• 締切済み

ユーザ認証装置について

はじめまして。どなたかご存知の方がいらっしゃいましたらお教え願います。 今回、とあるシステムセンタに、外部からのアクセスに対してのユーザ認証装置の導入を検討いたしております。 回線は専用線なのですが、内部サーバに対してのアクセスログ等が、現在は全くなく、セキュリティを上げるため、どのユーザが、どのIPから?どのサービスを使用?いつ~いつまでログインしていたか? 転送バイト数は?等のログを採取したく、機器選択をしております。 そこで何かこのような要件で、推奨装置がございましたら教えて下さい。 また、クライアントからTelnetでアクセスしていた際に端末側のTermで表示されているような、ログを採取でできる機種もあると聞きましたが(多分アナライザのような機能があるのだと思いますが。。)このような機器もご存知でしたら合わせて教えて下さい。 宜しくお願い致します。 

  • raap
  • お礼率60% (3/5)

みんなの回答

回答No.2

メーカー製を希望なら、百万単位の価格になります。 自社で設置をお考えなら、費用をかけた分だけです。

回答No.1

そもそも回線が「専用線」ってことなので 組織外からのアクセスは無いのですが。 貴方の組織はどの規模なのでしょうか? 組織の規模によって設備機器の値段ががらりとかわります。機能的にはどのメーカーも似たり寄ったりですが 最近では ひとパッケージになっているアプライアンス型が人気です。

raap
質問者

補足

ご返事ありがとうございます。 情報不足で申し訳ありません。。 社内サーバにアクセスするのは、専用線で接続された開発会社の方々で リモートでサーバのメンテ等を行うアクセスがございます。 その開発の方々のアクセスを認証し管理したく考えております。 社内サーバは100~200ほどで、アクセスは200セッションほどで考えております。 登録は2000ユーザほどです。 もし良い情報等が御座いましたら、ご教授願います。

関連するQ&A

  • ロギング(認証)サーバを探しています。

    はじめまして。 以下のような運用が可能な装置を探しておりまして どなたかご存知のかた教えて下さい。 外部(インターネットなど)から内部のシステムをリモート メンテナンスする際に、一度、ある装置にログインし、 そこからユーザーごとに通信先、通信サービスを制御し、 ユーザアカウントログ(だれが、いつ、何をした)を 採取できるような装置はございませんでしょうか? 外部からのユーザアクセスをその装置で一旦受けつけ、中継するような 動きをする装置を探しております。 収集したい情報は以下です。 ・ユーザアカウント ・アクセス日時 ・アクセス先 ・コマンド(どういう操作をしたか) ・Telnet、SSH、FTPなどシステムをリモートで制御するプロトコル 宜しく御願い致します。

  • ベーシック認証したユーザーの解析

     現在、ベーシック認証をしてユーザーを限定したサイトの構築をしています。  ベーシック認証の設置までは終わったのですが、このユーザーIDごとのアクセスログや解析をするCGI(どのユーザーがいつサイトに来たかを解析したい)を探しています。  お勧めのものや、簡単に設置できるものはありますか?  あまりweb構築に詳しくないので、分かりやすく説明していただけると助かります。  よろしくお願いします。

  • ユーザ認証について質問があります

    お恥ずかしい質問ですが… 社内のファイルサーバへ、ユーザ毎のアクセス制御を行いたいと考えています。 Windows Server 2003(もしくは2000Server)でActive Directoryを構成しドメイン認証をするのと、レイヤ2スイッチに接続している端末をIEEE802.1xとRADIUSサーバの連携でユーザ認証するのと、どこが違うのでしょうか?その仕組みの差がよく分かりません。 どなたか教えてください!

  • インターネット上のWEBアプリで端末認証を行うには

    インターネット上のWEBアプリで、安価もしくは無料である特定の端末からしかアクセスさせないようにしたいと考えています。 始めはWindowsプログラムをインストールしておいて、それでハードウェアのIDを取得してサーバーに通信してトークンをもらい、それを使ってのログインを考えたのですが、WEBブラウザからの起動にしないとダメという要件が有り使えません。 MACアドレスやVPNでのIPアドレス認証は使えず、クライアントSSL認証もそのクライアントSSLを他の端末にコピーされたら識別できないので、複製不可能な特定端末からのアクセスを実現したいと考えております。 何かいい方法はありませんでしょうか?

  • ユーザー認証機能付きのプロキシサーバーを探してま

    現在、ネットワーク内でプロキシサーバーを使用しています。ログを取得しているのでどのサイトにどのパソコンがアクセスしたかは分かります。 しかし、今後は1つのパソコンを複数の人が使うので、ユーザー認証かなにかを利用して、同じパソコンでもユーザーごとにログを取得したいと考えています。 Windows serverで実行するサーバーソフトを探しています。 できればフリーソフトがいいのですが、なにかご存知のソフトはありませんか?

  • ユーザ認証について

    はじめまして、こんにちは! 私はパソコンがちょっと出来るだけでシステム管理者にさせられた新米です。 学生数が現在500人程度の専門学校で働いておりますが、 現在パソコン教室のパソコンの入れ替えの動きがあります。 今までは全員が同じID・パスワードでログインさしておりますが、 学校から掲示板への悪質な投稿などが増えていまして、 今回の入れ替えにはセキュリティの向上も目的としております。 素人ながら「ユーザ認証」と「アクセスのログ取り」などが必要かと思っておりますが、 まず抑止力のため学生単位でユーザ認証をさせる場合は(ファイルの保存等は考えていません) AD環境が一番適したものになるのでしょうか。 また、大まかなコストの目安もわかればありがたいです。 よろしくお願いいたします。

  • telnetを使って、basic認証の設定をしたいのですが、nifty

    telnetを使って、basic認証の設定をしたいのですが、nifty.comでうまく行きませんでした。なぜかわかりません sakura.ne.jpサーバーでは認証設定がうまくTera Termで設定できました。しかしnifty.comではうまく行きません なぜなのかわかりません サーバーによって 設定項目 TCPポートなどや他の設定が違うのでしょうか。 教えていただけますとたすかります。また、.htaccessのAuthUserFile /home/ユーザー名/フィル名/.htpasswdなんですが このユーザー名はFTPのアカウント名でよろしいのでしょうか。よくわかりません。わかりましたら宜しくお願いします。 OSはMacでTerminalうまく行きません WindowsはTera Termどちらもやってみました。

  • BASIV認証のログ

    管理などに使うCGIのある場所をBASIC認証でアクセス制限をしていますが、どの管理ユーザーがいつ認証を行ったかをログに残すにはどうしたらよいでしょうか? さらにaccess_log でCGIがでどの管理ユーザーにより実効されたかの記録を残す方法はあるでしょうか?

  • iMODEのページのユーザー認証(その2)

    あれからNTT DoCoMoに電話して聞いてみたのですが、「技術的な内容に関しましてはサポートできません」と断られてしまいました。 iMode端末のIPアドレスがころころ変わる件に関しては、特に関係なさそうです。 Windows95のInternetExplorer5でISPにダイアルアップしてページに接続してユーザー認証後、"winipcfg"でIPアドレスを確認してダイアルアップ接続を切断、再びISPにダイアルアップ接続して違うIPアドレスが割り振られているのを確認して次のページへ進んでもユーザー認証は要求されませんでした。 この辺は私の認識不足だったのですが、サーバーとクライアントの接続されたら、「セッション」が確立し、クライアントのIPアドレスが変わっても、「セッション」が破棄されない限り確立されたままということらしいです。 ということは、iMode端末ではページ移動するたびにセッションが破棄されているということなんでしょうか?

  • ユーザー認証ダイアログをパスしたい。

    No.1236392で、質問しました者ですが、再度質問させて下さい。 ハード(ネットワークカメラ)へアクセスする際、ユーザー認証ダイアログが表示されます。 これは、クライアントがWebサーバーからコード401を受信するからです。 実現したい事は、ASPファイル内で、ASP(VBScript)を用いて、ユーザー名とパスワードをセットしておき、ユーザー認証ダイアログを通過(パス)させたい、つまり表示させたくないです。 具体的には、ASPファイルは、自分で作ったWebアプリケーションの一部で、Webアプリケーションにログイン認証を設けて、ここで1度認証を行っています。 つまり、認証に成功してアプリケーションを操作できるという仕組みにして、最初に認証したユーザ名、パスワードの情報を引き継いで、ネットワークカメラにアクセスする際、わざわざユーザー認証ダイアログを出さずとも(ここではWebアプリケーションの認証(ユーザ名・パスワード)と、ネットワークカメラへの認証(ユーザ名・パスワード)は同じ情報と仮定する)、ユーザー名、パスワード情報を知っているので、その情報を埋め込んで、ユーザー認証ダイアログを飛ばしたいという魂胆です。 OS:Windows2000Server→ゆくゆくはWindows2003Serverにします。 Webブラウザ:IE6 自分なりにも調べましたが、 ・WININET APIを使用したら可能。 ・InternetSetOption関数を用いてユーザー名、パスワードをセットする。 ・検索で、「利用者認証をパスするには」等の 情報で、出来るような事がインターネット上で書いてありましたが、上手く活用する事ができません。 なんとかWebブラウザで実現させたいので、皆さんの力を貸して下さい。