...

SonicWALL

by user

on
Category: Documents
17

views

Report

Comments

Description

Transcript

SonicWALL
SonicWALL Email Security
~SonicWALLが提案する包括的メールセキュリティ~
2007年6月
SonicWALL, Inc.
Agenda
ƒ SonicWALLについて
ƒ Emailを取り巻く環境
ƒ SonicWALL Email Security のご紹介
ƒ 米国導入事例
2
1
SonicWALL について
SonicWALL 会社概要
ƒ 本社:
米国カリフォルニア州サニーベール
ƒ 日本オフィス: 東京都港区赤坂
ƒ 出荷実績: 世界中で100万台以上(2007年3月末現在)
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
【沿革】
ƒ
ƒ
2002年 日本にてカスタマーサポートセンターを開設
ƒ
ƒ
1991年 設立
1999年 NASDAQ上場(SNWL)
2000年 SSL (Secure Sockets Layer) アクセラレータ分野のトップである Phobos Corporation を買収
同年 日本オフィス開設
2001年 エンタープライズ向けVPN装置を提供するRedCreek Communications, Inc.を買収
同年 Ignyte Technology社 を買収し、米国にて企業向けのきめ細かなセキュリティコンサルティング
サービスの提供を開始
2005年 データバックアップ・ソリューションを提供するLasso Logic Inc.とリモートアクセス技術の開発を
行うenKooを買収
2006年 電子メールセキュリティ企業のMailFrontier, Inc.を買収
2007年 SSL-VPNソリューションの業界リーダー、Aventail Corporationを買収
4
2
SonicWALLのコンセプト
SonicWALL
• 使いやすさを追求
• 最新のテクノロジーを統合
• 高いコストパフォーマンス
5
SonicWALL UTM製品
NEW
SonicWALL TotalSecure シリーズ
1台に集約された小規模ネットワーク向けの
UTM(統合脅威管理)アプライアンスです
TotalSecure 5
TotalSecure 10
TotalSecure 25
TotalSecure 50
(TZ 150 10ノード)
(TZ 180 10ノード)
(TZ 180 25ノード)
(TZ 180 無制限)
SonicWALL TZ 170 シリーズ
ニーズに応じて選べる小規模ネットワークに理想的な
統合マルチレイヤセキュリティアプライアンスです
TZ 170
TZ 170 SP
TZ 170 Wireless TZ 170 SP Wireless
3
SonicWALL UTM製品
SonicWALL PRO シリーズ
PRO シリーズは、高いパフォーマンスを求める小~大規模ネットワークに
理想的な、統合マルチレイヤセキュリティアプライアンスです
PRO 1260
PRO 2040
PRO 3060
PRO 4060
PRO 4100
PRO 5060
SonicWALLセキュアリモートアクセス
SonicWALL SSL-VPN シリーズ
社外ネットワークリソースに対する
シンプルでローコストなセキュアリモートアクセスを実現
SSL-VPN 200
SSL-VPN 2000
4
SSL-VPN 4000
SonicWALLメールセキュリティソリューション
SonicWALL Email Security シリーズ
高いパフォーマンスで使いやすい
電子メールセキュリティアプライアンス
Email Security 200 Email Security300 Email Security400 Email Security500 Email Security6000
Email Security8000
SonicWALLはセキュリティソリューション業界の
リーディングカンパニー
#1
#1
四期連続で売り上げ・台数ともに
業界首位を獲得しています。
#3
UTM(統合脅威管理)
$490-$1,499の価格帯のセキュリティ
アプライアンスでは二期連続で業界首
位を獲得しています。
セキュアコンテンツマネジメントを
2004年Q4に発売。現在は3位ですが、
今後首位を獲得する見込みです。
セキュリティアプライアンス
Web Filtering
2005年Q3に発売したSSL-VPNは早くも
マーケットシェア業界首位の座を獲得!
SSL-VPN
#1
出典: IDC 2005年Q4のセキュリティアプライアンス市場分析を元にしています。また、2006年Q1の市場シェアを予測した数値となっています。
10
CONFIDENTIAL All Rights Reserved
5
MailFrontierの買収
Emailセキュリティのリーダーであり、インバウンド、アウトバンドにおいてスパム、フィッシン
セキュリティのリーダーであり、インバウンド、アウトバンドにおいてスパム、フィッシン
Email
Emailセキュリティのリーダーであり、インバウンド、アウトバンドにおいてスパム、フィッシン
グ、ウイルスといった脅威を防御するだけでなく、コンプライアンスの管理やEmail
Emailインフラ
インフラ
グ、ウイルスといった脅威を防御するだけでなく、コンプライアンスの管理や
グ、ウイルスといった脅威を防御するだけでなく、コンプライアンスの管理やEmailインフラ
の統合も提供
の統合も提供
2002に創業、
2002に創業、 米国
米国
Palo
Palo Alto市に本社
Alto市に本社
1,700社以上の顧客
1,700社以上の顧客
先見的なリーダー
先見的なリーダー
*Gartner positioned MailFrontier in the visionary quadrant of its “Magic Quadrant for E-Mail Security Boundary, 1H05” (as published on June 30, 2005).
11
今後SonicWALLが注力していく領域
Secure
Content
Management
Business
Continuity
Network Security
•TZ/PRO シリーズ
•SSL-VPN シリーズ
Business Continuity
•SonicWALL CDP
Secure Content Management
•Email Security
•CSM
Network
Security
Policy & Management
•GMS/ViewPoint
12
6
Emailを取りまく環境
Eメールによる攻撃は多様化
そして企業は情報保護の対策も必要に・・・
Cost of email threats is over $20 Billion(2)
33年前の迷惑メール対策は、もはやこれらの脅威を止められない
年前の迷惑メール対策は、もはやこれらの脅威を止められない!!
Notes:
(1) eMarketer, 2004
(2) National Technology Readiness Survey, Rockbridge Associates, Inc. & Maryland Business School, 11/2004
14
7
スパムメールは日々増えています
ƒ
迷惑メールの増加傾向
ƒ 1年前には1日あたり310億通の迷惑メールが世界中を飛び交っていたが、2006年
10月には630億通に増加 (IronPort Systems).
ƒ
スパムメールはより複雑に
ƒ イメージスパム
ƒ 画像スパムメールは、2005年にはジャンクメール全体の2%程度だったが、今や全体
の30%を占める (Postini).
ƒ Stock Ticker Spam
ƒ
Botnetによる攻撃
ƒ Botnetによるスパムメールの送信者偽装
ƒ 1日あたり10,000以上のBotnetが活動 (Symantec)
ƒ 世界中で7,000万台ものマシンがゾンビ化 (Trend Micro)
ƒ 1ヶ月あたり900万台のゾンビマシンが活動を開始 (Trend Micro)
15
スパムの技術はもはや単純ではない
22つのメールの違いがわかりますか
つのメールの違いがわかりますか??
16
8
17
これらの画像は “Good” ? “Bad” ?
違いがわかりますか
違いがわかりますか??
18
9
おそらく “bad(Spam)”です…
この組み込みイメージはいくつかのパーツに分かれているので同一ではない
この組み込みイメージはいくつかのパーツに分かれているので同一ではない
19
フィッシングメールは日々進化しています
ƒ
2億通 – 世界中に送信されるフィッシン
グメールの1日あたりの推定量
ƒ
23,787 – 2006年12月における固有の
フィッシングメールの数量 (APWG)
ƒ
28,531 –2006年12月における稼働中
のフィッシングサイトの数量 (APWG)
ƒ
24.7% – 2006年12月現在で、アメリカ
にホストされていたフィッシングサイトの
数量 (APWG)
ƒ
28.8% - 2006年12月現在で、ハッキン
グされたWebサーバに存在していた
フィッシングサイトの数量 (SonicWALL)
現在では世界中で飛び交うメールの2~
現在では世界中で飛び交うメールの2~3%
3%はフィッシングだと言われている
はフィッシングだと言われている
20
10
Phishing
いくつかのメールは、簡単に
いくつかのメールは、簡単にPhishing
Phishingメールであると判断できます
メールであると判断できます
21
Phishing?
このように、見分けがつかない
このように、見分けがつかないPhishing
Phishingメールも多数存在します
メールも多数存在します
22
11
ウィルスシグネチャが配布されるまでの時間
Stop gap reactions
•Disconnect from Internet
•Send multiple “do not open” warnings
•Panic
ウィルスシグネチャが実際に配信可能になるまでには時間がかかる
ウィルスシグネチャが実際に配信可能になるまでには時間がかかる
23
外部への情報漏えい
企業コンプライアンスが今求められている
•Japan: J-SOX, 企業法, 個人情報保護法, etc.
•Company: 内部統制, リスクマネージメント
•U.S. & European: HIPAA, GLBA, SOX, Safe Harbor, EU Data Protection Directive 95/46
•Organization: VISA CISP, MasterCard Site Data Protection Program, FERPA
•Many more…
全ての企業
全ての企業/団体は法令順守に取り組まなければならない
/団体は法令順守に取り組まなければならない
24
12
既存のソリューションでは追いつけない
ƒ 貧弱な防御機能
ƒ
ƒ
ƒ
ƒ
ƒ
スパムを止められない、誤検知
フィッシング対策が行われない
アンチウィルス、ゾンビ検出機能が貧弱
コンプライアンス機能が有効に機能できない
単体で全ての機能を網羅しきれない
ƒ 使い勝手の悪さ
ƒ
ƒ
ƒ
ƒ
GUIの不備…初期設定がCUIのみの場合も
頻繁に調整、更新などの管理作業が発生
ユーザ動作を過度に制限…IT管理者の負担が増大
規模に応じた拡張性に乏しい
25
SonicWALL Email Security のご紹介
13
SonicWALL Email Security とは
ƒ
小規模ネットワークから大規模ネットワークまで
ƒ
統合された送受信保護
ƒ
ƒ “50人以下” から “5000人以上”のユーザに対応した製品ラインナップ
ƒ アプライアンスとソフトウェアオプションから構成
ƒ どのようなメールサーバ(SMTP)およびディレクトリ(LDAP)とでも動作可能
ƒ 完全なメール脅威保護
ƒ 強力なコンプライアンス機能
エンタープライズ クラスの柔軟性
ƒ 事業部、部署、ワークグループ、およびユーザ設定
27
SonicWALL Email Security
全てのEmail脅威からの保護を統合
既存のメール/データセンタ
28
14
簡単操作、すばやい導入
1時間以下で全ての機能
をインストール!
ƒ
初期設定はわずか5ステップ
ƒ
ƒ
ƒ
ƒ
ƒ
発信元、送信先を定義
LDAP連携
冗長機能もサポート
それぞれの保護機能をON
ƒ リモートアナライザを配置
ƒ 集中管理ユニットを配置
ジャンクボックスを設定
Smart Network への接続確認
29
初期設定例
30
15
初期設定例
55ステップで初期設定完了!
ステップで初期設定完了!
31
アンチスパム
SonicWALLはスパム判定に
際して、多面的な評価を実施
ƒ 敵対的ベイジアン
ƒ SonicWALL SMART ネットワーク
ƒ ドメイン認証
ƒ 許可/禁止リスト
ƒ レピュテーション
ƒ 添付ファイル評価
ƒ イメージスパム評価
ƒ and more
スパムであるかないかの判定に頭を悩ませる必要は、もはやありません
スパムであるかないかの判定に頭を悩ませる必要は、もはやありません!!
32
16
アンチウィルス – マルチレイヤ・ディフェンス
ƒ Time Zero Anti-Virus Technology™
ƒ 予めウイルスを予測解析
ƒ 統計的なメールと添付ファイルの解析
ƒ 偽装ファイルの検出
ƒ MIMEエクスプロイトのチェック
ƒ 素早い対応
ƒ SonicWALL SMART Networkによって特定された危険な添付ファイルを含む
メールを隔離
ƒ シグネチャベース・マッチング
ƒ
ƒ McAfee & Kasperskyのデュアルエンジン
ƒ 両方もしくはどちらかの一方のアンチウィルスを選択可能
インバウンド/アウトバウンド プロテクション
ƒ メールの受信トラフィックのみならず送信トラフィックに対してもアンチウィ
ルス処理を実施
33
ポリシー及びコンプライアンス管理
ƒ
強力なフィルタ
ƒ
ƒ
ƒ
ƒ
ƒ
ƒ
15個の動作オプション
ƒ
ƒ
ƒ
ƒ
ƒ
メッセージの全ての部分をスキャン
添付ファイルも検閲
偽装テキストの検査
辞書適合
ポリシーに応じてその後の動作を決定
宛先不達、隔離、ロギング
否認
添付の削除
Etc.
グループによる管理
ƒ LDAPベース
34
17
レポート機能
35
Sonic WALL Email Security
米国導入事例
18
米国導入事例1 ポートランド市
ƒ
導入先
ƒ
導入に至った背景
ƒ
SonicWALL Email security を導入へ
ƒ 米国オレゴン州ポートランド市
ƒ 10000以上の煩雑なルール設定
ƒ メールシステム管理のために毎週数時間以上が必要だった
ƒ 職員からの問い合わせも頻繁
ƒ スパムフィルタ及びアンチフィッシング・アンチウィルスを5500ユーザに導入)
ƒ
導入決定理由
ƒ IT担当者及びユーザ(職員)双方にとって使いやすいソリューション
ƒ インストール及び既にあるシステムとの統合が容易であった
ƒ
導入後
ƒ 管理には毎週数分の時間のみ
ƒ 各人がジャンクメールの設定が可能であるため、効率的な管理を実現
37
米国導入事例2 Evergreen ヘルスケア
ƒ
導入先
ƒ
導入に至った背景
ƒ Evergreen Healthcare (ヘルスケアマネージメント・コンサルタント業)
ƒ 既に使っていた高コストなアンチスパムソリューションからのリプレースを検討
ƒ 8つの州に61の設備が散らばっており、毎週8時間を管理に費やしていたため、もっと容易な
システムが必要となっていた
ƒ 職員からの問い合わせも頻繁
ƒ
ƒ
SonicWALL Email security を導入へ
導入決定理由
ƒ ITマネージャの管理負担の激減
ƒ コスト削減
ƒ
導入後
ƒ ユーザが望まないメール99%のブロックに成功(以前のソリューションでは80%のみしか
実現できなかった)
ƒ ITマネージャは毎週5分の作業で済むようになった
38
19
米国導入事例3 Moore&Van Allen 法律事務所
ƒ
導入先
ƒ
導入に至った背景
ƒ
SonicWALL Email security を導入へ
ƒ Moore&Van Allen 法律事務所(米国 ノースカロライナ州)
ƒ 受け取るメールの8割がスパムという状態になっていた
ƒ 既に使っているソリューションは管理が煩雑すぎ、毎週数時間以上
ITマネージャが時間を割いていたため、リプレースを検討
ƒ 3つのSonicWALL Email securityをそれぞれ違う場所にあるオフィスに導入
ƒ スパムフィルタ及びアンチフィッシング・アンチウィルスを600ユーザへ
ƒ
導入決定理由
ƒ 管理の容易さ
ƒ インバウンド、アウトバウンド両方の監視が可能
ƒ
導入後
ƒ ITマネージャの負担が激減
ƒ 送信するメールにおいてもポリシーを実現
39
SonicWALL Email Security 米国導入企業
Consumer Goods
Retail
Pharmaceutical
Hospitality
Healthcare
Media/Publishing
Transportation
Aerospace/Defense
Entertainment
Automotive
Financial Services
Technology
40
20
Nonprofit
Technology
Media/Publishing
Manufacturing
Education
Retail
Consumer Goods
Government
米国での受賞
Best Content Security Solution
“SCマガジン”において「ベストアンチスパム製品」を受賞
5/13/2006
最終候補製品
ƒ Barracuda Networks, Inc.
ƒ BorderWare Technologies
ƒ Clearswift
ƒ CipherTrust, Inc.
ƒ GFI Software Ltd.
ƒ
ƒ
ƒ
ƒ
ƒ
MailShell
Solinus, Inc. for MailFoundry
Sunbelt Software for iHateSpam
Symantec / Brightmail
Tumbleweed Communications
記事詳細はこちら
http://scmagazine.com/us/news/article/546173/best+content+security+solution/
その他受賞歴
41
Value Propositions
ƒ SonicWALL Email Securityは、あらゆる
Emailの脅威から強力に保護します
ƒ 管理者は最初のインストレーション以降、
複雑なメンテナンスを必要としません
ƒ グラフィカルで多彩なレポート機能にアクセ
スすることで、保護状態の統計や投資効果
をすばやく確認できます
SonicWALL Email Securityで管理者は
煩雑なEmail管理から解放されます!!
42
21
Thank you,
22
Fly UP