アクセス・コントロールでクラウド・セキュリティーを強化

ファイアウォールは、クラウド環境とそこに保管されているすべての情報を保護し、悪意のある活動がサーバーやエンド・ユーザーに及ぶのを予防するための重要な第一歩です。自社のセキュリティー戦略にIBM Cloudネットワーク・セキュリティー・サービスを追加すると、サーバーやネットワークの保護に役立ち、クラウド・インフラストラクチャーの保護と制御を強化できるようになります。

IBM Cloud Security Groups

セキュリティー・グループは、インスタンス・レベルのネットワーク・セキュリティーを容易に追加して、プライベート・ネットワークとパブリック・ネットワークの両方で受信トラフィックと送信トラフィックを管理できるようにする、付加価値のある無料のソリューションです。

特徴

 
確実な制御

確実な制御

セキュリティー・ポリシーを、ネットワーク・レベルではなくインスタンス・レベルで定義することで、よりきめ細かいワークロードの制御を実現できます。

ニーズに合わせてカスタマイズ済み

ニーズに合わせてカスタマイズ済み

アプライアンスのファイアウォールやVLANベースのファイアウォールでは自社のセキュリティー要件を満たせない場合も、追加コストなしでスケーラブルなオプションを利用できます。

ingressとegressのフィルタリング

ingressとegressのフィルタリング

仮想サーバーのプライベート・ネットワークまたはパブリック・ネットワークのインターフェースに対する、ingressトラフィックとegressトラフィックを許可または拒否するルールを構成します。

ファイアウォール

ファイアウォールは、サービスの中断なしにオンデマンドでプロビジョンできる極めて重要なセキュリティー層です。不要なトラフィックがサーバーに到達するのをファイアウォールで防ぎ、攻撃対象の範囲を小さくします。その結果、サーバーのリソースは、目的の用途のためだけに使用されるようになります。

 
Public

オンデマンド

サービスを中断することなく、すぐにプロビジョンできます。

Dedicated

全体的な制御

APIまたはWebポータルを介して、ファイアウォール設定を完全に制御できます。

Local

幅広い選択肢

さまざまなハードウェア・ベースのファイアウォールやセキュリティー・グループにより、自社のセキュリティー・ニーズに対応してください。

 

利用可能なファイアウォール・オプション

 

共有ハードウェア・ファイアウォール

サーバーに対する10 Mbpsから2,000 Mbpsの保護をサービスを中断せずにオンデマンドで提供します。

 

専用ハードウェア・ファイアウォール

同じVLANを共有するサーバーに対して1 Gbpsのシングル・テナントの保護をサービスを中断せずにオンデマンドで提供します。

 

FortiGate® セキュリティー・アプライアンス

エンタープライズ・クラスのハードウェア・ファイアウォールにより、高度できめ細かいネットワークの制御を可能にします。単一VLAN用のシングル・テナント型ファイアウォールにより、侵入防止、アンチウィルス保護、Webフィルタリングなどのアドオン機能が提供されます。このファイアウォールは、2次ファイアウォールと共に、冗長構成の1 Gbpsフェイルオーバーの保護と自動フォールバックが可能な、高可用性オプションの構成も可能です。

IBM Cloud FortiGateセキュリティー・アプライアンス10 Gbps: アーリー・アクセス・プログラム

アナリティクスやCPU負荷の高いワークロードのニーズが高まり、クラウドでの高速なネットワークが求められるのと同時に、エンタープライズのワークロードを保護する必要性も高まっています。IBM Cloud FortiGateセキュリティー・アプライアンスでは、最大10 Gbpsの速度で、高い信頼性とネットワークの統合管理と制御を実現します。IBMの次世代エンタープライズ・クラス・ファイアウォールへのアーリー・アクセスをご利用ください。

主な特徴

 
 
確実な制御

高スループット

この堅固なファイアウォールでは、信頼性とスケーリング機能を確保しながら、最大10 Gbpsの速度でネットワーク・トラフィックの管理と制御が可能です。

ニーズに合わせてカスタマイズ済み

複数VLAN

複数のVLANを単一のファイアウォール・デバイスに関連付けることで、高度な境界セキュリティーでクラウドを保護できます。

ingressとegressのフィルタリング

パブリック・ネットワークとプライベート・ネットワークの接続

パブリック・ネットワークとプライベート・ネットワークの両方を保護可能なファイアウォールを初めて提供します。