*詳細設計*


ここでは、ファイアウォール構築の案件を受けて設定内容を決定するまでの内容について紹介します。
以下、2人の会話をご覧ください。


後輩 せんぱ~い (^ー^*)
先輩 ん、どうした~?
後輩 このまえお客さんのところに行ったやつ、お客さんから情報来ました?
先輩 あ、来たよ。
結局、ネットワークの監視は一度サイトを稼動させてから考えることにしたらしいよ。
後輩 ということは、これでヒアリングシートが作れますね。
ところで、ヒアリングシートってどんな内容で作ればいいんですか?
先輩 パラメータを作るのに必要な情報の中で、お客さんに決めてほしいところを書くんだよ。
たとえばアクセスポリシーとか、IPアドレスとか、ホスト名とか。
後輩 わたし作ってみたいんですけど、あんまり良く分かんないです。
なんか、サンプルみたいのはありませんか?
先輩 あ、作ってみる?
ちょうどいいサンプルがあるよ、ほら(..)

詳細図1

後輩 すご~い!ヽ(*゚O゚)ノ
ほとんどこのまま使えるんじゃないですか?
先輩 お客さんが変わっても、設定項目は一緒だからね。
後輩 これだったら、わたし何もやることがないですね。。。
先輩 おいおい、これで終わりじゃないぞ~。ヾ(・・;)
まだ、やることがあるだろう?
後輩 えっ、何でしたっけ?(゚∇゚;))((;゚∇゚)
先輩 打ち合わせのとき、すでに分かっている内容については事前にこちらで埋めておくことになっていただろう?
後輩 はうっ、そ、そうでした!
結局打ち合わせの内容って、事前に予想していた内容とほとんど一緒だったんですよね?
先輩 そうだね。
IPアドレス一覧と、この前の通信フローの話を思い出して、シートを埋めてみそ。
後輩 分かりました!
がんばってみます。
先輩 じゃ、こっちはその他の不明点を確認しておくか。。。
(^o^)□――□(^o^)あ、もしもし?
お客 (^o^)□――□(^o^)はい、もしもし。
先輩 あ、お世話になっております。ファイアウォール担当の者です。
お客 あ、ハイハイ。
先日はありがとうございました。
先輩 いいえ、こちらこそ。
これからヒアリングシートをお送りするんですけど、その前にいくつか確認させてください。
お客 はい、どうぞ。
先輩 ファイアウォールとは直接関係ないんですが、ネットワーク機器やサーバに対してリモートからログインしたりすることはありますか?
お客 う~ん。今のところは考えていませんでしたが、実際のところどうなんでしょうね?
先輩 必須というわけではありませんが、いつもはLAN側の端末のみログインできるような設定にしていますね。
お客 普通、どんなときにログインするものなんでしょうか?
先輩 何か問題が発生したときに、切り分けの一環としてステータスを見る場合ですね。
構築後しばらくは、ログインできるようにしておいたほうが良いかもしれません。
お客 LAN側の端末のみログインできるような設定が簡単にできるのであれば、そのようにしておいてもらえますか?
先輩 了解しました。
それから、同じようにDMZのサーバに対してリモートでログインすることはありませんか?
お客 そういえば、LAN側の特定の端末からSSHでログインしますね。
すみません、うっかり忘れていました。
先輩 その特定の端末のIPアドレスは分かりますか?
お客 担当者に聞かないと分かりませんが、聞けばすぐに分かります。
聞いてきましょうか?
先輩 あ、大丈夫ですよ。
ヒアリングシートに不明な項目として書いておきますので、その時に埋めてください。
お客 分かりました。
先輩 それから、閉域網の部分を担当しているベンダーさんから、経路設定について何か言われていますか?
お客 いえ、今のところ特に何も聞いていません。
何か伝えておくことはありますか?
先輩 多分ご理解されているとは思うのですが、念のためデフォルトルートをファイアウォールのLAN側IPアドレスに向けてもらうようにお願いしておいてください。
お客 「デフォルトルートをファイアウォールのLAN側IPアドレスに向ける」ですね?
では、そのように伝えておきます。
先輩 また、これは必須というわけではありませんが、ネットワークの障害切り分けのためにPingを許可しておいたほうが良いと思うのですがいかがでしょうか?
お客 なるほど。確かにたくさんの人が構築に関わるので、Ping程度の切り分けは出来たほうがいいかもしれませんね。
先輩 了解しました。
それでは、今の内容をヒアリングシートに反映させておきます。
お客 他の通信も必要になったら、そのシートに追加しても構いませんか?
先輩 はい、全く問題ありません。むしろ、必要な通信が構築前までに挙がっていないとパラメータに反映できませんので、すべて記入してください。
お客 そうですね。サーバの担当者と相談してみます。
先輩 では、なるべく早く送付させていただきますので、よろしくお願いします。
お客 よろしくお願いします。

以下、「ヒアリングシートの作成」につづく。。。

ネットワークセキュリティ関係者の部屋 > ネットワークセキュリティ実践劇場 > 詳細設計