企業ネットワーク最前線

SPECIAL TOPIC

「SASE」を実現するクラウドセキュリティ 従業員は意識せず安全なテレワーク

提供◎パロアルトネットワークス株式会社 2020.06.25

  • Teitter
  • facebook
  • 印刷

緊急事態宣言が解除された後もテレワークは続く。しかし、ゲートウェイが逼迫して限られた従業員にしかテレワーク環境を提供できていない企業は多い。パロアルトネットワークスの「Prisma Access」ならば、ローカルブレイクアウトによるWAN効率化、セキュリティ対策を、ユーザーの快適さを維持しながら実践可能だ。


緊急事態宣言が解除された。今回の新型コロナウイルス対策で急遽テレワークの整備を求められ、忙殺されているIT管理者は少なくない。

しかし、事態は完全に終息したわけではない。また、今回の経験で、通勤から解放されるなどテレワークのメリットを実感した従業員も多い。BCP(事業継続計画)という点からも、多くの企業でテレワーク環境の抜本整備が求められるだろう。

ただ「全従業員にテレワーク環境を提供できていた企業は少ないはずだ」とパロアルトネットワークス Prisma Access & SaaS Specialistの藤生昌也氏は指摘する。実際、パーソル総合研究所の調査によると、緊急事態宣言が出された4月7日以降、4月10~12日時点の正社員のテレワーク実施率は27%ほどだった。

テレワークへの移行を妨げていた原因について、藤生氏は「多くの企業でゲートウェイのキャパシティが逼迫していたため」と分析する。

 

 

パロアルトネットワークス Prisma Access & SaaS Specialist 藤生昌也氏

パロアルトネットワークス Prisma Access & SaaS Specialist 藤生昌也氏



NWとセキュリティを統合 新しい考え方”SASE”現在の企業ネットワークの多くは、内部ネットワークと外部(インターネット)との境界で防御を行う、境界型セキュリティの構成を採用している。この構成では、外部との通信はすべて本社/データセンター(DC)にいったん集約し、プロキシやファイアウォール(FW)等のゲートウェイ装置で検査する。このゲートウェイの処理能力に限りがあるため、すべての従業員にテレワーク環境を提供できなかったのだ(図表1)。

 

 

図表1 ユーザーの課題:リモートネットワークを集約するキャパシティ

図表1 ユーザーの課題:リモートネットワークを集約するキャパシティ

 

 

「Microsoft 365やG Suiteなど、今のトラフィックのほとんどが社外への接続になっています。トラフィックが増えた結果、本社やデータセンターの処理能力がボトルネックになっています」と藤生氏は解説する。

素直な解決策はゲートウェイ装置を増強することだが、厄介なのはサイジングが難しいことだ。「どの事業所がどの時間にどれだけの接続が必要になるのか、IT管理者が把握しきるのは困難です。安易に増やすと保守やアップデートの負担が増すため、判断に困っている管理者が多いです」。

苦肉の策としてユーザー端末から外部への通信を自由にすると、今度は通信を監視することができなくなりセキュリティリスクが高くなる。例えば、Web会議ツールの「Zoom」について、「実は(他のアプリケーションでもよく使われる)80番や443番以外にも、8801-8810番などを使っている。そうしたメインでないポートをC&Cサーバーとの通信に利用しているケースもあり、抜けの無い全てのプロトコル/全てのポートを監視する必要があります」と藤生氏は語る。

また、テレワークで特に課題となることの1つが、従業員のICTに関するトラブルシューティングだ。「パスワードの再設定に半日ほどかかってしまったという話も聞こえてきます」(藤生氏)。トラブル対応もリモートで行うため、より時間を要することになる。

こうした悩みをすべて解決するのがパロアルトネットワークスの「Prisma Access」である。

Prisma Accessについて藤生氏は「一言で言うとSASE(Secure Access Service Edge:サシー)を実現するソリューション」だと紹介する。

SASEとは米調査会社のガートナーが提唱した概念で、各種のネットワーク機能とネットワークセキュリティ機能を包括的にクラウドから提供するモデルだ。Prisma AccessはSASEを実現する様々な機能をSaaS型で提供する。「大きく2つの構成要素がある」と藤生氏は説明する(図表2)。
  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

allied2104
yamaha2104
nttcomonline2104

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】6G徹底解明
[第1部:6Gビジョンと日中韓の戦略]6Gと2030年の世界/日本の勝ち筋は2つあり/ファーウェイの5.5G戦略/6Gで世界一目指す韓国 [第2部:6Gをつくるテクノロジー]6Gの電波は上空から/夢の1テラ無線がやってくる/6GでMIMOは分散型へ/基地局に繋がらない6G/通信電波が世界を認知する

インタビュー日本ケーブルテレビ連盟 理事長 渡辺克也氏<2030年に向けて新ビジョン 「CATV」から「地域DX」へ>【ソリューション特集】放送・配信現場にワイヤレス化の波  【ビジネス最前線】スマートスタジアムのインパクト/住商・東急が基地局共用事業に参入/東大発スタートアップのLPWAが世界へ/SASE移行は「エッジの変革から」 ほか

>>詳しい目次を見る

スペシャルトピックス

ジュニパーネットワークス大企業が「無線LAN」をリプレース
正解はクラウド型かオンプレ型か?

今、大規模な無線LANもクラウド管理型が最適な時代に!

VMwareAIを活用した未知のサイバー攻撃対策で、NDRが求められる理由とは。

元Lastline、現VMwareセキュリティエバンジェリスト橋本氏が徹底解説

アライドテレシス高速NWはローカル5Gでなくても!
キャリア5G×Wi-Fi 6という現実解

ローカル5Gより価格を大幅に抑えられるアライドテレシスの提案とは?

NVIDIA GTC21世界最大級のAIカンファレンス
NVIDIA GTC21で明かされた新技術

基調講演と5つのテレコム関連のお勧めセッションを紹介する。

ハイテクインター4Kも無線でリアルタイム伝送
5Gで現場の映像活用を加速せよ!

5G/ローカル5G映像伝送システムがハイテクインターからいち早く!

Nuclias CloudWi-Fi 6 APからL2スイッチまで
リモートから簡単操作で運用管理

ネットワーク機器のリモート管理機能、使いやすさ重視で選ぶなら?

マクニカ先進4社はネットワークのオープン化で何を得たか?

IIJ、ヤフー、KADOKAWA、ブロードバンドタワーに学ぶ理由と成果

アライドテレシスNWの中心はLANからWANへ
学校に見る、次世代WANの作り方

次世代WANの在り方について学校を例にアライドテレシスが解説する。

VMware SD-WAN by VeloCloud旭化成がSD-WANを
国内340カ所に導入する理由

旭化成はVMware SD-WAN by VeloCloudへの切り替えを開始した。

GlobalMeetウェブキャストウェビナーツールの新・選択肢!

セミナーや決算発表も今やオンライン! ソフトバンクならウェビナー初心者から経験者まで満足できる。

日本シエナコミュニケーションズ OTTで始まったDCI次世代トレンド 鍵は「身近になったROADM」

今、データセンター間接続(DCI)の最前線で何が起こっているのか。

VMware NSX Advanced Load BalancerDX推進の大きな障壁に!
従来型ロードバランサーの課題とは

C/Dプレーン分離で完全ソフトウェア型のヴイエムウェアは全く違う!

VMwareVMwareのネットワークビジョン「Virtual Cloud Network」

国内SDN市場シェア75%超のヴイエムウェアが目指すネットワークとは

アライドテレシスニューノーマル時代のWANとは?
インテントNWをアライドが実現

テレワークの拡大に伴って、企業WANに変化が訪れている。

ヤマハヤマハネットワークに溶け込むUTM
メーカー直通のサポート窓口も

中堅・中小市場で大きなシェアを誇るヤマハが新たにUTMをリリース!

NTTコムオンライン対面業務のオンライン化を実現する
B2C向けスマホビデオ通話サービス

サポートセンターなど一般消費者との接点のオンライン化も進めよう!

東京エレクトロンデバイスMicrosoft 365の負荷を最小限に
Citrix VDIに“最高”のSD-WAN

ファーストパケットからブレイクアウト可能なSD-WANだから違う!

日商エレクトロニクスコロナ後への備え Cisco SD-WANが企業WANを次のステージへ

新しい働き方を実現する要にCisco SD-WANはなる!

NVIDIANVIDIAが一大イベント「GTC」
テレコムの最前線がここに!

通信業界に少しでも関わる人なら見逃せないセッションが目白押しだ。

ヴイエムウェアVMwareの次世代脅威対策とは?
データセンター内もゼロトラスト

ハイパーバイザーにFWやIDS/IPSを分散配置し、East-West通信も防御

パロアルトネットワークステレワーク時代に注目を集める“SASE”とは

ログを一元管理! 脱プロキシも実現。パロアルトの「Prisma Access」でセキュリティの課題解決。

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。