-
リモートアクセスの権限設計|「全社LANに入れる」をやめる宛先の絞り方
リモートアクセスは「つなげるか」より「つないだ後どこまで行けるか」が肝心です。全社LANに入れる設計をやめ、役割ごとに必要な宛先だけへ絞る。中小企業向けに、権限設計の進め方を具体的に解説します。
続きを読む -
VPNアカウントの共有・共用IDはなぜ危ない?やめるべき理由と移行のしかた
「VPNのIDを部署でみんなで使っている」。よくある運用ですが、誰が接続したか分からず、退職時に止められず、被害も追えません。共用IDが危ない理由と、利用者ごとのアカウントへ移行する手順を解説します。
続きを読む -
協力会社・外部委託先に社内システムを使わせる時の注意点|渡す前の範囲設計
保守ベンダーや協力会社に社内システムへ接続してもらう。便利な反面、渡しすぎ・止め忘れは侵入口になります。アクセスを渡す前の範囲設計、契約・期間、監督、終了時の停止まで、中小企業向けに解説します。
続きを読む -
退職者・委託先のアカウントを止められる?リモートアクセスの権限管理
退職・異動・委託終了のたびに、アカウントをきちんと止められていますか。残ったIDは社外からの侵入口になりがちです。中小企業向けに、最小権限・即時停止・委託先の監督など、リモートアクセスの権限管理の基本を解説します。
続きを読む