COLUMN
クラウドへの閉域網接続とは?必要性やインターネットVPNとの違い、接続方法の選び方
クラウドサービスの利用には、利用者端末、もしくはオフィスのLANからクラウドに接続されていることが必要です。クラウドへの接続方法には、プライベートネットワークを通じてアクセスする閉域網接続と、パブリックインターネットを介すインターネットVPN接続があります。
しかし、接続方法の違いや両方のメリットデメリットが分からないと、「閉域網接続とインターネットVPN接続、どちらが自社に合うか判断できない」と悩むケースもあるでしょう。
本記事では、閉域網接続の必要性やインターネットVPN接続との違い、クラウドへのセキュアな接続方法の選び方を解説します。最後まで読めば、クラウドへの閉域網接続について一通りの知識を得ることができます。自社の要件に合う接続方法の選び方のヒントにしてみてください。
1.クラウドへの閉域網接続とは?
閉域網接続とは、回線事業者が運営する(もしくは連携する回線事業者の)ネットワークのみを介して、クラウドに接続することです。パブリックインターネットを使用しない、クローズドなネットワークになります。使用者を限定できるため、外部から侵入されるリスクが少なく、情報セキュリティに優れています。機密情報の多い企業に必要性の高い接続方法といえるでしょう。
閉域網接続では、回線事業者との回線契約と、クラウド事業者とのプライベートネットワーク接続の契約が必要です。閉域網内の管理は回線事業者がすべて行うため、クラウド接続区間の情報セキュリティについては、回線事業者が責任を持ちます。
クラウドへの閉域網接続には、クラウドゲートウェイ クロスコネクト。資料はこちらよりダウンロードできますので、ぜひご確認ください。
1-1.閉域網接続の種類
主な閉域網接続の種類には、専用線、IP-VPN、広域イーサネットの3つがあります。以下、それぞれ簡単に解説します。
- 専用線
専用線とは、自社が独占して使用できるネットワーク回線のことです。拠点間に自社専用の回線を通線し接続しますが、回線工事などの初期費用や保守運用のコストがかかります。
大容量の通信を行いたい、情報セキュリティレベルも重視したい企業向けです。
- IP-VPN
IP-VPNとはIP Virtual Private Networkの略称になります。プロバイダなどの通信事業者が保有している閉域網を使用してVPN(仮想プライベートネットワーク)を構築する通信技術です。インターネットVPNと比べて、セキュアな拠点間接続が可能で、安全性が高いのが特徴です。
- 広域イーサネット
広域イーサネットとは、IP-VPNと同様、閉域網を利用する通信技術です。IP-VPNとは、使用するプロトコルが異なります。IP-VPNはIPプロトコルを使用しますが、広域イーサネットは多様な種類のルーティングプロトコルを使用できます。広域イーサネットはカスタマイズ性があるのが特徴ですが、費用が高い傾向にあります。拠点間接続に高度な設定を求める企業におすすめの通信技術といえるでしょう。
1-2.VPN接続の種類と違い
VPNはVirtual Private Networkの略で仮想プライベートネットワークのことをいいます。
利用者がクラウドに接続するときの接続路や、流すデータに仮想タグをつけることによって、他の企業や利用者の接続路と識別します。その接続路の起点と終点で暗号化と復号化の処理を行うことで、セキュアなプライベートネットワークになります。
VPN接続には大きく分けて、インターネットVPN・エントリーVPN・閉域網接続(IP-VPN)・広域イーサネットがあります。それぞれの違いは、主に情報セキュリティ強度や通信環境です。
以下、VPNの種類と特徴や接続方法について簡単に解説します。
VPNの種類 | 接続方法 |
---|---|
インターネットVPN | インターネット回線を利用する |
エントリーVPN | 通信事業者の所有するIP網をネットワークをサービス契約者だけで利用する |
IP-VPN(閉域網接続) | 通信事業者の所有するIP網(レイヤー3)をサービス契約者だけで利用する |
広域イーサネット | 通信事業者の所有するイーサネット網(レイヤー2)をサービス契約者だけで利用する |
閉域網接続はプライベートネットワークを利用しますが、VPNの1つであるインターネットVPNはパブリックインターネットを利用します。IP-VPNなどの閉域網接続は優れた情報セキュリティに加え、高速かつ大容量の通信を行えますが、インターネットVPNは、情報セキュリティや通信速度が閉域網接続に及ばないケースが多いです。ただ、利用するVPNによってセキュリティ強度や通信速度は異なるので、一概に閉域網接続の方が優れているとも言い切れません。
詳しくは、以下の記事で解説しています。
2.クラウドへの接続方法の選び方
本章では、インターネットVPNと閉域網のクラウドへの接続方法の選び方を解説します。インターネットVPN接続と閉域網接続のどちらが適しているかは、自社の求める情報セキュリティレベルと、従業員が外出先端末を使用するか否かを考慮して選択するとよいでしょう。自社の要件に合う方を選ぶのがポイントです。
2-1.インターネットVPN接続と閉域網接続の選択
インターネットVPNはすでにあるインターネット接続環境に、インターネットVPN接続機器の調達・設定と、クラウド側の接続サービスの選択のみで導入できる手軽さがメリットです。ただ、インターネットVPNはパブリックインターネットを介してクラウドに接続します。そのため、機密度が高い情報を扱う場合に、不安を抱く方もいるでしょう。
閉域網接続のメリットは、高い情報セキュリティの確保と、社内のニーズに応じたネットワークの形成が可能なことです。デメリットは、運用する種類によってはインターネットVPNよりもコストがかかることでしょう。
インターネットVPN接続と閉域網接続のどちらを選ぶかは、自社の情報セキュリティポリシーや予算なども踏まえて検討する必要があります。
2-2.外出先端末からの直接接続か、オフィス経由の接続か
従業員が必ずオフィス内で業務を行うなら、インターネットVPNと閉域網接続のどちらを選択しても問題ありません。
しかし、自宅や外出先で業務を行う場合、オフィス外で外出先端末から直接クラウドに接続するのか、オフィスのネットワーク経由でクラウド接続を行うのか、いずれかを選択しなければなりません。
オフィス外で外出先端末から直接クラウドに接続する場合、一般的にはインターネットVPN接続を利用します。外出先端末からオフィスへのVPN接続ポイントを設ける必要はありません。また、オフィス内ネットワークの帯域を圧迫しないこともメリットです。しかし、クラウドとオフィス内オンプレミスサーバーへのアクセス管理や、外出先端末へのVPN接続設定が必要な点には注意しましょう。
オフィスのネットワーク経由でクラウドに接続するケースでは、次の2つのステップが必要です。
【STEP1】外出先端末からVPNでオフィスに設置された接続ポイントへ接続
【STEP2】オフィスからは、インターネットVPNもしくは閉域網接続でクラウドに接続
オフィス内ですべての接続が管理できることと、すでにオフィス内ネットワーク(LAN)で施されている情報セキュリティ対策が活用できるメリットがあります。しかし、オフィス内ネットワークの帯域確保や、接続ポイントの管理が必要です。
3.クラウドへの閉域網接続ならNTT東日本にご相談ください
NTT東日本が提供する「クラウドゲートウェイ クロスコネクト」は、信頼性の高い閉域ネットワーク経由でクラウドサービスを利用したい法人のお客さまにおすすめです。
クラウドサービス(Amazon Web Services(AWS)、Google Cloud Platform ™、Microsoft 365、Microsoft Azure、NIFCLOUD、Oracle Cloud)およびNTT東日本のデータセンターへの接続が可能な定額制のネットワークサービスです。さまざまなクラウドサービスとNTT東日本が提供するサービスを接続して、セキュアにシステムを構築することができます。
クラウドへの閉域網接続ならNTT東日本にご相談ください。
クラウドへの閉域網接続についてまとめ
クラウドへのセキュアな接続方法には、インターネットVPNと閉域網接続があります。インターネットVPNはパブリックインターネットを使用する接続方法、閉域網接続は、プライベートなネットワークを介した接続方法です。インターネットを使用しない、クローズドなICT環境になります。
インターネットVPNと閉域網接続のどちらが自社に適しているか、悩む方もいるかもしれません。インターネットVPNと閉域網接続では、セキュリティ強度や通信速度はそれぞれ異なるので、自社で必要とされる情報セキュリティレベルなどの要件を考慮して選択するとよいでしょう。
また、従業員が外出先端末を使用するか否かも重要なポイントです。外出先端末からの直接接続か、オフィス経由の接続かも確認しましょう。クラウドで情報システムを構築・運用する場合には、さまざまな情報収集を行うとともに、ネットワークとクラウドに関する知見を持つ支援事業者に相談することがおすすめです。
RECOMMEND
その他のコラム
無料ダウンロード
自社のクラウド導入に必要な知識、ポイントを
この1冊に総まとめ!
あなたはクラウド化の
何の情報を知りたいですか?
- そもそも自社は本当にクラウド化すべき?オンプレとクラウドの違いは?
- 【AWS・Azure・Google Cloud】
どれが自社に最もマッチするの? - 情シス担当者の負荷を減らしてコストを軽減するクラウド化のポイントは?
- 自社のクラウド導入を実現するまでの具体的な流れ・検討する順番は?
初めての自社クラウド導入、
わからないことが多く困ってしまいますよね。
NTT東日本では
そんなあなたにクラウド導入に必要な情報を
1冊の冊子にまとめました!
クラウド化のポイントを知らずに導入を進めると、以下のような事になってしまうことも・・・
- システムインフラの維持にかかるトータルコストがあまり変わらない。。
- 情シス担当者の負担が減らない。。
- セキュリティ性・速度など、クラウド期待する効果を十分に享受できない。。
理想的なクラウド環境を実現するためにも、
最低限の4つのポイントを
抑えておきたいところです。
-
そもそも”クラウド化”とは?
その本質的なメリット・デメリット - 自社にとって
最適なクラウド環境構築のポイント - コストを抑えるための
具体的なコツ - 既存環境からスムーズにクラウド化を
実現するためのロードマップ
など、この1冊だけで自社のクラウド化のポイントが簡単に理解できます。
またNTT東日本でクラウド化を実現し
問題を解決した事例や、
導入サポートサービスも掲載しているので、
ぜひダウンロードして読んでみてください。
面倒でお困りのあなたへ
クラウドのご相談できます!
無料オンライン相談窓口
NTT東日本なら貴社のクラウド導入設計から
ネットワーク環境構築・セキュリティ・運用まで
”ワンストップ支援”が可能です!
NTT東日本が選ばれる5つの理由
- クラウド導入を
0からワンストップでサポート可能! - 全体最適におけるコスト効率・業務効率の改善を
中立的にご提案 - クラウド環境に問題がないか、
第3者目線でチェック
してもらいたい - 安心の24時間・365日の対応・保守
- NTT東日本が保有する豊富なサービスの組み合わせで
”課題解決”と”コスト軽減”を両立
特に以下に当てはまる方はお気軽に
ご相談ください。
- さまざまな種類やクラウド提供事業者があってどれが自社に適切かわからない
- オンプレミスのままがよいのか、クラウド移行すべきなのか、迷っている
- オンプレミスとクラウド移行した際のコスト比較を行いたい
- AWSとAzure、どちらのクラウドが自社に適切かわからない
- クラウド環境に問題がないか、第3者目線でチェックしてもらいたい
- クラウド利用中、ネットワークの速度が遅くて業務に支障がでている
クラウドを熟知するプロが、クラウド導入におけるお客さまのLAN 環境や接続ネットワーク、
クラウドサービスまでトータルにお客さまのお悩みや課題の解決をサポートします。
相談無料!プロが中立的にアドバイスいたします
クラウド・AWS・Azureでお困りの方はお気軽にご相談ください。