- PR -

企業内PCのプライベートIPアドレスが教えられない

1
投稿者投稿内容
未記入
会議室デビュー日: 2008/02/16
投稿数: 2
投稿日時: 2008-02-16 01:57
セキュリティに関する質問です。
企業内にある複数のPCのプライベートIPアドレスが
企業名とともに、外部(インターネット上)に漏洩した場合
どのような問題があると考えられますか?
Johann
ベテラン
会議室デビュー日: 2005/08/31
投稿数: 52
投稿日時: 2008-02-16 04:09
セキュリティに気をつけていれば特に問題は無いと思いますが
他人に知られる必要が無い情報なので好ましくはないですね。
非武装エリア
大ベテラン
会議室デビュー日: 2004/03/03
投稿数: 202
お住まい・勤務地: 日本・たこ部屋
投稿日時: 2008-02-16 13:26
殆ど意味ないでしょう。
現状で一般的なプライベートアドレス空間がRFCで
 192.168.0.0/16
 172.16.0.0/12
 10.0.0.0/8
という範囲で固められている以上は大抵の組織のローカルIPはこの中の一部といういうことになりますね。
で、余程の規模の企業でない限りは(ルータのデフォルトに引きずられて)
 192.168.0/24
 192.168.1/24
 192.168.100/24
 172.16.0.0/16
辺りの空間を使っている可能性が高いと思われますが如何でしょうか?
で、予測可能な情報である以上は、漏れたところで大丈夫なようにしておくのがセキュリティ上の原則ですね。

個人的には、あまり意味のない部分で手間をかけるより、セキュリティでの本質の部分を考えた方が、運用管理者も利用者も幸せになれると考えております。
Anthyhime
ぬし
会議室デビュー日: 2002/09/10
投稿数: 437
投稿日時: 2008-02-16 19:49
どうでもいい情報です。
Ahf
大ベテラン
会議室デビュー日: 2006/08/16
投稿数: 172
投稿日時: 2008-02-16 21:47
本気でその企業を攻撃しようとする人物でもないかぎり、
プライベートアドレスはあまり意味がない情報だと思います。

本気の人たちにとっては重要みたいですけどね。
最近だとプリンタに対する攻撃とかで使うことができるようですから。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2008-02-16 23:49
こんにちは。

引用:
未記入さんの書き込み (2008-02-16 01:57) より:

企業内にある複数のPCのプライベートIPアドレスが
企業名とともに、外部(インターネット上)に漏洩した場合
どのような問題があると考えられますか?


Internet経由ではファイヤウォールが設置されていれば問題ありません。

問題があるとすれば物理的なセキュリティが甘いケースでLAN内からの
不正侵入です。

# 無人の会議室にLANの接続ポイントがあり、かつアクセス制限なしの
# 共有フォルダが存在するケースなど最悪です。
# 業務中の物理セキュリティがあまい会社は意外に存在してます・・・。
1

スキルアップ/キャリアアップ(JOB@IT)