令和4年 午後1 問2 設問3 - (1)
初心者さんさん
(No.1)
「NAPTのためにQ社のSGWサービスから割当てを受けたグローバルUPアドレスのサービス仕様...」について、情報セキュリティの観点でR主任が確認した内容とは?の解答が
「N社専用のIPアドレスであること」とありますが、よくわかっておりません。
同じIPアドレスをほかの会社にも割り当てられることを危惧しての確認なのでしょうか?
割り当てられたIPアドレスが契約解除によって割り当てられなくなった場合、違う会社に割り当てたりすることはあると思いますが、どうしてこのような解答なのでしょうか?
「N社専用のIPアドレスであること」とありますが、よくわかっておりません。
同じIPアドレスをほかの会社にも割り当てられることを危惧しての確認なのでしょうか?
割り当てられたIPアドレスが契約解除によって割り当てられなくなった場合、違う会社に割り当てたりすることはあると思いますが、どうしてこのような解答なのでしょうか?
2024.02.16 08:59
nyanderfulさん
(No.2)
P社営業支援サービスはIPアドレスによるアクセス制限を利用しているため、仮にQ社SGWのIPアドレスが共有のものである場合、N社以外の第三者が、自身が契約しているQ社SGWを経由して、P社営業支援サービスのアクセス制限を突破できる可能性が出てきます。これを危惧しての確認です。
割り当てられたIPアドレスが契約解除によって割り当てられなくなった場合、契約者はQ社SGWへのアクセス権限が失われると考えられるため、別の契約でそのIPアドレスを再利用しても問題はありません。かつての契約者はNAPTをする前の段階で通信が失敗するわけです。
あくまで「Q社SGWと契約している第三者がP社営業支援サービスに不正アクセスする」ことを問題視しています。
割り当てられたIPアドレスが契約解除によって割り当てられなくなった場合、契約者はQ社SGWへのアクセス権限が失われると考えられるため、別の契約でそのIPアドレスを再利用しても問題はありません。かつての契約者はNAPTをする前の段階で通信が失敗するわけです。
あくまで「Q社SGWと契約している第三者がP社営業支援サービスに不正アクセスする」ことを問題視しています。
2024.02.16 09:58
初心者さんさん
(No.3)
すみません、話が逸れてしまうかもしれませんが、そもそも割り当てられるIPアドレスが共有になることってありえるのでしょうか?
実務レベルの経験がないため、そこがいまいち想像できないのでピンとこない状態になっています。
IPアドレスが共有されることはなく割り当てられるIPアドレスは固有の認識でいたため、解答が「N社専用のIPアドレスであること」となっていますが、あたりまえなのでは?と思ってしまいます。
実務レベルの経験がないため、そこがいまいち想像できないのでピンとこない状態になっています。
IPアドレスが共有されることはなく割り当てられるIPアドレスは固有の認識でいたため、解答が「N社専用のIPアドレスであること」となっていますが、あたりまえなのでは?と思ってしまいます。
2024.02.16 22:07
nyanderfulさん
(No.4)
実のところ私も現在に至るまで実務経験はなく、本設問を解いた際も、まあ共有されることがあるんだろうな~程度に考えていました。
ただ、以前SWG関連のプロダクトを眺めていると、「専用のIPアドレスを利用できる」ことを全面的にアピールしているものが多い印象があったので、共有IPも珍しくないのではないかと推察しています(PR上少しでも凄そうに見せたい意図はあるでしょうが)。原理的にも、ゲートウェイはあくまでクライアントが用いるものなので、IPアドレスを一顧客が占有する必要はないはずですしね。AWSのSES(メール配信サービス)なんかもデフォルトで共有IPを用いていたりしますし。
実務経験をお持ちで、特にクラウド上にSWG経験をお持ちの方がいたらぜひご助力を頂きたいものではありますが…お役に立たず申し訳ありません
ただ、以前SWG関連のプロダクトを眺めていると、「専用のIPアドレスを利用できる」ことを全面的にアピールしているものが多い印象があったので、共有IPも珍しくないのではないかと推察しています(PR上少しでも凄そうに見せたい意図はあるでしょうが)。原理的にも、ゲートウェイはあくまでクライアントが用いるものなので、IPアドレスを一顧客が占有する必要はないはずですしね。AWSのSES(メール配信サービス)なんかもデフォルトで共有IPを用いていたりしますし。
実務経験をお持ちで、特にクラウド上にSWG経験をお持ちの方がいたらぜひご助力を頂きたいものではありますが…お役に立たず申し訳ありません
2024.02.18 14:31
初心者さんさん
(No.5)
解説ありがとうございます!
「AWSのSES(メール配信サービス)なんかもデフォルトで共有IPを用いていたりしますし。」
こちらを見る限り、別に珍しい仕様でもなさそうですね。
例えば特定のサーバーに接続するためにSGWを利用するではなく、インターネットに安全に接続するためだけに利用すると考えれば、IPアドレスを共有しても問題なさそうですね。(もちろん、この利用方法でもある程度の制限はあると思いますが)
「AWSのSES(メール配信サービス)なんかもデフォルトで共有IPを用いていたりしますし。」
こちらを見る限り、別に珍しい仕様でもなさそうですね。
例えば特定のサーバーに接続するためにSGWを利用するではなく、インターネットに安全に接続するためだけに利用すると考えれば、IPアドレスを共有しても問題なさそうですね。(もちろん、この利用方法でもある程度の制限はあると思いますが)
2024.02.18 19:11
返信投稿用フォーム
スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。