ネットワークの分離を保ちながら、重要システムを遠隔操作。ZeroportのFantomは、ネットワーク間でIPパケットを直接転送しないハードウェア構成により、OT(制御・運用技術)や機密ネットワークへのリモートアクセスを支援します。
遠隔操作の利便性と、
ネットワーク分離を両立する。
従来のVPNやリモートアクセス製品は、暗号化・認証・監視でIP接続を保護します。一方、重要インフラや製造現場では、保守ベンダーの遠隔作業、IT/OT間の連携、セグメントを越えた運用が不可欠でありながら、IP通信による接続経路が攻撃に悪用されるリスクも考慮する必要があります。Zeroportは、この接続経路を物理的に分離しながら、遠隔操作を可能にする設計を採用しています。
ネットワーク分離を維持
外部側と保護対象側の間に、IP通信を通さない物理的な分離点を設けます。
リアルタイム遠隔操作
画面の映像とキーボード・マウスの操作入力を分けて扱い、必要な業務操作を可能にします。
アクセス管理と操作記録
認証・権限、ユーザールーティング、負荷分散、セッション記録などの管理機能に対応します。
ネットワーク間のIP通信を分離し、
画面表示と操作入力を受け渡す。
Fantom Coreは、保護対象ネットワークとの境界で、映像出力を一方向に受け取り、キーボードやマウスの操作をHID(入力機器の信号)として渡す構成を採用します。一般的なIPパケットをそのまま境界越しに転送しない設計です。
リモート利用者側
ユーザー認証とFantomクライアント。RDP、VDI、Citrix、Horizonなどの操作環境を利用。
Fantom 非IPブリッジ
一方向映像バッファ、ビデオキャプチャ、HIDエミュレーションで入出力を分離。
保護対象ネットワーク
OT、重要インフラ、機密システムなど。IP到達性を境界の前後で分断。
※ 実際の構成、対応プロトコル、既存認証基盤との連携は、対象環境の要件確認後に設計します。
従来型VPNとの違い
| 評価観点 | Zeroport Fantom | 一般的なVPN型アクセス |
|---|---|---|
| 境界を越える通信 | 映像・操作入出力を分離し、境界を越えるIP接続を作らない設計 | 暗号化されたIPトンネルを確立 |
| 主な防御の考え方 | ハードウェアによる物理分離と非IP化 | 認証、暗号化、端末・通信の監視 |
| 保護対象へのIP到達性 | 境界で分断 | ポリシーに従って許可 |
| 運用統制 | 認証・権限、ルーティング、負荷分散、セッション記録に対応 | 製品構成に応じて認証・権限・記録を実装 |
| 適する検討領域 | OT、重要インフラ、機密ネットワーク、外部ベンダーによる保守 | 一般的な社内システムへのリモート接続 |
大企業での主な導入用途
外部ベンダーによる遠隔保守
アクセス期間や権限を限定し、外部ベンダーによる工場設備や重要システムの遠隔保守に活用します。
ITとOTの安全な接続
IT・OT間のネットワーク分離を維持しながら、業務に必要な遠隔操作を行います。
セグメント化環境の遠隔運用
機密度や用途が異なるネットワーク間で、IPパケットを直接転送せずに遠隔操作を行います。
分離環境からのWeb利用
分離された外部環境のブラウザを、画面表示と操作入力を通じて利用します。
拠点導入から大規模展開まで
コンパクトなFantom Edgeは4〜20の同時セッション構成、1Uラックマウント型のFantom Enterpriseは最大200同時セッション構成を想定しています。オンプレミス/クラウド双方の構成を検討でき、複数装置による段階的な拡張が可能です。Beāreは日本企業の要件整理、メーカーとの技術確認、PoC設計、導入調整を支援します。
よくあるご質問
VPNをすべて置き換える製品ですか?
すべての用途でVPNを置き換えるものではありません。IP通信による直接接続を避けたいOT・重要インフラ・機密ネットワークなど、分離要件の高い領域での採用を想定します。
既存のRDPやVDI環境は利用できますか?
FantomクライアントはRDP、VDI、Citrix、Horizonなどのリモートデスクトップ環境を利用する構成を想定しています。対応可否はバージョンや認証方式を含めて個別確認します。
セッションの記録やアクセス権限管理はできますか?
認証・権限、ユーザールーティング、負荷分散、セッション記録などの管理機能があります。必要な統制レベルに応じて設計します。
導入前に技術検証はできますか?
はい。対象ネットワーク、同時利用数、操作対象、認証・監査要件を整理し、メーカーと連携してPoCの範囲と評価項目を設計します。
クラウド環境にも対応しますか?
オンプレミス環境とクラウド環境の双方を含む構成を検討できます。実環境のネットワーク分離方針に合わせて確認します。
非IPリモートアクセスを、
自社環境で検証しませんか。
重要システムの接続要件を伺い、適用可能性、構成、PoCの進め方を整理します。導入に関するご相談は、Beāreまでお問い合わせください。
Zeroportについて問い合わせる