社内ネットワークに侵入した脅威の拡散を防ぐ NetSkateKoban Nano、SubGate

ウイルスが社内ネットワークへ侵入することによって起こる被害

社内にウイルスが侵入すると、攻撃者によるリモート操作でさまざまな被害が発生します。

  • CASE01

    ウイルスが他のPCに
    感染する二次感染

  • CASE02

    ウイルスによる
    社内通信の盗聴・情報漏えいの発生

  • CASE03

    ウイルスによる
    社内ネットワークなどへの攻撃

NetSkateKoban Nanoについて

ネットワークに接続される端末の管理をだれでも簡単に。

ウイルス感染した端末をネットワークから即座に隔離したり、ネットワーク利用時間を制限したり、部外者や個人の持ち込み端末を社内ネットワークに接続できないよう設定することが可能です。

  • NetSkateKoban Nanoは株式会社サイバー・ソリューションズの製品です。

危険な端末を隔離するNetSkateKoban Nano

  • ウイルスを検知したPCを社内ネットワークから隔離
  • 未許可の端末を社内ネットワークに入れない
  • 指定した時間帯でネットワークへの接続を制御することも可能
NetSkateKoban Nanoは1セグメントに1台設置でOK!FortiGateを介すことでインターネットからの接続制御、社内PCの不許可端末の検知、危険PCの隔離が行えます。

ESETとの連携

  • ESETによるウイルス検知に連動し、NetSkateKoban Nanoが該当PCをネットワークから遮断。
  • フルスキャンが完了し、安全性が確認されるまで、ネットワークから隔離された状態を維持します。

SKYSEA Client Viewとの連携

  • SKYSEA Client Virewの登録情報と連携して不正な機器を検知・ブロックします。

SubGateについて

SubGateは危険な通信のみを排除するため、業務への影響が最小限で対策が可能です。

SubGateは万一外部からネットワークへウイルスの侵入を許した際に、不正な通信をブロックし二次感染を防ぐことで被害を最小限に食い止めます。

危険な通信をブロックするSubGate

  • 社内ネットワークの不正な通信を検知してブロック
  • ウイルスの二次感染を防止

SubGateがもつ4つのセキュリティ機能

社内システムへの攻撃防止、ループ検知、ウイルス拡散の防止、ARP-SPoofing攻撃防止
  • ウイルス拡散の防止とは

    PCに忍び込んだウイルスはIPスキャンやポートスキャンを行い脆弱性がある端末を探し出し感染経路としていきます。しかしSubGateを設置することでそのスキャンの経路を遮断。ウイルスが発する通信を断ち二次感染を防ぎます。

    SubGateを設置するとウイルスの経路を遮断、ウイルス感染PC上のウイルスは何も情報収集できません。
  • ARP-Spoofing攻撃防止とは

    ARP-Spoofingとは、ネットワークの通信を傍受して二者間で送受信される全てのパケット(通信情報)を盗む攻撃です。SubGateはこの傍受を予防します。

    クライアント:①ファイルサーバーに作成した文書を保存(例:極秘.docx、社外秘.xlxs) 攻撃者:②攻撃者に乗っ取られたPCを経由し文書ファイルが盗まれる サーバー:③通常通り、保存が完了しているので盗まれたことに気づかない