- ベストアンサー
持ち込みPCの不正接続防止について
20拠点x50台程度のWANを運用しており、持ち込みPCの不正接続を防止したいと考えています。不正接続されたPCの検出はフロンティアドメイン社の検出ツール等を使えば可能なようですが、どうせ投資をするなら、検出だけでなくfeasibleな遮断方法がないものかと探しています。各拠点に当該目的用のスイッチを導入するのはコストがかさむので避けたいのですが、例えばDHCPサーバーを用いたソリューションなどはないのでしょうか(IPアドレスとMACアドレスのひも付けを行い、かつIPアドレスの直打ちにも対応できるような) [以下の過去質問を踏まえました] http://oshiete1.goo.ne.jp/kotaeru.php3?q=1470740
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは あらかじめDHCP Server で払い出すIP をMAC アドレスで固定し、 必要最低限のPC にしか割り当てないという方法が考えられます。 つまりは、動的IP はMAC アドレスを見て払い出し、 固定IP でPC を接続されるのを防ぐために、 NW を動的IP の範囲に限定するという方法です。 ただし、全PC のアドレスをDHCP Server に登録する手間や、 NW の再構成・再構築が必要なため、現実的には不可能だと思います。 「検疫システム」であれば、今回の要件は満たせるかと思いますが、 それなりのコストは必要です。 検疫システムといっても、ピンキリです。 簡易的なものであれば、不正なPC の接続を許可しないだけのNW 構築があります。 既にご覧になられているかもしれないですが、 以下のページに各ベンダーの”検疫ソリューション”がまとめて紹介されています。 ※無料の会員登録が必要です。 http://www.keyman.or.jp/search/security2/30001263_1.html http://www.keyman.or.jp/search/security2/30001264_1.html ある程度のNW 規模ですので、今後のことを踏まえ、 セキュリティ対策費用としてしかるべき予算を組むことを 個人的には推奨します。
その他の回答 (3)
- atsukichi
- ベストアンサー率50% (2/4)
NACほど大げさでなく、スイッチ更新が必要になる1x認証やmacアドレス認証でもなく、機器認証を行いたいとのことと思います DHCPとmacアドレスのひも付けで払い出して 偽装排除の連携も出来るのなら http://www.hitachi-system.co.jp/ong/sp/ong02.html とか、特定macアドレス以外繋がせないなら http://www.sw.nec.co.jp/middle/WebSAM/products/SecureVisor/fn_jam.html とか、似たようなソリューション、SI各社ありますよ あとはAns.2でご指摘のとおりmacアドレスを収集するツールがあれば導入は容易ですね。お考えの規模だと既にパッチあて用や資産管理用にインベントリ収集ツール等 導入されていますでしょうか?(QNDとか)
お礼
大変参考になりました。まだまだ勉強不足で紹介いただいたものを調べてみようと思います。ありがとうございました。
- magmagmag
- ベストアンサー率18% (63/341)
やるとするならば MACアドレスによる、IPアドレスの指定 一般パソコンに通知するDNSサーバのIPアドレス をなんちゃって化 (*そのままつなぐと、DNSサーバが落ちているように 見えるためインターネット不可能) ProxyServerの導入。 ちなみに、申請書を出してIPアドレスを取得する こういう方法は非常識です *勝手につける人がでてきた時に対応不可能になる。 また、生体認証の早急な導入が必須と思われます。
お礼
回答をいただきありがとうございました。他の方からいただいた回答と併せ調べてみようと思います。
- JP002086
- ベストアンサー率34% (1539/4409)
今、「検疫ネットワークシステム」とか「不正接続防止システム」とか思うのですが、間違いは無いでしょうか? 同じ社内ネットワークシステムを構築する上でのヒントとして、2社のソリューションを紹介しておきますので。内容を読んで見てください。 PFU http://www.pfu.co.jp/solution/keneki/ NTTcom http://www.ntt.com/itms/officeit/service/info-02_7.html ご参考までに ではでは
お礼
回答いただきありがとうございました。他の方からいただいた回答と併せ詳しく調べたいと思います。
お礼
回答いただきありがとうございました。大変参考になりました。紹介いただいたものを詳しく調べてみようと思います。