JP5340041B2 - アクセス制御システム、アクセス制御方法、及びプログラム - Google Patents
アクセス制御システム、アクセス制御方法、及びプログラム Download PDFInfo
- Publication number
- JP5340041B2 JP5340041B2 JP2009136229A JP2009136229A JP5340041B2 JP 5340041 B2 JP5340041 B2 JP 5340041B2 JP 2009136229 A JP2009136229 A JP 2009136229A JP 2009136229 A JP2009136229 A JP 2009136229A JP 5340041 B2 JP5340041 B2 JP 5340041B2
- Authority
- JP
- Japan
- Prior art keywords
- policy
- terminal device
- terminal
- address list
- communication data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 24
- 238000004891 communication Methods 0.000 claims description 57
- 230000005540 biological transmission Effects 0.000 claims description 14
- 238000012545 processing Methods 0.000 claims description 13
- 230000006978 adaptation Effects 0.000 claims description 4
- 230000006870 function Effects 0.000 description 14
- 238000007689 inspection Methods 0.000 description 8
- 230000008569 process Effects 0.000 description 7
- 238000010586 diagram Methods 0.000 description 6
- 238000002955 isolation Methods 0.000 description 6
- 230000000903 blocking effect Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000007613 environmental effect Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000002040 relaxant effect Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
検疫ネットワークによる不適合端末の隔離方式では、端末をポリシーに適合させるための端末の設定作業は各ユーザに委ねられている。そのため、ユーザによっては、設定作業の手順がわからず、長い間LANへの接続ができない端末が生じる場合がある。また、誰でも容易に設定作業を行えるように、環境条件を緩和して環境設定作業手順を簡素化することも考えられるが、そうすると複雑なポリシー項目を定めることが難しくなる。
また、本発明は、通信ネットワークに接続された端末装置に対するポリシー制御を行うための機能を含むアクセス制御システムであって、前記端末装置のアドレスに対応付けて当該端末装置のソフトウェア構成情報を格納する構成情報格納手段と、前記端末装置が前記通信ネットワークのポリシーに適合するためにとるべきソフトウェア構成を表すソフトウェア構成条件情報を格納する構成条件情報格納手段と、前記ソフトウェア構成情報と前記ソフトウェア構成条件情報とを比較することにより、前記端末装置が前記通信ネットワークのポリシーに適合しているかどうかを判定するポリシー適合判定手段と、前記ポリシー適合判定手段により前記ポリシーに適合すると判定された各端末装置のアドレスリストを格納するアドレスリスト格納手段と、前記端末装置から送信された通信データを受信し、当該通信データの送信元アドレスが前記アドレスリスト格納手段の中の前記アドレスリストに含まれる場合に、当該通信データを通過させ、前記送信元アドレスが前記アドレスリストに含まれない場合に、前記通信データを通過させずに前記端末装置をポリシー適合用ソフトウェア提供装置にアクセスさせる通信データ通過制御手段と、を備えたことを特徴とするアクセス制御システムとして構成してもよい。
図1に、本発明の実施の形態におけるシステムの全体構成を示す。図1に示すように、本実施の形態におけるシステムでは、LAN20(社内LAN等)と外部ネットワーク30との間にゲートウェイとしてのアクセス制御システム10が備えられる。LAN20には、LAN配下の端末1が接続されるとともに、例えば社内の各種サービスを提供する内部サービスサーバ2が接続される。
図1に示すLAN20に接続される装置や外部ネットワーク30に接続される装置は例示に過ぎず、ネットワーク通信可能な様々な装置が接続され得る。例えば、LAN20には、PC端末1の他に、複合機等のオフィス機器、NAS等のネットワーク機器が接続される。
MACアドレスの情報としては、ポリシーに応じて、例えば、全ての端末に共通する条件についてはanyとすることができる。また、個々の端末に対する条件については、個々の端末のMACアドレス毎に条件が格納される。また、マスターポリシーテーブルはネットワークポリシーに応じて適宜情報追加/変更/削除が可能なように構成されている。
以下、図6、図7のシーケンス図を参照して、本実施の形態に係るシステムの動作を詳細に説明する。
上記のステップ16からの処理は、ステップ15(テーブル更新)が行われた直後のタイミングで実行するとともに、ステップ15までの処理と関わりなく、管理対象の各端末(つまり端末構成情報テーブルにエントリされている端末)について定期的に行われる。これにより、例えば、ポリシーに適合していた端末が長期間電源投入されていない間に、マスターポリシーに変更があり、端末がポリシーに適合しなくなったような場合に、そのことを適切にポリシー適合端末リストに反映させることができる。
本実施の形態に係るアクセス制御システム10では、端末から送信されるパケット(通信データ)の送信元MACアドレスに基づき端末がポリシーに適合しているかどうかを判定し、ポリシーに適合していない端末についてはポリシー適合用ソフトウェアがインストールされるまで、ポリシー適合用ソフトウェアDLサーバ3に端末を自動誘導することにより外部装置/LAN内装置にアクセスさせないので、端末に対するポリシー設定を強制することができる。従って、端末への設定漏れを無くし、ポリシーが適用されていない時間を最小限にすることができる。
2 内部サービスサーバ
3 外部サービスサーバ
4 ポリシー適合用ソフトウェアDLサーバ
10 アクセス制御システム
20 LAN
30 外部ネットワーク
11 端末構成管理部
12 ポリシー適合判定部
13 端末構成情報格納部
14 パケット通過制御部
15 ポリシー適合端末リスト格納部
Claims (7)
- 通信ネットワークに接続された端末装置に対するポリシー制御を行うための機能を含むアクセス制御システムであって、
前記端末装置が前記通信ネットワークのポリシーに適合しているかどうかを判定するポリシー適合判定手段と、
前記ポリシー適合判定手段により前記ポリシーに適合すると判定された各端末装置のアドレスリストを格納するアドレスリスト格納手段と、
前記端末装置から送信された通信データを受信し、当該通信データの送信元アドレスが前記アドレスリスト格納手段の中の前記アドレスリストに含まれる場合に、当該通信データを通過させ、前記送信元アドレスが前記アドレスリストに含まれない場合に、前記通信データを通過させずに前記端末装置をポリシー適合用ソフトウェア提供装置にアクセスさせる通信データ通過制御手段と、
を備えたことを特徴とするアクセス制御システム。 - 通信ネットワークに接続された端末装置に対するポリシー制御を行うための機能を含むアクセス制御システムであって、
前記端末装置のアドレスに対応付けて当該端末装置のソフトウェア構成情報を格納する構成情報格納手段と、
前記端末装置が前記通信ネットワークのポリシーに適合するためにとるべきソフトウェア構成を表すソフトウェア構成条件情報を格納する構成条件情報格納手段と、
前記ソフトウェア構成情報と前記ソフトウェア構成条件情報とを比較することにより、前記端末装置が前記通信ネットワークのポリシーに適合しているかどうかを判定するポリシー適合判定手段と、
前記ポリシー適合判定手段により前記ポリシーに適合すると判定された各端末装置のアドレスリストを格納するアドレスリスト格納手段と、
前記端末装置から送信された通信データを受信し、当該通信データの送信元アドレスが前記アドレスリスト格納手段の中の前記アドレスリストに含まれる場合に、当該通信データを通過させ、前記送信元アドレスが前記アドレスリストに含まれない場合に、前記通信データを通過させずに前記端末装置をポリシー適合用ソフトウェア提供装置にアクセスさせる通信データ通過制御手段と、
を備えたことを特徴とするアクセス制御システム。 - 前記ポリシー適合用ソフトウェア提供装置から提供されたポリシー適合用ソフトウェアがインストールされた端末装置から、当該端末装置のソフトウェア構成情報を取得し、当該ソフトウェア構成情報を前記構成情報格納手段に格納する構成情報管理手段を更に備えたことを特徴とする請求項2に記載のアクセス制御システム。
- 前記端末装置のアドレスが前記アドレスリスト格納手段の中のアドレスリストに含まれている状態において、前記ポリシー適合判定手段により、当該端末装置が前記通信ネットワークのポリシーに適合していないと判定された場合に、前記ポリシー適合判定手段は、前記アドレスリストから当該端末装置のアドレスを削除することを特徴とする請求項1ないし3のうちいずれか1項に記載のアクセス制御システム。
- 前記ポリシー適合用ソフトウェア提供装置から提供されたポリシー適合用ソフトウェアがインストールされた端末装置について、前記ポリシー適合判定手段により、前記通信ネットワークのポリシーに適合していないと判定された場合に、前記ポリシー適合判定手段は、当該端末装置に対してポリシー適合用ソフトウェアによるポリシー適合処理を行うよう指示することを特徴とする請求項1ないし4のうちいずれか1項に記載のアクセス制御システム。
- 通信ネットワークに接続された端末装置に対するポリシー制御を行うための機能を含むアクセス制御システムが実行するアクセス制御方法であって、
前記アクセス制御システムは、ポリシー適合判定手段により前記通信ネットワークのポリシーに適合すると判定された各端末装置のアドレスリストを格納するアドレスリスト格納手段を備えており、前記アクセス制御方法は、
前記端末装置から送信された通信データを受信する受信ステップと、
前記通信データの送信元アドレスが前記アドレスリスト格納手段の中の前記アドレスリストに含まれる場合に、当該通信データを通過させ、前記送信元アドレスが前記アドレスリストに含まれない場合に、前記通信データを通過させずに前記端末装置をポリシー適合用ソフトウェア提供装置にアクセスさせる通信データ通過制御ステップと
を備えたことを特徴とするアクセス制御方法。 - 通信ネットワークに接続された端末装置に対するポリシー制御を行うための機能を含むアクセス制御システムとして使用されるコンピュータを、
前記端末装置が前記通信ネットワークのポリシーに適合しているかどうかを判定するポリシー適合判定手段、
前記ポリシー適合判定手段により前記ポリシーに適合すると判定された各端末装置のアドレスリストを格納するアドレスリスト格納手段、
前記端末装置から送信された通信データを受信し、当該通信データの送信元アドレスが前記アドレスリスト格納手段の中の前記アドレスリストに含まれる場合に、当該通信データを通過させ、前記送信元アドレスが前記アドレスリストに含まれない場合に、前記通信データを通過させずに前記端末装置をポリシー適合用ソフトウェア提供装置にアクセスさせる通信データ通過制御手段、
として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009136229A JP5340041B2 (ja) | 2009-06-05 | 2009-06-05 | アクセス制御システム、アクセス制御方法、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009136229A JP5340041B2 (ja) | 2009-06-05 | 2009-06-05 | アクセス制御システム、アクセス制御方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010282479A JP2010282479A (ja) | 2010-12-16 |
JP5340041B2 true JP5340041B2 (ja) | 2013-11-13 |
Family
ID=43539141
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009136229A Active JP5340041B2 (ja) | 2009-06-05 | 2009-06-05 | アクセス制御システム、アクセス制御方法、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5340041B2 (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5277149B2 (ja) * | 2009-12-15 | 2013-08-28 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | アクセス制御システム、アクセス制御方法、及びプログラム |
JP5327906B2 (ja) * | 2011-03-30 | 2013-10-30 | Necアクセステクニカ株式会社 | アクセス制御方法及びルータ装置 |
JP6066751B2 (ja) * | 2013-01-31 | 2017-01-25 | キヤノン株式会社 | 情報処理システム及びその制御方法、並びにプログラム |
JP5914387B2 (ja) * | 2013-03-04 | 2016-05-11 | 西日本電信電話株式会社 | 端末識別装置 |
JP6284317B2 (ja) * | 2013-08-30 | 2018-02-28 | キヤノン電子株式会社 | 情報処理装置、情報処理方法 |
JP6351225B2 (ja) * | 2013-09-02 | 2018-07-04 | キヤノン株式会社 | 画像処理装置、情報処理システム、及びその制御方法、並びに情報処理装置と画像処理装置のプログラム |
JP5671639B2 (ja) * | 2014-04-10 | 2015-02-18 | 日立電線ネットワークス株式会社 | 検疫ネットワークシステム |
US20200028879A1 (en) | 2018-07-17 | 2020-01-23 | Microsoft Technology Licensing, Llc | Queryless device configuration determination-based techniques for mobile device management |
US11184223B2 (en) | 2018-07-31 | 2021-11-23 | Microsoft Technology Licensing, Llc | Implementation of compliance settings by a mobile device for compliance with a configuration scenario |
AU2019479604B2 (en) | 2019-12-18 | 2023-02-02 | Huawei Technologies Co., Ltd. | Executing security negotiation for network configuration |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3917335B2 (ja) * | 1999-08-27 | 2007-05-23 | 三菱電機株式会社 | 情報提供システム |
JP2005275988A (ja) * | 2004-03-25 | 2005-10-06 | Nec Software Chubu Ltd | セキュリティ維持装置 |
JP2005228351A (ja) * | 2005-03-04 | 2005-08-25 | Sharp Corp | 通信ネットワークにおける簡易セキュリティ設定方法およびそのための装置、ならびに通信ネットワークにおける簡易セキュリティ設定プログラムを記録したコンピュータで読取可能な記録媒体 |
JP4655972B2 (ja) * | 2006-03-14 | 2011-03-23 | 沖電気工業株式会社 | 設定情報更新システム及び方法 |
-
2009
- 2009-06-05 JP JP2009136229A patent/JP5340041B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2010282479A (ja) | 2010-12-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5340041B2 (ja) | アクセス制御システム、アクセス制御方法、及びプログラム | |
EP3675418B1 (en) | Issuance of service configuration file | |
US8266685B2 (en) | Firewall installer | |
CN107534647B (zh) | 用于传送启动脚本的系统、计算设备和存储介质 | |
JP4988362B2 (ja) | ワイヤレス・ネットワーク・パスワードを更新するためのシステム及び方法 | |
US20070198525A1 (en) | Computer system with update-based quarantine | |
CN105183504B (zh) | 基于软件服务器的进程白名单更新方法 | |
US20100031308A1 (en) | Safe and secure program execution framework | |
JP2006262141A (ja) | Ipアドレス適用方法、vlan変更装置、vlan変更システム、および検疫処理システム | |
JP2008072655A (ja) | サービス通信制御方法、サービス中継装置およびサービス通信制御システム | |
US20100275251A1 (en) | Transferring credential information | |
EP3959632B1 (en) | File storage service initiation of antivirus software locally installed on a user device | |
US9225585B2 (en) | Method and system for device management, and server | |
JP6042125B2 (ja) | 情報処理装置およびプログラム | |
CN108495082A (zh) | 一种基于云平台的视频监控系统 | |
JP2006074705A (ja) | 通信サービスを制限するための装置 | |
US9369358B1 (en) | System and method for on-line and off-line streaming application isolation | |
US9871814B2 (en) | System and method for improving security intelligence through inventory discovery | |
JP5581653B2 (ja) | 機器管理装置、機器管理システム、機器管理方法、機器管理プログラム、及びそのプログラムを記録した記録媒体 | |
JP5277149B2 (ja) | アクセス制御システム、アクセス制御方法、及びプログラム | |
JP2008052325A (ja) | 端末装置セキュリティ判定プログラム | |
JP2007505409A (ja) | プロトコルゲートウェイでソフトウェアを動的に更新するシステム及び方法 | |
US9823944B2 (en) | Deployment control device and deployment control method for deploying virtual machine for allowing access | |
JP4290526B2 (ja) | ネットワークシステム | |
JP2006018608A (ja) | 端末装置、通信制御方法、及び、プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120111 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130221 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130305 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130709 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130806 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5340041 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |