VPN機能

VPN機能の構成要素
  • Verona Cloud(クラウドコントローラー)

    Verona Client と Verona Edge、SASEを管理。
    各種設定やステータス、ログ情報を設定・確認可能。
    Veronaサポートセンターがコントロール。

  • Verona Edge(SASEゲートウェイ)

    拠点間の安全なプライベートアクセスを提供する機器。

  • Verona Client(クライアントソフト)

    端末の安全なプライベートアクセスを提供するソフトウェア

Veronaの構成要素

プライベートアクセス

クライアント証明書認証を標準搭載

ID/パスワードだけでは認証強度が不十分。
Veronaは、クライアント証明書をベースにした独自の認証システムで不正アクセスを防止します。
従来のVPN
従来のVPN

ID/パスワード認証のみでは不十分。
しかし、認証強化には別途システムが必要。

Verona
Verona

クライアント証明書認証を標準搭載。
Verona Cloudが証明書を管理。

ダイナミックポートコントロール

ダイナミックポートコントロール機能により、正規ユーザーからの認証要求のみに応答。
リモートアクセス環境の存在を隠し、不正アクセスリスクを極めて最小にします。
従来のVPN
従来のVPN

どのユーザーからの認証要求にも応答。
パスワードの総当たり攻撃で認証を突破されるリスクあり。

Verona
Verona

Verona Cloudと連携し、正規ユーザーからの認証要求のみ応答。
不正ユーザーからはVerona Edgeを認識できません。

自動ファームウェア更新で不正侵入を予防

ランサムウェアの約6割がVPN機器の脆弱性から侵入。
自動ファームウェア更新により、ゲートウェイ機器を狙ったサイバー攻撃リスクを最小化します。
従来のVPN
従来のVPN

世界中からアクセスできるVPNゲートウェイ。
放置された脆弱性からランサムウェアの被害に。

なぜ放置されやすい?
  • そもそも修正パッチの提供を知らない
  • セキュリティパッチを適用する人員がいない
  • 担当者が退職してしまった..etc
Verona
Verona

ファームウェアの更新も専門のエンジニアが随時対応。
脆弱性が放置されないため、攻撃対象になりにくい。

  • 定期的なファームウェア更新が
    セキュリティ対策の基本中の基本

社内トラフィックも制御

セキュリティ対策として、ユーザーごとのアクセス制御は必須機能。
ユーザー/証明書単位でグルーピングし、グループ毎にIPアドレス/FQDNでアクセス制御を設定できます。
従来のVPN
従来のVPN

社内のアクセス制御がなされておらず、
一度侵入を許すと全システムが侵害されてしまう恐れが。

Verona
Verona

全てのネットワークアクセスを管理。
攻撃者侵入後の感染拡大を防止。

最適な経路選択と負荷分散で通信ひっ迫を解消

リモートからの通信が集中するVPN機器はボトルネックになることも。
Veronaなら、ローカルブレイクアウト機能とロードバランス機能で、VPN機器の負荷を軽減・分散します。
ローカルブレイクアウト
ローカルブレイクアウト

特定のクラウドサービスはダイレクトにアクセスさせる
ことでオフィスの回線負荷を軽減。

ロードバランス
ロードバランス

同時接続台数が多いときは、
接続数に応じて自動的にロードバランシング。
規模の拡大によるスケールアウトが容易です。

クラウドアクセス

選べるクラウド接続方法

ソフトウェアタイプとクラウドゲートウェイタイプの2つの方式を選択できます。
ソフトウェアタイプ
ソフトウェアタイプ

※対応クラウド
AWS、Azure、GCP、BIGLOBE、
Neutrix Cloud、さくらのクラウド

ソフトウェア版のVerona Edgeをお客様クラウド内に構築。
冗長構成や多拠点接続に最適。

クラウドゲートウェイタイプ

SaaSへのアクセス

接続元のGIPで接続制限

SaaSへのアクセス

IaaSへのアクセス

クラウドまでダイレクトにVPN接続

IaaSへのアクセス

※GCP、BIGLOBE、Neutrix Cloudとの接続の場合、ソフトウェア版のご利用が必要です。

Veronaゲートウェイを経由してプライベートアクセス。

社内にも、クラウドにも

専用ゲートウェイ(Verona Edge)、Verona ゲートウェイ を併用することで、
ひとつのアプリケーション(Verona Client)から社内・クラウド双方へアクセスできます。
社内にも、クラウドにも

インターネットアクセス

DNSセキュリティでインターネットアクセスを常時制御

VPNの有無や働く場所に関わらず、インターネットアクセスを制御。
インターネットブレイクアウトのセキュリティ対策にも。
従来のVPN
従来のVPN

VPN接続前のインターネットアクセスの欠如。
危険なサイトにアクセスしてマルウェア感染...

Verona
Verona

VPN未接続でもフィルタリング。
危険なサイトへのアクセスを防げます。

管理画面

Verona Cloud Consoleで一元管理

Veronaのあらゆるステータス情報をひとつに集約。
リモート拠点やテレワーク中のクライアントまで、Verona Cloud Consoleならスムーズに状況を把握できます。
管理画面

サービス概要資料(PDF)をダウンロード

Webには掲載していないサービス概要や機能、動作環境等を詳しくご紹介しています。

  • Veronaの詳細機能がわかる!

  • 動作環境、ラインナップ、導入の流れを掲載!

  • 他社製品との比較もご紹介!

資料をメールで受け取る

概要資料をDL