次世代Wi-Fi運用のヒント
「802.11ac」を残念なWi-Fiにしないために今できること
無線LAN規格「IEEE 802.11ac」が正式承認されたことによって、新世代のWi-Fi製品や機器が間もなく登場するだろう。この新しい802.11ac規格は、ユーザーにどのような影響を与えるのか。
IEEE(米電気電子技術者協会)による無線LAN規格「IEEE 802.11ac」の承認に伴い、新世代のWi-Fi製品や機器の登場が期待される。これまで以上に広い帯域と豊富な機能を持つシステムが利用できるようになりそうだ。しかし、ユーザーはその新しい仕様のために、管理や運用が大変になる面もある。
以下のFAQでは、ネットワークの専門家のマイク・ジュード氏とヨルク・ヒルシュマン氏が、無線LAN管理者が直面する問題の一部を解説する。
新しい802.11ac規格はユーザーにどのような影響を与えるのか?
新Wi-Fi規格の802.11acはエキサイティングなアップグレードが施されている一方、残念な難点もある。全体的に、その仕様は従来の携帯通信と同様のWi-Fiエクスペリエンスを提供することで、企業にメリットをもたらす。この新規格は、通信速度の向上と接続距離の拡張を実現するとともに、リモートデバイスの消費電力を低減させる。
しかし、企業は802.11acのメリットを最大限に生かすために、有線インフラもアップグレードすることになりそうだ。最高のエクスペリエンスを得るには、10BASE-Tイーサネットネットワークを1GbE(ギガビットイーサネット)にアップグレードする必要がある。
米Frost & SullivanのStratecast部門のプログラムマネジャーを務めるマイク・ジュード氏は企業に対し、新規格への移行をユーザーに意識させることなく実現できるように、カバーエリアや競合の問題に注意するようアドバイスしている。
ポリシーベース管理はモバイルリモートアクセスの仕組みに不可欠か?
私物端末の業務利用(BYOD)の動きが出始めて以来、IT部門はパラダイムシフトを経験している。以前は全社的なポリシー管理の責任を負っていたネットワーク管理者が、今では個々のデバイスやOSの管理に追われている。このように責任が増えていることから、リモートデバイスを見張るための新しいポリシーベース管理システムの構築が必要になっていると、ドイツのNCP engineeringの最高技術責任者(CTO)を務めるヨルク・ヒルシュマン氏は指摘する。
ヒルシュマン氏は、リモートネットワークアクセス管理の集中化と、ポリシーベースVPNによる管理タスクの自動化は、脆弱性とデータ流出の防止に役立ち、管理者によるユーザー接続のきめ細かなコントロールを可能にすると説明する。
ネットワーク管理者が何千ものリモートエンドポイントを扱っている場合、ポリシーベースVPNによるネットワーク管理の効率化は、有効な集中管理ソリューションになる。
1つのビル内に複数の独立したWi-Fiサブネットが必要か?
無線LANのセットアップは、科学よりもアートに近いと、ジュード氏は述べている。そのため、無線LANの最適な設計方法の判断は、何人の人がアクセスする必要があるかはもとより、さまざまな条件に左右される。例えば、1人の社員が、接続を要する複数のデバイスを持っていることもある。ジュード氏は、ビル内に有線ネットワークがどれだけ敷設されているかや、無線LAN電波を届かせる必要があるブース席が幾つあるかといったファクターも、重要な考慮点だと説明する。
結論としては、企業は自社が抱える条件に応じて、ビルのフロアごとにそれぞれサブネットをセットアップしてもよいし、本社全体で1つのアクセスポイントを使ってもよい。
属性ベースのアクセス制御とは何か、このアクセス制御は企業のセキュリティをどのように高めるか?
ヒルシュマン氏は、“属性ベースのアクセス制御(ABAC)”を“役割ベースのアクセス制御(RBAC)”と組み合わせることで、ユーザーがリモートデバイスからネットワークにアクセスしようとする際の保護レイヤーを追加できると説明する。
同氏によると、ABACは、“デバイスアイデンティティー制御(DIC)”と“ユーザーアイデンティティー制御(UIC)”という2つの要素に基づいているという。企業はこれらにより、誰が企業ネットワークにアクセスできるかを厳密に制御できる。
従来の企業セキュリティ対策ではRBACによって、リモートユーザーに企業ネットワークへのアクセスを許可している。DICとUICはこのアプローチをさらに推し進め、ユーザーに対し、ネットワーク上の所定の場所にアクセスする前に、アイデンティティーと役割の要件を満たすことを要求する。
リモートアクセス制御において、ユーザーアイデンティティーやデバイスアイデンティティーを偽装したハッカーの攻撃を阻止できるか?
ABACはネットワークアクセスセキュリティを高めるが、絶対確実な防衛策は存在しない。実際、ABACを支えるUICやDICの情報を攻撃者が手に入れることもあり得ると、ヒルシュマン氏は指摘する。
同氏は、そうした情報を使って攻撃を仕掛けられると、大きな被害を受ける恐れがあるとしている。しかし、企業は対策を取ることができ、例えば、企業VPNの安全性テストを定期的に行うとよいと、同氏は勧めている。MACアドレスを偽装するMACスプーフィングの防止策を講じることも推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
2
AI全部入り「Microsoft 365 E7」に企業が二の足を踏む訳 移行意向はわずか4%
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
5
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
6
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
7
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
8
エンジニアが選考を辞退する本当の理由 7割が隠す“面接の違和感”とは
-
9
「データストレージの活用方法」に関するアンケート
-
10
なぜOpenAIやAnthropicのAIは「脱走」したのか 情シスが迫られるエージェント統制
ホワイトペーパーランキング PR
-
1
生成AIのハルシネーションを防止 回答精度を高めるセマンティックレイヤーとは
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
4
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
5
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
6
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
情報セキュリティ対策早分かりガイド:25の自社診断で弱点と解決策を理解
-
9
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
10
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー