上記で分類したインターネット分離の方法には、それぞれ長所と短所が存在する。例えば、インターネット分離環境におけるWeb閲覧では、ネットワークの境界部分に何らかのプロキシサーバを設置するものが多い。この中継サーバの冗長化や利用するツールのライセンス体系は事前に確認しておきたい部分だ。
ここでは簡単に製品選定の際に検討しておきたい項目をまとめてみよう。
どのような方式であれ、インターネット分離を実施した環境においては「セグメントを越えたファイルの安全なやりとり」が現場の困りごとの1つとして挙げられる。インターネット側から受け取ったファイルをファイルサーバに保存したり、基幹システムから抽出したデータをローカル環境で加工し、メールで外部に送信したりといった作業はよくある業務だ。この部分の手だてを講じていないと、従業員は何らかの抜け穴を生み出してしまうだろう。
まず、ファイルの移動に関してだが、情報の持ち出しを管理する観点からも「上長の承認を必須とする」「ファイルの移動ログを取得する」といった仕組みを構築したい。また、特に外部(インターネット)から持ち込まれるファイルに関しては無害化ソリューションの導入を考えるべきだろう。例えば、Office文書に設定されたマクロなどに起因するセキュリティリスクを減少するために、PDFに変換したり、画像化したりしてユーザーの手元に届けるツールが存在する。
Copyright © ITmedia, Inc. All Rights Reserved.
製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます。