초보자에게도 쉽게 이해하기 쉽습니다!
내부 네트워크를 구축하고 보안 조치를 구현하는 방법

社内ネットワークは、従業員間のデータ共有など業務をスムーズに進めるうえでなくてはならないものです。マルウェア不正アクセスなどの脅威に備えたセキュアな社内ネットワークを構築するにはどうすればよいのでしょうか。これから社内ネットワークを構築する、あるいは社内ネットワークを見直したいという方は必見です。

今回のお悩み
社内ネットワークの構築を検討しているが、どのようなことに気をつければいいのだろう。ポイントや注意点が知りたい。

私が解説します!
日々の業務にパソコンやネットワークは欠かせません。業務を効率的に行うための社内ネットワークについて、そもそもの仕組みから構築する際のポイント、さらに必要な情報セキュリティリスク対策まで、くわしく解説していきます。

(1) 회사 네트워크 작동 방식

회사가 사용하는 컴퓨터와 사무실 장비를 연결하는 회사의 내부 네트워크는 "LAN"과 "WAN"이라는 두 가지 표준으로 크게 나눌 수 있습니다 각각의 기본 메커니즘을 살펴 보겠습니다

"LAN"은 제한된 영역 내의 연결에 사용됩니다

Lan은 지역입니다

"WAN"은 여러 위치 등을 연결하는 데 사용됩니다

WAN은 넓은 지역입니다

※1 光回線:光ファイバーを利用した通信回線。従来の電話回線よりも通信速度が速く、長距離の通信にも適している。

(2) <Pattern> 내부 네트워크 구성의 예

네트워크 구성은 바닥과 위치 수에 따라 다릅니다 다음은 여러 패턴으로 LAN과 WAN을 건축하는 몇 가지 예입니다

lan①/1 층

最もシンプルな構築例です。ルータ(※2)は1つで十分ですが、ハブ(※3)は接続する台数に応じていくつか必要になる場合もあります。

lan①/1 층

Lan②/Multiple Floors

多フロアでも拠点が1カ所ならルータは1つあれば十分でしょう。フロアごとにスイッチを設置し、スイッチからハブ、各端末へと接続します。

Lan②/Multiple Floors

WAN/다중 센터/멀티 플로어

多拠点でも基本的な考えは変わりません。ルータを拠点ごとに置き、フロアごとにスイッチ、ハブ、各端末、という構成になります。大きく異なるのは、拠点間を結ぶために電話回線や光回線を利用することです。

WAN/다중 센터/멀티 플로어

※2 ルータ:異なるネットワーク間を中継するための機器。
※3 ハブ:集線装置として機能する。

(3) 내부 네트워크 구축의 3 점

では社内ネットワークを新規構築する、または見直す際のポイントを解説していきましょう。

自社に合った規格を選ぶ

먼저 LAN 또는 WAN이 회사에 더 적합한 지 고려하십시오 LAN에 많은 PC가 있고 많은 양의 트래픽이있는 경우 (4), 안정적인 유선 LAN을 권장합니다 그러나 스마트 폰이나 태블릿에 연결할 수는 없습니다 반면에 무선 LAN은 스마트 폰 및 태블릿에도 연결될 수도 있습니다 또한베이스간에 연결하는 경우 기지 수를 명확하게 이해해야합니다

IP 주소 클래스 선택

내부 네트워크를 구축하면 각 PC에는 IP 주소 (※ 5)가 할당됩니다 IP 주소는 PC 수에 따라 세 가지 클래스로 나뉩니다 "그다지 많이 사용하지 않을 것"이라고 생각하더라도 비즈니스 확장에 따라 연결된 장치의 수가 증가 할 수 있습니다 미래를 염두에두고 수업을 선택하십시오

クラス IP 주소 번호
(初期)
規模 接続台数
(最大)
클래스 A 1〜126 大規模ネットワーク 約1600万台
클래스 B 128〜191 中規模ネットワーク 約6万5000台
클래스 C 192〜223 小規模ネットワーク 約254台

セキュリティを強化する

社内ネットワークはインターネットにつながっています。利便性が多い一方で、常にサイバー攻撃マルウェア不正アクセスなどの脅威にさらされることになります。また近年よくニュースで耳にする情報漏洩も大きなリスクです。こうしたさまざまなインシデントから会社を守るためにも、安全なセキュリティ対策を実施する必要があります。

※4 トラフィック量:ネットワーク回線でやりとりされる通信データ量。
*5 IP 주소 : 네트워크에서 장치를 식별하기위한 주소와 같습니다

(4) 안전한 내부 네트워크 구축 도구

Sakusa의 보안 스위치 "LG1000"은 안전한 내부 네트워크를 구축하기위한 신뢰할 수있는 동맹국입니다UTM의 SS 시리즈는 외부 소스에 연결하는 데 사용할 수 있습니다不正アクセスも検知し、端末を遮断します。

会社の信用低下を防ぐ

많은 양의 데이터를 계속 전송하고 제대로 작동하지 않도록 공격이 있으면 LG1000이 회사 네트워크에 존재합니다マルウェア感染した端末を遮断。社内ネットワークを踏み台にした外部への不正アクセスを抑止することで会社の信用低下を防ぎます。
また検知した情報は管理者にリアルタイムで知らせ、危険端末のブラウザ画面には警告を表示。脅威の早期発見によって安全なネットワーク運用が可能です。

ウイルス拡散や情報漏洩を防ぐ

38189_38888情報漏洩を未然に防ぐことができます。

(5) 요약

39300_40050UTM와 같은 안전한 내부 네트워크를 구축하는 데 필수적인 다양한 도구를 제공합니다 또한 정보 보안 조치 제안을 통해 중간 크기 및 소기업을 지원할 것입니다 저희에게 연락하십시오

経営課題におけるトレンド情報や課題解決にお役立ていただける資料をまとめております。
ぜひ一度お読みください。

お役立ち資料一覧はこちら