付録 / AT-AR3050S/AT-AR4050Sの設定


連携可能なUTM機能一覧
ARシリーズの設定


アドバンストVPNアクセス・ルーターAT-AR3050S/AT-AR4050S(以下、「ARシリーズ」)は、VPNルーター機能に加えファイアウォール、IPS/IDS、アンチウイルス/マルウェアプロテクションやIPレピュテーションなどのセキュリティー機能も搭載した次世代型ファイアウォールです。このARシリーズで検知された脅威情報をAMF Securityと連携し、エッジ・スイッチや無線LANアクセスポイントを制御することで、それらに接続されたユーザー端末、IP電話、プリンター、複合機、POS端末、医療機器、MC機器、その他IP対応デバイスを動的に管理・運用することが可能です。



連携可能なUTM機能一覧

ARルーターのUTM(Unified Threat Management)関連機能のうち、AMF Securityと連携可能な機能は次のとおりです。
Note
UTMオフロードに対応しているUTM機能については、UTMオフロードが有効な場合も連携が可能です。

■ IPレピュテーション(IPアドレスブラックリスト)
IPアドレスの分類リストをもとに、特定のIPアドレスを送信元または宛先とするパケットを制御できます。次のカテゴリーのものがAMF Securityと連携できます。

表 1:IPレピュテーション連携対応カテゴリー
カテゴリー
カテゴリー名
(NAMEパラメーター)
説明
マルウェア CnC
マルウェアC&Cサーバー
既知のマルウェア(ボット)に命令を送るC&C(指令&制御)サーバー。このカテゴリーには実際の活動が観測されたものとDGA(Domain Generation Algorithm)に基づいて予測されたものが含まれる。
Bot
マルウェア感染ホスト
マルウェアC&Cサーバーとの通信が観測されたホストおよびマルウェア(ボット)への感染が明確に認められるホスト。
Mobile_CnC
モバイルC&Cサーバー
モバイル環境向けのマルウェアC&Cサーバー。
スパイウェア Drop
流出情報サイト
不正に取得されたパスワードやログなどの情報がアップロードされているホスト。マルウェアC&Cサーバーと重複する場合もある。情報をアップロードする側は含まない。
SpywareCnC
スパイウェアC&Cサーバー
ユーザーの行動を追跡する目的で使用されていると思われるサーバー。通常の広告配信サイトではなく、ツールバー、ゲーム、無料スクリーンセーバーなどのソフトウェアによって収集された情報の送信先である可能性が高い。
Mobile_Spyware_CnC
モバイルスパイウェアC&Cサーバー
モバイル環境向けのスパイウェアC&Cサーバー。

Note
別途ARシリーズ用のアニュアルライセンスが必要になります。

■ ファイアウォール
ARシリーズには、IPトラフィックフローの開始・終了を認識し、これに応じて動的なパケットフィルタリングを行うステートフルインスペクション型のファイアウォールが搭載されています。それに加え、下記の検出可能な攻撃をAMF Securityと連携できます。

表 2:連携可能な攻撃
検出可能な攻撃
説明
Syn Flood 特定の始点IPv4アドレスを持つTCP SYNパケットの数が、基準時間内(1秒以内)にしきい値に達したときに、該当攻撃を検出したとみなします。
ICMP Flood 特定の始点IPv4アドレスを持つICMPパケットの数が、基準時間内(1秒以内)にしきい値に達したときに、該当攻撃を検出したとみなします。
UDP Flood 特定の始点IPv4アドレスを持つUDPパケットの数が、基準時間内(1秒以内)にしきい値に達したときに、該当攻撃を検出したとみなします。
TCP Stealth Scan 不正はTCPパケットを検出したときに、該当攻撃を検出したとみなします(IPv4のみサポート対象)。


■ マルウェアプロテクション(ストリーム型アンチウイルス)
ARシリーズを通過するアプリケーションパケットのデータ部分を検査し、既知のマルウェアを検出した場合に該当パケットを通知/遮断する機能です。
本機能で検出された脅威情報とAMF Securityが連携可能です。
Note
別途ARシリーズ用のアニュアルライセンスが必要になります。

■ アンチウイルス(プロキシー型アンチウイルス)
ARシリーズを通過するHTTPレスポンスパケットに含まれるファイルをスキャンし、既知のウイルスを検出した場合に該当パケットを通知/遮断する機能です。
本機能で検出された脅威情報とAMF Securityが連携可能です。
Note
別途ARシリーズ用のアニュアルライセンスが必要になります。
Note
AT-AR4050Sのみサポートします。


ARシリーズの設定

ARシリーズの設定については、該当製品のコマンドリファレンスをご参照ください。
ARシリーズのコマンドリファレンスは弊社ホームページに掲載されています。


(C) 2020 アライドテレシスホールディングス株式会社

PN: 613-002874 Rev.B