IPSec 及びSSL向けVPNクライアントgateProtect は、ラップトップ及びホームベースのワークステーションの接続j向けに、独自ののVPNクライアントを開発しました。 このクライアントは、IPsec及びVPN-over-SSL基盤のVPNをサポートしています。
|
Feature Highlight
レイヤー8 テクノロジー
レイヤー8 テクノロジー

ユーザー基盤のセキュリティ方針の制御
gateProtect の「Layer-8 Technology」は、OSI参照モデルの
第8層としてユーザー識別を行います。全てのgateProtect 「次世代UTMアプライアンス」は
レイヤー2からレイヤー8まで、あらゆるレベルにおいて且つすべてのサービスに及びユーザー識別によって安全性と生産性を提供します。将来性のある高セキュリティ
最新のファイアウォールシステムが、プロキシーベースのユーザー認証をサポートしています。 これは、HTTP 又は FTPのようなプロキシーを使用するサービスのみが、特定ユーザーに対して発行可能であることを意味します。
gateProtect ファイアウォールは、任意の数のサービスを1人のユーザーまたはユーザーグループに対して割り当てることの出来る規則ベースの拡張ユーザー認証を備えています。 これらのサービスは、プロキシーやWebフィルターなどのあらゆる既知の追加オプションにより提供可能です。
ユーザーがコンピューターからファイアウォールにログオンすると、該当コンピューターに割り当てられている全てのサービスが有効になります。
gateProtect では、ファイアウォールへのログイン方法を2通り提供しています:
- Webブラウザ/UAクライアント:ログインはHTTPS接続を通して行われます。
- シングル・サインオン:ケルベロス認証が自動的にファイアウォールへのドメインへのログオンを行います。

gateProtect の拡張ユーザー認証は、個人向けに求められるサービスと
- 同じ数のリリースを通して注目を集めています。
- グループ向けサービスのコンフィギュレーション
- 有効なディレクトリグループ向けサービスのコンフィギュレーション
- イントラネット内でのサービスの承認
- 互換性があるため、将来的 なサービスも設定可能です。
- windows ドメインにおける登録の際のケルベロス認証によるシングル・サインオン
- 独立したオペレーティングシステム向けのブラウザログイン
eGUI テクノロジー
eGUI® テクノロジーが
「次世代UTMアプライアンス」の運用に革命をもたらします。
最新 ITネットワークに対面する最大のセキュリティリスクは、攻撃を効率的に遮断するためにますます複雑なセキュリティ機能が必要とされているという事実に関わってます。 これには必然的に運用が非常に複雑なシステムが必要で、つまりはユーザーがエラーを起こす可能性も飛躍的に高まることを意味しています。 この結果、ITシステムにおける運用及びコンフィギュレーションのエラーは、今日の企業における全てのセキュリティ脆弱性の原因の98%を占めています。 ITセキュリティシステムの管理に必要とされる業務の量が常に増え続けていることに伴うリスクは、専門的なセキュリティソリューションの運用への新たなアプローチが必要とされていることを意味します。

これらの問題に対する答えは、gateProtectの特許取得済みの独自のeGUI® テクノロジーです。
gateProtect の競合他社のインターフェース概念は、「機能指向」のアプローチです。 しかしながら、このアプローチには人と機械間のインターアクションが含まれていません。 そのため、gateProtect は、ISO Norm 9241 標準を必然的に導入する 「過程指向」アプローチを活用したeGUI® テクノロジーを開発しました。。 プログラムではまた、使用されているアプリケーションに関わらず、ユーザーがその時点でのアクティビティに実際に必要とする特定の情報のみを表示するという一貫したレイアウトも提供します。
eGUI テクノロジーの主な利点
規則数を大幅な削減による多大な時間節約。
「機能指向」アプローチに比べ、規則数を最大100分の1に減らします。ネットワーク全体の可視化により、ユーザーによるエラー数の削減。
ネットワーク全体の可視化及び能動的なサービスにより、ユーザーによるエラーのリスクが著しく削減されます。
能動的な管理による運用コストの削減。
能動的管理、時間節約、エラー率の削減の複合効果で、競合インターフェースに比べ大幅なコスト削減に繋がります。eGUI ® テクノロジーの主な利点
次世代ファイアウォールにおけるeGUI® テクノロジーの統合によってのみ、企業ネットワークにおけるセキュリティポリシーに従い、
効率的かつ安全な方法にて管理を支援することが出来ます。 明確な概要、能動的な管理そして規則数の削減が、
一覧ベースのユーザーインタフェースと比較した際の主な利点です。
eGUI® テクノロジーにより、ファイアウォールの 構成時間を大幅に短縮できることが、
欧州の ITセキュリティ専門家たちにより 2009年に行われた研究により明らかになりました。
拡張ユーザー認証
拡張ユーザー認証
高度なセキュリティによる将来性
最新のファイアウォールシステムが、プロキシーベースのユーザー認証をサポートしています。 これは、HTTP 又は FTPのようなプロキシーを使用するサービスのみが、特定ユーザーに対して発行可能であることを意味します。
gateProtect ファイアウォールは、任意の数のサービスを1人のユーザーまたはユーザーグループに対して割り当てることの出来る規則ベースの拡張ユーザー認証を備えています。 これらのサービスは、プロキシーやWebフィルターなどのあらゆる既知の追加オプションにより提供可能です。
ユーザーがコンピューターからファイアウォールにログオンすると、該当コンピューターに割り当てられている全てのサービスが有効になります。
gateProtect では、ファイアウォールへのログイン方法を2通り提供しています:- Webブラウザ/UAクライアント:ログインはHTTPS接続を通して行われます。
- シングル・サインオン:ケルベロス認証が自動的にファイアウォールへのドメインへのログオンを行います。

gateProtect の拡張ユーザー認証には 以下の様々なコンフィギュレーション選択が可能です。
- 個人向けのサービスのコンフィギュレーション、
- グループ向けサービスのコンフィギュレーション
- 有効なディレクトリグループ向けサービスのコンフィギュレーション
- イントラネット内でのサービスの承認
- 将来のサービスも設定可能のため、将来性の保障
- windows ドメインにおける登録の際のケルベロス認証によるシングル・サインオン
- ブラウザログインによるオペレーティングシステムの独立性
拡張VPN
拡張VPN
企業ネットワークへの迅速で安全な接続
gateProtect では、 IPSec 及びSSLを介した最新のサイト間及びロードウォーリアVPN接続を、最もよく使用される形態にて提供しています。 ウィザード及びeGUI® テクノロジーが、これらの管理及び設定を支援します。 さらに、ファイアウォールは、VPN接続が作成されると外部コンフィギュレーションファイルを生成します。 これらのファイルは、シングルクリック接続の設定及び、遠隔地にてファイアウォール上にインポートを行う際のサイト間の接続にも使用されます。
さらにgateProtect では、オプションとしてブリッジモードでも動作可能なX.509 証明書付きの IPSec及びSSLサイト間 ソリューションを提供します。 通常のブリッジには、2つまたはそれ以上のネットワークカードが連結され論理的なネットワークが形成されます。 gateProtect により、これはネットワークカード向けだけでなく SSLを基盤としたVPN接続に対しても可能です。 これにより、遠隔地にあるコンピューターを、ローカルネットワーク内にあるかのように取り扱うことも可能になります。

