No.4ベストアンサー
- 回答日時:
No.2です。
実は私は質問者さんとは逆の立場でTeamViewerの導入を検討しています。
TeamViewerの試用版で評価を行っていましたが、私の環境では通信が非常に遅いことがわかりましたので、その対策のため通信をキャプチャしたりしています。(問題点はほぼ解決しています)
その時に得た情報を書きます。
初めにお断りしておきますが、私は通信を通すことを主眼に置いて調査したのと、
実際の通信についての情報はベンダーしかわからないので、対処するにはベンダーに聞く必要があるということです。
(日本語での連絡先およびメールでのサポートがあります。ただこのような情報を公開してくれるかは疑問ですが)
私が見た中では以下のサーバに接続していることを確認しています。
ping?.dyngate.com
master*.teamviewer.com
前者の?は一桁の数字でした。
後者の*は一桁又は二桁の数字でした。
前者が通信方法を決定するためのもので、後者が実際の通信のような感じでした。
(質問者さんもキャプチャしてみるとよくわかるかも)
この両者への通信を一切出来ないようにすれば遮断できるかもしれません。
(ポート443だけで通信するとは限らないので全てですね)
ただ、ホスト名がワイルドカードになるようなので実際に設定するのは面倒かな。
SSGはフィルタの設定(ポリシーだったかな)をFQDNで設定出来ると思ったので、
例えば、
ping0.dyngate.com
ping1.dyngate.com
ping2.dyngate.com
ping3.dyngate.com
・
・
ping9.dyngate.com
のように考えうる全てのFQDNを指定したフィルタを設定すれば遮断できるかも。
IPアドレスでの指定はは変化する可能性が高いので有効でない可能性が高いと思います。
もちろんFQDNもバージョンアップ等で変わる可能性がありますけとね。
No.3
- 回答日時:
調べた所中継サーバで通信をコントロールしてるのは判りました
>細かい仕組みは分かりませんが、外から進入ではなく、中から外への応答という感じです。
FWでは中から外へ向かう部分もシャットアウト可能ですよね?そこだけは譲れないのですが。
TeamviewerはHTTPSですよね?
宛先が判るのだから、向こう側のサーバへの通信(認証だろうが中継だろうが)どこかしらをカットすればいいわけですが
そのFWにはその機能はないのですか?
再びのご回答ありがとうございます。お返事が遅くなり申し訳ありません。
もちろんグローバルIPなど分かれば中から外への通信も遮断可能です。
私には調べきれなかったのでお手数ですがチームビューアーの
中継サーバーのグローバルIPを教えていただけないでしょうか。
No.2
- 回答日時:
>社内のパソコンにTeamViewerを仕込み自宅からアクセスしている社員がいるようです。
TeamViewerはファイアウォール内側からリモート操作などを行うことが出来るのが売りの一つですので、ファイアウォールをすり抜ける方法をいくつか持っていて接続出来るルートを自身が探すようになっています。
例えばTCP443ポート(HTTPS)を使用してTeamViewerのメーカー側にあるサーバが中継して通信するような方法も使います。
これを止めるためにはTCP443ポートを遮断しなければなりませんが、そうすると他のHTTPSの通信も全部遮断してしまいます。
実際にはこれだけではありませんしプロトコルの中もチェックしないといけないので、ファイアウォールが通信パターンを解析してTeamViewerの通信パターンだったら遮断する機能が必要です。
たしかskypeなどの通信を遮断するような機能を持ったファイアウォールはあったと思いますが、TeamViewerはちょっとわからないですね。
>この様なことは禁止事項ですので通信を遮断したいと思います。
>どのような方法があるのでしょうか?
通信で規制するのはちょっと難しいのではないかと思います。
ソフトウェアのインストールおよび実行を制限および監視出来るようなIT資産管理ソフトを使用するなどもあるかもしれませんが、大事になりますね。
人が特定出来ているのなら、このような禁止事項を破ったら懲戒処分にするということを経営陣に検討してもらい、警告されたあとも使用したら実際に懲戒処分にするのが現実的かなと思います。
ご回答ありがとうございます。
ポート443・・・、悔しいですが止められないですね。。。。
IT資産管理ソフトもシッカリしたのは100万以上するから厳しいです。
運用ルールの徹底しか無いのですね。残念。
大変参考になりました。
No.1
- 回答日時:
通信を遮断する前にその端末を特定して元を断った方が早いかと思いますが…
そもそもどうやって社内の特定端末に向けてアクセスしているんでしょうか…?
IPv6ですかね…?まさか社内の設定まで弄られてるとかじゃないですよね…?
使用されているポート、時間帯等によりFW側で該当PCとのアクセスを拒否出来るかと思います
ですが、一度「バレてる」と認識させ、禁止事項にも触れている事を告げた方がいいかと思いますよ?
ご回答ありがとうございます。
チームビューアの仕組みをご存じないようですね。
細かい仕組みは分かりませんが、外から進入ではなく、中から外への応答という感じです。
運用ルールの徹底は分っていますが、システム上の歯止め方法の質問ですので。。。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 会社・職場 健診等の健康管理に厳しい会社で働いています。 皆様の会社は如何でしょうか?ご意見が聞きたいです。 弊 4 2023/08/22 20:15
- その他(動画サービス) 動画投稿するのにゲームの禁止事項で、チート不正アクセス、不正な改造または当社が禁止する方法で当社ゲー 2 2023/04/20 18:21
- 消費者問題・詐欺 お金を取り返すことは可能でしょうか? 4 2023/01/07 13:17
- 就職 身元保証の代行サービス利用について 2 2023/02/10 23:17
- 法学 不正アクセス禁止法の扱いについて 4 2022/03/23 18:13
- その他(メールソフト・メールサービス) メールサーバーは「PC側がメールをDL済みか否か?」を何を以て感知するのか? 2 2022/12/20 14:56
- 学校 卒論担当の女教師による日本国憲法21条「検閲の禁止」違反とその対処について 6 2022/06/14 10:56
- 派遣社員・契約社員 一時停止不停滞で7千円の罰金と違反点数2点加点されました 違反したのは休日です 現在、派遣社員で働い 2 2023/06/03 13:15
- 発達障害・ダウン症・自閉症 軽度知的障害者(境界知能、B2)の就職活動 2 2022/12/02 05:18
- 派遣社員・契約社員 雇用契約書の内容の確認について 来年から新しい会社に引き抜きという形で転職するのですが、口頭で説明さ 5 2022/09/25 20:35
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/22】このサンタクロースは偽物だと気付いた理由とは?
- ・お風呂の温度、何℃にしてますか?
- ・とっておきの「まかない飯」を教えて下さい!
- ・2024年のうちにやっておきたいこと、ここで宣言しませんか?
- ・いけず言葉しりとり
- ・土曜の昼、学校帰りの昼メシの思い出
- ・忘れられない激○○料理
- ・あなたにとってのゴールデンタイムはいつですか?
- ・とっておきの「夜食」教えて下さい
- ・これまでで一番「情けなかったとき」はいつですか?
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Wi-Fiを特定のアプリだけ繋がな...
-
「遮断」の反対語は何ですか?
-
TeamViewerを利用不可能にしたい。
-
暗黙のdenyについて
-
192から始まるグローバルIPって
-
ノートン:遮断解除の方法がわ...
-
DELLのパソコンの電源を入...
-
シャットダウン時の イベントI...
-
ギガバイト社のM/B、起動時の警...
-
Windows Media Playerのアイコ...
-
アプリケーションエラーの対処法
-
ランタイムエラーで、解決方法...
-
Port 113 IDENT が、「Closed」
-
外部へ通信しようとしたがブロック
-
外付けのHDDのディスクのチ...
-
受信拒否設定は逆効果?
-
マカフィーの広告ブロックの解除
-
パソコンを無断で使われている...
-
イラスト入りのロゴを作成したい
-
パソコンで、電源OFFでも常時電...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「遮断」の反対語は何ですか?
-
Wi-Fiを特定のアプリだけ繋がな...
-
TeamViewerを利用不可能にしたい。
-
ノートン:遮断解除の方法がわ...
-
ルーターの設定項目
-
ノートンに遮断されたファイル...
-
暗黙のdenyについて
-
この操作を行うために必要なア...
-
侵入がブロックされました
-
ファイアウォールに通信が遮断...
-
ファイヤーオール
-
Google chrome についてです
-
セキュリティーがかかってログ...
-
アダルトサイトを見れないよう...
-
spoolsv.exe について
-
セキュリティソフトが過剰反応...
-
The Last 10-Secondが接続出来ない
-
ウイルスバスター2010でpingを...
-
エラー:ファイアーウォールや...
-
Nortonを使用してのBeckyの設定
おすすめ情報