新人担当者もベテランも知っておくべきこと
識者が警告する「今そこにある社内ネットワークの危機」
モバイルやクラウドサービスのビジネス利用が当たり前になってきた時代、ネットワーク担当者が押さえておくべき技術動向と製品について、ガートナー ジャパンのアナリストに聞いた。
テクノロジーの進化はビジネス環境の変化と密接に関係する。それだけに、IT部門の担当者は日々めまぐるしく変わるトレンドを追いかけるのに少なからぬ努力を強いられることになるが、とりわけ変化が激しく、厄介なのがネットワークの領域だ。IT部門に配属されてこの分野を担うことになった新人担当者にしてみれば、何から手をつければいいのか分からないというのが正直なところだろう。
ベテラン担当者にしても、案外事情は似たり寄ったりかもしれない。企業のネットワーク担当者の仕事が、会社の敷地内にある固定されたデバイスをつないで、それぞれにIPアドレスを付与することで完結していたのは、もはや過去の話でしかない。ガートナー ジャパンでネットワーキングとコミュニケーションを専門とするアナリストの池田武史氏は「今までの延長で、歴史に従って何かを学ぶというだけでは済まなくなっている」と語る。
ネットワークを見る3つの視点
ひと口にネットワークといっても、それが指すものはさまざまだが、企業のネットワーク担当者の立場からは、キャンパスネットワーク、データセンター側のネットワーク、電話系のネットワークの3つの領域に分けてみることで、それぞれのトレンドが浮かび上がって見えると池田氏はいう。1つ目のキャンパスネットワークは、企業でいえば、オフィスの敷地(キャンパス)内の、クライアントPCやモバイル端末などのクライアント機器が接続されるネットワークだ。2つ目のデータセンター側のネットワークが、サーバやストレージなどが接続されるネットワークで、3つ目の電話系が音声や映像に関連するネットワークだ。2つ目のデータセンター側のネットワークに関してはSDN(Software Defined Network)、3つ目の電話系にはユニファイドコミュニケーションといった象徴的なトピックもあり、それぞれに見逃せない変化がある。だが、今回は主に、多くのネットワーク担当者にとって現在進行形の問題になっているであろう1つ目のキャンパスネットワークの問題に絞って語ってもらった。
BYOD、「ガイドラインがない」「検討中」「分からない」企業が4割
前述したように、ネットワーク担当者の業務はオフィス内に固定されたデバイスを接続するだけではなくなった。ノートPCやスマートデバイスが普及した現在では、デバイスが社内を移動することを前提としてネットワークを構築しなくてはいけない。さらに、社外に持ち出されたデバイスから社内システムへリモートアクセスされることさえ当たり前になってきている。一方で、スマートデバイスであれば、3GあるいはLTEといった回線を使って直接インターネットに接続することもできてしまう。また、BYOD(私物端末の業務利用)であれば、業務に関係したアプリケーションだけをインストールしているとは限らないという点も見過ごせない。
「ファイル共有やコミュニケーションなどのサービスを通じて取りに行ったデータが端末にもたまります。社内に閉じていないサービスの利用が増えて、それをどう取り締まるべきか、悩んでいる担当者は少なくありません」と池田氏は言う。「シャドーIT」と呼ばれるこの問題が厄介なのは、クラウドサービスが好んで使われている理由として、それが実際にビジネスに役立つ面があるからだ。単に「危ないから禁止」というだけでは、生産性の低下につながりかねないし、ユーザーである従業員のモチベーションにも影響する可能性がある。こうしたクラウドサービスの利用を少しずつ認めていく流れはあるものの、やはりグレーゾーンが多く、2013年8月にガートナーが行ったアンケート調査でも約4割の企業が、「ガイドラインがない」「検討中」「分からない」と回答している。
「いろいろな情報がただ社内に入ってくる分にはまだいいのかもしれませんが、同様に社内の情報がインターネットを通じて簡単に出ていくのはやはり問題であり、そこは十分にケアされるべきでしょう。デバイスの紛失、悪意あるサービスや利用者側の操作ミス、SNSでの不用意な発言など、さまざまなケースで、企業が守るべき情報がシステムの外に分散し、漏えいするリスクに晒されています。個々に目的があって使っているのだから、ただ使用を禁止するというよりも、便利なものを安全に使うというように気を引き締めていかなくてはいけません」と、池田氏はキャンパスネットワークの大きな課題として、セキュリティへの取り組みを挙げる。
まずはユーザー認証から
LAN環境が有線から無線になって、ようやくユーザー認証を導入しようという機運が高まってきた。ただ、皆で共有して使うような固定的で単純なパスワードだけでは、それを知ってしまった人が自由にアクセスできることになり、個人の端末までつなぎ放題ということになってしまう。家庭ならまだしも、企業においては、固定的なパスワードだけでは管理ができない。そこで、基本的には従業員1人ひとりに、本人しか知らないパスワードを割り振ることが推奨されるという。
「ユーザー認証の基本となるのが、標準認証規格である『IEEE 802.1X』準拠の認証機能です。エンタープライズ向けの無線LANアクセスポイントには大体その機能が付いています。『Active Directory』なり『LDAP』といったディレクトリサービスを運用していれば、それと連係したポリシーを作っていくことになるでしょう」(池田氏)。それを実現するテクノロジーがNAC(ネットワークアクセスコントロール)だ。具体的な製品は米Cisco Systemsや米ForeScout Technologies、米Juniper Networks、米Aruba Networksなどが発売している。日本企業では、ソリトンシステムズの「NetAttest」などもある。
これらのNAC製品について池田氏は「どちらかというとまだ大規模向けの製品が多いので、全ての日本企業で取り入れるにはまだややハードルが高い。しかし、今後重要になっていくと思われます」と語る。無線LANの導入をきっかけにNACを導入する企業が多いというが、有線LANのポートに使える製品もあり、さらにリモートアクセスも含めた統合的管理製品としての役割が期待できるという。「ただ、現実的にはそうした使い方をしているユーザー企業はまだ少ない状況でありまた、これ1台で全てOKという製品が出そろっているとは言い難いところもあります。しかし、アカウント管理やポリシーの管理はこれからどんどん大変になっていきますから、これらを管理するツールは極力統合していかないといけないと思います。ベンダーには今後このあたりの管理製品をネットワーク構築時に導入しやすい形で提供してほしい」(池田氏)
LANとデータセンターの間をモニタリングせよ
認証さえできていればいいかといえば、そうもいかない。デバイスの側がインターネットに直接つながるようになってしまっている現状では、サーバ周りの監視も必要だ。「そういう意味でNGFW(次世代ファイアウォール)と呼ばれる、ユーザーやアプリをある程度識別できるものを、サーバの出入り口に置きたいというケースが増えてくると思います」と池田氏は言う。
NGFW関連の主なベンダーとして池田氏が名前を挙げるのはイスラエルのCheck Point Software Technologiesや米Palo Alto Networks、米Fortinetなどだ。「他にはCisco Systems、Juniper Networks。面白いところでは米Intel傘下のMcAfeeや米Hewlett-Packardなども製品を出しています。ファイアウォールはポートとIPアドレスのレベルを制御していましたが、NGFWになってくるとペイロード(ヘッダ部分を除いたデータ本体)を見ていろいろな判断をしてくる。そこで、IPS(不正侵入防御システム)のテクノロジーを持つMcAfeeやHewlett-Packardがこの領域で強みを生かした製品を出してくる可能性があります。また、Fortinetは最近、無線LANのアクセスポイントを発売しました。セキュリティの分野からネットワークに進出してきているわけです。このあたりの動きはまだ始まったばかりなので、今後注目していきたいところです」
ネットワークとセキュリティで予算が別になっている組織では、こうした中間の領域をとりこぼしがちだ。「サーバ側とクライアント側の両方を見ているのは意外とネットワーク担当者しかいないので、しっかり目を光らせていただきたい」と池田氏は注意を促す。また、管理面からも、ネットワークのための機器とセキュリティのための機器はうまく統合できればメリットが大きい。IT投資全体が増える傾向にはない中で、担当者は効果的なところに投資をしていく必要がある。認証なども「下手に入れると管理が大変になるだけですから、そうならないように、統合管理、自動化に注目していきましょう」と池田氏。その点で、Cisco Systemsの「Cisco Identity Services Engine(ISE)」といった、各ネットワーク機器と連携してポリシーなどをあてがっていくようなソリューションも導入の検討対象となりそうだ。
MDMからMAMへ
モバイルの管理について、スマートフォンを導入している企業の多くはMDM(モバイル端末管理)を導入している。一方、単なるリモートロックや構成プロファイルの管理だけでなく、スマートフォンの中のデータをアプリケーションごとに暗号化して、他のアプリケーションで勝手にやりとりさせないような機能を備えた統合的なEMM(エンタープライズモバイル管理)製品も注目だという。具体的には、コンテナ化やMAM(モバイルアプリケーション管理)といった機能を備えた製品だ。注目のベンダーとしては米Citrix Systemsや米IBM、米MobileIron、米VMwareが買収したAirWatchなどを挙げる。「ネットワークそのものではありませんが、ユーザーとサービスをうまくつなぐ仕組みをモバイルの中に提供するためのテクノロジーですから、モバイルを安全に利用するための仕掛けであるEMMやVPNは、今後ネットワークをどう作っていくかを考える上で参考になると思います」(池田氏)
ネットワークの問題は「働き方」の問題でもある
新たなネットワーク環境の構築においては、IT部門内における他の担当者と共同していくことが重要だ。さらに言えば、社内の他部門との連携や、より経営に近い層の意思決定も必要になってくるかもしれない。
ネットワークの構築は働く環境づくりそのものに直結する。データ系のシステムを音声系(電話)のシステムと統合することになれば、会社によっては総務部門を巻き込まなければならないかもしれないし、時間外のリモートアクセスが状態化すれば人事部門は無関心でいられないだろう。
池田氏は「ネットワークのインフラをただ眺めていても、次に何をしていいかは分からないと思います。まずは、ユーザーがどこで何をしようとしているのか、どういうデータにアクセスしようとしているのかを知ること。その上で、会社として、これまでとこれからでどう変わっていくべきなのか。将来像を描くことで、ネットワークのあるべき姿が見えるようになってきます」と結んだ。ネットワークの問題だからといってネットワーク担当者だけで解決できないケースもあれば、ネットワーク担当者抜きに解決できない全社の問題もある。いずれにしても「全体最適」の視点は欠かせない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
9
AIの導入効果はどう測る? DMM.comのエンジニア組織に学ぶ効果検証のノウハウ
-
10
「Wi-Fi」は“ネット接続が不十分”な地域の救世主になるのか?
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー