• ベストアンサー

ネットワークのセキュリティーについて

いつもお世話になっております。 この度、事務所のコンピュータネットワークの担当 になったのですが、あまり知識がないものでいくつか 質問させてください。 環境はワークグループでLANを組み、インターネットへは ダイアルアップルータ経由(ISDN)でつないでおります。 LAN上のコンピュータにはウイルス対策ソフトの入って いるものと、いないものが混在し、OSはXP、もしくは 2000です。 ・現在、データのバックアップは取っていません。  できればサーバーをたてることなく、できるだけ  安価にLAN上のコンピュータからバックアップを  取るようにしたいのですが、どのような方法が  考えられるでしょうか? ・ウイルスソフトはやはり各パソコンに入れる必要が  あるでしょうか? ・ファイアーウォールはXP SP2のもので大丈夫で  しょうか? 以上、お手数ですが、よろしくお願いいたします。 #できるだけ安上がりにしたいと考えております。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

・現在、データのバックアップは取っていません。  できればサーバーをたてることなく、できるだけ  安価にLAN上のコンピュータからバックアップを  取るようにしたいのですが、どのような方法が  考えられるでしょうか? どこにバックアップを取るのでしょうか? サーバを利用しない、という事であれば、以下の方法くらいしかないのでは。 1.担当者のパソコンに共有フォルダを持ち、LAN上に公開する。 2.バックアップを取ってもらいたいファイルを1.に入れてもらうよう通知する。 3.定期的に担当者が1.のフォルダをCD-Rなどに焼く。 バックアップを取る前に1.のパソコンがイカれてしまったらお終いです。 ・ウイルスソフトはやはり各パソコンに入れる必要が  あるでしょうか? ワクチンソフトは必要です。 全てをルータで止めるという事は出来ません。 LAN環境であれば、誰か一人が感染すれば全てに広まる可能性もあります。 そこからお客さんにメールしたらウイルスもついてきた・・・なんて事に。 Nortonかウイルスバスターが良いでしょう。 ・ファイアーウォールはXP SP2のもので大丈夫で  しょうか? やめた方が良いです。Windowsは相当セキュリティ関係に弱い事で 叩かれていますから。 ファイアウォール自体にバグがある可能性があります。 ウイルス対策と一緒に対応するなら Symantec Norton InternetSecurityがお薦めです。 ウイルスバスターはファイアウォール系には設定が少なく、若干弱いです。 ただ、基本的にルータで制御されるはずですので、 侵入される場合はルータ側をしっかり設定していれば、 いらないと言えばいりません。 プログラムなどで外部にアクセスする場合にはルータで制御出来ませんが、 ファイアウォールなら対応出来ます。 危険を顧みず安価で済ませたいというのであればWindowsXP標準の ファイアウォールで妥協でしょう。 (まぁ、そうしょっちゅう攻撃される、という事は無いと思いますが) 1台サーバを立てる事により、ワクチンソフトは1本あれば良い感じです。 本当はサーバ、クライアント関係なくワクチンソフト、 セキュリティソフトをインストールしておくことがベストです。

sansan33311
質問者

お礼

naktak様 詳細なご回答ありがとうございました。 自分でも調べてみたのですが、バックアップはNASを 考慮にいれてみようかと考えています。 セキュリティーに関しては、やはり対策ソフトを 各パソコンにいれないといけないようですね。 参考になるご意見、ありがとうございました。

その他の回答 (1)

回答No.2

軽くご説明をします。 コンピュータネットワークの担当と書かれていますが、具体的になにを まかされたかがわかりませんので、まずは 1.担当者としてなにを要求されているのか明確にすること これがなくては始まりません。 #おそらくもろもろ任せたといわれていると想像します。 その後、自分のスキルと合わせて、 2.どこまで対応するか を設定しなくてはなりません。 #これはネットワーク担当者の領分外でおきたトラブルを責任転嫁 #されないようにする自衛策でもあります 3.啓蒙活動もネットワーク管理者の仕事です セキュリティソフトを導入していても、アップデートしていない人もいます。 定期的に確認を求める連絡をしたり、微細なトラブルは自力で対処できるよう マニュアルをつくるのも管理者の大事な仕事です。 前置きが長くなりましたが、サーバを立てずにネットワーク上のPCのバック アップをとることは、運営上むずかしいです。 バックアップ対象のPCの電源が入ってなければアウトですし。 サーバ=高価なPCというイメージがあるかもしれませんが、使いようによっては 使っていないPCをサーバとして利用する方法がありますので、ご検討ください。 (もちろんサーバ用に不向きなPCもあります) ウイルスソフトに関しては、私が想像するネットワーク構成上、すべてのPCに 導入すべきです。 家の扉すべてにかぎをかけても、勝手口が開きっぱなしで、泥棒に入られない ようにするのは無理、という例えで伝わるでしょうか? ネットワーク管理でお金をかけない方法もありますが、ウイルス対策ソフトなど 必要な経費は当然発生します。フリーのソフトウエアにはすぐれたものは たくさんありますが、万が一の保障もフリー(保障なし)と心得てください。 必要な経費は、何を何から守るのかによってもかなり変わってきますので、 まずは「こうしたほうがいい」をやみくもに実行するまえに、現状の確認が 必要ではないでしょうか。

sansan33311
質問者

お礼

lovely_corgi様 ご回答ありがとうございました。 おっしゃるとおり、もろもろまかせられてしまった のですが、その経験がないものですから、困って しまいました。 啓蒙活動も確かに仕事の範囲内にはいりますね。 いわれてみれば、、、なのですが、気づきませんでした。 セキュリティーソフトを各パソコンに入れるように する方向で検討をしたいと思います。 ご教示、ありがとうございました。

関連するQ&A

  • 突然ネットワーク全体からワークグループにアクセスできなくなりました

    会社で10台位のPCでLANを組んでおります。 OSは全てXP ProかHomeです。 今まで1年以上なんの問題もありませんでしたが、急にどのPCからもワークグループにアクセス出来なくなりました。 ネットワーク パスが見つかりませんと表示されます。 ローカルネットワークからは問題なくアクセス出来ます。 新しく入れたソフトはありません、ファイアウォールは無効です、ウイルス対策ソフトをアンインストールしても同じ結果でした。 各PCでIPCONFIGを見ても、IPアドレスは正常に割り振られています。 ワークグループからアクセス出来ないと、大変不便ですのでよろしくお願い致します。

  • sourcenextのウイルスセキュリティをインストールしたところ、ネットワークグループ設定が出来なくなりました。

    以前からワークグループを作成し、複数台pc同士共有しておりましたが、sourcenextのウイルスセキュリティを各々のpcにインストールしたところ、ワークグループのコンピュータが表示されなくなりました。(スタート→マイネットワーク→ワークグループのコンピュータが表示する)ファイアウォールが原因かと思い、設定をいろいろ変えてみましたが、うまくいきません。ご教授頂ければ、幸いです。

  • Vistaのネットワーク接続について教えてください。

    三つのXPPCがハブを通してそれぞれのPCのマイネットワークのフォルダ等が見れるようになっています。三つの内一つをVistaに代えました。セットアップし、インターネット・プリンター(LAN経由)は繋ぐことができましたがネットワークだけが上手く繋がりません。 現状は以下です。 ・IPは自動取得 ・XP→Vistaは見えるがVista→XPは見えない ・ワークグループの名前は同一 ・Vistaでファイルの共有は有効になっている ・セキュリティZEROのファイアーウォールを解放したり、ワークグループを入れ直すと一時的にVistaからXPが見える 以上が今の現状です。 Vistaだと他に何か設定が必要なのでしょうか? 知ってみえる方教えて下さい。 御願いします。

  • コンピュータ一覧が見えない

    WindowsXPとMe、それとLAN接続のHDD、が混在しているネットワークなのですが、同じワークグループのコンピュータが見えないときがあります。 以下が、私が把握している状況です。 1. 朝のうちしばらくは、HDDがマスタブラウザになっている 2. このときは、ワークグループの全PCが見える 3. しばらくすると、WinXP(Pro or Home)がマスタブラウザになる 4. すると、コンピュータ一覧は、マスタブラウザとHDDのみになってしまう 5. ファイアウォールソフトは入っていない 6. Windowsファイアウォールは有効になっている 7. スイッチングハブの段数が5段くらいある 8. マスタブラウザになったPCは「Computer Browser」サービスは起動している どうぞよろしくお願いいたします。

  • ワークグループのコンピューターが表示されない時があるのはなぜ

    ワークグループのコンピューターの一部しか表示されなくなる時があります。 いつもではなく、時々その状態になり、再起動すれば表示されるのですが、このような症状の原因はなにでしょうか? また、表示されなくなるという症状を無くすことはできないのでしょうか? ワークグループ内のコンピューターのOSは全てXPで、ウィルスソフトはノートンのインターネットセキュリティ2006です。 ファイアーウォールのネットワーク信頼ゾーンでアクセス許可をしています。

  • XPとWindows7のネットワーク

    XPとWindows7(以下W7)でネットワーク(LAN)を作りました。 XP側からは 「ワークグループのコンピュータを表示する」とすると W7を見れますし、W7の共用ファイルも操作できます。 しかしW7側からXPは見えません。 W7の再起動後、 「コンピュータ」の左側の下の「ネットワーク」に XPとW7のコンピュータ名の両方が表示されることがありますが2~3秒ぐらいで 両方消えて、そののちW7のコンピュータ名のみが残ります。 W7の 「コンピュータ」の左側の中ごろの「ホームグループ」をクリックすると 「ホームグループには他にユーザがいません」と表示されます。 W7からみるとXPはグループユーザとして認識されていないので見えないのかな・・・? と思いましたが その下に書いてある 「ホームグループに追加する各Windows7コンピュータ上で次の作業をしてください。」 の内容は(Windows7に対するものであって)XPには該当するものがありません。 したがってXPでホームグループに参加する設定はできません。 ただワークグループは「WORKGROUP」として、XPとW7で同じにしました。 XP側で表示された「ワークグループ」と W7側で言うところの「ホームグループ」の違いも良くわからない程度の 知識しかありませんので わかりやすく教えてください。 なおXPは(起動するときの)パスワードは設定していません。

  • LANネットワークが使えなくなりました

    こんにちは。LANネットワークの事で困っています。 今まで、会社で5台のWindowsマシンをLANハブで繋いでネットワークを構築し使用していました。 (Windows2000×1台、98×2台、Me×2) LANハブからISDNルーターへ繋いでインターネットにも繋げるようにしていました。 今回新たに1台のXPマシンをネットワークに繋ぐよう上司に指示され、XPマシン上でマニュアルに沿って設定をしていた所、「ネットワーク上の各コンピュータで設定をする必要があります」と出たので、画面の指示に沿ってセットアップディスクを作成し、他のマシンでもそのディスクからネットワークウィザードを実行しました。すると、今まで使えていたLANネットワークが突然使えなくなりました。 マイネットワークに自分のPC名しか出ないのです。 ファイルが共有できず、ネットにも繋げなくなり、非常に困っています。 状況としては、 ハブを介さずPCとPCを直接LANで繋いでもダメです。 ワークグループ名は同じものにしています。 ISDNルーターから直接PCに繋ぐとその1台だけはネットに繋ぐ事ができます。 XPで作ったセットアップディスクを他のOSで実行してはいけなかったのでしょうか? XPマシンが繋がらなくても、せめて元の状態に戻したいのですが、どうしたら宜しいのでしょうか? ネットワークに詳しい方、是非アドバイスを宜しくお願いします。

  • 家庭内LANで困ってます

    こんにちは。 VISTA(内蔵LAN)とXP(無線LAN子機)を使用しています。 どちらもインターネット接続は可能です。 この2台でワークグループを作ろうと それぞれのコンピュータに名前を付け 同じワークグループに設定しました。 ですが、「ワークグループのコンピュータを表示する」で表示してもお互いのPCが表示されません。 「ネットワークと共有センター」で表示するようにしていますし ファイアーウォール等も外しています。 IPアドレスで検索をかければあがってくるのに…なんででしょう??

  • 新しいパソコン、古い社内ネットワークにに参加できない

    ウインドウズ95で3台で小規模な社内LANを組んでいます。 さすがに古いので、3台とも入れ替える作業を始めたところです。 新しいパソコンは当然XP機(LANボード内蔵)を買って来ました。 LAN経由でのデータの引越しをしたいので、 セットアップを終えてからネットワークの設定をし、HUBの空いている ポートに正しく接続したところ、新旧双方のPCからどうやっても認識しないんです。 同じワークグループにしてありますし、コンピューター名も重複していません。 ネットワークへのログインやパスワードも要求されません。 ただ、気になることがひとつ。ネットワークセットアップディスクを作りました。 でもこれは95では使えないんです。なんとか95のネットワークに参加させる方法を 教えて下さい。

  • ネットワークの接続について

    事務所で3台のパソコンとネットワークを取りたいと思っています。 Windowsのファイアーウォールは無効にしてウィルスソフトのファイアーウォールに依存しています。 「マイネットワーク」→「ワークグループのコンピュータ表示」で 「~サーバー管理者に確認してください。ネットワークパスが見つかりません」になります。 アプリケーションから他パソコンのアプリケーションを開くときも同じメッセージになります。 しかし、「ファイル名を指定してから実行」で\\PC名\ドライブ名で 共有しているフォルダーを表示し、ファイルも開けます。 どうしてファイル名指定してから実行でないとダメなんでしょうか? よろしくお願いします。