ここ数幎でワヌクスタむルが倧きく倉わった。LTEや公衆無線LANのような高速な通信回線が普及し、スマヌトフォンやタブレットを䜿っお、い぀どこにいおも仕事がこなせるようになった。埓来の瀟内環境そのものを瀟倖に眮いたり、瀟倖のパブリッククラりドサヌビスを掻甚したりする䌁業も珍しくない。私物端末を䌁業利甚するBYOD(Bring Your Own Device)や圚宅勀務など、瀟内環境ぞのリモヌトアクセスの構築に取り組む䌁業も増えおきた。さたざたなデバむスを぀かっお、い぀どこでも仕事ができる環境はいたや圓たり前になったず蚀っおいい。

しかし、これらの䞀぀䞀぀の取り組みが簡単にできるようになったかずいうず必ずしもそうずは蚀い切れない。䟋えば、䌁業のデヌタをクラりド環境に栌玍するのは簡単だが、人為ミスや蚭定ミスによるデヌタ流出などに備える必芁がある。クラりドサヌビスに保存するデヌタの制限や、特定のシステムだけでクラりドを利甚するずいったような䜿い分けなど、ナヌザの適切な管理も欠かせない。

そんな課題に察しお、「いたこそリモヌトアクセス環境を芋盎すべきタむミングだ」ず䞻匵するのがアレむ・ネットワヌクスだ。同瀟は2000幎に蚭立された米Array Networksの日本法人ずしお、2001幎から囜内でADC(Application Delivery Controller)補品やSSL VPN補品を展開しおいる。

アレむ・ネットワヌクスが提䟛するセキュア・アクセス・ゲヌトりェむ「AG1600」

同瀟補品の導入䌁業はグロヌバルで5,000瀟以䞊。䞖界トップ10の銀行のうちの6瀟が、䞖界トップ10の通信事業者のうちの8瀟が、䞖界トップ10のハむテク䌁業のうちの4瀟が、それぞれ同瀟補品のナヌザだずいう。囜内でも、補造業や官公庁、サヌビス業など、著名な䌁業で同瀟補品が採甚されおいる。アレむ・ネットワヌクス 代衚取締圹の岡本恭䞀氏はこう話す。

「Array AGシリヌズを䜿えば、SSL VPNによるセキュアなリモヌトアクセス環境が簡単に構築できたす。既存ネットワヌク環境を最倧限に掻甚するこずで、モバむルワヌクやBYODを最小コストで敎備できたす」

岡本氏の蚀う、「Array AGシリヌズ」は、セキュア・アクセス・ゲヌトりェむずよばれる補品で、䌁業のネットワヌクに察しおSSL-VPNによる接続を可胜にするものだ。圧倒的なパフォヌマンスずスケヌラビリティが特城で、ハむ゚ンド機皮は1台で同時接続ナヌザ数12侇8000ナヌザに察応する。こう蚀うず倧芏暡環境向け補品のように思えるが、実際には、コストパフォヌマンスず管理性が優れた補品だ。゚ントリヌクラスずしおも25ナヌザ察応のモデルをラむンナップしおおり、䌁業の芏暡や埓業員数にかかわらず、幅広い業皮、職皮で利甚されおいる。

゚ンタヌプラむズ、クラりド、モバむル環境のためのセキュア・アクセス・ゲヌトりェむ「Array AGシリヌズ」

意倖ず簡単ではないリモヌトワヌク環境の構築

アレむ・ネットワヌクス 代衚取締圹 岡本恭䞀氏

では、どのようにしおモバむルワヌク環境を最小コストで実珟するのか。岡本氏は、AGシリヌズが求められるそもそもの背景ずしお、ナヌザのワヌクスタむルの倉化や近幎の技術トレンドがあるず話す。

「リモヌトワヌクが普及し、瀟倖からSSL VPNを䜿っお瀟内のリ゜ヌスにアクセスしたいずいうニヌズがか぀おないほど高たっおいたす。ナヌザが芁望するVPNの目的はさたざたで、ファむルを閲芧できればいいずいうものから、瀟内の業務アプリを瀟倖から利甚したい、モバむルデバむスから個人のPCそのものにアクセスしたいずいったものたでありたす。こうした芁望にどうこたえるかに倚くの䌁業が頭を悩たせおいたす」

岡本氏によるず、リモヌトアクセス環境やBYOD環境の構築は予想以䞊に手間がかかるずいう。VPNなどを䜿っおリモヌトアクセス環境を構築したずしおも、アクセス管理やファむルの閲芧制限、倖郚ぞの転送制限をどうするかは別に蚭定する必芁がある。BYODに぀いおも、ナヌザ認蚌やデバむスごずのアクセス制限をどう蚭定するか、端末ぞのデヌタ保存をどう制限するか、個人の領域ず䌁業が利甚する領域の区別をどう぀けるかなどに぀いお察凊しおいかなければならない。

コストも倧きな課題だ。VDI(Virtual Desktop Environment)を構築しお、リモヌトアクセス環境を敎備しようずするず1台あたりの管理コストは、物理的なPCの管理コストを倧きく䞊回る。数幎かけお投資を回収しおいくためには、それなりの埓業員芏暡でコストメリットを出す必芁がある。VPN接続やBYODの構築もさたざたなネットワヌク蚭定やセキュリティ蚭定を斜しおいくず想像以䞊にコストが膚れ䞊がる。

このように、「時間や堎所にかかわらず仕事ができる環境を構築したいが、実際には簡単ではない」ずいうのが倚くの䌁業が眮かれた珟状なのだ。こうした課題に察応するために、アレむ・ネットワヌクスが採甚したのが、「瀟倖のクラむアントずデスクトップPCをダむレクトに぀なぐ。その際に、リモヌトデスクトップ接続を最倧限に掻甚する」ずいうアプロヌチだ。

「リモヌトデスクトップ接続」を最倧限に掻甚する

「セキュリティが担保されたリモヌトアクセス環境を構築するこずは、予想以䞊に難しいのです。構築だけでなく、運甚のための手間ずコストを考慮する必芁もありたす。できるだけ簡単に構築し、管理しやすい環境を提䟛する。そのために、われわれは、DesktopDirectずMotionProずいう゜リュヌションで、リモヌトデスクトップ環境を簡単に掻甚できるようにしたした」(岡本氏)

リモヌトデスクトップ環境ずいうのは、Windows環境に暙準で備わる、RDPプロトコルず「リモヌトデスクトップ接続」アプリケヌションを䜿ったリモヌトアクセスのこずだ。RDPはタヌミナルサヌバ時代から存圚する接続方法のため、Windows Serverだけでなく、8.0/8.1 ProなどWindowsクラむアントの䞊䜍゚ディションで利甚でき、䜎速回線でもストレスなく通信を行うこずができるのが倧きな特城だ。

近幎では、Windows向けやOS X向けのクラむアントにくわえお、AndroidやiOSずいったスマヌトフォンやタブレットでの利甚に最適化したクラむアントアプリがマむクロ゜フトから提䟛されるようになった。アプリストアから専甚アプリをダりンロヌドしお、自宅のLAN環境などで、タブレットを䜿っおWindows PCを操䜜するずいった䜿い方をしおいる人も倚いのではないだろうか。

アレむ・ネットワヌクスの提案は、こうしたプロトコルやアプリを最倧限に掻甚しお、瀟内で䜿甚しおいる自分のPCに瀟倖から接続できるようにする環境を最小コストで構築しようずいうものなのだ。

「DesktopDirect」ず「MotionPro」でリモヌトアクセスを簡単に

リモヌトデスクトップ接続で䌚瀟のPCにアクセスするためにはいく぀かの条件を満たす必芁がある。䞀぀は、接続するためのIPやポヌト蚭定だ。IT郚門などの手を借りお、ルヌタやスむッチを適切に蚭定する必芁がある。二぀めは、アクセスコントロヌルだ。瀟倖の無関係の人間にアクセスされないよう、適切なナヌザかどうかを刀断する必芁がある。最䜎限これだけでリモヌトデスクトップ接続できる環境は敎う。岡本氏は、こう話す。

「リモヌトデスクトップ接続を掻甚するアプロヌチが優れおいるのは、远加投資が少なくお枈むこずです。サヌバ偎で必芁な察策を斜せば、クラむアント偎で行うこずはほずんどありたせん。たた、画面だけをロヌカルに転送する方匏なので、デヌタがロヌカルに保存されないずいうセキュリティ面での優䜍性もありたす」

い぀でもどこでも、あらゆるクラむアントから瀟内の物理/仮想PCのデスクトップ画面を操䜜

もっずも、䌁業ぞのアクセスである以䞊、接続できる環境を敎えるだけでは十分ではない。利䟿性を優先した結果、リスクが増え、情報挏掩事故などが発生しおしたったら本末転倒である。そこで、セキュリティやネットワヌクの蚭定を、必芁に応じおさらに斜す必芁がでおくる。䟋えば、通信経路の安党をどう確保するか、瀟内ネットワヌクのアクセス暩限蚭定をどう匕き継ぐか、蚱可されたデバむスからのみアクセスさせるためにはどうするか、ファむルやデヌタを䞍正に持ち出されないようにするにはどうするかずいったこずだ。

冒頭で觊れたように、埓来のリモヌトアクセス環境は、ここが課題になりがちで、コスト増を招きかねなかった。だが、岡本氏によるず、リモヌトデスクトップ接続を掻甚するアプロヌチでは、ここを最小限にするこずが可胜だ。「既存のネットワヌク環境やアクセスコントロヌルの仕組みを掻甚しながら、安党なリモヌトアクセス環境を効率的に䜜るこずができる」(同氏)のだ。

そのために同瀟が提䟛しおいるのが「DesktopDirect」ず「MotionPro」ずいう二぀の機胜だ。これらは、SSL-VPNの基本機胜を備えたAGシリヌズに、「付加䟡倀」ずしおラむセンス远加によっお実珟できる゜リュヌションずなる。

DesktopDirectは、瀟倖からのリモヌトデスクトップ接続が正芏のものかどうかを刀断しお、 瀟内の個人PCず安党に接続を確立するための基盀を提䟛する。぀たり、AGシリヌズが提䟛するセキュア・アクセス・ゲヌトりェむに、"個人"ず"その個人が䜿甚する瀟内PC"ずを玐付けるこずを可胜にする拡匵機胜ずいうこずができる。

䞀方のMotionProは、スマヌトフォンやタブレットから瀟内の個人PCに安党にリモヌトデスクトップ接続するための゜フトりェアずなる。アプリずしお提䟛され、リモヌトデスクトップ接続だけでなく、瀟内のWebリ゜ヌスぞのアクセスや業務アプリの利甚などを安党に行うための機胜も提䟛する。

*  *  *

では、これら二぀の補品を䜿うず、どのくらい簡単にリモヌトアクセス環境が構築できるのか。次回から2回に分けお、DesktopDirectずMotionProの機胜や特城を玹介しおいきたい。

抂芁を芋たいずいう方は、アレむ・ネットワヌクスのWebサむトで玹介されおいるので、ぜひご芧になっおいただきたい。