【セキュアネットワークとNNCS 〜第2回 閉域網VPNのメリット】(NTTPCコミュニケーションズ) | ScanNetSecurity
2024.05.03(金)

【セキュアネットワークとNNCS 〜第2回 閉域網VPNのメリット】(NTTPCコミュニケーションズ)

 前回は、リモートアクセス環境の構築方法、インターネットVPNサービスについて話したが、第2回の今回は、各通信業者が提供するVPNサービスの中でも、最近注目を集めている、「閉域網VPN」を、小社VPNサービスである、「NNCS-IPS」のご紹介を交えて解説する。

特集 特集
 前回は、リモートアクセス環境の構築方法、インターネットVPNサービスについて話したが、第2回の今回は、各通信業者が提供するVPNサービスの中でも、最近注目を集めている、「閉域網VPN」を、小社VPNサービスである、「NNCS-IPS」のご紹介を交えて解説する。

1.閉域網VPNサービスとは?

 前回、VPNサービスの解説において「インターネットVPN」を紹介した際、この場合は、データが流通するのはあくまでも「Global」なインターネット網であると述べたが、「閉域網VPNサービス」とは、インターネットとは隔離された、VPNのために構築したネットワークインフラを利用したサービスである。そのため、インターネットVPNと区別するために、「クローズド(closed)VPN」と呼ばれることもある。

 この場合のネットワークインフラとは、・ネットワークバックボーン回線
・アクセスポイント設備(ダイヤルアップ接続用、常時接続用)
・認証サーバ設備
 等のことを指す。

 では、インターネットVPNと比較した場合、どのような違いがあるのかを小社「NNCS-IPS」の特徴を交えながら比較してみる。

2.閉域網VPNのセキュリティ性

 インターネットVPNの場合、前回も述べたとおり、社内データの送受信に
は、暗号化等のソリューションを用いるが、閉域網VPNの場合、インターネットの世界とは完全に隔離されるため、不特定多数の人間(閉域網VPNサービス契約者以外)の侵入が一切ない。つまり、プロバイダーのネットワーク側(例えば小社のNNCS-IPS側)にて、不正侵入の排他制御を行っているので、暗号化等の必要性がないのである。平たく言うと、ダイヤルアップ接続クライアントと、サーバ等の社内リソースとの間に、あたかも、専用線を敷設したものと同様になる。そのため、暗号化やトンネリング技術等へのコストが削減可能である。

 では、「閉域網VPNを利用している企業ユーザ同士間での不正侵入はどうなるのか?」という疑問が出てくる。確かに、閉域網とは言え、同じ物理的網の中に、複数の企業ユーザが入り混じることになる。「NNCS-IPS」の場合、個々の企業ユーザのネットワークを、物理的ではなく論理的に分割し、互いの干渉を防ぎ、各企業ユーザ毎のセキュリティポリシーを確立している。

株式会社NTTPCコミュニケーションズ
船越 洋明
http://www.nncs.ne.jp

(詳しくはScan本誌をご覧下さい。)

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

ランキングをもっと見る