危険なコンピュータの利用形態 インターネット 混在システムのデータの流れ ( アクセス ) Server ファイルサーバ インターネットからもローカルエリアネットワーク (LAN) からもマルウェア感染の危険性があります また LAN 上の他のコンピュータも内部からの攻撃によるマルウェア感染の危険に

Similar documents
安全なインターネット利用のための心構え

DWR-R02DN Updater 取扱説明書 発 :2015/10/30

(2) [ バックアップツール ] が表示されます [1] [2] [3] [4] [5] [6] Windows Storage Server 2012 バックアップ手順 (V_01) < 画面の説明 > [1] バックアップ項目リスト登録されているバックアップセットの一覧です [2] 新規 ボタ

P _新米IT_前付_0826.indd

LAN DISK NarSuSの登録方法

マイナンバー対策マニュアル(技術的安全管理措置)

UCSセキュリティ資料_Ver3.5

LPV2-TX3P/TX1/T1ユーザーズマニュアル

9

User Support Tool 操作ガイド

iExpressソフトフォン TE20-ST-EX

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

Microsoft Word - クライアントのインストールと接続設定

手順書 20 イメージ最小化作業 はじめに JumboSpot を動かすために使用している RaspberryPi( 以下 ラズパイ という ) に Pi-Star という OS 兼ソフトウェアを microsd カードにセットアップして利用しているが バックアップイメージを残す際に利用するソフトウ

Microsoft Word - sp224_2d.doc

スライド 1

目次 初めに必ずお読みください ソフトウェアのインストール ソフトウェアの選択 ソフトウェアのインストール レシーバー用ドライバのインストール WindowsXP のインストール方法 Win

目次 プリンタドライバをインストールする (USB 接続の場合 )... 3 プリンタとコンピュータを USB で接続する ( 参考 ) プリンタドライバをインストールする前に USB で接続してしまった場合 プリンタドライバをインストールする (LAN 接続の場合 )...

Microsoft Word _RMT3セッテイ_0809.doc

スライド 1

Windows Server 用 HDJ-HSU シリーズアンロックユーティリティ SHGate Service 取扱説明書 SHGate Service は サーバー機に接続されたセキュリティハードディスク HDJ-HSU シリーズ にパスワードを登録することで サーバー起動時や HDJ-HSU

Microsoft Word - u-CAT’Ý™è…K…C…

SOULNOTE D-1/D-2 ドライバー / ファームウェア設定方法 2018 年 11 月 21 日 D-1/D-1N/D-2 ドライバー / ファームウェア設定方法 SOULNOTE D-1/D-1N/D-2 のドライバー / ファームウェアの設定方法です ドライバー : D-1/D-1N/

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

Microsoft Word - qa-int.doc

インストールマニュアル

Windows Server 2003 Service Pack 適用手順書

アメリカ事務所におけるコンピュータ保守業務委託契約書

困ったときにお読みください

ESET Smart Security 7 リリースノート

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

EPSON E-720 活用+サポートガイド

ファクス送信用変換ソフト 操作説明書_UA

EPSON GT-D1000 活用+サポートガイド

WLAR-L11G-L/WLS-L11GS-L/WLS-L11GSU-L セットアップガイド

福岡大学ネットワーク認証・検疫システム実施マニュアル

Windows パソコンに接続する 画面表示は Windows 7 を例としています 1. EM chip を取り付けた本製品の USB コネクタに USB ケーブルを接続します 2. USB ケーブルのもう一方のコネクタをパソコンの USB ポートに接続します パソコンがデータ通信カード ( 本製

8. 適用 を後 OK をしウインドウを閉じてください 2. パソコンと LCV3 を LAN ケーブルで接続し 設定を行います Windows パソコンの推奨環境は以下の通りです (2015 年 6 月現在 ) OS : Windows XP Vista 7 8 CPU : 32bit 64bit

プロバイダの接続機器と悪質サイトブロック対応ルータの接続方法 ネットスター株式会社

1

OSの切替えについて

PowerPoint プレゼンテーション

第 号 2014 年 4 月 1 日独立行政法人情報処理推進機構 今月の呼びかけ あなたのパソコンは 4 月 9 日以降 大丈夫? ~ 使用中パソコンの判別方法 乗り換えプランを紹介 ~ マイクロソフト社 Windows XP と Office 2003 のサポートが 2014

平成16年 3月○日

インターネット接続設定 はじめの一歩

EPSON GT-F670 活用+サポートガイド

Windows AIKを使用したPE2

Windows10の標準機能だけでデータを完全バックアップする方法 | 【ぱそちき】パソコン初心者に教えたい仕事に役立つPC知識

Muratec MFX-C3400 インストール windows

Microsoft Word }.j...A...doc

Windows XPファイル送信方法 SMB編

GLOOBE 2019 バージョンアップ/オプション追加編

EPSON GT-S620/GT-F720 活用+サポートガイド

23_TRENDPOINTセットアップ(バージョンアップ)

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

CR-UK2ソフトウェアユーザーズガイド

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Windows パソコンに接続する 画面表示は Windows 8 を例としています 1. EM chip <micro> を取り付けた本製品の microusb コネクタに microusb ケーブルを接続します 2. microusb ケーブルのもう一方のコネクタをパソコンの USB ポートに接

目次 1. はじめに 3 2. システム要件 4 3. HDD Password Tool のインストール 5 Windows の場合 5 macos/os X/Mac OS X の場合 8 4. HDD Password Tool の使い方 HDD Password Tool を起動

SetupVerup_dl_M

プレゼンテーション

Section 16-7 Mac で Windows も使う (Boot Camp) 光学式ドライブ DVD が読み取れる光学式ドライブを使った方がスムーズにインストールできます 光学式ドライブの付 いていない Mac は Windows インストールディスクの ISO イメージデータを使ってもイン

Windows パソコンに本製品を接続する 1. EM chip を取り付けた本製品の USB コネクタに USB ケーブルを接続します 2. USB ケーブルのもう一方のコネクタをパソコンの USB ポートに接続します パソコンがデータ通信カード ( 本製品 ) を認識します ( パソコンが本製品

DocuPrint 4050 PostScript ユーザーズガイド

<4D F736F F D20342E899E D2091E52D81848FAC82D682CC88F8897A2E646F6378>

f-secure 2006 インストールガイド

4-1 Palmi をインターネットに接続するには Palmi に最新のニュースや天気予報などの情報を読ませたり Palmi が撮影した写真をメールで送信させたりといった使い方をするには インターネットに接続する必要があります Palmi をインターネットに接続する環境を準備する Palmi をイン

ESET NOD32 アンチウイルス 8 リリースノート

Microsoft PowerPoint - Windows10へのアップグレィド.pptx

Windows 7ファイル送信方法 SMB編

Microsoft Word - he70_update_new_j.doc

Microsoft Word PXシリーズプリンタドライバインストール説明書(Win8・10-32・64bit)

CompuSec SW 強制削除手順

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word - MyWebPortalOffice_Levelup.doc

情報通信の基礎

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

NOSiDEパンフレット

HDWS Update Instruction Guide

動作環境 対応 LAN DISK ( 設定復元に対応 ) HDL-H シリーズ HDL-X シリーズ HDL-AA シリーズ HDL-XV シリーズ (HDL-XVLP シリーズを含む ) HDL-XV/2D シリーズ HDL-XR シリーズ HDL-XR/2D シリーズ HDL-XR2U シリーズ

KSforWindowsServerのご紹介

ESET NOD32 アンチウイルス 6 リリースノート

Windows Server 2003 Service Pack 適用手順書

EPSON GT-S600/F650/F700 活用ガイド

コンピュータ ネットワーク コンピュータセットアップマニュアル Mac OS X 教職員向け 和光大学附属梅根記念図書 情報館 2013/07/08 このマニュアルでは研究室 学科資料室 事務室等に据え置き設置するコンピュータについて コンピュータのセットアップ及びネットワークの設定方法を紹介します

RS_Base のインストールをおこなう前に パソコンの設定とネットワークの設定 RS_Base は 1 台の PC だけでももちろん使用できますが ネットワーク上の複数の PC でクライアント / サーバ方式の運用も可能です ここでサーバとは RS_Base のデータを保存する PC という意味で

PowerPoint Presentation

LB メディアロック3 クイックガイド


ALC NetAcademy2利用手順書

NP-500 V-860/V-980用

Trend Micro Security for Mac 持込 PC 用インストールマニュアル [Mac OS 用 ] 作成 :2018 年 12 月 改訂 :2019 年 2 月 情報環境機構

ピツニーボウズジャパン ソリューションのご紹介

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

目次 1. はじめに... 1 動作環境... 1 その他 他の人が利用する ID を発行したい... 2 ユーザー ID 作成を作成しましょう パソコンのデータを自動でアップロードしたい... 4 PC 自動保管機能を使用してみましょう 不特定多数の

TeamViewer 9マニュアル – Wake-on-LAN

ARCHITREND ZERO バージョンアップ/オプション追加編

本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルにこのような不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます ( 電子

Transcription:

データゲートウェイ 近年 インターネット環境は格段に進歩し 大変便利なものとなりましたが その一方で ウィルスなどのマルウェアの感染やハッキングなどの危険性も増してきました そのため バージョンアップが終わったソフトウェアや OS はどんどん危険なものになります セキュリティ対策を行ったうえで 注意しながら コンピュータをつかわないと被害をうけたり 知らないうちに加害者になってしまったりする危険性があります その一方で 測定器の制御コンピュータなどでは バージョンアップする事ができない場合もあります このようなコンピュータをネットワークからきりはなして USB メモリや外づけのハードディスクなどでデータを移動しながら作業をすることも可能ですが 十分なチェックをしていないと USB メモリやハードディスクからマルウェア感染してしまう可能性も少なくありません ところが データ移動のたびに USB メモリなどのウィルスチェックをするのは大変繁雑な作業となるため 実際上 仕事ができなくなってしまうことになりかねません これらの互いに矛盾する要件をみたし 安全性と利便性のバランスをとる必要がでてきました レガシーシステムと通常ネットワーク上のコンピュータの間でのデータの受渡しを容易にする ためにデータゲートウェイは考案されました セキュリティ対策がとれないコンピュータを設置するためのネットワークシステム ( レガシーシステム ) を構築する 通常 LAN と切り離すことによりネットワーク経由でのマルウェア感染を防ぐ チェックが不完全な USB メディア 外づけハードディスク CD DVD などからマルウェアが感染することを防ぐ ( データの移動にメディアをつかわない ) クラシック MacOS (MacOS 9 以前 ) からも利用できる 価格 :125,000 円 財団法人蛋白質研究奨励会 562-8686 大阪府箕面市稲 4-1-2 TEL:072-729-4155 FAX:072-729-4165 ホームページ :http://www.prf.or.jp/ 電子メール :misoyama@prf.or.jp

危険なコンピュータの利用形態 インターネット 混在システムのデータの流れ ( アクセス ) Server ファイルサーバ インターネットからもローカルエリアネットワーク (LAN) からもマルウェア感染の危険性があります また LAN 上の他のコンピュータも内部からの攻撃によるマルウェア感染の危険にさらされます 機器に接続されたパソコン ( 対策済 ) パソコン ( 対策済 ) 対策済のパソコンもネットワーク内部からの攻撃によって 危険にさらされます 機器に接続されたパソコン ( 対策できない = 脆弱 ) プリンタ チェックが不完全なメディアは危険 外部の感染したパソコン インターネット メディアをつかったデータの移動 Server ファイルサーバ ネットワークに接続していなくても USB メディアなどからマルウェア感染の危険性があります そのため コンピュータに接続する前に USB メディアなどのウィルスチェックをしておく必要があります 感染した USB メディア この目的のために 検疫専用のコンピュータ を準備されることをお薦めします 機器に接続されたパソコン ( 対策済 ) 対策済のパソコンも USB メディア経由で感染の危険にさらされます 機器に接続されたパソコン ( 対策できない = 脆弱 ) データゲートウェイによるネットワークの改善 インターネット レガシーシステムの構築 Server ファイルサーバ 通常システム ( 外側ネットワーク ) 脆弱なパソコンをインターネット接続ができるネットワーク環境から切り離します また データの移動をスムーズに行うことができます データゲートウェイ パソコン ( 対策済 ) プリンタ 機器に接続されたパソコン ( 対策済 ) プリンタ 機器に接続されたパソコン ( 脆弱 ) レガシーシステム ( 内側ネットワーク )

コンピュータの安全な利用のために サポートが終了したソフトウェアや OS は危険なものです 脆弱性が解消されない テクニカルハッキングをうける スパムメール対策が不十分 スパムメールは 引っかけ の温床 ソーシャルハッキングを受ける 安全な OS など存在しません バージョンアップ アップデート ウィルスチェックは必須 PC 利用に関する セキュリティポリシー の制定が推奨されます セキュリティポリシーを満たさない PC はインターネット接続環境に置かない USB メモリ 外付け HDD CD DVD などのメディアを介したマルウェア感染の危険性を考慮する必要がある セキュリティポリシーを満たすことができない PC からデータのうけわたしなどをする必要がある 安全性と利便性とコストのバランスをとる必要があります インターネットに接続する通常 LAN と切り離したネットワークシステム ( レガシーネットワーク ) を構築し ネットワーク経由でのマルウェア感染を防ぐ USB メモリなどの外付けメディアを使用しないことで メディアを経由したマルウェア感染を防ぐ 万一 マルウェアに感染したら PC のデータが破壊されたり PC が起動しなくなったりすることがあります マルウェアの隔離 除去が完全にはできないことも多く その時は HDD の交換や OS や各種ソフトウェアの再インストールが必要となり 業務に多大な悪影響を与えます 重要なデータなどが失われてしまい 回復することができないことも多いです 重要なデータ 個人情報などがインターネットに流出したり 盗まれたりする危険性があります 情報の流出 盗難は訴訟や補償などの 2 次被害 を発生させることもあります

データゲートウェイの動作 仕様について ネットワーク通信の仕組み現在 主流となっているネットワーク通信は インターネットプロトコル (TCP/IP) によって 相互に認識 通信を行ってデータの送受信を行っています このプロトコルでは ネットワーク機器に個々独立した番号 (IP アドレス ) を付与することで 機器の区別と送受信先の認識を行っています そのため インターネットやローカルエリアネットワーク (LAN) に機器を接続するためには 機器に固有の番号 ( アドレス ) を付与する必要があります 現在 主流である IPv4 のアドレスでは 機器に 00.00.00.00 から FF.FF.FF.FF までのアドレスから固有の番号を付与します ( 実際には使用されない番号もあります ) 全部で約 43 億個 (2 32 ) になりますが このアドレスを全世界で共有しています アドレスの枯渇を防ぐために LAN でのみ利用するアドレスとしてプライベートアドレスが準備されています そのため LAN に機器を設置 接続する際には 通常 プライベートアドレスを使います プライベートアドレスとして定められているアドレスに 192.168. からはじまるものがあります たとえば 機器に 192.168.0.** のアドレス (** は 1 から 254) を与え サブネットマスクを 255.255.255.0 とすると 192.168.0.** の機器だけでデータの送受信ができます たとえば 192.168.100.** のアドレスを持った機器とはデータの送受信ができません PC によるファイル共有や NAS(Network Attached Storage) では ネットワークコネクタは 1 つであり 同一の LAN に接続されているアドレス空間が共通の機器の間でデータのやり取りやデータの読み書きをおこないます PC によるファイル共有や NAS のデータ移動の概念図

参考 1)Windows PC であれば コマンドプロンプトから ipconfig [Enter] と入力すると そのコンピュータのネットワーク設定 ( アドレス サブネットマスクなど ) を確認することができます 参考 2)192.168 ではじまるアドレスはクラス C と呼ばれており 通常 254 台までの機器を接続できます IPv4 のアドレスクラスやサブネットマスクについての詳細は他のインターネットに関する成書を参照してください ネットワークの隔離上記の原理により 異なるアドレス空間をもったネットワークはデータの送受信ができません たとえば 192.168.0.10 と 192.168.0.20 は通信できますが 192.168.0.10 と 192.168.100.10 では 通信ができません ( クラス C では 上位 3 つの数が一致する必要があります ) ここで両者のネットワークからデータ通信できるようにするためには ネットワーク接続するコネクタを 2 つもち 相互に異なるアドレス設定ができるようにした機器が必要です たとえば ルーターなどはその代表的な機器の例です データゲートウェイの動作原理隔離されたネットワーク ( アドレス空間の異なるネットワーク ) 間ではデータの送受信ができませんから ウィルスなどのマルウェアが隔離されたネットワーク経由で直接感染することはありません データゲートウェイはネットワーク接続のコネクタを 2 つそなえて それぞれのネットワークからアクセス可能となるように作成されています ただし データの書き込みと読みだしの権限設定が一般ネットワーク側とレガシーネットワーク側では異なっています レガシーネットワーク側からは 書き込み 読み出し 変更 ができますが 通常ネットワーク側からは 読み出し のみ可能となっています この設定により データゲートウェイを経由するデータはレガシーネットワーク側から一般ネットワーク側への一方通行になります 従って 万一 通常ネットワーク側にマルウェアが存在しても データゲートウェイのデータフォルダを経由して レガシーネットワーク側へ感染することはありません データゲートウェイはネットワークコネクタを 2 つもっており 通常ネットワークとレガシーネットワークにそれぞれ接続することで ネットワーク間のデータ移動を可能としています 内側ネットワーク接続コネクタ 外側ネットワーク接続コネクタ データゲートウェイのネットワーク結線 * ネットワークコネクタなどのハードウェア仕様は 性能向上のため変更することがあります

データゲートウェイによるデータ移動の概念図 データゲートウェイの仕様通常仕様のデータゲートウェイは 異なるアドレス空間をもつネットワーク間で一方向でのみデータを受け渡すために設計されています 従って データの一時保管 を行うことを主たる目的として 主要部品の選定やシステムの設計をしております レガシーネットワークのデータの保管場所として NAS のように利用することも可能ですが データを長期保管する目的で使用するには データ保管システムの機能 ( 安全性 冗長性 可用性 ) が不十分です データをより安全に長期保管するための機能として データゲートウェイに RAID システムを導入することも可能です ( 別途 お見積もりいたします )