- - PR -
セキュリティについて
1
投稿者 | 投稿内容 | ||||||||
---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-01-14 06:46
Windows2003スタンダードでサーバーを構築する場合に、
マイクロソフトではISAサーバーの導入を進められましたが 皆さんは導入されているのでしょうか? やはり、導入はセキュリティ上必修なのでしょうか。 (予算が厳しいので迷っています!) ルーター設定やシマンテックのSymantec Gateway Security 300 Series などでは難しいのでしょうか? | ||||||||
|
投稿日時: 2005-01-14 07:25
どういうネットワーク構成で、どこにどういう役割のサーバを導入しようとしていて、
どのサーバに何のためにISAサーバの導入を進められたのか分からないと、 その判断が正しいのか否かはさっぱり分かりませんよ。 少なくともサーバ1台入れるときには必ず必要、なんて安直な判断で必須な プロダクトじゃないです。ネットワークおよびセキュリティは大きな視点で 見ないと何も判断できないです。 MS ISA Serverは、ファイアウォール・Proxyなどの機能を提供するプロダクトで、 他の製品に比べての強みとしては、ActiveDirectoryを含めたMicrosoftプロダクトとの 連携部分でしょうかね。 それらの機能が必要な構成なら必要でしょうし、必要ないなら不要でしょう。 | ||||||||
|
投稿日時: 2005-01-14 07:33
おはようございます.
一応導入した経験があります. が,
単に「Windows Server 2003 を何らかのサーバとして導入する」だけなら, 全く必要ないと思います. firewall として「内部 network を護る」という目的/性質を持っているのですから, 単機能なサーバなら自力で packet filter すれば良いと思います. ※antivirus 製品の personal firewall 機能だけでも十分役に立つかと. 以上,ご参考までに. | ||||||||
|
投稿日時: 2005-01-14 07:40
説明不足ですいません。
WEB,DNS,FTP,mailサーバー単体で使用予定です。 (もちろんローカルでは、デスクトップが数台繋がっています) | ||||||||
|
投稿日時: 2005-01-14 12:08
こんにちは。
サーバは外部公開する予定ですか? もしその予定なら別途ファイアウォール専用のマシン またはルータを用意する方が良いと思います。 一台のサーバに複数のサービスを動作させるのは運用上 望ましくありません。 もし外部公開の予定がないのなら特に必要ないのでは。 内部犯行を警戒するなら別ですが・・・ |
1