ゼロトラスト構築
「社内だから
VPN だけに
最終更新
ゼロトラストは、社内のネットワークの中にいるかどうかではなく、アクセスのたびに「誰が・どの端末で」を確かめてから入れる考え方です。当社は、今の入口(VPN・アカウント・端末)の棚卸しから、移す順番の計画、多要素認証やアクセス条件の設定、端末の管理、VPN に代わる入口の設定までをお引き受けします。一度に全部を入れ替えるのではなく、業務を止めずに段階的に移します。
こんな時にご相談ください
- 在宅勤務や外出先からVPN で社内に入っているが、機器が古くなってきた
- VPN 機器の更新や点検を誰がしているか分からない
- 退職した人のアカウントが残っていないか確かめられていない
- メールや社内の情報に、パスワードだけで入れる
- 社員が私物のスマホ・パソコンから業務の情報を見ている
- 取引先から、アクセスの管理の体制を聞かれた
何が手元に残るか
- 入口の棚卸し表(誰が・どこから・どの端末で・何に入っているか)
- 移行の計画(どの順番で、何を、いつ切り替えるか。切り替える時間帯と、うまくいかなかった時の戻し方を含む)
- 設定を終えた環境(多要素認証・アクセスの条件・端末の管理・VPN に代わる入口)
- 運用の手引き(入社・退職・端末をなくした時に、誰が何をするか)
こう変わります
ご依頼の前と後で、日々の状態がどう変わるかの一例です。
いまの状態
- 社内への入口が VPN 機器ひとつで、更新が止まっている
- パスワードだけで入れる
- 退職した人のアカウントが残っているか分からない
- どの端末から入っているか分からない
- 入口の設定を知っている人がいない
移した後
- 入口ごとに、人と端末を確かめてから入れる
- パスワードに加えて2つ目の確認(確認コードなど)がある
- 入社・退職のたびにアカウントを足し引きする手順がある
- 会社が管理している端末から入れる
- 設定と手順が手引きとして残る
できること・できないこと
お引き受けする範囲
- 今の入口・アカウント・端末の棚卸しと、移す順番の計画
- 多要素認証と、「どの端末から・どこからなら入れるか」というアクセスの条件の設定(Microsoft 365 など、お使いのサービスの機能を使います)
- 社用のパソコン・スマートフォンの管理と保護(エンドポイント
セキュリティー の導入を含みます) - VPN 機器に代わる、人と端末を確かめる入口の設定(Cloudflare などのサービスを使います)
- 切り替えた後の運用の手引きづくり
上の作業は有償です。範囲を決めたうえで、着手前に総額をお示しします。お使いのサービスの月額(Microsoft 365 など)は各社が定める料金で、当社の作業費とは別にかかります。
当社自身も、社内向けの確認用ページの入口に、人を確かめてから入れる仕組み(Cloudflare Access)を使っています。
対象外・ほかの形をご提案する場合
- 社内の規程そのものの策定は、セキュリティポリシー
策定 としてお引き受けします - ISMS などの認証の取得の支援は行っていません(ご希望の場合は、支援会社をご紹介できます)
- お使いの業務システムが新しい入口に対応していない場合は、VPN を残す形をご提案します。今の VPN 接続 を更新して使い続ける方が向いていることもあります
進め方
- ご相談 — 今どこから何に入っているか、困っていることを伺います
- 棚卸し — 入口・アカウント・端末を洗い出します
- ご提案 — 移す順番・範囲・費用をお示しします。今の構成のままでよい部分は、そのままにします
- ご判断 — 進めるか、どこまで進めるかをお決めいただきます
- 段階的な切り替え — 業務への影響が少ない時間帯に1つずつ切り替え、戻し方も用意しておきます
- 手引きのお渡し — 入社・退職・端末をなくした時の手順を残します
料金の考え方
費用は利用する人数・端末の台数・入口の数(拠点や業務システム)・お使いのサービスの種類で決まります。同じ「ゼロトラスト」でも、多要素認証を入れるところから始めるのか、VPN を置き換えるところまで進めるのかで作業量が大きく変わるため、当ページには金額を掲載していません。
ご相談は お問い合わせフォーム からどうぞ。
あわせて検討・関連サービス
解決しない場合は、お問い合わせフォームからご連絡ください。
内容を確認のうえ、担当よりメールでご案内いたします。
専門用語を
今の