• ベストアンサー

USBポートのセキュリティ対策

社内システム管理の実務担当者です。 特別業務で、社内LANではなくインターネットに接続し、 メーラーの利用のみを目的として設置を予定するPCが1台だけあります。OSはWin XP Pro USBポートが4つくらいあるのですが、 メールの内容を外部メディアに抜き出せてしまうと困るので、 市販製品での物理ロック(ソフト制御ではなく)またはセキュリティシールを貼付することを考えました。 ただ、USB接続マウスの利用が必須なので、この「マウス用のポート」だけは、 たとえ他ポートを物理ロックしても、容易に使うことができてしまいます。 また、マウスを差す位置を将来的に変えたくなることが出てくるかもしれません。 ・マウスを簡単に抜いてUSBメモリを差すことができないようにする ・マウス用ポートの位置を変えたくなったら、管理者により変えられる 上記を満たす対策を自分なりに考えたのですが、他にも何か良いアイデアはありませんでしょうか? ◎案 (1)マウスを差し込んだ上から、本体とマウス両方にかかるようにセキュリティシールを貼る (2)USB接続マウスを使わず、タッチパッドで運用し、USBポートはすべて塞ぐ (3)セキュリティワイヤーを、マウスも一緒に錠を掛けるタイプにする ●メリット (1)安価である セキュリティシールか強粘着タイプのテプラなどを貼ることを考えています。 (2)そうそう簡単にUSBポートは利用できないため、強制力は高い USBポートを完全に塞げれば安心。 (3)コードを抜き差しできない長さで調節し固定できれば、強制力はある ●デメリット (1)一度剥がすと跡が残るタイプは、1度目と2度目の違いが分からない  抑止力にはなっても強制禁止力はない。(←ここが気になっている) (2)ユーザがタッチパッドに慣れておらず、業務上スピードを要求されるため業務効率が良くない (3)コードを切ってしまえば意味がない(そうそう無いとは思っているんですが・・・) その他セキュリティ対策(予定) ・IPアドレスはDHCP自動取得にし、ユーザには管理者権限は与えない ・本体そのものはセキュリティワイヤーで重量のある机に固定 ・中身(ソフトウェア)はメーラーとウィルスバスター以外は入れない 等 セキュリティ対策は細かいことを言えばキリが無いとは思うのですが、ひとりで悩んで(迷って)いるので、 同じように社内ITセキュリティの対応をされている方などのご意見をいただければいいな・・・と思って投稿します。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • FEX2053
  • ベストアンサー率37% (7991/21371)
回答No.1

こういう方法がありますけど。 http://www.atmarkit.co.jp/fwin2k/win2ktips/629usb2/usb2.html ただ、ソフトウエア対応の場合、最低でも「バッチで処理を走らせる」 必要がある点が問題ですね。ウチの会社ではPC更新時に設定しましたが。

yuiAD1112
質問者

お礼

ご回答ありがとうございます。 詳細手順書まで付いているURL、非常に参考になります。部内担当者で検討したいと思います。 ちなみにPCは今のところ1台だけで、新規に設置するものなので、バッチを走らせる手間についてはさほど大きくないのかなと感じました。 ご親切にありがとうございました。

その他の回答 (2)

  • hayasi456
  • ベストアンサー率40% (2402/5878)
回答No.3

Windows XP SP2・SP3なら USBメモリーの使用を無効にするや http://trendy.nikkeibp.co.jp/article/tec/winxp/20040526/108663/ USB接続機器への書き込み禁止の設定は出来ます。 http://trendy.nikkeibp.co.jp/article/tec/winxp/20050304/111655/ 設定変更を管理者しか出来なくしておけばよいでしょう。

yuiAD1112
質問者

お礼

ご回答ありがとうございます。 やはりレジストリを書き換えて使用禁止にする方法が一般的な対策方法なんですね。 参考にさせていただきます。 ご親切にありがとうございました。

  • yamato1957
  • ベストアンサー率24% (2279/9313)
回答No.2

>メールの内容を外部メディアに抜き出せてしまうと困るので、 メールが使える環境なら、別にUSBを使わなくてもメールその物を 転送してしまえば社外に持ち出すことが出来ると思うのでUSBだけ 管理しても難しいかもしれませんよ。

yuiAD1112
質問者

お礼

ご回答ありがとうございます。 おっしゃるとおりですね。メールでの情報漏えいリスクについては、別途、対策検討しています。 ここでは「USBメモリ対策」の部分に絞ってご相談しているとご理解いただければと思います。 ご親切にありがとうございました。

関連するQ&A