マネージドセキュリティサービス(MSS)

VxGPlatform®

サイバーセキュリティ・メッシュに必要な機能をシングルベンダーSASEで提供

VxGPlatform®(ブイエックスジープラットフォーム)は、ニューノーマルの時代において欠かせないネットワーク&セキュリティ基盤をまるごとご提供するマネージドセキュリティサービス(MSS)です。

  • ネットワークとセキュリティ対策に欠かせない要素を追加費用無しの基本機能として搭載
  • 各種クラウドへの移行に伴うトラフィック増加へも柔軟に対応できるネットワーク基盤
  • 社内外問わずセキュリティレベルを一元的に維持運用可能なセキュリティ基盤

サービス概要

Web閲覧におけるセキュリティ対策のオプションメニューとして
インターネット無害化をリリース!

ソースコード無害化方式のセキュアなブラウジングによって、マルウェアの感染を防止!

基本機能として、社内外問わずセキュリティレベルを一元的に維持運用可能な基盤(セキュリティ、認証、端末管理、可視化ポータル、ADC)やリモートアクセス機能の提供と保守・運用、オプション機能としてSDxやIoTセキュリティ(提供予定)、閉域NW接続、二要素認証、BDAP、SOCといった機能を選択することができます。
  • BDBOX-Light:

    ルーター+ファイアウォールといった構成から、UTM+αで安心をお届けするセキュリティボックス

  • BDAP:

    「Blocklist Distribution and Automatic Protection」の頭文字を取った略称で、VxGPlatform®に、より強固な多層防御を提供

  • インターネット無害化:

    ソースコード無害化方式のセキュアなブラウジングによって、マルウェアの感染を防止

VxGPFを導入すると

  1. ネットワークとセキュリティを包含した
    統合基盤を提供
  2. All In One Solutionだからできる
    リーズナブルで一元的な運用・管理!!
VxGPlatform®は、Arcstar Universal Oneによる閉域接続、リモート接続、インターネット接続、Proxy、クラウドProxy、セキュリティ(SWG)、UTM、SOC/NOC、認証、ZTNA、多層防御、サイバーリスク保険といった多彩なメニューをリーズナブルで一元的に運用・管理できる、柔軟性、拡張性、信頼性を兼ね備えたオールインワンソリューションです。さらには時代に合わせて進化し続けるソリューション(5G、VXLAN、EDR)も提供予定です。
  • さまざまな
    ネットワーク接続に対応

    閉域網からのインターネット接続、各種クラウドサービスへの接続、社外からのインターネット回線を利用したリモート接続など、お客さまのご利用用途に応じた接続方式を選択いただけます。

  • 多彩な
    セキュリティメニュー

    FW/UTM、閉域網からのインターネット接続用Proxy、クラウドProxy、SOC(セキュリティオペレーションセンター)/NOC(ネットワークオペレーションセンター)、EDR/MDR、iSolator(インターネット無害化)など、多彩なセキュリティメニューでお客さまのネットワーク環境をセキュリティの脅威から守ります。

  • 先進的な
    サービスの提供

    ZTNA(ゼロトラストネットワークアクセス)技術を用いたリモート接続方式の提供や、NTTコミュニケーションズ独自の多層防御サービスの提供、万が一のリスクに備えたサイバーリスク保険など、先進的なサービスでお客さまにより安心してご利用いただけるネットワーク環境を提供します。

「VxGPlatform®」4つの特長

特長1 進化するカスタマイズメニューラインナップ

  • ネットワーク&セキュリティ対策に欠かせない各種要素は基本機能として搭載、必要なメニューだけを追加・選択することでお客さまの要望に沿った自由なカスタマイズが可能。
  • ご利用中のArcstar Universal Oneとの閉域接続により、既存環境を継続利用可能。
  • お客さま拠点へルーターや無線アクセスポイントなど、VxGPF基本基盤との連携したSDx環境の導入が簡易に可能。
  • 日々増え続けるセキュリティ脅威への対策など、セキュリティレベルの維持運用に伴う管理コストの削減として、セキュリティ管理のアウトソースが可能。
  • ネットワークとセキュリティ対策のトレンド変化に柔軟に対応するラインナップ追加。

特長2 ポータルによる管理・可視化

  • 煩雑になりがちな機器の構成管理が実行可能なポータルを提供。デバイス管理からログ管理、Configバックアップ、ファームウェア管理、設定変更など、ポータル上から閲覧・実行可能。
  • お客さま指定のsyslogサーバーへログを外部転送し、お客さま導入の他機器とも合わせて管理いただくことが可能。

特長3 環境の変化に合わせた柔軟なスケーラビリティ

  • リモートワークの推進や各種クラウドサービスの新規利用などで日々増加するネットワークトラフィックに合わせた回線帯域の変更が可能。
  • インターネット無害化オプション、リモートアクセスオプションおよびEDRオプションでは10デバイス単位、SDx機器は1台単位で追加可能。
    従業員の追加やお客さま拠点の追加に合わせ柔軟に拡張可能。
  • スモールスタートに最適なVxGPlatform-BOX(オンプレミス環境)を提供。
    ICT環境高度化に合わせVxGPlatform®(仮想環境)へシームレスな移行も可能。
図:環境の変化に合わせた柔軟なスケーラビリティ(VxGPlatform-BOX)

特長4 NTT独自セキュリティDBを活用した自動遮断(BDAPモデル)

アンチウイルスやIPS/IDSなどの基本的なUTM機能に加え、NTT独自セキュリティデータベースを活用した自動遮断システム(BDAP)により、未知のセキュリティ脅威に対しても自動遮断を実行。多数の国内企業・官公庁のセキュリティ分析を行っているNTTならではの高品質・高機能なセキュリティ基盤を提供。

セキュリティに特化した「BDAPモデル」
図:セキュリティに特化した「BDAPモデル」
  • 他社市販製品では検出されておらず悪性と判定された情報

  • 複数の製品

  • スピード

    • SOCが日本全国から悪性URL情報を収集後、平均約10分で精査を行いブロックリスト公開
    • お客さまのプロキシー/UTMに対して最短10分間隔でブロックリストを配信
  • 検知率

    • 多数の国内企業、官公庁で今起きている鮮度の高いサーバー攻撃情報(日本に特化したURL)を収集
    • 他社市販製品では検出されていない情報により最大30%向上(NTT Com実績値)
  • 自動レスポンス

    • 検知した情報をVxGPlatform®へ自動で反映
    • 2次被害の防止

また、BDAPモデルでは万が一の際に備えたサイバーリスク保険も付帯し、有事に保険を活用したセキュリティ追加対策費用の捻出が可能。

  • 各種脅威などで発生した事故の損害

    • 標的型メール攻撃
    • DDoS攻撃
    • ランサムウェア
    • 盗難・紛失/メール誤送信
    • Webサイト改ざん
    • 内部不正
  • トラブル時の発生費用

    • 原因調査費用
    • 弁護士
    • 損害賠償費用
    • コンサルティング会社など
    • 相談費用

「VxGPlatform®」のEDR 3つの特長

特長1 特許取得技術を用いた軽量かつ高精度な脅威検出

特許取得技術(コードトレース機能)によって、実行中のプロセスをすべて確認するため高精度な脅威検出を実現可能!修復や隔離も自動で対応が可能なため、SOCレスでの運用も可能!さらに、デバイスへ動作影響を与えないほど軽量でレガシーOSにも導入可能!

図:特許取得技術を用いた軽量かつ高精度な脅威検出

特長2 情報管理者の運用負荷を軽減

VxGPlatform®(EDR)では、検知した脅威を自動的かつリアルタイムにブロックするため、情報管理者はポータルから業務通信か確認してクリックするだけ!誤検知は初期チューニングにより、ごく僅かな件数に抑えられます!

VxGPlatform®(EDR)の対応範囲は振る舞い検知、コードトレース機能、アラート発報、検知内容分析、隔離/駆除となり、情報管理者の対応範囲は誤検知有無確認、隔離解除のみ。他社EDR製品の対応範囲は振る舞い検知、アラート発報となるため、情報管理者の対応範囲は検知内容分析(SOC含む)、隔離/駆除、隔離解除となる。
  • 他社EDR製品では、アラートや検知ログをもとに情報管理者またはSOCによる解析や、隔離箇所の判断が必要。

特長3 VxGPlatform®提供機器(基本基盤)との連携

VxGPlatform®(EDR)で検出された悪意のあるIPアドレスを他のVxGPlatform®提供機器と連携し、自動的にブロックすることが可能!
BDBOXなどのBDAPモデルと組み合わせると、有事の際の補償や相談窓口もプラスされてさらに安心!

EDR管理サーバーから脅威IPアドレスの連携通信を行い、VxGPlatform®提供機器と連携して悪意のあるIPアドレスを自動的にブロック。VxGPlatform(BDBOX)やVxGPlatform(SDBOX)は別契約となります。

サービスメニュー

本申込時に、VxGPlatform基本基盤と合わせて、各種オプションを自由に追加いただくことにより、 お客さまニーズに沿ったセキュリティ統合プラットフォームを実現できます。

「VxGPlatform®」の構成

基本メニューであるVxGPlatform®基本基盤(標準モデル)(インターネット接続、セキュリティ(SWG)、認証、端末管理、可視化ポータル、ADC/Proxy、リモートアクセス、保守・運用)、さらに強固なセキュリティ対策モデルとして、VxGPlatform®基本基盤(BDAPモデル)(標準モデルの内容に加えてBDAP、サイバーリスク保険)をご用意しており、さらに追加メニュー(オプション)として、VxGPF基本基盤アップグレードオプション(閉域NW接続オプション、リモートアクセスオプション、運用オプション、SDxオプション、各種工事オプション、導入支援パックオプション、セキュリティオプション)を選択する事が出来ます。

「VxGPlatform®」基本メニュー

各メニューの実施内容は、お客さまのご要望に応じたアレンジが可能です。

「VxGPlatform®」追加メニュー

追加メニュー詳細

オプション 詳細
インターネット
接続オプション
インターネット回線の増設 100M/1G/2G/3G/4G/5Gbps(BestEffort)、100M/200M/300M/500M/1Gbps(帯域確保)の中からご希望の回線を増設することができます。
増設する各回線にも固定グローバルIPアドレスが2個包含されております。
固定グローバルIPアドレス追加 固定グローバルアドレスを1IPアドレス単位で追加することができます。
閉域NW接続オプション Flexible InterConnect接続 閉域ネットワークに対して100M/200M/300M/500M/1G/2G/3G/4G/5Gbps(BestEffort)、100M/200M/300M/500M/1Gbps(帯域確保)の中からご希望の回線を接続することができます。
リモートアクセス
オプション
クライアント端末の追加 リモートアクセスするクライアント端末を10デバイス単位で追加することができます。
二要素認証 二要素認証を実装するためのトークンモバイルを10デバイス単位で追加することができます。
運用オプション チケット追加 各種増速・追加対応、技術問い合わせ、運用代行用のチケットを10枚単位で追加することができます。
SOC 月1回のSOC月次レポート(日本語)をご提示することができます。
月3回までのポリシー変更+策定支援を実施することができます。
導入支援パック
オプション
導入支援パック・松/竹/梅 初期導入時におけるオーダーシートの記載サポートや拠点機器設置時のリモート立ち合いなどが可能です。
導入支援パック・EDR 初期導入時におけるステージング期間(10営業日程度)の技術QA支援やお打合せ対応、運用マニュアルのご説明などが可能です。
SDxオプション 拠点機器提供 SD-WAN機器(FW/UTM)やSD-LAN機器(無線AP)や、5G/LTE対応機器、SWをご提供することができます。
各種工事オプション オンサイト工事 拠点機器のオンサイト設置工事や移転、撤去、簡易設定変更などのオンサイト作業が可能です。
リモート変更作業 事前購入いただいたチケットにて、リモートでの設定変更作業が可能です。
セキュリティオプション インターネット無害化 Webサイトの無害化を10デバイス単位でご提供します。
※本オプションのご利用に際して、プロキシー利用が必須となります。
EDRオプション
(単独契約可能)
クライアント端末の追加 EDRを導入するクライアント端末を10デバイス単位で追加することができます。エンドポイント保護プラットフォーム(EPP)およびエンドポイント検知/レスポンス(EDR)機能が利用可能なライセンスの提供および管理ポータル(最大10万デバイス/ポータル ※10万デバイス以上の場合には複数のポータルにて管理が必要)を提供します。
運用支援/MDR EDRの運用におけるお問い合わせ対応や例外リストのメンテナンス、月次レポートなどといったサポートが可能です。

「VxGPlatform®」
資料ダウンロード

SASEはマルチベンダー化しやすいため、運用が煩雑!

セキュリティスペシャリストの獲得・確保が困難!

だからこそ効果を実感できるNTT ComによるシングルベンダーSASE「VxGPlatform®」。

スモールスタートすることもできる柔軟性と拡張性に富んだVxGPlatformについて、
パンフレットを是非ご覧ください。

「VxGPlatform®」NTT ComだからできるシングルベンダーSASE

ホワイトペーパー~高度化するサイバー攻撃に備える中堅・中小企業が「SASE」を実現するためのポイント~

「SASE」は高度化するサイバー攻撃に対抗するためのセキュリティ手法の一つだ。
しかしSASEを実現するには複数の製品やサービスを導入する必要があるため、導入作業や運用管理作業が複雑になりがちだ。スムーズにSASEを実現する方法とは。
FortinetとNTT Comによる対談でその方法が明らかになります。

『高度化するサイバー攻撃に備える中堅・中小企業が「SASE」を実現するためのポイント』

「一人体制情シス」の状態でお困りのお客さまへ

セキュリティ機能をクラウドで一括提供する
シングルベンダーSASE サービス「VxGPlatform®」

サイバーセキュリティ・メッシュに必要な機能がオールインワンでそろっており、サイバーリスク保険もパッケージ化したりと、中堅中小企業のニーズに隅々まで対応可能なマネージドセキュリティサービスだ。

本ホワイトペーパーでは、ガートナー主催のイベント「ガートナー IT インフラストラクチャ、オペレーション&クラウド戦略コンファレンス2023」におけるNTT コミュニケーションズ中島輝昌氏のセッションから、「VxGPlatform」の特長などを紹介する。

『デジタルオペレーションの未来を切り開くマネージドサービス「X Managed®」』

スモールスタートでゼロトラストを実現!~ シングルベンダーSASEの活用術 ~

ドコモビジネスでは中堅・中小企業においてシングルベンダーSASEだからこそ手軽に活用いただける術をオンデマンドで配信しております。是非一度、ご覧ください。

スモールスタートでゼロトラストを実現!~ シングルベンダーSASEの活用術 ~

関連コンテンツ

このページのトップへ