソ フ ト ウ ェ ア、プ ASA 8.0(4)
ロ フ ァ イ ル ロ ッ ク の更新
ASDM 6.4(1)
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
ASDM 7.0
自動更新
ASA 8.0(4)
ASDM 6.3(1)
Web 起動
ASA 8.0(4)
(32 ビ ッ ト ブ ラ ウ ザのみ)
ASDM 6.3(1)
事前展開
ASA 8.0(4)
ASDM 6.3(1)
ク ラ イアン ト プロ フ ァ イ
ルの自動更新
ASA 8.0(4)
AnyConnect プ ロ フ ァ イ ル
エデ ィ タ
ASA 8.4(1)
ユーザ制御可能な機能
ASA 8.0(4)
ASDM 6.4(1)
ASDM 6.4(1)
ASDM 6.3(1)
AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0
3
機能マ ト リ ク ス
AnyConnect のコ ア VPN ク ラ イ ア ン ト
コ ア機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
SSL(TLS お よ び DTLS)
(ア プ ラ イ ア ン ス ご と の
VPN を含む)
ASA 8.0(4)
Plus
Yes
Yes
Yes
TLS 圧縮
ASA 8.0(4)
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
No
No
Plus
Yes
No
No
Plus
Yes
Yes
No
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
機能
ASDM 6.3(1)
ASDM 6.3(1)
DTLS の TLS への フ ォ ー
ルバ ッ ク
ASA 8.4.2.8
IPsec/IKEv2
ASA 8.4(1)
ASDM 6.3(1)
ASDM 6.4(1)
ス プ リ ッ ト ト ン ネ リ ン グ ASA 8.0(x)
ASDM 6.3(1)
ス プ リ ッ ト DNS
ASA 8.0(4)
ASDM 6.3(1)
ブ ラ ウ ザ プ ロ キ シの無視 ASA 8.3(1)
ASDM 6.3(1)
Proxy Auto Config(PAC)
フ ァ イ ルの生成
ASA 8.0(4)
ASDM 6.3(1)
Internet Explorer の タ ブの ASA 8.0(4)
ロック
ASDM 6.3(1)
最適ゲー ト ウ ェ イ 選択
ASA 8.0(4)
ASDM 6.3(1)
Global Site Selector(GSS)
の互換性
ASA 8.0(4)
ロ ーカル LAN への ア ク
セス
ASA 8.0(4)
ASDM 6.4(1)
ASDM 6.3(1)
同期化のための ク ラ イ ア ASA 8.3(1)
ン ト フ ァ イ ア ウ ォ ール
ASDM 6.3(1)
ルールに よ る テザー デバ
イ ス のア ク セ ス
ク ラ イアン ト フ ァ イア
ウ ォ ール ルールに よ る
ロ ーカル プ リ ン タ の ア ク
セス
ASA 8.3(1)
IPv6
ASA 9.0
ASDM 6.3(1)
ASDM 7.0
AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
4
機能マ ト リ ク ス
接続機能および切断機能
機能
最低限の ASA/ASDM 必要な ラ イ セ
リ リ ース
ンス
ASA8.0(4)
ク ラ イ ア ン ト レ ス接続 と
AnyConnect 接続の同時使用 ASDM 6.3(1)
Start Before Logon(SBL)
ASA 8.0(4)
Windows
Mac
Linux
Apex
Yes
Yes
Yes
Plus
Yes
No
No
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Plus
Yes
Yes
No
Plus
Yes
No
No
Plus
Yes
No
No
Plus
Yes
No
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
Plus
Yes
Yes
No
ASDM 6.3(1)
接続時お よ び切断時の ス
ク リ プ ト 実行
ASA 8.0(4)
接続時の最小化
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
起動時の自動接続
ASA 8.0(4)
ASDM 6.3(1)
自動再接続(シ ス テ ム の一
時停止で切断、シ ス テ ム の
再開で再接続)
ASA 8.0(4)
ASDM 6.3(1)
リ モー ト ユーザ VPN 確立 ASA 8.0(4)
(許可 ま たは拒否)
ASDM 6.3(1)
ロ グ オ ン実行(別のユーザ
が ロ グ イ ンす る と 、VPN
セ ッ シ ョ ン を終了)
ASA 8.0(4)
VPN セ ッ シ ョ ン の維持
(ユーザが ロ グ オ フ し 、そ
の後 こ のユーザ ま たは別
のユーザが ロ グ イ ン し た
場合)
ASA 8.0(4)
Trusted Network Detection
(TND)
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
ASDM 6.3(1)
常時オ ン(ネ ッ ト ワ ー ク に ASA 8.0(4)
ア ク セ ス す る には、VPN を ASDM 6.3(1)
接続す る 必要が あ る )
DAP に よ る 常時オ ン除外
ASA 8.3(1)
ASDM 6.3(1)
接続障害ポ リ シー(VPN 接 ASA 8.0(4)
続に障害が発生 し た場合、 ASDM 6.3(1)
イ ン タ ーネ ッ ト ア ク セ ス
を許可 ま たは不許可)
キ ャ プテ ィ ブ ポー タ ルの
検出
ASA 8.0(4)
キ ャ プテ ィ ブ ポー タ ルの
修復
ASA 8.0(4)
ASDM 6.3(1)
ASDM 6.3(1)
AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0
5
機能マ ト リ ク ス
認証および暗号化機能
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
証明書のみの認証
ASA 8.0(4)
Plus
Yes
Yes
Yes
RSA SecurID/SoftID の
統合
ASDM 6.3(1)
Plus
Yes
No
No
ス マー ト カー ド のサ
ポー ト
Plus
Yes
Yes
No
SCEP(マ シ ン ID を使
用す る 場合はポ ス チ ャ
モ ジ ュ ールが必要)
Plus
Yes
Yes
No
証明書の一覧表示お よ
び選択
Plus
Yes
No
No
FIPS
Plus
Yes
Yes
Yes
Plus
Yes
Yes
Yes
強力な暗号化
(AES-256 お よ び ト リ
プル DES 168)
Plus
Yes
Yes
Yes
NSA Suite-B(IPsec のみ) ASA 9.0
Apex
Yes
Yes
Yes
IPsec IKEv2 の SHA-2
(デジ タ ル署名、整合
性、お よ び PRF)
ASA 8.0(4)
ASDM 6.4(1)
ASDM 7.0
イ ン ターフ ェ イス
機能
最低限の ASA/ASDM 必要な ラ イ セ
リ リ ース
ンス
Windows
Mac
Linux
GUI
ASA 8.0(4)
Yes
Yes
Yes
コマン ド ラ イ ン
ASDM 6.3(1)
Yes
Yes
Yes
API
Yes
Yes
Yes
Microsoft コ ン ポーネ ン
ト オブジ ェ ク ト モ
ジ ュ ール(COM)
Yes
No
No
ユーザ メ ッ セージの
ロ ーカ リ ゼーシ ョ ン
Yes
Yes
No
カ ス タ ム MSI ト ラ ン ス
フ ォ ーム
Yes
No
No
ユーザ定義 リ ソ ー ス
フ ァ イル
Yes
Yes
No
Yes
Yes
Yes
ク ラ イ ア ン ト ヘルプ
ASA 9.0
Plus
ASDM 7.0
AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
6
機能マ ト リ ク ス
AnyConnect ネ ッ ト ワー ク ア ク セス マネージ ャ
機能
最低限の ASA/ASDM
リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
コア
ASA 8.4(1)
Plus
Yes
No
No
ASDM 6.4(1)
IEEE 802.3 の有線サ
ポー ト
Yes
IEEE 802.11 の無線サ
ポー ト
Yes
事前 ロ グ オ ンお よ び
シ ン グル サ イ ン オ ン
認証
Yes
IEEE 802.1X
Yes
IEEE 802.1AE MACsec
Yes
EAP メ ソ ッ ド
Yes
FIPS 140-2 レ ベル 1
Yes
モバ イ ル ブ ロ ー ド バ
ン ド のサポー ト
ASA 8.4(1)
Yes
IPv6
ASA 9.0
Yes
NGE お よ び NSA
Suite-B
ASDM 7.0
Yes
ASDM 7.0
AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0
7
機能マ ト リ ク ス
AnyConnect Secure Mobility のモジ ュ ール
ホス ト スキ ャ ンおよびポスチ ャ アセス メ ン ト
最低限の ASA/
ASDM リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
ASA 8.0(4)
Apex
Yes
Yes
Yes
エ ン ド ポ イ ン ト 修復
Apex
Yes
Yes
Yes
検疫
Apex
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Apex
Yes
No
No
機能
エン ド ポ イ ン ト アセ
スメント
ASDM 6.3(1)
検疫の ス テー タ ス お
よ び中止 メ ッ セージ
ASA 8.3(1)
ホス ト スキャン パッ
ケージの更新
ASA 8.4(1)
ASDM 6.3(1)
ASDM 6.4(1)
ホ ス ト エ ミ ュ レー
シ ョ ン検出
ISE ポスチ ャ
機能
最低限の AnyConnect
リ リ ース
最低限の ASA/
ASDM リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
認可変更(CoA)
4.0
ASA 9.2.1
Plus
Yes
Yes
Yes
Apex
Yes
Yes
Yes
Plus
Yes
Yes
Yes
Apex
Yes
Yes
No
ASDM 7.2.1
ISE ポ ス チ ャ プ ロ
フ ァ イ ル エデ ィ タ
4.0
AC Identity Extensions
(ACIDex)
4.0
ISE ポ ス チ ャ モ
ジ ュ ール
4.0
ASA 9.2.1
ASDM 7.2.1
ASA 9.3.1
ASDM 7.3.1
Web セキ ュ リ テ ィ
機能
最低限の ASA/
ASDM リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
コア
ASA 8.4(1)
Plus
Yes
Yes
No
Cloud-Hosted 設定
ASDM 6.4(1)
セ キ ュ ア な Trusted
Network Detection
ASA 8.4(1)
Yes
ASDM 7.0
動的設定要素
フ ェ ール ク ロ ーズ/
フ ェ ール オープ ン ポ
リ シー
AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
8
機能マ ト リ ク ス
レポー ト モジ ュ ールおよび ト ラ ブルシ ュ ーテ ィ ング モジ ュ ール
カ ス タ マー エ ク スペ リ エ ン スのフ ィ ー ド バ ッ ク
機能
最低限の ASA/
ASDM リ リ ース
カ ス タ マー エ ク ス ペ リ エ ASA 8.4(1)
ン スのフ ィ ー ド バ ッ ク
ASDM 7.0
必要な ラ イ セ
ンス
Windows
Mac
Linux
Plus
Yes
Yes
No
Diagnostic and Reporting Tool(DART)
ログ タ イ プ
最低限の ASA/
ASDM リ リ ース
必要な ラ イ セ
ンス
Windows
Mac
Linux
VPN
ASA 8.0(4)
Plus
Yes
Yes
Yes
Yes
No
No
Yes
Yes
Yes
Yes
Yes
No
ASDM 6.3(1)
ネ ッ ト ワ ー ク ア ク セ ス マ ASA 8.4(1)
ネージ ャ
ASDM 6.4(1)
ポスチャ アセス メ ン ト
Web セ キ ュ リ テ ィ
Apex
AnyConnect Secure Mobility Client の機能、ラ イ セ ン ス、および OS リ リ ース 4.0
9
機能マ ト リ ク ス
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of
Cisco trademarks, go to this URL:www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The
use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、実際の ア ド レ ス お よ び電話番号を 示す も のでは あ り ま せん。 マ ニ ュ アル内
の例、コ マ ン ド 出力、ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみを 目的 と し て使用 さ れてい ま す。 説明の中に実際の ア ド レ
ス お よ び電話番号が使用 さ れていた と し て も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。
© 2014 Cisco Systems, Inc. All rights reserved.
AnyConnect Secure Mobility Client の機能、 ラ イ セ ン ス、 および OS リ リ ース 4.0
10
Fly UP