Smart One Access
by Prisma Accessについて
4つの特長

Prisma Accessをより
オンデマンド拡張可能な完全利用型で使いやすく
- Prisma Accessに必要な必要構成要素と構築/運用/保守を一つのパッケージにバンドル
- 管理環境の共有化/構成パターンのパッケージ化により、スピーディな導入を実現
- シンプルで分かりやすい従量課金型メニュー、必要な時に短期間でスケーラブルに拡張可能

ロケーションに依存しない、アイデンティティベースの
一元的なポリシーを適用
- モバイル、拠点、クラウドの垣根がない統一されたポリシーを適用可能
- お客様環境のActive Directory連携やID ProviderとのSAML連携をサポート

部分導入から企業ネットワーク全体導入まで多岐にわたる利用が可能
- リモートアクセスやインターネットFWなど部分的な機能としての導入から、WANの統合や
次期ネットワークとしてのご利用まで、様々なネットワーク構成に合わせて導入することが可能

IT担当者の人材不足、高度化の課題解決に貢献
- マネージドサービスとして、ネットワークのオペレーションや24時間365日の保守対応を
バンドルしてご提供することにより、IT担当者の負担を軽減
主な機能
あらゆる要件を実現する
多彩で強固な機能
Smart One Access Powered by Prisma Accessは企業ネットワーク・セキュリティに必要な包括的かつ強固な機能を提供します。モバイル・オフィス環境を問わず、Smart One Access Powered by Prisma Accessにより安心安全なアクセスを実現することが可能となります。
- インターネットセキュリティ
- 統合脅威管理(UTM)機能やクラウドサンドボックス、DNSセキュリティ、SSLインスペクションなどの機能をSCSK推奨ポリシーでテンプレート化
-
クラウド
セキュリティ - クラウドアプリケーションの送信元固定やテナント制御、HTTPヘッダー挿入による個人ドメイン制御など、既存のクラウドセキュリティを踏襲
-
リモート
アクセス - 全世界100以上のPOPから、地理的に最も近いゲートウェイを自動識別し、通信経路を最適化。在宅、外出先、拠点を問わず統一されたポリシーを適用
-
ユーザー/
デバイス
認証連携 - Active Directory・IDaaSとの連携によるユーザー情報や、OSバージョン・証明書などデバイス情報の組み合わせによる多要素認証やシングルサインオン

サービスメニュー
導入構成例

リモートアクセスから始める
エントリー構成
お客様拠点やデータセンター、IaaS環境にVPNルーターとインターネット回線を準備いただき、モバイルユーザーに向けたネットワークアドレス帯にスタティックルートを設定する事で、モバイルユーザーから各アプリケーションへのセキュアアクセスを実現可能です。
モバイルユーザーがネットワーク参加する際、オンサイトActive DirectoryとのLDAP連携やID ProviderとのSAML連携によるシングルサインオンが可能です。


ファイアウォール機能の集約
ブランチオフィスや店舗などの個別ファイヤーウォール、データセンターのインターネットファイヤーウォール機能をクラウド基盤上のSmart One Accessへ移行・集約する事で一元的なポリシー管理が可能となり、エッジ機器での高度なセキュリティ制御を行う必要が無くなります。
お客様環境のファイヤーウォールポリシー移行などの設計・導入サポートおよびネットワークインテグレーションサービスもアドバンスオプションにて準備しております。
- Point
- 個別のポリシー制御・管理が不要となり、機器や運用コストの削減に寄与できます。


ローカルブレイクアウト構成
本社/拠点間とデータセンター/IaaS間のトラフィックは閉域網を使用いただき、インターネットトラフィックはSmart One Accessに振り分けることにより、セキュアなローカルブレイクアウト(LBO Over IPSec VPN)を実現いたします。
ローカルブレイクアウトにより、インターネット向け通信を分離することで閉域網の帯域幅、ファイヤーウォール・プロキシサーバー等のネットワーク負荷を大幅に削減できます。
- Point
- VPN接続対応ルーターのサービス提供(ルーターサービス)も行っております。


オールインターネット構成
拠点およびデータセンター/IaaS間の拠点網をSmart One AccessとIPSec-VPNでインターネット回線に置き換えます。
これによりモバイルや拠点間の全てのユーザートラフィックはクラウド基盤上のSmart One Accessを経由し、いつでも、どこで、どこへでもセキュアで統一されたポリシー制御を適用する事が可能となります。
- Point
- データセンター集約型から脱却し、クラウド利用に最適なネットワーク・セキュリティを実現します。
