Ping32は、不正な外部接続管理、ネットワークアクセス制御、信頼ネットワーク設定など多様な機能を通じて、違反的な通信行為を即時に遮断し、企業ネットワークの安全を保護します。
Ping32はネットワークトラフィックをフィルタリングおよび分析し、ネットワーク侵入や攻撃を防止します。
端末コンピュータにネットワークセキュリティルールを設定することで、強力なネットワークアクセス制御やアプリケーション通信制御機能を提供し、企業および端末の通信セキュリティを確保します。
この機能は、公共Wi-Fiなどの安全でないネットワーク接続を使用することを防ぐために設けられています。
Ping32は柔軟なネットワークアクセス制御ポリシーをサポートし、管理者はプログラム、ネットワークポート、IPアドレス、通信方向、プロトコルタイプなどのパラメータを基に、社内外ネットワークやインターネットへのアクセスを制限できます。
これにより、安全でないネットワーク接続を遮断し、ユーザーの通信安全を確保します。
ポリシータイプ:管理者は実際の要件に応じて、カーネル層またはアプリケーション層ポリシーを選択し、アクセス制御を最適化できます。
制御方向:送信、受信、双方向などを指定して、ネットワーク接続を詳細に管理できます。
ルールタイプ:Ping32はプログラム、ポート、IP、式などのルールをサポートし、柔軟なアクセス設定が可能です。
例えば、特定のプログラムのみ特定リソースへアクセス許可、または特定IPの通信制限を設定できます。
プロトコルタイプ:TCP、UDP、任意のプロトコルに対応。UDP利用アプリなどにも細かい制御が可能です。
操作タイプ:許可または遮断を設定可能。不正または危険な通信要求は遮断し、ネットワーク安全を確保します。
不正外部接続とは、企業内の端末やネットワークが外部ネットワークと不正に通信する行為を指します。
これにより、情報漏洩やサイバー攻撃などのリスクが発生する可能性があります。
Ping32では、コンプライアンスに基づいたIPアドレス情報を登録することで、このような不正外部通信を監視・制御します。
管理者は単一または複数のIP、あるいは範囲を指定可能で、違反通信を即時に遮断し、企業ネットワークを保護します。
Ping32は、企業内部ネットワーク環境を識別・管理するための信頼ネットワーク設定をサポートします。
管理者は信頼ネットワーク環境をカスタマイズし、離脱時には連動ポリシーを実行させることができます。
これにより、外部デバイスによるネットワーク干渉を防ぎ、内部ネットワークの安全性を高めます。
指定URLアクセス、Ping応答、無線SSID、ゲートウェイアドレス、WAN IPなど、複数の検出条件を設定可能。
条件を複数指定することで、端末が信頼ネットワーク下にあるかを精密に判定可能。
離脱時動作(遮断・警告・ロック)を設定でき、離脱後の不正通信やリスクを防止します。
この機能により、クライアント未導入PCは導入済みPCへアクセス不可となります。
ネットワークセキュリティドメインを活用することで、未承認デバイスのリソースアクセスを制限し、不正アクセスやデータ漏洩を効果的に防止します。
Ping32はHTTPプロトコルルールの柔軟な設定をサポートし、HTTP通信を監視・検出・遮断します。
これにより、悪意ある行為、情報漏洩、その他のセキュリティ脅威を防止します。
基本設定:企業のセキュリティ要件に基づき、GET/POST/PUTなどのHTTPメソッド別にルールを設定可能。
ルール条件:HTTPヘッダーの指定パラメータを制御対象として追加可能。きめ細かな通信制御を実現します。
Ping32はDNS/FTPなど主要ネットワークプロトコルの監査機能を提供し、攻撃検知・通信分析を通じてネットワークの安全性を確保します。
DNSプロトコル監査:DNS解決動作をリアルタイムで監視し、端末名、送信元IP、DNSサーバ、要求ドメイン、応答IP、時刻などを記録。
不審な通信を早期発見し、攻撃や情報漏洩リスクを防止します。
FTPプロトコル監査:FTP通信の全体動作(IP、ユーザー、サーバ、操作種別)を記録。
データ完全性と通信安全を確保し、不正改ざんや漏洩を防ぎます。
企業のネットワーク防御をさらに強化するため、Ping32はIPSecポリシーをサポートします。
管理者は必要に応じてポリシーを作成・配布し、関連情報(IP、ポリシー名、更新時刻、状態など)を確認できます。
これにより、細粒度なアクセス制御を実現し、企業全体のネットワークセキュリティを高めます。
私たちは、製品の使い方をより深く理解し、運用中に発生する問題を効果的に解決するための各種トレーニングコースを用意しています。
これらのコースを通じて、顧客や企業へのより高品質なサービスおよびソリューションの提供が可能となります。
コース例: