新しい環境に対応せよ
Wi-Fi新規格「IEEE 802.11ac」を復習して考える無線LANセキュリティのリアル
今では高速無線技術が広く普及しているが、ネットワークのセキュリティポリシーはその流れに対応できているだろうか。
Wi-Fi規格「IEEE 802.11ac」が承認されてからほぼ1年になる。無線LANは大幅に高速化しているが、ギガビット無線LANを支えるセキュリティ規格は変わっていない。「802.11g」や「802.11n」でサポートされてきた暗号化プロトコル「WPA2」が依然として使用されている。だが、新規格の標準化に加えてモバイルデバイスの利用拡大と機能向上を背景に、ネットワーク管理者は自社のネットワークの無線セキュリティポリシーの見直しを迫られている。
「802.11ac」で何が変わるのか
まず、IEEE 802.11acの機能を復習しておこう。この規格をサポートする無線LANシステムは、最大1Gbpsを超えるデータ転送速度を実現できる。802.11acは以下のように、従来の802.11nからさまざまな進化を遂げているからだ。
- 最大無線チャンネル幅の拡張。最大無線チャンネル幅が従来規格の40MHzから80MHzに、さらにオプションでは160MHzに広がった。チャンネル幅が2倍になれば、最大データ転送速度も2倍になる。
- 改良された変調方式の導入。変調方式の変更により、1つのパケットに含めることができるデータ量が増えた。パケット当たりのデータ量の増加は、データ伝送速度の向上につながる。
- MIMO(Multiple Input Multiple Output)対応の強化。同じ無線チャンネルで同時に送受信できるデータストリームが増えた。802.11nでは最大4ストリーム(利用できるアンテナ数が最大4基)だったが、802.11acでは2倍の最大8ストリーム(同最大8基)となっている。また、802.11nでは、アクセスポイント(AP)は複数のアンテナを使っても同時に1台のデバイスとしか通信できなかったが、802.11acではMU-MIMO(Multi User MIMO)技術により、同時に最大4台と通信でき、デバイス当たりのストリーム数は最大4つ、ストリーム数の合計は最大8つとなっている。こうしたストリームの増加も、デバイスへのデータ転送速度の向上に貢献する。
- ビームフォーミングへの完全対応。ビームフォーミングは、APが複数の全方向性アンテナにより、送信出力を特定の方向に集中させることができる技術。信号を集中的に送信すると信号の強度が上がり、APから遠いデバイスでのパフォーマンスが向上する。802.11nもビームフォーミングに対応していたが、機器ベンダー間の実装の違いから、その機能の実用性が損なわれていた。802.11acでは実装が定義されており、複数ベンダーの製品による運用がしやすくなっている。
自社の要件に合った無線セキュリティポリシー
802.11acを導入しても、無線セキュリティポリシーを大幅に変更する必要がなかった企業もある。こうした企業は、社員の多くがモバイルデバイスに依存して仕事をしているとの認識から、既にポリシーを更新していたからだ。他の多くの企業は、BYOD(個人デバイスの業務利用)などの問題に対処するためにポリシーの更新を行ったが、ポリシーの抜本的な見直しは実施していない。
まず第1に、802.11acを導入した企業は皆(セキュリティポリシーを更新した企業もそうでない企業も)、現行の無線LANが5GHz帯で動作しているかどうか確認することが重要だ。802.11nは2.4GHz帯と5GHz帯に対応しているため、5GHz帯で動作していない場合は、下位互換性を備える無線LAN機器の機能によって従来の規格で動作しているということだ。だが、802.11acは5GHz帯にしか対応していない。企業が802.11acの導入に伴って初めて5GHz帯を使うようになった場合は、不正なAPや侵入を監視するための機器を更新し、この周波数帯に対応させる必要がある。
全ての企業に有効な単一のモバイルセキュリティポリシーセットは存在しない。一部の企業はクレジットカード業界のセキュリティ基準やHIPAA(医療保険の相互運用性と説明責任に関する法令)など、特定の規制を順守しなければならない。また、保護すべき機密データの種類は、財務記録や製品の計画、設計など、企業によってさまざまだ。めったにオフィスに出社しないモバイルワーカーを抱える企業もあれば、社員は主にオフィスで働くが家からログインすることもあるという企業もある。どの企業も、自社のビジネスの特性に合わせて設計されたセキュリティポリシーを必要としている。
セキュリティの前提が変わった
モバイルデバイスは登場した当初、有線ネットワークに対する添え物と思われることが多かった。オフィスにいないときに電子メールを読んだり、会議でメモを取ったりするのに便利なツールという位置付けで、ほとんどの仕事は社員のデスクで進められ、仕事の連携は有線ネットワークを使って行われていた。
だが、無線ネットワークの広範な普及により、セキュリティの根本的な前提が変わってきている。有線ネットワークでのデータアクセスは、社員のログイン資格情報とイーサネットポートベースの仮想LAN(VLAN)メンバーシップによって決定されることが多かった。しかし、無線ネットワークでは、ポートベースのVLANアクセスの仕組みは機能しない。代わりに、エンドユーザーのアイデンティティーと役割に基づいてアクセスを決定する必要があるが、他にも考慮点がありそうだ。
デバイスの種類も重要なファクターになる可能性がある。多くの社員が複数のモバイルデバイスを使っている場合、私物の携帯電話では電子メールを読むことしかできず、会社から支給された構成済みのノートPCでしか重要な情報にアクセスできないかもしれない。
さらに、場所がアクセスの決定基準になることもあり得る。セキュリティソフトウェアはGPSデータやネットワークトレースルートなど、さまざまな手段を使って社員の居場所を特定できる。社員が自宅でなら利用できるデータが、コーヒーショップではアクセス不能になる可能性もある。また、社員が会社のオフィスエリアを出てカフェテリアに入ると、詳細な財務情報が入手できなくなるかもしれない。
802.11acの導入を機に、現在の無線ネットワークの大きな役割を踏まえ、BYODポリシーも再検討しなければならない。新しいデバイスが数カ月ごとにリリースされ、機能は着実に向上している。数年前に作成されたポリシーでは、新しい環境に対応できないかもしれない。
802.11acは無線ネットワークのキャパシティーを大幅に高めるが、無線技術の進化における現時点での最新のステップにすぎない。今後さらに機能が強化された規格が開発されるのは間違いない。ネットワークセキュリティ管理者は、無線セキュリティポリシーを定期的に見直すことで進化する技術に対応し、自社がビジネスプラクティスを調整して新技術を活用するおぜん立てをしなければならない。
本稿筆者のデビッド・B・ジェイコブス氏は、マーケティング企業、The Jacobs Groupの代表であり、ネットワーク業界において20年以上の経験を持つ。最先端のソフトウェア開発を率いる他、Fortune 500企業やソフトウェアベンチャーのコンサルティングも手掛ける。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー