Host Defenses Host Defenses
zz
Antivirus Antivirus
¾¾ アンチウィルスアンチウィルス ソフトウェアにより、悪意のあるコード(ワーソフトウェアにより、悪意のあるコード(ワー ム、ウィルス、トロイの木馬)から守る
ム、ウィルス、トロイの木馬)から守る
¾¾ パターンファイルの更新とメンテナンスが必要パターンファイルの更新とメンテナンスが必要
zz
Distributed Firewall Distributed Firewall
¾¾ 各ホストにインストールされるホストベースのソフトウェア各ホストにインストールされるホストベースのソフトウェア ファイアウォール
ファイアウォール
¾¾ トロイの木馬やスパイウェア、ワーム、ウィルスに対して効トロイの木馬やスパイウェア、ワーム、ウィルスに対して効 果的に攻撃をブロックすることが可能
果的に攻撃をブロックすることが可能
¾¾
Windows XP/2003の Windows XP/2003
のICF(インターネット接続ファイア ICF
(インターネット接続ファイアHost Defenses Host Defenses
セキュリティ構成ウィザード セキュリティ構成ウィザード
z z Windows Server 2003 SP1 Windows Server 2003 SP1 に付属 に付属
¾¾ サーバーのセキュリティ強化用ツールサーバーのセキュリティ強化用ツール
アプリケーション アプリケーション
Active Directory
Active Directory への統合 への統合
zz
Active Directoryを使用した統合 Active Directory
を使用した統合DNSの使用を DNS
の使用を 強くお勧めします強くお勧めします
¾¾ 安全なダイナミックなアップデートを実装安全なダイナミックなアップデートを実装
¾¾
Windows セキュリティ Windows
セキュリティ保護保護に統合に統合 アクセス権の設定アクセス権の設定
DACLDACLの設定の設定
アプリケーション アプリケーション
DNS DNS サーバーの構成 サーバーの構成
公開公開 DNS サーバーDNS サーバー
インターネット インターネット
フォワーダフォワーダ
Active Directory DNS Active Directory DNS ドメイン名ドメイン名
zz xxx.<xxx.<インターネットインターネットDNSDNS名名>>
--またはまたは- -zz xxx.localxxx.local などなど
z z 別々の内部 別々の内部 と と 外部の 外部の DNS DNS 名前空間を 名前空間を 分離 分離 して して 使用 使用
WindowsWindows Server 2003 Server 2003 ドメインドメイン コントローラコントローラ
既定の既定の ““ActiveActive DirectoryDirectory 統合”統合” ゾーンゾーン Windows
Windows DNSDNS サーバーサーバー
アプリケーション アプリケーション
DNS DNS キャッシュ破壊の防止策 キャッシュ破壊の防止策
z z DNS DNS キャッシュ汚染 キャッシュ汚染 の の 保護を 保護を 有効に 有効に す す
¾¾
Pollution Pollution
に対してセキュリティでキャッシュをに対してセキュリティでキャッシュを 保護する保護するアプリケーション アプリケーション
再帰 再帰 の無効化 の無効化
z z 必要であれば 必要であれば 再帰 再帰 クエリを受け取らないよ クエリを受け取らないよ うに設定することも可能
うに設定することも可能
アプリケーション アプリケーション
ルートヒント ルートヒント
z z 内部ルートの指定 内部ルートの指定
¾¾ 外部サーバーとの直接の通信を防止外部サーバーとの直接の通信を防止
アプリケーション アプリケーション
条件付きフォワーダ 条件付きフォワーダ
z z 内部のフォワーダの指定 内部のフォワーダの指定
¾¾ 特定のドメインに対するフォワーダの指定特定のドメインに対するフォワーダの指定
アプリケーション アプリケーション
ゾーンの保護 ゾーンの保護
z z ゾーン転送のための ゾーン転送のための DNS DNS サーバを サーバを 特定 特定
¾¾ ゾーンのネームゾーンのネーム サーバーサーバー
(NS) (NS)
リソースリソース レコーレコー ドで指定されているサーバーへのみゾーン情 ドで指定されているサーバーへのみゾーン情 報が転送報が転送¾¾ 指定した指定した
IP IP
アドレスへの転送を許可するようアドレスへの転送を許可するよう にこの設定を変更にこの設定を変更
アプリケーション アプリケーション
ゾーンの保護 ゾーンの保護
z z DNS DNS ゾーン ゾーン データの回復 データの回復
¾ ¾ バックアップファイルからの復旧 バックアップファイルからの復旧
<システム <
システム ルートルート ディレクトリディレクトリ>¥ > ¥ DNS¥ DNS ¥ Backup Backup
フォルダにあるバックアップフォルダにあるバックアップ フォルダからフォルダから
DNS DNS
ゾーンゾーン ファイルを回復ファイルを回復するする ゾーンゾーン作成時に作成時にバックアップバックアップ フォルダにフォルダにコピーコピー されるされる
アプリケーション アプリケーション
z z 清掃サイクル(エイジング 清掃サイクル(エイジング / / スカビンジング) スカビンジング)
¾¾ データベース内の使用されていないレコードのリデータベース内の使用されていないレコードのリ リースを行い古いデータの蓄積を防止
リースを行い古いデータの蓄積を防止
アプリケーション アプリケーション
イベントログ イベントログ
z z すべてのイベントログを取得 すべてのイベントログを取得
¾¾ 起動起動
¾¾ シャットダウンシャットダウン
¾¾ 構成エラー構成エラー
¾¾ ゾーン転送ゾーン転送
¾¾
etc etc
アプリケーション アプリケーション
デバッグログ デバッグログ
zz
<システム <
システム ルートルート ディレクディレクトリトリ>system32 >system32 ¥ ¥ Dns Dns ¥ ¥ Dns Dns .log .log
に書き込まれるに書き込まれる
¾¾ トラブルシュートなどに利用トラブルシュートなどに利用