
No.4ベストアンサー
- 回答日時:
基本だと思いますが、一般的なネットワーク構成書いて見ます。
外部メールサーバ
インターネット
|
ルータ
|
ファイヤーウォール-(DMZ)-DNS-ウィルス、スパム対策サーバ-自社メールサーバ
|
(LAN)
HTTPプロキシ
|
クライアント
自社メールサーバはDMZに置かなくてもウィルスサーバがリダイレクトしてくれるならLAN内でもよいです。
FWのセキュリティポリシー
外部からLANは基本破棄。外部からのメールは一度ウィルスサーバでチェック→内部メールサーバ。
内部からのメールも一度ウィルスサーバ→内部メールサーバ
クライアントは常にウィルスパターンファイルを無条件更新している。
httpは必ず内部プロキシを通る。
この条件でクライアントが外部メールサーバへPOPアクセスしたところで何が問題になるのか私にはわかりません。
添付ファイルのレベルのチェックならクライアントでも十分だろうし、どうしても気になるのならウィルスチェックしている外部メールサーバを利用するとか。
勘違いしてるのかもしれませんが、あくまで穴を開けるのはLAN→WANですよ。
WAN→LANをあけるわけではないです。
統制という意味がわかりませんが、基本は全てのパソコンにウィルス対策、リアルタイム検索は必須です。それから必ず常に最新であること。これは現在のウィルス関連製品(企業版)なら常識です。
個人使用のソフトではだめですよ。そもそも。最悪はwindows updateが当たってなくてもウィルスソフトで防御してくれます。
サーバで規制してもクライアントは必須ということです。クライアントに十分な対策がされてなければまったく意味ないです。ポート云々いう前に大きな大穴が開いてるレベルです。
No.3
- 回答日時:
メールプロキシはこの手のものを参考にしてください。
http://www.ntts.co.jp/products/ccraftmail/detail …
ただ質問読み返してみるとどうもこういうことを聞いてるのではないのですかね。
話戻りますが、内部から外部のメールサーバにアクセスしたいということですよね。
暗号化やセキュリティ、ウィルス対策には上記メールプロキシのような形式は有効だと思います。
元の話の外部にアクセスして云々でいうのであれば、ブラウザだって同様に外部にアクセスしているのでしょう。
これはどうしてるのですか?同じリスクはメールサーバだってあります。
つまり、クライアント毎のセキュリティ対策、ウィルス対策は必須というか当たり前。
その上であれば別に内部から外部メールサーバにアクセスするのはこれだけで問題を起こすわけではないと思います。
特別の事情がない限り。今の制限の理由がよくわかりません。
この度、ネットワークを更新した際に全てのクライアントにウイルス対策ソフトをインストールしました。
また、スパム、ウイルスチェックサーバーを導入しています。
これで、外部のメールサーバーへのアクセスを解放しても特に問題になることは無いと考えていいのでしょうか。
ただ、各クライアントに対して、完全な統制がとれていないのが問題と考えています。
よって、クライアントの対策ではなく、サーバー側で規制・対策をかけたいと考えています。
No.2
- 回答日時:
プロキシ(http)はご存知ですか?ご存知なら重複説明失礼。
プロキシはクライアントから要求を受け取って、新たに自分がネットに代理でつなげなおす機能です。
パソコンからyahooのページを開こうとすると、まずプロキシサーバに要求がいきます。プロキシはその要求を受け取り自分自身がyahooに接続しホームページを開き、それをクライアントに渡します。
プロキシのメリットはネット側から見るとあくまで通信しているのはウェブサーバとプロキシサーバであり、その先のクライアントは全く見えません。
セキュリティ確保の一つの方法です。またプロキシを経由するため、禁止URLの設定も可能です。各クライアントのアクセスログなども可能です。情報漏えいなどの問題の対策用にもよいです。(トレースができるという意味で)
パソコンが沢山あった場合にセキュリティ上問題があるものもいるかもしれませんが、プロキシ経由にするとプロキシに穴がなければある程度安全は確保されます。
メールプロキシも同様です。POPやSMTPの要求を一旦メールプロキシが受け取ってネット上のメールサーバとやり取りします。
これもHTTPと同様、ネット上からは1台のサーバしか見えないため
セキュリティ確保がしやすいです。
前回に引き続き詳細な説明ありがとうございます。
httpプロキシと同様にメールプロキシ経由で不特定多数のSMTPサーバーにアクセス(一切規制をしなければ)する事が出来ると考えていいものでしょうか。
No.1
- 回答日時:
そのファイヤーウォールは当然外部からのアクセスは基本破棄ですよね。
内部から規制することが意味あるんでしょうか。
メールだけ規制してftpやhttpは規制してないということですか?
全てのパソコンやサーバはウィルス対策を行っていて、windows updateなどもかけている事は前提ですよね。
その前提の上であれば、その前提の範囲では問題はないと思いますが。
メールプロキシなどをたててみるのもいいかもしれませんが。
基本は
・FWでのセキュリティポリシーの設計(外部からのアクセスは絶対必要な最低限か)
・内部から外部はウィルス、セキュリティ対策ソフトの運用、定期的なwindowsアップデート
要するに外からは完全シャットアウト、中からは常にチェックが可能であること。
早速の回答、ありがとうございます。
> メールだけ規制してftpやhttpは規制してないということですか?
規制しています。
> メールプロキシなどをたててみるのもいいかもしれませんが。
メールプロキシはどのような機能なのでしょうか
以上、よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
サポート期限切れのOffice使用...
-
中国AIのDeepSeek ヤバくないで...
-
winndws セキュリティ
-
IPアドレスによる住所特定につ...
-
ダウンロードしたアプリケーシ...
-
サインインのパスワードについて
-
自分の使っているルータがリコ...
-
ハッカーはマイクロソフトには...
-
Microsoft Formsのセキュリティ...
-
不正ログインされました。対応...
-
BUFFALO のWHR-1166DHP2/N のセ...
-
自宅ネットワークにおける端末...
-
【中国による海底ケーブル切断...
-
ウイルス感染の表示
-
デジタル署名について 文書を送...
-
【世界のメールを使用したサイ...
-
アクセス解析とか言うので私の...
-
個人情報が企業で抜かれる中、...
-
ネット接続の設定変更
-
添付ファイル付きメールの安全...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンに詳しい方、教えてく...
-
勝手にお気に入りに追加される!!
-
スマホにウィルスが侵入すると...
-
お前らウイルスって言いたいだ...
-
postmasterにやられました。
-
Twitter Video Toolsというサイ...
-
ぶっちゃけWindows10/11にセキ...
-
イヤホンからウイルス感染する...
-
CD-R/DVD-Rからのウィルス感染...
-
VLAN で分けましたが・・。
-
携帯がウイルスに感染して不便...
-
漫画喫茶等のモニターに自分の...
-
ターボ分子ポンプに窒素パージ...
-
スタンドアロンPCのWindows update
-
Gen:Variant.Symmi.54852 これ...
-
大学生です。授業でUSBメモリを...
-
Windowsは半年か一年インターネ...
-
「ウイルスを検索しています」...
-
DELL Update という表示について
-
ネットカフェにインストールさ...
おすすめ情報