e-POST
お問い合わせ パートナー企業の方へ サイトマップ
ホーム ニュース 製品紹介 サービス・ソリューション 購入する 会社概要 ダウンロード サポート  
サービス・ソリューション
       
ネットワークフォレンジックアプライアンス製品 E-Detective
 





ここのところ、重要な機密情報やビデオ映像がネットに流れるなど情報流出事件が大きな社会問題として取り上げられています。このような背景の中、企業などの組織においても内部統制の強化は最重要課題になりつつあります。ログの取得でもパケットのヘッダ情報だけを記録するだけでは、解決にならず、万が一の情報漏えいの場合、「いつ、誰が、どこへ、何の情報を、どのような手段で、情報を漏洩したかを」把握することは急務であるといえます。
そこで、ネットワークフォレンジック製品が注目されてきています。
ネットワークフォレンジック製品を使うことにより、組織からネットワークに流れる全通信データを採取し、保存することにより、これらの対策を採ることができるようになります。
メールだけでなく、どんなWebサイトを見たのか、どんな掲示板に書き込みをしたか、どんなデータをアップロードしたりダウンロードしたのかを生々しく再現することができます。
また、セキュリティポリシーに従って、不適切な通信を検知した場合は、アラートを出し、未然に情報漏えいを防ぐことも可能です。保存したデータを基に、レポート作成や、自由テキスト文による検索など豊富な機能が揃っています。さらに、オプションのツールを使うことにより、SSLやHTTPSなどの暗号化されたデータも解析することが可能です。 ミラーポート搭載のハブを使い、パケットキャプチャ方式によりますので、既存のネットワーク環境に影響を与えず、容易に導入することが可能です。

※詳細は下記をご覧ください。

概要 特長 製品ラインナップ
特長
[1] ネットワークを流れる140を超える種類の通信データを記録
「E-Detective」は、ネットワークを流れる膨大な通信データ、しかも140を超える多様な種類の通信を記録し、保存します。
 ・Eメール(SMTP/POP3/IMAP4)
 ・Webメール
 ・インスタントメッセージ/IMチャット
 ・twitter
 ・Web閲覧 (HTTP)
 ・ビデオストリーム
 ・ファイル転送 (FTP)
 ・P2P
 ・オンラインゲーム
 ・telnet    など
140種類を越えるネットワークプロトコルに対応。社内告知により情報漏えいを抑止できます。解析できない接続の未知なサービスの通信の情報を表示し、管理者が異常なネットワーク接続や活動を調査する時に有効です。
ログを残すだけではなく、内容が全部“保存”されています。“検索”機能で必要な情報を簡単に取り出せます。すべてのメールを保存することもできます。



ビデオストリームの記録情報を取り出している事例

[2] 管理・検索・アラート
検知対象の機密ファイルをシステムに登録し、もしネットワーク上でこれらのファイルが流出時、または、登録したキーワードを検知すると、アラートメールで管理者に送信しますることが可能です。さらにこの機能は、ファイルシグネチャで比較するので、ファイル名が意図的に変更されても流出を検知します。




警告と通知の事例


[3] レポーティング
レポーティングでは、送信IPアドレスや、Webサイト閲覧などを解析します。ランキング表示も簡単に行え、Excelへの出力も可能など、多様なレポートにより、ネットワークの使用状況が一目で分かります。日次レポートの自動作成や、1ヶ月間のキーワード解析なども可能です。





検索の事例 自由テキスト検索(上)、関連・同類検索(下)


[4] オプションとして、高度な追加機能を用意
HTTPS/SSL解読機能オプションを使うと、同一ネットワークドメインのHTTPS/SSL ネットワークプロトコルを復号し解読します。
VOIPモジュールオプションを使うと、Skypeの交信内容もリアルに再現することができます。

[5] 管理者権限設定
管理者権限の設定についても、表示設定と操作設定がそれぞれユーザーグループ毎に設定でき、設定内容のインポート、エクスポートも可能です。

[6] 高いコストパフォーマンスと開発スピード
リーズナブルな価格で豊富な機能を搭載しています。さらに、開発スピードが速いので、Facebook、twitter、MIXIといった新技術にもすぐに対応でき、安心して使い続けていただけます。

[7] 日本語、英語、中国語に対応
日本語、英語、中国語に対応します。中国企業とのビジネスが多くなる中、中国での豊富な実績をもっているので、安心してご利用いただけます。


概要 特長 製品ラインナップ

製品ラインナップ

■商品名:「E-Detective」(イーディテクティブ)
■ラインアップ:ユーザー数はIP数に該当します。
 価格についてはお問い合わせください。(\980,000より)
「E-Detective-50AP」 (ユーザー数:50) (メモリ:2GB/HDD:500GBモデル)
「E-Detective-100AP」 (ユーザー数:100) (メモリ:2GB/HDD:500GBモデル)
「E-Detective-300AP」 (ユーザー数:300) (メモリ:8GB/HDD:1TBモデル)
「E-Detective-500AP」 (ユーザー数:500) (メモリ:8GB/HDD:1TBモデル)
■【追加オプション】
●HTTPSモジュール    
●Skypeモジュール    
●QQモジュール    
●VOIPモジュール    

製品名 E-Detective-50AP E-Detective-100AP E-Detective-300AP E-Detective-500AP
仕様\型番 AP-ED50 AP-ED100 AP-ED300 AP-500ED
ハードウェア
CPU Celeron C1101 Celeron C1101 Xeon L3406 Xeon L3406
メモリ 2GB 2GB 8GB 8GB
HDD 500GB 500GB 1TB 1TB
Network Intel GigabitDual Port Intel GigabitDual Port Intel GigabitDual Port Intel GigabitDual Port
ソフトウェア・サービス(共通)
機能 対応内容 詳細
通信データ・取得 キャプチャー方式 ミラーポート付きスイッチによるキャプチャ
※ブリッジモードも可能
対応帯域 ユーザー数により最適化 1,000ユーザーで1.2Gbps
対応サービス・
プロトコル
150種類のプロトコルに対応  
E−Mail POP3/SMTP/IMAP
WebMail Yahoo、Gmail、WindowsLiveHotmail、Hinet
PCHomeなど
上記Mail環境での添付ファイル 完全再構築
インスタントメッセンジャー/チャット Yahoo、MSN、ICQ、AOL、UTChat
QQ(オプション)、GoogleTalk、IRC
Skype(オプション)など
HTTP HTTP:リンクURL、アップロード/ダウンロード
HTTPS(オプション)
ビデオストリーム
SNS:Facebook、twitter、Plurk
FTP FTPアップロード/ダウンロード
P2P BitSpirit、BitLord、Kazaa、BearShare、eMuleなど
オンラインゲーム 80種類のオンラインゲームなど
Telnet/BBS  
VoIP MSN Messenger、Yahoo Messenger、Webcamなど
システムアクセス方法 HTTPSリモートモニタリング
管理 権限 管理者、オペレータの権限グループ毎設定可
バックアップ DVD手動、NAS/SANベースFTPサーバなど
アラート 設定した条件でアラート可
スループットアラート可
ストレージマネジメント あり 容量チェック
レポート 日次自動/手動レポート作成
キーワード、スループットなど
Excelデータエクスポート
ユーザー管理 AD連携
グループ別閲覧権限
時刻 自動確認・修正
キーワード 全てのデータを対象に一括検索、表示
検索 条件検索 テンプレート登録による再検索
絞り込み検索
アップグレード Webアップグレード Web画面で簡単アップグレード
オプション機能 コンテンツキャプチャ Skype、QQ
パケット採取、解読 HTTPS/SSL、VoIP

※文中に記載されている社名、商品名は、各社の登録商標または商標です。
※製品価格などのお問い合わせ、お見積もりの依頼は までお問い合せ下さい。


 
サービス・ソリューション
ネットワークフォレンジック E-Detective
ネットデータアーカイブ NetdataArchiv@
E-Post Vシリーズ メールサーバアプライアンス
システム構築サービス
既存メールサーバ製品からの移行
メール緊急連絡システム
LGWANへの対応
カタログダウンロード
E-Post製品総合カタログ(A4 3折り表)
E-Post製品総合カタログ(A4 3折り裏)
E-Post BossCheck Serverカタログ
導入事例
導入実績と導入事例
Copyright© E-POST Inc. 2003- 株式会社イー・ポスト