次世代Wi-Fi運用のヒント
「802.11ac」を残念なWi-Fiにしないために今できること
無線LAN規格「IEEE 802.11ac」が正式承認されたことによって、新世代のWi-Fi製品や機器が間もなく登場するだろう。この新しい802.11ac規格は、ユーザーにどのような影響を与えるのか。
IEEE(米電気電子技術者協会)による無線LAN規格「IEEE 802.11ac」の承認に伴い、新世代のWi-Fi製品や機器の登場が期待される。これまで以上に広い帯域と豊富な機能を持つシステムが利用できるようになりそうだ。しかし、ユーザーはその新しい仕様のために、管理や運用が大変になる面もある。
以下のFAQでは、ネットワークの専門家のマイク・ジュード氏とヨルク・ヒルシュマン氏が、無線LAN管理者が直面する問題の一部を解説する。
新しい802.11ac規格はユーザーにどのような影響を与えるのか?
新Wi-Fi規格の802.11acはエキサイティングなアップグレードが施されている一方、残念な難点もある。全体的に、その仕様は従来の携帯通信と同様のWi-Fiエクスペリエンスを提供することで、企業にメリットをもたらす。この新規格は、通信速度の向上と接続距離の拡張を実現するとともに、リモートデバイスの消費電力を低減させる。
しかし、企業は802.11acのメリットを最大限に生かすために、有線インフラもアップグレードすることになりそうだ。最高のエクスペリエンスを得るには、10BASE-Tイーサネットネットワークを1GbE(ギガビットイーサネット)にアップグレードする必要がある。
米Frost & SullivanのStratecast部門のプログラムマネジャーを務めるマイク・ジュード氏は企業に対し、新規格への移行をユーザーに意識させることなく実現できるように、カバーエリアや競合の問題に注意するようアドバイスしている。
ポリシーベース管理はモバイルリモートアクセスの仕組みに不可欠か?
私物端末の業務利用(BYOD)の動きが出始めて以来、IT部門はパラダイムシフトを経験している。以前は全社的なポリシー管理の責任を負っていたネットワーク管理者が、今では個々のデバイスやOSの管理に追われている。このように責任が増えていることから、リモートデバイスを見張るための新しいポリシーベース管理システムの構築が必要になっていると、ドイツのNCP engineeringの最高技術責任者(CTO)を務めるヨルク・ヒルシュマン氏は指摘する。
ヒルシュマン氏は、リモートネットワークアクセス管理の集中化と、ポリシーベースVPNによる管理タスクの自動化は、脆弱性とデータ流出の防止に役立ち、管理者によるユーザー接続のきめ細かなコントロールを可能にすると説明する。
ネットワーク管理者が何千ものリモートエンドポイントを扱っている場合、ポリシーベースVPNによるネットワーク管理の効率化は、有効な集中管理ソリューションになる。
1つのビル内に複数の独立したWi-Fiサブネットが必要か?
無線LANのセットアップは、科学よりもアートに近いと、ジュード氏は述べている。そのため、無線LANの最適な設計方法の判断は、何人の人がアクセスする必要があるかはもとより、さまざまな条件に左右される。例えば、1人の社員が、接続を要する複数のデバイスを持っていることもある。ジュード氏は、ビル内に有線ネットワークがどれだけ敷設されているかや、無線LAN電波を届かせる必要があるブース席が幾つあるかといったファクターも、重要な考慮点だと説明する。
結論としては、企業は自社が抱える条件に応じて、ビルのフロアごとにそれぞれサブネットをセットアップしてもよいし、本社全体で1つのアクセスポイントを使ってもよい。
属性ベースのアクセス制御とは何か、このアクセス制御は企業のセキュリティをどのように高めるか?
ヒルシュマン氏は、“属性ベースのアクセス制御(ABAC)”を“役割ベースのアクセス制御(RBAC)”と組み合わせることで、ユーザーがリモートデバイスからネットワークにアクセスしようとする際の保護レイヤーを追加できると説明する。
同氏によると、ABACは、“デバイスアイデンティティー制御(DIC)”と“ユーザーアイデンティティー制御(UIC)”という2つの要素に基づいているという。企業はこれらにより、誰が企業ネットワークにアクセスできるかを厳密に制御できる。
従来の企業セキュリティ対策ではRBACによって、リモートユーザーに企業ネットワークへのアクセスを許可している。DICとUICはこのアプローチをさらに推し進め、ユーザーに対し、ネットワーク上の所定の場所にアクセスする前に、アイデンティティーと役割の要件を満たすことを要求する。
リモートアクセス制御において、ユーザーアイデンティティーやデバイスアイデンティティーを偽装したハッカーの攻撃を阻止できるか?
ABACはネットワークアクセスセキュリティを高めるが、絶対確実な防衛策は存在しない。実際、ABACを支えるUICやDICの情報を攻撃者が手に入れることもあり得ると、ヒルシュマン氏は指摘する。
同氏は、そうした情報を使って攻撃を仕掛けられると、大きな被害を受ける恐れがあるとしている。しかし、企業は対策を取ることができ、例えば、企業VPNの安全性テストを定期的に行うとよいと、同氏は勧めている。MACアドレスを偽装するMACスプーフィングの防止策を講じることも推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
4
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
5
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
6
2027年電子帳簿保存法のさらなる改正 安易なシステム導入の落とし穴
-
7
「AIバブル」は崩壊するのか? 熱狂の後に来る“尻拭い”と4つの防衛策
-
8
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
9
AIインフラの理想形? 「5層のケーキ」を垂直統合するための近道とは
-
10
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
9
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー