システム導入を成功に導くための5つのポイント その2-セキュリティ性

October 27, 2005 06:26 PM
トラックバック (1)  

 5つのポイント「信頼性」「セキュリティ性」「機能性」「オープン性」「運用性」ですが、次は「セキュリティ」です。

 システムがオープン化傾向にあるなか、いかにセキュリティを確保していくかは、IPテレフォニーの導入においても1つの課題項目になります。ここでは企業にファイアウォールが設置されていることを前提に、IPテレフォニーで押さえておきたいポイントを書きます。

 まず脅威としては、ウイルスがあります。社員のどなたかがウイルスを社内に持ち込んだ場合、LANを経由してそのウイルスが広がり、汎用OSをベースとしているサーバにその被害がおよぶ可能性がでてきます。

 呼制御サーバに対しては、そのような脅威を防ぐために、ソフトウェアベンダーから発行されるセキュリティパッチをあてる方法が一番に思いつきますが、その作業そのものはシステムの信頼性や運用性の低下を及ぼしていることになります。

 なぜならばパッチによってはシステムのリブートが必要な場合がありますし、緊急に対処しなければならないが故に、充分に試験をせずに作業をおこなってしまうことも考えられなくもありません。

 また複数の呼制御サーバを導入しなければならない場合には、1つ1つのサーバに対してパッチ作業が必要になります。おそらく就業時間内にはこのような作業を許されていない企業が多いでしょうから、深夜作業か休日作業が月数回発生するケースもあるかもしれません。

 信頼性や運用性を下げずにセキュリティ性を確保するためには、呼制御サーバを一般のLANから切り離すことが最善の方策になります。すなわちサーバがウイルスに対する直接の被害を受けるということ、その可能性自体を(ゼロとは言い切れないかもしれませんが)なくすということです。たとえばアバイア製品の場合は、呼制御サーバ(Media Server)と一般LANの間に、物理的に回線収容装置(Media Gateway)を経由させる構成を組むことができます。そしてその回線収容装置は、一般LAN側と呼制御サーバ側のLANインターフェースをまったく別の基板にそれぞれ用意し、それぞれ異なったプロトコルを使用していますのでウイルスが呼制御側に辿り着くことは非常に困難です。

 また呼制御サーバのOSも、カスタマイズされたLinux OSを採用してあり2重のブロックがかかっているといえるでしょう。その他、音声暗号化機能、回線収容装置のDOS攻撃対策機能など、それらはIP600という初期のIPテレフォニーサーバからの経験が、現行の製品に活かされている例の1つです。

(橋村信輝)

最新エントリー
月別のアーカイブ
プロフィール
安藤靖(Yasushi Andou)
日本アバイアメジャーアカウントセールス取締役事業部長。1995年日本AT&T(現アバイア)に入社。以後、一貫して大規模コンタクトセンターの営業に従事。現在はメジャー・アカウント(主要顧客)に向けてIPコンタクトセンターの導入をすすめる。
加藤浩明(Hiroaki Kato)
アバイア・インク、グローバル・サービス・オペレーション部門、ディマンド・ジェ ネレーション・ディレクタ。前職では大手商社にて通信事業者向け通信設備の輸入・ 販売・保守サポートなどに従事。日本アバイアに入社後日本における事業開発を担当 し、2007年2月から、米国本社に出向中。需要開拓のための中長期的な戦略策定に従事。
高橋寿也(Toshiya Takahashi)
日本アバイアシステムエンジニアリング部部長。世界的に最も注目されているユビキタスそしてVOIP技術。昨今ではIPテレフォニーそしてIPコンタクトセンターの2本柱でコスト削減や業務効率向上についての提案を実施。
加瀬健(Takeshi Kase)
日本アバイア マーケティング部部長IT企業のマーケティングにかかわること約20年。アバイアではFIFAワールドカップのビックイベントを経験。現在はIPテレフォニーのマーケティングに力を注ぐ。
橋本健(Ken Hashimoto)
日本アバイアコミュニケーション・ソリューション&インテグレーションコンサルタントエンジニア。通信事業者で法人向け通信インフラ構築に関するプロジェクトマネージメントを経験後、アバイアへ入社。技術サポートを担当後、現在はコンタクトセンターのアプリケーションに関する導入とコンサルティングにあたる。
Powered by
 

企画特集

Techno ExchangeTechno Exchange
仮想化技術がグリーンITにもたらすもの
仮想化環境で求められるストレージの要件仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは?
ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
セキュリティ対策レベルテスト公開!セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ?
Webセキュリティ特集Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは?
APC SOLUTIONS FORUM 2008をレポートAPC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは?
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
DELLが掲げる「新・仮想化アセスメントサービス」DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜
PRADA Phone開封の儀--iPhoneと比べてみました
NTTドコモから発売されている「PRADA Phone by LG」を編集部が入手した。同じタッチパネルケータイであるiPhoneとはどう違うのか、比べながら箱を開けてみた。
iPhoneとPRADA Phone、入力インターフェースはどう違うか
この夏に発売された、注目のタッチパネルケータイ「iPhone 3G」と「PRADA Phone by LG」。いずれもタッチパネルの入力方法にさまざまな工夫を凝らしている。
毎日新聞社内で何が起きているのか(上)
電凸が引き起こしたすさまじい破壊力 毎日新聞の英語版サイト「毎日デイリーニューズ」が女性蔑視の低...