• ベストアンサー

会社と自宅のネットワーク接続について(初心者です)

在宅で仕事することになり、会社から固定IPを取得して連絡してください。その後担当者がルータ(会社負担)の接続に行きます。と言われました。 よく分からないのですが、自宅のパソコンは他の家族も使用しており、固定IPを取得するとセキュリティー面で不安があります。 注意すべきことなどを教えてください。 また、接続すると会社の人が、私の自宅のパソコンを覗くことが出来る状態になってしまうのでしょうか? 会社内のパソコンは、誰もがほとんどのパソコンにつなぐ事ができます。 説明不足な点などありましたら補足します。よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • kusa_mochi
  • ベストアンサー率76% (1597/2087)
回答No.5

VPNとはインターネット網を専用回線の様に使う為の技術です。 会社設置のルータを質問主殿の自宅に置く事でVPNを張ると、その会社のLANが質問主殿の自宅まで延長されてきたように見えるということです。 その結果として、  ・質問主殿のPCと会社内のPCが同じセキュリティレベルに置かれる   (質問主殿のPCがウィルスに感染した場合、会社内のPCも感染する危険に曝される)  ・質問主殿の家族も会社内のLANにアクセスすることが出来、ファイルを書き込んだり読み込んだりする事が出来るかもしれない。   (これはログインIDを家族と質問主殿が別のものを使っていて、そのログインIDでアクセス制限をキッチリ掛けてあれば防げる可能性があるが) ということです。 自分が仮にその会社のネットワーク担当者だった場合、以下の点を気にします。  ・質問主殿のPCがキッチリセキュリティ対策してあるか(そのPCが悪意のあるソフトウェアの侵入口にならないか)  ・質問主殿以外の人間(家族の方のことです)が、会社のLANに入ってきたりファイルを参照&更新したりしないか #余談だが、自分がその会社のネットワーク担当者で家族共用PCで接続する事を前提にするなら、 #  ・OSはWindows2000以降でログインIDは家族と別に専用IDにする #  ・会社への接続はPCにVPNクライアントソフトを専用IDだけにインストールし、IDとパスワードは必ず毎回入力してもらう #という運用にしてもらうと思う。

cyomin_39
質問者

お礼

お礼が遅くなり申し訳ありません。 何度も回答頂きありがとうございます。初心者なため、なかなか理解できず申し訳ありません。 会社の担当者となんとか連絡を取って詳しく説明を聞いてみようと思います。

その他の回答 (4)

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.4

質問の内容を確認しました。 会社へのVPN接続のようですが、家族のほかのマシンでのインターネット閲覧等はやめ 仕事専用に別に回線を引くべきでしょう。 その会社自体のセキュリティポリシーが無いに等しいようなので 利用者側が気をつけないと被害者にも加害者にも成りえます。 通常ですと、会社側のルータで細かなアクセス制限を掛けたり IPS等の導入を行なうはずですが、そのような説明も無いのであれば 恐らく何も考えずに設計されているでしょう。 その場合、会社内でのウイルスの大感染が家のネットワークへ 影響を及ぼす可能性もあります。 cyomin_39さんが、そのような状況の対応を行なう事が出来ないのであれば 別回線で利用し、仕事用の専用のマシンを用意するべきです。

cyomin_39
質問者

お礼

回答ありがとうございます。私の質問の仕方が悪かったようで、申し訳ありませんが、よく分かりません。 VPN接続、IPSとは、どういったものですか? 別回線とは電話の回線が2件分必要ということでしょうか? >会社内でのウイルスの大感染が家のネットワークへ影響を及ぼす可能性もあります。 会社ではホームページも持っていて、普通のセキュリティはしているようです。会社内でウイルスが感染している様子はまったくないのですが知らないうちに感染していて自宅のPCに感染するかもしれないということでしょか? 例えば、家族共有のPCで家族がインタネットを繋ぐときのプロバイダ(動的IP)と、私が仕事で繋ぐときのプロバイダ(固定IP)を変えれば問題はないのでしょうか? ネットを繋いでなければ、会社にも繋げませんよね???

  • kusa_mochi
  • ベストアンサー率76% (1597/2087)
回答No.3

これだけの情報だと推測になるのだが、 >在宅で仕事することになり、会社から固定IPを取得して連絡してください。その後担当者がルータ(会社負担)の接続に行きます。と言われました。  これはルーター間でVPN接続を行い、質問主殿のPCを会社のLANに繋げてしまおうとしているのではという気がする。  もしも上記が当たっているとすると、会社側が家族共有PCである事を前提にセキュリティを構築していないとマズい事になりそうな・・・  直接ネットワーク担当者に質問できなくても、その会社経由で急ぎ質問された方が良いかと思います。  会社側でその辺のセキュリティを考慮してあれば、家族共有PCでもOKですよと言う回答が返ってきますし、そうでなければ別途回線を引いて専用PCを準備して下さいという連絡が有ると思います。

cyomin_39
質問者

お礼

回答ありがとうございます。申し訳ありませんが良く分からないことがあるのですが・・・。 >これはルーター間でVPN接続を行い、質問主殿のPCを会社のLANに繋げてしまおうとしているのではという気がする。 VPN接続とはどういったものでしょうか? >会社側が家族共有PCである事を前提にセキュリティを構築していないとマズい事になりそうな・・・ マズイ事とはどういったことになるのでしょうか? >別途回線を引いて専用PCを準備して下さいという連絡が有ると思います。 専用PCは用意することができません。家族共有のPCではセキュリティに問題があるということでしょうか? 私の質問の仕方が悪かったようで、分からなくなってしまいました。 例えば、家族共有のPCで家族がインタネットを繋ぐときのプロバイダ(動的IP)と、私が仕事で繋ぐときのプロバイダ(固定IP)を変えれば問題はないのでしょうか? ネットを繋いでなければ、会社にも繋げませんよね???

  • titie
  • ベストアンサー率33% (2/6)
回答No.2

>>会社から自宅へつなぐPCは誰にも使用されていてはならない。 >誰でも使用できる状態です。ということは、誰でもつなげるということでしょうか? すいません表現が逆でした。 正しくは「自宅から会社へつなぐPCは誰にも使用されてはならない」です。 >>IPアドレスを変更しながら同じPCを利用することもやめたほうがいいと思います。 >自宅パソコンの固定IPを取得したほうがいいということでしょうか? ウイルスの影響を気にしていないとのことですので、自宅PCを会社につなぐときと家族が使う時でIPアドレスを変更して使うことで問題はないと思います。家族が会社のネットワークにアクセスできないようにするため。 >>会社のPCではファイヤウォールで閲覧できるできないサイトが分けられていると思います。 >会社のパソコンでは普通にネットが出来たのですが、自分の気づかないうちに閲覧が制限されていると言うことでしょうか? 会社のネットワークセキュリティ規定によって異なります。閲覧の制限の強弱はあると思うのですがある程度の制限はあると思います。たとえば会社でアダルトサイトなどは閲覧できないはずです。アダルトサイトはウイルスの宝庫ですので。 また、「ウィルスに感染したって、また初期化すればパソコンは使えるから大丈夫」という意見ですがかなり危険な考えだと思います。1台のPCの場合は、初期化でもいいとおもいますが、ウイルスというのは感染するもので、サーバにまで感染した場合、サーバを初期化するのはかなり会社に影響があると思うのですが、ウイルス感染で会社の機能がマヒする可能性もあります。

cyomin_39
質問者

お礼

再回答ありがとうございます。なんとなく仕組みが見えてきました。 なんとか時間を都合して、会社の担当者に話してみたいと思います。 分かりやすい説明、ありがとうございました。

  • titie
  • ベストアンサー率33% (2/6)
回答No.1

ネットワークセキュリティは会社ごとに規定されているものと思いますので、cyomin_39さんの会社のネットワーク責任者に詳細を聞いたほうが早いと思います。また外部から内部ネットワークに接続するということはセキュリティ上、大きな責任を科せられることを理解した上で利用してください。 下記は参考意見です。 ・会社から自宅へつなぐPCは誰にも使用されていてはならない。IPアドレスを変更しながら同じPCを利用することもやめたほうがいいと思います。一番の脅威はウイルスが自宅PC経由で会社全体に感染する可能性が高いからです。ウイルスは知らず知らずのうちに感染しているものです。会社のPCではファイヤウォールで閲覧できるできないサイトが分けられていると思います。自宅PCに同様の機能は備わっていないと思います。 ・会社の人がcyomin_39さんの自宅PCにアクセスすることは不可能だと思います。それは上記で話したファイヤウォールで外部と内部のアクセスを制御しているからです。

cyomin_39
質問者

お礼

回答ありがとうございます。 会社のネットワーク責任者は外部に発注しており、ほとんど会社にいない(別会社に勤務している)ため、なかなか直接質問することが出来ないので、こちらのほうが早いかと質問いたしました。 上司(ネットワーク責任者ではない)には、「ウィルスに感染したって、また初期化すればパソコンは使えるから大丈夫」と言われました。会社には関係ないという感じでした。 分からないことがあるのですが・・・。 >会社から自宅へつなぐPCは誰にも使用されていてはならない。 誰でも使用できる状態です。ということは、誰でもつなげるということでしょうか? >IPアドレスを変更しながら同じPCを利用することもやめたほうがいいと思います。 自宅パソコンの固定IPを取得したほうがいいということでしょうか? >会社のPCではファイヤウォールで閲覧できるできないサイトが分けられていると思います。 会社のパソコンでは普通にネットが出来たのですが、自分の気づかないうちに閲覧が制限されていると言うことでしょうか?

cyomin_39
質問者

補足

会社内のパソコンは、誰でも、どのパソコンからでも、他の人が使っているパソコンを覗ける状態にありました。 会社と違い、自宅パソコンにはルーターを設置するので除かれる心配はないということでしょうか?

関連するQ&A