Hatena::ブログ(Diary)

まっちゃだいふくの日記★とれんどふりーく★ このページをアンテナに追加 RSSフィード Twitter

カレンダー
<< 2008/06 >>
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

まっちゃ139勉強会関西セキュリティ勉強会
まっちゃ139勉強会
まっちゃ445勉強会関東セキュリティ勉強会
まっちゃ445勉強会
神戸情報セキュリティ勉強会Admintech.jpAdmintech.jp
北海道情報セキュリティ勉強会四国情報セキュリティ勉強会
このBlogは個人的に収集しているセキュリティ情報や製品情報について書いています。
また、トレンドマイクロ製品+パターン+ウィルスの情報も提供しています。
Trendmicro Japanがイエローアラート以上を出した場合いろいろな情報を提供するようにしています。
Matcha's Security Blogにてセキュリティ情報(英語)も提供しています
各ウイルスバスターの不具合やBlogでの反応:20122011続き201020092008

2008年06月23日(月曜日) 沖縄慰霊の日

ripjyr2008-06-23

[][]利点は否定できない:Skypeブームへの対応を迫られる企業 (1/5) - ITmedia エンタープライズ

Skypeねぇ、とっても便利で、社内だけで使うにはものすごくSecureなんだけどねぇ・・・

SuperNodeにアクセス後、社内にあった場合はLAN同士で通信するんですよね。

P2P(Peer-to-Peer)VoIP(Voice over IP)アプリケーションの「Skype」が爆発的な人気を獲得するとともに、IT管理者はしばしばいくつかの問題に頭を悩ませるようになった。企業におけるSkype利用には制限を設けるべきなのか。バックドアが生まれるおそれがあっても、Skypeサポートした方がよいのだろうか。最初からシステムに組み込んで、積極的な利用を図る必要があるのだろうか。

利点は否定できない:Skypeブームへの対応を迫られる企業 (1/5) - ITmedia エンタープライズ

グループ会議では本当に使えそう。

Skypeが大きなメリットを有していることは、否定しようがない。頻繁に外出するユーザーにとって、Skypeは安価に長距離電話をかける有効な手段となる。少人数グループが会議をするのに利用すれば、簡単にコラボレーションを実現してくれる。何より使い勝手がよいし、ユーザー層も幅広い。

利点は否定できない:Skypeブームへの対応を迫られる企業 (1/5) - ITmedia エンタープライズ

これが厳しい。色々な手段を使ってつなげようとする、この努力はすばらしいw

Skypeはその性質上、ネットワークがどのような状態にあっても、そこで機能するようになっている。Skypeプロトコルは非常によくできたプロトコルであり、未知のIPアドレスブロックネットワークプロトコルに対するユーザーからのアクセスを遮断するだけでは、接続を拒否することはできないのだ。

また、高位番号のTCPもしくはUDP(User Datagram Protocol)ポートを使用するSkypeトラフィックは、ネットワーク外へ漏えいしやすい。通信できないと、最終手段として、Webトラフィックに一般的に使われるポート80番および443番を用いるという特徴もある。

送信されてくるトラフィックを遮断したり、NAT(Network Address Translation)を使用したりするファイアウォールでも、Skypeプロトコルをとどめることはできない。Skypeは、クライアントの起動と同時に、Skypeネットワーク内のスーパーノードとのセッションを開始する。

インターネットからSkypeクライアントへの接続が不可能なときは、このスーパーノードオープンコネクション経由でクライアントに通話着信を知らせる。また、受信者が発信者に直接コンタクトを取れなかった場合、スーパーノードもしくはリレーエージェントが両者間のプロキシとして機能する。

利点は否定できない:Skypeブームへの対応を迫られる企業 (1/5) - ITmedia エンタープライズ

ADのGroupPolicyでSkypeを制御できるようになるそうです。へぇーー!

2. 管理も容易に

 Active Directory Group Policyの管理者用テンプレートは、管理者がネットワーク上でSkypeの振る舞いをコントロールする手助けをしてくれるはずだ。Skypeオプションの一部に対応したテンプレートは間もなくリリースされるが、Skypeクライアントが提供するサービスの中で許可するものや、Skypeの通信方法なども管理者が決定できるようにするべきである。

利点は否定できない:Skypeブームへの対応を迫られる企業 (5/5) - ITmedia エンタープライズ

screenshot


スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト

コメントを書くには、なぞなぞ認証に回答する必要があります。

トラックバック - http://d.hatena.ne.jp/ripjyr/20080623/1214164343
当ページでは、掲載内容による不具合、問題に関する責任もちません、内容が正確である保障もできません。m(__)m
各自の自己責任で、情報の確認をお願いします

毎日のトップに掲載されている今日の記念日は、MIEさんのページから頂いております。ありがとうございます。
ripjyrのripjyr-access-graphあわせて読みたい早起き生活
Powered by 早起き生活
RSS feed meter for http://d.hatena.ne.jp/ripjyr/ この日記のはてなブックマーク数