内容について:
このページでは、この分野に関する主な対策や運用項目を一覧化しています。(=実施項目チェックリスト兼ロードマップ)
すべてを実施する必要はないため、利用環境や目的に応じて取捨選択・優先度付けしてください。
なお、項目は暫定的なものであり、変更・統合・削除される可能性があります。
更新について:
詳細な手順や解説を公開済みの項目には順次リンクを張ります( ページ公開・更新ポリシー)が
未リンクの項目であっても、何を実施すべきかのチェックリストとして活用できます。
- このスコープで何をするか:社外から社内へ安全にアクセスできる手段を構築する
- どんな状態を目指すか:外出先から安全に社内にアクセスできる・別拠点との間に社内と同レベルの堅牢さを持つネットワークを構築する
リモート接続基盤の設計
接続要件を整理する
何のためにリモート接続を行うか明確にする。
セキュリティ方針を決める
接続時の認証や利用ルールを設計する。
接続基盤を設計する
実装前に構成を整理する。
VPNアクセス
VPNサーバーを構築する
利用者が接続する基盤を構築する。
利用端末を設定する
利用者側の接続環境を整備する。
接続後のアクセスを制御する
VPN接続後の権限を管理する。
障害時に対応する
接続トラブルへ対応する。
拠点間VPNの実装
要件を整理する
接続対象と通信要件を整理する。
構成を設計する
接続方式と機器を選定する。
VPNを構築する
拠点間接続を実装する。
障害に対応する
接続不良時の切り分けを行う。
共通トラブル対策
予備接続経路を確保する
障害時の緊急アクセス手段を用意する。
管理経路を保護する
管理者アクセスを分離する。
SOHO のIT-BCPの別分野と現在地
