• 検索結果がありません。

事業継続のためのリモートアクセスの考え方

N/A
N/A
Protected

Academic year: 2021

シェア "事業継続のためのリモートアクセスの考え方"

Copied!
52
0
0

読み込み中.... (全文を見る)

全文

(1)

事業継続のためのリモートアクセスの考え方

(2)

---Contents

© Hitachi Solutions, Ltd. 2011. All rights reserved.

1.モバイルデバイスの課題

2.MDMの動向

3.BCP向け在宅勤務システムの要件

4.リモートデスクトップ

5.日立ソリューションズの提案

6.利用例

7.アクセス手順

8.まとめ

(3)

1

モバイルデバイスの課題

(4)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

スマートフォンユーザ数

【国内】

1,950万台

410万人

2010

2014

2010

2014

1,500万人

2億800万台

Source : IDC Japan,国内ビジネスモビリティ市場 2009年の分析と2010年~2014年の予測, Jun 2010

Gartner, Gartner Says Worldwide Media Tablet Sales on Pace to Reach 19.5 Million Units in 2010, Oct 2010

モバイルデバイスは急成長予測

3

タブレット販売台数

【ワールドワイド】

(5)

BCPのための

在宅勤務

モバイルデバイスとビジネス

ビジネス対象として

ビジネスに活用

ホワイトカラーの業務インフラ

・モバイルワーカー

・オフィスワーカー

モバイルマーケティング

現場の業務デバイス

(6)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

ユーザの関心はコストとセキュリティ

5

①通信料金プラン

②セキュリティや端末管理のしやすさ

③端末本体の価格

Source : 日経コンピュータ 2010年8月号 ユーザ調査。有効回答233社。

(7)

PC以上の”危険”の可能性

(8)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

漏えい媒体

7

Source : 「2010年 情報セキュリティインシデントに関する調査報告書 【上半期 速報版】」 日本ネットワークセキュリティ協会、2011.2.21

(9)

漏えい原因

電子的攻撃・悪意による漏洩

(10)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

モバイルデバイスセキュリティ、焦点は

9

盗難・紛失対策こそが焦点

誤操作、管理ミスは、あらゆるデバイスの問題

Androidの脆弱性に過敏になっていないか。

パスワードやリモートワイプは必須か。

データの暗号化等、MDPをどこまでやるか。

攻撃や悪意ある犯罪は多くない

メール誤送信等、リモートでも社内でも同じ。

認証やアクセス制御に凝りすぎていないか。

(11)

モバイルデバイスマネジメント

これからはモバイルデバイスを業務に

活用していかなくてはならない。

しかし、モバイルデバイスは、ノートPCより

もっと“危ない”

だから、ノートPC相当以上の、機器管理、

情報漏洩防止施策が必要である。

MDM

(12)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

MDMの動向

(13)

MDM/MDP

Mobile Device Management

Mobile Data Protection

モバイルデバイスの管理運用を示す概念。

またはそれを狙った製品カテゴリを指す。

情報漏洩防止が中心課題。

(14)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

MDMに求められるもの

13

モバイル機器上のデータを保護し、監査に対応する。幅広い

デバイス、OSバージョンに対応すること。様々な機器で共通

のポリシーや操作性、運用性を提供すること。MDMシステ

ム自体、管理運用・サポートが容易であること。三大機能は、

紛失対策、マルウェア対策、デバイス管理。OSの脆弱性対

策(AndroidよりiPhoneがまし?)。ウイルス検知。不審なソフ

トを防ぐ。デバイス内の情報を暗号化。紛失時のロック。紛失

時のリモートワイプ(データ削除)や初期化。物理端末の認証。

なりすましの防止。電子証明書の利用。パスワード設定ポリ

シーの強制。デバイスの一部機能の利用制限。端末の所在

地の把握管理。ポリシーを中央からデバイスにプッシュ配信。

端末にエージェントをインストールしなくてはならないか?そ

うならそれは簡単であること。iPhoneの「脱獄」を防ぐ。・・・・

(15)

MDM製品

EPP(End Point Protection)ベンダが参入

Gartnerが示すリーダー

情 報 シス テ ム 全 体 の セキ ュ リ テ ィを高 め 、 安 心 し て

スマートフォンを活用できる環境を構築するには、現時

点ではMDMシステムを構築する以外に方法はない。

2011/3/3号、15種のMDM製品を一覧。

MacAfee

Sophos

CheckPoint

Symantec

Anti-Virus、Anti-Spyware、パーソナルFW、PC-IPS等

日経コンピュータ

(16)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

BCP向け在宅勤務システムの要件

(17)

モバイルワーカーは、いつものモバイルデバイスを使えば良い。

問題は、それを持たないオフィスワーカー。

デバイス

会社貸与

個人所有

メリット

統一可能。セキュリティ

等管理レベル維持可能。

ほとんどの社員は何らか

のデバイスを所有。緊急

時に対応しやすい。

モバイルデバイスは誰が提供するか

課題

緊急時のためだけに多く

のオフィスワーカーにデ

バイスを割り当てるのは

困難。

セキュリティ。個人別に異

なるデバイスに対応でき

るか。

(18)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

レベル

スマホ

Mid

Deep

×

Min

対象要員や作業を一律で考えず、

要件を整理した上でのデバイスの振り分けが有効

内容

Excel Word等でのドキュメント

作成、業務アプリケーション

入力

Excel Word等での複雑なドキュ

メント作成、デザイン、CAD、な

どのクリエイティブ作業

メール、ワークフロー、文書確

認・承認、情報検索、表示を中

心としたアプリケーション利用

PC

在宅勤務でどこまでやるか

17

タブレット

(19)
(20)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

データの在処

共有

フォルダ

自分の

机上PC

中央

データがどこにあるのか。

そのデータにアクセスするアプリケーションはどこにあるのか。

種類

Web型

Office系

専門系

CSS型

リモートからアクセスすべきものは何か

19

在処

中央

自分のPC

自分のPC

アプリケーション

ファイル共有

自分のPC

(21)

忘れてはならない要件----容易性

めったに使わないのに突然使わなければならない

・物理デバイスは、いつもの生活で身の回りに

あること。(「そのとき」に手配がいらないこと)

・トークン必須は困ることも。

・インストールなどの初期設定が、全くないか、

ごく簡単であること。

・プラットフォーム、アプリケーションのUIが、

いつも使い慣れたものと全く同じか、

ほとんど変わらないこと。

(22)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

BCPのために理想的なのは

21

個人所有の、様々なPCやモバイルデバイスが

みな使える

しかも、セキュリティは万全

Windowsパソコン、iPhone、iPad、Android

しかも、容易に、いつもの仕事が全部できる

情報漏えいの心配がないこと

いつものデバイスで、いつもの使い勝手

いつものデータといつものアプリが全部使える

(23)
(24)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

モバイルにデータを持たないこと!

23

作 業 フ ァ イ ル や

キ ャ ッ シ ュ も N G !

ア プ リ も こ っ ち に

あった方が良い!

(25)

種別

Web

ネイティブ

説明

ブラウザの中で動作する。

“iPhoneアプリ” 等。PCでいえ

ばCSS型のアプリ。デバイス上

でネイティブに動作する。

セキュ

リティ

モバイルデバイスのアプリの形態

運用性

UI

機能性

RDP

プログラムはリモートで稼働。

データもリモートに存在。

(26)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

リモートデスクトップ

(27)
(28)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

リモートデスクトップのメリット

27

Windowsが使える

セキュリティ

見て操作するだけ。情報漏洩なし。

MDMの負荷は最小限に。

WordもExcelも、CADや独自アプリも。

いつものままの操作性。

自分の机上のPCのデータとアプリが使える

社内システムにアクセスできるだけでは不足。

(29)

データの

在処

共有

フォルダ

自分の

机上PC

中央

種類

Web型

Office系

専門系

CSS型

リモートからアクセスすべきものは何か

在処

中央

自分の

PC

自分の

PC

アプリケーション

ファイル共有

※1

データがどこにあるのか。

そのデータにアクセスするアプリケーションはどこにあるのか。

自分の机上PCを使えば、いつも使っている

全てのアプリケーション&データにアクセスできる。

RDP

SSLVPN

×

リモートアクセス手法

(30)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

5年前

なし

一部

~128K

YouTubeをストレスなく見られるスピードなら大丈夫。

リモートアクセス回線

WiMAX

WiFi

モバイルの回線速度

リモートデスクトップって、遅い?

29

40M

11M~

~7.2M

8M~

一部

在宅ADSL

在宅光回線

12M~

100M

現在の

在宅回線

(31)

リモートデスクトップの必要条件

VPN環境

リモートデスクトップクライアント

2拠点間でRDPを実現するアプリ

セキュリティのための暗号化トンネル通信

ユーザ・デバイス認証/アクセス制御

リモート接続時に相手を認証、誰が何にア

クセスできるかコントロールするシステム

(32)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

リモートデスクトップの基本構成

31

(33)

日立ソリューションズの提案

(34)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

RDPシステムをワンストップで

33

VPN

リモートデスクトップクライアント

ユーザ・デバイス認証/アクセス制御

机上PCの電源リモートコントロール

BCP向け緊急拡大ライセンス

(35)

机上PCの電源リモートコントロール

BCPのRDPでは、リモートの電源をON/OFF

できることが必要。

Wake Up On LAN

ネットワークからPCを起動する機能。

現在ほとんどのPCがサポート。

DDはサインアップされたPC

のMACアドレスでそのLAN

カードにアクセス。

・もし職場が停電しても、リモートで再起動したい。

・節電もしたい。

(36)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

BCP向け緊急拡大ライセンス

35

非常時に備えたプリペイドライセンス

•多くの人が使うのは 「その時」 だけでよい。

1000同時ユーザ

10日間

•最小限の投資でBCP対策としての

リモートアクセスを実現したい。

【例】

×

(37)

構成イメージ

Office

いつものデスクトップ

認証サーバ

(オプション)

RDPクラ

イアント

SSLVPN

ゲートウェイ

(38)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

SSLVPNゲートウェイ

37

SSLVPN製品のリーダーとして実績ある良い製品

Secure Access

シリーズ

RDPに必要な機能をオールインワンで提供、BCPに最適

DesktopDirect

(39)

通常のSSLVPNゲートウェイの提供範囲

すべてをオールインワンパッケージ

Array DesktopDirect の特徴

VPN

リモートデスクトップクライアント

ユーザ・デバイス認証/アクセス制御

机上PCの電源リモートコントロール

BCP向け緊急拡大ライセンス

(40)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

FAQ

39

価格感は?

サポートするモバイルデバイスは?

• WindowsPC、iPhone、iPadはサポート済み

• Androidは2011年5月予定

• 最小構成:25同時ユーザ、82万円程度~。

• BCPライセンス:25ユーザ×10日間、16万円~。

実績は?

• SSLVPNゲートウェイとしては世界で1000台以上

• iPhoneサポート(2010/6)後、当社で14件

(41)

利用例

~BCPにとどまらず

(42)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

セキュリティ対策は

オフィスPC側で

出張を効率化

41

電車の待ち時間に…

シンクライアント

荷物が重くなり

使用スペースも必要

モバイルPC持ち出しの悩み…

iPhoneだけ持って身軽に出張へ!

小さく、軽く

いつでも何処でも取り出し

すぐに使える

待ち合わせ中に…

移動中の

ちょっとした時間に…

モバイルPC

厳重なセキュリティ

対策が必要

すきま時間の活用

(43)

そのデータなら私の

デスクにありますよ

そうそう、

こんな情報が…

オフィスでのサブPCとして

あの資料ちょっと

確認したいな・・・

社内のどこからでも

自席PCにアクセス

会議室で

他フロアで

打ち合わせ卓で

社内Wi-Fi

(44)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

現場での活用

43

“ベッドサイド診療”

医局端末にiPadからアクセス

電子カルテをiPadで閲覧

新たな医療システムは構築不要

出張先の病院からでも、

自分の医局のデータにアクセス

新規アプリ開発の必要なし

(45)

アクセス手順

(46)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

基本は3ステップ

45

認証

デスクトップPCをクリック

ブラウザを開き、設置したArrayのアドレスにアクセス

(47)
(48)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

iPhoneでのアクセス手順

(49)

まとめ

(50)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

SSL

VPN

×

要件

中央のアプリ・データアクセス

机上PCのアプリ・データアクセス

MDMの難易度

Array

DD

RDP

改めて、要件充足性を整理

49

一般

RDP

ネイティ

ブアプ

×

専用

Web

アプリ

×

×

モバイルデバイス&PC共通

BCPとしての経済性

机上PCの電源リモートON/OFF

×

×

×

×

×

×

システム構築・運用の容易さ

×

×

(51)

まとめ

真正面からMDMに取り組むハードルを低く。

さらにいくつかの条件を忘れずに。

• 机上PCの電源のリモートコントロールをしたい

• たとえば「その時」全社員が使えるシステムのコストは

• 特にBCPではコストと運用性から重要。

• 解はリモートデスクトップ

いつもの机上のPC活用が近道。

• いつものデータといつものアプリはそこにある。

• 解はリモートデスクトップ

(52)

© Hitachi Solutions, Ltd. 2011. All rights reserved.

参照

関連したドキュメント

(J ETRO )のデータによると,2017年における日本の中国および米国へのFDI はそれぞれ111億ドルと496億ドルにのぼり 1)

が有意味どころか真ですらあるとすれば,この命題が言及している当の事物も

と言っても、事例ごとに意味がかなり異なるのは、子どもの性格が異なることと同じである。その

て当期の損金の額に算入することができるか否かなどが争われた事件におい

 このようなパヤタスゴミ処分場の歴史について説明を受けた後,パヤタスに 住む人の家庭を訪問した。そこでは 3 畳あるかないかほどの部屋に

その目的は,洛中各所にある寺社,武家,公家などの土地所有権を調査したうえ

またこの扇状地上にある昔からの集落の名前には、「森島」、「中島」、「舟場

としたアプリケーション、また、 SCILLC