悩ましいフィルタリング

ども。
山ほど仕事があるのにさっぱり進まずため息ばかり、担当ちゅんです。

GIGAスクール端末が全て学校に旅立っていきました。この間、展開作業をレポートにして複数回にわたり記事にしてきましたが、なんと教育ICT関連サイトでは有名な「GIGA HUB WEB(一般社団法人ICT CONNECT21様)」にてご紹介いただきました。身に余る光栄に存じます。この場にて改めてお礼申し上げます。ありがとうございます。

GIGA HUB WEB:【北海道 八雲町】自治体情報担当職員によるGIGAスクール端末展開作業レポート

さて、端末展開が終わり、次は各種設定の詰めです。当町では端末すべてにSIMカードをセットしてモバイル通信が可能な状態としたわけですが、実は事業計画段階ではモバイル通信までは行う予定ではありませんでした。ですが、新型コロナへの対応により世の中の情勢が一変する中で「子供たちの教育を止めるわけにはいかない」と急遽方向転換、現在に至ります。

ここまでの話であれば「よかったです!」で終わりますが、設計担当者としてはそこに悩ましい話が出てきます。もともと、Chromebookは学校内でWi-Fi接続して使うものとしていたため、モバイル通信下でのフィルタリングが考慮されていませんでした。なので、モバイル通信の場合はGoogle Workspaceに備わっているフィルタリング機能を活用していくことになるのですが、この純正フィルタリングが実に惜しい感じなのです。

どう惜しいのかというと、フィルタリングは設定できるものの、その内容が「ブラック・ホワイトリスト方式」のみ。閲覧を許可するにも拒否するにも1行ずつURLを登録していくスタイルです。今どき、フィルタリングはカテゴリーベースでやるのが普通であって、さすがにこの部分だけは「天下のGoogleさんらしくないな」と感じたのが率直な気持ちです。仕方がないのでブラックリストには「*」として全てを拒否、そこからGoogle Workspaceを利用するうえで必要となるURLだけを除外していくという気の遠くなるような仕事に着手しました。

世の中にはOpenDNSなど無償で利用できるフィルタリングサービスもありますが、モバイル通信では任意のDNSに変更することができないため利用できません。もしかしたら別な方法でこれを実現する方法があるのかもしれませんが、私の知識では現状、打つ手なしというのが正直なところです。
このブログをご覧いただいている同業者の皆さん、また本物のSEの皆さん、ぜひともお力をお貸しください。コメント、お待ちしております。
※「だったらおとなしく有償の〇〇を使えば?」と思われる方もいらっしゃるかもしれませんが、無い袖は振れません。

ブラックリストの除外気が遠くなるような作業です

(投稿者:ちゅん)


カテゴリー: つぶやき パーマリンク

コメント

  1. 名無し のコメント:

    いつも参考にさせてもらっています。
    また、端末展開作業お疲れさまでした。

    おすすめのDNSサービスは「NextDNS」です。
    DNSベースでフィルタリングでき、細かく設定もできます。
    個人でフリープランを利用してます。
    教育向けプランもあるみたいです。

    • ちゅん のコメント:

      コメントありがとうございます!
      OpenDNSは知っていましたが、NextDNSははじめて知りました。調べてみましたが、かなりよさげですね!
      とても参考になりました。11月20日に更新した記事でも言及させてもらいました。

      このように、困った際にアドバイスを頂けることが本当にありがたく、感謝です。
      引き続き、よろしくお願いいたします。

  2. 札幌のセキュリティエンジニア のコメント:

    回し者ではありませんが、デジタルアーツさんのi-filterはオススメです。
    https://www.daj.jp/bs/lp/GIGA/
    運用工数との天秤になると思いますが、フィルタリング作業から開放されるとなれば検討すべきかと思います。

    • ちゅん のコメント:

      コメントありがとうございます。

      > 回し者ではありませんが、デジタルアーツさんのi-filterはオススメです。

      わかります、わかります。業界で言えば、もはや標準といってもいいくらいのものですね。
      ただ、当町の場合はChromebookの調達に全力を出しすぎてフィルタリングソフトの予算を捻出できず・・・。
      本文中にも書きましたが「無い袖は振れない」状況なのです。
      ですが、やはりオススメなのですね。参考とさせていただきます!

  3. 匿名 のコメント:

    アプリをプッシュすることはできるらしいですねぇ、、、
    VPNもアプリ経由でできるらしいですねぇ、、、

    作ってしまいましょうw
    ちゅんさんならできますw

    • ちゅん のコメント:

      コメントありがとうございます。

      > 作ってしまいましょうw

      えっ?

      > ちゅんさんならできますw

      ええっ!??

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です