Gizport
1 回答
0
Share (facebook)
234
view
全般

企業向けのファイアウォールではできて、バッファロールータ BBR-4...

企業向けのファイアウォールではできて、バッファロールータ BBR-4MGのファイアウォール機能(SPI)できないことを教えて下さい。

不躾な質問で申し訳ありません。

BBR-4MG(バッファローのルータ)のファイアウォール 機能(SPI)を使っています。
不正アクセスの診断にGRC ShieldsUPを使用し、全てのポートはStealthの状態で概ね安全だと思っています。

しかしながら、外部からの不正アクセスに対してルータのファイアウォール機能だけで良いのか聞かれて困っています。

・Webサーバなどを公開しているわけではない
・小規模なLAN(サーバ一台(ネット不可)、クライアントPC3台(ネット可)でトラフィックも少ない
・各PCに最新のウィルス定義のウィルス対策ソフトが入っている
・BBR-4 MGのファイアウォール機能にある不正アクセスのログ管理も行っている
・不正アクセスの診断も合格している

上記のことから、今の状況でも、特段問題となるとは思わないのですが、私の認識は甘いでしょうか。

甘いとなれば、ファイアウォールソフトの導入も検討しておりますが、これを使うことでどの程度セキュリティが向上し、どのようなセキュリティ上のメリットがあるのか、いまいちわかりません。

内部からの不正はないという前提でご教示いただければ助かります。

大変お手数ですが、どなたかご教示下さいm(__)m
Yahoo!知恵袋 4662日前
コメントする
お気に入り
1
質問者が選んだベストソリューション
一般的なファイアーウォール(F/W)は、自社ネットワーク内にメールサーバやWebサーバがあり、それらと内部・外部とのアクセスをポートとプロトコルで制御するものです。

貴社の環境では、そのような機能は不要で、BBR-4MGのセキュリティレベルを「高」に設定すれば良いと思います。

一般的なF/Wですが、前述しましたようにポート番号とプロトコルで制御しますので、80番ポート、HTTPプロトコルを使った攻撃には全く無力です。
その点は貴社も同様ですね。
近年はWebサーバ等が有る場合、IPS/IDSやWAPを設置する大企業が増えてきましたが、高価で中小企業ではあまり見かけません。

もし、貴社の取引先に、最近攻撃されている防衛・航空・原子力・電力・エネルギー関連の大手企業がありましたら、犯罪者は情報セキュリティレベルの低い会社を狙って、メールなどを盗聴しようとしますので要注意です。

機器やソフトでなく、人的対策で標的型メールを開かない訓練をお勧めします。

ご参考になれば幸いです。
Yahoo!知恵袋 4662日前
シェア
 
コメントする
 

参考になったと評価
  このQ&Aは参考になりましたか?

Share (facebook)
その他の解決方法を知っていますか?
回答する
使い方・操作方法
763
Views
質問者が納得192.168.11.100 / ID:root ではどうでしょう?
3966日前view763
全般
2120
Views
質問者が納得PR-400MIのPPPランプが消灯の場合ルーターとして機能しません。 PR-400MIにプロバイダ設定してPCからフレッツ接続ツールを削除しましょう。 そうすればWi-Fi Gamersが使用できます インターネット接続設定例:PR-400MI http://tech.support.ntt.com/ocn/flets/hph/13766_s_bf_rt400mi_connect.html
4332日前view2120
全般
71
Views
質問者が納得コミュファホームエコノミーなら特に変化は無いと思いますが、一つ機器が途中にあるのですから、何らかの損失は出ているのかも知れません。専門家ではないので詳しくは分かりませんが、そうだとしても特に変化は無いでしょうね・・・たぶん。 それより、不要な機器を使っていると微々たる電気代ですが必要になりますし、レンタル機器周辺もごちゃごちゃしちゃうでしょうから、この際ZR-HP-AG300Hの一本にしたらどうでしょうか? 設定に関してはバッファローのサイトやコミュファのサイトで確認できると思います。 例えば下記サイ...
3711日前view71
全般
90
Views
質問者が納得あなたは非常に勉強されてますね! ネット設定においては私も同等までしか思いつきません。 CATVで下り92Mbpsもでますか~! 私のマンション光と同等です。しかも普通の人ではネット設定わからず、Win7デフォでつかったら40~70Mbps程しか出ないんですよ。 でも上がり2Mbpsはつらいかも? pingは応対速度なので、上がりが重要ですよ! しかし光に変えて2桁の上がりが出てもpingがどれだけあがるかは微々たる物でしょう。 設定きれいに煮詰めてあるから。 後はプログラムの最適化を待つのみというか、...
3853日前view90
全般
141
Views
質問者が納得RV-S340HIは光電話機能付きルーターです。 NTTのCDが対応してい無くとも「http://ntt.setup/」又は「192.168.1.1」で設定できます。 RV-S340HI 初期設定 http://tech.support.ntt.com/ocn/net/fletshikari/rvs340hi/nt/connect_first.html RV-S340HIが有るならBBR-4MGは不要です。 ノートPCはIPアドレス自動取得にしてRV-S340HIに有線接続すればインターネット接続で...
3967日前view141

取扱説明書・マニュアル

3177view
http://manual.buffalo.jp/.../35003828-6.pdf
2 ページ2.57 MB
もっと見る

関連製品のQ&A