OPSWATは、ネットワークアクセス制御(NAC)ソリューション「MetaAccess」の機能拡充を続けており、最大50ライセンスを期間無制限で利用できる魅力的なトライアルを提供しています。MetaAccessは、オンプレミスのネットワークでもクラウドでも同等の機能で導入できる仮想アプライアンスの提供に重点を置き、堅牢で広範な機能を実現します。以下では、MetaAccessの機能、長所、短所、価格情報について詳しく見ていきます。
OPSWAT MetaAccessを競合製品と比較するには、主要なネットワークアクセス制御(NAC)ソリューションの完全な一覧をご覧ください。
OPSWATとは?
OPSWATは、2つの主要なセキュリティ製品プラットフォームを提供するサイバーセキュリティ企業です。MetaDefender(脅威対策)とMetaAccess(クラウドアクセス制御およびエンドポイントコンプライアンス)です。世界中の1,500を超える組織が、侵害リスクを最小限に抑えるためにOPSWAT製品を利用しており、米国の原子力発電施設の98%を含みます。OPSWATは北米、欧州、オーストラリア、アジア全域、中東に拠点を置き、パートナーネットワークを通じてさらに事業範囲を広げています。OPSWATはNAC以外にも、アプリケーションセキュリティ、産業サイバーセキュリティ、メールセキュリティ、マルウェア分析、ゼロトラストアクセスなど、さまざまな製品を提供しています。
OPSWAT MetaAccess
OPSWATのMetaAccessは、Impulseのネットワークアクセス制御ソリューション「SafeConnect」を起源とし、買収後にブランド名を変更したものです。MetaAccessの最新版は、ネットワークアクセス制御の対象を、サービスとしてのソフトウェア(SaaS)、クラウドリソース、さらにモノのインターネット(IoT)、運用技術(OT)、産業用制御システム(ICS)、医療機器、産業用IoT(IIoT)など、さまざまな「ヘッドレスデバイス」にまで拡張しています。
MetaAccessのNAC機能は、以下の製品によってさらに拡張できます。
- MetaAccess OT:運用技術や産業資産へのリモートアクセスを制御するアプライアンス
- MetaAccess SDP:安全性の低い仮想プライベートネットワーク(VPN)接続を置き換え、クラウドリソースを保護するソフトウェア定義境界(SDP)を実装
- MetaAccess Zero-Trustアクセスプラットフォーム。マルウェアの追加スキャン、キーロギング対策、画面キャプチャー対策などの機能を追加し、ゼロトラストネットワークアクセス(ZTNA)を実装

エージェント
MetaAccessは、ネットワークに接続するすべてのデバイスに対して、エージェントレス識別、プロファイリング、アクセス制御を提供します。これらのプロファイルは、インラインネットワークデバイス(ファイアウォール、無線ルーターなど)、既存のIDアクセス管理ツール(Active Directoryなど)、動的ホスト構成プロトコル(DHCP)の通信に加え、MACアドレス、URL、Webブラウザーのユーザーエージェント識別情報など、デバイス自体から情報を取得して作成されます。
OPSWATは、Windows、macOS、Linux、iOS、Androidの各OSに導入できる、オプションの常駐型(常時稼働)およびオンデマンド型のOPSWAT Clients(エージェント)も提供しています。すべてのOSで、クライアントはデバイスのコンプライアンス、脆弱性とパッチ管理の状態、安全なアクセスを確保します。Windowsクライアントには、マルウェア、キーロガー、画面キャプチャー、悪意のあるリムーバブルメディアから保護する機能が追加されています。
適用可能な指標
各MetaAccessアプライアンスは最大25,000台の同時接続エンドポイントまで拡張でき、大規模環境向けにはアプライアンスクラスタを構成できます。
セキュリティ認証
OPSWAT MetaAccessは、ISO 27001:2013の認証を取得しており、2024年まで米国政府のGSA Multiple Award Scheduleで利用できます。OPSWATはまた、MetaAccessを使ってISO 27001、HIPAA、PCI-DSSなどのコンプライアンス基準に準拠する方法を説明したホワイトペーパー、規制コンプライアンスガイドも提供しています。
機能
- アクセスオプション:パッシブオンボーディング、MACアドレスによる一括アップロード、または自己登録に対応
- 自動デバイス修復:セルフサービス・ポータルを通じて実行
- 双方向のセキュリティツール連携:ネットワークフィードおよびネットワークセキュリティソリューションと連携し、重大なアラートへの迅速な対応とリアルタイムの隔離を実現
- コンプライアンスデバイスチェック:Windows、macOS、モバイルデバイスが、ID、デバイス、デバイスの状態(パッチ、ウイルス対策など)に関する企業および規制上の基準を満たしているかを確認
- 詳細なデバイス情報:ユーザー名、IPアドレス、MACアドレス、役割、デバイス種別、場所、アクセス時間、デバイス所有者などをエージェントなしで抽出
- オンプレミスまたはクラウドベースの導入
- オンデマンドおよび自動化可能なメールレポート:日次、週次、月次でスケジュール設定でき、外部のセキュリティツールにエクスポート可能
- リアルタイムの検出:IoTを含む新しいユーザーやデバイスを検出
- リアルタイムおよび履歴レポート:デバイス、ユーザー、アクセスに関するレポートを提供
- リモートインストール、トレーニング、導入およびNACツールの自動更新
- 安全なゲストアクセス、ベンダーアクセス、その他の第三者アクセスに対応し、きめ細かなアクセスレベルと承認プロセスを提供
- 自己登録 オンボーディング:高度にカスタマイズ可能なポータルを通じて、ゲストや新しいデバイスを受け入れ
- ベンダー非依存の導入:多くのネットワーク機器ベンダーおよび幅広いエンドポイントと互換
長所
- RADIUSサーバーを統合:リモート認証ダイヤルインユーザーサービス(RADIUS)プロトコルを使用してユーザーを認証し、レイヤー2ネットワーク制御を提供
- オプションのレイヤー3ポリシーベースのルーティングおよびネットワーク制御
- ポートレベルおよびロールベースのアクセス制御
- 特定のVLANアクセスを制限:特定のホストとMACアドレスの組み合わせに基づいて制御
- インストールと保守を簡素化:5段階の導入プロセスと、プロアクティブな監視、夜間の設定バックアップ、デバイス種別リストの更新を提供するリモート管理サービスに対応
- 有線・無線ネットワークの両方で動作:ネットワーク設計の変更やエージェントのインストールは不要
短所
- 容量上限が不透明で、ライセンス要件も不明確
- 価格を公開していないため、総保有コストを判断しにくい
- ライセンス情報を公開していないため、永続ライセンス、サブスクリプション、その他の購入プランの選択肢が不明
- 連携とセットアップには専門知識が必要で、顧客によると初心者向けではない
- 設定が難しい場合がある:サーバーのインストールやサードパーティーツールとの連携に課題があるため
- 更新を適用できるのはベンダーのみであり、完全な管理を望む企業にとって最適なソリューションではない
インテリジェンス
OPSWAT MetaAccessは、エージェントレス分析とエージェントベース分析を通じて、統合されたサードパーティー製セキュリティツールにデバイスインテリジェンスを提供します。MetaAccessは、サードパーティー製セキュリティツールからのインテリジェンスやアラートに基づいて動作し、システムを隔離することもできます。
提供形態
仮想マシン(VM)導入は、VMWare、Hyper-V、Azureに対応しています。VMアプライアンスは、アクティブとパッシブのアプライアンスを同期する高可用性モードでペアリングできます。また、25,000台を超えるデバイスを抱える環境向けに、複数のアプライアンスでクラスタを構成できます。
価格
OPSWATはMetaAccess製品の価格を掲載していませんが、最大50ライセンスまで、トライアル期限なしで無料ダウンロードできます。組織が利用範囲を拡大すると決めた場合、OPSWATは営業チームへの問い合わせまたは販売代理店への連絡を推奨しています。
OPSWATのカスタマーサポートプラン
OPSWATは、サービスレベル合意と含まれる機能が段階的に充実する5種類のカスタマーサポートプランを提供しています。ただし、各プランの価格は公開していません。
- シルバー
- 電話サポートなし、チャットサポートは午前7時から午後7時まで、Portal Case Management Systemのサポートは午前7時から午後7時まで
- 重大度の高い問題には4時間以内に初回応答
- 重大度の低い問題には3営業日以内に初回応答
- ゴールド
- 営業日は電話、チャット、またはPortal Case Management Systemによる24時間サポート
- 重大度の高い問題には2時間以内に初回応答
- 重大度の低い問題には2営業日以内に初回応答
- プラチナ
- 営業日はチャットによる24時間サポート
- 電話およびPortal Case Management Systemによる24時間×7日×365日のサポート
- 重大度の高い問題には1時間以内に初回応答
- 重大度の低い問題には1営業日以内に初回応答
- 専任のカスタマーサクセスマネージャー、四半期レビュー、年次ロードマップレビュー、四半期レポートを追加
- プラチナ — 米国内
- 米国の営業日は、チャットによる東部時間の午前8時から午後9時までのサポート
- ブロッカーケースには、電話およびPortal Case Management Systemによる24時間×7日×365日のサポート
- 重大度の高い問題には1時間以内に初回応答
- 重大度の低い問題には1営業日以内に初回応答
- 専任のカスタマーサクセスマネージャー、四半期レビュー、年次ロードマップレビュー、四半期レポートを追加
- ダイヤモンド
- 営業日はチャットによる24時間サポート
- 電話およびPortal Case Management Systemによる24時間×7日×365日のサポート
- 重大度の高い問題には1時間以内に初回応答
- 重大度の低い問題には1営業日以内に初回応答
- プラチナサービスに追加:ハードウェアの先進交換保証、完全マネージドサービス、24時間×7日×365日のアラート通知と解決、ハードウェアの健全性のアクティブ監視、OPSWATソフトウェアのアクティブ監視、サポート向けリモート管理、継続的なレポート
結論:専門知識を持つ小規模チームに最適
OPSWAT MetaAccessは、堅牢な機能と、ネットワークの調整もエージェントも必要としない、簡素で非侵入型の導入を兼ね備えたNACソリューションとして、大きな可能性を示しています。50ライセンス以下であれば無期限の無料トライアルを利用できるため、多くの小規模組織が強い関心を示すでしょう。ただし、導入に必要な専門知識と公開されていない価格が障壁になります。それでも、基本ライセンスの優れた機能により、MetaAccessは検討すべき選択肢となるはずです。特に、SDN、エンドポイントセキュリティ、メールセキュリティなど、OPSWATの他の選択肢も検討したい組織に適しています。





