• 会員限定
  • 2008/07/30 掲載

検疫ネットワークとは(3)導入後の運用管理とユーザーの操作性

NETWORK Guide 2006 Summerより

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
記事をお気に入りリストに登録することができます。
検疫ネットワークは、ネットワークに接続したPCのポリシーチェックを行い、ポリシーが合致したPCだけを正規LANに接続し、合致しないPCは検疫LANに隔離する仕組みのことである。今回は、導入後の運用管理とユーザーの操作性について、アクシオの岡本 孝氏が解説する。

本記事はNETWORK Guide 2006 Summerより転載したものです。執筆者の肩書きや内容などは当時のものとなります。


 前回は検疫ネットワーク導入時の問題点や考慮するポイントを紹介したが、今回は導入後の運用管理とユーザーの操作性に関して紹介する。検疫ネットワークにおいて一番考慮しなくてはならないのが、実はこの運用管理なのである。

 通常のネットワークの初期段階では、ほとんどの場合サポートが不要であった。しかし、検疫ネットワークでは、検疫の結果によってネットワークに接続できないユーザーが出てくるので状況が異なる。パッチファイルの適用方法やユーザーの操作性を十分に検討しないまま導入した場合には、導入前に比べて管理負荷が大幅に増えてしまう恐れもあるので注意が必要だ。

治療サーバのメンテナンス

 検疫ネットワークは「検査」、「隔離」、「治療」の3つの機能から構成される。この中で「検査」と「隔離」については、DHCP方式や認証スイッチ方式など、さまざまな製品やソリューションが提供されている。「治療」機能については特別な製品があるわけではなく、既存のパッチ配布サーバなどと連携させることで実現されるものである。

 基本的には検疫をパスしなかったPCは、VLANやアクセスコントロールにより、SUSサーバ(注1)やウイルスパターンファイルの配布サーバへのみ接続可能な環境に置かれ、アップデートが行われる。このとき、業務LANのSUSサーバや配布サーバと共用すれば、これまでどおりにインターネット経由で自動的にパッチファイルを取得してPCに配布できるが、セキュリティ上検疫LANから業務LANへのアクセスを禁止している場合には、別の配置を行う必要が出てくる。

 また、資産管理サーバのソフトウェア配布機能により「治療」を行う場合には、配布対象とするセキュリティパッチやパターンファイルを配布サーバ(資産管理サーバ)が自動的に取得する仕組みが必要となる(図1)


図1 治療サーバの役割
図1 治療サーバの役割
治療サーバ自体もウイルス対策サーバからウイルスパターンを、パッチ管理サーバからセキュリティパッチファイルを受け取らなければならない。


 「治療」の方法には、自動的(強制的)にパッチなどを適用する「自動治療」とユーザーがパッチの内容を確認して手動で適用する「手動治療」がある。一般的に「手動治療」の検疫システムが多く紹介されているが、可能であれば全PCのセキュリティポリシーを統一できる「自動治療」のほうがポリシー管理は容易になる。ただし、「自動治療」は強制的に一括でパッチ配布できるものの、検疫対象クライアントに配布するファイルを同一にしなければならないケースもあるので注意が必要である。つまり、パターンファイルは常に最新版を配布すればよいが、セキュリティパッチの適用が一様でない場合などにはそもそも利用できない。また、再起動が必要なセキュリティパッチを複数適用した場合に、再起動を繰り返さないようすべてのファイルを配布するまで再起動しない設定をする必要もある。


(注1)SUS サーバ
Microsoft Software UpdateServicesの略。Windowsのパッチアップデートなどを行うサービス。2006年末にはサポート終了予定で、WSUS(WindowsServer Update Services)へ統合される。

関連タグ

関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます