このページはJavaScriptを使用しています。JavaScriptを有効にして、または対応ブラウザでご覧下さい。

閉じる
閉じる
閉じる
Cisco Umbrella

機能

KDDI 法人・ビジネス向け「Cisco Umbrella: 機能」(インターネットセキュリティ) のご案内です。

DNSレイヤーセキュリティ

DNS情報だけでは判別できない脅威にも対応

安全性を断定できないアクセス先は中身もチェック

対象プラン:DNS Security、DNS Advantage、SIG Security、SIG Advantage

○ : 安全サイトへのリクエスト許可

× : 危険サイトへのリクエスト拒否

? : 断定できないウェブサイトへのリクエスト (注1)中身チェック (インテリジェントProxy機能)

  • 注1) 単に危険性断定できないグレーウェブサイトだけではなく、SNSなどのようにコンテンツユーザーによって変化するため、サイト単位 (DNS) では安全性担保されないサイトなど
安全性を断定できないアクセス先に対して中身をチェック

マルウェアから端末を保護

マルウェアの動作をさまざまなステップで妨害し、端末を保護します。

対象プラン:DNS Advantage、SIG Security、SIG Advantage
リダイレクトやコールバックなどマルウェアの動作を妨害し、端末を保護します。

脅威情報提供サービス『JLIST(R)』の遮断用 /ドメイン機能を標準提供

追加のコストや運用負荷をかけずに、日本国内向けの脅威への防御の精度がさらに向上

対象プラン:DNS Security、DNS Advantage、SIG Security、SIG Advantage
脅威情報提供サービス『JLIST(R)』の遮断用 ・ ドメイン機能を標準でご提供
  • ※ 『JLIST(R)』とは、株式会社ラックセキュリティ専門家が主に日本国内確認した脅威情報データベース化し提供するサービスです。
  • ※ 『JLIST(R)』の遮断用URL/ドメインをDNSポリシー向け接続先リスト自動反映します。
  • ※ Secure Internet Gateway (SIG) Essentialsパッケージ提供料金に含まれます。 (追加料金不要です)

セキュアwebゲートウェイ

セキュアwebゲートウェイ : フルプロキシ

ユーザー利用のウェブトラフィックに対してログ管理からブロック制御まで

対象プラン:SIG Security、SIG Advantage
全てのウェブトラフィックのログ管理からブロック防御まで対応
  • 全てのウェブトラフィックキャプチャし、URLロギングブロッキング
  • コンテンツフィルタおよびURLブロックにより利用許諾にもとづく制御
  • SSL復号によりさらに多くのマルウェアブロック
  • 追加機能においては開発を行いながら段階的実装
  • ※ Secure Internet Gateway (SIG) Essentialsパッケージでご利用いただけます。

クラウド提供型ファイアウォール

クラウド提供型ファイアウォール

IPsecトンネルを確立し、Cisco Umbrella内のファイアウォールで制御が可能

対象プラン:SIG Security、SIG Advantage
IPsecトンネルを確立し、Cisco Umbrella内のファイアウォールで制御が可能
  • クライアントからのすべてのトラフィックをUmbrella にトンネリング
  • IPsecトンネル終端処理必要
  • IP、ポートプロトコルアプリケーションルール一元的可視化制御リスクの高いものをブロック (レイヤー 3、4、7)
  • Webトラフィック (ポート80/443) をセキュアなWebゲートウェイ転送
  • 不正侵入防止システム (IPS) を本機能内包し、CDFWに到達したパケット監視して、異常があれば IPS ポリシーに従いロギングブロック

クラウドアクセス セキュリティブローカ (CASB)

CASB機能でシャドーITの可視化

有益なクラウドアプリケーション / サイトの利用を促進

対象プラン:DNS Security、DNS Advantage、SIG Security、SIG Advantage
  • クラウドアプリケーションリスクレベル評価リスクが高いアプリケーション特定
  • クラウドアプリケーション利用制御
    - アプリケーション / 利用増加リストなどを選択ブロック
    - 閲覧許可 / ファイル添付拒否
    - SNSへの投稿 / ファイルストレージなどへのアップロードブロック
  • Tenant Restriction
    - 会社契約テナント以外個人アカウント利用制限
  • 既存アプリケーション利用モニタリング新規アプリケーション利用発見によって、無秩序クラウドアプリケーション利用防止
通信アクティビティを可視化
通信アクティビティ (リクエスト) を可視化
クラウドアプリケーションを可視化
見える化されたアプリケーション
  • ※ 画像はイメージです。

情報漏えい対策であるDLP (Data Loss Prevention)

セキュアゲートウェイの監視により、組織外部への情報漏えい対策が可能

対象プラン:SIG Advantage
DLPをセキュアゲートウェイ機能に内包し、セキュアゲートウェイに到達したパケットを監視して、組織にとって重要な情報があればDLPポリシーに従いモニタリング、ブロック
  • DLPをセキュアゲートウェイ機能内包し、セキュアゲートウェイ到達したパケット監視して、組織にとって重要情報があればDLPポリシーに従いモニタリングブロック
  • 堅牢な DLP 分類
    - 80 以上内蔵データ分類
    メールアドレス、IP アドレスマイナンバークレジットカード番号健康保険証番号など
    - カスタムキーワード
  • 柔軟な DLP ポリシー
    - 定義されたデータ分類利用し、特定アイデンティティー宛先に対して適用 
  • レポーティング
    - ID、ファイル名、宛先分類パターンマッチ抜粋トリガールールなどわかりやすく表示

本サービスへのお問い合わせ

KDDI 法人営業担当者が、導入へのご相談やお見積もりをいたします。
何かご不明な点があればお気軽にお問い合わせください。

イベントセミナー情報

関連コラム


ピックアップ

キーワード