次世代Wi-Fi運用のヒント
「802.11ac」を残念なWi-Fiにしないために今できること
無線LAN規格「IEEE 802.11ac」が正式承認されたことによって、新世代のWi-Fi製品や機器が間もなく登場するだろう。この新しい802.11ac規格は、ユーザーにどのような影響を与えるのか。
IEEE(米電気電子技術者協会)による無線LAN規格「IEEE 802.11ac」の承認に伴い、新世代のWi-Fi製品や機器の登場が期待される。これまで以上に広い帯域と豊富な機能を持つシステムが利用できるようになりそうだ。しかし、ユーザーはその新しい仕様のために、管理や運用が大変になる面もある。
以下のFAQでは、ネットワークの専門家のマイク・ジュード氏とヨルク・ヒルシュマン氏が、無線LAN管理者が直面する問題の一部を解説する。
新しい802.11ac規格はユーザーにどのような影響を与えるのか?
新Wi-Fi規格の802.11acはエキサイティングなアップグレードが施されている一方、残念な難点もある。全体的に、その仕様は従来の携帯通信と同様のWi-Fiエクスペリエンスを提供することで、企業にメリットをもたらす。この新規格は、通信速度の向上と接続距離の拡張を実現するとともに、リモートデバイスの消費電力を低減させる。
しかし、企業は802.11acのメリットを最大限に生かすために、有線インフラもアップグレードすることになりそうだ。最高のエクスペリエンスを得るには、10BASE-Tイーサネットネットワークを1GbE(ギガビットイーサネット)にアップグレードする必要がある。
米Frost & SullivanのStratecast部門のプログラムマネジャーを務めるマイク・ジュード氏は企業に対し、新規格への移行をユーザーに意識させることなく実現できるように、カバーエリアや競合の問題に注意するようアドバイスしている。
ポリシーベース管理はモバイルリモートアクセスの仕組みに不可欠か?
私物端末の業務利用(BYOD)の動きが出始めて以来、IT部門はパラダイムシフトを経験している。以前は全社的なポリシー管理の責任を負っていたネットワーク管理者が、今では個々のデバイスやOSの管理に追われている。このように責任が増えていることから、リモートデバイスを見張るための新しいポリシーベース管理システムの構築が必要になっていると、ドイツのNCP engineeringの最高技術責任者(CTO)を務めるヨルク・ヒルシュマン氏は指摘する。
ヒルシュマン氏は、リモートネットワークアクセス管理の集中化と、ポリシーベースVPNによる管理タスクの自動化は、脆弱性とデータ流出の防止に役立ち、管理者によるユーザー接続のきめ細かなコントロールを可能にすると説明する。
ネットワーク管理者が何千ものリモートエンドポイントを扱っている場合、ポリシーベースVPNによるネットワーク管理の効率化は、有効な集中管理ソリューションになる。
1つのビル内に複数の独立したWi-Fiサブネットが必要か?
無線LANのセットアップは、科学よりもアートに近いと、ジュード氏は述べている。そのため、無線LANの最適な設計方法の判断は、何人の人がアクセスする必要があるかはもとより、さまざまな条件に左右される。例えば、1人の社員が、接続を要する複数のデバイスを持っていることもある。ジュード氏は、ビル内に有線ネットワークがどれだけ敷設されているかや、無線LAN電波を届かせる必要があるブース席が幾つあるかといったファクターも、重要な考慮点だと説明する。
結論としては、企業は自社が抱える条件に応じて、ビルのフロアごとにそれぞれサブネットをセットアップしてもよいし、本社全体で1つのアクセスポイントを使ってもよい。
属性ベースのアクセス制御とは何か、このアクセス制御は企業のセキュリティをどのように高めるか?
ヒルシュマン氏は、“属性ベースのアクセス制御(ABAC)”を“役割ベースのアクセス制御(RBAC)”と組み合わせることで、ユーザーがリモートデバイスからネットワークにアクセスしようとする際の保護レイヤーを追加できると説明する。
同氏によると、ABACは、“デバイスアイデンティティー制御(DIC)”と“ユーザーアイデンティティー制御(UIC)”という2つの要素に基づいているという。企業はこれらにより、誰が企業ネットワークにアクセスできるかを厳密に制御できる。
従来の企業セキュリティ対策ではRBACによって、リモートユーザーに企業ネットワークへのアクセスを許可している。DICとUICはこのアプローチをさらに推し進め、ユーザーに対し、ネットワーク上の所定の場所にアクセスする前に、アイデンティティーと役割の要件を満たすことを要求する。
リモートアクセス制御において、ユーザーアイデンティティーやデバイスアイデンティティーを偽装したハッカーの攻撃を阻止できるか?
ABACはネットワークアクセスセキュリティを高めるが、絶対確実な防衛策は存在しない。実際、ABACを支えるUICやDICの情報を攻撃者が手に入れることもあり得ると、ヒルシュマン氏は指摘する。
同氏は、そうした情報を使って攻撃を仕掛けられると、大きな被害を受ける恐れがあるとしている。しかし、企業は対策を取ることができ、例えば、企業VPNの安全性テストを定期的に行うとよいと、同氏は勧めている。MACアドレスを偽装するMACスプーフィングの防止策を講じることも推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー