なぜNxFilterなのか?
なぜ NxFilter が必要なのか、そしてどこで使えるのかを知りたいかもしれません。ここでは
について簡単に説明します。
より速く、より軽く
ネットワークレベルのフィルタリングを実装する場合、ネットワークに余分なプロセスが必要になります。ネットワークトラフィックは
ネットワークのどこかを通過する必要がある。これはネットワークのボトルネックとなり、遅延の問題を引き起こす可能性があります。
特にウェブプロキシによるフィルタリングの場合、ネットワーク内のHTTP/HTTPSトラフィックをすべて調べる必要があるためです。
ユーザはHTTP/HTTPSプロトコルで大量のドキュメントやファイルをダウンロードすることができます。
しかし、NxFilter はフィルタリングに軽量な DNS プロトコルを使用します。NxFilterはネットワーク上のDNSクエリだけを処理すればよいのです。
NxFilter では遅延の問題はありません。
セントラルDNSキャッシュ
NxFilter はアップストリーム DNS サーバからの DNS 応答をキャッシュします。一度キャッシュされると、ローカルネットワーク内で解決されます。
例えば、パブリックDNSサーバを使用している場合、ユーザは1日に数千のDNSクエリをインターネット経由で送信し、'google.com'を解決する可能性があります。
google.com'を解決します。これは、各ユーザーが自分のキャッシュを保持し、そのキャッシュの有効期限が切れると同じクエリを再度送信するためです。
しかし、NxFilter をローカルネットワークで実行すると、NxFilter は独自のキャッシュを保持し、集中型 DNS キャッシュとして機能します。 あなたのユーザは NxFilter のキャッシュによって応答されます。そのため、ローカルネットワークとパブリックDNSサーバ間のDNSトラフィックは大幅に削減されます。 が大幅に削減されます。NxFilter は多くの帯域幅を節約し、ネットワークのパフォーマンスを向上させます。
高い拡張性
NxFilter は高性能なフィルタリングソフトウェアとして設計されています。数千人のユーザーをフィルタリングするために NxFilter を使用しているサイトを多く見かけます。
私たちのテストグループユーザーの使用レポートをご覧ください。これらは実際のユーザーによる使用レポートです。
NxFilter は ISP、DNS フィルタリング事業者、学校、その他のビジネスユーザによって長年使用されてきました。 その性能は実社会で証明されています。
トランスペアレントフィルタリング
ネットワーク内のユーザートラフィックをフィルタリングしたいが、何をしているかは知られたくない。
DHCP を使って NxFilter をネットワークの DNS サーバーとして設定し、ルーターやファイアウォールで UDP/53 の発信をブロックすることができます。
そうすることで、NxFilter がネットワーク上の唯一の DNS サーバーとなり、フィルタリングが可能になります。
ユーザはこの違いに気づくことはありません。
認証サポート
ログイン手続きでネットワークを保護し、レポートビューでユーザ名と IP アドレスでユーザを区別したい。
NxFilter は IP 認証とパスワード認証をサポートしています。実際、NxFilter はユーザー認証をサポートした最初の DNS サーバーです。
NxFilter ほど多くの認証方法をサポートしている DNS サーバやフィルタはまだありません。
Active Directoryとの統合
Active Directoryからユーザとグループをインポートし、インポートしたユーザとグループに基づいて異なるポリシーを適用したい。
インポートされたユーザーとグループに基づいて異なるポリシーを適用したい場合があります。これは Active Directory 統合と呼ばれ、NxFilter では最初のバージョンからこの機能をサポートしています。
NxFilter は最初のバージョンからこの機能をサポートしています。ほとんどのソフトウェアではこのような機能は有料オプションとして提供されていますが、NxFilter では無料です。
シングルサインオン
ユーザが PC にログインした後、他のログイン処理をしたくない。
しかし、NxFilter のログを表示し、関連するユーザ名でレポートを表示したい。必要なのは NxFilter を使ったシングルサインオン
の実装です。一度 PC にログインしたユーザは NxFilter のログとレポートにその PC にログインしたユーザ名で表示されます。
に表示されます。
NxFilter はシングルサインオンの方法をいくつか提供しています。そのうちのいくつかはActive Directoryと連動しますが、Active Directoryがなくても実装できるものもあります。 ActiveDirectoryなしで実装できるものもあります。また、802.1X Wi-Fi認証によるシングルサインオンもサポートしています。これらはすべて無料です。
複数のポリシー
ユーザーに対して複数のフィルタリングポリシーを持ちたい場合があります。
例えば学校の環境であれば、職員用のポリシーと生徒用の厳格なポリシーを設定することができます。
NxFilter GUI でこのようなフィルタリングポリシーを作成し、ユーザとグループに基づいてポリシーを適用することができます。
リモートフィルタリング
NxFilterはWindowsとChromebook用のリモートフィルタリングエージェントを提供しています。
また、DNS over HTTPSにより、ローミングしているmacOS、iOS、Androidデバイスをフィルタリングする方法も提供しています。
ユーザがオフィスから離れていてもフィルタリングが可能です。
非常に安定している
NxFilter を頻繁に再起動する必要がない。多くのユーザは NxFilter をアップデートする前に数週間は再起動しません。
中には数ヶ月間 NxFilter を再起動せずに使っているユーザーもいます。NxFilter を起動したままにしておけば、貴重な時間を他のことに費やすことができます。
非侵入性の原則
NxFilter は非侵入性の原則に従っています。私たちはユーザーの個人情報を収集したり保存したりしません。
私たちが扱う唯一のデータは、システムの可用性とフィルタリング機能に関連するものです。
私たちは、ユーザーのプライバシーを損なうことなく、セキュリティと使いやすさに重点を置いています。