IP競合と証明書エラーをどう回避したか
2万人の回線パンクを防げ キヤノンMJが“業務無停止”でSASEを導入できた理由
OS更新による回線の切迫、暗号化通信の死角……。利用者2万人のシステムを抱えるキヤノンMJは、この危機を脱するためSASE導入を決断した。業務を止めずに大手術を完了させた「無停止移行」の手法を解き明かす。
システムのクラウド移行やテレワークの普及によって、企業におけるネットワークの在り方は根本的な見直しを迫られている。自社データセンターを中心とした設計では、社内外を行き交うトラフィックを適切に処理することが難しくなっているからだ。
オンプレミスで基幹系システムを運用してきたキヤノンマーケティングジャパン(以下、キヤノンMJ)グループも、クラウドサービスの利用拡大に伴って社外通信が急増し、この課題に直面していた。特に、全社のクライアントPCにOSのアップデートが配信される際には突発的に通信量が増大し、固定回線を前提とした従来のネットワーク設計では回線負荷の予測や適応力のある対処が困難になっていた。
深刻化するサイバー攻撃への対処という壁もあった。Web通信のHTTPS化(暗号化)が一般化する中で、従来のセキュリティ対策では暗号化された通信の中身を可視化できず、潜在的な脅威を見逃すリスクが顕在化していたのだ。ちょうど既存のセキュリティシステムのサポート終了時期が近づいていたこともあり、安定した通信状態と強固なセキュリティ対策を両立する新たな仕組みの構築が急務になっていた。
これらの複合的な課題を解消するため、キヤノンMJはグループのIT関連事業を担うキヤノンITソリューションズ(以下、キヤノンITS)と協同で解決手段を模索した。そこで視野に入ったのが、ネットワーク機能とセキュリティ機能を一元化する仕組み「SASE」(セキュアアクセスサービスエッジ)の導入だ。約2万人のエンドユーザーが利用する大規模なシステムを、どのようにして業務を止めることなく全面刷新したのか。
2万人規模のネットワークを止めない移行戦略
大規模なネットワークの刷新プロジェクトにおいては、IPアドレスの変更に伴うクラウドサービスへの影響や、電子証明書を利用する社内アプリケーションとの不整合など、現行業務への影響をいかに最小化するかが焦点になる。キヤノンMJグループのネットワークはある程度完成された状態に作り込まれていたため、既存の構成に大きく手を加えることなく新しい仕組みを組み込めることが、製品選定における絶対条件だった。複数製品の比較検討と概念実証(PoC)を経た結果、導入のしやすさと将来の拡張性が評価され、Cato Networksが提供する「Cato SASE Platform」の採用を決定した。
Cato SASE Platformの導入によって、キヤノンMJはアプリケーション単位での緻密な通信制御が可能になり、突発的なトラフィック増大時でも通信の遅延による業務影響を抑え込むことに成功した。暗号化通信をクラウドサービスで復号して監視することで、不正アクセスのブロック精度を大幅に向上させている。
この大規模導入を成功に導いた核心的な戦略が、専用アプライアンス「Cato Socket」を活用した段階的な切り替えアプローチだ。拠点のプロキシサーバを置き換える代わりに、Cato Socketを設置するだけでSASEシステムと接続できる利点を生かした。拠点間通信はCato Socket経由、社外でのテレワーク通信はクラウドサービスに直接接続するといった自由度の高い経路設計を採用し、既存のネットワークを維持したままSASEシステムの導入を進めた。
約2万人のエンドユーザーに一斉展開するのではなく、IT部門の一部など業務影響の少ないエンドユーザーからパイロット導入を開始した点もポイントだ。その後、機能や性能面でトラブルの発生が想定される部署をあえて優先して適用範囲を広げ、問題の洗い出しと検証、解決のサイクルを繰り返した。この慎重なプロセスによって、懸念事項だったIPアドレスや証明書関連のトラブルを事前に解消し、全社展開を業務停止なしで完了させたのだ。
従来はハードウェアや物理的な回線に対する通信制御が必要だったが、Cato SASE Platformの導入後は、アプリケーションレベルでの帯域制御が可能になった。「これによってネットワークの遅延がなくなり、業務への影響を抑えられるようになった」と、キヤノンMJの担当者はその劇的な変化を評価する。従来のように、ピーク時の最大通信量を見越した過剰な回線増強の必要がなくなり、回線の集約による運用費用の削減にもつながっている。
運用体制の変革も見逃せない成果だ。本番稼働後のネットワーク維持や日常運用をキヤノンITSに委託したことで、キヤノンMJのIT部門における運用負荷が軽減された。これによって、保守や運用に割いていた人員を、グループ全体のデジタルトランスフォーメーション(DX)推進などの業務に再配置する体制を整えることができた。
今後の展望として、キヤノンMJは従業員PCに導入するセキュリティエージェントの活用を進め、全ての通信を検証する「ゼロトラストネットワーク」の適用範囲を拡大する方針だ。生成AIを活用した、Cato SASE Platformでのセキュリティチェック機能の実装も検討している。導入支援を担ったキヤノンITSは、今回のプロジェクトで得た知見を活用し、運用監視サービスの拡充を進める。併せて、同様の課題を抱える企業への一元化システム導入支援を強化する計画だ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは? -
製品資料
[株式会社みらい翻訳] 音声翻訳活用の課題を解決、“本当に使える”ツールの特徴とは? -
製品レビュー
[Wrike Japan 株式会社] 400店舗を支えるWalmart Canada、散在する情報やアナログな管理をどう変えた? -
事例
[Wrike Japan 株式会社] 年間100件超のDXプロジェクトを統合管理、JERAはどのように実現した? -
事例
[Wrike Japan 株式会社] グローバルなクリエイティブ業務を合理化、エスティーローダーに学ぶ実践のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
3
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
4
「制御用組み込みPC」に関するアンケート
-
5
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
6
APIキー奪取から3時間でクラウド掌握 Anthropicが暴いた「バイブハッキング」の現実的な防御策
-
7
「複数AIの野放し」に歯止め Salesforceが6製品統合で挑むAI統制の覇権
-
8
“AIコーディング”でどのツールを選ぶ? 「ChatGPT」「Claude」の真価
-
9
「身代金を支払う」以外のランサムウェア対策は本当にあるのか?
-
10
「定期診断」発想は要注意? いまセキュリティに求められる持続的な対策とは
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー