「VPN」とは? リモートアクセスに使うなら見逃せない“あの注意点”リモートアクセス2大手段「DaaS」「VPN」の違いを比較【第2回】

「VPN」(仮想プライベートネットワーク)はリモートアクセスを可能にする基本的な技術だ。その仕組みと、導入と利用の際の注意点とは。

2022年07月05日 08時15分 公開
[Chris TwiestTechTarget]

 従業員(エンドユーザー)が自社のシステムにリモートでアクセスする手段として、「DaaS」(Desktop as a Service)と「VPN」(仮想プライベートネットワーク)がある。本稿は、VPN(インターネットを利用した「インターネットVPN」を想定)の仕組みを詳しく説明する。

いまさら聞けない「VPN」の基礎知識

 VPNは、2つのネットワーク間に仮想的なトンネルを作成して、両方のネットワークを接続し、データを安全に転送可能にする技術だ。エンドユーザーは業務アプリケーションやデータなどの自社のリソースに、安全にアクセスできるようになる。

 エンドユーザーはVPNを利用する際に、クライアント端末に専用ソフトウェアの「VPNクライアント」をインストールする。VPNクライアントを使うことで、インターネットなどの公共のネットワークを利用しながら、自社のネットワークに安全に接続できる。VPNはデータを暗号化して送受信するSSL(Secure Sockets Layer)接続を用いることで、ネットワークセキュリティを確保する。

VPN利用端末の管理を容易にする方法

 エンドユーザーが、クライアント端末へのインストールが必要な業務アプリケーションを利用している企業の場合、VPN利用時に注意が必要になる。業務アプリケーションへ更新プログラムのインストールが必要な場合、IT管理者はクライアント端末1台ごとに更新を適用しなければならないからだ。

 Microsoftの「Microsoft Endpoint Manager」などのエンドポイント管理ツールをVPNと併用することは、業務アプリケーション更新負荷の軽減につながる。エンドポイント管理ツールがあれば、IT管理者はインターネット経由で、業務アプリケーションやその更新プログラムを管理対象の全クライアント端末に配信できる。

 エンドユーザーのクライアント端末と自社ネットワークの接続に脆弱(ぜいじゃく)なデジタル証明書や古いデジタル証明書を使用する場合、ハッキングの恐れが高まる。データをエンドユーザーのクライアント端末に保持しないようにするには、別の仕組みを追加で採用する必要がある。

 一般的なVPNソフトウェアには、オープンソースソフトウェアの「OpenVPN」やF5の「F5 BIG-IP Access Policy Manager」、Cisco Systemsの「Cisco AnyConnect」などがある。


 第3回は、DaaSとVPNの主な違いを説明する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

ITmedia マーケティング新着記事

news131.jpg

メッシやベリンガム、ヴィルツも登場 アディダスが世界で展開する豪華過ぎるサッカー推しキャンペーンの中身
Adidasが夏のサッカーシーズンに向けて新キャンペーンを世界各地で展開する。デビッド・...

news058.jpg

Web広告施策に課題を感じている企業は9割以上――リンクアンドパートナーズ調査
企業のWeb広告施策を推進している担当者約500人を対象に、課題と今後の取り組みについて...

news183.jpg

TikTokマーケティングの最適解へ スパイスボックスが縦型動画クリエイター集団M2DKと業務提携
スパイスボックスが縦型動画クリエイター集団であるM2DKと業務提携。生活者に向けて訴求...