社内システム・クラウドサービスへ安全に接続するリモート接続サービスの提供開始

~ゼロトラストモデルに基づいたリモート接続サービス~

NTTアドバンステクノロジ株式会社(以下:NTT-AT、本社:東京都新宿区、代表取締役社長:木村丈治)はテレワークを実施中および導入を検討している企業向けに、さまざまな端末(PC・スマホ・タブレット・BYOD端末)と社内システムやクラウドサービスとの接続を、社外からでもエージェントレスでセキュアに実現するリモート接続サービス(以下:本サービス)の提供を2021年11月16日から開始します。

本サービスは、ゼロトラストモデルに基づき、利用場所や利用時間等の設定によるきめ細やかな認証・認可を用いてセキュリティを強化します。また、クラウドサービスには直接接続することで社内ネットワークの負荷増大を回避できます。さらに、リモート接続に特化することで、月額550円~/ユーザー(税込)で提供します。

NTT-ATは、本サービスに関するコンサルティングから構築・導入支援・運用・監視までをワンストップ提供し、外出先やテレワークでの業務を望まれるお客様に安全かつ利便性の高いリモート接続環境の実現を支援します。
1.サービス・ソリューションの全体像
 


提供開始の背景・ねらい
昨今、働き方改革や新型コロナウイルス感染症への対応策としてテレワークを導入する企業が増えています。従来、テレワークの導入にはVPNを用いることが一般的でしたが、VPNには専用アプリがインストールされた端末(通常、社給端末)が必要であることや、端末種別が限定される等の制約がありました。しかし、社給端末の持ち出しには紛失の懸念があり、働き方の自由度が高まる現状ではスマホやタブレット等、多様な端末での業務実施が必要になります。リモートアクセスの対象としては、DX(デジタルトランスフォーメーション)によりWebベースでアクセスできる社内システムやSaaS等のクラウドサービスの利用も多くなっています。

一方、セキュリティの側面からは、ランサムウェアに代表される標的型攻撃により端末内に保管したパスワードの流出などの影響を最小化するために、境界型セキュリティ防御モデルに加え、“ゼロトラスト”というセキュリティモデルが普及してきました。

ゼロトラストでは、情報リソースを本当に必要とする利用者に対して限定的にアクセスを許可します。利用者の認証結果から無条件にアクセスを許可するものではなく、アクセス場所や時刻などをベースにリスクベースの動的ポリシーに則って認可を行うことで、不正アクセスのリスクを軽減します。

.本サービスの概要・効果
本サービスは、ビジネス環境の変化によりDXが浸透し、Webベースの社内システムやクラウドサービスが多くなったことから、アクセス先をWebベースのシステムに限定することで、VPN接続の際に必要とされていた端末エージェントが不要となり、ブラウザーのみでリモート接続できるようにいたしました。これにより、スマホやタブレット、さらにはBYOD端末などの社給端末以外からも社内システムやクラウドサービスに接続することが可能となりました。

本サービスは、ゼロトラストモデルに基づき、社外からアクセスできるプロキシサーバーで強固な利用者認証を実施し、利用者単位でアクセスできるサーバーを制限します。さらに、実際に社内やクラウドのサーバーにアクセスする際には利用者のアクセス場所や時刻などをベースにリスクベースの動的ポリシーに則ったきめ細やかなアクセス制御を行い高度なセキュリティを担保します。

また、社内に設置するコネクターにおいて社内システムの認証を代理で実施することにより、利用者がID・パスワード管理を行う必要がなくなるため、標的型攻撃により端末内に保管したID・パスワード情報の漏えいリスクを軽減することができます。
NTT-ATは、テレワークの推進とともに安心して利用できる環境作りを支援してまいります。

本サービスの主な機能・特


.提供開始
2021年11月16日

.提供価格
1ID 550円~/月額(100IDから)*税込。サポート費用を含みます。
*別途、初期導入費用・社内システム連携費用がかかります。

.今後の展望
NTT-ATは本サービスについて、端末監視制御や可視化機能など、さまざまな提供ソリューションの拡張により、お客様に安心・安全なテレワーク環境を提供してまいります。


*1:ゼロトラストモデル
⇒ 2010年にアメリカの調査会社であるフォレスターリサーチのジョン・キンダーバーグ(John Kindervag)調査員によって提唱された、「信頼せず攻撃されることを前提とする」という考え方に基づいた、セキュリティのコンセプト。
*2SAML
⇒ 「Security Assertion Markup Language」の略で、シングルサインオンを実現する仕組みの一つ。
*3IDaaS
⇒ 「Identity as a Service」の略で、クラウド経由でID認証ならびにIDパスワード管理、シングルサインオン、アクセス制御などを提供するサービス。


※ 本文中に記載されている社名および製品名は各社の商標または登録商標です。

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


ダウンロード
プレスリリース素材

このプレスリリース内で使われている画像ファイルがダウンロードできます

会社概要

URL
https://www.ntt-at.co.jp/
業種
情報通信
本社所在地
東京都新宿区西新宿三丁目20番2号  東京オペラシティタワー
電話番号
-
代表者名
伊東 匡
上場
未上場
資本金
50億円
設立
1976年12月