HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして

Similar documents
Adobe Acrobat DC 製品比較表

TSUBAME利用手引き

intra-mart ワークフローデザイナ

2. FileZilla のインストール 2.1. ダウンロード 次の URL に接続し 最新版の FileZilla をダウンロードします URL: なお バージョンが異なるとファイル名が

Microsoft Word - HowToSetupVault_mod.doc

ホスティングA管理画面[Plesk]マニュアル コンテンツアップロード編

NEC COBOL Media V2.0 セットアップカード SL438740B01-1

ssh

PowerPoint Presentation

Microsoft Word - GXS?C?“?^?[?l?b?gVPN?T?[?r?X?N?‰?C?A?“?g?A?N?Z?X?Z?b?g?A?b?v?K?C?h GXS-V docx

AWS Client VPN - ユーザーガイド

OpenVPN接続マニュアル

Microsoft Word - BJ-Trans_JW_SXFInstallguide.doc

Mental ray for Maya インストール手順 1 Mental ray plug-in のインストール 1.1 下記リンクの NVIDIA mental ray の製品ページにて必要事項を記入し 必要なバージョンのチェックボックスを入れてから 今すぐダウンロード をクリックすると 記載し

ConsoleDA Agent For Serverインストールガイド

Microsoft Word - winscp-LINUX-SCPを使用したファイル転送方法について


<48554C46545F F A5490E08E9197BF2E786C73>

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

5.2

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

Microsoft Word - VPN...[.U.K.C.hLinux doc

NEC Express5800 シリーズ COBOL Media V1 セットアップカード SL438730B01-2

「ビジネスサーバ」シリーズ設定マニュアル

1 暗号化通信におけるリスク ~ SSH に潜む落とし穴 ~ 暗号化すれば安全ですか? 目次 1. はじめに SSH とは SSH に潜む落とし穴 SSH での効果的な対策 最後に... 13

第 2 版

2

LB メディアロック3 クイックガイド

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

目次 1. 概要 動作環境

Microsoft PowerPoint - LAB-03-SR18-ã…Łã‡¡ã‡¤ã…«ã…ªã‡¹ã…‹ã‡¢-v1

ビジネスサーバ設定マニュアル_ssh_ftp編(VPS・Pro)

ADempiere (3.5)

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

Maple 12 Windows版シングルユーザ/ネットワークライセンス

Total Disc Makerサイレントインストールガイド

Oracle Business Intelligence Standard Edition One のインストール

リモートアクセスライト インストールガイド リモートアクセスライト インストールガイド 第 1. 1 版 2017 年 12 月 12 日

Troubleshooting SSH connections with Reflection X

Microsoft Word - V70MAX-Vista_XP.doc

Micro Focus Enterprise Developer チュートリアル メインフレーム COBOL 開発 : MQ メッセージ連携 1. 目的 本チュートリアルでは CICS から入力したメッセージを MQ へ連携する方法の習得を目的としています 2. 前提 使用した OS : Red H

zabbix エージェント インストールマニュアル [Windows Server] 第 1.2 版 2018 年 05 月 18 日 青い森クラウドベース株式会社

CLUSTERPRO MC ProcessSaver 2.1 for Windows 構築ガイド 2016(Mar) NEC Corporation はじめに 責任範囲 適用範囲 概要 事前準備 クラスタ設定

Intuit QuickBooks との統合

CLUSTERPRO MC ProcessSaver 1.0 for Windows 構築ガイド 2012(Sep) NEC Corporation はじめに責任範囲適用範囲概要事前準備クラスタ設定

GHS混合物分類判定システムインストールマニュアル

Microsoft Word - SSL-VPN接続サービスの使い方

2. インストールの方法 インストールの手順は まずインストーラーをサイトからダウンロードし イールドブック カリキュレーターと Java Web Start をインストールします 次にイールドブック カリキュレーターを起動してサーバー接続し Java のファイルをダウンロードします 以下の手順に従

Microsoft Word - XOOPS インストールマニュアルv12.doc

目次 USBドライバダウンロードの手順...2 USBドライバインストールの手順...3 インストール結果を確認する...19 USBドライバアンインストール / 再インストールの手順...21 USB ドライバダウンロードの手順 1. SHL21 のダウンロードページからダウンロードしてください

KDDI ビジネスメール メーラー設定ガイド Ver.1.01 Copyright 2013, KDDI Corporation All rights reserved 1

VPNマニュアル

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

PowerPoint Presentation

WebEx を使用したリモート調査とは お客様のデスクトップ画面を共有し 障害調査を共同で実施するサービスです リモート調査は 精度の高い調査により 障害の早期解決を図るために実施します 対象の機器にアクセスできる中継端末をご用意頂く必要があります インターネット接続が可能な中継端末を経由して調査を

注 ) CDをセットしてから プログラムが起動するまでの時間はパソコン CDドライブの性能によって差がありますが 概ね10 秒程度です 1 分間待ってもプログラムが起動しない場合は もう一度 CDをセットしなおしてください それでも起動しない場合 CDからの自動起動が無効になっている可能性があります

ESMPRO/JMSS Ver6.0

クラスタ構築手順書

Microsoft PowerPoint - RemoteGuide pptx

PIXUS MP510 PIXUS MP600 (2011 年 10 月現在 ) オールインワンで印刷機能をご利用いただくには プリンタドライバのインストールおよび設定が必要です Turbolinux Client 2008 プリンタスキャナドライバダウンロードサイトを参照ください

ダウンロード方法 アルテラのソフトウェアをインストールするためのダウンロード ファイルには以下の種類が あります.tar フォーマットのソフトウェアとデバイス ファイルがバンドルされたセット ダウンロードとインストールをカスタマイズするための個別の実行ファイル ディスクに焼いて他の場所にインストール

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

スライド 1

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

Maser - User Operation Manual

<4D F736F F D E6312E3094C5817A4D D E302E B838B8EE88F878F915F836C F815B834E A C52E646F63>

Raspberry Pi で WEB カメラを使用 会津大学 RT ミドルウェア講習会 2017 The University of Aizu

Maple 12 Windows版シングルユーザ/ネットワークライセンス

ConsoleDA Agent For Server インストールガイド

Microsoft PowerPoint - 【HULFT】効果的なHULFT活用講座(①機能編)( )2.pptx

ESMPRO/JMSS Ver6.0

Symantec AntiVirus の設定

インストール要領書

稼働環境 GXS インターネット VPN( クライアントアクセス ) を利用して IE/EX サービスに接続するには 以下の環境が必要です OS サポート プロトコル Windows10 Enterprise, Pro (32bit/64bit) IP 全銀 WEBIEAS, FTP(Passive

SimLab Plugins for SketchUp 評価版インストールおよびアクティベート方法 注意事項 評価版をお使い頂くには 評価用ライセンスでのアクティベートが必要です 評価用ライセンスファイルの取得を行い 手動でアクティベートする必要があります 各 SimLab プラグインは 評価用とし

目次 第 1 章 リモート接続手順 ログイン SSL-VPNシステムにアクセスする ACTIVEXモジュールのインストール ( 初回接続時 ) ActiveXモジュールのインストール

Vectorworksサイトプロテクションネットワーク版-情報2

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

プリンタドライバインストールガイド <OPS645>-Windows Vista(32bit 版 )/ Windows 7(32bit 版 )/ Windows 8(32bit 版 )/ Windows 8.1(32bit 版 )- プリンタドライバインストールガイド <OPS645> Window

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

ESOTERIC ASIO USB DRIVER インストールマニュアル Windows 用 システム推奨条件 2 インストールで使用する言語を選択して 次へ ボタンをクリックする Intel Core 2 Duo 以上のプロセッサー搭載コンピュータ 搭載メモリ 1GB 以上 対応 OS Windo

Net'Attest EPS設定例

CLUSTERPRO MC StorageSaver 1.1 for Linux リリースメモ 2015(Jun) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル 補足事項 注意事項

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

EPS設定例

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Microsoft Word - クライアントのインストールと接続設定

Getting Start mdc (Mail Destination Confirm) Getting Start mdc (Mail Destination Confirm) Rev /11/3 目次 Getting Start mdc (Mail Destination Con

パスワード暗号化の設定

ピツニーボウズジャパン ソリューションのご紹介

SFTPサーバー作成ガイド

ダウンロード方法 アルテラのソフトウェアをインストールするためのダウンロード ファイルには以下の種類があります.tar フォーマットのソフトウェアとデバイス ファイルがバンドルされたセット ダウンロードとインストールをカスタマイズするための個別の実行ファイル ディスクに焼いて他の場所にインストールす

DragonDisk

Alfa-Products_installguide

SimLabプラグインは各機能を15回分評価版として試用できます

intra-mart e-Builder ver 5



目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

Transcription:

HULFT の通信をよりセキュアに HULFT と SSH Tectia を組み合わせたセキュアで強力なファイル転送 Compatibility Note 2008 年 9 月 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT は ファイル転送のアプリケーションとして 主に流通業 製造業で大きなシェアを誇るパッケージソフトウェアです SSH Tectia ソリューションを HULFT と組み合わせることで HULFT によるデータ通信をより強力なセキュリティで保護することができます 本書では SSH Tectia の透過的な TCP トンネリング機能を使い HULFT の設定を変更せずに強力な暗号化通信を実現する方法を紹介します 2008 Corp. All rights reserved. ssh is a registered trademark of Corp in the United States and in certain other jurisdictions. The SSH logo and Tectia are trademarks of Corp and may be registered in certain jurisdictions. All other names and marks are the property of their respective owners.

CONTENTS CONTENTS...1 1 シナリオ...2 1.1 はじめに...2 1.1.1 HULFTの主な機能...2 1.1.2 透過的 TCPトンネリング...2 1.1.3 SSH Tectiaでサポートしている暗号化アルゴリズム...2 1.1.4 FIPSモードの場合の暗号化アルゴリズム...2 1.2 利用シナリオ...3 1.2.1 利用イメージ...3 1.3 ハードウェア / ソフトウェア...3 2 インストールガイド...5 2.1 クライアント...5 2.1.1 クライアントのインストール...5 2.2 サーバ...6 2.2.1 サーバのインストール...6 2.2.2 サーバの設定...6 2.2.3 サーバの動作確認...6 3 設定...8 3.1 鍵の作成とアップロード...8 3.2 SSHのトンネリング設定...11 4 動作確認...14 HULFT の通信をよりセキュアに 1 www.ssh.com/jp/

1 シナリオ 1.1 はじめに 本書は 株式会社セゾン情報システムズの企業内 企業間通信ミドルウェアである HULFT と 社の SSH Tectia を組み合わせてセキュアで強力なファイル転送を実現するための相互接続に関する資料となっています HULFT では主に以下のような機能をサポートしており ファイル転送のアプリケーションとしては導入企業数 5700 社 販売本数 105,000 本 (2008 年 3 月時点 ) の実績を有し 主に流通業 製造業で大きなシェアを誇るパッケージソフトウェアとなっています 1.1.1 HULFTの主な機能 集配信機能 集配信管理機能 アプリケーション連携機能 ファイル連携機能 非同期 / 同期転送機能 リモートジョブ実行 コード変換機能 データ圧縮機能 メッセージ送信機能 1.1.2 透過的 TCPトンネリング SSH Tectia Client の機能の一つとして透過的 TCP トンネリング機能があります これを使うことで上位のアプリケーションの設定を変更することなく 高度な暗号化通信を提供することが可能で 安全なファイル転送を実現します 1.1.3 SSH Tectiaでサポートしている暗号化アルゴリズム SSH Tectia でサポートしている暗号化アルゴリズムは 以下のとおりです 3des-cbc aes128-cbc aes192-cbc aes256-cbc arcfour blowfish-cbc twofish-cbc twofish128-cbc twofish192-cbc twofish256-cbc crypticore128@ssh.com seed-cbc@ssh.com また SSH Tectia では FIPS140-2 認定を受けた暗号化ライブラリをサポートしており これを使うことで より高度なセキュリティ要件にも柔軟に対応することが可能です 1.1.4 FIPSモードの場合の暗号化アルゴリズム FIPS モードの場合の暗号化アルゴリズムは 以下のとおりです 3des-cbc aes128-cbc aes192-cbc aes256-cb HULFT の通信をよりセキュアに 2 www.ssh.com/jp/

1.2 利用シナリオ 既に HULFT が導入されているファイル転送環境において SSH Tectia を利用して強力な暗号 化通信を行うまでを想定します 1.2.1 利用イメージ各店舗からセンターに対して日々の売り上げデータなどが HULFT を使ってセンターに配信されているような環境において 店舗側 Windows 端末に Tectia Client センター側 Unix やメインフレームに Tectia Server を導入することで安全なファイル転送を実現します Unix メインフレーム センター HULFT の通信を SSH でトンネリング! Windows 端末 Windows 端末 Windows 端末 店舗店舗店舗 1.3 ハードウェア / ソフトウェア 本書は 以下の環境を想定しています クライアント サーバ OS Windows XP SP2 Red Hat Exnterprise Linux 4 ソフトウェア SSH Tectia Client 6.0.1 SSH Tectia Server 6.0.1 HULFT ソフトウェア HULFT for Windows Type WIN-CL Ver.06.03.03A HULFT V06.03.02 Type-U1 HULFT の通信をよりセキュアに 3 www.ssh.com/jp/

HULFT を利用するにあたっては 以下の 2 点に注意する必要があります 1. 配信側 集信側双方のマシンで HULFT ソフトウェアが必要です 2. ホスト名を利用して通信を行うため 名前解決ができる必要があります HULFT の通信をよりセキュアに 4 www.ssh.com/jp/

2 インストールガイド 2.1 クライアント 2.1.1 クライアントのインストール 透過的 TCP トンネリングの機能を使用するためには SSH Tectia Client のインストーラを起動後 セットアップタイプのメニューで Custom か Complete を選択する必要があります Custom を選択した場合は Transparent TCP tunneling( 透過的 TCP トンネリング ) の機能を有効にしてインストールを行ってください HULFT の通信をよりセキュアに 5 www.ssh.com/jp/

インストールは再起動を行うことで完了します 2.2 サーバ 2.2.1 サーバのインストール SSH Tectia Server のインストールは 必要な各パッケージをコマンドからインストールします Red Hat Enterprise Linux の x86 用のインストールには 以下の 2 つのパッケージが必要です ssh-tectia-common-6.0.1.10-linux-x86.rpm ssh-tectia-server-6.0.1.10-linux-x86.rpm rpm コマンドでパッケージをインストールした後 製品版ライセンスファイル (sts60.dat) を手動で /etc/ssh2/license ディレクトリにコピーする必要があります 2.2.2 サーバの設定 /etc/ssh2 ディレクトリ配下には いくつかのサンプル設定があります 基本設定として ssh-server-config-default.xml がありますので ssh-server-config.xml としてコピーし これを編集して利用してください デフォルトの内容で公開鍵認証が利用できる状態なので特に変更することなく利用することが出来ます 2.2.3 サーバの動作確認 SSH Tectia Server サービスの起動と停止はコマンドから行います 設定を変更した後は 必ずサービスの再起動を行ってください 起動 :/etc/init.d/ssh-server-g3 start 停止 :/etc/init.d/ssh-server-g3 stop HULFT の通信をよりセキュアに 6 www.ssh.com/jp/

サーバが動作しているかは ps コマンドを利用して確認してください HULFT の通信をよりセキュアに 7 www.ssh.com/jp/

3 設定 3.1 鍵の生成とアップロード タスクトレイにある SSH Tectia のアイコンを右クリックし Configuration を選択します User Authentication Keys and Certificate を選択します New Key を選択して 鍵の生成を開始します HULFT の通信をよりセキュアに 8 www.ssh.com/jp/

鍵の長さは 768bit から 2048bit の範囲で生成が可能です 長ければ長いほどセキュリティの 強度が高くなります 指定する鍵のファイル名は任意です また 自動接続を行うため パスフレーズは設定しないで次へ進んでください 鍵の生成が終了したら接続先の SSH サーバへ公開鍵をアップロードします 生成した鍵ファイルを選択し Upload ボタンをクリックします Quick connect のラジオボタンを選択し Host name に 192.168.1.100 User name に dit と入力し Upload をクリックします HULFT の通信をよりセキュアに 9 www.ssh.com/jp/

パスワードを求められますのでパスワードを入力します 鍵のアップロードが成功すると下記のようなダイアログが表示されます HULFT の通信をよりセキュアに 10 www.ssh.com/jp/

3.2 SSH のトンネリング設定 HULFT の通信を SSH でトンネリングするために Transparent TCP tunneling の設定を行います Configuration Transparent Tunnels Filter Rules を選択 Add をクリックします HULFT の通信をよりセキュアに 11 www.ssh.com/jp/

Filter Rule の内容として以下を設定します トンネル対象とするアプリケーションプログラム トンネル対象とする接続先ホスト トンネル対象とする通信のポート番号 ここでは HULFT の通信をトンネル対象とするため以下のように設定を行います トンネル対象とするアプリケーション : C:\HULFT Family\hulft6\binnt\hulsdd.exe トンネル対象とする接続先ホスト : 192.168.1.100 トンネル対象とするポート番号 : 30000 HULFT の通信をよりセキュアに 12 www.ssh.com/jp/

Action として Transparent TCP tunneling を選択します 設定が終了したら Apply OK をクリックして終了してください HULFT の通信をよりセキュアに 13 www.ssh.com/jp/

4 動作確認 実際に HULFT を使ってファイル転送を行い 通信が暗号化されるか確認をします スタートメニュー プログラム HULFT Family HULFT for Windows Ver.6 から HULFT の管理画 面を選択して立ち上げます あらかじめ設定されている配信設定を確認します 配信側設定 HULFT の通信をよりセキュアに 14 www.ssh.com/jp/

集信側設定 要求発行から配信要求を選択し redhat サーバ ( グループ ID:grp02) の HULFT へ配信を行います 要求発行が正常終了すると 同じタイミングでファイル転送が行われ 実際のファイル転 送が SSH を経由して行われます HULFT の通信をよりセキュアに 15 www.ssh.com/jp/

ファイル転送中のステータスは SSH Tectia の Status ウィンドウで確認をすることができます HULFT の通信をよりセキュアに 16 www.ssh.com/jp/