防衛関連会社 - VPN導入とシステムセキュリティー改善

国内の軍事関連企業に対するセキュリティーシステム導入を行う為、プロジェクトマネージメント・システムデザインコンサルティングの提供。 国内15拠点に対しWatchGuard製品及び関連デザインの導入。

チーム: プロジェクト管理者1名、技術者3人

ユーザー:200人

期間:2ヶ月

工数:4人月

サイト:15サイト:東京、大阪、福岡、佐世保など

問題点

• 「統合型ソリューション(ルーター・ファイヤーウォール・VPN機能を単一機器で処理)」を採用している為、セキュリティーが弱体。
• 導入技術の選択ミス。
• 既存システム導入が大幅に遅れ、ビジネス上に障害が発生。

ソリューション

• 各サイトにWatchGuardセキュリティー機器を導入し、本社にてログの集中管理を行う。
• 現在のルータを最低限度のパケットフィルターとして使用。
• 最小限のシステムIP構成変更。

ベネフィット

• 強力なステートフル・インスペクション方式のファイヤウォールを導入。
• ファイヤーウォール通過するサービス全てに対し、詳細で包括的なログを収集。
• 他社製品より管理しやすい。
• 「WG LiveSecurity」の年間購読により警告、アップデート、レポートが行われる。
• ビジネス阻止をすることなく導入。

導入技術概要

• ステートフル・インスペクション方式により、ファイヤーウォールが稼動セッションの監視を行い、外部からの進入などを抑制。
• 単一大型ログサーバーにおけるログ(システムログも可能)の中央収集・管理。
• HTMLで見ることのできる、搭載されている詳細レポート機能。
• VPNトンネルをVPNマネージャーで中央管理。
• IPSEC・3DESなどのテクノロジー選択が柔軟。

 

eSolia