IBM Cloud VPN for VPC

セキュリティー・シールドを通過する、ノートPC、クラウド、データベース間のデータ・フローのイラスト。

VPN経由のVPCへの安全な接続を可能にする

IBM Cloud VPN for VPCを使用すると、IBM Cloud VPCとお客様のリモート・ロケーション(オンプレミスや他のクラウド環境など)の間に暗号化されたIPsecトンネルを設定できます。サイト間VPNには2つのサポート・タイプがあります。固定トラフィック・フローには、静的ルートを使用するポリシー・ベースのVPNと、より動的でスケーラブルなルーティングを実現するBGPを使用したルート・ベースのVPNを提供します。

クライアントVPNは、パブリック・エンドポイントを公開することなく、標準のOpenVPNクライアントを使用して、個人ユーザーがIBM Cloud VPCリソースへ安全にリモート・アクセスできるようにします。

詳細はこちら

オーディエンス

複数のモニターの前で立っている女性

クラウド開発者

「オンプレミス環境でもクラウド環境でも、IBMサービスへの安全で柔軟なアクセスが必要です。IBM Cloudのプライベート・ネットワークにおける制御とデータ保護は譲れません。」

 

サーバールームを背景に立っている男性

ネットワーク・セキュリティー・アーキテクト

「私の役割には、ハイブリッド環境全体での安全でスケーラブルな接続が必要です。暗号化されたトンネル、きめ細かなアクセス制御、管理が容易で回復力があり、コンプライアンスに準拠したソリューションが必要です。」

メリット

建物、クラウド、セキュリティー・シールドと鍵のあるプラットフォームに接続されたデスクで働く女性のイラスト
ハイブリッド統合を加速

クラウド環境とオンプレミス環境を迅速に統合して、オペレーションを合理化し、セットアップの複雑さを軽減します。

 

一緒に働く同僚のイラスト
リモート・チームの安全なアクセス

クラウド リソースへのアクセスを保護する信頼性の高いVPNテクノロジーを活用することで、チーム・メンバーがどこからでも安全に作業できるようになります。

安全なネットワークを表す南京錠のイラスト
安全なトラフィック・ルーティング

オンプレミス・ネットワークとIBM Cloud VPCの間に、安全で暗号化されたVPNトンネルを確立し、転送中のデータの機密性と完全性を確保します。

建物に接続されたデスクに座っている人、クラウド・プラットフォーム、盾のアイコンが描かれたモニターを示すアイソメ図
きめ細かなアクセス制御

クラウド環境で誰が何にアクセスできるかを制御し、機密領域を保護し、不必要なアクセスを制限します。

画面の前に立って、データを監視している男性のイラスト
フルマネージドで常時稼働

IBM Cloudはセットアップ、監視、アップタイムを処理し、お客様自身で管理する必要なく、信頼性の高いサービスを提供します。

建物、クラウド、セキュリティー・シールドと鍵のあるプラットフォームに接続されたデスクで働く女性のイラスト
ハイブリッド統合を加速

クラウド環境とオンプレミス環境を迅速に統合して、オペレーションを合理化し、セットアップの複雑さを軽減します。

 

一緒に働く同僚のイラスト
リモート・チームの安全なアクセス

クラウド リソースへのアクセスを保護する信頼性の高いVPNテクノロジーを活用することで、チーム・メンバーがどこからでも安全に作業できるようになります。

安全なネットワークを表す南京錠のイラスト
安全なトラフィック・ルーティング

オンプレミス・ネットワークとIBM Cloud VPCの間に、安全で暗号化されたVPNトンネルを確立し、転送中のデータの機密性と完全性を確保します。

建物に接続されたデスクに座っている人、クラウド・プラットフォーム、盾のアイコンが描かれたモニターを示すアイソメ図
きめ細かなアクセス制御

クラウド環境で誰が何にアクセスできるかを制御し、機密領域を保護し、不必要なアクセスを制限します。

画面の前に立って、データを監視している男性のイラスト
フルマネージドで常時稼働

IBM Cloudはセットアップ、監視、アップタイムを処理し、お客様自身で管理する必要なく、信頼性の高いサービスを提供します。

主な機能
安全でコンプライアンスに準拠した暗号化トンネル・アーキテクチャー

IBM Cloud VPCと外部ネットワークの間に高スループットのIPSecトンネルを確立し、強力な暗号化、認証、アクセス制御を通じて規制遵守を確保します。

チーム向けの柔軟なアクセス

サイト間VPNおよびクライアントとサイト間のVPNの両方をサポートし、信頼性の高いプロトコルを通じて、グローバル・オフィスやリモート・ユーザーの安全なアクセスを可能にします。

フルマネージド・エクスペリエンス

IBM Cloud IAMとSecrets Managerに対応し、統合モニタリングを備えた、手間のかからない高可用性VPNサービスをご利用いただけます。

複数のIKE/IPsec暗号構成

VPN接続ごとに複数のIKE/IPsec暗号を構成し、標準化されたCISO承認済みセットを有効にし、多様なオンプレミス環境に簡単に拡張可能にします。

優先順位に基づく暗号方式の選択

優先されるアルゴリズムに優先順位を割り当てることで、クラウド・システムとオンプレミス・システムの両方でサポートされている最も安全な暗号が自動的に選択されます。

ユースケース

オフィスで働く従業員
サイト間VPN

オフィスからクラウドへの接続:企業の物理的なオフィスをクラウド・システムに接続することで、異なるセットアップ間でのシームレスなデータ共有とコラボレーションを実現します。ビジネスに合わせて拡張できる、信頼性とセキュリティーに優れたソリューションです。

グローバル・チームの接続性: 国または地域を越えて活躍するチームは、クラウド・リソースに安全かつ一貫してアクセスできるため、全員が統一されたエクスペリエンスを得られます。これにより、グローバルなオペレーションが簡素化され、ビジネスがシームレスにつながります。

オンライン会議で、デスクトップの前に座っている男性
クライアントとサイト間VPN

リモートチーム・アクセス: リモートや別の都市から作業するチーム・メンバーは、オフィスにいなくても、会社のダッシュボード、ファイル、社内システムに安全にアクセスできます。これにより、機密データを保護しながら、スムーズなコラボレーションを実現します。

ワークスペースへの開発者のアクセス: フリーランサーやリモートの開発者は、限られたアクセスでコーディング環境に安全にログインでき、必要なツールにアクセスできます。このアプローチにより、アジャイルで分散したチームをサポートしつつ、システム全体を保護できます。

オフィスで働く従業員
サイト間VPN

オフィスからクラウドへの接続:企業の物理的なオフィスをクラウド・システムに接続することで、異なるセットアップ間でのシームレスなデータ共有とコラボレーションを実現します。ビジネスに合わせて拡張できる、信頼性とセキュリティーに優れたソリューションです。

グローバル・チームの接続性: 国または地域を越えて活躍するチームは、クラウド・リソースに安全かつ一貫してアクセスできるため、全員が統一されたエクスペリエンスを得られます。これにより、グローバルなオペレーションが簡素化され、ビジネスがシームレスにつながります。

オンライン会議で、デスクトップの前に座っている男性
クライアントとサイト間VPN

リモートチーム・アクセス: リモートや別の都市から作業するチーム・メンバーは、オフィスにいなくても、会社のダッシュボード、ファイル、社内システムに安全にアクセスできます。これにより、機密データを保護しながら、スムーズなコラボレーションを実現します。

ワークスペースへの開発者のアクセス: フリーランサーやリモートの開発者は、限られたアクセスでコーディング環境に安全にログインでき、必要なツールにアクセスできます。このアプローチにより、アジャイルで分散したチームをサポートしつつ、システム全体を保護できます。

参考情報