
安定のプライベートネットワーク「フレッツ・VPNプライオ」
ネットワークとは?お役立ち情報をご紹介(第4回)
VPNは一般的にセキュリティが高く、企業におけるデータのやりとりでも安全とされています。しかし、VPNにもセキュリティリスクがないわけではなく、ビジネスインフラとして利用する際には注意や対策が必要です。
今回の記事では、VPNのセキュリティを支える仕組みやセキュリティリスク、導入・利用時の対策について説明していきます。

VPNとはVirtual Private Networkの略で、日本語では仮想専用線と呼ばれる擬似的なプライベートネットワークのことです。独自の通信経路をインターネット上などに用意して、通信内容を暗号化し、認証を受けた人のみがやりとり可能となります。拠点と拠点を直接繋ぐ専用線よりもセキュリティはやや落ちますが、比較的低コストで複数拠点での暗号化通信が可能であるため、テレワークなどでもインターネット回線をそのまま利用するよりセキュアな通信が可能です。
VPNがプライベートな通信を可能にしている仕組みについて説明します。
VPN上の通信は、トンネリング、暗号化、認証によって成り立っています。データを通信するためのトンネルで外部からのアクセスを遮断し、やりとりされるデータは暗号化されます。また認証がないとデータを送受信することができません。この仕組みによって、オープンなインターネット環境でも擬似的なプライベート通信が可能となります。
上記に加えて、通信方法のルールであるプロトコルにも種類があり、それぞれによってセキュリティレベルは変化します。VPNはサービスによってこのプロトコルの種類が違います。
設定が複雑ですがセキュリティ性の高いIPsec-VPN、ひとつのトンネルで複数アクセスが可能なL2TP、通信速度が早いけれどセキュリティがやや劣るPPTP、設定がしやすく低コストに暗号化が可能なSSL-VPNの4種類です。
プロトコルは通信方法ですが、さらに接続するための方法にも種類があります。すでに利用しているインターネット回線に接続するインターネットVPNと、通信事業者が用意している独自の閉域ネットワークを利用するIP-VPNはセキュリティ面で大きな違いがあります。
公衆回線であるインターネットではVPNといえど不正アクセスされる可能性がありますが、IP-VPNは回線自体がプライベートで、VPNの利用ユーザーと通信事業者しかアクセスできません。そのため、セキュリティレベルがより高いです。
インターネットを利用しないVPNとしては、ブロードバンド回線を利用するエントリーVPNや、IP-VPNよりもプロトコルの種類が豊富な広域イーサネットなどがあります。

安定のプライベートネットワーク「フレッツ・VPNプライオ」

VPNは安全性の高い通信ですが、一定のセキュリティリスクもあります。
VPNのネットワークはハッカーなどから外部攻撃を行われる可能性があり、日々新たな手法での攻撃に対抗するため、セキュリティシステムの更新を行っています。
システムの脆弱性が発見された場合、パッチを当てて更新する必要がありますが、この対応スピードはサービスによって違いがあります。脆弱性への対応が遅いサービスではその分のセキュリティリスクが高まります。
VPNを提供するサービス事業者が利用者のデータにアクセスすることは基本的にありませんが、レアなケースではあるものの不正なデータ販売などに悪用される可能性があります。とくに後述する無料のVPNで信頼性が低いものはこのリスクが高まります。
VPNはネットワークとしての安全性はありますが、それを利用する端末自体のセキュリティには関与しません。そのため、VPNの接続情報を保持している端末の紛失や盗難による不正アクセスのリスクがあります。また、端末自体に保存されているローカルデータの不正利用の可能性もあります。
インターネットVPNでは既存のネットワーク回線を利用するため、そのネットワーク自体の安全性によってはセキュリティリスクが高まります。
特に公共のフリーWi-Fiは注意が必要です。通信内容が同じWi-Fiの他の利用者に傍受される可能性があり、VPNのアクセス情報がわかれば不正アクセスを許してしまいかねません。

無料のVPNは、有料のものよりもセキュリティレベルが低いケースが多いです。そのため外部からの不正アクセスのリスクが高まります。古い技術をそのまま利用していて、暗号化のレベルが低い、脆弱性への対策が遅いなどの理由があります。
無料VPN事業者の収益源として、データの不正販売の可能性があります。有料VPNはサービスの利用者から収益をあげていますが、無料の場合はVPN事業者がユーザーの通信内容を取得して不正販売することで、収益をあげているケースがあります。
不正に利用される可能性のある内容には、ブラウザの閲覧履歴やIPアドレスなどの情報から、フォームに入力した電話番号・メールアドレス・銀行の口座番号・クレジットカード番号・住所などの個人情報なども含みます。
アドウェアとは不正に広告を表示することで収益を得るタイプのマルウェアです。無料VPN事業者の収益源のひとつとしてアドウェア経由の広告収入が挙げられます。場合によっては表示された広告経由で別のマルウェアに感染することもあります。近年ではVPNを装ったアドウェアなども多くの事例があります。
VPNをより安全に利用するために意識したい対策を紹介します。
端末への不正アクセスやマルウェア感染を防ぐために、会社で承認していないソフトはダウンロードできないようにしましょう。ソフトウェア経由で端末への不正アクセス、VPN認証情報の取得、VPNへの不正アクセスなどのきっかけになる可能性があります。
今回の記事ではVPNのセキュリティについて仕組みやリスク、対策を説明していきました。安全性が高いイメージのあるVPNといえど、無料のVPN利用による情報流出や、有料VPNでも適切な対策を行わないと不正アクセスのリスクはあります。
VPNを実際に企業で利用する際には、回線自体の信頼性が高く、安全なサービスを選択するのが良いでしょう。
NTT東日本ではセキュリティ性の高いサポートが充実した「フレッツ・VPNプライオ」や「フレッツ・VPNワイド」というVPNサービスを展開しています。もし企業でVPNの導入を検討している場合は、ぜひご覧ください。

安定のプライベートネットワーク「フレッツ・VPNプライオ」

セキュアなVPNを手軽に構築「フレッツ・VPNワイド」
資料ダウンロード
さまざまな業種・業態・規模のお客さまのビジネスに役立つ資料や、NTT東日本の各種サービスのパンフレット、ご利用ユーザーさま向けのマニュアルをダウンロードいただけます。