「無線LANアクセスポイント」をとことん安全にするセキュリティ改善方法無線LAN「8つの改善点」【第4回】

企業において利用が広がってきた無線LANは、便利だからこそ不正にも使われがちだ。無線LANの安全な利用を継続するためには、管理やAPの運用において何を変えればいいのか。

2023年09月19日 05時00分 公開
[Lee BadmanTechTarget]

 無線LANを運用する際の改善ポイント8つを紹介する本連載。第4回となる本稿は、無線LANアクセスポイント(AP)の管理や、セキュリティの観点から、何を改善すべきなのかを考える。

無線LANの改善ポイント7.APのインターネットへの接続

 ネットワークをクラウドインフラで管理する動きが広がっている。そうした中で、プライベートIPアドレス(LANなど特定のネットワーク内でのみ使用するIPアドレス)で管理してきたAPも、インターネットへの接続を必要とするようになっている。

 APをインターネットに接続する際は、「NAT」(ネットワークアドレス変換)や要塞(ようさい)ホスト(外部からの不正アクセスを防ぐためのサーバ)などの仕組みを利用する。幸いなことにIT部門は、AP管理用のネットワークと、クライアントデバイスが無線LANに接続するネットワークを論理的に分割する幾つかの方法を選択できる。

無線LANの改善ポイント8.不正な接続の防止

 無線LANをどれだけ厳格に運用していても、無知や悪意などによって不正にそのネットワークに接続しようとする人が出てくる可能性はある。そうした不正利用の対策を練っておくことが不可欠だ。不正利用の動機が「悪意のあるセキュリティ侵害」ではなかったとしても、何らかの妨害は発生する。少なくとも、不正に接続したクライアントデバイスは強力な干渉を引き起こし、正規のエンドユーザーの業務を妨げる可能性がある。

 ポリシーを明確にして周知することが、不正行為を最小限に抑える第一歩だ。その後は、検知することが重要になる。不正な電波がないかどうかを継続的に監視する必要がある。昨今、APは不適切な信号を報告する機能を備えるようになっているので、そうした機能を活用しつつ、不正の抑止と再発防止の対策を練るようにしよう。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

譁ー逹€繝帙Ρ繧、繝医�繝シ繝代�

技術文書・技術解説 アイティメディア広告企画(2025年02-03月ネットワークセキュリティ特集)

「SD-WAN選び」で失敗しない 押さえておくべきポイント5選

SD-WAN(ソフトウェア定義型WAN)を導入する際はどのような観点で製品を選べばいいのか。メリットやデメリットなど押さえておくべき5つのポイントを紹介する。

プレミアムコンテンツ アイティメディア広告企画(2025年02-03月ネットワークセキュリティ特集)

ADCの役割に変化 新たな役割や機能をおさらい

ロードバランサーから進化した「ADC」(アプリケーションデリバリーコントローラー)は、負荷分散にとどまらない、さまざまな機能を追加し続けている。充実するADCの機能をおさらいしよう。

技術文書・技術解説 アマゾン ウェブ サービス ジャパン 合同会社

ハイブリッドクラウド環境における、ネットワーク監視のベストプラクティスとは

ハイブリッドクラウド環境が当たり前となりつつある今、ネットワークの品質を確保することは組織にとって極めて重要な課題だ。本資料では、ハイブリッドクラウド環境のネットワーク監視におけるベストプラクティスを紹介する。

製品資料 日本ヒューレット・パッカード合同会社

ネットワークの複雑性の課題をどう解消する? 鍵は可視性と制御性

今日の企業における複雑化したITシステム環境においては、ビジネスの安全性や効率性が損なわれている。そこで求められるのがクラウドを活用したインテリジェントな自動化だが、これを実現するには、ネットワークの可視性と制御性が必要だ。

製品資料 日本ヒューレット・パッカード合同会社

複雑化したネットワークシステム、クラウド並みのアジリティを確保するには?

顧客や従業員のエクスペリエンスを向上させるとともに、インベーションを促進するには「アジリティ」の強化が鍵となる。しかし昨今、組織のネットワークは複雑化が著しく、アジリティの確保すら難しい。そこで求められるのが「簡素化」だ。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...