- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:システム間のセキュリティ)
システム間のセキュリティに関する質問
このQ&Aのポイント
- A社とB社の2つのシステムがあり、物理的には分離されています。しかし、BシステムのユーザがAシステムのデータにアクセスしたいと要求しています。セキュリティを確保しながら、アクセスを可能にする方法について悩んでいます。
- 考えられる対策として、1つ目はBシステム側にA社にアクセスできる代表サーバを設け、アクセスを最小限に制限することです。2つ目はシステム間にCiscoL3スイッチを導入し、IPルーティングを行いながらアクセスを制限する方法です。3つ目はAシステムのバックアップを手動でBシステムのデータベースに復元する手法です。
- 他にもセキュリティ強化のための方法や上記の対策に対するご意見を頂けると幸いです。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
要件が、よく判らない状態での回答ですけど、現在検討されているやり方は、インターネット上のグローバルIP上でのNWセグメントと言うことでしょうか? 同一ビル内で、あれば物理回線1本あれば、なんら問題は無くなると思うのですけど、その辺は検討されましたでしょうか? もちろん、多少の費用はかかってしまいますが、何より安全な方法じゃ無いかとは思います。 ※Cisoco のL3や諸々買い足されるよりかは安上がりだと思いますし、たいしてセキュリティの心配もしなくて済みます。 ビルの管理会社さんなどに問い合わせてみられたらいかがでしょうか? せっかく物理環境があるのに、わざわざグローバルIP越しにされる必要性があるのかなと思いました。 もし、そうではない前提の場合にはすみません。
その他の回答 (1)
- pakuti
- ベストアンサー率50% (317/631)
回答No.2
>2つのシステムは、NWセグメントが分割されており この状況をもう少し詳しく説明しないと良い助言は得られないかと 両者ともまるっきり別もののネットワークと仮定すると 拠点間VPNで良いのでは? 勿論、両社のルーターないしFireWallでのアクセス許可を最低限にして