このページの本文へ

前へ 1 2 次へ

今年こそURLフィルタリング導入で業務を安全・効率的に

「サイトアンパイア」で管理者の心配事もシャットアウト!

2009年01月22日 13時00分更新

文● 大谷イビサ/ネットワークマガジン編集部 イラスト●kameyon

  • この記事をはてなブックマークに追加
  • 本文印刷

企業でWebを活用する限り、業務に関係ないサイトや情報漏えいなどを引き起こす可能性がある危険なサイトへのアクセスはきちんと制限をしたい。ネットスターの「サイトアンパイア」を使うと、安価で手軽にフィルタリングを始められる。

Webを業務で安全・効率的に使うために

 Webを業務で利用するにあたっては、経営者もシステム担当者も心配することが多い。従業員がブログやSNS、ショッピングサイトなどのムダ見で業務効率を落としていないか、フィッシング詐欺サイトやウイルスが組み込まれた危険なサイトに行ってないか、あるいは会社の重要な情報を掲示板などに書き込んではいないか、など。決して従業員を信じてないわけではないが、従業員のモラルのみに頼るのも不安というのが本音であろう。

従業員の生産性を下げる業務に関係ないサイトや、危険なWebサイトの閲覧をなんとか止めさせたい
従業員の生産性を下げる業務に関係ないサイトや、危険なWebサイトの閲覧をなんとか止めさせたい

 こうした従業員のWeb利用を管理するのが、URLフィルタリングの技術である。これは規制対象となりうるさまざまなサイトを収集・分類したURLリストを基に、従業員のWebサイトへのアクセスに制限をかける技術である。アダルトやギャンブル、掲示板など、管理者があらかじめ規制対象カテゴリを定めておくと、従業員は閲覧禁止のカテゴリに属するWebサイトへのアクセスが不可になる。多くは、インターネットへの経路に立てたサーバ上で実現されており、最新のURLリストを逐一ダウンロードして、変化するWebの動向にいち早く対応することができる。

 ネットスターは、URLフィルタリングエンジン技術・サービスの開発とURLリストの収集・分類・配信を行う専門企業で、国内市場での最大シェアを誇る(出典:2008年富士キメラ総研「2008ネットワークセキュリティビジネス調査総覧」)。国内にある専門のリサーチセンターで日々専任リサーチャーがURLリストの更新に努めているため、高い精度を実現している。そして、このURLリストは、トレンドマイクロやALSI(アルプスシステムインテグレーション)などの企業向けフィルタリングソフトなどのほか、最近では携帯電話キャリア各社でのフィルタリングサービスにも供給されている。ネットスターがこの実績を基に、中小企業向けに提供するサービスが「サイトアンパイア」である。

企業向けルータ上で動作するURLフィルタリング

 サイトアンパイアは、ネットスターのURLフィルタリングを中小企業でも手軽に利用できるよう開発されたサービス。最大の特徴はインターネットとLANをつなぐルータ上でサービスが動作し、フィルタリングが実現されるという点だ。別途サーバを立てる必要がなく、導入済みルータがサービスに対応していれば既存のルータの設定を変更するだけで、本格的なURLフィルタリングを利用できる。

 サイトアンパイア対応のルータは国内のSOHO・中小企業市場で高いシェアを誇るヤマハのルータやセンチュリー・システムズの機種。ヤマハのルータは最新の「RTX1200」のほか、セキュリティ機能を重視した「SRT100」や「RTX1100」、「RT107e」、「RTX3000」などの定番製品、また、センチュリー・システムズでは中小規模向けの「XR-540/C」が対応する。1台のルータに対して、1ライセンス購入すれば、そのルータに接続されたすべてのクライアントPCにURLフィルタリングが有効になる。そのため、クライアントPC1台ごとに導入するタイプの製品よりもコストパフォーマンスは高い。

サイトアンパイアに対応するヤマハ製のルータ「SRT100」(左)とセンチュリー・システムズの「XR-540/C」(右)
サイトアンパイアに対応するヤマハ製のルータ「SRT100」(左)とセンチュリー・システムズの「XR-540/C」(右)

 実際に利用するには、ライセンスを購入したのち、全71のカテゴリからアクセスの可否を設定すればよい。たとえば、スポーツのカテゴリは閲覧許可、アダルトカテゴリは閲覧不可と設定した場合を見てみよう。クライアントPCから接続要求が来ると、ルータがネットスターのデータベースに対して接続要求先のURLがどのカテゴリに属しているかを問い合わせる。問い合わせた結果、スポーツであればアクセスを許可、アダルトであったらアクセスが禁止されている旨をユーザーに通知して、閲覧をさせないようにするわけだ。

インターネットとLANをつなぐルータ上でフィルタリングを動作させる「サイトアンパイア」の動作
インターネットとLANをつなぐルータ上でフィルタリングを動作させる「サイトアンパイア」の動作

 (次ページ、「デフォルトルール」で簡単設定に続く)


 

前へ 1 2 次へ

週刊アスキー最新号

編集部のお勧め

ASCII倶楽部

ASCII.jp Focus

MITテクノロジーレビュー

  • 角川アスキー総合研究所
  • アスキーカード
ピックアップ

デジタル用語辞典

ASCII.jp RSS2.0 配信中