• ベストアンサー

NASのウイルス対策は?

Hoyatの回答

  • Hoyat
  • ベストアンサー率52% (4897/9300)
回答No.10

#1&その他です。 まずもってネットワーク上の問題がありまくりなのでアドバイスの前提が全て崩壊です。対ウィルスに対しては特殊と言うより穴だらけな「危険」な環境です。 なのでサーバーを持ち込んで自前のファイルサーバを作ってもネットワーク自体が穴なのでガチガチのセキュリティ対策が必要ですね。 つか、ファイルサーバを持ち込むことによってhallo_haroさんの手間は倍化しながら、PCのセキュリティが下がります。ファイル共有する必要があるならhallo_haroさんのPCへのアクセスを禁じつつ相手方の方にだけアクセス出来るるようにするしかないです(極論ですけど今の環境じゃそうなります)。 まず「ウィルスに感染するとすれば何故なのか?」と「ウィルスとは何か?」を理解することが重要です。常時接続される事によって「何から何まで」感染するわけではありません。WinodwsPCは常時接続する事によって、実はWebに対して「常にアクティブ」な状態になっています。ですのでセキュリティ対策が必要なんで共有するPCも当然セキュリティ対策がなされていなければ無意味なんです(何度も申し上げていますが「LAN自体を一つのPCと考えてセキュリティ対策」しなければ無意味なんです)。 NASにもOSはあります。何が使われているかと言えばLinuxです。ただWeb向けの公開を元々プログラムから外されていますからLAN(又はイントラネット)内からのアクセスしか出来ません、つまりワーム(やウィルス)が侵入するとしたらLAN内からしか「ありえない」のです。 また、Lnuxも(MacOSXも)対Windowsウィルスには感染しません、これはWindowsのプログラムソフトが他OSでは「動作できない」のと同じ事です、またWindowsのプログラムは各OSの独自フォーマットで保存するとプログラムとしては壊れます、それを防ぐ為に「共有」部分はWindowsのプログラムが保持できるようになされていますので(でも「動作しない」ので「感染している」とは言わないです)、ウィルスは共有部分には保存されますので、一旦LANに侵入した(厳密にはユーザーが保存した)ワームがあれば、共有(LAN内公開)されていれば進入は防げません(でもそれらを踏み台に感染する訳でもないです「動作しません」から)。 そこでアクセス制限を加える事が出来るので「入り口」に成り得るPCをhallo_haroさんのPCに限定しておき、そのセキュリティがしっかりしている事が必要になります。 ですが、hallo_haroさんのPCが現状のLANに対してオープンならば無意味になります。 あ~Windowsサーバーでも同じですよ、現状のLANで比較すると個別対策が出来るだけ「マシ」な事はあっても結局個別のセキュリティの手間が倍加する分、あんまり変わらないです。 今のLANで「ファイルサーバ導入する」よりも先に「LAN全体のセキュリティ」の向上をしなければ「ファイルサーバを導入する」なんて無理です。

hallo_haro
質問者

お礼

なんどもすみません。 どうもセキュリティ面について、まだまだ認識が甘い気がしてきました。 ご回答ありがとうございました。

hallo_haro
質問者

補足

>対ウィルスに対しては特殊と言うより穴だらけな「危険」な環境です。 はい。現状とにかく危険だと言う認識は私は持っています。 が、管理者及び、上の連中は無関心なんで困っています。 >なのでサーバーを持ち込んで自前のファイルサーバを作っても >ネットワーク自体が穴なのでガチガチのセキュリティ対策が必要ですね。 上のような状態なので、せめて自分の所属セクションだけでも 何とか安全にと言う思いです。 ちなみにファイルサーバ導入後は、基本的に 自分のいるセクションにしかアクセス権は与えないつもりです。 現状、トップにいるServerはWindows2000Serverで、 取りあえず、ドメインコントローラーになっているようですが AD環境の設定も、DNSさえまともに動いていません。 そこにWindowsServer2003R2、もしくは WindowsServer2008の導入を考えていますが、 トップより下の方が上位バージョンなので、その互換性なども 心配しつつです。 L3スイッチ、もしくはローカルルータなどを入れて、 自分のセクションだけ独立させる手も有効かも知れないと思いつつ、 取りあえず、今回はNASに付いての質問となりました。 >ファイルサーバを持ち込むことによってhallo_haroさんの手間は >倍化しながら、PCのセキュリティが下がります。 この辺りがよく分かりませんが、 手間というのは、自分が持ち込むサーバのセキュリティ管理の事で しょうか。 PCとはこの場合、自分のクライアントなのか、 ServerPCなのかも補足願えるとありがたいです。 >今のLANで「ファイルサーバ導入する」よりも先に >「LAN全体のセキュリティ」の向上をしなければ >「ファイルサーバを導入する」なんて無理です。 非常にわがままなのは承知です。 上が聞く耳もたずですし、管理者も全く動いてくれないので、 現状のLANのセキュリティ向上はいっそ何か重大な事件でも 起きない限り、私の今の権限ではどうにもなりません。 WinServerは取りあえず、トレンドマイクロの コーポエディションが使えるので、それでカバーするしかないのですが やはり、危険性に変わりはないでしょうか・・・。 どのみち、今のW2KServerに共有ファイルを入れておくことは 危険極まりないので、それよりはましな状況ができれば 良い程度に思っています。 予算的にもすべて自腹になるので、あまり高価な機材は 導入できませんが、なにかこのような状況でアドバイスできることが あればお願いします。 まあ、普通は、常識外れなので無理だと言う回答になるとは 思いますが・・・。

関連するQ&A

  • NAS HDD追加について

    NASの購入を考えています。 利用する内容としては、DLNAがあってitunesサーバーが使えるNASを探しています。 最初はあまっているHDDを使い自作キッドか何かで構築しようと思ったんですが、手間もあるので大手メーカーか他に良い製品があればそれを購入しようと思っています。 この先のことも考え容量が多い製品を購入しようと思ったんですが、やはり高価なため、あとから外付け(NASに外付けHDD※USB接続)で追加できないかなと考えました。この外付けHDDも共有ストレージとして利用を考えております。 しかし、大手メーカー等は当然自社外付けHDD(USB接続)しか対応していないとあったため「テラボックス」的なHDDは使えないのでしょうか?せっかくあまっているHDDがあるので利用したく思っています。(もったい無いため・・・) 当たり前ですが、サポート保障等など考えておりませんが実際使えるかどうか理論上使えない等のアドバイスを頂けたらうれしいです。 今考えているのが下記製品です。これ以外でも良い製品があればアドバイスお願いします。 ■NAS  BUFFALO LS-H500GL  http://buffalo.jp/products/catalog/storage/ls-hgl/ ■外付けHDD  ドライブドア テラボックスIII EX35PS4B  http://www.century.co.jp/products/35hdd/ex35ps4.html

  • NAS RAID

    NAS、 RAID 初心者です。 教えて頂けますか? buffaro の LS-QL/R5シリーズを検討しています。 他に似た様な物、お勧めの NAS、 RAID がありましたら教えて頂けますか? http://buffalo.jp/products/catalog/storage/ls-ql_r5/ また、LS-Q2.0TL/R5 のHD は 500G x 4台でしょうか? よろしくおねがいします。

  • NASとの違い

    現状は、家庭LAN内に、PC3台、NAS(バッファロー・リンクステーション)が1台有ります。 PC3台のうちの1台から、ブンバックアップ(フリーソフト・フォルダ単位のミラーリング)で、NASにバックアップしています。 そこで、質問です。 1.有線LANルータしか無い為、無線LANルータを購入します。商品で、NASのUSBの端子が付いた物がありますが、これと、NAS(バッファロー・リンクステーション)の違いは、何でしょうか?(例えば、速度が遅い。耐久性等) 2.別PCの内蔵HDDを保存先にする場合、NAS(バッファロー・リンクステーション)との違いは何でしょうか?(違いはあるのか?) 3.バックアップ元のPCに外付けHDD(USB接続)を増設する場合は、ルータのNASとか、NAS(バッファロー・リンクステーション)との違いは、あるのでしょうか? わかり難い説明ですが、要はNAS(バッファロー・リンクステーション)が壊れかけているので、買い直すか、他の方法(上記三種類等)でも、今までと同等の性能・安全度なら、NAS(バッファロー・リンクステーション)の購入を見送ろうと思います。 ご存知の方、よろしくお願いします。

  • NAS上のフォルダに容量制限をかけたい

    会社でBuffaloのリンクステーションを購入しました。 http://buffalo.jp/products/catalog/storage/ls-xhl/ 使用する人数が多いので無駄なバックアップを避けるため、各自のフォルダを作り、使用できる容量をフォルダ単位で制限したいと思っていますが可能でしょうか。 宜しくお願いいたします。

  • NASについて

    お世話になります。今度バックアップサーバーを購入することになったのですが、安価なNASと高価なNASがあります。 安価なのは http://buffalo.jp/products/catalog/item/t/ts-htgl_r5/ で高価なのは http://jpstore.dell.com/store/newstore/gem/gem_catalog_410.asp です。この違いってなんでしょうか? また、何台かクライアントのバックアップ先にもNASにしようと思ってるのですが、このクライアントがネットワーク共有型ウイルスに感染した場合、他のサーバークライアントに感染するのでしょうか。 よろしくお願いします。 なお、サーバー・クライアント伴にwindowsです。

  • iTunesをLAN上にあるNASで使うことについて

    今古いノート1台とディスクトップ1台があり使い勝手から古いノートを主に使っているのですが事情でIpodを使うことにになりました。ついでに手持ちのCD100枚強も入れようと考えると古いノートには入りきらないし将来買い替えを考えるとNASを導入しようかと考えています。 バッファロー等を考えていますが 下記のリンクの「iTunesサーバー機能」 http://buffalo.jp/products/catalog/storage/ls-xhl/#itunes のある機種とない機種がありそれがどう使い勝手に関係するかを知りたいと思います。 特になくてもLAN上のNASをiTunesの設定をNASにすれば変わらないとも考えているのですがどうでしょうか? また、NASで使う上での注意したほうがいいことなどもお願いします。

  • WinXP homeのPCでNASを使うときの疑問点

    WinXP home のパソコン数台とNASをルータにつなぎ ファイルの共有化をしようと考えています。 そこで質問があるのですが、共有化されたNASにあるデータ をフォルダやファイルごとにアクセス制限かけることは可能でしょうか? WinXP homeだとProに比べネットワーク機能が少ないと聞いていて 不安になりました。 また、過去にためこんだ100ギガ程度のデータをNASに整理して移したいのですが これには数日かかるのでしょうか? NASは http://www.iodata.co.jp/prod/network/fileserver/2006/hdl-gtr/index.htm ルータは http://buffalo.jp/products/catalog/network/whr-hp-g_p/ を購入しようと考えています。 ちなみに今はISDN用のエアステーションです。 このエアステーションでも上記に書いたシステムを構築するのに 問題はありませんか? 昔のルータだと屋内のLANでも転送が遅くなりますか? (インターネットを使わないでの転送です)

  • Buffalo NAS RAID 追加HD

    教えて頂けますか? 先日、LS-Q1.0TL/1Dを購入致しました。 追加HD の購入を検討しています。 なのですが、価格設定に疑問があります。 OP-HD1.0Tは\31,700と記載されています。ですが http://buffalo.jp/products/catalog/storage/op-hd/ LS-Q1.0TL/1Dは\31,700です。 http://buffalo.jp/products/catalog/storage/hd_lan.html LS-Q1.0TL/1Dを購入した方が、お特ですよね?

  • バッファローの無線ルーターと簡易NAS

    バッファローの無線ルーターと簡易NAS バッファローの無線ルーター WZR-HP-G300NH http://buffalo.jp/products/catalog/network/wzr-hp-g300nh/ にHDDを繋ぎ簡易NASにして アイオーデータのリンクプレーヤー AV-LS300DW http://www.iodata.jp/product/av/mp/av-ls300/ を使い、そのHDD内の動画(DivX)をテレビで見ることが出来るでしょうか? 接続はすべて有線LANケーブルで繋ぐと仮定した場合です。

  • link station が開けません

    お世話になります NASというのを先日教えていただきlink stationを購入したのですが設定をしても開けないのですがどなたかわかる方おられますでしょうか? L:を||LS-WTGL383|shareに再接続するときにエラーが発生しました Microsoft Windows Network:ネットワーク名が見つかりません この接続は復元されませんでした というのが開こうとしたりすると出てきます http://buffalo.jp/products/catalog/storage/ls-wtgl_r1/ ↑購入したもの 実行したこと 接続マニュアルに沿って設定 raid0モードからraid1モードに変更 マイコンピュータのLドライブに作成されたアイコンをクリック 上の3行が出てきて開くことができない