企業ネットワーク最前線

SPECIAL TOPIC

「SASE」を実現するクラウドセキュリティ 従業員は意識せず安全なテレワーク

提供◎パロアルトネットワークス株式会社 2020.06.25

  • bookmark
  • Teitter
  • 印刷

緊急事態宣言が解除された後もテレワークは続く。しかし、ゲートウェイが逼迫して限られた従業員にしかテレワーク環境を提供できていない企業は多い。パロアルトネットワークスの「Prisma Access」ならば、ローカルブレイクアウトによるWAN効率化、セキュリティ対策を、ユーザーの快適さを維持しながら実践可能だ。


緊急事態宣言が解除された。今回の新型コロナウイルス対策で急遽テレワークの整備を求められ、忙殺されているIT管理者は少なくない。

しかし、事態は完全に終息したわけではない。また、今回の経験で、通勤から解放されるなどテレワークのメリットを実感した従業員も多い。BCP(事業継続計画)という点からも、多くの企業でテレワーク環境の抜本整備が求められるだろう。

ただ「全従業員にテレワーク環境を提供できていた企業は少ないはずだ」とパロアルトネットワークス Prisma Access & SaaS Specialistの藤生昌也氏は指摘する。実際、パーソル総合研究所の調査によると、緊急事態宣言が出された4月7日以降、4月10~12日時点の正社員のテレワーク実施率は27%ほどだった。

テレワークへの移行を妨げていた原因について、藤生氏は「多くの企業でゲートウェイのキャパシティが逼迫していたため」と分析する。

 

 

パロアルトネットワークス Prisma Access & SaaS Specialist 藤生昌也氏

パロアルトネットワークス Prisma Access & SaaS Specialist 藤生昌也氏



NWとセキュリティを統合 新しい考え方”SASE”現在の企業ネットワークの多くは、内部ネットワークと外部(インターネット)との境界で防御を行う、境界型セキュリティの構成を採用している。この構成では、外部との通信はすべて本社/データセンター(DC)にいったん集約し、プロキシやファイアウォール(FW)等のゲートウェイ装置で検査する。このゲートウェイの処理能力に限りがあるため、すべての従業員にテレワーク環境を提供できなかったのだ(図表1)。

 

 

図表1 ユーザーの課題:リモートネットワークを集約するキャパシティ

図表1 ユーザーの課題:リモートネットワークを集約するキャパシティ

 

 

「Microsoft 365やG Suiteなど、今のトラフィックのほとんどが社外への接続になっています。トラフィックが増えた結果、本社やデータセンターの処理能力がボトルネックになっています」と藤生氏は解説する。

素直な解決策はゲートウェイ装置を増強することだが、厄介なのはサイジングが難しいことだ。「どの事業所がどの時間にどれだけの接続が必要になるのか、IT管理者が把握しきるのは困難です。安易に増やすと保守やアップデートの負担が増すため、判断に困っている管理者が多いです」。

苦肉の策としてユーザー端末から外部への通信を自由にすると、今度は通信を監視することができなくなりセキュリティリスクが高くなる。例えば、Web会議ツールの「Zoom」について、「実は(他のアプリケーションでもよく使われる)80番や443番以外にも、8801-8810番などを使っている。そうしたメインでないポートをC&Cサーバーとの通信に利用しているケースもあり、抜けの無い全てのプロトコル/全てのポートを監視する必要があります」と藤生氏は語る。

また、テレワークで特に課題となることの1つが、従業員のICTに関するトラブルシューティングだ。「パスワードの再設定に半日ほどかかってしまったという話も聞こえてきます」(藤生氏)。トラブル対応もリモートで行うため、より時間を要することになる。

こうした悩みをすべて解決するのがパロアルトネットワークスの「Prisma Access」である。

Prisma Accessについて藤生氏は「一言で言うとSASE(Secure Access Service Edge:サシー)を実現するソリューション」だと紹介する。

SASEとは米調査会社のガートナーが提唱した概念で、各種のネットワーク機能とネットワークセキュリティ機能を包括的にクラウドから提供するモデルだ。Prisma AccessはSASEを実現する様々な機能をSaaS型で提供する。「大きく2つの構成要素がある」と藤生氏は説明する(図表2)。

スペシャルトピックスPR

netgear2102
lac2102
nttcom2102

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】キャリアネットワークの新世界へ

<Part1>オープンRANは第二幕へ! <Part2>楽天、完全仮想化の裏側 <Part3>5Gで広がる基地局共用 <Part4>NWスライスは4面で開始!? <Part5>MECを地域の成長基盤に <Part6>ホワイトボックスが網全域へ <Part7>基地局に省エネ技術を集中

インタビューNTTドコモ 常務執行役員(CTO) R&Dイノベーション本部長 谷直樹氏「O-RANが海外事業の新・入口に。サイバー・フィジカル融合を進化」 【ソリューション特集】ローカル5G支援サービス 【技術&トレンド】Beyond 5Gの戦略的展開/信号機活用で加速する5Gエリア化 ほか

>>詳しい目次を見る

スペシャルトピックス

OKIローカル5GとAIエッジがDXに導く
OKIの技術力/パートナーをフル活用

ローカル5Gの導入から運用、マイグレーションまで全方位で支援する。

ローカル5Gを牽引する純国産検証機
スマート工場に特化し低価格を実現

エイビットのSA構成を採用した日本初の4.7GHz帯ローカル5G検証機

マイクロフォーカスキャリアの運用現場を知り尽くした
マイクロフォーカスが語る現状と未来

5G時代、大きな変化を迫られる通信事業者。課題をどう解決すべきか?

VMware SASE脱プロキシもVMware SASEで簡単

クラウドから1画面でネットワークとセキュリティ管理、そしてゼロトラスト実現へ

アンリツローカル5Gのサービス品質を支えるアンリツの測定器

シミュレータやエリアスキャナをコアにローカル5Gに必要な製品を用意

SerivceNow5G/IoT時代、通信キャリアに必要な新たなサービス提供とは?

新たなサービス創出に必要なモデルとは何だろうか。

ヴイエムウェアVMwareの次世代脅威対策とは?
データセンター内もゼロトラスト

ハイパーバイザーにFWやIDS/IPSを分散配置し、East-West通信も防御

マクニカホワイトボックスも非純正トランシーバーも無料で触れるラボが誕生

「オープンネットワーキングやりたい」なら集まれ!

ソネット「圧倒的な」コスパのWi-Fi
ライセンス費用無しなのに管理も簡単

だから今、企業向けWi-Fi市場でシェア急拡大中のUbiquiti!

ヤマハハイブリッド型ワークスタイルを
ヤマハのAPが快適に

クラウド型管理サービスで、強靭な無線LANを少ない運用負荷で!

ヤマハリモート会議に対応した
無線LANのアップグレード

新しい働き方には、一段ベースアップした無線も不可欠だ!

NECプラットフォームズ無料クラウドからネットワーク管理

管理負荷の増大なしで、自宅やサテライトオフィスにも高速・安定したネットワーク環境を!

ジュニパーネットワークスハイブリッドワーク時代の
企業ネットワークはAIで最適化

ジュニパーから、AIを最大限に駆使した有線・無線のソリューション。

アライドテレシス無線LAN×IoTのスマートオフィス

アライドテレシスの京橋イノベーションセンター。無線LANで最先端のスマートオフィスを実現している。

ハイテクインター電話回線があればWi-Fi 6!
工事不要で安価に900Mbps実現

光回線が敷設できない場所でも高速通信を諦める必要はない!

ネットギアジャパントライバンドメッシュWi-Fi

広エリアへ高速・安全・シームレスな無線を手軽に構築!ネットギアの中小企業向けメッシュWi-Fi

ラックなぜラックはオープンネットワーキングと自動化へ踏み出せたのか?

キュムラス+メラノックスでハード/ソフトを分離!

NTTコミュニケーションズ企業の現状を踏まえた
ゼロトラスト環境を実現

NTT Comの「SASEソリューション」は課題を一挙に解決する。

IIJグローバルソリューションズSASEを導入しながら
通信速度を20倍に!

Cato Cloudがグローバル企業のビジネスを加速させる。

ゼンハイザージャパンWeb会議の音声を明瞭に届ける!
独自機能で話者を自動追尾

Web会議のニューノーマルとして注目の天井常設シーリングマイク!

エヌビディアGPUとDPUで飛躍する5G

エヌビディアが、5Gネットワークの展開を大きく加速させる2つのソリューションを発表した

ゼットスケーラークラウドネイティブなSASEで
レガシーなIT環境から脱却

新しい働き方へ、セキュリティとネットワークを着実に変革できる。

パロアルトネットワークス再びの緊急事態宣言! 今度のテレワークはSASEを活用せよ!

パロアルトの「Prisma Access」でセキュリティの課題解決。

エイチ・シー・ネットワークス株式会社真のゼロトラストアクセスを実現
「他製品連携」で効率的にSASEを

既存環境を大きく変えることなく移行できる次世代セキュアアクセス!

PSI/パイオリンク日本よ、攻勢の防御策を持つべし PSIが見つけたセキュリティスイッチ

日本の商社と韓国セキュリティベンダーが出会い生まれたシナジーとは

ベンキューこれからは「PCレスWeb会議」
会議室をスマート化せよ!

Android 6.0を搭載した“スマートな”プロジェクター「EW800ST」

ジュニパーネットワークスジュニパーが解説する
「SD-WAN導入のポイント」

ますます注目のSD-WAN。自社にとって最適なSD-WANは何だろうか?

ジュニパーネットワークスこれからのネットワーク運用に
なぜAIが必要なのか

ジュニパーがイベント開催!主要テーマの1つがAIによる運用自動化だ。

エヌビディアエヌビディアが目指すネットワークの未来像

メラノックスとキュムラスを買収し、NW事業を強化した狙いとは?

マクニカ“非純正”光トランシーバーを
朝日ネットが選んだ2つの理由

トランシーバーは純正品を使うという“常識”は、もはや過去のもの。

ソフトバンククラウドPBXとFMCをワンストップ
withコロナ時代の電話の課題解決!

ソフトバンクのConnecTalkでリモートワークの会社電話の悩み解消。

レンジャーシステムズローカル5G導入するならレンジャー
国内初のSA構成の免許取得も支援!

ローカル5Gの「本命」SA構成の免許取得はじめワンストップ導入支援。

マクニカIP化で“新しい放送”の世界
NVIDIAの新技術が導く未来とは?

IP化がもたらす放送の未来についてマクニカとエヌビディアが語った。

CASO複数SIMで切れないモバイル通信!
映像伝送から産業用まで幅広く対応

独自技術「Speed Fusion」で、安定して切れない、高速モバイル通信!

ネットギア業務用AVのIP化は「SDVoE」

大規模なデジタルサイネージや
ビデオウォール等への映像配信を、
もっと低コスト・シンプルに!

LANが届かない、電源がない──。
映像伝送の「困った」を解決!

IP監視カメラの設置を諦めていた企業に朗報!

NTTコムウェアスマホの中に会社の電話機が入り
テレワークでも固定電話に対応!

テレワーク時の電話対応をどうすれば? クラウドPBXで解決だ!

マクニカネットワークス株式会社/Actility S.AIoTで勘や記憶に頼らないコロナ対策

IoTによる換気と接触の見える化で、データに基づいた「3密回避」が簡単に実現できる。

原田産業なぜ、5Gの「超低遅延」の実現に
高精度な時刻同期が不可欠なのか?

5Gの真骨頂「超低遅延」に欠かせない高精度グランドマスタクロック!

Juniper Virtual Summit for Japanジュニパーがオンラインイベント
AIOps、5G、クラウドの最新情報!

<12月3日開催>加速するクラウド活用とネットワークの変革

スリーダブリュー多彩なローカル5G関連企業と連携

スリーダブリューは、多様なプレイヤーと連携し、ローカル5Gの課題をワンストップで解決できる。

RADWIN4.9GHz帯無線で建機の遠隔操作!

鉄道での実績に加え、昨今は建機や港湾クレーンの遠隔操作を実現する無線インフラとしても注目。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます