事業継続のためのリモートアクセスの考え方
---Contents
© Hitachi Solutions, Ltd. 2011. All rights reserved.
1.モバイルデバイスの課題
2.MDMの動向
3.BCP向け在宅勤務システムの要件
4.リモートデスクトップ
5.日立ソリューションズの提案
6.利用例
7.アクセス手順
8.まとめ
1
モバイルデバイスの課題
© Hitachi Solutions, Ltd. 2011. All rights reserved.
スマートフォンユーザ数
【国内】
1,950万台
410万人
2010
2014
2010
2014
1,500万人
2億800万台
Source : IDC Japan,国内ビジネスモビリティ市場 2009年の分析と2010年~2014年の予測, Jun 2010
Gartner, Gartner Says Worldwide Media Tablet Sales on Pace to Reach 19.5 Million Units in 2010, Oct 2010
モバイルデバイスは急成長予測
3
タブレット販売台数
【ワールドワイド】
BCPのための
在宅勤務
モバイルデバイスとビジネス
ビジネス対象として
ビジネスに活用
ホワイトカラーの業務インフラ
・モバイルワーカー
・オフィスワーカー
モバイルマーケティング
現場の業務デバイス
© Hitachi Solutions, Ltd. 2011. All rights reserved.
ユーザの関心はコストとセキュリティ
5
①通信料金プラン
②セキュリティや端末管理のしやすさ
③端末本体の価格
Source : 日経コンピュータ 2010年8月号 ユーザ調査。有効回答233社。PC以上の”危険”の可能性
© Hitachi Solutions, Ltd. 2011. All rights reserved.
漏えい媒体
7
Source : 「2010年 情報セキュリティインシデントに関する調査報告書 【上半期 速報版】」 日本ネットワークセキュリティ協会、2011.2.21
漏えい原因
電子的攻撃・悪意による漏洩
© Hitachi Solutions, Ltd. 2011. All rights reserved.
モバイルデバイスセキュリティ、焦点は
9
盗難・紛失対策こそが焦点
誤操作、管理ミスは、あらゆるデバイスの問題
Androidの脆弱性に過敏になっていないか。
パスワードやリモートワイプは必須か。
データの暗号化等、MDPをどこまでやるか。
攻撃や悪意ある犯罪は多くない
メール誤送信等、リモートでも社内でも同じ。
認証やアクセス制御に凝りすぎていないか。
モバイルデバイスマネジメント
これからはモバイルデバイスを業務に
活用していかなくてはならない。
しかし、モバイルデバイスは、ノートPCより
もっと“危ない”
だから、ノートPC相当以上の、機器管理、
情報漏洩防止施策が必要である。
MDM
© Hitachi Solutions, Ltd. 2011. All rights reserved.
2
MDMの動向
MDM/MDP
Mobile Device Management
Mobile Data Protection
モバイルデバイスの管理運用を示す概念。
またはそれを狙った製品カテゴリを指す。
情報漏洩防止が中心課題。
© Hitachi Solutions, Ltd. 2011. All rights reserved.
MDMに求められるもの
13
モバイル機器上のデータを保護し、監査に対応する。幅広い
デバイス、OSバージョンに対応すること。様々な機器で共通
のポリシーや操作性、運用性を提供すること。MDMシステ
ム自体、管理運用・サポートが容易であること。三大機能は、
紛失対策、マルウェア対策、デバイス管理。OSの脆弱性対
策(AndroidよりiPhoneがまし?)。ウイルス検知。不審なソフ
トを防ぐ。デバイス内の情報を暗号化。紛失時のロック。紛失
時のリモートワイプ(データ削除)や初期化。物理端末の認証。
なりすましの防止。電子証明書の利用。パスワード設定ポリ
シーの強制。デバイスの一部機能の利用制限。端末の所在
地の把握管理。ポリシーを中央からデバイスにプッシュ配信。
端末にエージェントをインストールしなくてはならないか?そ
うならそれは簡単であること。iPhoneの「脱獄」を防ぐ。・・・・
MDM製品
EPP(End Point Protection)ベンダが参入
Gartnerが示すリーダー
情 報 シス テ ム 全 体 の セキ ュ リ テ ィを高 め 、 安 心 し て
スマートフォンを活用できる環境を構築するには、現時
点ではMDMシステムを構築する以外に方法はない。
2011/3/3号、15種のMDM製品を一覧。
MacAfee
Sophos
CheckPoint
Symantec
Anti-Virus、Anti-Spyware、パーソナルFW、PC-IPS等
日経コンピュータ
© Hitachi Solutions, Ltd. 2011. All rights reserved.
3
BCP向け在宅勤務システムの要件
モバイルワーカーは、いつものモバイルデバイスを使えば良い。
問題は、それを持たないオフィスワーカー。
デバイス
会社貸与
個人所有
メリット
統一可能。セキュリティ
等管理レベル維持可能。
ほとんどの社員は何らか
のデバイスを所有。緊急
時に対応しやすい。
モバイルデバイスは誰が提供するか
課題
緊急時のためだけに多く
のオフィスワーカーにデ
バイスを割り当てるのは
困難。
セキュリティ。個人別に異
なるデバイスに対応でき
るか。
© Hitachi Solutions, Ltd. 2011. All rights reserved.
レベル
スマホ
Mid
Deep
△
×
Min
○
対象要員や作業を一律で考えず、
要件を整理した上でのデバイスの振り分けが有効
内容
Excel Word等でのドキュメント
作成、業務アプリケーション
入力
Excel Word等での複雑なドキュ
メント作成、デザイン、CAD、な
どのクリエイティブ作業
メール、ワークフロー、文書確
認・承認、情報検索、表示を中
心としたアプリケーション利用
PC
○
○
○
在宅勤務でどこまでやるか
17
タブレット
○
△
○
© Hitachi Solutions, Ltd. 2011. All rights reserved.
データの在処
共有
フォルダ
自分の
机上PC
中央
データがどこにあるのか。
そのデータにアクセスするアプリケーションはどこにあるのか。
種類
Web型
Office系
専門系
CSS型
リモートからアクセスすべきものは何か
19
在処
中央
自分のPC
自分のPC
アプリケーション
ファイル共有
自分のPC
忘れてはならない要件----容易性
めったに使わないのに突然使わなければならない
・物理デバイスは、いつもの生活で身の回りに
あること。(「そのとき」に手配がいらないこと)
・トークン必須は困ることも。
・インストールなどの初期設定が、全くないか、
ごく簡単であること。
・プラットフォーム、アプリケーションのUIが、
いつも使い慣れたものと全く同じか、
ほとんど変わらないこと。
© Hitachi Solutions, Ltd. 2011. All rights reserved.
BCPのために理想的なのは
21
個人所有の、様々なPCやモバイルデバイスが
みな使える
しかも、セキュリティは万全
Windowsパソコン、iPhone、iPad、Android
しかも、容易に、いつもの仕事が全部できる
情報漏えいの心配がないこと
いつものデバイスで、いつもの使い勝手
いつものデータといつものアプリが全部使える
© Hitachi Solutions, Ltd. 2011. All rights reserved.
モバイルにデータを持たないこと!
23
作 業 フ ァ イ ル や
キ ャ ッ シ ュ も N G !
ア プ リ も こ っ ち に
あった方が良い!
種別
Web
ネイティブ
説明
ブラウザの中で動作する。
“iPhoneアプリ” 等。PCでいえ
ばCSS型のアプリ。デバイス上
でネイティブに動作する。
セキュ
リティ
△
△
モバイルデバイスのアプリの形態
運用性
○
△
UI
○
◎
機能性
○
RDP
プログラムはリモートで稼働。
データもリモートに存在。
○
△
◎
◎
◎
© Hitachi Solutions, Ltd. 2011. All rights reserved.
4
リモートデスクトップ
© Hitachi Solutions, Ltd. 2011. All rights reserved.
リモートデスクトップのメリット
27
Windowsが使える
セキュリティ
見て操作するだけ。情報漏洩なし。
MDMの負荷は最小限に。
WordもExcelも、CADや独自アプリも。
いつものままの操作性。
自分の机上のPCのデータとアプリが使える
社内システムにアクセスできるだけでは不足。
データの
在処
共有
フォルダ
自分の
机上PC
中央
種類
Web型
Office系
専門系
CSS型
リモートからアクセスすべきものは何か
在処
中央
自分の
PC
自分の
PC
アプリケーション
ファイル共有
※1
データがどこにあるのか。
そのデータにアクセスするアプリケーションはどこにあるのか。
自分の机上PCを使えば、いつも使っている
全てのアプリケーション&データにアクセスできる。
RDP
○
○
○
SSLVPN
○
×
△
リモートアクセス手法
○
○
© Hitachi Solutions, Ltd. 2011. All rights reserved.
5年前
なし
一部
~128K
YouTubeをストレスなく見られるスピードなら大丈夫。
リモートアクセス回線
WiMAX
WiFi
モバイルの回線速度
リモートデスクトップって、遅い?
29
今
40M
11M~
~7.2M
8M~
一部
在宅ADSL
在宅光回線
12M~
100M
現在の
在宅回線
リモートデスクトップの必要条件
VPN環境
リモートデスクトップクライアント
2拠点間でRDPを実現するアプリ
セキュリティのための暗号化トンネル通信
ユーザ・デバイス認証/アクセス制御
リモート接続時に相手を認証、誰が何にア
クセスできるかコントロールするシステム
© Hitachi Solutions, Ltd. 2011. All rights reserved.
リモートデスクトップの基本構成
31
5
日立ソリューションズの提案
© Hitachi Solutions, Ltd. 2011. All rights reserved.
RDPシステムをワンストップで
33
VPN
リモートデスクトップクライアント
ユーザ・デバイス認証/アクセス制御
机上PCの電源リモートコントロール
BCP向け緊急拡大ライセンス
机上PCの電源リモートコントロール
BCPのRDPでは、リモートの電源をON/OFF
できることが必要。
Wake Up On LAN
ネットワークからPCを起動する機能。
現在ほとんどのPCがサポート。
DDはサインアップされたPC
のMACアドレスでそのLAN
カードにアクセス。
・もし職場が停電しても、リモートで再起動したい。
・節電もしたい。
© Hitachi Solutions, Ltd. 2011. All rights reserved.
BCP向け緊急拡大ライセンス
35
非常時に備えたプリペイドライセンス
•多くの人が使うのは 「その時」 だけでよい。
1000同時ユーザ
10日間
•最小限の投資でBCP対策としての
リモートアクセスを実現したい。
【例】
×
構成イメージ
Office
いつものデスクトップ
認証サーバ
(オプション)
RDPクラ
イアント
SSLVPN
ゲートウェイ
© Hitachi Solutions, Ltd. 2011. All rights reserved.
SSLVPNゲートウェイ
37
SSLVPN製品のリーダーとして実績ある良い製品
Secure Access
シリーズ
RDPに必要な機能をオールインワンで提供、BCPに最適
DesktopDirect
通常のSSLVPNゲートウェイの提供範囲
すべてをオールインワンパッケージ
Array DesktopDirect の特徴
VPN
リモートデスクトップクライアント
ユーザ・デバイス認証/アクセス制御
机上PCの電源リモートコントロール
BCP向け緊急拡大ライセンス
© Hitachi Solutions, Ltd. 2011. All rights reserved.
FAQ
39
価格感は?
サポートするモバイルデバイスは?
• WindowsPC、iPhone、iPadはサポート済み
• Androidは2011年5月予定
• 最小構成:25同時ユーザ、82万円程度~。
• BCPライセンス:25ユーザ×10日間、16万円~。
実績は?
• SSLVPNゲートウェイとしては世界で1000台以上
• iPhoneサポート(2010/6)後、当社で14件
6
利用例
~BCPにとどまらず
© Hitachi Solutions, Ltd. 2011. All rights reserved.
セキュリティ対策は
オフィスPC側で
出張を効率化
41
電車の待ち時間に…
シンクライアント
荷物が重くなり
使用スペースも必要
モバイルPC持ち出しの悩み…
iPhoneだけ持って身軽に出張へ!
小さく、軽く
いつでも何処でも取り出し
すぐに使える
待ち合わせ中に…
移動中の
ちょっとした時間に…
モバイルPC
厳重なセキュリティ
対策が必要
すきま時間の活用
そのデータなら私の
デスクにありますよ
そうそう、
こんな情報が…
オフィスでのサブPCとして
あの資料ちょっと
確認したいな・・・
社内のどこからでも
自席PCにアクセス
会議室で
他フロアで
打ち合わせ卓で
社内Wi-Fi
© Hitachi Solutions, Ltd. 2011. All rights reserved.
現場での活用
43
“ベッドサイド診療”
医局端末にiPadからアクセス
電子カルテをiPadで閲覧
新たな医療システムは構築不要
出張先の病院からでも、
自分の医局のデータにアクセス
新規アプリ開発の必要なし
7
アクセス手順
© Hitachi Solutions, Ltd. 2011. All rights reserved.
基本は3ステップ
45
認証
デスクトップPCをクリック
ブラウザを開き、設置したArrayのアドレスにアクセス
1
3
2
© Hitachi Solutions, Ltd. 2011. All rights reserved.
iPhoneでのアクセス手順
8
まとめ
© Hitachi Solutions, Ltd. 2011. All rights reserved.
SSL
VPN
○
×
難
要件
中央のアプリ・データアクセス
机上PCのアプリ・データアクセス
MDMの難易度
Array
DD
RDP
○
○
易
改めて、要件充足性を整理
49
一般
RDP
○
○
易
ネイティ
ブアプ
リ
○
×
難
専用
Web
アプリ
○
×
難
○
△
×
モバイルデバイス&PC共通
BCPとしての経済性
机上PCの電源リモートON/OFF
○
○
○
○
△
×
×
×
×
○
×
×
△
システム構築・運用の容易さ
×
×
△
○
まとめ
真正面からMDMに取り組むハードルを低く。
さらにいくつかの条件を忘れずに。
• 机上PCの電源のリモートコントロールをしたい
• たとえば「その時」全社員が使えるシステムのコストは
• 特にBCPではコストと運用性から重要。
• 解はリモートデスクトップ
いつもの机上のPC活用が近道。
• いつものデータといつものアプリはそこにある。
• 解はリモートデスクトップ
© Hitachi Solutions, Ltd. 2011. All rights reserved.