サーバーのセキュリティ管理について

このQ&Aのポイント
  • 本店と2支店をカバーする単独のサーバーを利用している会社が、セキュリティ管理を強化する必要があります。
  • 具体的な改善策としては、サーバーのセキュリティ管理を強化し、各PCのウィルス管理やマルウエア対策を行うことが挙げられます。
  • 参考サイトやマニュアルを活用しながら、セキュリティ対策を進めていくことをおすすめします。
回答を見る
  • ベストアンサー

サーバーのセキュリティ管理について

 今日は宜しく願いします。  今度、会社(本店、支店合わせて40人程度の社員)でネットワーク等のセキュリティ管理を強化することになりました。  今までは、個人が勝手にフリーのウィルス対策ソフトを入れている程度です。  本店と2支店(本社とは他の府県に所在)が電話回線によりLAN(WAN?)で繋がって、会社間はメールでデーターの送受信をしています。  本店には単独のサーバーがあり、本店と2支店をカバーしています。  (サーバーの機能はわかりません、少なくともメールサーバーの機能は持っています。)、  今後はどんなことに気をつけて改善して行けばよいのでしょうか。  具体的には、サーバーのセキュリティ管理を強化したり、各PC(殆どがXPです)のウィルス管理、マルウエア対策を強化したり、 マニュアル等の作成等が考えられるのですが・・・・・  参考サイトなどもあれば是非教えて下さい、宜しくお願いします。

  • htgo
  • お礼率33% (407/1224)

質問者が選んだベストアンサー

  • ベストアンサー
  • hallo_haro
  • ベストアンサー率37% (1019/2690)
回答No.1

ごめんなさい。 質問文を読み替えてみます。 実家と今住んでいる家、もう一軒親戚の家があります。 実家には代々から続く家宝がありますが、 中身はよく分かりません。(本当に宝かどうか不明) 実家とわが家、親戚の家を行き来する道はありますが、 一般公道なのか、私道なのか分かりません。 さて、この状態で、家宝を守りたいのですがどうしたら良いでしょうか? と、こんなところでしょうか・・・。 サーバが守るべき物なのどうか分からない。 サーバのある本店と、支店の間が公衆回線(WAN)つまり、情報漏洩のあり得る道か、 外部アクセス不能なLANなのかも不明。 これでは、どこから手を付けましょうか?となります。 また、会社で使える無料のウイルス対策ソフトは数が少ないので、 多分、本当は仕事で使うPCには入れたらだめのフリーソフトを使っているとも 思えます。 (フリーといえど、商用利用可能か不可かは調べてますか?ということです。) 現状、その手のプロにお願いした方がよいかと思います・・・。

その他の回答 (1)

  • onosuke
  • ベストアンサー率67% (310/456)
回答No.2

IPA(情報処理技術者試験などを行っている独立行政法人)が 中小企業向けセキュリティガイドラインを発行しています。 http://www.ipa.go.jp/security/manager/know/sme-guide/ まずは、こういったものを活用し、 できていること、できていないことの区別を付けることが肝要ではないでしょうか? できていないこと、問題点・課題を明確化できれば、改善の方向性も付けやすいと思いますよ。

関連するQ&A

  • レンタルサーバーについて教えてください。

    本店といくつかの支店があり、その本店と支店間で情報の交換や開示を行いたいと考えております。 ・本店はすべての各支店と情報を交換をするが、そのやり取りを他の支店からは見られないようにしたい。 ・本店の開示している情報を全ての支店が見れるようにしたい。 ・データが更新された旨を音を鳴らす等で通知させたい。しかも、データを開くまでは定期的に通知させるようにしたい。 ・本店や支店が送ったデータを、送られた側がいつ頃見たか確認したい。 ・本店の開示する情報を携帯電話などからも確認できるようにしたい。 これらを踏まえた上で、ウィルス対策やセキュリティーがしっかりとしたお勧めのサーバーはありますか?なるべく安いものがよいですが、有償無償問いません。 それともう一つ質問ですが、上記のような場合、データの開示だけをレンタルサーバー上で行い、後の各支店とのやりとりは一般のメールにて行ったほうが良いでしょうか?

  • サーバーのセキュリティ対策

    自宅でメールサーバーを立てようとしてるんですが、みなさんはどの程度セキュリティに気を使ってるのでしょうか?現在の僕の環境では、 vinelinux3.2アップデート済み ルーターで25番ポートのみ開放 メールウイルス対策にアンチウイルスソフトClamAVを入れています 不要のサービスの停止 Rootkit Hunter、snort導入 logwatch導入してまめにログチェック メール不正中継テスト これではサーバー公開するには不十分ですか?詳しい方 ご指導お願いします

  • ホームページのセキュリティ管理

    ホームページのセキュリティ管理について教えてください。 自分のパソコンは、セキュリティ管理専門のソフトを利用することである程度は防御することができます。ところが、 「公開するホームページとなると、いろいろな問題が生じます。特に、何処のサイトから公開しているかが重要です。そのサイトのセキュリティ管理レベルが問われます」という指摘を受けました。(私は格安のレンタルサーバーでURLを登録しています) 「最近のセキュリティ管理ソフトは「URL」毎に検査できる機能がある」そうです。私はIBM社のホームページビルダーで、ホームページを作っていますが、ビルダーにもその機能があるかも?とのことでした。 ホームページのセキュリティ管理とはどんなことを言うのでしょうか?

  • レンタルサーバーについて教えてください。

    サーバーについての知識がまったくありません。 現在、小売店を2店舗で行っております。 現在、データーを圧縮してFD等にコピーして 本店と支店でやり取りいたしております。 頻繁の場合、何かと時間的に不便です。 レンタルサーバーを利用すると、データーのやり取りが可能なのでしょうか メールに添付は、容量とウイルス対策で『ゲートロック』を設置しておりますので、データーが削除されて しまいますので、レンタルサーバーでやり取りできるのならば利用したいのですがご教授お願いいたします。

  • さくらサーバー(専用サーバー)の管理について

    会社でさくらサーバーの専用サーバーを利用しています。 http://server.sakura.ad.jp/dedicated/raid/ 2週間ほど前、会社のメールアドレス(HPで公開しているアドレス)に2万通以上のあて先も送信元も会社のドメインのスパムメールが届きました。 今は落ち着いたのですが、今度は社内のスタッフのメールからgmail宛に送信できなくなってしまいました。 メールサーバーのIPアドレスがスパム送信元として登録されているようです。 なんだかメールの様子がおかしいのでさくらサーバーにメールサーバーのIPアドレスのスパム解除(さくらのHPログイン後にそういうフォームがありました)申請したのですが、 専用サーバーのお客様はご自身でサーバーの運用、管理、セキュリティ対策を行ってください、と返事が来ました。 ですが、社内にはそういうネットワークに詳しい人がいません。 私はWEBデザイナーとして最近入社したのですが、WEBが出来るからネットワークの管理もまかされてしまっている状態です。 WEB担当の前任者はそういうネットワーク管理は詳しい友達に無料でやってもらっていたそうで、何をどうすればいいのかわかりません。 具体的にサーバーの管理、というのは何をすればいいのか?を教えていただけないでしょうか? また、メール送受信で送信できない、受信できないなどのトラブルがあった場合、詳しい方にみていただきたいのですが、レンタルの専用サーバーの運用管理を代行してくれる業者はないでしょうか? いろいろ検索したのですが、レンタルサーバー会社ばかりがヒットして管理のみをやってくれる業者が見つかりませんでした。 よろしくお願いいたします。

  • セキュリティ対策をどのようにしたらよいですか?

    社内にPCが20台程度ある企業です。 パソコンに詳しい者がいないため、家で少しインターネットをする程度の素人の私が管理全般をまかされることになりました。 その際、セキュリティに関してどのような対策をしたら良いか全くわからず、悩んでいます。 状況としましては、 (1)パケットフィルタリングとSPIを搭載したルーターを使用してLANを構築しています。 (2)メールサーバーはウィルスチェックサービスのあるものを使用しています。 (3)社内のパソコン5台ほどに、Nortonが入っています。 社員が海外のサイトを見たり、メールソフトにOEを使用したりしているので、もう少しセキュリティ対策を考えた方が良いのではないか、と思ったのですが、上記の状況だけでセキュリティ面は大丈夫なものでしょうか? 足りない場合は、どのような対策が有効なのでしょうか。 どうぞアドバイスを宜しくお願い致します。

  • セキュリティソフトウェアについて

    弊社では、正規の社員以外に外部要員・派遣社員が非常に多く、その出入りが激しく十分な管理ができていない状態です。その為、ウィルスの感染やデータの損失などが度々あり困っています。 そこで、セキュリティに関して下記の要件を満たすようなソフトウェアは無いでしょうか?  1.ウィルス対策  2.インターネットへのアクセス制限(フィルタリング)を行う  3.ファイルサーバーへのアクセスログや、PCの操作履歴を残すようなソフト これら個別のソフトはあるかと思いますが、一つあるいは安価で済ませられるようなソフトウェアは無いでしょうか? Enterpriseといったサーバー一元管理までは考えていません。主旨は不正利用といったセキュリティ強化もありますが、それ以上に”けん制”効果を狙っています。 また、同様の悩みをお持ちの方も多いと思いますが、どのように処置されているでしょうか?

  • サーバー(UNIX系)のネットワークセキュリティ

    非常に初歩的・一般的な質問で恐縮ですが、 下記事項御教え下さい。 1.弊社はレンタルサーバー会社のレンタルサーバー   (OSはUNIX系)を使って一般不特定多数を相手   としたWebサイトを運営していますが、サーバーには   どのようなセキュリティ対策を施せばよいですか?   FireWall、ウィルス対策ソフト等々。 2.サーバーではありませんが、Mac PC(Apple社製)や   携帯電話もウィルスに感染しますか? -以上-

  • サーバーとは?

    こんにちは。 会社のIT化を検討しています。 本店・支店間のデータのやりとりなど多様に使用したいと思っているのですが、サーバーがどれくらいの金額のものかどうやって設定したり使用したりするのか調べようと思ったのですが、多様すぎて分かりませんでした。業者に頼らず勉強していこうと思っているのですが…。 サーバーとは強靭なパソコンのイメージがあるのですが、例えばデータの破損などに備えてハードディスクのようなものが2つあり、自動バックアップしてくれるような機能はあるのですか?1つの建物の中だけでなく、離れたパソコンとも50台以下(まだ不明)つなぐ予定ですが、セキュリティーは問題ないでしょうか?用途によって違うと思うのですが、上記の不安事項をカバーできるようなサーバーはいくらくらいするのでしょうか?また、もしよければどんな事から勉強していけばよいか参考になる本webをご存知の方がいらっしゃったら教えて頂けませんでしょうか?よろしくお願い致します。

  • サーバー管理とは

    システム開発はできるのですがサーバー管理がよくわかりません。WEBサーバーを管理するというのは 下記以外にどのような作業を指しますか? 1.ソフトウェアの設定:apacheの設定やメールサーバーの設定は ソフトウェアをインストールし、適切な設定をし、ログがたまらないようにする。 2.各ソフトウェアのセキュリティアップデート 上記さえやっていれば基本的にほっておいても大丈夫なのでしょうか。