プロが教える店舗&オフィスのセキュリティ対策術

質問タイトルそのままなのですが、NIC1枚しか刺さってないので、要るのかなと思いまして。。

立てる意味は、社内のパケットのログを、万が一のために採って残しておくためなのですが、プロキシでは大げさでしょうか?

A 回答 (4件)

プロキシ(たぶんWWWプロキシだと思いますが)を構築する際には、NICが1枚あれば十分です。


(私がネットワークに関わっている会社はみんな1枚でやってます)
セキュリティ面でやスループット面でNIC2枚の方が良い場合もありますが、必須というわけではありません。
(この辺はケースバイケースです)

社外へのWWWアクセス履歴をとるためにプロキシを設置する、というのもよくある導入動機です。全くおかしくありませんよ。

ただ、プロキシサーバのハードウェア・スペック(特にHDDとメモリ)は余裕を見て選択してください。(レスポンスに直結しますので)

また、Proxyの効果を出すためには、No.1の方が指摘されているProxyの迂回をなされないよう、(No.2の方が指摘されているように)別途Firewallなりルータなりでフィルタをかけておく必要があります。

この2点だけ注意してください。
    • good
    • 0
この回答へのお礼

かなりしっかりとした具体的なご助言頂き、ありがとうございます。すっきりはっきり分かりました。

>社外へのWWWアクセス履歴をとるためにプロキシを設置する、というのもよくある導入動機です。全くおかしくありませんよ。
<安心しました。

皆さんに頂いたアドバイスを基に、一度1枚NICで立ててみて、スループットに問題があればもう1枚挿すことにします。
おしえてgooならびに回答者の皆様最高です。

お礼日時:2005/06/22 10:02

何年か前、delegateでログを取っていたことがあります。


delegateを試してみたらどうでしょうか?
    • good
    • 0
この回答へのお礼

ありがとうございます。こちらのソフトは導入手間が少しかかりそうなので、今回は見送らせて頂きます。WindowsOSですし。

でも勉強になりました。ありがとうございました。

お礼日時:2005/06/22 09:55

ネットワーク帯域に問題なければ1枚でも良いのではないでしょうか。


GATEWAYにはPROXYからのアクセスのみ許可するように設定すると確実でしょう。

INTERNET
|
GATEWAY
|
PROXY
|
CLIENT
    • good
    • 0
この回答へのお礼

こちらもありがとうございます。
確かにプロキシサーバからしか出られないようにもできますが、おっしゃるように帯域が心配されますね。ありがとうございます。

IBMとDELLのサーバがあるのですが、どちらもメーカ純正以外のNICカードを挿すとなぜかOSが起動しないので1枚でいけないかと考えていました。
一度試してみたいと思います。

お礼日時:2005/06/22 09:54

1枚でも出来ますけど、プロキシを迂回して


アクセスされるかも。
2枚刺しにしておけば万全です。
    • good
    • 0
この回答へのお礼

やはり迂回される危険性があるのですね‥。聞けてよかったです。ありがとうございます。

お礼日時:2005/06/22 09:48

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!