【NTT 東日本】

Ephelio-VPN「PS カードPro」を利用した
セキュアなリモートアクセスソリューションについて

 NTT東日本では、インターネットVPNの構築から保守までを提供するパッケージサービス「Ephelio-VPN」の新メニューとして、2004年9月に、高セキュリティのVPN認証を実現するUSB接続型トークンデバイス「PSカードPro」をラインナップに追加した(図1)


        図1 Ephelio-VPN の新ラインナップ

■「PSカードPro」提供の背景

 昨今、リモートアクセスの技術として、ブラウザソフトのみで簡単に構築できるSSL-VPN※1への関心が高まっており、今後、市場規模は急拡大すると予想されている。
 しかし、SSL-VPN通信における従来のID/パスワードの認証だけでは、セキュリティに不安を感じるお客様もいる。そのご要望に応えるべく、今回、SSL-VPN、IPsec VPN※2に対応した認証デバイス「PSカードPro」を提供開始した。「PSカードPro」は、業界初となる、ICチップとフラッシュメモリの両方を組み込んだデバイスを用いてNTT東日本が独自に開発した商品である。また、「PSカードPro」のリリースに合わせて、SSL-VPNに対応したソリューション「SSLキット」も提供開始した(図1)。この「SSLキット」と「PSカードPro」を組合せることにより、NTT東日本の独自性を活かしたリモートアクセス環境を迅速・簡易・安価に実現することができる(図2)。


   図2「PSカードPro」と「SSLキット」によるソリューションイメージ

■「PSカードPro」のサービス概要と特長、導入メリット

サービス概要
 「PSカードPro」は、ICチップを活用した電子証明書(クライアント証明書)格納機能やパーソナルファイアウォール機能を備えている。また、SSL-VPN認証機能とIPsec VPN認証機能を実装しており、一つのデバイスで利用環境に合わせ、SSL-VPNとIPsec VPNの使い分けが可能である。さらに、VPN認証機能以外にも、クライアントPCの不正利用を防止し、個人レベルの情報セキュリティ向上を実現する機能(Windowsログイン/端末停止連動機能)や簡易シングルサインオン機能、フラッシュメモリカード機能があり、多機能デバイスとしても有効に利用できる。実装機能は、以下のとおり。

ネットワークセキュリティ機能

・SSL-VPN、IPsec VPN対応のVPN認証機能(動作イメージ図3)

・パーソナルファイアウォール機能


          図3「PS カードPro 」動作イメージ

クライアントセキュリティ機能

・端末固定起動機能

・Windows ログイン/端末停止連動機能(図4)


  図4「PS カードPro」Windows ログイン機能/端末停止連動機能

その他の機能

・簡易シングルサインオン機能

・フラッシュメモリカード機能

特長

高レベルのセキュティ性

・電子証明書やVPN 情報等をIC チップやフラッシュメモリ内の暗号化領域に格納するため、外部からの非正規な手段による読み取りを強力に防止。

・電子証明書やVPN情報等をクライアントPCから物理的に切り離すことが可能となるため、悪意のある第三者による不正アクセスを強力に防止する。また、VPN通信終了後は、クライアントPCに認証データ・認証情報は一切残らない。

高い利便性と柔軟性

・VPN 通信に必要なソフトウェア(認証ソフト・ドライバソフトなど)は、全てフラッシュメモリ内に保存されているため、利用端末を限定しなければ、いつでもどこからでもリモートアクセスを行うことが可能。

導入・運用におけるメリット

導入・運用の容易性

 システム管理者が予めVPN通信に必要な全てのデータ・情報を「PSカードPro」に格納しクライアントPC利用者に配布するだけで、セキュアなリモートアクセスシステムを容易に導入・運用することが可能。利用者側では、煩雑で面倒な設定作業等は発生しない。

■「SSLキット」のサービス概要と特長

サービス概要

 「SSLキット」は、SSL暗号化技術を利用したインターネットVPNを実現するために必要なSSL-VPN機器、導入工事、保守をソリューションパッケージとして提供する。なお、採用しているSSL-VPN機器毎に事前検証を行い、利用できる機能や対応アプリケーションなどを公開しており、安心して導入することが可能である。

特長

・ユーザの導入規模に合わせた幅広いラインナップユーザ規模に合わせたSSL-VPN機器を採用しており、各機種の各スペックから、お客様のシステム規模やご要件に最適な機種を選択してシステム構築することが可能である。

・低廉なシステム構築、保守の提供が可能工事、保守のメニューは、リーズナブルな価格設定であり、価格競争力がある。

■「PSカードPro」の販売ターゲット

 本ソリューションはセキュアなリモートアクセスを必要とする企業や自治体、学校等を想定しており、小規模ユーザから大規模ユーザまで幅広く対応することが可能である。

(例1)いつでもどこからでも、社内ネットワークへ安全かつ柔軟にアクセスできる環境を実現したいと考えるユーザ(金融業、製造業、販売業、自治体、建設業、人材派遣業等)

(例2)企業間取引におけるアクセス環境<エクストラネット>を容易に構築したいと考えるユーザ(製造業、販売業、通信販売業等)

※1 SSL-VPN

 インターネット上で情報を暗号化して送受信するプロトコル「SSL」を利用した仮想専用網。

※2 IPsec VPN

 IPパケットの完全性や機密性を実現する暗号化プロトコル「IPsec」を利用した仮想専用網。


お問い合わせ先

ビジネスユーザ事業推進本部
ビジネスソリューション部
第三システムグループ PF開発担当
E-mail:ephelio@ml.bch.east.ntt.co.jp

URL:http://www.ntt-east.co.jp/ephelio

 


Copyright:(C) 2004 BUSINESS COMMUNICATION All Rights Reserved