SSHとは何か?SSHについてセキュリティの設定についてご紹介【ネットワーク編】
安全に通信を行う上で欠かせないプロトコルとされているのがSSHです。
従来のプロトコルとどう違うのか、SSHのセキュリティ設定はどうすれば良いのかなどをご紹介します。
SSHとは?
SSHとは、Secure Shell(セキュアシェル)の略称です。
ネットワークを経由し、サーバーなど他のコンピューターを遠隔操作するためのプロトコルです。
遠隔でコンピューターの画面を呼び出し、入力してコマンドを送信することで結果を受信できます。
ネットワーク上の通信が暗号化されるので、安全に通信可能です。
これまでのTelentなどでリモート通信を行う際は、暗号化されずに通信していたためさまざまなリスクがありました。
SSHは公開鍵暗号という共通鍵を利用して暗号化を行っているため、安全に通信できます。
また高速な暗号を用いているので、速度を低下させることなく通信できます。
スマートフォンからのリモート接続が容易に
公開鍵、パスワード、ワンタイムパスワードなど認証の方法は多様化しています。
その中で適切な認証方法を選べるようになっています。
特にネットワーク機器メーカーなどは、セキュリティの観点からもSSHによるアクセスを推奨しています。
またSSHによる利用環境が整備されていけば、スマートフォンやタブレットなどからも簡単にリモート接続が可能になるとされています。
出典元:IDCFrontier「用語集/SSH」
SSHのセキュリティ設定(ネットワーク編)
1.不要なサービスの停止・無効化
SSHのセキュリティ設定を行うには、まず不要なサービスの停止や無効化する必要があります。
これはSSHサービス以外への攻撃を低減させるためです。
2.特定のホストからの接続だけを許可
不正アクセスを低減させるため、SSHサーバーにアクセスするIPアドレスを制限します。
ファイアウォールの内側にSSHサーバーを設置する場合にも、同様の措置を行います。
3.一定時間にアクセスできる数を制限する
ブルートフォース攻撃では、連続してログイン施行を繰り返します。
そのため同一発信元IPアドレスからのアクセスを制限することにより、不正ログインの対策に繋がります。
4.アウトバンド通信に対するアクセスの制限
SSHサーバーからアクセスできる送信元のIPアドレスを制限することで、不正アクセスが発生した場合の二次被害を減らせます。
ファイアウォールの内側にSSHサーバーを設置した場合も、同様に行いましょう。
出典元:CSIRT(日本シーサート協議会)「SSHサーバセキュリティ設定ガイドVer1.0」
まとめ
SSHはスマートデバイスが増えている近年、大きな利用価値が生まれています。
企業でSSHを実装した商品も販売されており、今後も注目を集めることが予想されています。
ネプラス株式会社はサービス開始から10年以上
『エンジニアの生涯価値の向上』をミッションに掲げ、
多くのインフラエンジニア・ネットワークエンジニアの就業を支援してきました。
ネプラス株式会社はこんな会社です
秋葉原オフィスにはネプラス株式会社をはじめグループのIT企業が集結!
数多くのエンジニアが集まります。
-
インフラ業界に特化
ネットワーク・サーバー・データベース等、ITインフラ業界に特化。Cisco Systemsプレミアパートナーをはじめ各種ベンダーのパートナー企業です。
業界を知り尽くしているからこそ大手の取引先企業、経験豊富なエンジニアに選ばれています。
-
正社員なのにフリーランスのような働き方
正社員の方でも希望を聞いたうえでプロジェクトをアサインさせていただいており、フリーランスのような働き方が可能。帰社日もありません。
プロジェクト終了後もすぐに次の案件をご紹介させていただきますのでご安心ください。
-
大手直取引の高額案件
案件のほとんどが大手SIerやエンドユーザーからの直取引のためエンジニアの皆様へに高く還元できています。
Ciscoをはじめ、Juniper、Azure、Linux、AWS等インフラに特化した常時300件以上の案件があります。
-
スキルアップ支援
不要なコストを削減し、その分エンジニアの方へのスキルアップ支援(ネットワーク機器貸出、合格時の受験費用支給など)や給与で還元しています。
受験費用例)CCNP,CCIE:6-20万円、JNCIS:3-4万円、AWS:1-3万円など
※業務に関連する一定の資格のみ。各種条件がありますので詳しくは担当者へにお尋ねください。
-
現給与を保証します!※
前職の給与保証しており、昨年度は100%の方が給与アップを実現。収入面の不安がある方でも安心して入社していただけます。
※適用にはインフラエンジニアの業務経験1年以上、等一定の条件がございます。
-
インセンティブ制度
ネットワーク機器の販売・レンタル事業等、売上に貢献いただいた方にはインセンティブをお支払いしています。
取引先企業とエンジニア側、双方にメリットがあり大変好評をいただいています。
-
社会保険・福利厚生
社員の方は、社会保険を完備。健康保険は業界内で最も評価の高い「関東ITソフトウェア健康保険組合」です。
さらに様々なサービスをお得に利用できるベネフィットステーションにも加入いただきます。
-
東証プライム上場企業グループ
ネプラスは東証プライム上場「株式会社オープンアップグループ」のグループ企業です。
安定した経営基盤とグループ間のスムーズな連携でコロナ禍でも安定した雇用を実現させています。
ネプラス株式会社に興味を持った方へ
ネプラス株式会社では、インフラエンジニアを募集しています。
年収をアップしたい!スキルアップしたい!大手の上流案件にチャレンジしたい!
オンライン面接も随時受付中。ぜひお気軽にご応募ください。