.
漏洩対策製品 導入ガイド>セキュリティ ソフト>中小企業向け>特定サービスの通信規制
ネットショップ運用・構築ガイド:目次

ショップ 構築ガイド

情報漏洩対策

情報の流出経路

レンタル ガイド

サーバ構築ガイド

ビジネス セキュリティ

法人様向けトレンドマイクロ商品を特別価格でご提供! 安心サポート120*60

レンタル ネットショップ

banner icon banner icon icon

Winny を始めとする特定サービスの通信規制について

ゲートウェイ(出入り口)によるセキュリティ対策、つまり、ゲートウェイを通過する通信の監視では対処できないケースが存在します。特に近年、社会問題化している Winny といった P2P ソフトウェアの問題です。

参照 => Winny (ウィニー) / P2P について

特に Winny の場合、独自に暗号化された通信経路を確立し、決まったポートを使用しないため通信規制が極めて困難です。SoftEther など VPN を容易に構築できるソフトウェアなど通信が暗号化されるケースでは通信内容を監視する事は出来ません。

特定のサービスを禁止するには

ネットワークを介して内部から漏洩する情報を規制する場合、これらのソフトウェアが使用する通信を遮断する必要があります。具体的には、特定のインターネットアプリケーションが使用するポートの規制、MSN メッセンジャーなど外部のサーバを利用するサービスは、サーバへの接続を規制する事で対処します。

通信規制が行えないケース

SSL など暗号化されたパケットは解析する事は出来ないため、通信規制は行えませんが、アプリケーションが使用するポートを規制すれば通信規制は可能です。しかし、Winny のような特定のポートを使用しないアプリケーションや https などのポートを利用する通信の検出、制限を行う事は困難です。

この場合、暗号化されたプロトコルを解析する必要があるため、ゲートウェイで抑制するには専用のパケット解析ソフトウェアが必要になります。

Winny の通信規制も行える ゲートウェイ設置型 セキュリティソフト

Winny などの暗号化されたパケットフィルタリングが可能な製品を紹介します。

クライアント側で行える対策は次のページで紹介しています。
参照 => Winny (ウィニー)をクライアント側で制限するツール

ネットエージェント One Point Wall (ワン ポイント ウォール).

ONE POINT WALL は、単体でシステム起動が可能なネットワーク IDS (不正行為検出システム)です。シグネチャ(ルール)に基づいたパケットフィルタリング処理により通信規制を行います。バージョンが上がる度にシグネチャ-も充実しており、日本のメーカーであるためサポート面も安心です。

専用OS を使用するため、CD-ROM ブート、インストールも可能です。CD-ROM からブートする場合でログを記録する場合は、USBメモリを使用する事が出来ます。スループット低下率 1% 以下と高速に機能します。

業務に必要のないサービスを規制するためのシグネチャが用意されており、通信規制の難しい Winny や SoftEther など通信規制の難しいパケットフィルタリングも可能です。ブリッジ動作であるため導入が容易です。また、設定はブラウザ経由で行うため管理、運用も簡単に行えます。

Winny|ワームウイルス|情報漏洩|通信規制

30デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規30デバイス(4582137101240)
100デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規100デバイス(4582137101257)
200デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規200デバイス(4582137101264)
300デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規300デバイス(4582137101271)
400デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規400デバイス(9760007042250)
500デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規500デバイス(9760007042267)
600デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規600デバイス(9760007042274)
700デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規700デバイス(9760007042281)
800デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規800デバイス(9760007042298)
900デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規900デバイス(9760007042304)
1000デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規1000デバイス(9760007041277)
ONE POINT WALLパッケージワイドL
サイト => ネットエージェント One Point Wall
必要なハードウェア構成(PC/AT互換機)
  • CD-ROMブートが可能
  • ネットワークインターフェイスX2
  • PentiumIII(coppermine) 800MHz以上のCPU
  • 64MB以上のメモリ
  • 32MB以上のUSBメモリ
主な機能(以下の通信監視し、規制する事が可能です)

P2P

  • Winny [暗号解読可能]
  • WinMX
  • KaZaa

VPN

  • SoftEther [SSL暗号化対応]
  • TinyVPN
  • OpenVPN
  • IPSec

インスタント・メッセンジャー

  • MSN Messenger メッセージ送信
  • MSN Messenger ファイル送信
  • AOL Messenger メッセージ送信
  • AOL Messenger ファイル送信
  • ICQ メッセージ送信
  • ICQ ファイル送信
  • Skype に関しましては現在下記のようになります。
    version 1.1.0.79 まで ブロック、検知共に可能
    version 1.4までのバージョン1系 検知のみ可能
    version 2系 対応ルール作成中

ワーム

  • MS Blaster
  • Sasser
  • SQL Slamer
  • Welchia
  • CodeRed

チャット

  • IRC メッセージ送信
  • IRC DCC送信

掲示板

  • 2ちゃんねるへの書き込み
  • 街BBSへの書き込み
  • BBS PINKへの書き込み
  • ふたばチャンネルへの書き込み
  • スラッシュドット ジャパンへの書き込み
  • 他2ちゃんねる型掲示板への書き込み

オンラインゲーム

  • FF11 world login
  • ragnarok online
  • Linage
  • Linage2

ファイヤーウォール機能

  • Windowsファイル共有
  • 外部からのTCP接続
  • 外部からのTFTP
  • 外部からのSSH
  • 外部からのtelnet
  • 外部からのhttps
  • 外部からのMS SQL Server
  • 外部からのOracle

1500デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規1500デバイス(9760007042311)
2000デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規2000デバイス(9760007042328)
3000デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規3000デバイス(9760007042335)

4000デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規4000デバイス(9760007042342)
5000デバイス
ONE POINT WALL パッケージ ワイドライセンス 新規5000デバイス(9760007042359)
5000 Over
ONE POINT WALL パッケージ ワイドライセンス 新規5000overデバイス(9760007042366)

リピータHUB(バカHUB)と3つのLAN インターフェイス

One Point Wall の導入には、リピータHUB(バカHUB)が必要になります。現在、リピータHUB を生産しているのは、僅かであり、また、古い機器は 10base/T と速度が出ません。開発元のネットエージェントが提供していますので、選択肢はほとんどありません。

ネットエージェントのリピータHUB は以下から購入できます。

 リピータHUB を楽天で探す >>>

eEye Winny Monitor

米セキュリティベンダ eEye Digital Security 社が開発、無償提供している Winny の通信を規制するソフトウェアです。日本語版は住商情報システムが無償配布しています。

入手先 => eEyeフリーツールダウンロード SCS住商情報システム株式会社

Winny パケットの検出|Winny 通信規制

LAN 内で Winny を利用しているユーザーの IP アドレス と 通信先の IP アドレスを表示する事が出来ます。また、TCP rest パケットを送信元に送りつけることで通信を規制する事ができます。

また、リモートから LAN 内のパソコンを(同時に16 IPまで)スキャンし、Winnyが実行されているパソコンの IPアドレスをリストする eEye Winny Scanner も無償配布されています。

設置について

eEye Winny Monitor をインストールしたパソコンを HUB 、スイッチ のミラーポートへ接続します。リピータHUB (バカHUB) であれば通常ポートで監視は可能な筈ですが、既に過去のものなのでミラーリング ポートを持つ インテリジェントスイッチが必要になります。

Yahoo! Shopping でミラースイッチを探す >>>

プラネックスコミュニケーションズ株式会社
企業向けから個人向けまで幅広いネットワーク機器を扱う専門メーカーです。特にビジネス分野で高い実績があり、ビジネス向けの製品が充実しています。ミラーリング ポート を持つレイヤスイッチは、左メニュー "スイッチングハブ" にあります。

コレガ株式会社
個人向け、SOHO 向けのネットワーク機器を中心に販売しているネットワーク機器メーカーです。左メニューの "スイッチングHUB" から探せます。

このメニューのタイトルリスト

漏洩対策製品 導入ガイド

セキュリティ ソフトウェア

  1. ソフトウェア購入 アドバイス
  2. オペレーティング システム
    1. クライアント OS Win/Mac
    2. サーバ OS Win/Mac
    3. Linux (リナックス)
  3. OS と CPU の関係について
  4. 個人・SOHO向けの対策製品
    1. 総合セキュリティ ソフト
    2. ┣ ウイルス / スパイウェア
    3. ┗ ワーム / 不正侵入対策
  5. データ管理 ~ 情報漏洩対策
    1. データ復元による漏洩対策
    2. メディアのセキュリティ強化
  6. 中小企業向け ~ 導入ガイド
    1. クライアント向け対策製品
    2. ゲートウェイでの一括対策
    3. 特定サービスの通信規制
    4. ┗ Winny 対策~クライアント
    5. ファイアウォール製品(準備中)

ノートPC セキュリティ対策

ネットワーク機器 ルータ他

盗難時漏洩防止 ストレージ

メーカー直営ショップ(準備)


情報の流出経路と対策

情報漏洩 ~ ネットワーク

情報漏洩 ~ ウイルス

情報漏洩 ~ 盗難・紛失・持出

無線LAN のセキュリティ


ネットショップ開業 基礎知識

ショップ運用に必要なソフト

デジタルカメラ (商品撮影)


ネットショップ タイプ別 特徴

タイプ別 ショップ構築ガイド

決済と代行サービス(作成中)

インターネット広告 (集客)


ホスティング 比較 / 活用

個人/SOHO向け サーバ

ビジネス向け 共用サーバ

アフィリエイトプログラム活用


keyword: ネットワーク

icon専用線サービス

iconロードバランサ(負荷分散装置)

iconIP-VPN

iconモバイルアクセスサービス

iconブロードバンドルーター

iconVoIPゲートウエイ

iconWeb高速化ツール

icon無線LANの基礎と100M超の「MIMO」

iconレイヤー3スイッチ

My Select Goods

P2P無料IP電話

iconSkype(スカイプ)とは?

icon無料IP電話スカイプ>Download

スカイプ 対応フォン(USB)

SKYPE カンファレスフォン BUFFALO  USB対応 Skypeフォン BSKP-U201/SV CG-USBPH01 Skype API対応 コンパクト USBフォン

ELECOM Skype会議用ハンズフリーフォン MS-CO95USV ELECOM SKYPE対応アドレス帳 BT-MG2 WB-2501 Skype標準搭載USBハンディフォン

SONY インターネットテレフォン 「マウストーク」 ブルー[VN-CX1/L] SONY インターネットテレフォン 「マウストーク」 ブライトレッド[VN-CX1/R] GOD ABILITY IPフォン SKYPE対応 USB VOLP PHONE USBハンドセット P5-D

God Ability スカイプ対応USBIPフォン P4-K ハギワラシスコム USBスカイプハンドセット HUD-SKH01 GH-UCM-HS スカイプ対応イヤフォンタイプヘッドセット

bottom_mark
ページ最上部
ページ最上部 前のページ