ステラクラフトは2022年8月19日、インライン認証ゲートウェイ機器「Griffas」の新版「Griffas 2.8」を発表した。同年9月1日から販売する。ネットワークアクセスの認証と制御を実施するインラインブリッジ型のアプライアンス装置である。ID/パスワードによるユーザー認証と、IPアドレスによる端末認証を経て、ACL(アクセス制御リスト)に基づいてクライアントPCからサーバー機などへのネットワークアクセスを制御する。新版では、VMware ESXi上で動作する仮想アプライアンス版を追加した。価格(税別)は、100ユーザーで120万円から。
ステラクラフトの「Griffas」は、ネットワークアクセスの認証と制御を実施する、インラインブリッジ型のアプライアンス装置である。今回、ハードウェアアプライアンス(PCサーバーにソフトウェアをプリインストール済みで提供するネットワーク機器)に加えて、サーバー仮想化ソフトウェアであるVMware ESXi上で動作する仮想アプライアンス版を用意した。LANの物理インタフェースを2つ以上搭載したPCサーバー機とVMware ESXi 7があれば、Griffasを導入して運用可能である。
Griffasは、ID/パスワードによるユーザー認証と、IPアドレスによる端末認証を経て、ACL(アクセス制御リスト)に基づいてクライアントPCからサーバー機などへのネットワークアクセスを制御する。ユーザーのID/パスワードはGriffasが自前で管理し、Web画面で認証する。Griffasを複数台で運用する場合は、マスターサーバー(主機)に登録したユーザー情報を他のGriffasに反映する。外部のRADIUSサーバーやLDAPサーバーに認証を委託する外部連携機能も備える。
セグメントを超えてIPアドレスベースで端末を認証する。IPアドレスの偽装に対策する機能として、セッション監視機能も実装している。初回認証時に記録したPC認証情報に変更があればセッションを切断する。PC認証情報として、MACアドレス、User-Agent(Webブラウザの種類)、HTTP-Via(プロキシの利用有無)、Session-ID(ログインユーザーに割り当てたID)の4つの要素のON/OFFを設定する。
セグメント上では、登録済みではない不正なクライアント端末のネットワーク接続を偽装ARP応答で妨害する機能も使える。登録していないMACアドレスを持つ端末を検知した際に、偽装ARP応答を返すことで、通信を混乱させる仕組み。
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



