企業ネットワーク最前線

我が社が「インターネットVPN」をやめた理由――大日コンサルタントの新ネットワーク選び

文◎太田智晴(編集部) 2016.03.08

  • bookmark
  • Teitter
  • 印刷

従来、インターネットVPNで拠点間ネットワークを構築していた総合建設コンサルタント会社の大日コンサルタント。ルーターの老朽化に伴い、ネットワークの見直しを検討し始めるが、インターネットVPNという選択肢は早い段階で消えていた。BCP、セキュリティ、運用負荷の軽減……。これらを重視した同社は一体、どんな新ネットワークを選んだのか。

「インターネットVPNのままではBCPにもセキュリティにも対応できない」「ネットワーク機器を入れ替えるだけ、という手もありました。しかし、今のご時世を考えると、それは違うだろうと判断しました」

従来、インターネットVPNで拠点間をつないでいた同社。これに利用していたルーターの老朽化に伴い、ネットワークの見直しを検討し始めるが、情報企画グループで専任課長を務める河本隆氏に“現状維持”という選択肢はなかった。

インターネットVPNで拠点間ネットワークを構築してから約7年、同社ではいくつもの課題が顕在化していたからだ。

 

大日コンサルタント
(右から)大日コンサルタント 経営管理本部 企画部長の渡部正樹氏と同本部 企画部 情報企画グループ 専任課長の河本隆氏

 

まずはBCPである。大日コンサルタントでは、本社を起点にしたスター型のネットワーク構成を採用していた。拠点間の通信は、すべて本社を経由するため、本社に障害が起こると全拠点に影響が及んだ。

基幹システムやグループウェアなどのサーバーは、本社オフィスのサーバールームに置かれており、本社につながらなければ利用できない。また、ファイル共有サーバーは本社だけではなく、各拠点にも設置されており、本社に障害が起こると、これらも別の拠点からは利用できない。

セキュリティについても課題があった。総合建設コンサルタントとして、社会資本整備に携わる同社は、多くの行政情報を取り扱っている。こうした重要情報の漏えいは、万が一にも防がなければならないが、インターネットVPNは公衆網を経由する。不安がないわけではなかった。

さらに、インターネットの出入り口にも課題があった。拠点間の通信が本社経由だったのに対し、インターネットには各拠点から直接接続しており、拠点ごとにインターネットセキュリティ対策を行っていた。このためファイアウォールやURLフィルタリングなどの設定は、拠点ごとに個別に行うことが必要。その運用負荷は重く、変更漏れなどのミスも生じやすかった。

「今のインターネットVPNのままでは、BCPについても、セキュリティについても十分な対応ができない。そもそもの考え方を変える必要があると、ネットワーク全体を見直すことを決めたのです」と河本氏は説明する。

スペシャルトピックスPR

ms1802
i31802
macnica1802

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoT無線を自営する
WI-SUN FAN/EnOcean/EnOcean Long Range/Bluetooth mesh/SmartHop/LoRaWANの特色や活用のポイント、最新事例を徹底レポート!

◆[インタビュー]KDDI総合研究所 中島康之所長「5Gきっかけに“不連続な進化”」 ◆5G NRの策定完了、その注目点は? ◆屋外や工場に広がる高速PLC

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ダイワテクニカルハドルルーム向け高品質テレビ会議
販売店の手軽なプラスワン商材に!

4KとGoogleアシスタント対応
販売価格は破格の約12万5000円!

日本マイクロソフトOffice 365の悩みはオフロードで解決! NIerが教えるNW構築法

Office 365の導入支援で豊富な実績を持つNIer 3社に秘訣を聞いた。

アイキューブドシステムズスマホでOffice 365をセキュアに
MDMには“働き過ぎ防止”機能

端末にデータを残さずブラウザやメーラー等のアプリを利用できる。

マクニカネットワークスセキュリティと生産性向上を両立
モバイル活用に必須のEMMとは?

スマートデバイスの業務利用に本当に必要なのは「EMM」だ。

ネットモーションソフトウェアあらゆる環境で「切れないVPN」

「スマホのアンテナは立っているのにつながらない」。NetMotionなら高速かつ安定した通信が可能だ。

日本制禦機器ついにISDNが終了、コスパ追求しながら光回線へ移行する方法

既存のISDN機器を使い続けながら、毎月の通信料金は今より安く!

日本マイクロソフトWindows 10/Office 365の更新
これだけ知っていれば怖くない!

ネットワーク帯域を圧迫するアップデートをうまく乗り切るには?

チェック・ポイント・ソフトウェア・テクノロジーズチェック・ポイントのSMB戦略
あらゆる環境で攻撃を未然に防ぐ

日本向けにローカライズし、パートナーもユーザーも扱いやすく。

ロジクールSkype for Business用
会議室コンソール「SmartDock」

働き方改革に有効なSfB会議が簡単かつ安全に始められる!

協和エクシオSfB導入の課題解決をサポート

協和エクシオは通建事業60年のノウハウを活かし、Skype for Business導入トータルサービスを提供する。

ソフトバンクSkype for Businessの利用促進
コスト大幅削減を実現するには?

ソフトバンクのGlobalMeet電話会議サービスで実現可能だ。

ブロードメディア・テクノロジーズグローバル企業の悩みを一掃!
“本当に使える”SD-WAN基盤

WANの課題を一掃するAryakaの
SD-WANが心強い味方になる。

NECネッツエスアイSilver PeakのSD-WANは
独自技術でSaaS通信をフル制御

「SaaSを快適かつ安定的に使いたい」という企業ニーズに応える。

日商エレクトロニクスクラウドが快適に使えるSD-WAN

日商エレクトロニクスが販売する「Cisco SD-WAN」(旧Viptela)は、常に進化し続けるSD-WANだ。

サクサ中小企業も容易にセキュリティ対策

サクサのUTM「SS5000」は、コンパクトながら充実機能。外部だけでなく内部の脅威にも対応できる。

Office 365ADCでOffice 365通信の課題解決!

Office 365通信の課題であるプロキシ/FWの負荷増大と運用の複雑化を一気に解決するのがADCだ。

ウォッチガード・テクノロジー・ジャパンネットワークとPCを同時に守る!

ウォッチガードはNW防御にエンドポイントでのセンサー技術を組み合わせ、包括的で効果的な対策を実現!

サイバーリーズンAIで攻撃の兆候をリアルタイム検知
既知だけでなく未知の脅威も防御

AIを活用した独自分析技術で、悪意ある振る舞いを検知するEDR製品。

パロアルトネットワークスGTP-C/GTP-Uのセキュリティ強化
次世代FWをモバイル網に適用

携帯電話事業者のネットワークは次世代ファイアウォールが守る。

NECマグナスコミュニケーションズPHS/ISDNからLTEへ簡単移行!

「マルチキャリアで冗長化したい」「シリアルI/Fなど既存環境に手を加えたくない」といった声に応える。

アットマークテクノ柔軟な拡張性・出荷実績30万台の
安心感の日本製IoTゲートウェイ

ASEAN中心に認証を取得で、IoTシステムの海外展開にも便利だ。

アクセスランキング

月刊テレコミュニケーション201712
wj2018a
compass
watson

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2017 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます