クライアントにはストレージを持たないシンクライアント端末を使うのが一般的ですが、システムによっては一般的なパソコンやタブレットも使用できます。テレワークを導入すると社員が社外で働くことになるため、セキュリティが不安視されます。このページでご紹介する「リモートデスクトップ方式」の他にも、テレワークにおけるセキュリティの担保には様々な方法があります。総務省による「テレワークセキュリティガイドライン」が大変参考になりますので、一度ご覧ください。仮想デスクトップは、高いセキュリティとITリソース管理の一元化を実現するソリューションです。ユーザーが場所を選ばずにアクセスできるので、テレワークにも最適。今回の記事では、仮想デスクトップ方式の特徴やメリットを説明し、おすすめの仮想デスクトップ製品をご紹介します。ITリソースの管理という視点からみても、仮想デスクトップ方式は優れています。個別にパソコンを使う従来の方式と比べて、個人用ハードウェアのリプレイスサイクルが長くなります。クライアントPCには大きな処理負荷がかからずストレージも不要なので、ロースペックのパソコンを長く使えるからです。仮想デスクトップ方式は、サーバーに全てのデータが集積するので、万が一サーバーが停止してしまった場合に業務が全てストップしてしまう危険性があります。また、OSやアプリといったソフトウェアの管理性も格段に向上します。バージョンやライセンスの管理を一元的に行えるので、効率的にITリソースを管理できるようになるのです。セキュリティパッチの配布やウイルス対策にも効果を発揮します。テレワークの形態(在宅勤務、モバイルワーク、サテライトオフィス勤務)にかかわらず、サーバー側でPCの一元管理することを重視する場合には、仮想デスクトップ方式の導入を検討するとよいでしょう。以前はオンプレミスでのサーバー構築が必要でしたが、最近はDaaS(クラウド)が主流になり導入の敷居も低くなっています。テレワークをきっかけに、全社的に仮想デスクトップ環境への移行を検討してみてください。仮想デスクトップ方式のシステム形態として、社内にサーバーを設置するオンプレミス、データセンターを利用するクラウド、オンプレミスとクラウドを併せたハイブリッドの3通りがあります。仮想デスクトップ方式のメリットは、ユーザーが場所を選ばずにどこからでも、いつもと同じデスクトップ環境にアクセスできることです。オフィスのデスクからでも、テレワーカーの自宅からでも、出張先のホテルからでも。アクセスする仮想デスクトップは同じなので、社内からでも外部からでも全く同じ環境でパソコン作業ができるのです。クライアントPCからサーバーへのアクセスも、他要素認証方式などで強固に守られています。最近では、Amazon WorkSpacesのようにクラウドサービスとして1台から仮想デスクトップを提供する製品もリリースされています。このようなDaaS(Desktop as a Service)なら、小規模の企業・団体での導入も視野に入ってきます。仮想デスクトップ(VDI:Virtual Desktop Infrastructure)は、サーバー内に各ユーザーの仮想PCを構築する方式です。ユーザーは、クライアントPCからネットワークを介してサーバーにアクセスして仮想PCを操作します。テレワークとは、時間や場所にとらわれない働き方のことです。リモートワークという言い方をする企業・団体もあります。仮想デスクトップは、ストレージのコストとパフォーマンスのバランスが最大の鍵となります。ストレージに高速なSSDを選べばパフォーマンスが高くなりますが、コストも上がります。業務によって最適なバランスを取ってSSDとHDDを使い分けるのが重要です。近年、仮想デスクトップをはじめとする情報通信技術(ICT : Internet Communication Technology)の発展によりインターネットを介して地理的に遠くの人と働くことが可能になりました。これにより、オフィスの外(自宅やカフェ、サテライトオフィスなど)で働いたり、国外の仲間と働いたり、従来の働き方と違う様々な就業形態が可能になりつつあります。仮想デスクトップ方式は大規模なサーバー群を構成し、専任のIT管理者などが必要になることから、中堅企業・大企業での導入事例が多いようです。小規模の企業・団体には、より簡単に導入できるリモートデスクトップ方式が適しています。テレワーク成功の鍵となるのが、社外でのパソコンの運用方法です。機密情報が入ったパソコンやUSBメモリをそのまま外部に持ち出すことは、データ漏洩のリスクが高く非常に危険。クライアントPCにデータが残らない仮想デスクトップ方式なら、安全にテレワークを運用できます。仮想デスクトップ方式は、手元のクライアントPCから中身(OS・アプリ・データ)を手放し、全てサーバーに預けるという大規模な社内ITシステムの革命です。そのため、手軽に導入できるリモートデスクトップ方式に比べ、全社をあげての計画的な取り組みが必要です。クライアントのキーボードやマウスの操作情報がサーバーに送られ、サーバーが生成する仮想デスクトップ画面が画像としてクライアントに送信されてくるのです。仮想デスクトップ方式は、クライアントPCに全くデータが残りません。そのため、端末の盗難や紛失など万が一のアクシデントが起きてしまっても、顧客データや製品情報といった機密情報が漏洩してしまう危険性が少ないのです。サーバーを1ヶ所のみにしか設置しないと、大規模自然災害などの際に事業継続が危ぶまれます。全国の複数拠点にバックアップサーバーを設置したり、データセンターを利用したりといったBCP対策が必要です。富士通 Horizon 7 Standard 10 pack 1年間24時間サポート付仮想デスクトップ方式は、サーバー群・ストレージの選定やオプションの設定など初期設定事項が複雑で多岐にわたるため、SIベンダー等に導入サポートを依頼するのが一般的です。2 vCPU、4 GiB メモリ、80 GBルートボリューム、10 GBユーザーボリューム初期設定はSIベンダーにサポートしてもらっても、日常のシステム運用は社内のIT管理者が行います。複雑なシステムをわかりやすく管理できる画面や、簡単に操作できる設定ツールが用意されている製品を選びましょう。 ã¹ããPCãã¿ãã¬ãããã¹ãã¼ããã©ã³ãªã©ç«¯æ«ãåããå©ç¨å¯è½ãªãã¨ãå¤ã 仮想デスクトップでテレワーク環境を整備 テレワークを実現するために必要な要素が、情報セキュリティが確保されたクラウド環境の整備です。 テレワークは社内の業務を社外で行うことになるため、PCが盗難・紛失してしまった場合、会社の情報が外部に漏れてしまう危険性があります。 テレワーク向けのサービス比較をご紹介いたします。クラウド型仮想デスクトップは、端末や場所を選ばずに仕事ができる、テレワークに最適なシステムです。導入から運用まで安心してご利用いただけるようドコモ・システムズがサポートいたします。 å ´ãã½ã³ã³ã«ãèªå® ããã¢ã¯ã»ã¹ã§ããããã«ãªãã¾ãã
ã¹ãã ã®ã²ã¨ã¤ã§ããã¨è¨ããã§ããããå¾æ¥å¡ã®çç£æ§åä¸ã確ä¿ã§ãã人æã®æ¡å¤§ãªã©ããã¾ãã¾ãªã¡ãªãããæã¤ãã¬ã¯ã¼ã¯ã§ããããã®ä½å¶ãä½ãä¸ããã¾ã§ã«ã¯ããã¤ãã¯ãªã¢ããªããã°ãªããªã課é¡ãããã¾ãããã¬ã¯ã¼ã¯ç°å¢ãæ´åããéã®èª²é¡ã解決ããææ³ã®ã²ã¨ã¤ã¨ãã¦æ³¨ç®ããã¦ããã®ãä»®æ³ãã¹ã¯ãããåã§ãããã¬ã¯ã¼ã¯ç°å¢æ´åã«æ´»ç¨ã§ããä»®æ³ãã¹ã¯ãããã¨ã¯ã©ã®ãããªãã®ãè¦ã¦ããã¾ãããã いわゆる「VDI」です。 この方式は、サーバ仮想化基盤のなかで展開された、 Windows OSなどの仮想マシンを自宅のパソコンから遠隔操作する方式です。 VDIを導入したお客様からは以下のような声をよく耳にします。 仮想マシン(サーバー)でデータの処理を行います。 テレワークはHTTPS経由のVDI接続でより安全に HTTPS経由のVDIを整備することで、より安全なアクセスが可能になります。
3.仮想デスクトップ方式. シンクライアントとは、仮想デスクトップ環境下での利用に特化したエンドポイント端末です。 「Thin(薄い・厚みが無い)Client」という呼称が示す通り、クライアント端末から大容量の記憶媒体(HDDやSSD)を省き、アプリケーションのインストールも行わないという形態が一般的です。 「シン・テレワークシステム」は、簡単で安全なリモートアクセスシステムです。 インターネットに接続されているパソコンであれば、離れたところにあるパソコンに対してどこからでも接続ができ、全ての通信がSSLにより強力に暗号化されますので安心してご利用頂けます。 vdiの導入検討においては、仮想マシンをどのように展開していくか、仮想マシンをユーザーとどのように紐づけていくかを理解する必要があります。このコラムでは、使いやすさ、セキュリティ、運用負荷などの観点から、仮想マシンの展開方法や割り当て方式の特長についてご紹介いたします。 テレワーク成功の鍵となるのが、社外でのパソコンの運用方法です。機密情報が入ったパソコンやusbメモリをそのまま外部に持ち出すことは、データ漏洩のリスクが高く非常に危険。クライアントPCにデータが残らない仮想デスクトップ方式なら、安全にテレワークを運用できます。