なぜ今「ネットワーク分離」なのか【第2回】
ネットワーク分離で困る人が続出する「ファイル受け渡し問題」を解決するには?(2/3 ページ)
利便性を維持しながらネットワーク分離を実現する手段
ネットワーク分離の手段としてクライアント仮想化を利用し、導入や運用を効率化できたとしても、従業員の利便性確保の面で課題が残る。その最たる例が、ファイルのやりとりとWebアクセスの課題だ。
ファイル無害化
ネットワーク分離環境において、インターネットセグメントで受信したメールの添付ファイルやWebサイトからダウンロードしたファイルを、どうしても業務セグメントの端末へ持ち込まざるを得ない場合があるだろう。その際、マルウェアに感染してしまうリスクを完全に排除することはできない。この問題を解決してくれるのがファイル無害化だ。
従来のマルウェア対策ソフトは、パターンファイルとのマッチングでファイルを事前検疫する仕組みを持つ。マルウェア対策ソフトベンダーがパターンファイルを提供していない、未知のマルウェアの検知や駆除は困難だ。一方でファイルの無害化はファイルのフォーマットを解析して、攻撃コードの可能性がある部分、通常の処理では不必要だと考えられる部分を削除し、新たなファイルを作成する。これにより、文字通りファイルに含まれるマルウェアを削除して無害化する。
ワークフロー機能付きファイル転送システム
上述とは逆のケースで、業務セグメントにあるファイルをインターネットセグメントへ持ち出したい場合もあるだろう。ただし会社が持ち出しを禁止しているファイルが持ち出されてしまう可能性があるので、持ち出しが必要となった際には必ず上司の承認を得た上で、インターネットセグメントに持ち出すようにすることが望ましい。ファイル転送システムの選定時には、承認申請ワークフローの仕組みがあるかどうかを確認しておくとよい。
インターネット用Webブラウザへの自動切換え機能
ビジネスでやりとりするメールの本文に、WebサイトのURLが貼り付けられていることは少なくない。ネットワーク分離環境の場合、業務セグメントの端末でこうしたURLをクリックしても、端末内のWebブラウザからはインターネットへ直接接続できない。そのためURLへアクセスするたびに、インターネットセグメントのWebブラウザへアクセスする必要がある。
クライアント仮想化環境であれば、業務セグメントの端末から、インターネットセグメントで稼働するWebブラウザへとURLをコピー&ペーストすることは技術的には可能だ。だがセキュリティポリシーで異なるネットワーク間のコピー&ペーストを制限していたりすると、従業員に長いURLの手入力を強いることになり、従業員から不満が噴出する可能性が否定できない。
最近のクライアント仮想化製品は、こうした課題を解決する仕組みを備える。具体的には、従業員が業務セグメントの端末からメール本文のURLをクリックすると、インターネットセグメントのデスクトップやWebブラウザを自動的に立ち上げる。これにより一般的なクライアントPCに近い操作性や利便性を確保できるようになる。
自治体や金融機関で利用広がる「メール無害化」
ネットワーク分離と併せて、特に自治体や金融機関で導入検討が進むセキュリティ対策として、メールの添付ファイルを削除したり、HTMLメールをテキストメール化したりする「メール無害化」がある(詳細は次回以降で説明)。これはネットワーク分離の必須要件ではなく、必要に応じて導入することとなる。
メール無害化の適用対象は、顧客や取引先との間でインターネットを介して送受信するメール(以下、インターネットメール)だ。ネットワーク分離の環境下では、インターネットメールをインターネットセグメント内で操作する限りでは、メールの無害化は必要ない。だが業務セグメント内部で独自のメール(以下、内部メール)を使う場合は検討が必要になる。
例えば自治体では、「総合行政ネットワーク(LGWAN)」というネットワークで各県庁市町村の業務セグメントをつないでおり、さらにLGWANでやりとりする内部メールシステムを利用している。金融機関においても、各支店と本店だけで利用する内部メールシステムを使用していることが多い。
従業員にとって、取引先や顧客とのやりとりに使うインターネットメールと、内部メールを同じ頻度で確認し続けるのは骨が折れる。その上、メールの確認漏れが起きやすくなり、緊急度の高いメールの確認が遅れてしまう可能性が高まるという課題もある。
インターネットメールを内部メールシステムへそのまま転送すればよいのでは、と考える人もいるだろうが、そこに落とし穴がある。インターネット経由で送受信するインターネットメールには、マルウェアが添付されている可能性がゼロではない。そのまま内部メールシステムへ転送すれば、本来はインターネットから隔離されている内部メールシステムやそこにつながるシステムにまで、マルウェアの感染が広がりかねない。
メール無害化を利用すれば、インターネットメールを安全に内部メールシステムへ転送することが可能になる。従業員は内部メールを閲覧するだけで済み、安全性も確保できるというわけだ。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜ今「ネットワーク分離」なのか
インターネットとLANを分離する「ネットワーク分離」が再び脚光を浴び始めた。その背景には何があるのか。実現の具体策は。徹底解説する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー