Webアクセスにおけるコントロールの第一歩 〜プロキシ認証〜 | ScanNetSecurity
2024.05.08(水)

Webアクセスにおけるコントロールの第一歩 〜プロキシ認証〜

 現在のインターネットへのアクセスの脅威として、Firewallでは管理しきれていないHTTPの中を素通りできる悪意を持ったスクリプトやウイルス・ワーム、また、それらに感染したPCが社内や社外のWebサーバを知らぬ間に攻撃してしまうことなどが取り上げられております。ま

特集 特集
 現在のインターネットへのアクセスの脅威として、Firewallでは管理しきれていないHTTPの中を素通りできる悪意を持ったスクリプトやウイルス・ワーム、また、それらに感染したPCが社内や社外のWebサーバを知らぬ間に攻撃してしまうことなどが取り上げられております。また、Webのアクセスというものは仕事とは関係ないコンテンツ、セクハラによる社内告訴、掲示板の風評被害を助長する書き込みなど、法的に問題になることを含んでおります。
 このようないろいろな危険を含んでいるWebのアクセスに対して、企業・官公庁・学校などにおいてコントロールの再認識が必要になってきているといえます。
 例えば、電話でいうと私用電話は慎むのが当然という認識がありますし、その都度コストがかかるという認識も使用者(社員など)にはあります。また、管理部門としてもどの電話回線がどのくらい使用しているか、また、いつ、どこに電話をかけたか確認することが可能です。
 しかしながら、インターネットのWebアクセスは使用者にとってコストがかかっている意識もなく、HTTPプロキシが入っていない場合には、誰がどこにアクセスしたか確認することができません。一般的に導入されているポートレベルのFirewallでは、SrcIP:Port、DestIP:Portの情報しか残りません。
 SrcIPもDHCP環境であると本人を特定することが難しいという問題もあります。
 そこで、プロキシ認証をここでは説明させていただきます。ブラウザにプロキシを設定した場合、そのプロキシが認証をサポートしていれば、ユーザはその認証を通らないとWebサーバにアクセスすることができないという構成が可能です。

      (1)→
      ←(2)
      (3)→
ブラウザ──────プロキシ─────Webサーバ
      ←(6)      ↑ |(4)
      (7)→     (5) | ↓
               認証サーバ


 プロキシ認証をご検討の方で、より詳しく聞きたい、実際に動作を確認したいという方は、下記までご連絡いただければ幸いです。
info@bluecoat.co.jp
www.bluecoat.co.jp

ブルーコートシステムズ株式会社
システムズエンジニア
中西 良夫


(詳しくはScan本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  6. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  10. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

ランキングをもっと見る