D-SPA

Webアクセスの一元化・可視化・高効率化するプロキシアプライアンスです。さらに、WebフィルタリングやHTTPウイルススキャンの機能を実装しているセキュリティプラットフォームです。

製品情報

概要

純国産のセキュア・プロキシ・アプライアンス「D-SPA」

純国産のセキュア・プロキシ・アプライアンス
No.1 Webフィルタリング「i-FILTER」の最新版も利用可能

純国産のセキュア・プロキシ・アプライアンス「D-SPA」

「D-SPA」は、Webアクセスの一元化・可視化・高効率化を実現し、WebフィルタリングやHTTPウイルススキャンといったセキュリティ・ソリューションのプラットフォームとして機能する、「純国産」のプロキシ・アプライアンスです。

単体として、競合製品と比べて高いコストパフォーマンスがあり、独自OSが実現する高速キャッシュ/Webプロキシや、国内で実施する迅速かつ的確なサポートが評価されています。

また、オプションである「i-FILTER for D-SPA Ver.3」との組み合わせにより、No.1 Webフィルタリング「i-FILTER」のすべての機能をアプライアンスとして用いることができ、圧倒的な管理工数の削減が可能となります。

優れた処理能力。通信量が増加した場合も追加コスト不要

総務省の調査では、インターネット通信量が毎年25%増加し、4年後には現在の2倍になることが予測されます。「D-SPA」Ver.3は、この毎年25%増加すると予想される通信量を見越し、処理能力を旧バージョンと比較して、2倍超に引き上げています。そのため、将来的に通信量が増加した場合にも追加コストの心配は必要なく、3年後、4年後も安心してご利用いただけます。

  • ※同時接続セッション数の増加を含む処理能力(当社比)
優れた処理能力

純国産だからできる安心のサポート対応。保守・サポートメニューをさらに拡充

海外メーカーが製品サポートを行う場合、即時サポートに応じてもらえないことが往々にしてあります。
純国産のアプライアンスである「D-SPA」は、開発・販売・サポートを全て国内で実施しているため、きめ細やかで迅速なサポートをご提供でき、海外メーカー製品と比較して、管理者の工数が大幅に削減されます。さらに「D-SPA」Ver.3からは、ハードウェア保守の24時間365日対応が可能なエリアが日本全国に広がり、より多くのお客様にご利用いただけるようになりました。

「i-FILTER」の機能はそのままにIT管理者の負担が激減するアプライアンス

いつも最新の「i-FILTER」をアプライアンスとして利用することができます。ハードウェアとその上で動作するソフトウェアを一体としてサポート提供できるため、問題の切り分けなどでIT管理者が頭を悩ませる必要がなくなります。たとえば、昨今、重ねて報告されているOSレベルでの脆弱性などへのセキュリティ対策にも、「D-SPA」ならワンストップで対応できるため、IT管理者の負担は大幅に軽減されます。

主な機能

Webプロキシ機能

高速キャッシュ/Webプロキシで、Webアクセスの高効率化を実現するプロキシ・アプライアンスとして高い基本能力を有しています。

Webサービス制御機能

情報漏洩リスクで整理された国内外の2,000を超えるWebサービスの機能を制御する「Webサービス制御」機能を搭載しています。

URLフィルタリング機能

最新・高精度のフィルタリングデータベースを搭載した「No.1」URLフィルタリングで、従業員の私的利用の抑制するとともに、標的型攻撃・SNSなどからの情報漏洩をブロックします。

レポーティング機能

全体のアクセス動向から個別ユーザーの動向、またはファイル添付などの特定活動を把握できるよう豊富なレポートおよびログ解析を備え、日々変化するWebの利用状況を的確に把握できます。

「D-SPA」管理機能

冗長化機能を搭載しているため、業務に支障をきたさずに運用できます。また、複数台構成でのログの統合や設定同期も可能です。

「D-SPA」と「i-FILTER(有償オプション)」で利用できる機能

有償オプション製品「i-FILTER for D-SPA」をご利用いただくと、“Webサービス制御” や “スマートSSLデコード” “標的型攻撃対策機能” といった
「i-FILTER」の最新機能を搭載することができます。

    D-SPA D-SPA+
i-FILTER
(有償オプション)
セキュリティ URLフィルタリング
URLリストを用いた
フィルタリング

URLリスト+
URLカテゴリ情報を用いた
フィルタリング
Webサービス制御
入口対策(AV連携)
AV Adapter for D-SPA(有償オプション)
利用により可能
脅威サイト情報を用いた出口対策
セキュア・プロシキ プロキシ/キャッシュ機能
Webアクセスログの収集
SSL通信のデコード(解読)
さらに効率的な
スマートSSLデコード
認証関連機能
その他 ネットワーク拡張設定
ログ分析
(Log Search・Reporter)

URLカテゴリ情報を
用いた分析も可能
グループ・ユーザ管理
システム管理、ユーザ補助
  • ※不具合修正プログラムの提供は、『最新バージョンでの修正版』、または『弊社が指定するバージョンでの修正版』の提供となります。
    その他 本サポートに関する除外事項、注意点は、ソフトウェアサポート規定 をご参照ください。

構成

基本構成

小・中規模環境

基本構成、小・中規模環境

大規模環境

案件に応じて、i-FILTER Reporterのみ低スペックのサーバに導入し、ご利用いただくことも可能です。

基本構成、大規模環境

複数台構成(冗長構成)

ロードバランサーを用いずとも、仮想IPを利用して「Active-Standby(ホットスタンバイ)」の冗長構成がご利用いただけます。また、ロードバランサーを用いての「Active-Active」構成も可能です。

Active - Standby構成

仮想IPを利用(Failover)

Active - Standby構成

Active - Active構成

ロードバランサーを利用

Active - Active構成

透過プロキシ構成

既存のネットワーク構成を変更することなく、プロキシを利用する構成。「D-SPA」を複数台でActive-Standby構成にすることも可能です。

ブリッジ型(ツーアーム)の場合

L2ブリッジとして構成します。

ブリッジ型(ツーアーム)の場合

ルータ型(ツーアーム)の場合

L3ブリッジとして構成します。

ルータ型(ツーアーム)の場合

Proxy型(ワンアーム)の場合

ルータが、80/443番宛のパケットを「D-SPA」にリダイレクトするように構成します。

Proxy型(ワンアーム)の場合

複数台の構成でログ統合や設定同期を行う場合

「D-SPA」 Ver.3には、通常のプロキシとして動作する「SPAモード」と、複数台の「D-SPA」のログ統合や設定同期を行う親機として機能する「MGRモード」の2つのモードがあります。1台でこの2つのモードを同時に処理することもできるため、少数台で効率的に冗長構成と、“マスター/スレーブ”構成を実現することができます。

なお、複数台の「D-SPA」のログの統合を行う場合には、親機として用いる「D-SPA」のHDD増設を推奨しています。

複数台で導入し、1台をMGRモードとし統合管理も可能

「SPAモード」「MGRモード」を1台で動作させる際には、HDDの増設を推奨しています。

複数台で導入し、1台をMGRモードとし統合管理も可能

複数台で導入し、1台をMGRモード専用機として動作

「MGRモード専用機」は「SPAモード機」のスタンバイとして利用することも可能(ただし、ロードバランサー等の設定が必要となります)。

複数台で導入し、1台をMGRモード専用機として動作

仕様

仕様・スペックはメーカーサイトでご確認ください。

各種ご相談やご質問など、お気軽にお問い合わせください。

資料ダウンロード

お役立ち資料を無料でダウンロードいただけます

お問い合わせ

お気軽にお問い合わせください

ご検討中のお客様

製品導入をご検討中のお客様はまずはこちらから