Blue Coat ブルーコート プロキシサーバ WAN高速化 PacketShaper 帯域制御 URLフィルタリング

Blue Coat Systems Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御

Blue Coat ProxySG/AV Full Proxy Edition

Blue Coat Systems - 世界中の企業から選ばれている安心のセキュア・プロキシ・アプライアンス

Blue Coatは24時間365日 企業をインターネットの脅威から守ります。

Blue Coat は高度なキャッシュ機能とセキュリティ機能を併せ持つセキュア・プロキシ・アプライアンスです。
URLフィルタリングやWebアンチウィルスなどのセキュリティ機能を備え、従来のセキュリティ技術では守り切れないインターネット上の脅威から企業を守ります。

Webセキュリティソリューション構成例

Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例 Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例 Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例 Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例 Blue Coat Systems - セキュアWebゲートウェイ / WAN最適化 / 帯域制御 - Webセキュリティソリューション構成例
BlueCoat ProxySGシリーズ オペレーションガイド <安心と充実のサポート体制>
マクニカネットワークスはブルーコート国内No.1ディストリビュータです。

特長

専用プロキシアプライアンスだから安全・高速
カーネルから最適化された、自社開発のオペレーティング・システムであるSGOSTMを搭載し、ハイパフォーマンス、アプライアンス自体の堅牢なセキュリティ、容易な導入・運用管理を実現しています。
豊富なプロトコル制御
プロトコル・ターミネーション、アプリケーション層の可視化、ポリシーコントロールなどの機能により、HTTP、HTTPS、FTP、Telnet、SOCKS、P2P、TCPトンネル、ICP、IM、Windows Media、Real Media、Quicktime、DNS、MAPI、CIFS、RTMPを制御します。
運用管理の複雑さ、負担増大からの開放
Blue Coat Systems - 運用管理の複雑さ、負担増大からの開放多種多様なセキュリティ処理を単一プラットフォーム上で実行します。また、Web 管理画面による直感的なインターフェースで、ポリシールール設定を容易かつ一元的に管理できます。
高度なキャッシュ機能
Blue Coat Systems - 高度なキャッシュ機能独自のキャッシュアルゴリズムにより使用頻度の高いデータを自動的にHDDへ蓄積。キャッシュ内のオブジェクトをヒットさせ、複数のTCPセッションを張るため、Webアクセスを高速化します。
※RTMPのキャッシュはSGOSv6.1より対応、有償ライセンス

ユーザ認証

LDAP、Radius、Active Directoryなどの認証サーバと連携することで、ユーザやグループ単位でのポリシー設定ができます。認証ユーザはアクセスログに反映され、ユーザのWeb 利用状況も把握できます。

Blue Coat Systems - ユーザ認証

アクセス制御(Visual Policy Manager)

Blue Coat Systems - アクセス制御(Visual Policy Manager)複数レイヤと各レイヤに属する複数のルールで様々な属性をトリガーに柔軟なポリシー作成が可能です。

セキュリティポリシー実装例
  • 人事部門のみ求職関連のサイトも閲覧を許可。その他部門は閲覧させない。
  • 業務時間内は厳密に規制をかけ、お昼休みはカテゴリによっては自由に閲覧許可。
レイヤの種類
  • Admin Authentication Layer
  • Web Access Layer
  • Socks Authentication Layer
  • Web Authentication Layer
  • DNS Access Layer
  • Forwarding Layer
  • Admin Access Layer
  • Web Content Layer
  • SSL Intercept Layer
 1.Source条件  2.Destination条件  3.Service条件
  • クライアントIP/SUBNET
  • 認証ユーザ/グループ
  • ユーザエージェント
  • ProxyIP/Port
  • リクエストヘッダ 等
  • DstIP/SUBNET
  • Hostname
  • URL(Domain、スキーム、パス、正規表現)
  • 拡張子  MIME TYPE
  • レスポンスヘッダ
  • レスポンスコード 等
  • プロトコル(HTTP、FTP、ストリーミング、Telnet等)
  • プロトコルメソッド(Get、Post、Put、Connect、Head 等)
  • ICAPエラーコード
 4.Time条件  5.Action  6.Track
  • 年、月、日、曜日
  • 時、分
  • 期間、LocalTime、UTC Time
  • 許可、不許可
  • 任意のエラー画面の表示
  • HTTP 圧縮
  • 警告ページの表示等 40 以上のアクション
  • Eventlog、Mail、Syslog、SNMPでの通知

統合管理とグループ管理者機能

Blue Coat Systems - 統合管理とグループ管理者機能Director を利用することで、複数のProxySG の設定を1つの管理画面で行うことができます。また、グループ毎に管理者を設定し、Web アクセスのルール作成を委任することが可能です。
 
グループ管理者が作成可能なルール
「URL Lists」「Category Lists」について、
アクセスを拒否するBlue Coat Systems - プロキシサーバ WAN高速化 PacketShaper 帯域制御 URLフィルタリング
アクセスを許可するBlue Coat Systems - プロキシサーバ WAN高速化 PacketShaper 帯域制御 URLフィルタリング
のルール設定が可能

掲示板書き込み(POSTメソッド)制御

掲示板サイトの書き込みを制御することでWebからの情報漏えい対策が可能です。

Blue Coat - 掲示板書き込み(POSTメソッド)制御

警告画面の表示

Blue Coat Systems - 警告画面の表示アクセスポリシーに合わせた警告画面を表示することで企業のインターネットアクセスポリシーを周知/ 徹底することができます。

HTTPS通信の可視化と制御

SSLプロキシ機能は、暗号化されているHTTPS 通信を復号化し、くぐりぬけようとするスパイウェア、ウィルス、Webメールからの情報漏えいをブロックします。

Blue Coat Systems - HTTPS通信の可視化と制御

IPv4 ⇔ IPv6 トランスレーター ※SGOSv5.5から対応

IPv4形式のリクエストをIPv6に自動的に変換することができるため、IPv4しか使えないクライアントの代理となって、IPv6インターネット上にあるサーバにアクセスすることが可能です。アプリケーション、ネットワークインフラをIPv6へアップグレードせずにビジネスを継続することができます。

Blue Coat Systems - IPv4 ⇔ IPv6 トランスレーター ※SGOSv5.5から対応

導入構成

Blue Coat Systems - 導入構成

セキュリティ機能を備えた高精度URLフィルタリング

Blue Coat WebFilterはURLフィルタリングとアンチマルウェアの機能(Web Pulseクラウド分析)を組み合わせ、ユーザの生産性維持、マルウェアダウンロードやWeb 上の脅威の阻止、コンプライアンスの徹底に威力を発揮するURLフィルタです。

Blue Coat WebFilter特徴

対応言語 充実した日本語Web ページとグローバル対応(54カ国以上)
カテゴリ数 80 種類のカテゴリ
拡張性 ユーザ定義できるカスタムカテゴリ
柔軟性 1サイト最大4つのカテゴリに分類
高精度 独自の機械分析と専任評価者の分析
セキュリティ セキュリティカテゴリとリアルタイムレピュテーションのハイブリット防御※
問題解決 最短1日でカテゴリ修正可能
※セキュリティカテゴリは5 分に1 回データベース更新で常に最新の脅威に対応。
ハイブリット防御で阻止できる脅威
  • キーロガー、ボットネット、フィッシング、スパイウェア、未知のマルウェア
  • 偽のソフトウェアアップデート、偽のAVパターンファイルアップデート
  • 改ざんされたWebリダイレクト攻撃 …etc

Blue Coat Systems - プロキシサーバ WAN高速化 PacketShaper 帯域制御 URLフィルタリングシグネチャベースの脅威対策では防御できない脅威を
Blue CoatはWebPulseで侵入を阻止!

マルチホストページとダイナミックURLリンク対応の優位点

  • アクセスポリシーで「許可」しているサイト内に「許可しない」サイトのリンクがある場合、そのリンクだけ接続をブロック。
  • 優良サイト内に張られているリンクにマルウェアが仕込まれていた場合、そのリンクだけ接続をブロックし、マルウェアの侵入を阻止。
Blue Coat Systems - マルチホストページとダイナミックURLリンク対応の優位点

クラウドサービスと連携したハイブリッド型URLフィルタシステム

WebPulseは、世界中のBCWF/K9 Web Protectionユーザから送信される未知のWebサイト情報をリアルタイムに集計・評価・分類し、脅威検出エンジンのフィードバックを加えた結果をユーザへ提供します。新たに分類された情報は最大5分間隔で更新することが可能です。これによりBlue Coatは海外メーカーでありながら、日本語にも強いフィルタリングサービスの提供を実現しています。

Blue Coat Systems - クラウドサービスと連携したハイブリッド型URLフィルタシステム
  • 世界中の利用者による実際の膨大なアクセス情報に基づいてデータベースを作成
  • 世界の多様な利用状況を十分に考慮した仕組み

  ・WebPulse:クラウドネットワーク型のURLフィルタリングサービス
  ・DRTR/DBR:未分類サイトを動的に分析・評価し、カテゴリ分類を行う

Blue Coat Systems - WebPulse:クラウドネットワーク型のURLフィルタリングサービス DRTR/DBR:未分類サイトを動的に分析・評価し、カテゴリ分類を行う
Blue Coat WebFilterカテゴリ
検索エンジン/ポータル、   翻訳、   参考/参照、   コンピューター/インターネット、   スポーツ/娯楽、   メディアシェアリング、   健康、   ユーモア/ジョーク、   政府/法律、   Web広告、   Webアプリケーション、   Webホスティング、   オープンコンテンツ/ミックスコンテンツ、   社会/日常生活、   オルタナティブセクシャリティ/ライフスタイル、   ビジネス/経済、   慈善団体、   教育、   金融サービス、   プレースホルダー、   ニュース/メディア、   ニュースグループ/フォーラム、   レストラン/食事/食物、   グリーティングカード、   芸術/文化、   証券/売買、   非表示コンテンツ、   オークション、   個人広告/出会い系、   性教育、   過激なサイト、   エンターテインメント、   アダルト/成人向けの内容、   職探し/職業、   ギャンブル、   アルコール、   人工中絶、   懸賞サイト、   旅行、   乗り物、   暴力/憎悪/人種差別、   兵器、   不動産、   軍事、   裸体、   下着/水着、   ドラッグ(麻薬)、   タバコ、   LGBT、   子供向け、   霊的な内容/信仰、   宗教、   政治・社会的行動・主張グループ、   ポルノ、   ソフトウェアダウンロード、   潜在的に不必要となるソフトウェア、   ラジオ/オーディオストリーミング、   TV/動画ストリーミング、   オーディオ/ビデオクリップ、   オンライン会議、   ゲーム、   ソーシャルネットワーク、   チャット/インスタントメッセンジャー、   Eメール、   ブログ/個人のページ、   オンラインストレージ、   P2P、   コンテンツサーバー、   リモートアクセスツール、   ハッキング、   プロキシー回避、   ショッピング、   法律違反/疑わしいサイト、   インターネット電話、   疑わしいサイト、   フィッシング、   スパイウェア/マルウェアのソース、   スパイウェアの影響/個人情報問題
Blue Coat Proxy AV

ProxySGとの連携で実現する高速ウィルススキャン

マルウェアの激増、巧妙化する攻撃により企業は常に最新の脅威に備えることができるゲートウェイ・ウィルススキャンが必要となっています。
Blue Coat ProxyAVはProxySGのキャッシュ機能と組み合わせることで、同一オブジェクトに対する繰り返しのスキャンを排除し、高いセキュリティを保ちつつ、高いスループットを実現します。さらに、スパイウェアの配布元となっている疑いのあるWebサイトからの実行ファイルやその他のマルウェアダウンロードを制御して保護の効果を高めます。

Blue Coat Systems - ProxySGとの連携で実現する高速ウィルススキャン
ウィルススキャンをさらに最適化するテクノロジー
  • 最大2GByteのファイルサイズのスキャン
  • 最大99階層に圧縮したファイルのスキャン
  • ヒューリスティック・フィンガープリント・スキャン
  • トリクル・ファースト・スキャン
  • トリクル・ラスト・スキャン
  • ディファースキャン

ProxyAVの優位性

  • 独自OSを使用し高セキュリティ、運用管理の煩雑さから開放
  • Proxyキャッシュテクノロジーと連携し、ウィルスウィルススキャンを最適化(パターンファイル更新後はキャッシュ済みオブジェクト再スキャン)
  • 高い検地率を誇るMcAfee、Kasperksy、Panda、Sophos、Trend Microから選択可能
  • 最短5分おきのパターンファイル・アップデートで常に最新の脅威を防御
  • ProxySGとProxyAV 同一ベンダーによる円滑なサポート対応

ProxySG/ProxyAV

ProxySG300-5-PR
ProxySG300-10-PR
ProxySG300-25-PR
  ProxyAV510-A
ProxySG600-10-PR
ProxySG600-20-PR
ProxySG600-35-PR
ProxySG810-5-PR
ProxySG810-10-PR
  ProxyAV1200-A
ProxySG810-20-PR
ProxySG810-25-PR
ProxySG9000-5-PR
ProxySG9000-10-PR
  ProxyAV1400-A
ProxySG9000-20-PR   ProxyAV2400-A
Blue Coat Reporter

内部統制の強化とセキュリティの可視化

Blue Coat Reporterは、企業におけるあらゆるWeb 利用を可視化する強力な解析・レポーティングツールです。一目でわかるカスタマイズ可能なダッシュボードやレポートは、直感的でわかりやすく、ドリルダウン表示も可能です。セキュリティ、コンプライアンス強化、帯域管理といったビジネスに不可欠な取り組みにとって、Reporterは非常に重要な役割を果たします。

レポート

あらかじめ定義したログ解析レポートをスケジュール設定することで、自動的に電子メールで送信することができます。

Blue Coat Systems - 内部統制の強化とセキュリティの可視化 - レポート

傾向分析

あらかじめ設定されたテンプレートでWebアクセス状況を様々な角度から把握することができます。

Blue Coat Systems - 内部統制の強化とセキュリティの可視化 - 傾向分析

クローズアップ分析

傾向分析で発見した気になるログをドリルダウンし、問題を突き止めることができます。

Blue Coat Systems - 内部統制の強化とセキュリティの可視化 - クローズアップ分析

ピンポイント分析

ログ解析の対象が明らかな場合、分析条件を付け問題を素早く把握することができます。
 
分析条件
日付→クライアントIP、グループ、サイト、マルウェア、ユーザ、時間帯、曜日、等しいもの、等しくないもの、含むもの、含まないもの …etc

権限に応じたレポート閲覧

LDAP やusername/paswordを使用した認証で、閲覧権限をもつユーザが設定された範囲のレポートを閲覧することができます。

  • 管理者には直属の部下に関するデータへのアクセス権を付与
  • 各ユーザには自身の利用状況データへのアクセス付与

※レポートの同時閲覧は最大50アカウント。

統合管理

Directorは、分散されたProxySGを単一ポイントで制御するアプライアンスです。ProxySGの変更管理、ポリシー管理、構成管理を自動化し、地域や支店単位または論理グループ単位にポリシーを適用することで、企業または組織全体の管理をカスタマイズすることができます。
 
単一ポイントからの集中管理によって、IT担当者は各デバイスに直接触れて作業する必要がなくなります。これにより、生産性が最大限にまで向上すると共に、新たな問題や脅威に対してタイムリーかつ効果的な方法で対処できるようになります。

主な管理機能

  • 増設デバイスの構成、配置を迅速に行えます。
  • 既存システムのアップグレードを容易に行えます。
  • デバイス単位、デバイスのグループ単位、あるいは地域単位で、新しいポリシーや構成を集中管理できます。
  • プロアクティブなネットワーク管理が可能となり、トラブルの発生を未然に防ぐこともできます。
Blue Coat Systems - 内部統制の強化とセキュリティの可視化 - 統合管理
1. 構成管理
ProxySGアプライアンスの構成の標準化、障害時の保護、集中的な監視と制御
2. ポリシー管理
アプリケーション配信とセキュリティのポリシーを組織全体に配信・同期化可能
3. コンテンツ管理
帯域幅ポリシーとコンテンツ制御により、貴重なリソースの消費を抑制

    マクニカネットワークスはブルーコート6年* 連続国内No.1ディストリビュータです。
    * 2005年~2010年

    サポートサイト
    Bluecoat - 資料請求
    Macnica Traffic Analyze Service
    IT統合を成功に導く Blue Coat
    無償評価機お申し込み