- 締切済み
プロキシの除外設定が可能な製品は一般的でしょうか
この4月から情報システム部門に配属され、右も左も分からずでして、、投稿させていただきます。 プロキシサーバで特定通信の除外設定が可能は製品選定を行いたいですが、製品が多く選定に苦慮しております。 (目的は中→外へのとある通信において、除外設定を行いたいです。) プロキシサーバの除外設定機能は、以前から一般的に実装されている機能なのでしょうか。それとも最近追加されている機能なのでしょうか。 初歩的な質問で恐縮ですがご回答いただければ幸いです。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- asciiz
- ベストアンサー率70% (6803/9674)
UTM製品群では、「プロキシサーバ」の機能を持つものはあまり多くないと思います。 でも、プロキシサーバ無しの透過的アクセスにおいて、 >(目的は中→外へのとある通信において、除外設定を行いたいです。) この機能はほぼすべてのUTM製品が持っています。 製品により、 ・宛先IPでの制限 ※単純なFirewallでも可能 ・TCP/UDPポート番号での制限 ※単純なFirewallでも可能 ・端末単位での制限 ・アプリケーション指定での制限 ・Webフィルタリング ・アンチウイルス機能 ・悪質サイトへの自動接続制限 といった様々なレベルでブロックが可能です。 (メーカー・機種により、上記のいくつかには対応していない場合があります。またいくつかの機能は月額有料オプションが必要な場合があります。) ---- 二昔前ぐらいだと、FirewallでTCPポート80番(http)・443番(https)を閉じてプロキシサーバ経由でのWebアクセスを強制し、プロキシサーバ上でWebフィルタリングソフトを動かす(そこで特定サイトへのアクセスをブロック)、なんてことをしていましたが、UTM製品で通信ブロックするのにはプロキシ機能は不要です。 また、UTM上で自身の証明書を発行し、http・https両方のWebアクセスログを取得する、といった機能もあったりします。 (通常のネットワークスニファーだと、https通信は宛先IPしかわかりません)
お礼
ご回答いただき誠にありがとうございました。 製品によりブロックの仕組みレベルが異なるものの、一般的にはプロキシサーバなしの透過的アクセスを許可できること理解いたしました。 製品HP等みて勉強させていただきます。