ハッカーの攻撃を防ぐ安全なネットワークを設計が得意です
インフラ・ネットワーク設計構築エンジニアのneko1840と申します。
「社内の一般PCや地方の支店がウイルスに感染しても、本社サーバーや他部署へ感染を広げないネットワークにしたい」
「外からのハッカーのなりすまし攻撃を水際で迎撃しつつ、全社員のインターネット閲覧を快適にしたい」
そんな中小企業様・店舗様のオフィス移転や拠点新設に伴う、セキュリティ特化型のネットワーク設計・構築」を代行いたします。
ただ通信が繋がるだけでなく、企業の可用性(システムが止まらない強度)と、将来の拡張時にヒューマンエラー(設定ミス)を誘発させない「読みやすい台帳や設定書」をセットで納品するのが私の最大の強みです。
■ ご提供可能なインフラ・セキュリティ要件
①5重の多層防御設計
インターネット、ファイアウォール、外部公開サーバー、本社(部署やフロア毎)、地方拠点の5つで役割を完全分離。
②ハッカーのなりすまし攻撃の完全排除
外部公開窓口(WEBページ、メール)の安全を守り抜きながら、社内PCのインターネット閲覧の往復通信だけを許可。
③部署間・拠点間の相互通信設定(通信したい、させたくないなど)
インターネットからの通信を制御するルーター入口のACLや社内へ通す出口のACL、本社の核となるL3スイッチのACL、L2スイッチのMACアドレス固定記憶による不正なPCを接続させない設定
※ACLとはAccess Control Listの略称で、PCやネットワーク機器へのアクセス権限(許可・拒否)を管理・設定するためのリストを指します。
■ ご納品成果物
単にコンフィグ(設計書)を納品するだけでは、お客様側で後から保守管理ができません。
・Cisco Packet Tracer等で作成した、一目で通信の流れがわかる「全拠点ネットワーク全体図」
・PCやネットワーク機器毎の「IPアドレスパラメータ管理台帳(Excel)」
・ネットワーク機器に設定したコンフィグ(設計書) ※何のためにこのコードを書いたかが読める日本語解説付き
の3点を揃えてデータ納品いたします。
※構成の規模や機器の台数に応じて柔軟にお見積もりいたします。まずは「見積り・カスタマイズの相談」から、お気軽に社内お困りごとのヒアリングをお聞かせください!