今やオフィス間、あるいはリモートアクセス手段としてVPNは欠かせない存在となった。その一方で問題となるのは、導入や運用の難しさ。こうした問題を解決する切り札となるVPNサービスがある。
今、手軽に導入でき、運用の手間も掛からない「マネージドVPN」に企業の関心が集まっている。通常、VPN導入にはネットワーク設計や機器の選定、設置などの面倒な作業が発生するだけでなく、拠点間のVPN接続のための難解な設定作業を行う必要がある。専任の情報システム部門を持つ企業であれば問題はないが、専任管理者がいない中堅・中小企業にとって、VPNの導入は依然としてハードルが高い。
VPNの方式にはさまざまな種類があるが、拠点間の接続に広く利用されているのが「IPsec方式」だ。IPsecのセキュリティレベルは高く、発信元アドレスやデータ内容の真正性(改ざんされていないこと)、データ漏えいに対する保護機能などを持つ。今ではVPNの代名詞として利用されており、対応するVPNルータの種類も豊富だ。
だが、IPsec VPNを導入するには拠点ごとにVPNルータを購入し、それぞれ難しい設定を行う必要がある。また、IPsecではIKE(インターネット鍵交換)という仕組みを使って、相互認証とデータの暗号化を行うため、鍵の生成や認証作業、管理といった面倒な運用も発生する。しかも、IPsecの通信は通常ルータを越えることができない。NATによるIPアドレス/ポート番号の変換が行われた時点で、そのパケットが「改ざんされた」ものと見なされ、正常に通信できない。このためネットワーク構成の変更も必要になる。
このように、IPsecのハンドリングの難易度は高く、専任の管理者を持たない企業が自前で導入・運用を行うことは厳しい。初期導入だけではなく、セキュリティ機器の導入など、ネットワーク構成の変更、拠点の追加、廃止のたびに設定・構築が必要となり、多くの作業時間と費用が掛かる恐れもある。
また、ネットワーク障害が発生したらWANが長期間ダウンし、業務に深刻なダメージを与える危険もある。さらに、インターネットを介して通信を行うため、確保できる帯域が不明確になりがちだ。実際、VPNにはトラブルがつきものであり、自力で24時間、365日問題なく運用するのはかなり大変である。このような問題を解決し、容易にVPNを利用できるサービスが「マネージドVPN」だ。
Copyright © ITmedia, Inc. All Rights Reserved.
いま中堅中小企業に「SD-WAN」が必要とされる理由 (2025/6/20)
ビジネスの“生命線”となるネットワーク管理を効率化するための最適解とは? (2025/6/20)
「AIをエッジで動かす」をどう実現? 求められる組み込みコンピュータの条件は (2025/5/23)
もし“キーマン”がいなくなったら? 属人化しないデータセンター運用の作り方 (2025/3/18)
多拠点ネットワークの苦悩「セキュリティ、運用負荷、コスト」をどう解消? (2025/2/20)
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...