ゼットスケーラーの本

Learn how Zscaler enables work-from-anywhere.

eBookを今すぐダウンロード

ゼットスケーラーの本

Learn how Zscaler enables work-from-anywhere.

eBookを今すぐダウンロード

選択していただいた役割に合わせたコンテンツをお届けします
ソリューション > VPNに代わるソリューション

ZscalerはリモートアクセスVPNの問題を熟知しています

それが、優れた代替方法を開発した理由です。

VPNとZPAを比較する

VPNはクラウドへの移行と
モバイルユーザの増加に逆行

30年前、企業ネットワークは比較的シンプルなものでした。ネットワークの内側にあるアプリケーションを保護し、アプリケーションの周囲に安全な境界を構築すれば、セキュリティが保証されていました。

ところが、状況が変わり、アプリケーションが、企業がコントロールできないネットワークであるクラウドに移行するようになりました。ユーザは、ネットワークを経由することなく、あらゆる場所、あらゆるデバイスでシームレスに仕事をしたいと考えるようになりました。リモートアクセスVPNは、ネットワーク中心の環境では有効な手段でしたが、仮想境界がユーザ、デバイス、アプリケーションの周囲を取り囲むクラウドとモビリティの時代に十分に対応できるものではありません。

図:VPNでは、すべてのリモートユーザトラフィックが中央のデータセンタのセキュリティスタック経由でバックホールされ、戻されることを説明

ZTNA(ゼロトラストネットワークアクセス)こそがVPNに代わる最適な選択肢です

今日、プライベートアプリケーションアクセスは、ネットワーク中心のアプローチから、ユーザ中心、アプリ中心のアプローチへと移行しています。これにより、「ゼロトラスト」が注目され、ZTNA(ゼロトラストネットワークアクセス)サービスの採用が進むことになりました。SDP(Software-Defined Perimeter)とも呼ばれるZTNAは、アイデンティティやコンテキストを動的に認識して、ユーザからアプリケーションへの接続を確立することで、プライベートアプリケーションへのセキュアアクセスを可能にします。

ZTNAは以下の3つの点で、VPNと大きく異なります。

ユーザーエクスペリエンス

VPN

トラフィックはデータセンタにバックホールされるため、ユーザのアクセスが非常に遅くなるばかりか、ログインと認証が繰り返されることになり、ユーザは疲弊し、不満が募ります。

ZTNA

ZTNAクラウド配信型サービスは、高可用性を考慮して設計されており、デバイス、場所、あるいはアプリケーションに関係なく、プライベートアプリへの高速かつシームレスなアクセスを提供します。

セキュリティ

VPN

アプリケーションアクセスを提供するには、ユーザをオンネットワークにする必要があり、ネットワークIPをVPNコンセントレータ経由でインターネットに公開して、インバウンドpingをリスンすることもなります。

ZTNA

ZTNAを使用すると、プライベートアプリへのアクセスにあたってネットワークアクセスは必要ありません。サービス主導型のZTNAアーキテクチャでは、インサイドアウト接続が利用されるため、アプリがインターネットに公開されません。

複雑さ

VPN

コストの高いインバウンドセキュリティスタックが、複数のデータセンタの場所に複製され、スタックごとに、手動で時間のかかる、ACLやFWのポリシーの管理、構成が必要です。

ZTNA

ZTNAは、インバウンドVPNゲートウェイスタックに代わる役割を果たします。クラウド提供型のZTNAサービスによって、シンプルかつスケーラブルな導入が可能になり、インフラストラクチャのオーバーヘッドが解消されます。

ユーザーエクスペリエンス

VPN

トラフィックはデータセンタにバックホールされるため、ユーザのアクセスが非常に遅くなるばかりか、ログインと認証が繰り返されることになり、ユーザは疲弊し、不満が募ります。

ZTNA

ZTNAクラウド配信型サービスは、高可用性を考慮して設計されており、デバイス、場所、あるいはアプリケーションに関係なく、プライベートアプリへの高速かつシームレスなアクセスを提供します。

セキュリティ

VPN

アプリケーションアクセスを提供するには、ユーザをオンネットワークにする必要があり、ネットワークIPをVPNコンセントレータ経由でインターネットに公開して、インバウンドpingをリスンすることもなります。

ZTNA

ZTNAを使用すると、プライベートアプリへのアクセスにあたってネットワークアクセスは必要ありません。サービス主導型のZTNAアーキテクチャでは、インサイドアウト接続が利用されるため、アプリがインターネットに公開されません。

複雑さ

VPN

コストの高いインバウンドセキュリティスタックが、複数のデータセンタの場所に複製され、スタックごとに、手動で時間のかかる、ACLやFWのポリシーの管理、構成が必要です。

ZTNA

ZTNAは、インバウンドVPNゲートウェイスタックに代わる役割を果たします。クラウド提供型のZTNAサービスによって、シンプルかつスケーラブルな導入が可能になり、インフラストラクチャのオーバーヘッドが解消されます。

「2023年までに60%の企業がほとんどのリモートアクセス仮想プライベートネットワーク(VPN)を段階的に廃止し、ZTNAに移行する」

Gartner
ゼロトラストネットワークアクセスに関するマーケットガイド Steve Riley氏、Neil MacDonald氏、Lawrence Orans氏、2020年6月

Zscaler Private Access:ゼロトラストモデルを提供する、VPNに代わる方法

Zscaler Private Access(ZPA)は、リモートアクセスVPNを必要とすることなく、すべてのプライベートアプリケーションへのセキュアアクセスを提供する、クラウド配信型のZTNA(ゼロトラストネットワークアクセス)サービスです。 ZPA Public Service Edge ZPA Public Service EdgeZPAは、Zscalerセキュリティクラウドを使って、エンタープライズアプリへのスケーラブルなリモート/ローカルアクセスを提供するゼロトラストモデルであり、ユーザがオンネットワークになることはありません。ZPAは、マイクロ暗号化されたTLSトンネルを使用し、クラウドからビジネスポリシーを適用することで、承認されたユーザと特定の名前のアプリケーションの間にセキュアセグメントを作成します。ZPA独自のサービス主導型アーキテクチャによって、App ConnectorがZPA Public Service Edge(旧Zscaler Enforcement Node)にアウトバウンド接続されるため、ネットワークとアプリケーションの両方がインターネットに公開されることはありません。このモデルは、ネットワークではなく、それぞれのアプリケーションの周囲に隔離された環境が作成します。これにより、水平移動やランサムウェア拡散の機会がなくなります。

フローチャート:ZENがアプリとコネクタの間に置かれて、エンドユーザからZscalerクラウドのアプリケーションへのセキュアアクセスを仲介することを説明
1.  ZPA Public Service Edge
  • クラウドでホスティング
  • 認証に使用
  • 管理者によるカスタマイズが可能
  • クライアントコネクタとアプリケーションコネクタの間のセキュア接続を仲介する
2.  Zscaler Client Connector(旧Z App)
  • デバイスにインストールするモバイルクライアント
  • アプリへのアクセスを要求する
3.  App Connector
  • Azure、Azure、AWSを始めとするパブリッククラウドサービスのアプリの前面に配置
  • ブローカへの内側から外側へのTLS 1.2接続を提供
  • アプリを外部に公開されないようにすることで、DDoS攻撃を防止

VPNの代わりにZTNAを利用するメリット

アイコン:VPNを置き換えることで、リモートユーザエクスペリエンスが向上することを説明
高速でシームレスなユーザエクスペリエンス
アイコン:VPNの置換 アプリアクセスがネットワークアクセスから分離される
アプリアクセスがネットワークアクセスから分離される
アイコン:VPNの置換 プライベートアプリへのマイクロセグメンテーションされたアクセス
プライベートアプリへのマイクロセグメンテーションされたアクセス
アイコン:VPNの置換 アプリアクセスがネットワークアクセスから分離される
管理の簡素化とコストの削減
オーストラリア最大の法人向け金融機関がカスタマサービスの80%の担当者を数週間で在宅勤務環境に移行した方法をご紹介します。

オーストラリア最大の法人向け金融機関がカスタマサービスの80%の担当者を数週間で在宅勤務環境に移行した方法をご紹介します。

ビデオを見る(英語)

CSM BakeryがITチームを強化しつつ、従業員へのシームレスなリモートアクセスを可能にした方法をご紹介します。

CSM BakeryがITチームを強化しつつ、従業員へのシームレスなリモートアクセスを可能にした方法をご紹介します。

ビデオを見る(英語)

お勧めのリソース

ソリューションブリーフ

VPNからの移行に関するZAPソリューションブリーフ

ソリューション概要を参照する

ガートナーZTNAマーケットガイド

ZTNA(ゼロトラストネットワークアクセス)の詳細

ガイドを読む

ホワイトペーパー

セキュアなリモートアクセスに関する完全ガイド

ホワイトペーパーを参照

デモ

ZPAによる従業員の在宅勤務の支援

デモを見る(英語)

今こそ、VPNに代わる新たな方法に移行すべき時です

期待されるユーザエクスペリエンスを提供し、必要とされるセキュリティを確保する方法を、無料で7日間ご利用いただける、ホスティング版デモで、今すぐ体験できます。

無料でZPAをお試しください