ログインしていません 現在ログインされていないため、一部のサービスしかご利用いただけません
会員登録/ログインすると…  ・全ての会員限定サービスがご利用いただけます
・解説記事の全文をご覧いただけます    会員登録/ログインする

IT TOP > セキュリティ > PKI・暗号化・認証 >

新機能続々!「SSL-VPN」



このエントリーを含むはてなブックマーク  Yahoo!ブックマークに登録


製品購入ウラづけガイド
これさえ読めば基本はカンペキ!「SSL-VPN 掲載日:2004/09/27

SSL-VPN



1:基礎講座 2:選び方講座 3:シェア情報
1
IPsecとの違いに見るSSL-VPNの特徴
2
SSL-VPNの基本機能
3
SSL-VPNの最新動向
1
SSL-VPN導入のポイント
2
SSL-VPN製品カタログ
1
SSL-VPN製品 シェア情報
 
INDEX


基礎講座
これさえ読めば基本はカンペキ!
基礎講座

 インターネットの中に仮想的な閉域網を構築し、企業内の情報資産にセキュアな環境でアクセスすることができるVPN。その中でも、リモートアクセスで威力を発揮するのが今回特集するSSL-VPNだ。WebブラウザでアクセスすることができるSSL-VPNは、拠点間で利用されるIPsecと使い分けられ、いまや企業におけるリモートアクセス手段に利用される機会も多くなっている。今回は、あらためてSSL-VPNの基礎に触れながら、その最新動向を見ていこう。 SSL-VPN

1 

IPsecとの違いに見るSSL-VPNの特徴


 SSL-VPNを語る上で必ず登場するのが、拠点間の通信で利用されているVPN技術「IPsec」との違いだ。まずはここからおさらいしていこう。



1-1

なぜSSL-VPNがリモートアクセスに利用されるのか?


 まず、VPNを導入するメリットについて見てみよう。VPNはインターネットなどのオープンな環境を、専用線などのようにセキュアな通信網として利用できる技術である。そのため、従来の専用線などに比べて通信コストが大幅に削減できる。そこで、VPN技術が数多く開発され、現在もさまざまなシーンで利用されている状況だ。中でも、もっとも利用されているものが、IETF(Internet Engineering Task Force)で標準化されている「IPsec」と呼ばれる方式である。これは、VPN専用機などに搭載され、支店・営業所間を繋ぐためのVPN方式として一般的に使われている。しかし、設定が複雑な上、専用アプリケーションがクライアント側に必要となるため、余計な運用コストがかかる状況にあった。そこで注目されたのが、Webブラウザに標準搭載されているSSL(Secure Socket Layer)を利用して、セキュアなネットワークを手軽に構築する方法だったのである。このSSLは、ポート443を通って通信を行うため、現在利用しているファイアウオールに新たな設定をしなくても通信させることができる。この既存のネットワーク環境を変更することなくセキュアなリモートアクセスを実現させることができるという点も、SSL-VPNが市場で認知されてきていることに繋がっている。


表1 IPsecとSSLの違い
IPsec SSL
OSI参照モデルでの実装 ネットワーク層(第3層) セッション層(第5層)
暗号化の範囲 IPで動作するアプリケー ションすべて TCPで通信するアプリケーション(制限あり)
クライアント環境 IPsecを動作させるための専用クライアント必要 Webブラウザのみで通信可能
運用管理 手間がかかる 手間が少ない
利用用途 LAN間接続 リモートアクセス
アクセス制御 しにくい しやすい

図1 IPsecとSSLの実装イメージ
図1 IPsecとSSLの実装イメージ

…この記事の続きは、会員限定です。  会員登録はこちら(無料)



会員限定で「SSL-VPN/新機能続々!「SSL-VPN」」の続きが読めます

会員限定の「SSL-VPN/新機能続々!「SSL-VPN」」(全文)では 、「SSL-VPN」の概要や比較に便利な主要製品一覧を掲載しています。 会員登録を行い、ログインすると記事の続き(以下の内容)がご覧いただけます。

INDEX

【1】IPsecとの違いに見るSSL-VPNの特徴

1-1 なぜSSL-VPNがリモートアクセスに利用されるのか?

1-2 SSL-VPNの市場動向とは

1-3 製品のライセンス形態と価格幅

【2】SSL-VPNの基本機能

2-1 基本構成

2-2 SSL-VPNに追加されている機能

2-3 連携する本人認証製品

【3】SSL-VPNの最新動向

3-1 さらに細かなウイルスチェック機能

3-2 IPsecとSSL、同時サポートの製品も登場

3-3 SSLにおける第三者認証の動き

3-4 加速するASPサービス

続きを読むには・・・

会員になると、「SSL-VPN/新機能続々!「SSL-VPN」」 など主要製品が基礎からわかる製品購入ウラづけガイド(全文)をご覧いただけます。

会員登録(無料)・ログイン


このページの先頭へ

「セキュリティ」関連 製品レポート一覧

このページの先頭へ

SSL-VPN/新機能続々!「SSL-VPN」」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「SSL-VPN/新機能続々!「SSL-VPN」」の記事の続きがお読みいただけます。


Myリストへ 印刷用ページへ

この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30000908


IT TOP > セキュリティ > PKI・暗号化・認証 > 新機能続々!「SSL-VPN」

このページの先頭へ