SOLUTION
需要機能
NAC ネットワークアクセス制御
NACは、特許取得済みのパケット解析技術とインテリジェントなデバイス識別技術を活用したエージェントレス・アーキテクチャを採用しています。エージェントのインストールや既存のネットワーク構成の変更を必要とせず、IT、IoT、OT、IoMTなどの各種デバイスを自動的に検出・棚卸しし、100%のIT資産可視化を実現します。 ゼロトラストに基づくアクセス制御、IP/MACアドレス管理、デバイス許可リスト管理を組み合わせ、企業のセキュリティポリシーに基づいてデバイスの識別情報を自動的に検証します。ポリシー違反または未認可のデバイスに対しては、アクセス権限の制限、隔離、遮断を実行できます。これにより、シャドーITやラテラルムーブメントのリスクを大幅に低減し、安全性、効率性、コンプライアンス要件を満たす社内ネットワーク環境を構築します。
ITAM IT資産管理
ITAMは、24時間365日の自動化されたエンドポイントセキュリティ管理を提供します。デバイスの状態を継続的に監視し、脆弱性、不審な動作、コンプライアンスリスクを自動的に検出します。パッチ管理、AD/GPOのセキュリティ強化、USB制御、リモート運用・保守機能を組み合わせ、リスクの修正とセキュリティ対策を自動的に実行します。 UPAS ITAMは、監視にとどまる従来型ITAMの制約を解消します。NACとの統合管理により、潜在的な脅威が存在するエンドポイントに対し、セキュリティポリシーとリスクレベルに基づいて、アクセス権限の制限、隔離、遮断を自動的に実行できます。脅威を検出すると同時に必要な対処を行い、監視、検出、修正からアクセス遮断までを一貫して管理するゼロトラスト・デバイスガバナンスを実現します。
IAM アイデンティティ管理
UPASは、ADアカウントをコンピュータにバインドし、ローカルログインを禁止し、プライベートドメインの引き出しを禁止し、特定のADアカウントを使用して特定のPCにログインするようにし、AD情報とデバイス情報を統合してアカウント使用記録を提供することで、すべてのコンピュータにエンタープライズセキュリティポリシーへの準拠を強制できる。
IPAM IPアドレス管理
IPAMは、デバイス属性を自動的に識別し、IP/MAC情報を表示でき、接続されているすべてのデバイスのIP/MAC/DHCPセグメント/コンピューター名/ハードウェアフィンガープリント(UUID)間で複数のバインディングを実行できる複数のバインディング機能を備えており、IPの保護、保持、リサイクルを実現し、IPの競合やMACの偽造を防ぐ。
MDM モバイルデバイス管理
UPAS MDMは、単なるデバイス管理にとどまらず、スマートフォンやタブレットを社内ネットワークのセキュリティ管理範囲に組み込みます。デバイス情報の自動棚卸し、アプリケーションとセキュリティポリシーの管理に加え、リモート操作、デバイスロック、データ消去、パッチ配布、アプリケーションの許可リスト・拒否リスト管理を提供し、モバイルデバイスとモバイルアプリケーションのセキュリティを継続的に管理します。 デバイスが企業のセキュリティポリシーに準拠していない場合は、機能の制限、権限の縮小、アクセスの遮断を自動的に実行し、企業のモバイルセキュリティを総合的に強化します。