ニュース

【テレワーク】情報漏洩防ぐ「VPN」逼迫…システム構築を担う企業から悲鳴 [みんと★]

1: 以下、VIPがお届けします 2020/04/27(月) 14:28:57.12 ID:GJD2i9VA9
多くの企業がテレワークを一気に拡大するなかで、ボトルネックが浮上している。通信を暗号化して情報漏洩を防ぐ「VPN(仮想私設網)」の逼迫だ。需要の急増で専用機器が確保しにくく、緊急事態宣言後は設置技術者も外出自粛を求められている。システム構築を担う企業からは「新規受注は受けられない」との悲鳴が上がり、導入までに数カ月を要するケースも出てきている。

日本経済新聞 2020年4月27日 11:00
https://www.nikkei.com/article/DGXMZO58449120U0A420C2TJ3000/

2: 以下、VIPがお届けします 2020/04/27(月) 14:29:43.31 ID:o6l/18lj0
>>1-1000

米 570万検査
露 280万検査
独 200万検査
伊 170万検査
−−−−−−−−−−−−
韓 60万検査
日 15万検査
   

3: 以下、VIPがお届けします 2020/04/27(月) 14:30:05.04 ID:pxJsnQDo0
VPNて何?

7: 以下、VIPがお届けします 2020/04/27(月) 14:31:50.91 ID:28mAFkNg0
>>3
ベリー
ぽこちん
ないねん

18: 以下、VIPがお届けします 2020/04/27(月) 14:39:45.79 ID:Y5cSN7Z10
>>3
バーチャルプライベートネットワーク

家から会社のサーバに入って作業が出来る

22: 以下、VIPがお届けします 2020/04/27(月) 14:41:05.12 ID:fNsNQpM70
>>3
マジレスすると
ばーちゃる
ぷらいべーと
ねっとわーく

海外のモザなしネットエロゲやる時に日本からじゃないよ。
海外からアクセスしてるよって誤魔化すのに使えるんだ。

28: 以下、VIPがお届けします 2020/04/27(月) 14:47:08.02 ID:om0UBXYV0
>>3
通信を暗号化してセキュリティを保ちつつ、インターネット回線から社内ネットワーク等に繋げられる技術。

4: 以下、VIPがお届けします 2020/04/27(月) 14:30:37.21 ID:J34RlpC/0
ざまぁ朝鮮人

5: 以下、VIPがお届けします 2020/04/27(月) 14:31:14.43 ID:i2gVSQ5S0
VPNなんて、当然のように持ってるけどなあ

6: 以下、VIPがお届けします 2020/04/27(月) 14:31:39.72 ID:orQQ681f0
VPNにもレベルがいろいろ。
パソコンだけならソフトだけで。
それにルーターにVPN機能ないやつなんて今時あるか。

32: 以下、VIPがお届けします 2020/04/27(月) 14:49:19.11 ID:nVcH4Obk0
>>6
どこに接続しにいくのよ

38: 以下、VIPがお届けします 2020/04/27(月) 14:51:33.30 ID:om0UBXYV0
>>6
家庭用のルーターだとVPNはパススルー対応している程度。
ルーターそのものでVPNを構築するには業務用のそれなりに高価なものを用意する必要がある。

50: 以下、VIPがお届けします 2020/04/27(月) 16:42:35.86 ID:kbkQkK920
>>38
牛のは一応サーバー機能持ってる

8: 以下、VIPがお届けします 2020/04/27(月) 14:32:11.98 ID:ioTY31e60
ソフトウエアだけで構築できないの?

9: 以下、VIPがお届けします 2020/04/27(月) 14:32:43.89 ID:WN9amLnf0
あまりに遅いので仕事が捗らんねw

日常業務では接続切っちゃってるわ
ほんとはまずいんだけど

10: 以下、VIPがお届けします 2020/04/27(月) 14:32:55.89 ID:P1ufQ8JC0
社会的に必要な職種は自粛の必要なんかないだろ
なに勝手に自粛して逃げてんだよw

14: 以下、VIPがお届けします 2020/04/27(月) 14:37:03.62 ID:bCVRTyd20
>>10
生活インフラ以外の仕事は不要

11: 以下、VIPがお届けします 2020/04/27(月) 14:33:09.37 ID:rxAau6ee0
ウイルスの抗体構築急務!頑張ろう技術者!

12: 以下、VIPがお届けします 2020/04/27(月) 14:33:21.07 ID:Kjh4O7lE0
テレワークで企業情報ダダ漏れ、中国が美味しく頂きます。

13: 以下、VIPがお届けします 2020/04/27(月) 14:36:50.83 ID:5Fy+HXqc0
VPNってそんな難しい話?
プロキシサーバにVPNサーバーインストールすればいいだけでは?
そんなに余裕ないネットワーク作ってんのか?

15: 以下、VIPがお届けします 2020/04/27(月) 14:37:25.31 ID:9HZ+KgHL0
VPNの逼迫って何か変な表現だな
とりあえずならOpenVPNでもSoftEtherでも使えばいいんじゃね

16: 以下、VIPがお届けします 2020/04/27(月) 14:37:26.26 ID:f/sDIQd70
もともとVPNって便利機能じゃないの?
社内のイントラみたいにはいかないよ

17: 以下、VIPがお届けします 2020/04/27(月) 14:38:46.72 ID:kciTQjEQ0
Vagina
Penis
Negotiate

19: 以下、VIPがお届けします 2020/04/27(月) 14:39:50.62 ID:VBHcl5Qa0
スマホでも簡単に設定できる

20: 以下、VIPがお届けします 2020/04/27(月) 14:40:13.38 ID:E9WfWLgd0
VPNは安定しないからって切ってる人多いみたい

21: 以下、VIPがお届けします 2020/04/27(月) 14:40:54.57 ID:LvScFhhB0
意味がよくわからない
ソフトウエアで各自でできないの?

26: 以下、VIPがお届けします 2020/04/27(月) 14:45:31.11 ID:om0UBXYV0
>>21
専用機器使う方が堅牢性が高くなるのとセッティングが容易だからだろうな。
各自で設定するとバラツキが出る。

30: 以下、VIPがお届けします 2020/04/27(月) 14:49:16.38 ID:9f+fEnk30
>>26
処理性能が全然違うよ。大人数でも耐えるし、VRRPで冗長化も出来る。
ソフトウェアでもvyattaならBGPもVRRPもできるけどあくまで検証用。

23: 以下、VIPがお届けします 2020/04/27(月) 14:42:36.95 ID:NiixCeqE0
必要な人が必要な時だけ入れば

24: 以下、VIPがお届けします 2020/04/27(月) 14:44:04.44 ID:5Fy+HXqc0
一種のプロキシサーバで、VPNサーバーとパソコンの間の通信が暗号化される
イントラネットのゲートウェイとしてVPNサーバー使うと、イントラネット内のサーバーにイントラネット外からアクセスした時にも通信が暗号化される

うーん、これ以上簡単に説明出来ないけど、ほとんどの人には理解できない説明になったかも

25: 以下、VIPがお届けします 2020/04/27(月) 14:44:39.82 ID:9f+fEnk30
ソフトウェアとか言ってるやつは実際に商用のVPNやったことないやつ。
普通はそれなりのルーター使う。
ルーターもDCに置くし。

27: 以下、VIPがお届けします 2020/04/27(月) 14:46:59.48 ID:aafYduMf0
もともとテレワークを想定していないから、鯖が貧弱なんだろ

29: 以下、VIPがお届けします 2020/04/27(月) 14:48:31.84 ID:epHGelYN0
VPNを今から大慌てで施行しようなんて甘いんだよな
前々から持っとけよ

33: 以下、VIPがお届けします 2020/04/27(月) 14:49:51.30 ID:om0UBXYV0
>>29
コロナの出勤8割の為のテレワーク対応に急に必要になったからだな。
一斉にやろうとするとどうしても無理が出てくる。

31: 以下、VIPがお届けします 2020/04/27(月) 14:49:19.04 ID:n+2rLv+q0
ソフトだけで対応できるけど、
拠点間の接続しか考えてなかった所は急なテレワーク需要に対応出来ないんじゃないの?
突貫で使えるシステム組める奴はそんなに居ないから

34: 以下、VIPがお届けします 2020/04/27(月) 14:50:42.61 ID:OLA7lwCT0
うちの会社も増強してからようやく使えるレベルになった。

35: 以下、VIPがお届けします 2020/04/27(月) 14:50:44.57 ID:5Fy+HXqc0
まぁ、外出先からちよろっと社内ネットワーク見る程度のVPNサーバーから社員のほとんどのがVPN経由になったら、VPNサーバーの能力100倍とか1000倍にならないと追いつかないってのはわかる

36: 以下、VIPがお届けします 2020/04/27(月) 14:50:56.85 ID:EvB9Xk7H0
どこの企業でも、拠点間はVPNで構築されてるけどね。
この記事ではテレワーク的な意味合いで使われてるね。

37: 以下、VIPがお届けします 2020/04/27(月) 14:51:27.56 ID:OMbBaXdx0
もう収束だから大騒ぎすんなよ。

39: 以下、VIPがお届けします 2020/04/27(月) 14:52:12.28 ID:9mmNU8Wn0
テレワーク用に適当にLinux鯖でも建てればええやん

40: 以下、VIPがお届けします 2020/04/27(月) 14:55:49.22 ID:5Fy+HXqc0
あと、社内VPNに繋がってるの理解しないでxvideos見まくってる奴とかいそうだな

41: 以下、VIPがお届けします 2020/04/27(月) 14:56:46.58 ID:pRc5t5iV0
VPNのセキュリティを過信し過ぎ

42: 以下、VIPがお届けします 2020/04/27(月) 14:56:57.75 ID:DwZ44igx0
ここでプロの俺がさっそうと解説。
法人用のVPNを構成する要素は以下の通り。

イ)VPN装置(VPN の機能を持った Firewall やルータなど)
ロ)回線(固定 IP アドレスが必要、大企業はデータセンタに引き込んだ回線を用いる)
ハ)構築するエンジニア

(イ)について
メーカーで言うと Cisco や Juniper など。
同時接続数のライセンス追加で済むなら早いが、機器の入れ替えとなると
平時でも発注後納期は1ヶ月、機種や時期が悪いと2ヶ月はザラ。

(ロ)について
オフィスに直接引き込んだ回線を使うことも可能だが、
サーバなどをデータセンタに集約している大企業の場合は
当然回線もデータセンタに引き込んだものを使用する。
その場合、回線の増強でも1ヶ月以上かかる場合がある。

たとえば、帯域を50Mから100Mに変更するような場合は
登録を変えるだけなので短期間に終了する。
ところが100Mから200Mに増やす場合、機器の入れ替えが発生するので
時間がかかる(インターフェイスが 100 Mb から 1000 Mb に変わるため)。

(ハ)について
昨今のエンジニア不足で優秀なネットワークエンジニアは数が足りていない。
セキュリティをきっちりと定義でき、大企業のネットワークに対応できる(BGPが理解できる)
レベルは本当に少ない。

もともとネットワークの提供事業者は、オリンピック期間にVPNが逼迫する、という
想定で中期的な計画を立てていた。それが突然前倒しになり、てんてこ舞いな状態らしい。

43: 以下、VIPがお届けします 2020/04/27(月) 15:03:42.65 ID:I2gYHvWX0
Openvpnでいいじゃない

44: 以下、VIPがお届けします 2020/04/27(月) 15:20:37.86 ID:u3z2b7W00
嬉しい悲鳴をあげるパンク寸前
企業とは?
具体的に企業名を挙げて。

45: 以下、VIPがお届けします 2020/04/27(月) 15:43:00.58 ID:5Fy+HXqc0
>>44
データ・センター運営
NTTデータとかか

46: 以下、VIPがお届けします 2020/04/27(月) 15:46:28.31 ID:Cwx5YauL0
>>44
pulse secure

47: 以下、VIPがお届けします 2020/04/27(月) 15:53:18.91 ID:9g8YdTzN0
こういう設定済みのじゃダメなの?

https://cloud.watch.impress.co.jp/docs/news/1246663.html
子機は設定不要のかんたん設置――、ぷらっとホームのVPNアプライアンス「EasyBlocks Remote Office」

48: 以下、VIPがお届けします 2020/04/27(月) 15:57:49.11 ID:7dH1E+H60
VPNハードが手には入らないなら
softetherを使えばいいじゃない。

49: 以下、VIPがお届けします 2020/04/27(月) 16:14:14.58 ID:n+2rLv+q0
PCにVPN設定入れてもルーターにパススルー設定しなきゃならんしな
社員の自宅のネットワーク環境なんてバラバラだし大変だわw
TCPで単一のポートだけで完結するVPNならその辺クリアできるけど。普通establishedは通す訳だし







最新記事一覧

-ニュース

Copyright© 2chまとめるくん , 2020 All Rights Reserved.