サイバーセキュリティ
企業向けVPNゲートウェイの洞察

VPNゲートウェイは何のために使われるのか?この種のソリューションには将来があるのか?通信チャンネルを保護する際に考慮すべきパラメータは何であるのか?
多くの組織は送信データを保護するための緊急なニーズを感じている。リモートワークへの大規模な移行はこの趨勢をさらに強化した。VPNゲートウェイの選択を決定するのは、その機能、価格、または必要な証明書の可用性であるのか?これらの問題について深く考察してみよう。
VPNゲートウェイの設定方法
実際の暗号化ゲートウェイの使用オプションについては、ビデオ通信チャンネルの保護、テレメディシン、および公式の国家ポータルへの安全なアクセスが最近需要されている。一般に、ユーザーが特定のリソースにアクセスする共通シナリオについて話すことができる。このリソースは、IDMシステムとの安全な通信チャンネル、クラウドプラットフォーム、またはその他のリソースへのルーティングが行われる単一のエントリーポイントである可能性がある。
技術的には、暗号化ゲートウェイを使用する2つのシナリオがある。サイト間とクライアント間である。サイト間シナリオには2つのセットの要件がある。1つは地理的に分散されたネットワークである。例えば、共通のVPNネットワークに統一された10の支店がある。2つ目のオプションは2つのデータセンター間の安全なチャンネルである。
企業データを転送中に保護するタスクは、ポリシーベースのVPNとルートベースのVPNに分けることができる。後者のオプションは、ノードの数が数千のデバイスに増加した場合に関連する。バックボーンを保護する場合、通常、低レベルのソリューションとポイントツーポイントトポロジーが使用される。
高負荷チャンネルの保護について話すとき、ポイントツーポイントアーキテクチャに限定されるべきではない。ポイントツーマルチポイントアーキテクチャのソリューションは世界市場で大きな需要がある。L2レベルでのチャンネルの保護は非常に効果的である。これは、このアプローチのみが遅延の不存在を保証できるからである。
サイト間の保護は、ソフトウェアレベルとハードウェアレベルで実装できる。後者の場合、顧客は、たとえば保護されたチャンネルの速度特性などの実装オプションを選択できる。
リモートで働く従業員の数が増加したため、クライアント間のシナリオ、つまりユーザー間の直接的なVPN接続の構築の需要も増加した。这种チャンネルは、高速通信、ビデオ会議、電話、他のタスクに使用される。
しかし、ポイントツーポイント通信の実装において、需要と技術的なソリューションに大きな変化はなかった。ストリームエンコーダーが使用され、良好な接続速度が提供される。另一方、データセンター間のより効率的な通信チャンネルの需要が増加している。場合によっては、100 GBを超える帯域幅の接続が必要で、VPNゲートウェイのクラスター全体が必要になる。
パンデミック時のリモートアクセスのシナリオでは、重要な成長が見られ、スケーラビリティの問題が発生した。技術的なソリューション、たとえば数千のVPN接続間の負荷を分配するための専用のロードバランサーの使用、だけでなく、プロジェクトの実装時間も大幅に短縮された。
暗号化ゲートウェイの使用シナリオと必要なコンプライアンスレベルの関係については、脅威モデルが主な重要性を持つ。コンプライアンスレベルは規制文書に明示的に示されるか、組織によって独立して決定される。
VPNゲートウェイの選択の技術的なニュアンス
VPNゲートウェイの暗号化と使用されるケースの違いについては、ゲートウェイの使用モデルが保護レベルを大幅に決定することを覚えておく必要がある。L3保護レベルの技術的な実装方法はさまざまであるが、L2ネットワークを設計することは問題があるが、基本的に可能である。L4レベルについては、実際にパブリックインターネットリソースと企業サイトへのアクセスに標準になっている。
VPNゲートウェイを選択する際の重要な基準は、データの冗長性とフォールトトレランスである。機器と制御システムのフォールトトレランスを考慮する必要がある。重要なパラメータは、緊急時にバックアップクラスターへの切り替えの速度と、システムを正常な状態に戻す速度である。
ハードウェアは、サプライヤーによって宣言された故障間隔レベルを持たないことが多い。したがって、バックボーンで使用される機器の場合、デュアルパワーサプライや冗長な冷却システムなどの基本的なフォールトトレランス手段を忘れないでください。
通信チャンネルの保護のための代替ソリューション
ここで触れるべき他の重要なトピックは、VPNゲートウェイの代替ソリューション、および通信チャンネルの暗号化保護ソリューションを他のセキュリティツール、たとえばファイアウォールと統合して、さまざまな脅威に対するより良い保護を提供する方法である。
暗号化ゲートウェイに加えて、高性能ハードウェア暗号化デバイスを使用してチャンネルを保護することができ、またこれらの仮想的なカウンターパートも柔軟性があり、OSIモデルのほぼすべてのレベルで動作する。さらに、トランシーバフォームファクタの小さなシングルボードソリューションや、IoTデバイスに埋め込むことができるモジュールがある。
専門家は、個々の暗号化ゲートウェイは、統合システムに置き換えられながら市場から徐々に姿を消すと予測している。もう1つの見解は、一般的なシステムは安価だが、専用のソリューションに比べて効果が低いというものである。クラウドレベルでのサービスプロバイダによる統合も成功裡に実行できる。サービスプロバイダが互換性の問題を決定し、クライアントは必要な機能を備えた汎用ソリューションを受け取る。
市場予測と展望
私は、暗号化ゲートウェイの速度を高める必要性を感じており、この要求を満たすためにこの種のソリューションが開発されるだろう。市場では統合プロセスが進行するが、その結果はまだ不明確である。VPNゲートウェイ業界は、IoTデバイス、5Gテクノロジー、およびリモートワークの人気の継続的な成長によって推進される。暗号化保護ツールの新しいニッチは、産業制御システムである可能性がある。
企業レベルの安全なVPNチャンネルをサポートするには、高度な専門知識が必要であるため、顧客は情報セキュリティソリューションの使用モデルを変更し、暗号化ゲートウェイの管理をサービスプロバイダーにアウトソーシングすることが増える。重要なトレンドは、暗号化ゲートウェイのUXコンポーネントへの注目度の増加であり、使用の便利性が向上することである。
もう1つの見解は、暗号化ゲートウェイ市場は運命を決められており、次の5年または10年以内にこのようなソリューションはニッチ製品になるというものである。汎用ソリューションとローカライズされた機器がそれらに取って代わる。ただし、TLSゲートウェイのクラスは進化するだろう。
結論
通信チャンネルの暗号化保護手段を選択する際には、特定のソリューションの機能だけでなく、規制要件への適合性も考慮する必要がある。さまざまなオプションのVPNゲートウェイについては、その使用シナリオについて考える価値があり、他の情報セキュリティシステムとの統合の問題を解決する必要がある。場合によっては、専門化されたシステムがセキュリティをより良く保証できるが、汎用の多機能ソリューションは通常、最もコスト効率の高いものである。りおうなオプションを考慮する価値がある。統合問題を解決し、他の情報セキュリティシステムとの統合を考慮する価値がある。場合によっては、専門化されたシステムがセキュリティをより良く保証できるが、汎用の多機能ソリューションは通常、最もコスト効率の良いものである。












