セキュアブラウザ製品紹介: e-Janネットワークス編
iPhone/Android端末で社内データを安全に利用、VPN不要の「CACHATTO」
VPNを構築することなく、スマートデバイスから社内システムを安全に利用可能にする。こうしたコンセプトに基づいて開発されたのが、e-Janネットワークスの「CACHATTO」だ。
iPhoneやiPad、Android端末から社内システムを安全に利用できるようにしたい。とはいえ、VPNの構築にコストは掛けられない。こうしたニーズに応えるのが、e-Janネットワークスが販売するセキュアブラウザ製品「CACHATTO」である。同社代表取締役である坂本史郎氏の話を基に、CACHATTOの特徴を紹介する。
連載:セキュアブラウザ製品紹介
製品の概要:業務データを端末に残さず閲覧可能に
CACHATTOは、スマートデバイスや携帯電話、クライアントPCから社内のメールやファイルサーバ、グループウェアなどを安全に利用可能にする製品だ(画面1)。データを端末のストレージに残さず、メモリに展開して表示する仕組みを持つセキュアブラウザ「CACHATTO SecureBrowser」を端末に導入して利用する。iPhone/iPadやAndroid端末に加え、フィーチャーフォン(従来型携帯電話)やWindowsマシンでも利用できる。
CACHATTO SecureBrowserは、社内のファイルサーバのファイルを閲覧することもできる(画面2)。開封/表示可能なファイルは以下の形式だ。パスワード付きのZIPファイルの開封も可能である。
- Microsoft Word/Excel/PowerPointファイル
- PDFファイル
- テキストファイル
- 画像(GIF、JPG、PNG)ファイル
- ZIPファイル
最近は、業務用データのみを専用領域に暗号化した上で保存し、盗難/紛失時にはこの領域のみを削除できる「セキュアコンテナ」を採用したセキュリティ製品が登場しつつある。こうした製品の場合、「暗号鍵は端末内に保管されていることもあり、これがリスクになる」と坂本氏は指摘。セキュアブラウザであるCACHATTOの有効性を強調する。
他社製品に対する特徴1:VPNなしでセキュリティを強化
CACHATTO最大の特徴は、VPNを利用することなく、インターネットを使った安全なリモートアクセスを実現することだ。この仕組みを実現する鍵は、CACHATTOのシステム構成とデータ通信の仕方にある。
CACHATTOは、CACHATTO SecureBrowserに加え、社内システムとのデータの送受信を担うサーバ「CACHATTOサーバ」、e-Janネットワークスが運用するデータセンターで稼働する中継用サーバ「CACHATTOアクセスポイント」で構成される(図)。CACHATTO SecureBrowserは、CACHATTOアクセスポイントを通じてCACHATTOサーバへ疑似的にログインし、データのやりとりを要求する。つまりCACHATTO SecureBrowserは、社内システムと直結するCACHATTOサーバとは直接通信をしない仕組みだ。
CACHATTOサーバは、CACHATTOアクセスポイントと定期的にポーリング通信をし、データ取得要求があれば社内システムから最低限のデータを取得。CACHATTOアクセスポイントを介してCACHATTO SecureBrowserへ要求されたデータを送信する。ポーリングに利用するプロトコルはHTTPまたはHTTPSであり、ファイアウォールに特別な設定は必要ない。
さらにCACHATTOアクセスポイントは、CACHATTO SecureBrowserと同じくデータをストレージではなくメモリに保管。データのやりとりが終了すると、自動的にメモリにあるデータを消去する。こうした仕組みにより、「VPNがなくても高度なセキュリティを担保できる」と坂本氏は説明する。
簡易的なMDM機能を強化
2013年1月のバージョンアップで、簡易的なモバイルデバイス管理(MDM)機能も搭載した(画面3)。現時点ではリモートロック/ワイプといった機能はないが、Android端末について、画面ロックの解除に一定回数失敗したら端末データをワイプするローカルワイプ機能を搭載。また、iOSではセキュアブラウザでのクリップボードの利用禁止が可能だ。
簡易MDM機能の搭載と同時に、CACHATTO SecueBrowserの起動を制御する「アプリロック」機能も備えた。アプリロックの解除に一定回数失敗すると、セキュアブラウザ内にある社内システムへのアクセス権限(設定情報)を消去する。
他社製品に対する特徴2:使い勝手の向上に注力
セキュリティ強度は確保したい。しかし、利便性が犠牲になることは避けたい――。e-Janネットワークスは、相反するこうした2つのニーズを同時に満たすべく、CACHATTOの改良を進めている。セキュアブラウザの充実により、データが端末に残らないといったセキュリティ機能だけでは、他の製品との差異化が難しくなっていることも利便性向上の背景にある。
具体例が、2013年1月にアップデートで実現したユーザーインタフェース(UI)の刷新だ。AndroidタブレットやiPadでの利用を意識したUIを用意。スマートフォンよりも広い表示領域を生かして、従来は別画面だった受信メールリストとメール本文の閲覧画面を統合し、2ペイン表示にできるようにした(画面4)。
「ActiveSyncと変わらない使い勝手」を追求
UIの変更に加え、データ取得の方法も改善した。例えばメールの場合、従来はメール1通ごとにデータを読み込む形式だった。アップデートで、複数のメール本文をまとめて先読みしてメモリに保管する仕組みに改め、メールデータのダウンロードにかかる待ち時間を短縮した。スケジュールの場合、最大3カ月分のスケジュールを一気に読み込む。
e-Janネットワークスは、「ActiveSyncなどを利用したデータ同期の場合、端末内にデータを保存する場合との使い勝手の差異を減らしたい」という同社の意識があった。端末のストレージにデータを残さず、メモリに展開して表示するCACHATTOの場合、メールやスケジュールを確認するたびに通信が発生するので、従業員にとってはデータがなかなか確認できないことがストレスとなる。上述の工夫により、「データ同期の使い勝手に限りなく近づいた」という。
事例:450社以上が採用、“生みの親”東レなど大手中心に普及
2003年に販売開始以来、450社13万ユーザー以上の導入実績があるCACHATTO。約7割のユーザー企業が上場企業であり、大手企業への導入事例が比較的多い。
最初期のユーザー企業の1社が東レだ。実はe-Janネットワークスは、東レのベンチャー支援制度第1号として2000年3月に設立されたという経緯がある。東レは2002年10月、携帯電話のリモートアクセスの手段としてCACHATTOを導入した。現在はスマートデバイス向けにもCACHATTOを利用。従業員からのリクエストが多かった海外でのスマートデバイス業務利用を実現するために、2012年8月にCACHATTOサーバを海外に設置するなどの取り組みを進めている。
その他、ユナイテッドアローズや帝人、LIXIL、関西電力といったさまざまな業種業態でCACHATTOの利用が広がっている。例えばユナイテッドアローズは、私物端末の業務利用(BYOD)解禁に当たってのセキュリティ対策としてCACHATTOを採用。約140人の従業員が私物スマートデバイスから社内システムを利用している(参考:【事例】ユナイテッドアローズがBYOD解禁、そのセキュリティ対策は?)。
製品価格
価格は全て税別で、30ユーザーの場合、初年度83万4300円。2年目以降は39万2700円。サーバの設置費用は含まない。スマートデバイスが保有する個体識別情報を基にした端末ID認証機能を利用し、1ユーザーごとに最大4端末まで利用できる。IBM Lotus Notes/Domino、Microsoft Exchange Serverといったグループウェアとの連係は有料オプションとなる。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュアブラウザ製品紹介
この記事の著者
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
「Microsoft 365のセキュリティ運用」に関するアンケート
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
8
「データストレージの活用方法」に関するアンケート
-
9
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー