* [Blog](https://www2.paloaltonetworks.com/blog) * [Palo Alto Networks](https://www2.paloaltonetworks.com/blog/corporate/) * [Secure the Enterprise](https://www2.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja) * テレワーク環境を迅速にセキュアに... # テレワーク環境を迅速にセキュアに [](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww2.paloaltonetworks.com%2Fblog%2F2020%2F04%2Ffast-secure-telework%2F%3Flang%3Dja) [](https://twitter.com/share?text=%E3%83%86%E3%83%AC%E3%83%AF%E3%83%BC%E3%82%AF%E7%92%B0%E5%A2%83%E3%82%92%E8%BF%85%E9%80%9F%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%81%AB&url=https%3A%2F%2Fwww2.paloaltonetworks.com%2Fblog%2F2020%2F04%2Ffast-secure-telework%2F%3Flang%3Dja) [](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww2.paloaltonetworks.com%2Fblog%2F2020%2F04%2Ffast-secure-telework%2F%3Flang%3Dja&title=%E3%83%86%E3%83%AC%E3%83%AF%E3%83%BC%E3%82%AF%E7%92%B0%E5%A2%83%E3%82%92%E8%BF%85%E9%80%9F%E3%81%AB%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%81%AB&summary=&source=) [](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https://www2.paloaltonetworks.com/blog/2020/04/fast-secure-telework/?lang=ja&ts=markdown) [](mailto:?subject=テレワーク環境を迅速にセキュアに) Link copied By [Kazuo Narisawa](https://www.paloaltonetworks.com/blog/author/kazuo-narisawa/?lang=ja&ts=markdown "Posts by Kazuo Narisawa") Apr 23, 2020 1 minutes [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown) [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [cybersecurity](https://www.paloaltonetworks.com/blog/tag/cybersecurity-ja/?lang=ja&ts=markdown) [endpoint detection and response](https://www.paloaltonetworks.com/blog/tag/endpoint-detection-and-response-ja/?lang=ja&ts=markdown) [work from home](https://www.paloaltonetworks.com/blog/tag/work-from-home/?lang=ja&ts=markdown) 昨今のビジネス需要として在宅勤務などテレワークの必要性が急速に高まっています。テレワーク環境を整備することは事業継続性(BCP)や働き方改革の観点からも重要な取り組みです。 一方でリモート環境から社内システム(データセンターやパブリッククラウドなど)やインターネット(SaaSを含む)へアクセスさせる際、必ず検討したいのは「セキュリティ対策」です。例えば、企業のSaaS(Office365等)へアクセスさせるという場合、モバイル端末からインターネット経由で直接利用できますが、すべてのインターネットアクセスを許可することになるため、業務内/業務外利用の判別や制限ができなかったり、サイバー攻撃による直接的なマルウェア感染のリスクも高まります。また、社内システムへのアクセスには一般的にリモートVPN接続が利用されますが、リスクの高いモバイル端末が社内ネットワークに接続されると、マルウェアの拡散や情報漏洩などのリスクも高くなります。 本記事ではテレワーク環境を迅速にセキュアに整備するためのポイントやその方法について解説します。 #### **テレワーク環境の整備における課題** 1. 1. **迅速に柔軟なテレワーク環境を整備** 急きょ必要となるケースが多いため、新たに機器を手配して導入していたのでは時間がかかる。迅速に柔軟なテレワーク環境を整備する必要がある。 2. **セキュリティリスクの排除** 社内業務から社外業務に切り替えた場合、リモート環境のアクセスコントロールやセキュリティ保護が難しくなる。また、業務外利用の判別/制限やマルウェア感染等のリスクにも備える必要がある。 3. **リモートユーザーのサポート態勢** 多くのリモートユーザーに対するサポート業務が中心になる。リモートメンテナンスが可能なサポート態勢の整備が必要になる。 #### **テレワーク環境整備のポイント** **1 既設資産とサービスの活用** 1. 1. 既設資産の活用 テレワークに必要となる以下の要素を既設資産で活用可能かどうかを確認する。 ・モバイル端末 ・WiFi/テザリングなどのインターネット接続環境 ・リモートVPN機能(リモートVPN機器、ファイアウォールなど) ・セキュリティ機能(ゲートウェイ、エンドポイント、BYOD対応など) ・リモートメンテナンス機能(リモートサポート、社内ネットワーク接続など) 2. サービスの活用 既設資産で足りないものは、すぐに利用可能で必要に応じた拡張も柔軟な「サービス型のソリューション」を検討する。 **2 セキュリティ機能の配備** 1. 1. 業務アプリケーションの利用状況の把握と制御 企業としてテレワークを効果的に実施するため、SaaSを含む業務アプリケーションやインターネットアクセスの利用状況の把握と適切な制御(業務外アプリケーションの利用制限等)ができる仕組みを配備する。 ・次世代ファイアウォール機能の利用(アプリケーションの識別、利用状況の可視化と制御) 2. 外部の脅威への対応 リモート環境では直接インターネットへ接続可能なため、サイバー攻撃などの外部の脅威に対応できる基盤を配備する。 ・セキュリティゲートウェイ経由の安全な接続 (次世代ファイアウォール+VPN接続、クラウドサービス型ゲートウェイによるセキュリティ対応) ・高度なエンドポイントセキュリティ機能(脅威防御、継続的なインシデント検知と対応) **3 リモートサポート環境の整備** 1. 1. モバイル端末との接続性の確保 リモートサポートのためにモバイル端末をメンテナンスできる環境を整備する。 ・リモートVPN接続による社内ネットワークへの接続環境 ・レスポンス機能(隔離や復旧など)を持つクラウド管理型のソフトウェアの導入 2. (一時的な)BYOD環境の整備 会社資産のモバイル端末の障害時や会社端末が割り当て不可なケースでは、部分的なBYOD接続環境を確保する。 ・エージェント型VPN機能の導入(制限を設けた社内ネットワークへの接続) ・エージェントレス型VPN機能の導入(一部の社内アプリケーションへのアクセス) #### **弊社ソリューションによるテレワーク環境の構成例** 弊社ソリューションによるテレワーク環境の構成例(図1)を示します。 次世代ファイアウォールのプラットフォームを利用したネットワークレイヤーのテレワーク構成例です。社内環境に既に次世代ファイアウォール(PAシリーズ)がある場合、GlobalProtect(以降「GP」と称す)機能を利用することで、リモートVPN接続を収容して次世代ファイアウォールの高度なセキュリティ機能とともに安全にアクセスさせることができます。テレワーク用のモバイル端末にGP App(エージェント)をインストールして初期セットアップをすれば、毎回ID/Passwordを入力しなくても自動的にリモートVPNを確立することができます。社内ネットワークに自動接続させることで、ユーザーへのリモートサポートも実現しやすくなります。また、BYODなどのエージェントがインストールできない環境では、GPのClientless VPN機能を利用して、エージェントレスで特定の社内アプリケーションに接続させることもできます。 もし、次世代ファイアウォールが無い場合やリソースが不足している場合などは、サービス型の次世代ファイアウォール「Prisma Access」を利用することで迅速に同様のVPN機能(GP)やセキュリティ機能を利用することができます。また、データセンター(社内サーバー群)ともネットワーク的に接続させることができますので、モバイル端末がPrisma Access経由で社内システムへセキュアにアクセスすることもできます。Prisma Accessの詳細については、[こちら](https://www.paloaltonetworks.jp/resources/techbriefs/replacing-traditional-remote-access-vpn-with-prisma-access)のホワイトペーパーでご紹介していますので、ご参照ください。 [![図1. 次世代ファイアウォール(PAシリーズ)とPrisma Accessによるテレワーク環境の整備](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/04/Picture-1-vol-72.png)](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/04/Picture-1-vol-72.png) 図1. 次世代ファイアウォール(PAシリーズ)とPrisma Accessによるテレワーク環境の整備 Cortex XDR Pro(以降「XDR」と称す)は、モバイル端末に対して高度な保護とインシデントの検知/対応までを統合的に提供するクラウド管理型のエンドポイント保護ソリューションです。(図2) XDRには従来のウイルス対策ソフトには提供されていない、エクスプロイト防御や機械学習、脅威インテリジェンス(WildFire)との連携によるリアルタイム解析、振る舞い検知などの機能をフル活用することで、サイバー攻撃に対する高度な保護を提供します。これにより、そもそも脅威が侵入しにくい環境をモバイル端末に提供できます。またクラウドによりエンドポイントの脅威アクティビティと次世代ファイアウォールやPrisma Accessから得られるネットワークアクティビティをリアルタイムに相関的に調査できるため、万が一のインシデント発生時も即座にこれを検知し対応(レスポンス)可能な基盤を提供します。レスポンスの機能として、モバイル端末のネットワーク隔離やファイルの調査や削除、不審なプロセスの停止などを行うことができ、これを遠隔(クラウド管理コンソール)から実施できます。 これらの機能は、クラウド管理コンソールから生成したインストーラをモバイル端末にインストールするだけで、すぐに提供することができます。 [![図2. Cortex XDRによるモバイル端末の保護とインシデントの検知/対応](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/04/Picture-2-vol-72.png)](https://www.paloaltonetworks.com/blog/wp-content/uploads/2020/04/Picture-2-vol-72.png) 図2. Cortex XDRによるモバイル端末の保護とインシデントの検知/対応 #### **万全なテレワーク環境を整備するために** * * * テレワーク環境を迅速に 既設の次世代ファイアウォールやPrisma Access、XDRを利用すると、迅速にテレワーク環境を展開できます。テレワーク環境の保護を開始するまでの時間が短縮されることで、組織は事業継続性を維持しつつ、どこにいても社内と同等のテレワーク環境を従業員に提供することができます。 * テレワーク環境をセキュアに 次世代ファイアウォールやPrisma Accessを利用することで、あらゆる場所で一貫したネットワーク保護を提供します。また、XDRによりサイバー攻撃に対する妥協のない防御を実現します。 広範囲にわたる自動化された保護が、既知および未知のマルウェア、エクスプロイト、認証情報の盗難、コマンド アンド コントロールなどのさまざまな攻撃を阻止し、万が一のインシデントも未然に検知し対応できます。 * テレワーク環境をサポーティブに 自動的なリモートVPN接続による社内ネットワークとの接続性やクラウド管理のレスポンス機能を利用することによって、テレワークを実施する従業員への適切なリモートサポートを提供することができます。柔軟性、俊敏性、拡張性のあるプラットフォームによって、テレワーク環境を協力に支援します。 *** ** * ** *** ## Related Blogs ### [Cybersecurity](https://www.paloaltonetworks.com/blog/category/cybersecurity-jp/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown), [Remote Workforce](https://www.paloaltonetworks.com/blog/category/remote-workforce-ja/?lang=ja&ts=markdown), [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown), [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [#### リモートワークをセキュアにするリモートアクセス環境の作りかた](https://www2.paloaltonetworks.com/blog/2023/03/compare-prisma-access-and-onprem-remote-access-vpn/?lang=ja) ### [IoT Security](https://www.paloaltonetworks.com/blog/network-security/category/iot-security-ja/?lang=ja&ts=markdown), [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown), [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown) [#### IoTセキュリティへの懸念から考えるハイブリッドワークフォースの安全確保](https://www2.paloaltonetworks.com/blog/2021/11/iot-security-concerns/?lang=ja) ### [Products and Services](https://www.paloaltonetworks.com/blog/category/products-and-services-ja/?lang=ja&ts=markdown), [Secure the Cloud](https://www.paloaltonetworks.com/blog/category/secure-the-cloud-2/?lang=ja&ts=markdown), [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown), [Secure the Future](https://www.paloaltonetworks.com/blog/category/secure-the-future-2/?lang=ja&ts=markdown) [#### テレワーク環境を前提としたインフラ整備 暫定対応から次のステップへ](https://www2.paloaltonetworks.com/blog/2020/07/infrastructure-telework/?lang=ja) ### [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown) [#### 新型コロナウイルス感染症の流行に便乗するサイバー犯罪とセキュリティ対策](https://www2.paloaltonetworks.com/blog/2020/05/cybercrime-coronavirus/?lang=ja) ### [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown) [#### リモートワーカーに対するフィッシング詐欺対策](https://www2.paloaltonetworks.com/blog/2020/04/phishing-remote-worker/?lang=ja) ### [Secure the Enterprise](https://www.paloaltonetworks.com/blog/category/secure-the-enterprise-2/?lang=ja&ts=markdown) [#### テレワーク環境のUXとセキュリティのより良いバランス](https://www2.paloaltonetworks.com/blog/2020/04/balance-ux-security-telework/?lang=ja) ### Subscribe to the Blog! Sign up to receive must-read articles, Playbooks of the Week, new feature announcements, and more. ![spinner](https://www2.paloaltonetworks.com/blog/wp-content/themes/panwblog2023/dist/images/ajax-loader.gif) Sign up Please enter a valid email. By submitting this form, you agree to our [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) and acknowledge our [Privacy Statement](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown). Please look for a confirmation email from us. If you don't receive it in the next 10 minutes, please check your spam folder. This site is protected by reCAPTCHA and the Google [Privacy Policy](https://policies.google.com/privacy) and [Terms of Service](https://policies.google.com/terms) apply. {#footer} {#footer} ## Products and Services * [AI-Powered Network Security Platform](https://www.paloaltonetworks.com/network-security?ts=markdown) * [Secure AI by Design](https://www.paloaltonetworks.com/precision-ai-security/secure-ai-by-design?ts=markdown) * [Prisma AIRS](https://www.paloaltonetworks.com/prisma/prisma-ai-runtime-security?ts=markdown) * [AI Access Security](https://www.paloaltonetworks.com/sase/ai-access-security?ts=markdown) * [Cloud Delivered Security Services](https://www.paloaltonetworks.com/network-security/security-subscriptions?ts=markdown) * [Advanced Threat Prevention](https://www.paloaltonetworks.com/network-security/advanced-threat-prevention?ts=markdown) * [Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering?ts=markdown) * [Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire?ts=markdown) * [Advanced DNS Security](https://www.paloaltonetworks.com/network-security/advanced-dns-security?ts=markdown) * [Enterprise Data Loss Prevention](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Enterprise IoT Security](https://www.paloaltonetworks.com/network-security/enterprise-device-security?ts=markdown) * [Medical IoT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [Industrial OT Security](https://www.paloaltonetworks.com/network-security/medical-device-security?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [Next-Generation Firewalls](https://www.paloaltonetworks.com/network-security/next-generation-firewall?ts=markdown) * [Hardware Firewalls](https://www.paloaltonetworks.com/network-security/hardware-firewall-innovations?ts=markdown) * [Software Firewalls](https://www.paloaltonetworks.com/network-security/software-firewalls?ts=markdown) * [Strata Cloud Manager](https://www.paloaltonetworks.com/network-security/strata-cloud-manager?ts=markdown) * [SD-WAN for NGFW](https://www.paloaltonetworks.com/network-security/sd-wan-subscription?ts=markdown) * [PAN-OS](https://www.paloaltonetworks.com/network-security/pan-os?ts=markdown) * [Panorama](https://www.paloaltonetworks.com/network-security/panorama?ts=markdown) * [Secure Access Service Edge](https://www.paloaltonetworks.com/sase?ts=markdown) * [Prisma SASE](https://www.paloaltonetworks.com/sase?ts=markdown) * [Application Acceleration](https://www.paloaltonetworks.com/sase/app-acceleration?ts=markdown) * [Autonomous Digital Experience Management](https://www.paloaltonetworks.com/sase/adem?ts=markdown) * [Enterprise DLP](https://www.paloaltonetworks.com/sase/enterprise-data-loss-prevention?ts=markdown) * [Prisma Access](https://www.paloaltonetworks.com/sase/access?ts=markdown) * [Prisma Browser](https://www.paloaltonetworks.com/sase/prisma-browser?ts=markdown) * [Prisma SD-WAN](https://www.paloaltonetworks.com/sase/sd-wan?ts=markdown) * [Remote Browser Isolation](https://www.paloaltonetworks.com/sase/remote-browser-isolation?ts=markdown) * [SaaS Security](https://www.paloaltonetworks.com/sase/saas-security?ts=markdown) * [AI-Driven Security Operations Platform](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cloud Security](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Cortex Cloud](https://www.paloaltonetworks.com/cortex/cloud?ts=markdown) * [Application Security](https://www.paloaltonetworks.com/cortex/cloud/application-security?ts=markdown) * [Cloud Posture Security](https://www.paloaltonetworks.com/cortex/cloud/cloud-posture-security?ts=markdown) * [Cloud Runtime Security](https://www.paloaltonetworks.com/cortex/cloud/runtime-security?ts=markdown) * [Prisma Cloud](https://www.paloaltonetworks.com/prisma/cloud?ts=markdown) * [AI-Driven SOC](https://www.paloaltonetworks.com/cortex?ts=markdown) * [Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam?ts=markdown) * [Cortex XDR](https://www.paloaltonetworks.com/cortex/cortex-xdr?ts=markdown) * [Cortex XSOAR](https://www.paloaltonetworks.com/cortex/cortex-xsoar?ts=markdown) * [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse?ts=markdown) * [Unit 42 Managed Detection \& Response](https://www.paloaltonetworks.com/cortex/managed-detection-and-response?ts=markdown) * [Managed XSIAM](https://www.paloaltonetworks.com/cortex/managed-xsiam?ts=markdown) * [Threat Intel and Incident Response Services](https://www.paloaltonetworks.com/unit42?ts=markdown) * [Proactive Assessments](https://www.paloaltonetworks.com/unit42/assess?ts=markdown) * [Incident Response](https://www.paloaltonetworks.com/unit42/respond?ts=markdown) * [Transform Your Security Strategy](https://www.paloaltonetworks.com/unit42/transform?ts=markdown) * [Discover Threat Intelligence](https://www.paloaltonetworks.com/unit42/threat-intelligence-partners?ts=markdown) ## Company * [About Us](https://www.paloaltonetworks.com/about-us?ts=markdown) * [Careers](https://jobs.paloaltonetworks.com/en/) * [Contact Us](https://www.paloaltonetworks.com/company/contact-sales?ts=markdown) * [Corporate Responsibility](https://www.paloaltonetworks.com/about-us/corporate-responsibility?ts=markdown) * [Customers](https://www.paloaltonetworks.com/customers?ts=markdown) * [Investor Relations](https://investors.paloaltonetworks.com/) * [Location](https://www.paloaltonetworks.com/about-us/locations?ts=markdown) * [Newsroom](https://www.paloaltonetworks.com/company/newsroom?ts=markdown) ## Popular Links * [Blog](https://www.paloaltonetworks.com/blog/?ts=markdown) * [Communities](https://www.paloaltonetworks.com/communities?ts=markdown) * [Content Library](https://www.paloaltonetworks.com/resources?ts=markdown) * [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia?ts=markdown) * [Event Center](https://events.paloaltonetworks.com/) * [Manage Email Preferences](https://start.paloaltonetworks.com/preference-center) * [Products A-Z](https://www.paloaltonetworks.com/products/products-a-z?ts=markdown) * [Product Certifications](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance?ts=markdown) * [Report a Vulnerability](https://www.paloaltonetworks.com/security-disclosure?ts=markdown) * [Sitemap](https://www.paloaltonetworks.com/sitemap?ts=markdown) * [Tech Docs](https://docs.paloaltonetworks.com/) * [Unit 42](https://unit42.paloaltonetworks.com/) * [Do Not Sell or Share My Personal Information](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd) ![PAN logo](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/pan-logo-dark.svg) * [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy?ts=markdown) * [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center?ts=markdown) * [Terms of Use](https://www.paloaltonetworks.com/legal-notices/terms-of-use?ts=markdown) * [Documents](https://www.paloaltonetworks.com/legal?ts=markdown) Copyright © 2026 Palo Alto Networks. All Rights Reserved * [![Youtube](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks) * [![Podcast](https://www.paloaltonetworks.com/content/dam/pan/en_US/images/icons/podcast.svg)](https://www.paloaltonetworks.com/podcasts/threat-vector?ts=markdown) * [![Facebook](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/) * [![LinkedIn](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks) * [![Twitter](https://www.paloaltonetworks.com/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks) * EN Select your language