Network Configuration ManagerでCiscoデバイスのConfiguration管理を簡素化
あらゆるデバイス管理を効率化する、包括的なネットワーク自動化ソリューション

Configuration管理に変革をもたらす
NCMがCiscoデバイス管理にもたらす効果
堅牢なネットワークConfigurationは、企業組織の業務基盤として、円滑な運営に不可欠な要素です。手動設定では避けがたい些細なミスコンフィグレーションであっても、多大なコスト損失、信頼性の低下、およびコンプライアンス違反を招く可能性があります。さらに、多種多様なデバイスモデルが混在するネットワーク環境において、複数のCiscoデバイスのConfigurationを手動で管理することは、各デバイス固有の設定要件もあり、大きな課題となっています。
ManageEngine Network Configuration Manager(専用のNCCMソリューション)の機能を最大限に活用することで、CiscoデバイスのConfiguration管理プロセス全体を一元的に掌握し、従来の管理体制を刷新することが可能です。具体的には、Configurationのバックアップ、プロセスの自動化、コンプライアンスの確保、変更通知の有効化など、幅広い管理業務を統合的に実施できます。
Ciscoデバイスのパフォーマンス最適化
高度な管理機能による運用強化
CONFIGURATIONバックアップ
CiscoデバイスのConfigurationバックアップは、以下の3つの方法で実施できます。
- 一括バックアップ: ワンクリックで、任意の台数のCiscoデバイスに対して即時または一括バックアップを簡単に実行できます。
- スケジュールバックアップ: 任意の日時にバックアップ操作をスケジュール設定できます。スケジュールオプションには、毎時・毎日・毎週・毎月・一回限りのバックアップが含まれます。
- 自動バックアップ: 特定の主要CiscoデバイスでChange Detectionを有効にすると、Network Configuration ManagerはSyslogを使用してConfiguration変更を検知した際に自動でバックアップを取得します。
変更管理
Ciscoデバイスの変更管理機能により、Configuration変更の追跡・監査が容易になります。
- リアルタイム変更通知: Syslog経由でConfiguration変更をリアルタイムに検知し、即座に通知します。
- バージョン比較: 任意の2つのConfigurationバージョンを比較し、差分を視覚的に確認できます。
- ロールバック機能: 問題のあるConfiguration変更を過去の安定バージョンに迅速にロールバックできます。
Configletによる自動化
Configletを活用することで、Ciscoデバイスへの一括Configuration展開を自動化できます。
- テンプレートベース: 事前定義されたConfigletテンプレートを使用して、標準化されたConfigurationを展開できます。
- スケジュール実行: Configletの実行をスケジュール設定し、メンテナンスウィンドウ内で自動適用できます。
- 実行結果の追跡: Configlet実行の成否を詳細に記録し、監査レポートとして出力できます。
コンプライアンス管理
業界標準のコンプライアンスポリシーに基づき、Ciscoデバイスの準拠状況を管理できます。
- ポリシーベース監査: カスタムルールを定義し、全Ciscoデバイスのコンプライアンス状態を一括チェックできます。
- 違反検出と是正: コンプライアンス違反を検出し、自動または手動での是正アクションを実行できます。
- レポート生成: SOX、PCI DSS、HIPAAなどの業界標準に対する準拠状況レポートを生成できます。
ファームウェア脆弱性管理
Ciscoデバイスのファームウェア脆弱性を継続的に監視し、セキュリティリスクを軽減します。
- 脆弱性データベース連携: NVDおよびCisco PSIRTから最新の脆弱性情報を自動取得します。
- 影響分析: 検出された脆弱性が影響するデバイスを特定し、優先度に基づいた対応が可能です。
- ファームウェアアップグレード: 脆弱性のあるファームウェアのアップグレードをスケジュール・実行できます。
リアルタイムレポート生成
Ciscoデバイスの運用状況を可視化する多彩なレポートを生成できます。
- カスタムレポート: デバイス、Configuration、変更履歴に関するカスタムレポートを作成できます。
- スケジュール配信: レポートの定期生成とメール配信をスケジュール設定できます。
- ダッシュボード表示: リアルタイムのネットワーク状態をダッシュボードで一目で把握できます。
ファームウェアセキュリティの確保
Ciscoデバイスの脆弱性を常に把握する
ファームウェアはネットワークデバイスの重要な構成要素であり、適切に管理されない場合、外部の脅威を招く脆弱性が生じる可能性があります。万一セキュリティ侵害が発生した場合、ネットワーク全体に深刻な影響を及ぼす恐れがあります。こうしたリスクに備えるため、NCMは高度なファームウェア脆弱性管理機能を搭載しています。本ツールはNVDおよびCisco PSIRTなどのサードパーティソースから毎日データを取得し、アプリケーションを常に最新の状態に保ちます。以下に、このプロセスのワークフローを説明します。
NVDおよびCisco PSIRTのデータは、データコレクター(内部データベース)によって毎日午前2時(IST)に収集され、必要なフォーマットに変換されます。
厳格な検証プロセスにより、データの正確性が確保されます。
検証済みのデータはNCMデータセンター (https://ncm.nimbuspop.com/) に送信されます。
NCMはこのデータセンターから毎日データを取得・同期し、脆弱性が検出された場合は即座にアラートを発報します。

Cisco運用の効率化
Configletで自動化できる主要機能
- ファームウェアアップグレード
- アクセスコントロールリスト(ACL)
- SNMPの有効化・無効化
- 動的・静的NATの設定
- PATの設定
Network Configuration ManagerでCiscoデバイスのConfiguration管理を効率化する
CiscoデバイスConfiguration管理に関するよくあるご質問
以下のページに記載の手順に従うことで、Ciscoデバイスを簡単に設定できます。
はい、NCMのConfiglet機能を使用することで、Cisco DHCPサーバーの設定を自動化できます。
NCMのConfiglet機能を使用して、インターフェースのスピードとDuplexの設定を一括で適用できます。
Cisco製品 モデル名称対応表
- CIMC (Integrated Management コントローラー)
- Email Security アプライアンス
- Prime
- WAE
- 300 シリーズ スイッチ
- ACE モジュール
- ASA
- ASA MultiContext
- ASA WAN
- ASR モバイル ゲートウェイ
- PIX FWSM
- PIX FWSM 4.x
- PIX ファイアウォール 6.x
- PIX ファイアウォール 7.x
- VPN コンセントレーター
- ボイス ゲートウェイ
- WAAS
- WLAN コントローラー
- IGS ルーター
- モジュラ型アクセスルーター
- 統合コミュニケーション システム
- 統合暗号化ルーター
- ACS (Access Control サーバー)
- ファイアウォール サービス モジュール
- 通信メディア モジュール
- UCS (Unified Computing System)
- ISDN アクセスルーター
- マルチサービス アクセス コンセントレーター
- Small Business スイッチ
- AGS ルーター







