- 締切済み
検疫ネットワークに替わるセキュリティについて教えて下さい
検疫ネットワークに替わるセキュリティについて教えて下さい 某公共団体のネットワークを管理・運用しているものです。 現在館内の無線ネットワークに接続する持込PCのセキュリティ対策として、検疫システム(iNetSec)を導済みです。しかしながら、このシステムで検疫・接続できるのはWindows2000、XP、Vistaのみであり、これ以外のOS(Win7やMacOS、iPhon用のiOS等)は接続できません。 以前はこれでもよかったのですが、近年スマートフォン及びWindows7搭載PCが急速に普及してきた結果、「新しいものほど接続できない」という事態になっており、苦肉の策として「Mac及びWin7は検疫をスルーさせる」という対応を業者に頼みました。 (この対応だけでも結構な額を払いました) こんな穴だらけ状態ならば、毎年の保守費を払うのも無駄なので、いっそ検疫システムを外してしまいたいところなのですが、上からは「検疫システムと同等のセキュリティが担保される何か」案を出せと言われて困っております。(「持込PC全てにウィルス対策ソフトを無償提供する」等) ようは役所の常で、このような有名無実化した検疫システムであっても、外した後でなにか問題が起きた時に「替わりにこれこれの対策はしていました」と言えなければならない、と。 検疫システムに替わる何か良い案はないでしょうか? 尚、現在の検疫システムでチェックしているのは大きく以下の3点です。 また、認証サーバも入れており、ユーザID/PWを保有していなければ、たとえ検疫OKでも館内LANには接続できない仕組みになっております。 ・Windows Updateの最新パッチが当たっているか ・ウイルス対策ソフトがインストールされているか ・Winnyなどの禁止ソフトが入っていないか 以上よろしくお願いいたします。
- みんなの回答 (4)
- 専門家の回答
お礼
ありがとうございます。 Windows7の件については、仰る通りですので、随分と業者とやりあいました。 対応しないわけではないが、対応が遅く、しかも数百万円かかると言われまして。 結局スルーさせる対応のみ無償で行うというところで折り合いました。 新しいOSが出るたびにこれでは、今後の保守が馬鹿馬鹿しいので止める方向で検討しています。 (これ以上業者とやりあう労力も惜しいので) 要求仕様の段階で詰めが甘かったこちらにも落ち度はありますね。 今後、肝に銘じたいと思います。