とても初歩的な質問で申し訳ございません。
プロキシの導入要否について、悩んでおります。
よく、プロキシの解説文等に、
「セキュリティを高めるため。プロキシ・サーバーを経由してWebアクセスをすると,直接インターネット上のWebサーバーにアクセスするのはプロキシ・サーバーになる。つまり,Webサーバーから見ると,プロキシ・サーバーしか見えなくなり,社内にあるパソコンの姿は見えない。これはインターネットから社内のパソコンを隠すことになり,セキュリティの向上になる。」
というような表現がされるわけです。
これは、これで理解できるのですが、通常企業でインターネット接続を行う場合には、ルータを設置するわけで、ルータ上で通常はNATが掛けられて、プロキシと同様に、パソコンの姿は外部からは見えなくなると思いますが、どうでしょうか?
(長年、ネットワークの仕事に携わってますが、ちょっと不安・・)
また、プロキシを経由して外部にアクセスしたからといって、悪質なコードが埋め込まれたWebサイトに万が一アクセスしてしまった場合などは、html自体はProxyは経由するものの、PCのブラウザが解釈して表示する訳ですので、Proxyが入っているからこのような攻撃を防げるとは言えない・・という理解でよいでしょうか?
よろしくお願いします。
No.4
- 回答日時:
セキュリティの面だけでなく、HTTPのアクセスログを取るためにproxyサーバを導入している企業も多いと思いますよ
proxyを経由しないと外部にアクセスできないように設定しておけば全てのアクセスをログに取ることができます
勤務時間中に2ちゃんねるに書き込んだりしているのもログをチェックすればすぐわかりますし
大きな企業であればコンテンツフィルタと組み合わせて使っているところもあると思います
うちの会社もそうだったりしますが
No.2
- 回答日時:
PROXYの機能としてはそれで間違いございませんが
昨今はPROXYの付加価値としてコンテンツフィルター・ウイルスチェックなどを組み合わせております
すなわち通常であれば各クライアントでコンテンツフィルター・ウイルスチェックなどを行なっていたものを
PROXY構成であればサーバーのみの管理ですむのです。
また、最近のPROXYは透過型のものもあるので
クライアント側ではPROXYの設定を施さずにhttp/httpsのポートをPROXYサーバーが代理応答する構成もよく見かけます。
また、PROXY構成の際、グローバルへnatするものはPROXYサーバーのみとなり、クライアント側のIPはNAT変換の必要ございません。
すなわち、最近のPOXYサーバーを構築すれば
過去の内部PCの情報が外部に流れない+不正アクセスもとめることが可能です。
アプライアンス製品も出てますので興味あればしべて見てはいかがでしょうか?
ありがとうございました。
最近のアプライアンス製品は、もちろん存じております。
NATするもの自体を減らすという考え方もありますね・・
参考にさせて頂きます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー メールサーバーについて詳しい方、メールサーバーの管理業務経験のある方、教えてください。 3 2022/11/12 18:24
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- UNIX・Linux いつの間にか自宅サーバーが見れなくなっていた時のトラブルシューティング手順をご教示ください 4 2023/02/15 21:01
- Chrome(クローム) PC版Chromeで特定サイトの読み込み時のデータ量を軽減したい(特に画像データ) 1 2023/02/09 17:50
- ネットワーク 社内ネットワークの1台だけ接続できないときがある 4 2023/01/25 11:58
- ネットワーク SONYのテレビに外付け録画用HDDをつけたら、急にWiFiが全て使えなくなりました。 WiFiはバ 3 2022/10/22 18:43
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- 2ちゃんねる プロキシ刺しても接続できない… 1 2022/09/28 21:16
- システム URLがクリックや入力されてから、ブラウザに画面が表示されるまでの間にDNSサーバーは経由されないの 2 2022/06/24 01:15
- サーバー Webページに繋がるまでの流れについての質問です。 2 2023/03/19 23:15
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「プロキシサーバーをバイパス...
-
Xampp。Localhostでは正常だがL...
-
プロキシ経由でインターネット...
-
システム イベントエラーID:16...
-
プロキシ使用時のアクセスログ...
-
串をさすってなんですか?
-
パラメータが不足しています ...
-
IPアドレス(数列)だけでWEBサ...
-
Tera Termが接続できない
-
Proxy Errorってどう対処したら...
-
LinuxでのDNSキャッシュ表示
-
共有アクセス許可のEveryoneに...
-
everyoneがフルコンなら誰でも...
-
Power User と Administrator ...
-
NFS接続+シンボリックリンクを...
-
自分以外のレジストリーを参照...
-
グローバルIPアドレス指定のWeb...
-
異なるタイムゾーンのタイムサ...
-
IPアドレス制限
-
レジストリ「特殊なアクセス許...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「プロキシサーバーをバイパス...
-
プロキシ経由でインターネット...
-
Proxy経由
-
プロキシについて
-
プロキシサーバー利用するとネ...
-
システム イベントエラーID:16...
-
個人のHPをみたら、相手は誰が...
-
SMTP/POP3でプロキシ設定できる...
-
何が起こっているのか分らない
-
プロキシサーバーについて
-
プロキシーは一般のユーザーに...
-
透過型IPにする(squid)方法
-
プロキシ使用時のアクセスログ...
-
2ちゃんねる 公開PROXY...
-
プロキシを経由したフォーム送信
-
透過型プロキシのHTTPS通信
-
ダウンローダー、プロキシの事...
-
会社内でのインターネット閲覧...
-
cacheって・・・?【本当に困っ...
-
RubyGemについて。プロキシ設定...
おすすめ情報