• 締切済み

中小企業向けネットワークセキュリティについて

中小企業を経営する者ですが、自社のネットワーク環境をそろそろ充実させたいと思っております。 巷にはいくつかの、中規模、小規模用セキュリティ商品、サービスがあるようですが、詳しいことがわかりません。 それらに問い合わせして、また比較しても本当に自社のレベルに適しているかどうか、判断できないのです。 当社は、OCNライトによる常時接続で、ルーターで15台のPCに接続しているだけです。サーバーはHP社製のPCサーバーがありますが、サーバーとしては利用していません。ドメインも取得しています。 サーバーのOSも検討中です。 社外のモバイルからも、社内サーバーに設定したイントラネットに接続したいと考えています。コスト面も重要ですが、導入が簡単で、とにかくセキュリティを重要視します。 良い、導入サービスや、サーバーパッケージ、セキュリティソフト等がありましたら、教えてください。

みんなの回答

  • selenity
  • ベストアンサー率41% (324/772)
回答No.4

ネットワークセキュリティに関しては、 最終的にはユーザ教育次第です。 つまりユーザ(使う側)がどの位セキュリティのことを 理解しているかに依存します。 PCのネットワーク接続に関しては、 外部に直結のPCは極力減らすべきでしょう。 外部からのアタック、踏み台の対象になりますので。 外部から社内のイントラネットへ接続させる のであれば、できるだけ接続可能なサーバを 限定すべきでしょう。 ユーザ認証に関しても、通常のパスワード認証ではなく、 SecureID(Secirity Dynamics社)等のOnt Time Passwordのシステムを使うなどといった対策もあります。 経営する者とあるのであなた自身が設定作業をする 事はないと思いますが、実際に作業する方へ質問が 出来るくらいの技術用語に関するボキャブラリ くらいは覚えておいた方が良いでしょう。

  • madman
  • ベストアンサー率24% (612/2465)
回答No.3

社内のイントラネットに外部からモバイルでアクセスと言うことですが、モバイルはインターネット経由でしょうか? 手っ取り早い方法だと、ダイアルアップサーバーを立ち上げ、モバイルからは直接会社に電話し、ログインするのが良いのでは?

  • ken2
  • ベストアンサー率36% (86/235)
回答No.2

インターネットを使用して、何をしたいかによって変わってきます。 ただ、接続したいだけならば、ルーターによるマスカレードとIPフィルターくらいでいいと思います。 自ドメイン名でのメールサーバーDNSサーバーまた、自社のWEBを公開したいとか、いろいろなレベルがあると思います。 そのやりたいことによって内容が変わってきます。 また、構築後のメンテナンスを誰がするのかできるのかによっても変わってくるでしょう。 一番大きいのは、いくらの予算をかけられるのかということです。 その予算には、ランニングコストを考えることも必要です。(結構パッケージのいいものは、保守費用が高い) ある程度自社内の管理者で、やっていけるのなら、Linuxサーバーでやるか、Cobalt Cube & Sonic Wallあたりが安くていいと思います。 後は、予算とやりたいことを決めて、いくつかのベンダーに声をかけるのが一番いいと思います。

  • KOBE-JIN
  • ベストアンサー率20% (4/20)
回答No.1

どういう接続方法か分かりませんが、私の会社ではノートンのインターネットセキュリティーを入れています。万全かどうかは、不明ですが、(例えば、セコムに警備をまかせてこそ泥は入りにくいがその手の専門家に掛かると何処まで有効か不明なのと同じ様に) マザーコンピューターが常時接続されそこからイントラネットでつながっているのであれば、それで充分と思いますが。 導入も費用も簡単で安くつくと思います。予算としては1万円以内です。また、セキュリティーの結果が見ることが出来るので(何件ファイヤーウォールでブロックしているなど)安心です。

関連するQ&A

  • 小規模企業のネットワークセキュリティとしてすべきことってなぁに?

    よろしくお願いします。えせシステム管理者でございます。 社内に35台ほどのパソコンと、社内ネットワークのみで使用の多機能サーバ(W2003server)+NASがあります。 また、ルータにはヤマハのRT57iを使用しています。(外部へ公開するサービスなどはありません。) クライアントPCとサーバにはノートン社のウィルス/ファイアウォールソフトを導入、 社員のセキュリティ教育も外部委託で設け、パソコン側ではぬかりない設定にしています。 そこで質問させて頂きたいのですが、現段階と、弊社のこの規模で、 採るべきセキュリティ対策はどういうものになりますでしょうか。 予算は20~30万程度です(安い方がいいです)。 現段階では、ファイアウォール製品や、ゲートウェイ製品などを検討するのですが、 製品メーカの対象としている規模が違うのか、値段的に全く合わないものばかりです。。 管理者のスキルを上げれ‥という真っ当なご意見以外で、何か良い策や良い機器を 諸先輩方にお教え頂ければと存じます。 なにとぞよろしくお願い申し上げます。

  • WEBEDIでのセキュリティ

    私の勤めている会社でWEBEDIを自社サーバーで運用しております。 取引先企業で当社のセキュリティ内容が不明でウイルスの感染などが不安であるとの意見が出ました。 基本的にウイルス感染やスパイウエア感染はクライアントPCの管理者の責任によるものと思っており、当社では、サーバー側のはファイアウォール程度しかセキュリティは施しておりません。 構成はファイアウォール→WEBサーバー→AP.DBサーバー 社内LANにはルーター経由(YAMAHA RT105e)で接続 但し、同一のLAN内にあるクライアントPCにはウイルス駆除ソフトの導入の定期的なセキュリティチェックを行っております。 どのように回答すれば、取引先様に納得いく説明ができるのかが分かりません。 どなたか良いお知恵をお貸しください。

  • 2つのネットワークポートでのセキュリティ

    ネットワークのセキュリティについてお尋ねします。 2015年にWindowsServer2003のサポートが切れますがそのまま使用したいと思っています。 ただし、インターネット接続環境で使用するのは恐いため、 2つのネットワークポートを持っているパソコンAに直接接続してバックアップ用として使用すればいいのではないかと思っていますが、セキュリティ上いかがなものでしょうか? 用途は家庭用なので専門的なセキュリティではなく一般的なセキュリティでお願いします。 [インターネット]   |   |   | [ルーター]   |   |(192.168.10.0)   | [パソコンA]   |   |(192.168.20.0)   | [サーバー2003] パソコンAはWindows 8などの最新OSでセキュリティソフトも導入済み サーバーにもセキュリティソフトを導入済み こんな感じです。 よろしくお願い致します。

  • セキュリティーについて

    ウィンドウズXP、IE6.0 常時接続 ADSL8,0です。ルーターは使っていません。PCにはノートンアンチウイルスソフトが入っていて、OCNでメールのウイルスチェックサービスを受けています。毎日、スパイポットでウイルスチェックをしています。他にセキュリティ対策としてどういう事が必要でしょうか?XPにはファイヤーウォールが標準装備されていると聞いたのですが、どの程度の効力があるのでしょうか?

  • 社外PCから社内PCに直接接続したい

    こんにちは。 社外PCから社内PCにアクセスする必要があります。(恒久的に) そこで安価なサービスはありませんでしょうか。 2通りあると思っているのですが、できれば各お勧めサービスをご案内頂ければと思います。 (1)社外PCからVPNで社内サーバへのアクセス (2)社外PCから自社PCへアクセス セキュリティのお話や社の環境にもよるとは思いますが。。。 なにとぞ、よろしくお願いいたします。

  • 中小企業 とにかく安くHP

    中小企業10人程度(造園系)を経営している者のですが ホームページを持ちたいと思っています。 用途は検索エンジンで会社名「AAA株式会社」を入れてもらったら 上位に表示され(現状:当社の名前&同じ名前の他社もないので検索されない) 当社の住所、電話番号、会社規模、簡単な庭の施工事例の写真30枚程度 を見ていただき安心してもらうのが趣旨です。 当社は基本的に紹介で仕事をしていますので ホームページで営業しようとは思っていません。 クチコミで聞いたお客様に安心してもらえるために作ろうと思っています。 更新は1年間に1回程度(または0)のつもりです。 ドメインは 別にcomでもnetでもinfoでもOK HPはやはりプロの方に作ってもらいたい(センスが無いので) とにかく維持費を安くしたい こういった条件です。 自分の考えではプロの方にHPを作ってもらい ドメインとサーバーを決めてノーメンテナンス SEO対策はしないが会社名検索なら上位にくるだろうと 甘い考えなのですがオススメのHP制作業者、ドメイン取得業者、サーバー業者を教えていただけないでしょうか?

  • インターネット接続していない環境でのセキュリティソフト導入

    はじめまして、yudaikunと申します。 現在、下記に記載する状況となり悩んでいるのですが、 もし、解決方法をご存知の方がいらっしゃればご教示頂ければ幸いです。 【前提】 現在、PCを新規購入し、インターネット接続から切り離したイントラネットを構築しようとしています。(PC100台程度) 【問題】 USB等は使用する環境にあるため、セキュリティソフトは導入必須だと思うのですが、巷の代表的だと思われるセキュリティソフトにはインターネット非接続状態を前提としたソフトがなく、常時インターネット接続していない状態ではユーザー認証ができないようです。 (昔のSymantec AntiVirusは一度ユーザー認証すれば、バッチファイルで定義ファイルを更新できたようですが、2008以降は常時接続でないとユーザー認証が切れてしまうようです。) 【質問事項】 ・昔のSymantec AntiVirusのように、一度ユーザー認証すれば、バッチファイルで定義ファイルを更新出来るソフトをご存じないでしょうか。 ・上記のようなソフトを入れる以外で解決方法をご存じないでしょうか。 セキュリティレベルを向上させるためにインターネットから切り離したかったのにも関わらず、セキュリティソフトを入れるために常時インターネット接続するのは本末転倒となってしまい、頭を抱えています。 解決方法をご存知の方がいらっしゃいましたら、ご教示いただけると非常に助かります。宜しくお願いいたします。

  • 常時接続とセキュリティについて

    最近常時接続が注目されているようですが、 私が常々疑問に思っていることを教えていただけないでしょうか? タイトルにも書きましたが、「常時接続とセキュリティについて」が 疑問を持っている内容だったりします。 そう、なぜ常時接続したらハッキングにあったりするのでしょうか? 基本的に、サーバから参照と言う形は変わらないはずなのに、 なぜ、自宅にファイアーウォールとか立てる必要性があるのでしょうか? かなり疑問です。 (私は、サーバーが自分のところ意外(プロバイダとかに)ある時点で  自分のマシンの情報は、ネット上に公開されている状態ではない、  と思っているんですが、勘違いですか?) それとも、常時接続の場合、自分のPCをサーバーのような設定に変更 しなければならない決まりでもあるんでしょうか? そういったセキュリティーに詳しい方、お教え願えないでしょうか。

  • レンタルサーバーのセキュリティー度はどんなもんでしょうか?

     先の質問につづいて、当方は顧客情報を社内でメールしているので、メールを今回ドメインを取り社内メールにしょうと考えるのですが(セキュリティー確保のため)その時にレンタルサーバーだと管理は楽そうなのですが、セキュリティー上、社外にメールが出るので、セキリティー上は管理がたいへんでもメールサーバーを自社に置いた方がと思うのですが、レンタルサーバーでもセキリティーは安全なのでしょうか?そうなら、そちらの方も考えたいと考えます。当社は100人程の会社で、メールを現時点でできる人は35人くらいです。今後できる人がふえると想定して、65人くらい2年後にできるとするならばどんな形がよいでしょうか?ご指導よろしくお願いします。

  • 会社ネットワークのセキュリティについて相談

    会社のネットワークにつなげているPCへどのセキュリティソフトを導入すべきか迷っています。 PCの台数は25台位、文書共有用のサーバーを運用しています。 また、社外への対応としてゲートウェイを設置しています。 上司からは、無料のソフトがいっぱいあるので使ったらどう? と指示がありました。 確かに無料のソフトでも動きが軽いなら問題ないと思いますが、ある程度機能が落ちてしまうので 安易に採用しても良いのか不安です。 とは言うものの、選定にあたりたくさんあるソフトをどう選別すれば良いのかも明確でなく、 この様なしつもんになってしまった次第です。 現在、自分のPCにMicrosoft Security Essenntialをインストールしチェック中です。 動作もストレスを感じるコトなく良い感じがしています。 選定にあたり、何か根拠となる要素があると訴えやすいのですが、みなさんはビジネスで使う ネットワークのセキュリティに関し、どんな作業をしているのでしょうか? 是非アドバイスをお願いします。