神戸セキュメロ第4回 SOHOネットワークの基礎 運用を考慮しての構築について 表紙です。 2008年5月xx日 田中 英敏.

Slides:



Advertisements
Similar presentations
ご提案書 『ホテル インターネットサービスソリューション』
Advertisements

第一回 プロキシサーバーを駆使したセキュリティシステムの構築
解決策がございます 派遣管理システムの必要性 派遣管理システムの導入です インターネット 導入すれば多くの メリットがあります
SoftLayer専用線サービス SoftLayerデータセンター
第1回.
校内ネットワーク運用講座 「校内ネットワークの管理と運用」 -校内ネットワーク模擬実習-
SSHのセキュリティ技術 SSH2 IPSec PKI TLS/ SSL
(株)アライブネット RS事業部 企画開発G 小田 誠
Ad / Press Release Plan (Draft)
SaaS (Software as a Service)
Ibaraki Univ. Dept of Electrical & Electronic Eng.
安全・安心なネット生活を送るためのネットワークセキュリティ
北海道大学 理学部 地球科学科 惑星宇宙グループ 4年 高橋 康人
電子社会設計論 第11回 Electronic social design theory
ネットワークの基礎技術.
応用情報処理V 第1回 プログラミングとは何か 2004年9月27日.
インターネット社会の脅威 (インターネット社会のセキュリティ) 開始 再生時間:5分20秒.
インターネット上の応用サービスの中継・変換・統合技術
tracert(トレースルート)コマンドによるルーティング表示
情報ネットワーク論 最終回 動的ルーティング実験デモ ネットワークの構築・管理 遠隔?講義.
今、教育の情報化に求められるもの 西田 光昭
応用情報処理V 第1回 プログラミングとは何か 2003年9月29日.
サーバ構成と運用 ここから私林がサーバ構成と運用について話します.
簡易型アクセスポイントについて 「新たな公衆無線LANサービスの開始に伴う簡易型アクセスポイント設置のご協力について(依頼)」 に基づいて、ご提供する簡易型APは、NAHA_CITY_FREE_Wi-Fiの環境整備にご協力いただくため必 要となる無線機器です。 簡易型APを設置して頂く事で、空港や国際通り等で那覇市が展開している無料Wi-Fiの提供が可能になります。
ファイアウォール 基礎教育 (1日目).
サイボウズスタートアップス株式会社
ファイアウォール 基礎教育 (2日目).
「コンピュータと情報システム」 06章 通信ネットワーク
ケータイの使い道に関心を 子どもがケータイをどのように使っているかご存知ですか?
インターネット接続制御アプライアンス ~ 製品説明 ~ 2013年06月 アイビーソリューション株式会社 Ver
システム名・タイトル 概要 仕様・特徴 使用上の注意点 災害用情報通信ネットワーク・アプリケーション調査票 システム開発・構築企業、機関名
小標本検査データを元にした 疲労破損率のベイズ推定
MPIによる行列積計算 情報論理工学研究室 渡邉伊織 情報論理工学研究室 渡邉伊織です。
イーサネット.
インターネット概論第3回 kudo担当分.
月額定額だから安心! データ転送コストも大幅削減
Ibaraki Univ. Dept of Electrical & Electronic Eng.
-見せます!グループウェアの社内活用事例-
コンピュータとネットワークの利用 国際経営学科 牧野ゼミ3年 足立龍哉.
情報の収集と共有 第3章 3節  ネットワーク社会のルールとマナー 2 情報の安全性確保 p68~p71.
ほんとうはIDSって何? Katsuhiro Watanabe 理化学研究所 渡辺 勝弘.
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
Cisco Router GUI設定 CCPE3.2 紹介 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
7. セキュリティネットワーク (ファイアウォール)
NetAttest D3なら簡単操作で安定稼働
APEX-iシステム内での追加ご提案資料
IPアドレスについて      発表者  M3KI.
サブネットワーク 一つのネットワークアドレス内部を分割して ホスト台数が少ないネットワークを複数作る 192.168.1.0
セキュリティ 05A2013 大川内 斉.
Cisco Umbrella のご紹介 2018 年 1 月.
情報通信ネットワークの 仕組み.
Step.12 仮想ネットワーク設計 スケジュール 201x/xx/xx 説明、ネットワーク設計 201x/xx/xx ネットワーク設計
GoNET-MIS のご紹介 2015年04月 アイビーソリューション株式会社 Ver 2.1.
シスコの保守運用サービス シスコシステムズ合同会社 2016年1月.
企業の知的財産を守るエビデンスソリューション
[ 改訂版 ] シスコシステムズ合同会社 2017年1月.
Minecraft: Education Edition インターネット経由で共同活動する方法 HW-02G編
コミュニケーションと ネットワークを探索する
・各ネットワークは全てVLANで作成している
ネットワークのセキュリティを向上する最新技術を搭載! プロファイル形式によるIPsec VPN設定
勝手にインフラ隊 (の中の人といっしょ) に学ぶネットワーク講座 Part2
勝手にインフラ隊 (の中の人といっしょ) に学ぶネットワーク講座 Part2
MPIを用いた並列処理計算 情報論理工学研究室 金久 英之
チョコッと知っとこ 有れば便利な簡易電界強度計 noー17
ネットワークプログラミング 05A1302 円田 優輝.
Uni Directional Link Routing 片方向通信路に於ける経路制御
MPIを用いた 並列処理 情報論理工学研究室 06‐1‐037‐0246 杉所 拓也.
P2P & JXTA Memo For Beginners
災害対策や計画停止でも止まらないサーバーを可能にします。
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
Presentation transcript:

神戸セキュメロ第4回 SOHOネットワークの基礎 運用を考慮しての構築について 表紙です。 2008年5月xx日 田中 英敏

2.MSPの有効利用とセキュリティセグメント分割 3.冗長化の考え方 4.保守の考え方 5.安価な構築のコツ 6.質疑応答 -目次- 1.SOHOネットワークを取り巻く環境 2.MSPの有効利用とセキュリティセグメント分割 3.冗長化の考え方 4.保守の考え方 5.安価な構築のコツ 6.質疑応答 目次です。

× × 1.SOHOを取り巻く環境 情報 伝える価値 伝えない価値 SOHOの環境はインターネットをどれだけ有効活用するかが命題になると思います。 情報に価値が有りそれを交換するからシステムになる。 しかし、そこにセキュリティを持たないとシステムで無くなります。 ならばどう使うか?どう危険回避するか?がノウハウになると考えます。

2.MSPの有効利用とセキュリティセグメント分割 SOHO【小規模拠点】 中 インターネット 弱 PPTP 拠点間VPN等 バリアセグメント WWW/Mail他 ファイアウォール DMZ ログ 拠点間連絡用 内部セグメント 中 ファイルサーバ MSP事業者 ルータ ワイドLAN他 一般的なインターネット接続の図になります。インターネットに対してファイアウォールを介して通信します。 情報交換で互いのサーバが必要な場合はDMZに置いたりします。 VoIPの代わりにSkypeを使う等、便利に使う手段は幾らでも有ります。 SOHOでの問題は運用です。 このインターネット接続部分やファイアウォールを含むサーバ部分をMSP事業者に委託し、SOHO側はよりセキュアな 部分を使うという場合も有ります。 また、内部側に守られてない小規模のSOHOはファイアウォールとの暗号化通信(VPNと言います)を通じてファイアウォールの 内側へのアクセスを行うという手も有ります。セキュリティは落ちますがコストが低く抑えられます。 ここでの注意点は大規模や中規模拠点のセキュリティは小規模拠点よりも堅牢に作るのがポイントです。 ルータはフィルタリングルータやファイアウォールとした上で 「必要な情報以外は置かない」 という事がセキュリティの基本になります。 MSP事業者との間のルータもフィルタリングルータやファイアウォールで構成する事でより堅牢となります。 情報セキュリティで当方が気をつけているのは 「置かない」「見せない」「サービスしない」「繋がない」「価値を持たせない」 です。 余談ですが運用コスト等を考慮した場合、MSP事業者よりもバリオセキュアネットワークス等がサービスしている 「サービス料金込みのレンタルファイアウォール」 が安い場合にはそちらを使うという手も有ります。 技術者の多くは「運用コスト」を忘れがちです。自分が出来るから他人も出来るだろう。 自分に簡単だから他人にも簡単だろう。果たしてそうでしょうか? 費用を抑えて効果を出す事は大切です。しかし運用を忘れるとファイアウォールも効果を発揮しません。 人と機械の有機結合体がシステムであるという認識。これもシステム構築の基本です。 ルータ ファイルサーバ/プリンタサーバ 強 SOHO【中規模拠点】

3.冗長化の考え方 ルータ ルータ セグメントA ルータ ルータ セグメントB セグメントD ルータ ルータ セグメントC ルータ ルータ フロアスイッチングHUB A系 スイッチングHUB 冗長化の一番基本は迂回ルートです。インターネットの基本もこれになります。 動的ルーティングという手法を用いています。 要素技術となるRIP・OSPF等は割愛します。 また、HUBについても同様です。 スパニングツリー等の手法を用いて冗長構成を実現したりします。 この進化系としてのVSRP/VRRP/NSRP/HSRP等の要素技術も割愛します。 どう使いたいかを言えばベンダが勝手に考えてくれます。 自分自身で組む場合には勉強してみましょう。 スパニングツリー 優先順位低 フロアスイッチングHUB B系

4.保守の考え方 安価な製品 保守契約の代わりに代替品を 償却の考え方 5年サイクル 故障率 償却 機器導入 0~5年と 6~10年は 稼動期間 5年サイクル 障害発生確率 0年 5年 10年 15年 初期障害 故障率 年数 通常はこの範囲内にシステムサイクル を抑える事で障害発生確率を低減する。 0~5年と 6~10年は 障害確率が3倍程度 これも忘れがちですが 「機器は必ず壊れます」 形有るもの・・・という事をよく言われるから~という事ではなく半導体自身が 「血管壁の薄くなったメタボリックな人」 であり電流自身が 「高血圧の血流」 であるという事を忘れがちという事です。 機器の温度を下げる等の配慮は勿論の事、その機器の寿命を考慮した上でのシステムサイクルを考えておきましょう。

5.安価な構築のコツ (1)安価な家庭用機器の利用 (2)安価な中古機器の利用 (3)一般の個人向けサービスを利用   →NAT付き簡易ファイアウォール付きルータ等    事前にベンダに利用方法に対して利用可/不可を確認下さい。 (2)安価な中古機器の利用   →例えばギガビットL3スイッチで130万前後の機器が某ネットオークション    の相場で3000円という事です。これは一般の企業で5年経過した機器が    交換時期を迎えて売買されているためです。    半導体機器の5~10年の3倍の機器故障を前提で安価に利用可能です。    (24ポートのL3HUBが冗長構成を取っても6000円という考え方) (3)一般の個人向けサービスを利用   →例えば社内の内線をSkype利用とか、某Yサイトをグループウェアとして    社内利用とかで個人向けサービスを有効活用します。    (MySQLについては販社に問合せ下さい。個人では無償で利用出来ても     企業利用では有償になるケースが有ります) SOHOであれば安価なシステム構築を求められると思います。 しかし機能を削ってしまっては構築した後の利便性や構築自身の意味が無くなったりします。 そこで一般の企業が普通使わない手法での構築のコツを書いてみます。 (1)安価な家庭用機器の利用   →NAT付き簡易ファイアウォール付きルータ等    事前にベンダに利用方法に対して利用可/不可を確認下さい。 (2)安価な中古機器の利用   →例えばギガビットL3スイッチで130万前後の機器が某ネットオークション    の相場で3000円という事です。これは一般の企業で5年経過した機器が    交換時期を迎えて売買されているためです。    半導体機器の5~10年の3倍の機器故障を前提で安価に利用可能です。    (24ポートのL3HUBが冗長構成を取っても6000円という考え方) (3)一般の個人向けサービスを利用   →例えば社内の内線をSkype利用とか、某Yサイトをグループウェアとして    社内利用とかで個人向けサービスを有効活用します。    (MySQLについては販社に問合せ下さい。個人では無償で利用出来ても     企業利用では有償になるケースが有ります)

6.質疑応答 セキュリティよりも構築寄りになりますが 「こうしたいけどどうすれば?」 という部分について判る範囲で質疑応答したいと考えます。 尚、セキュリティの部分については諸先生方にアドバイスを頂ければと思います。