ワイヤレスセキュリティに妥協なしCase Study

医療機器メーカーのネットワーク管理者ストーウェル氏は、社内ネットワークの無線化に当たり、デュアルモード型アクセスポイントとワイヤレス監視システムを取り入れたハイブリッドなセキュリティシステムを構築した。

2006年10月12日 07時07分 公開
[Andrew R. Hickey,TechTarget]

 ティム・ストーウェル氏は、自身の性格を「偏執症」的と表現する。

 MRI(磁気共鳴映像診断装置)などの医療装置用の大型磁石メーカーであるインターマグネティックスの社内ネットワーク管理者であるストーウェル氏は、不正なアクセスポイントや各種の潜在的なセキュリティリスクが、自社のワイヤレスネットワークに入り込むのは、なんとしても防ぎたいと考えている。

 「わたしが最も心配しているのは、不正なアクセスポイントだ。ユーザーたちはワイヤレス環境の中で自由に移動したいので、無断でアクセスポイントを設置するのだ」とストーウェル氏は話す。「会社の駐車場に人々が座り込んだりしていても、あまり気にならない」(同氏)

 ネットワークへの侵入や不正アクセスポイントの設置を防ぐため、ストーウェル氏はアルバネットワークスデュアルモード型アクセスポイントを配備した。デュアルモード方式では、このデバイスがアクセスポイントとして機能するのに加え、無線周波数帯を監視して電波干渉や不正アクセスポイントなどの有無をチェックすることもできる。

 しかし予想外だったのは、デュアルモード方式が接続性に影響するということだった。

 「監視モードに入ると、ネットワークのパフォーマンスに影響が生じた」とストーウェル氏は話す。ユーザーがトラフィック速度の低下を報告してきたのだ。

 ストーウェル氏が監視機能をオフにすると、接続性が元に戻った。

 「監視機能を停止すると、ユーザーたちは『おやっ、どうやって直したんだい?』と驚いた」と同氏は語る。

 パフォーマンスは元に戻っても、今度は監視ができなくなった。そこでストーウェル氏が目をつけたのが、ネットワークケミストリのワイヤレス監視/脅威防止システム「RFProtect Distributed」である。RFProtectは、ニューヨーク州レイサムにあるインターマグネティックスの本社に設置されたほか、フロリダ州オーランドにある同社のオフィスでも検証が行われた。ストーウェル氏は、アルバの製品を補完する目的でRFProtectを配備した。監視のために専用のツールを使用することにより、アルバのアクセスポイントは通信に専念できるようになり、監視中でもパフォーマンスに影響が出ることがなくなるからだ。

 ストーウェル氏によると、オーランドのオフィスでは、ちょっとした障害に出くわしたという。RFProtectが自動的にDHCPアドレスを取得して設定を行うのである。しかしこの問題は、手作業で設定することによってすぐに解決できた。レイサムの本社では、配備はスムーズにいった。

 「レイサムでは、予想外のトラブルは特に見つからなかった」とストーウェル氏は話す。不正なアクセスポイントなどの問題は検出されなかった。一方、オーランドでは、不正なアクセスポイントが1台あったが、簡単に見つけることができたという。RFProtectはノートPCをベースとしており、問題のある信号が発生した場所に持っていくことができるからだ。「すぐに見つかった」と同氏は話す。問題のアクセスポイントは、ネットワークにログオンしなくてもワイヤレス接続できるようにしたいと考えた従業員によって設置されたものだった。

 ストーウェル氏がもう1つの興味深い発見をしたのは、SOX法の監査チームがオフィスを訪問したときだった。同氏は、監査人たちが持ち込んだノートPC同士でアクセスポイントを介さずに通信するアドホックネットワークが稼働しているのに気付いた。ストーウェル氏によると、これはテストだと思ったという。問題を見つけるかどうか監査人たちが同氏を試しているのだと感じたのだ。だが、実際にはテストではなかった。同氏は監査人たちに尋ねると、彼らもアドホックネットワークが立ち上がっているのを知らなかった。

 「それに気付いていたのは、わたしだけだった」と同氏は話す。

 ストーウェル氏が何よりも重視しているのは安心感である。同氏は当初、ワイヤレス化というアイデアに乗り気ではなかった。セキュリティが心配だったからである。

 同氏は「しばらく抵抗した」が、ワイヤレス化を推進するという意見が大勢を占め、同氏のチームは、ワイヤレス監視システムを見つけてきた。同氏は「しぶしぶ了承した」という。

 ワイヤレス化を受け入れたストーウェル氏はその後、ワイヤレスネットワークに対する認識を新たにし、それがセキュアであることを知ったこともあり、全速力で配備を進めている。同氏によると、カリフォルニア州とウィスコンシン州にあるオフィスにもRFProtectを設置したいという。

 「本来、そこにあるべきでないものは決して認めないというのは、わたしの偏執症的な性格によるものだ」と同氏は話す。

 「セキュリティには2つの考え方がある。オールインワン型の製品を使うか、特定の機能に特化した製品を使うかということだ。わたしの場合、両方のアプローチを組み合わせたハイブリッド方式が好きだ」(同氏)

関連ホワイトペーパー

ファイアウォール | SOX法 | 無線LAN


Copyright © ITmedia, Inc. All Rights Reserved.

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

技術文書・技術解説 ServiceNow Japan合同会社

限られた人材でインシデントや脆弱性への対応を迅速化、その鍵となるのは?

セキュリティ対策チームの57%が人材不足の影響を受けているといわれる昨今、インシデントや脆弱性への対応の遅れが、多くの企業で問題視されている。その対策として有効なのが「自動化」だが、どのように採り入れればよいのだろうか。

市場調査・トレンド ServiceNow Japan合同会社

増加の一途をたどるランサムウェア、攻撃に対して先手を打つには?

さまざまなITツールの導入が進んだことで、脅威アクターにとっての攻撃対象領域も拡大し、ランサムウェア攻撃が増加し続けている。しかし、多くの企業で対応が後手に回ってしまっている。この状況から脱却するにはどうしたらよいだろうか。

技術文書・技術解説 ServiceNow Japan合同会社

毎秒1.7MBが生成されるデータ時代、個人データ保護を実現する9つのステップ

世界中の企業が取り扱う個人データには、不正使用による悪影響やデータ侵害による被害といったリスクが付き物だ。今やグローバル課題となった適切なデータ利用と保護を実現するためのアプローチを、具体的に解説する。

市場調査・トレンド ServiceNow Japan合同会社

サイバー攻撃を効果的に“予測・排除・阻止”するための優れた10の方法

サイバー脅威に対するレジリエンスと脆弱性管理を強化することは、多くの企業にとって喫緊の課題になっている。リソースとコストが限られている中で、効果的に進めるにはどうすればよいのか。そのヒントを解説する。

製品資料 ServiceNow Japan合同会社

セキュリティツール増が招くアラート対応やデータ管理の煩雑化、解決するには?

激化するサイバー攻撃に対抗すべく複数のセキュリティツールを導入する企業は多いが、アラート対応に追われたり、データ管理が煩雑になったりといった、新たな課題に悩むケースも少なくない。これらを解決するための6つのステップとは?

アイティメディアからのお知らせ

郢晏生ホヲ郢敖€郢晢スシ郢ァ�ウ郢晢スウ郢晢ソスホヲ郢晢ソスPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ワイヤレスセキュリティに妥協なし:Case Study - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

TechTarget郢ァ�ク郢晢ス」郢昜サ」ホヲ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ー

2025/07/08 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...