IPアドレスとは
IPアドレスは、インターネットや社内ネットワーク上で機器を識別するための「住所」のような情報です。
社内ネットワークに接続されたPCやルーターなど、ネット通信を行うすべての機器が持っています。
そのため、一般的に広くセキュリティ対策に活用されています。
IPアドレスを活用した一般的なセキュリティ対策の例
アクセス元IP制限(IPアクセス制御)
社内ネットワークや特定の拠点のIPアドレスのみアクセスを許可し、それ以外のアクセスを遮断します。SaaSサービスやVPNなどでよく利用される手法です。
Teachme Bizでも、IPアドレスを利用したグループIP制限・フォルダIP制限を提供しています。
関連:グローバルIPアドレスによるアクセス制限(グループIP制限機能とフォルダIP制限機能)について教えてください
https://help.teachme.jp/hc/ja/articles/900005508766
アクセスログの監視・分析
システムやWebサービスのアクセスログに記録されるIPアドレスを定期的に監視し、海外からの不正アクセスなどを検知します。
Teachme Bizでもアクセスログの監視に利用しています。
ファイアウォールによる許可・拒否設定
サーバーやネットワーク機器のファイアウォールにIPアドレス単位でルールを設定し、不審なアクセスをブロックします。
IPアドレスの基本構造
現在、IPアドレスは構造別にIPv4アドレスとIPv6アドレス が利用されています。
例:
IPv4アドレス(32ビット):10.0.0.1、192.168.1.1
IPv6アドレス(128ビット):fe80::1、2001:db8::1
Teachme BizのIP制限機能ではIPv4アドレスのみ設定が可能です。
グローバルIPとプライベートIP(ローカルIP)
IPアドレスにはグローバルIPとプライベートIPの2種があります。
2つの主な違いは、アクセス範囲にあります。
グローバルIP
インターネット上で一意に識別される公的なIPアドレスで、インターネット全体で利用できる住所のような情報です。 世界中からアクセスすることができます。
プライベートIP(ローカルIP)
家庭や企業内のローカルネットワーク内のような限られたネットワークでのみ利用可能な住所のような情報です。 内部的なIPアドレスで、インターネットから直接アクセスすることはできません。
Teachme BizのIP制限を設定する際は、グローバルIPを設定します。
プライベートIPは設定できません。
補足情報:固定(静的)IPと動的IP
IPアドレスには、常に同じグローバルIPが割り当てられる固定IPアドレスと、接続のたびに変わる動的IPアドレスの2種類があります。固定IPはIP制限で接続元を特定しやすく、安定したアクセスが可能なため、拠点やユーザーを限定する目的で利用されます。
モバイル通信(SIM回線)や家庭用ネットワークを利用している場合は、接続のたびにグローバルIPアドレスが変わる動的IPであることが多いです。
そのため、IP制限を設定しているとアクセスできない場合があります。
Teachme Bizの場合はアクセス承認管理(旧:端末制限)を用いることで、主にモバイル回線を使用しているスマートフォンやタブレット運用下でもIP制限を設定することができます。
詳細:アクセス承認管理(旧:端末制限)について教えてください
https://help.teachme.jp/hc/ja/articles/900005509126
ただし、モバイルアプリではなくWebブラウザ版やモバイルブラウザを利用する場合はアクセス承認管理の適用ができません。
その場合は、許可された拠点ネットワークに接続できるVPNを導入するなどの方法をご検討ください。
IPアドレスの確認方法
現在の接続元グローバルIPアドレスは、以下のサイトで確認できます。
Teachme Biz ご利用環境診断ページ
https://teachme.jp/diagnosis
画像内のリクエスト情報>4.グローバルIPアドレス に記載されている数字が現在お使いのIPアドレスです。
よくあるご質問
Q. 社内の複数拠点でアクセスしていますが、IPはどうなりますか?
A. 各拠点ごとに異なるグローバルIPが割り当てられている場合があります。必要に応じて、各拠点のIPを調べてください。
Q. Teachme BizでIP制限を設定するには?
A. 管理者メニューからグループIP制限またはフォルダIP制限を設定し、許可するグローバルIPアドレスを登録してください。
詳しくは以下の記事をご参照ください。
関連:
IPアドレスでグループへのアクセス制限を実施・解除する(Webブラウザ版)
https://teachme.jp/8/manuals/4891645
IPアドレスで内部公開フォルダへのアクセス制限を実施・解除する(Webブラウザ版)
https://teachme.jp/8/manuals/4890542
まとめ
IPアドレスの把握と管理は、セキュリティ対策、トラブル対応、運用制御において重要です。
Teachme BizのIP制限機能の詳細や設定方法がご不明な場合は、Teachme Bizサポート窓口(support@teachme.jp)までお問い合わせください。
お問い合わせフォーム
https://studist.my.site.com/tmbsupport/s