NON-IP REMOTE ACCESS / FOR ENTERPRISE

Zeroport

ネットワークの分離を保ちながら、重要システムを遠隔操作。ZeroportのFantomは、ネットワーク間でIPパケットを直接転送しないハードウェア構成により、OT(制御・運用技術)や機密ネットワークへのリモートアクセスを支援します。

THE CHALLENGE

遠隔操作の利便性と、
ネットワーク分離を両立する。

従来のVPNやリモートアクセス製品は、暗号化・認証・監視でIP接続を保護します。一方、重要インフラや製造現場では、保守ベンダーの遠隔作業、IT/OT間の連携、セグメントを越えた運用が不可欠でありながら、IP通信による接続経路が攻撃に悪用されるリスクも考慮する必要があります。Zeroportは、この接続経路を物理的に分離しながら、遠隔操作を可能にする設計を採用しています。

01 / ISOLATION

ネットワーク分離を維持

外部側と保護対象側の間に、IP通信を通さない物理的な分離点を設けます。

02 / OPERATION

リアルタイム遠隔操作

画面の映像とキーボード・マウスの操作入力を分けて扱い、必要な業務操作を可能にします。

03 / CONTROL

アクセス管理と操作記録

認証・権限、ユーザールーティング、負荷分散、セッション記録などの管理機能に対応します。

HOW IT WORKS

ネットワーク間のIP通信を分離し、
画面表示と操作入力を受け渡す。

Fantom Coreは、保護対象ネットワークとの境界で、映像出力を一方向に受け取り、キーボードやマウスの操作をHID(入力機器の信号)として渡す構成を採用します。一般的なIPパケットをそのまま境界越しに転送しない設計です。

リモート利用者側

ユーザー認証とFantomクライアント。RDP、VDI、Citrix、Horizonなどの操作環境を利用。

→

Fantom 非IPブリッジ

一方向映像バッファ、ビデオキャプチャ、HIDエミュレーションで入出力を分離。

→

保護対象ネットワーク

OT、重要インフラ、機密システムなど。IP到達性を境界の前後で分断。

※ 実際の構成、対応プロトコル、既存認証基盤との連携は、対象環境の要件確認後に設計します。

COMPARISON

従来型VPNとの違い

評価観点Zeroport Fantom一般的なVPN型アクセス
境界を越える通信映像・操作入出力を分離し、境界を越えるIP接続を作らない設計暗号化されたIPトンネルを確立
主な防御の考え方ハードウェアによる物理分離と非IP化認証、暗号化、端末・通信の監視
保護対象へのIP到達性境界で分断ポリシーに従って許可
運用統制認証・権限、ルーティング、負荷分散、セッション記録に対応製品構成に応じて認証・権限・記録を実装
適する検討領域OT、重要インフラ、機密ネットワーク、外部ベンダーによる保守一般的な社内システムへのリモート接続
USE CASES

大企業での主な導入用途

外部ベンダーによる遠隔保守

アクセス期間や権限を限定し、外部ベンダーによる工場設備や重要システムの遠隔保守に活用します。

ITとOTの安全な接続

IT・OT間のネットワーク分離を維持しながら、業務に必要な遠隔操作を行います。

セグメント化環境の遠隔運用

機密度や用途が異なるネットワーク間で、IPパケットを直接転送せずに遠隔操作を行います。

分離環境からのWeb利用

分離された外部環境のブラウザを、画面表示と操作入力を通じて利用します。

DEPLOYMENT

拠点導入から大規模展開まで

コンパクトなFantom Edgeは4〜20の同時セッション構成、1Uラックマウント型のFantom Enterpriseは最大200同時セッション構成を想定しています。オンプレミス/クラウド双方の構成を検討でき、複数装置による段階的な拡張が可能です。Beāreは日本企業の要件整理、メーカーとの技術確認、PoC設計、導入調整を支援します。

FAQ

よくあるご質問

VPNをすべて置き換える製品ですか?

すべての用途でVPNを置き換えるものではありません。IP通信による直接接続を避けたいOT・重要インフラ・機密ネットワークなど、分離要件の高い領域での採用を想定します。

既存のRDPやVDI環境は利用できますか?

FantomクライアントはRDP、VDI、Citrix、Horizonなどのリモートデスクトップ環境を利用する構成を想定しています。対応可否はバージョンや認証方式を含めて個別確認します。

セッションの記録やアクセス権限管理はできますか?

認証・権限、ユーザールーティング、負荷分散、セッション記録などの管理機能があります。必要な統制レベルに応じて設計します。

導入前に技術検証はできますか?

はい。対象ネットワーク、同時利用数、操作対象、認証・監査要件を整理し、メーカーと連携してPoCの範囲と評価項目を設計します。

クラウド環境にも対応しますか?

オンプレミス環境とクラウド環境の双方を含む構成を検討できます。実環境のネットワーク分離方針に合わせて確認します。

CONTACT

非IPリモートアクセスを、
自社環境で検証しませんか。

重要システムの接続要件を伺い、適用可能性、構成、PoCの進め方を整理します。導入に関するご相談は、Beāreまでお問い合わせください。

Zeroportについて問い合わせる
ホーム › Cybersecurity › Zeroport|非IPリモートアクセス