書類
テレワーク急増でVPNが露呈した限界

テレワーク急増でVPNが露呈した限界

新型コロナウイルス対策の一環として、テレワーク、在宅勤務を導入する企業が日本でも増えています。以前から「働き方改革」の一環として注目を集めていましたが、緊急事態宣言の発令を機に、多くの企業で急ピッチで導入が進んでいます。 テレワーク で は 通勤 電車 に 乗る て オフィス や 客先 に 向かう

新型コロナウイルス対策の一環として、テレワーク、在宅勤務を導入する企業が日本でも増えています。以前から「働き方改革」の一環として注目を集めていましたが、緊急事態宣言の発令を機に、多くの企業で急ピッチで導入が進んでいます。

テレワーク で は 通勤 電車 に 乗る て オフィス や 客先 に 向かう 代わり に 、 自宅 から ネットワーク を 介する て 業務 を 進める ます 。 その 手段 と し て 広い 採用 さ れ て いる の が クラウド サービス と VPN ( Virtual private network ) でしょう 。 Office 365 や g Suite と いっ た SaaS を 活用 し て メール や さまざま な ドキュメント 類 の 作成 ・ 編集 を 行う 、 web 会議 システム で 打ち合わせ を 行う つつ 、 業務 上 どう し て も 不可欠 な オンプレミス の 環境 で 稼働 する 基幹 システム に は VPN 経由 で アクセス する 、 と いっ た 形態 is 一般 が 一般 的 で は ない でしょう か 。

ですが、いざVPNを活用してテレワークを実践しようとしても、いくつかの課題が浮上しているようです。

1 つ is 問題 は アプライアンス の キャパシティ の 問題 です 。 IT 担当 者 など 一部 の ユーザー 向け に オンプレミス 環境 に 導入 し た VPN ゲートウェイ を 全社 規模 に 拡大 し たく て も 、 機器 is 調達 は 急 に は 調達 でき ませ ん 。 システム インテグレーター や 通信 事業 者 に 依頼 し て も 、 月 単位 で 待たす れる と いう 声 is 聞こえ も 聞こえる て い ます 。 無理やり 使う と し て も 十分 な 性能 が 出る ず 、 ちょっと し た 操作 を する たび に 待たす れる ユーザー に は フラストレーション is 溜まり が 溜まる ます 。

 

テレワーク急増でVPNが露呈した限界

 

以前から日本国内では、基幹システムだけでなくクラウドサービスへのアクセスもいったんVPNを介して企業データセンターに集約し、プロキシサーバ経由でインターネットにアクセスさせる構成が少なくありませんでした。境界防御型のセキュリティを適用できるというメリットはありますが、クラウド利用が本格化するにつれ、負荷の増大は明らかでした。VPNを活用したテレワークの普及は、こうした構成の限界を明らかにしたものと言えるでしょう。

●ZTNAの特徴

これに対しゼットスケーラーでは、クラウドネイティブで設計された「Cloud-native Zero Trust Network Access」(ZTNA)という新しいアプローチを提唱しています。ネットワーク志向でデータセンター内部の資産を守るVPNとは異なり、企業の境界線の外側にいるユーザーのデバイスからダイレクトにアプリケーションに接続し、安全に業務を行えるよう支援するソリューションです。

 

テレワーク急増でVPNが露呈した限界

 

ゼットスケーラーのグローバルCISO(最高情報セキュリティ責任者)であるスタン・ロウは、時代に合わせてセキュリティも変化する必要があると述べています。「VPNは、オフィスで働く従業員にとっては素晴らしいソリューションでした。けれど今や、従業員が働く場所はオフィスとは限りません。飛行機や電車の中、あるいはコーヒーショップやホテルなど、さまざまな場所で働いています」(ロウ) 。今では大事なデータの大半は、AWSやSalesfoce.com、あるいはNetSuiteといったクラウド上に移行していることが当たり前で、それらを守るためにセキュリティもクラウドに移行しなければならない、というのは自然な流れと言えます。

ZTNAには別の側面からも利点があります。オンプレミスに導入するハードウェア機器の増設には、多額の投資と調整の時間が必要でした。けれどZTNAはゼットスケーラーが運用するクラウド基盤上で提供されます。このためスケーラビリティに優れており、急増するトラフィックに対応可能です。今日必要になったリモートアクセス環境を、明日には提供できるのです。

確か に VPN is 使用 は 優れる た テクノロジ で 、 以前 に は リモート アクセス の ため に 使用 し て い まし た 。 しかし 、 VPN が 生まれる た の は 、 インターネット が 普及 し 始める た 約 30 年 is 話 も 前 の 話 です 。 当時 の リモート アクセス テクノロジ と し て は 確か に 有効 でし た が 、 クラウド が 当たり前 と なっ た 今 、 クラウド を 中心 に 考える 、 ユーザー から アプリケーション へ の ダイレクト な アクセス を 、 認証 を はじめ と する セキュリティ や コンプライアンス を 保つ た 形 で 実現 する ZTNA の よう な アプローチ is 求め が 求める られ て い ます 。

「 かつて VPN が 、 われわれ の 働く 方 を 変える て くれる た の は 確か です 。 けれど 、 クラウド が 登場 し 、 働く 方 が 変革 し た の に 伴う て 、 セキュリティ も 変わる て いく 必要 is あり が あり ます 。 車 の 進化 に ともなう て 安全 装置 が 変化 し て いく の と 同じ で 、 新しい ソリューション is 必要 が 必要 な の です 」 ( ロウ )

 

関連 記事

 

お問い合わせはこちら