IDGジャパン

経営&IT | 総合ITメディア | ITアーキテクト | ネットワーク&通信 | Windows実践

NetworkWorldOnLine
GO
最新号のご案内 アンケート カンファレンス
週刊メールマガジンお申し込み
詳細はこちら
ネットワークニュース テクノロジーフォーラム ビギナーズフォーラム 情報とサービス PR

TOP > 蘭堂先輩のネットワーク用語解説

 おほん。全国4万人の蘭堂ファンなうら若きレディの皆さん、本誌連載「ネットワークアドミンの一日」シリーズで活躍中のステキ管理者・蘭堂だ。

綱本くん 蘭堂せんぱ〜い

なんて呼ぶヤツもいるが、それはさておき、ここでは、ネットワークやコンピューティングに関する用語について、とてもわかりやすく解説していこうと思う。

第4回 リモートアクセスの安全性を向上「検疫ネットワーク」

蘭堂先輩 今日は「検疫ネットワーク」について解説しよう。

綱本くん 何ですか? 検疫ネットワークって。・・・検疫・・・税関?

蘭堂先輩 綱本の言うことは、マトを得てることがあるな。──ごくタマにだが。

綱本くん 「ごくタマ」って何ですか! えーと、税関のようなものということですか?

蘭堂先輩 でも税関と検疫をごっちゃにするなよ。空港や海港で行う「検疫」というものがあるだろう? 伝染病などを予防するために、人や家畜を検査するというヤツだ。

綱本くん はい。何となく税関とセットみたいな感じがするんですよね〜。

蘭堂先輩 それをネットワークで行うシステムを、検疫ネットワークという。

検疫ネットワーク
検疫ネットワークのシステム構成例。LAN上のリソースへのアクセスが許可されない場合は、検疫リソースにアクセスしてパターンファイルなどを更新することができる

綱本くん すると、検疫の対象となるのは・・・。

蘭堂先輩 まぁ想像どおりだ。ネットワークに接続してきたコンピュータを対象に、ウイルスやワームに感染していないかどうか、セキュリティパッチなどが適切に当てられているかどうか、ウイルス対策ソフトの定義ファイルが最新かどうかなどを検査し、セキュリティポリシーに適合しないコンピュータはLANに接続させないというものだ。必要とあれば、隔離されたネットワークに接続させて、パッチの適用やパターンファイルのアップデートを強制する。空港の検疫でも、必要な場合は「消毒」したり「破棄」したりする。それと同じさ。

綱本くん なるほど、VPNでアクセスしてきたPCがウイルスに感染していたら、簡単に内部にまん延してしまいますもんね。

蘭堂先輩 リモートクライアントだけじゃなく、社内に接続してきたPCなども対象になるぞ。出張から戻ってきたノートブックPCや、不正に接続しようとした持ち込みPCなどもチェックされるというわけさ。

綱本くん 最近は社内LANだからといって、安心できないというのが一般的ですもんね。

綱本くん そういや、先輩の家も検疫を受けたほうがイイですよねぇ。

蘭堂先輩 え? 俺のところからリモートアクセスなんてできないぞ?

綱本くん 違いますよ。あまりに汚いから未知の病原体がいるかもしれないじゃないですか。消毒しなくちゃ・・・。

蘭堂先輩 バカヤロ! これでもたまには掃除してるんだぞ!

第25回 ワイヤレスメッシュネットワーク「IEEE 802.11s」
第24回 新しくそして重要な資格「情報処理技術者テクニカルエンジニア(情報セキュリティ)」
第23回 XMLベースのネットワーク機器管理仕様「NETCONF」
第22回 印刷物から盗聴・成り済まし・情報漏えい!?「印刷セキュリティ」
第21回 さまざまなシステムを一元管理「統合運用管理ツール」
第20回 もはやただの迷惑メールじゃない!「スパムメール」
第19回 面倒なログイン作業を1つにまとめる「シングルサインオン」
第18回 いったい何を守っているの?「情報セキュリティ管理の目的」
第17回 WANを介したファイルアクセスを高速化「WAFS」
第16回 安全なリモートアクセスを提供する「SSH」
第15回 Wireless MANを実現する無線技術「WiMAX」
第14回 ビルの空調をネットワークで管理?「ZigBee」
第13回 セキュリティを管理する「SIM(Security Information Management)」
第12回 他人にはまねできない「バイオメトリクス認証」
第11回 世界に認められるセキュリティプロフェッショナル資格「CISSP」
第10回 運用管理改善とセキュリティ対策に「シンクライアント」
第9回 あなたのモノは安全?「パスワードの強度」
第8回 周波数帯が変更された「国際標準IEEE 802.11a」
第7回 LANとLANを無線でつなぐ「WDS(Wireless Distribution System)」
第6回 ネットワークを守るための方針「セキュリティポリシー」
第5回 インターネットの根幹を支える「コアルータ」
第4回 リモートアクセスの安全性を向上「検疫ネットワーク」
第3回 安全な通信経路を確保「暗号化プロトコル」
第2回 可逆の論理演算「排他的論理和」
第1回 コンピュータの計算方式「論理演算」

会社案内 |  広告掲載について |  サイトマップ |  プライバシー・ポリシー |  RSSについて RSSフィード
Copyright ©IDG Japan, Inc. All Rights Reserved.