[17987]  ブロードバンドルーターの導入
投稿者:kei さん   2001-09-09 23:22:12
ブロードバンドルーターの導入を考えています。ブロードバンドルーターを導入することにより、ファイアーウォ−ル(意味をよく理解してません)の役割をしてくれるようですが、LANで接続されているPCに駆除ソフトを導入する必要はないのでしょうか?導入する必要がある場合、接続してあるすべてのPCに導入するのでしょうか?お勧めのブロードバンドルーター、駆除ソフト(ネット通販で安く買えるところがありましたら)教えていただけないでしょうか?当方田舎の為、部品等なかなか手に入りません。現在フレッツISDNを共有しておりますが、その際壁に取り付けるモジュラージャックを探すのに大変苦労しました。LAN用の壁に取り付けるコネクタをネット販売しているところがありましたら、お教えください。型番もわからない為注文することが出来ません。よろしくお願いします。
  1. KO1 さん   2001-09-10 00:01:33
    >その際壁に取り付けるモジュラージャックを探すのに大変苦労しました。
    モジュラージャックが取り付けられていなくて自分で取り付けたと言う事ですか?
    モジュラーの取り付けは工事資格が必要だったはずで資格が無いと本来工事してはいけないはず・・・・・・・単に場所が解らずに探したと言う事であれば問題ありませんが、、
    駆除ソフトとはウィルス駆除ソフトの事だと思いますが価格よりも機能で選んだ方が良いと思います。
    私はオンラインでチェックしている程度で済ませてますが万が一感染した場合は再インストールやバックアップの書き戻しをするのでソフトの導入はしていません。
    LAN用の機器に関しては各ショップやメーカーのページでも確認できますのでそちらを探すとある程度出てきますよ。
  2. かげまる さん   2001-09-10 03:07:03
    >LANで接続されているPCに駆除ソフトを導入する必要はないのでしょうか?

    普通はISDNルータ、ブロードバンドルータ側である程度「外部からの意図した悪意ある侵入」をフィルタリングしてくれるので入れる必要は薄いでしょう。但し、ルータのフィルタリングが防ぐのは「外部からの意図した悪意ある侵入」だけで、「自分で招き入れてしまった」場合はルータを通過してしまいます。エッチ系サイトのActiveX、トロイの木馬系exeなど。FDなどの媒体経由とかでPCに手動で侵入させてしまった場合もやはり防止なんてできません。こういう場合、今度は外に「侵入完了しましたぜ、ダンナ!」と外部に対して信号を送る機能が働きます(特定情報の発信等)。先述したとおり、大抵のブロードバンドルータは「外部からの意図した侵入」だけで「内部からの悪意ある発信」はフィルタしません。こういう場合は個々のPCにインストールしたセキュリティソフト(ノートンパーソナルファイアウォール、BlackICEなど)のソフトの出番となります。ルータのフィルタ機能+個々のPCでセキュリティソフトを導入すればまぁ完璧(けど、注意は必要)ですけど、少々使い勝手がナーバスになるので、その人のセキュリティポリシーによって導入規模は決まってきますね。

    仕組みとか機器とかはここらへんが参考になるでしょう。
    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html
    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html
    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html
    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html
    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html

    通販だと価格.comなんかがいいでしょう。

    http://www.atmarkit.co.jp/fnetwork/rensai/router03/router01.html
  3. よねよね さん   2001-09-10 11:31:28
    かげまるさんも書かれていらっしゃいますが、

    ・ファイアウォール
    防火壁ということで、勝手に PCの中身を覗かれるなどの、外部からの不正な侵入をブロックするためのものです。

    ・Virus駆除ソフト
    メールやフロッピー経由、また最近ではネットサーフィンなどの、いわば正当なアクセスを経由して侵入した、悪意のあるプログラムを駆除するのが目的です。

    ですので、それぞれ前段・後段的に役割は違いますので、両方とも用意しておくべきでしょう。
  4. KO. さん   2001-09-12 02:04:59
    BlackICE FAQより
    >BIDではアウトバウンドのファイアウォール機能がございません。

    と言う事で、BlackICE に「内部からの悪意ある発信」フィルタ機能はありません。
  5. かげまる さん   2001-09-12 13:09:27
    あれ、そうでしたか。f^^;シツレイ