企業ネットワーク最前線

ネットワークセキュリティはクラウド型へ 必勝法は「本社に行かず密集避ける」 

文◎坪田弘樹(編集部) 2020.07.28

  • Teitter
  • facebook
  • 印刷

クラウド化とテレワーク化に伴い、企業はネットワーク設計の見直しを迫られる。本社に集中していたトラフィックを分散し、監視・制御することでセキュリティを担保する「クラウドプロキシ」が次の主流になる。

 
全部が本社に向かうから問題が起こる。通信トラフィックの集中を避け、適切に分散させるネットワーク設計に変えよう――。

パブリッククラウドの普及に伴い、企業ネットワークの構成を見直す動きが数年前から広がっている。最大の目的は、SaaS利用時のパフォーマンス劣化を防ぐことにある。

Office 365(現在はMicrosoft 365に改名)やG Suiteなど、全社員が日常的に使うグループウェア/メールシステムのクラウド化が進行。さらに、ビジネスチャットやWeb会議サービスの利用が広がるとともに、これまでWAN内に閉じていたトラフィックがインターネット/クラウド向けに変化した。各拠点で発生するこのトラフィックが、本社や社内データセンター(DC)に設けているプロキシサーバーやファイアウォール(インターネットゲートウェイ)、インターネット回線を圧迫することにより、Office 365等のパフォーマンスが劣化。さらに、それ以外のインターネットアクセスや業務アプリケーションの遅延増大も招き、多くの企業が、ネットワークを経由する活動すべてに悪影響を受ける事態に陥った。

新型コロナが追い打ちこの問題を解決する方法は2つ。(1)トラフィック量に応じてインターネットゲートウェイ/回線を増強するか、(2)トラフィックを分散するかだ。

前者の場合、ネットワーク構成の見直しは不要だ。ゲートウェイ設備をより大容量のものに入れ替え、回線を増速すればいい。ただし、クラウドの利用量が増えるのに応じてこれを繰り返す必要があり、根本的な解決にはならない。サイジングが難しく、際限なくコストが増大する恐れがある。

さらに厄介なのが、外出中や在宅勤務中の従業員(以下、テレワーカー)のクラウドアクセスの問題だ。

図表1左下のようにVPNを使って社内に一旦入り、それからゲートウェイ経由でインターネット/クラウドへアクセスすることでセキュリティを担保している場合、リモートアクセス用VPN装置の負荷も増大する。

 

 

図表1 従来型ネットワーク構成により生じる課題

図表1 従来型ネットワーク構成により生じる課題

 

 

新型コロナウイルスの感染拡大防止のため、社員の大半をテレワークへ移行させる動きが広がるなか、この問題に悩まされる企業が続出している。IIJ サービスプロダクト推進本部 営業推進部 ネットワークソリューション課 課長の竹内信雅氏は「社内で折り返してクラウドへ行く場合、全社員分の設備を用意しておらず、(本社/DCから)外に出る回線が圧迫されている」と現状を話す。

部門/個人で勝手にクラウドサービスを利用する、いわゆるシャドーITも悩ましい問題だ。本社/DCを経由しない通信が増えることでセキュリティリスクが増大する。

このように、オンプレミス型の業務システムを想定した従来型のネットワーク構成のまま、大規模なSaaS利用やテレワークに対応するのは難しい。新型コロナがそれに追い打ちをかけているのが今の状況だ。
続きのページは「business network.jp」の会員の方のみに閲覧していただけます。ぜひ無料登録してご覧ください。また、すでに会員登録されている方はログインしてください。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

東陽テクニカ2112
古野電気2112
セイコーソリューションズ2112

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク
   未来予想図2022

<Part1>5Gは脱・黎明期? <Part2>5G-Advancedが来る
<Part3>L5G広域利用が前倒しへ <Part4>22年に始まる周波数再編
<Part5>周波数共用が3月に実用化 <Part6>5Gに超セキュア暗号通信

<Part7>IoT PLCで快進撃なるか <Part8>IoTイーサは2022年始動

インタビューアラクサラネットワークス 代表取締役社長兼CEO 保坂岳深氏 【ソリューション特集】「脱VPN」をイチから徹底解説 【ビジネス最前線】HAPSの未来はどうなる ほか

>>詳しい目次を見る

スペシャルトピックス

O-RANフロントホールのO-RAN移行を
テスト環境構築の面からサポート

従来とは大きく異なるO-RANテスト環境構築のポイントとは?

Juniper Virtual Summit for Japan 2021ネットワークの変革なしにDXは語れない 著名人が語るDXのポイント

東大・デジタル庁、ANA、デンソーらがエンタープライズDXを語る

アイティフォー中小企業こそEDRでの対策が重要
遅れを取らないサイバー攻撃対策法

中小企業が導入しやすいEDRソリューションとは?

ゼットスケーラーゼロトラストの前に必要な「オンプレミス脱却」をゼットスケーラーで!

現実的かつビジネス的なメリットのある移行への道筋を提供する。

Appgate SDPオンプレとクラウドを柔軟に防御
Appgate SDPでゼロトラスト加速

VPNの課題克服し、「ZTNA(ゼロトラストネットワークアクセス)」実現

A10ネットワークス攻撃者の「武器」を理解せよ
A10が語るDDoS対策

第一人者が解説する「今知っておきたいマルウェアとDDoS脅威のトレンド」

アンリツ5G/ローカル5Gの電波干渉回避へ、
高まる時刻同期の重要性

アンリツの計測器「MT1000A」なら大丈夫な4つの理由

Japan Summitジュニパーが「Japan Summit」を
今年もオンライン開催!

テーマは「エンタープライズDX」を支えるネットワーキング

TP-LinkTP-LinkのメッシュWi-Fiルーター「Deco」 ISPも注目する強みとは

TP-LinkのメッシュWi-Fiルーターを採用するISP、オプテージが語る。

原田産業TSN時刻同期にGM200を選ぶ理由

高精度な時刻同期が必要な産業で、大きな支持を集める“高コスパ”なPTPグランドマスタークロックがある!

東陽テクニカ今こそ考える「GNSSに頼らない時刻同期」

5G、金融、産業ロボット…、求められるのがGNSSに頼らない時刻同期だ。

古野電気5Gモバイル通信を支える
“ナノ秒”時刻同期の世界

船舶で培ったGNSS技術を応用!
古野電気の高性能・高信頼受信機

ハイテクインター建設DXに屋外無線LANは必須
高信頼&高コスパWi-Fiを作業現場に

建設現場ならではの難条件も、簡単かつ安価にWi-Fiが導入可能!

セイコーソリューションズPTPもNTPも、通信も放送業界も
時刻同期ニーズに全方位対応

時刻同期ネットワーク構築の際に押さえるべきポイントを解説する。

丸文時刻同期の不安は“よろず相談所”へ

投資対効果に優れた安定的な時刻同期の実現に必要な製品提供から試験・測定まで、丸文がトータル支援

DPU注目の新デバイス「DPU」でデータセンターセキュリティはどう変わる?

NVIDIAなどが提唱するDPU。活用範囲の広さこそが最大の注目点だ。

沖縄ケーブルネットワーク「なんくるないさ、みんなも始めよう」沖縄ケーブルネットワークの挑戦

サードパーティ製光トランシーバーを採用してNWコストを劇的に下げる

DAACATV事業者は“意思決定”を
もう先送りしない

CATVネットワークのトラフィック対策の切り札「DAA」の課題が解消!

A10ネットワークスA10ネットワークスの現在と未来

米本社CEOや日本法人社長らがイベント「A10 CONNECT」で、ビジョンや今後の注力分野などを語った。

Communications Cloud大変革時代の通信事業者クラウド

新たな通信事業者向けシステムを、Salesforceの「Communications Cloud」で実現しよう。

BBB Spectrum100Gbps DCIのコストを半分に!
「光ファイバー波長貸し」という革命

圧倒的な低コストを実現したDCIサービス「BBB Spectrum」

Nuclias Cloudハイブリッドワークで課題が顕在化
今こそ企業NW運用をアップデート

コロナで現地設定は困難。そこで注目したいクラウドからのリモート管理

NetMeister Primeハイブリッドワーク時代が到来!
クラウド管理型NWの準備はいいか

遠隔からNW機器を管理したいが、コストはかけられない。そんな課題を解決

Ruijie NetworksRuijie Networksを
ハイパースケーラーが選ぶ理由

アリババやテンセントなど、「やりたいことを安価に実現」で支持拡大!

丸文データセンターネットワークを「モダン化」するには?

幅広いソリューションを揃える丸文に聞いた。

エヌビディアNVIDIAはネットワークから変える
AI/IoT時代のDCインフラとは?

次世代データセンターに向け、エヌビディアがNWアーキテクチャを刷新

日本ソルテック監視カメラ、施設や学校にも好相性 実運用に堪える無料のクラウド管理

クラウド管理型ネットワーク「Nebulaクラウド」が好評だ!

コムスコープ・ジャパン5G基地局の設置効率化に「ケーブリング改革」が不可欠な理由

超小型軽量の配線システムで、工事時間を従来の半分以下へ削減!

サードパーティ製光トランシーバーのはじめ方サードパーティ製光トランシーバーのはじめ方 

ブロードバンドタワー水落氏がサードパーティオプティクスの要点解説

ホワイトペーパー

アクセスランキング

tc202012
ローカル5G情報局

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。