- ベストアンサー
プロキシは必要か?
小規模ながら社内ネットワークの構築を担当しています。 最近の顧客データ流出事件などの影響もあって「セキュリティを高めよ!」と会社から指令がでており、躍起になって取り組んでいるところですが、いかんせんネットワークのことは難しく一朝一夕に達成できるものではありませんね。 とりあえず、環境としては 本社 ・クライアント数10~20(Winのみ) ・Win2003Server×2台あり ・ルーター(YAMAHA製)あり(FTTH & ADSL) 支社 ・クライアント数20~30(Win、Mac混在) ・WinNTServer×2台あり ・ルーター(YAMAHA製)あり(FTTH & ADSL) のような感じで本社~支社間をVPN(IPsec)構築していますが今悩んでいるのは「プロキシ」を導入すべきかどうかなんです。 自分が認識している「プロキシ」の定義として ・キャッシュ機能 ・ログ記録機能 ・匿名性確保 ・グローバルIPアドレスの節約 というところなんですが、ルーターが一般的になった今でも「プロキシ」はやはり必要なんでしょうか? さすがにキャッシュ機能をルータには求めませんが、ブロードバンド時代の今でそこまでキャッシュを重要視することもないかと思っていますし、グローバルIPの件もNATがあれば問題ないでしょうし、セキュリティ面でもやはりルーターのファイアウォール、それで心配であればクライアントファイアウォールを導入すればいいかなと考えています。 この考え方は間違ってますでしょうか?
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
「プロキシ」は単なるコンポーネントの名前という感じで、「プロキシ」が必要なのかどうかではなく、どういう機能を装備することが必要なのかということからシステム要件を詰めていくのではないかと思います。なので、その「必要な機能」を実現するのがプロキシであれば、それを装備するという結果になるでしょうね。 例えば、例にも挙げられている「キャッシュサーバ」がもし必要ということになれば、キャッシュサーバを装備した、ということがすなわちプロキシを導入したという形になっています。 機能の面の検討から行けば、例えばセキュリティに関して「ルーターのファイアウォール、それで心配であればクライアントファイアウォールを導入」というレベルが必要充分という結論に達すれば、それ以上のものには投資する必要なし、ということになるでしょう。もっとバリバリにセキュリティを高めたいということになれば「アプリケーションレベルゲートウェイ」などの防御手段も考えられ、これを実装するならこれはひとつのプロキシと言えるでしょう。 どんなに高度なセキュリティ装置で武装を固めても、100%防ぎきるという保障は残念ながら得られないのが現実です。そうなると、障害を受けた時のために備えるバックアップ対策と、ゲートウェイレベルでのログの記録(プロキシとして独立した装置にするかどうかは別として)は考えたほうがよいだろうと思われます。
その他の回答 (2)
- naozou
- ベストアンサー率30% (19/62)
情報漏えいを心配されるのでしたら ・ログ記録機能 ・匿名性確保 がポイントです。 外部からの侵入は当然防ぐのですが、内部からの情報漏えいを防ぐ、というのも必要です。 このためには、社員がどんなサイトにアクセスしているか、必要のないサイトにはアクセスしないようチェックする必要がでてきます。 さらには、社員が不用意に危険なサイトにアクセスした場合でも匿名性があれば、ある程度守ることができる、かもしれません。 それと通信速度についていえば、プロキシがあったほうがよいと思います。 セキュリティは要件しだいですので、機能面の追及の前に、まずセキュリティに関するポリシーを策定されるのが先決かと思います。
お礼
間違って補足の欄にお礼を書いてしまいました。 失礼しました。
補足
せっかくアドバイス頂きながら返事が遅くなり申し訳ありませんでした。 ネットワークは調べれば調べるほどどんどん新たな問題が出てきて難しいですね。 今回頂いたアドバイスを参考に検討していきたいと思います。 まだまだ道のりは遠いですが.. ありがとうございました。
- 11qqaazz
- ベストアンサー率24% (21/86)
プロキシにはファイヤーウオール機能がありますよね、イントラネットとエクストラネットをへだてる。 だからあったほうがいいと思いますが、どこまでセキュリティー対策をするかは別途考えるとして HWで対策する方法があります。 ここを見れば何の対策が出来るか分るので導入の可否の判断に使えないでしょうか? http://www.cisco.com/japanese/warp/public/3/jp/product/hs/security/iosfeature/
お礼
せっかくアドバイス頂きながら返事が遅くなり申し訳ありませんでした。 ネットワークは調べれば調べるほどどんどん新たな問題が出てきて難しいですね。 今回頂いたアドバイスを参考に検討していきたいと思います。 まだまだ道のりは遠いですが.. ありがとうございました。
お礼
間違って補足の欄にお礼を書いてしまいました。 失礼しました。
補足
せっかくアドバイス頂きながら返事が遅くなり申し訳ありませんでした。 ネットワークは調べれば調べるほどどんどん新たな問題が出てきて難しいですね。 今回頂いたアドバイスを参考に検討していきたいと思います。 まだまだ道のりは遠いですが.. ありがとうございました。