このページの本文へ

【INTERVIEW】チェック・ポイント社のロードマップに見るVPN戦略

1999年08月04日 00時00分更新

文● 編集部 山本誠志

  • この記事をはてなブックマークに追加
  • 本文印刷

イスラエルのチェック・ポイント・ソフトウェア・テクノロジーズ社(以下、チェック・ポイント)は、ネットワークセキュリティー製品の代表的なベンダーである。同社の設立は'93年。設立と同時にファイアウォール製品『Firewall-1』を送り出し、以来、ネットワークセキュリティ製品やトラフィック管理ツールを開発・販売している。

同社は近年、『VPN-1』に代表されるVPN(Virtual Private Netowork)関連製品を主力としており、今年の第3四半期中にはVPN製品をすべてバージョンアップするという。チェック・ポイントの次期VPN製品の詳細と、今後のVPNの動向について、チェック・ポイントの日本法人であるチェック・ポイント・ソフトウェア・テクノロジーズ(株)の代表取締役社長宇山幸伸氏にお話をうかがった。

チェック・ポイント代表取締役社長宇山幸伸氏(右)と、技術次長卯城大士氏
チェック・ポイント代表取締役社長宇山幸伸氏(右)と、技術次長卯城大士氏



チェックポイント社とVPN

たとえば、企業の本社と地方のブランチオフィスを結ぶネットワークを構築する場合、インターネットをそのまま利用するだけでは、セキュリティ面で不安が残る。インターネットのセキュリティ上の問題を解決するために登場したのがVPNだ。VPNは、インターネットを利用しながら、複数の離れた拠点を結ぶセキュアなネットワークを構築する。

VPNの基本は、情報の暗号化である。VPNによるネットワークを構築した場合、すべての情報は暗号化されてからインターネットに送り出され、受け取った側であらためて復号化する。インターネットを利用しながら、専用線のようなセキュアな通信を実現することから、Virtual Private Network(仮想私設回線)と呼ばれる。

「VPNが次第に注目されてきたのは、専用線を引くよりインターネットを使ったほうが安いからです。VPNを利用することで、コストの安い、安全な通信を実現できます。もっとも、最近では専用線もずいぶん安くなってきました。ただ、企業間の通信だけではなく、モバイルユーザーが企業にアクセスする用途や、エクストラネットとして、いろいろな業者をふくめたすべてのフローをインターネット上でやる需要も出てきています。そのような場合には、VPNの導入が必要となるでしょう」

VPNとひとくちに言っても、その方法はいろいろある。たとえば、Windowsで提供されているVPNは、マイクロソフトが提唱するPPTP(Point to Point Tunneling Protocol)というプロトコルを利用して行なわれている。一方、シスコではルーターの機能としてVPNを実現しようと考えている。また、コンパック(旧DEC)などVPN専用装置としてハードウェアで実装するものもある。では、チェック・ポイント社が提供するVPN製品は、どのような特徴を持つのだろうか。

「われわれチェック・ポイントが提供する製品『VPN-1』では、IPレベルでVPNを実現しており、企業のセキュリティポリシーを中央で一括管理できることが特徴です」

同社では、“OPSEC”(Open Platform for Secure Enterprise Connectivity)と呼ばれるフレームワークを策定している。VPNにはさまざまな実装があり、それぞれ互換性がないことから、同社はOPSECとして標準プロトコルとAPI(Applications Programming Interface)などを定義した。そして、OPSECに準拠した製品は、他のベンダー(サン、IBM、HPなど)のものを含めすべて、相互接続性および拡張性を保証している。

「チェック・ポイントは、OPSECおよび“ステートフル・インスペクション技術”を中核とすることで、成長を続けてきました。ステートフル・インスペクションとは、ファイアウォール技術の一種で、チェック・ポイントが特許を持つものです。ファイアウォール技術と言えばパケットフィルターが代表的ですが、パケットフィルターはパケットのヘッダーのみを調べるものです。これに対し、ステートフル・インスペクションはパケット全体を見るので、より高いセキュリティーを実現できます」

チェック・ポイントの次期VPN製品

「すでに、VPNがないと業務が進まないという時代がきていると、私たちは考えています。そこでチェック・ポイントでは、これからのVPNに求められる要件を満たす製品を、今年の第3四半期中に発表する予定です。現行のVPN製品である『VPN-1 Gateway』や『VPN-1 Appliance』、『VPN-1 SecuRemote』などをすべてバージョンアップして、新たにリリースすることになるでしょう」

同社が予定する次期VPN製品(VPN-1シリーズのバージョンアップ)で盛り込まれる要素は、“複数ベンダーの各種PKIのサポート”および“イントラネットVPN”、“QoSとの統合”、“高可用性”、“スケーラブルなクラスタリング”の5点だという。これらについて、それぞれ解説をいただいた。

「“各種PKIのサポート”とは、『VPN-1』が複数のCA(認証局)に対する相互認証の機能を持つということです。これは、複数の企業が混在するエクストラネットでVPNを利用する際に必須となる機能です。米RSA社が定めた“PKCS”というCAの標準があるのですが、次期VPN-1は、PKCSに対応したCAにすべて対応することになります。具体的には、現行のVPN-1で対応しているEntrustに加え、ベリサインとネットスケープに対応することになります」

「“イントラネットVPN”は、インターネットを介さない社内LANで利用するためのVPNで、社内的なセキュリティを実現します。単に暗号化するだけではなく、マシンごとにセキュリティポリシーを持たせることができます。ネットワーク上の情報に対して直接アクセスできるか、あるいはVPNを通す必要があるのか、などを細かく設定できるわけです。わざわざ“イントラネットVPN”が必要となる背景として、社内LANでDHCP(Dynamic Host Configuration Protocol: 各クライアントに動的にIPを割り当てるもの)を利用している場合はマシンのIPアドレスが固定でないため、どのマシンからのアクセスかが特定できないという事情があるのです。そこで、マシンを使用するユーザーを認証によって特定する仕組みになっています」

「“QoS(Quality of Service)との統合”とは、すなわち帯域幅コントロールのことです。ネットワークを流れるデータに優先順位をつけ、重要なものを優先的に通すことで利用効率を上げようという考えかたです。ただ、VPNでデータを暗号化すると、中身が分からなくなってしまいうので、まずオリジナルのデータを帯域制御してから、その後でVPNによる暗号化を施して送出することになります。データを受けた方では、VPNを復号化してから帯域制御するわけですね。VPN-1では、パケットの優先順位づけとデータ圧縮技術によって、QoSを実現します」

「“可用性”の実現としては、サーバーのダウンタイムを少なくするために、予備のサーバーを用意することになります。単にプライマリーのサーバーが落ちたらセカンダリーに切り替える機能は、従来のVPN-1でも持っています。次期バージョンでは、それをもう1歩すすめて“IPセッションをきらずにセカンダリーに引き継ぐ”方法を考えています。そのために、先に説明したステートフル・インスペクション技術を使っています」

「最後に“クラスタリング”ですが、複数のVPN-1ゲートウェイに1つのIPアドレスを割り振って負荷分散するものです。暗号化も分散することでパフォーマンスを上げることができます。今のところ目標は、同時1万VPNセッションのサポートです」

チェック・ポイントが日本法人としてチェック・ポイント・ソフトウェア・テクノロジーズ(株)を設立したのは'97年。VPN製品やファイアウォール製品の日本市場における伸びは欧米に比べて大きく、同社はその波に乗って業績を伸ばしてきた。今年度も、前年比2倍(売上ベース)の伸びを予想しているという。特に最近では企業の内部セキュリティーを対象とした導入が増える傾向にあり、イントラネットVPNを搭載した次期VPN-1への期待も大きい。(このインタビューは、チェック・ポイント社にて'99年6月に行なわれたものです)

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
¥119,980
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
3
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
¥49,800
4
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
¥165,800
5
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
¥22,392

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,680
5
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
¥1,080
9
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン