VPNとは?VPNの種類の解説、それぞれの種類のメリットやデメリット、利用例をご紹介

VPNは(Virtual Private Network)の略称。テレワークの普及で、セキュリティを確保するため導入する企業が増加しています。
この記事では、VPNとはどのようなもの?からその種類に関して、それぞれのメリットやデメリット、向いている利用方法などを紹介して行きます。

VPNとは?

VPNとは?

VPNは、Virtual Private Network(バーチャル・プライベート・ネットワーク)のこと。
バーチャルという単語が名前にあるように、インターネットにおける通信者間で、バーチャルなトンネルを構築したプライベートなネットワークのことを指します。
特にビジネスで活用されることが多く、企業のネットワークなどで需要が高まってきています。
社内のLANのセキュリティを高めたものと表現すれば分かりやすいかもしれません。

VPNには、ややセキュリティレベルが低い「PPTP」、暗号化や認証を取り入れた「Ipsec」そして、「Ipsec」と一緒に利用することでよりセキュリティのレベルを高める「L2TP/Ipsec」といった接続の方式があります。

VPNを導入することによって、実現可能になるのはセキュリティの問題だけではありません。
インターネットのより閉鎖的な部分を使用することから距離に依存することなく使用できますし、VPNの種類や使用方法によりますが、コストの削減にもつながる可能性もあります。

VPNの利用方法

ここからは、VPNをどのように利用するかを紹介していきます。
主に2つのパターンがあるので、自分の使い方に適した方法を参考にしましょう。

事業所間を結ぶVPN利用方法

1つ目は、物理的に距離がある事業者で利用する方法です。
たとえば、東京本社名古屋支社のように、離れた拠点で同じデータを共有するためにはネットワークを接続しなくてはなりません。
本社と各支社など複数拠点のLANを統合したい場合に、VPNを利用してまとめることができます。

具体的には、VPNの専用ルーターを設置することで、複数の拠点からアクセスすることが可能になります。
本社と支社による1対1の通信はもちろん、名古屋支社と大阪支社など拠点同士での通信もでき、距離によるコスト増がありません。
もちろん、セキュリティに考慮した設計になっているVPNなので、過度にセキュリティに関して不安になることもありません。

リモートアクセスのVPN利用方法

2つ目は、社外から社内LANにリモート接続する利用方法です。
本社にVPN装置を設置し、ノートPCなどのデバイスにVPNの接続に必要なソフトウェアをインストールすると、社内データへのアクセスが可能になります。
たとえば、出張先にいる社員やテレワークで自宅勤務している社員が、社外から本社のLANに接続して社内業務に取り組めるのがメリットです。

インターネット回線があれば、どこからでも接続可能で、VPN内で通信するデータは暗号化されるため安全性も確保できます。
社外からNASにアクセスしたり、自宅から社内プリンターで印刷したり活用方法はさまざまです。
また、PCだけでなく、スマートフォンからもVPNへの接続ができます。

無料Wi-Fi環境でのVPN利用

VPNを使うと、街中にあるカフェや商業施設~「無料Wi-Fi」をセキュアな環境で使用できます。
スマートフォンの普及により、街中にあるカフェや商業施設でも「無料Wi-Fi」サービスを提供しています。
無料Wi-Fiには安全面を考慮されたものが多くありますが、提供元が不明な「無料Wi-Fi」は通信の暗号化がされていないものがあり、安全とはいえません。
たとえば、第三者によって通信内容を盗聴されたり、情報を盗み取ったりされるリスクがあります。
悪意を持った第三者がアクセスポイントに接続した場合、アカウント情報を不正入手される可能性もあり危険があります。

「無料Wi-Fi」環境の場合にVPNを利用すると、ブラウザやアプリによる個別の暗号化通信とは別に、通信経路自体が暗号化されます。
VPNを使用することで、ブラウザなどが個別に暗号化通信を行うのとは別に、通信経路を自体を暗号化することができます。
保護された仮想の専用回線を構築することで、「無料Wi-Fi」のリスク回避がある程度可能となります。
スマートフォンやパソコンとVPNサービス側で用意した中継用サーバ間の通信経路が暗号化されるため、盗聴の心配が少なく、偽サイトに誘導される恐れも軽減できます。

VPNの接続の種類

VPNの接続には、おおまかに分けると2種類あります。
既存のインターネットの技術で、ネットワークを使う「インターネットVPN」。
通信業者と契約して利用する「IP-VPN」です。

インターネットVPNが、通常のインターネット回線を使用し、IP-VPNは通信事業者の持っているより閉鎖的なネットワークを使用する技術です。
そのため、「IP-VPN」は、「クローズドVPN」とも呼ばれます。
「インターネットVPN」は「コスト」を、「IP-VPN」は「信頼性」に寄ったものとなります。
それぞれにメリットとデメリットがあるため、VPNの種類を選択する場合、何を重視するかが大切となります。
そのためには、各VPNの種類について知っておく必要があります。
次の章からVPNの種類について詳しく紹介をして行きます。

インターネットVPNの種類

「インターネットVPN」は、いま使っている一般のインターネット回線を活用してVPN接続する方法です。
インターネットに接続できる環境があれば利用できるため、低コストで回線を構築できます。
通信の品質や速度は、利用しているインターネットの環境によって異なるので、導入の際は確認するようにしましょう。
インターネットVPNの仕組みは、さらに細かく4種類に分かれます。
それぞれの種類を紹介して行きます。

IPsec-VPN

「IPsec-VPN」は、「IP Security Architecture」の略称です。
通信内容を暗号化することで、安全にインターネットで通信できる仕組みとなっています。
もし通信内容を盗聴されたとしても、IPsec-VPNによってセキュリティを確保し、暗号化によって内容を判読できなくなっているため外部に情報が漏れる可能性はとても低くなります。

「IPsec-VPN」のプロトコル階層は、ネットワーク層(※通信機能を7つの階層に分けて定義している中の一つ)で実装されており、上位のプロトコルには依存していません。
「HTTP」や「FTP」といった上位層のアプリケーションに変更する必要もなく、独自で開発したクライアントサーバシステムも利用可能です。

また、組織と組織をつなぐプライベートネットワークとして開発されているため、決まった拠点での通信に適しています。
送信者と受信者が同じ専用ソフトをインストールしなければなりませんが、環境を設定すると比較的高速での通信が可能です。

SSL-VPN

「SSL-VPN」は、「IPsec-VPN」と同じように暗号化によって通信した内容を保護する方式です。
Webサイトで多く使われているSSL技術を取り入れています。
SSL技術とは、クレジット情報や個人情報を通信する際に利用されているプロトコルです。
「IPsec-VPN」がネットワークによって保護されているのに対して、「SSL-VPN」は暗号化技術を使うため特定のソフトが必要ありません。
SSLを利用できる端末があれば使えるので、VPNにアクセスする端末の種類が多い場合にも柔軟に対応できます。
一般的なWebブラウザですぐ通信でき、「IPsec-VPN」と比べて導入コストが低くなるのもメリットとなります。
また、リモートアクセスに適している仕組みとなり、ほかのリモートアクセスの方法よりもコストが低く、アクセス制御も細かく設定できます。
一方で、「SSL-VPN」はアプリケーションに依存しているので、アプリケーションごとにSSLの対応が必要です。
アプリケーションを経由するため、「IPsec-VPN」と比べると速度が落ちます。

L2TP/Ipsec

「L2TP/IPsec」は、「L2TP over IPsec VPN」の略称です。
VPNにはトンネリングという仮想の専用線を設けることで、同じネットワークであるかのように使用できる「L2TP」という技術があります。
「L2TP」には暗号化の仕組みがありませんが、「Ipsec」を併用することで通信内容の暗号化が可能となるため、データの安全性や気密性を守ったVPN接続ができます。
トンネリングと暗号化によってセキュリティを向上させられるのがメリットとなります。

PPTP

「PPTP」は、「Point to Point Tunneling Protocol」の略称で、VPNで通信するための方式です。
データの送受信を行うプロトコルで、IPネットワーク上の機器から、ほかの機器までの仮想伝送路を作成します。
「Ipsec」は送受信それぞれ別のトンネルを使い分けますが、PPTPは送受信ともに1つのVPNトンネルでおこないます。
また、マイクロソフト社が提唱しているため、Windowsとの親和性が高くなっており、手軽にVPNの構築ができます。

IP-VPN

VPNのもう1種類である「IP-VPN」は、大手の通信事業者が用意する閉域網を活用したネットワークのことです。
「MPLS(Multi-Protocol Label Switching)」によってデータを送信します。
「MPLS」とは、アドレスの代わりとなるラベルにヘッダの情報をつけることで、データの宛先と転送経路を識別する技術のことです。

通信事業者と契約した者でなければ利用できない閉ざされたネットワーク環境のため、安全性が高くなっています。
暗号化しなくても、盗聴や情報が漏洩せずセキュリティを確保できるのがメリットとなります。
通信帯域もある程度確保されているので、安定した通信ができる反面コストが高くなる傾向があります。

まとめ

ここまでVPNについて、利用例、VPNの種類や使用されている技術に関して紹介をしてきました。
VPN自体は仮想のトンネルを構築することによって、データを盗まれたり、データを改ざんされたりすることのリスクをできる限り低くするための技術です。
通常のネットワークよりも高いセキュリティを持っているとは言えます。

ウイルスやランサムウェア、ルートキットなどさまざまなマルウェアやサイバーテロなどで情報漏洩などの危機にさらされている現代。
特に企業においては、いかに情報を慎重に扱えるか、いかにセキュリティを高められるかが大切です。
インターネットセキュリティを固める方法の1つとしてVPNのことを理解しておきましょう。



更新日:
投稿日:


タワーパソコン人気ランキング

ミニタワーパソコン人気ランキング

スリムパソコン人気ランキング

ノートパソコン
おすすめランキング

ゲームデスク
おすすめランキング


もっと見る