テレワークを可能にする VPN 技術
本内容は、アンラボコリアより発表された内容を翻訳したものです。
--------------------------------------------------------------------------------------------
VPN (Virtual Private Network) は、企業内のインターネット環境を柔軟に調整しつつ、外部から安全に接続できるようにする役割を担う。この VPN が新型コロナウイルスの流行以降、再び注目を浴びている。
テレワークを行うには、ERP (Enterprise Resource Planning)、グループウェアのような業務システムや企業インフラに接続する必要がある。一般のインターネットを通じて接続する場合、企業データがそのまま外部に露出されてしまう危険性がある。この際 VPN を使用すると、会社と同様の安全な環境で業務を行うことが可能になる。
VPN は、暗号技術基盤のトンネリングプロトコルを利用して支店間を繋ぎ、広域通信網 (WAN) を構築することができるため、別途のデバイスやソフトウェアを購入する必要がなく、専用線の構築に比べてコスト節減の効果がある。
さて、専用線と VPN の違いは何だろうか?
特定の人のみが利用できるところは VPN と同じだが、接続できる範囲は本社と拠点 (支社) を1対1で繋ぐ方法であるため、拠点間同士の接続はできない。
VPN は本社と拠点 (支社) を1対1で繋ぐだけでなく、支社同士の通信も可能なのが特徴である。
暗号化により安全に通信でき、リモートで社内ネットワークへのアクセスが可能で、低コストで拠点間通信ができる点が VPN のメリットである。
VPN を構築するにあたって、最も重要な要素は、VPN トンネリングプロトコルである。
トンネリング (Tunneling) とは、データの送信者と受信者の間にトンネルを作ることであり、これによってプライベートネットワークのようなセキュリティ機能を提供することができる。この際、データがトンネルを通過できるようにルーター情報をはじめとするヘッダーと個人データをカプセル化するのが VPN トンネリングプロトコルである。
VPN トンネリングプロトコルとしては PPTP、L2TP、Ipsec、SSL などが使用されている。
VPN も万能ではない
新型コロナウイルスの拡散によりテレワークが増え、企業の VPN 導入率も増加した。 しかし VPN を導入したとしても安心ではない。エンドポイントセキュリティも考慮しなければならない。
VPN は安全にデータのやり取りができる環境ではあるが、遠隔地から接続するデバイスがセキュリティ脅威にさらされている場合は、企業の情報が流出する危険性が存在する。
例えば、攻撃者は重要システムを直接攻撃するより人を攻撃する傾向があり、ユーザー PC に侵入して VPN を利用し業務システムにアクセスする方法を使用する。テレワーク中の社員のVPN を通じてランサムウェアが侵入し、共有フォルダー内のデータをすべて失った事故が実際に起きている。
さらに、VPN から深刻な脆弱性が多数発見されており、最新のセキュリティパッチを必ず適用しなければならなく、また、VPN はエンドポイントの整合性を検証しないため、もしユーザーの端末が感染している場合、アプリに感染が拡大してしまうという問題も共に解決しなければならない。
現在、上記の問題を解決するための多様なソリューションが発売されている。
ネットワーク統合セキュリティシステム 「UTM (Unified Threat Management)」 もその一つである。
UTM は、VPN はもちろん、ファイアウォール、IPS、アンチスパム/アンチウイルスなどの機能をすべて搭載している。
SSL VPN もセキュリティ問題を解決するためのソリューションとして注目されている。
VPN は強力なセキュリティ性だけでなく、業務の継続性を保証できる安全性、遠隔地から業務システムへアクセスする社員とセキュリティ担当者の利便性も考慮しなければならない。
SSL VPN は、端末を通じてアクセスする人を確認して、ユーザー本人であるかを与えられた権限内で確認を行う。必要に応じて追加の認証システムと連動して本人確認を行うことも可能である。