NETWORK ENGINEER BLOG

Tips and Reviews for Engineers

インターネット分離時のファイル共有について

インターネット分離とは

近年、標的型サイバー攻撃による情報漏洩インシデントが多発しています。この事態を受けて、総務省IPA*1・NISC*2は個人情報などの機密情報を扱うシステムをインターネットから分離する事を推奨しています。「インターネット分離」とは、インターネット経由で攻撃者が重要システムにアクセス出来る経路を断絶することを意味します。

Ericom Connect によるインターネット分離

公開アプリケーションでブラウザを配信し、インターネットには配信されたブラウザ経由で接続、(機密情報のある)イントラサイトには既存のローカルブラウザで接続することで、機密情報の漏えいを防止するソリューションです。Ericom 社製品の日本国内における総販売代理店であるアシスト社は「ダブルブラウザソリューション」と呼んでいます。 詳細についてはこちらを参照ください。

インターネット分離時のファイル共有

インターネット分離をした際、ファイルの共有が課題となります。本記事では、Ericom Connect のダブルブラウザ利用時に、ユーザ間でファイル共有を行う例について紹介します。

RDS サーバにファイルサーバを接続

  • RDS サーバにファイルサーバ上のフォルダをドライブマップするためのスクリプトを作成します。
@echo off
rem サーバ「ad01.example.com」の「share」フォルダを X: ドライブマップ
net use X: \\ad01.example.com\share /persistent:yes
  • 「ファイル名を指定して実行」を起動して「gpedit.msc」と入力し、「OK」をクリックします。

f:id:FriendsNow:20170826004813p:plain

  • 「ユーザーの構成」 > 「Windows の設定」 > 「スクリプト(ログオン/ログオフ)」 > 「ログオン」 をダブルクリックし「追加」をクリックします。

f:id:FriendsNow:20170826004849p:plain

f:id:FriendsNow:20170826005037p:plain

  • 「コンピューターの構成」 > 「管理テンプレート」 > 「システム」 > 「グループポリシー」 > 「ログオンスクリプトの遅延を構成する」 をダブルクリックします。

f:id:FriendsNow:20170826005051p:plain

  • 「無効」にチェックし「OK」クリックします。

f:id:FriendsNow:20170826005105p:plain

  • 「コンピューターの構成」 > 「管理テンプレート」 > 「システム」 > 「スクリプト」 > 「ログオンスクリプトを同期的に実行する」 をダブルクリックします。

f:id:FriendsNow:20170826005125p:plain

  • 「有効」にチェックし「OK」クリックします。

f:id:FriendsNow:20170826005142p:plain

  • 「コンピューターの構成」 > 「管理テンプレート」 > 「システム」 > 「ログオン」 > 「コンピュータの起動およびログオンで常にネットワークを待つ」 をダブルクリックします。

f:id:FriendsNow:20170826005203p:plain

  • 「有効」にチェックし「OK」クリックします。

f:id:FriendsNow:20170826005214p:plain

  • 「gpupdate /force」を実行します。

f:id:FriendsNow:20170826005222p:plain

  • 「ファイル名を指定して実行」を起動して「rsop.msc」と入力し、「OK」をクリックします。

f:id:FriendsNow:20170826005232p:plain

  • ポリシーが正しく適用されていることを確認します。

f:id:FriendsNow:20170826005243p:plain

ファイルサーバの接続確認

  • クライアント端末で Access Pad を起動し「user01」でログインします。

f:id:FriendsNow:20170826005259p:plain

f:id:FriendsNow:20170826005316p:plain

  • 「ファイル」タブから「名前を付けて保存」をクリックします。

f:id:FriendsNow:20170826005333p:plain

  • ファイルサーバ上のフォルダがドライブマップされている事を確認します。

f:id:FriendsNow:20170826005345p:plain

ファイルサーバへのファイル保存と共有

  • 仮想ブラウザでダウンロードしたインターネット上のファイルをファイルサーバへ保存します。

f:id:FriendsNow:20170826005405p:plain

  • クライアント端末で Access Pad を起動し「user02」でログインします。

f:id:FriendsNow:20170826005415p:plain

  • ファイルサーバに保存したファイルを閲覧可能なアプリケーションをクリックします。本例では「PDF」を使用します。

f:id:FriendsNow:20170826005435p:plain

  • 対象のファイルを選択し「開く」をクリックします。

f:id:FriendsNow:20170826005450p:plain

  • ファイルが閲覧可能なことを確認します。

f:id:FriendsNow:20170826005500p:plain

*1:独立行政法人 情報処理推進機構

*2:内閣サイバーセキュリティセンター

ダブルブラウザ連携キットについて

ダブルブラウザ連携キットについて

ClickOnce を用いてクライアントにモジュール*1のインストールを行う仕組みを提供します。ClickOnce はユーザ毎にインストール作業が必要となります。

実装方法

ClickOnce では共有ファイルサーバを利用した配布と、Web を用いた配布をサポートしています。本例では、共有ファイルサーバを利用した配布を行います。

共有ディレクトリへのモジュール配置

  • 本例では、ad01.example.com サーバを共有ファイルサーバーとして使用します。
  • 連携キットの本体である「WBrowserLauncher.zip」を展開し、任意の場所へ配置します。

f:id:FriendsNow:20170815012755p:plain

  • 「WBrowserLauncher」フォルダを共有します。

f:id:FriendsNow:20170815012809p:plain

  • なお、URL 自動判別オプションを配布する場合は「contents」フォルダ内へ「kotomine.zip」を展開します。

f:id:FriendsNow:20170815012836p:plain

設定ファイルの編集

  • 「WBrowserLauncher」>「WBConfigTool」フォルダ内の「WBConfigTool.exe」を実行します。

f:id:FriendsNow:20170815012958p:plain

  • 環境に合わせて必要な設定を行います。

f:id:FriendsNow:20170815013019p:plain

  • URL 自動判別オプションを利用する場合は、チェックを ON にします。*2

f:id:FriendsNow:20170815013038p:plain

f:id:FriendsNow:20170815013058p:plain

ユーザインストール操作

  • クライアント PC から以下のパスへアクセスします。
\\ad01.example.com\WBrowserLauncher\WBrowserLauncher.application

f:id:FriendsNow:20170815013117p:plain

  • 自動で Access Pad がインストールされ、公開アプリケーション(本例では chrome)が利用できます。*3

f:id:FriendsNow:20170815013201p:plain

  • URL 自動判別オプションを利用する場合は、ブラウザ拡張をインストールする必要があります。管理権限で実行したコマンドプロンプトで以下のコマンドを実行します。
●IE-Addon
BrowserLauncher.exe –unregisterAddon –registerAddon
●Chrome 拡張
BrowserLauncher.exe –registerChromeExt 

f:id:FriendsNow:20170815013215p:plain

アンインストール

  • スタートメニューにある「WBrowser Launcher のアンインストール」を実行します。

f:id:FriendsNow:20170815013402p:plain

  • 「アンインストールと変更」をクリックします。

f:id:FriendsNow:20170815013417p:plain

  • 「このコンピュータからアプリケーションを削除します。」を選択して「OK」をクリックします。

f:id:FriendsNow:20170815013427p:plain

*1:Access Pad や URL 自動判別オプション等

*2:別途オプションの購 入が必要です。

*3:次回以降は、デスクトップのショートカットで起動できるようになります。