Zero trust AXIS OS

ゼロトラストの簡単な実装

AXIS OSで動作するAxisデバイスを使うと、ゼロトラストを簡単に実装できます。ベンダーのロックインなしで、安全で自動化されたネットワーク統合を実現し、24時間365日の監視を確保します。 

AXIS OS software support device lifecycle management

安全なデバイスライフサイクル管理

AXIS OSベースのデバイスがどの規制や基準に準拠しているかを簡単に理解できます。脆弱性を常に把握し、長期にわたる透明性の高いソフトウェアサポートを利用できます。

AXIS OS Vulnerability management subscribe notifications

購読して最新情報を確認

AXIS OSベースのデバイスは、脆弱性のパッチ適用と新しいサイバーセキュリティ機能により、リリースごとに改善されます。新しくパッチが適用されたCVEと新しいサイバーセキュリティ機能を常に把握するには、次のサービスをサブスクリプションしてください。 

Enrollment over Secure Transport (EST)

EST AXIS OS

AXIS OS 12.10以降は、Enrollment over Secure Transport (EST)ネットワーク規格(RFC 7030)をサポートしています。HTTPS、802.1XなどのX.509証明書の自動ライフサイクルと更新を合理化します。Axisのデバイスは、キーファクター EJBCA、HPE Aruba ClearPass Policy Manager、Cisco Identity Service Engine (ISE) ® などの一元化されたITインフラストラクチャやアプリケーションと通信することで、X.509証明書を自動的に要求し、継続的に更新します。 

技術的な詳細と統合ガイドについては、 AXIS OS Knowledgeベースを参照してください

監査ログ

Audit logging AXIS OS

AXIS OSは、リモートSyslogによるSIEMおよびSNMP監視アプリケーション向けに24時間365日の監査ログをサポートしています。不審なネットワーク活動や侵入検知など、10種類以上のイベントクラスを備えており、以下のような機能を提供します: 

  • トレーサビリティ - ユーザーの行動とシステムアクティビティを24時間365日キャプチャ 
  • サイバーセキュリティ -  不正アクセスや不審な挙動を検出 
  • コンプライアンス - 多くの規制やIoTサイバーセキュリティ基準の要件。  

監査ログは簡単に統合でき、さまざまなIT監視プラットフォームに転送して一元化されたストレージと分析を行うことができます。また、業界標準(OCSF)にも準拠しています。  

 

詳細については、監査ログに関するAXIS OS Technical更新ビデオをご覧ください。 

IEEE 802.1X/802.1ARによる安全なデバイスオンボーディング

Secure device onboarding AXIS OS

AXIS OSは、安全なデバイス識別と認証のためのIEEE 802.1AR、ネットワーク認証のためのIEEE 802.1XなどのIEEE技術をサポートしています。 これにより、ネットワークポリシーエンジンやアクセスコントロールアプリケーションがAxisのデバイスを安全にオンボードし、自動的に動作させることができます。Axisのデバイスは、ベンダーのロックインなしで工場出荷時に事前構成されています。例えば、それらはExtreme Networks (Fabric Attach) 、HPE Arubaなどの一般的なネットワークメーカーと連携します。 

 

MACsec

MACsec AXIS OS

AXIS OSは、基本的なネットワーク層2暗号化のためのIEEE 802.1AE MACsec をサポートしているため、HTTPS やその他のTLSプロトコルと組み合わせて使用した場合、ネットワークセキュリティを効果的に倍増させます。MACsecは、許可されたイーサネットデバイスにトラフィックを暗号化し、盗聴攻撃と中間者によるデータ挿入攻撃の両方を防止することを可能にします。デバイスレベルでMACsecをサポートすることで、ビデオ、アクセスコントロール、音声システムに真のエンドツーエンド保護ネットワークを提供します。 

 

詳細については、AXIS OS Knowledgeベースにアクセスするか、MACsecに関するAXIS OS Technicalの更新ビデオをご覧ください。 

OAuth 2.0

OAuth 2.0 AXIS OS

AXIS OSは、モダンなアプリケーションで推奨される認証方式のOAuth 2.0をサポートしています。OAuth 2.0統合による一元化されたアイデンティティとアクセス管理 (IAM) により、多要素認証(MFA)、カスタマイズされたパスワードの複雑さの強制、ローテーションを使用してAxisデバイスを認証できます。OAuth 2.0により、Microsoft Azure、Microsoft Windows Server AD FS、Google Cloud Platformなど、多くの一般的なアイデンティティ プロバイダーとの幅広い互換性が提供されます。 

 

技術的な詳細については、AXIS OS Knowledgeベースにアクセスするか、OAuth 2.0に関するAXIS OS Technicalの更新をご覧ください。 

 

 

ファイアウォール

Firewall AXIS OS

このレイヤー2/3ホストベースのファイアウォールは、マイクロセグメンテーションを提供し、Axisデバイスのネットワークセキュリティを大幅に強化します。ゼロトラスト原則に従い、認証されたクライアントのみがカスタマイズされたアクセスを取得します。IPアドレス範囲、ポート、受信リクエストのMACアドレスフィルタリングなどの主な機能があります。また、同時接続や新規接続を制限することで、サービス拒否 (DoS) を軽減し、常に堅牢なネットワーク層保護を確保します。

 

詳細については、AXIS OS Knowledgeベースにアクセスしてください。 

AXIS OS Trust Center

Trust center axis os

AXIS OS Trust Centerは、コンプライアンスと認証情報、AXIS OSベースのネットワーク製品によってサポートされるサイバーセキュリティ対策の説明を提供するリソースページです。サイバーセキュリティのプラクティスと対策、証明書、ガイド、レポートまで、幅広い情報を提供します。 これにより、要件や規制へのコンプライアンスを容易に検証できます。  

 

詳細については、 AXIS OS Trust Centerにアクセスしてください。 

 

 

 

透明性が高く予測可能なソフトウェアサポート

AXIS OS software support SBOM
  • さまざまなAXIS OSトラックのリリースノートを含むデバイスソフトウェア更新。当社の長期サポート(LTS)トラックは、定期的なセキュリティパッチとバグ修正を提供し、アクティブトラックには最新の機能も含まれています。  
  • 開示されているソフトウェア部品表(SBOM) 。  
  • 全てのAXIS OSベースのデバイスにおいて、発売時よりソフトウェアサポート終了日が開示されており、これは通常、製品発売から約8〜12年となります。

     

AXIS OS Lifecycle管理の詳細については、AXIS OS Portalをご覧ください。こちらに移動して最新のデバイスソフトウェアをダウンロードし、SBOM、ソフトウェアサポート終了日、リリースノートにアクセスできます。

脆弱性管理

AXIS OS vulnerability mangeemnt

お客様が脆弱性にさらされるリスクを最小限に抑えるため、Axisは脆弱性を透過的に管理する業界のベストプラクティスを実践しています。これには、お客様に脆弱性を認識していただき、タイムリーに対処できるようにすることも含まれています。AXIS OSは 、特にCVE IDを通じて脆弱性を開示します。また、当社はBugcrowdに接続された倫理的なハッカーと協力し、共同でAXIS OSベースの製品向けの公開バグボーナスプログラムを運営しています。 

 

詳細については、脆弱性スキャンの特定の特記事項の解決方法に関して推奨事項を提供する、Axis Vulnerability管理ウェブページか、AXIS OS Security Scanner Guideにアクセスしてください。 

公開API統合

VAPIX

VAPIXは、Axisが開発したオープンアプリケーションプログラミングインターフェース(API)です。標準プロトコルを使用して、Axisデバイスへの直接アクセス 構成、制御を提供します。これらのインターフェースを使用してITシステムと統合し、ニーズに合わせてソリューションをカスタマイズできます。 

 

詳細については、VAPIX® Axis開発者文書で、カテゴリー別に分類された全てのVAPIX APIの完全な参照文書にアクセスしてください。 

デバイス管理ソフトウェア

AXIS OS Device management software

お客様がオンプレミス、クラウドベース、ハイブリッドシステムのいずれを実行している場合でも、Axisはライフサイクル全体にわたってデバイスを簡単に保護および管理できるデバイス管理ソフトウェア群を提供します。 

システムのセキュリティを確保するために、これらのアプリケーションにより、デバイスのライフサイクル全体にわたって予防手段を簡単に適用および維持できます。例えば更新が利用可能になるといつでも通知されるため、ソフトウェアを素早くインストールしてデバイスに最新のバグ修正と脆弱性パッチを確実に適用できます。 また、データの機密性を確保するために、ユーザーのアクセスと権限を簡単に制御できます。

 

IT AXIS OS

ITチームを支えるAxis

エンドカスタマーのITチームを対象としたリソースページ。AXIS OSに限らず、Axisの幅広いソリューションがお客様の課題解決をサポートします。 

Edge Vault AXIS OS

組み込みのサイバーセキュリティ機能

Axisのデバイスの完全性を保護し、暗号キーに基づく安全な操作の実行を可能にするハードウェアベースのプラットフォームのAxis Edge Vault。 

Knowledge base

Knowledgeベース

AXIS OS - ほとんどのAxisネットワークデバイスで使用されているLinuxベースのオペレーティングシステムに関する技術情報のリソースページです。 

AXIS OS

AXIS OS Portal

AXIS OS Portalからは、例えば、さまざまなAXIS OSトラックを含むAXIS OSリリーススケジュールやAXIS OS Lifecycle管理にアクセスできます。