コーヒーショップネットワーキングは、企業のネットワーキングとセキュリティに対する柔軟なアプローチであり、どこからでも、コーヒーショップからでも、安全に接続できるようにします。
この記事を読み終えると、以下のことができるようになります。
記事のリンクをコピーする
コーヒーショップネットワーキングは、広範囲にわたるユーザー、デバイス、アプリケーションをつなぐ最新のビジネスアプローチを表す用語の1つです。これは、ユーザーやアプリケーションの場所(ほとんどの場合、企業が直接管理するオンプレミス)を前提とした旧来のネットワーキングモデルとは対照的です。
現在、ほとんどのユーザーは、カフェで、ノートパソコンで、Wi-Fiネットワークで接続し仕事をするという概念に慣れ親しんでいます。コーヒーショップネットワーキングは、その使いやすさとシンプルさを再現しながら、高いレベルのセキュリティを維持することを目指しています。
実際のコーヒーショップのWiFiネットワークは、セキュリティ対策が異なる場合があり、リモートワーカーが所属する企業によって管理されていませんが、コーヒーショップネットワーキングは高度なセキュリティを構築し、社内チームがデバイスのアクセスを完全に管理できるようにします。
コーヒーショップネットワーキングは、企業がブランチネットワークのニーズを満たすのに役立ちます。メインキャンパスとブランチ、フランチャイズの拠点、ワークスペース、家庭のWi-Fiネットワーク、そしてコーヒーショップを接続することも可能です。これにより、従業員や請負業者はどこからでも安全に仕事ができ、社内データや知的財産の安全を確保できます。
企業ネットワークはもともと、オンプレミスのワークステーションや地域のデータセンターでサービスを提供するために設計されました。このモデルを消滅させている3つの主要な進展:
コーヒーショップネットワーキングは、こうした発展を受けて、現在の企業の働き方により適したアプローチとなっています。また、従来のネットワークをこうした開発に適応しにくい場合に生じる課題のいくつかを排除することも目的としています。たとえば、ネットワークのボトルネック、トラフィックのバックホールによる遅延、遅いVPN接続、互換性のないプラットフォームを統合しようとすることで生じるセキュリティホールなどです。
コーヒーショップネットワーキングは、柔軟なネットワーク技術とゼロトラストセキュリティポリシーの組み合わせに依存しています。ネットワークパスは、MPLSや専用回線に依存する静的なものではなく、動的且つソフトウェア定義型です。ですからネットワークトラフィックを集中管理されたロケーションにバックホールする必要がありません。インターネット経由で企業ネットワークに到達することができるので、ユーザーはどこからでもネットワークにアクセスできます。ID、デバイスセキュリティポスチャ、アクセス制御ポリシーによって、ネットワークへのアクセスではなく、権限を決定します。
このようなデプロイメントは、最新のネットワークアーキテクチャを簡素化するために、クラウドに適した柔軟なネットワーキングとネイティブ統合されたセキュリティを組み合わせたモデルである「SASE」(セキュアアクセスサービスエッジ)として知られています。
最も重要点として挙げられるのは、コーヒーショップネットワーキング(およびSASE)では、セキュリティがネットワーク接続に直接統合されていることです。これにより、どのデバイスやユーザーが接続していても、ネットワーク接続が安全であることが保証されます。転送中の暗号化は、時々不便になるVPN接続ではなく、Transport Layer Security(TLS)を使用して、確実に行われます。
多くの大規模企業が、こうしたユースケース等に適用させているアプローチ:
ネットワークモダナイゼーションは、ネットワークを更新するプロセスのことであり、ほとんどの場合、ハードウェア機能をソフトウェアまたはクラウドに移行します。コーヒーショップネットワーキングは、ネットワークモダナイゼーションプロセスのアウトプットの1つです。
このモデルに追随しようとするほとんどの企業は、再構築したネットワークを自ら構築するのではなく、SASEソリューションを採用します。これにより、TCOを削減し、企業の成長に合わせた柔軟性を維持することができます。
Cloudflareでは、企業がゼロトラストネットワーキングを自動的に適用し、エニーツーエニー接続を有効化することができます。Cloudflareがコネクティビティクラウドでコーヒーショップネットワーキングをどうサポートしているかをご紹介します。
コーヒーショップ・ネットワーキングは、現代の企業向けネットワークとセキュリティの手法で、コーヒーショップ(喫茶店)などの多様性の高い場所からでも安全に接続できる仕組みです。これは、ユーザーが主に企業のオフィスで作業し、アプリケーションは主にオンプレミスのデータセンターで実行されることを前提とした従来のモデルとは対照的です。
従来の企業ネットワークは、社内の作業場やローカルデータセンター向けに構築されていたのに対し、コーヒーショップ・ネットワーキングは、クラウドネイティブなアプリの利用や個人端末(BYODポリシー対応)、ハイブリッドな作業環境など、現代の働き方に合わせて設計されています。これにより、旧来のネットワークで発生していたボトルネック、低速な仮想プライベートネットワーク(VPN)、セキュリティの隙間などの問題を回避します。
このネットワーキングモデルは、柔軟なネットワーキング技術とゼロトラストセキュリティフレームワークを基盤としています。ネットワーク経路は動的かつソフトウェア定義で、すべてのトラフィックを中央拠点に戻す必要がありません。アクセスの可否は、ネットワークの物理的な場所ではなく、ID、端末のセキュリティ状態、アクセス制御ポリシーによって決定されます。
SASEは、柔軟でクラウドに適したネットワークとセキュリティを統合したモデルです。コーヒーショップ・ネットワーキングは、本質的にSASEモデルの導入であり、これらの機能を組み合わせることで現代のネットワークアーキテクチャを簡素化します。
コーヒーショップ・ネットワーキングやSASEの重要な特徴は、ネットワーク接続そのものにセキュリティを直接組み込んでいる点です。これより、デバイスやユーザーに関係なく、安全な接続が保証されます。転送中のデータの暗号化としてTransport Layer Security(TLS)などを標準として使用し、従来の非効率なVPN接続から乗り換えるべき存在です。
利点には、クラウド、オンプレミス、ハイブリッド環境における接続の簡素化、ゼロトラストモデルによるセキュリティの強化、一般公共インターネットインフラを活用した支社オフィスとのネットワーク構築の容易化、追加ハードウェアやカスタム設定やプライベート回線への依存を減らすことによるコスト削減などが挙げられます。
多くの大企業がこの手法を使用して、支社オフィスやサテライトキャンパスのネットワーク接続を手早く確立しています。フランチャイズ拠点(小売店やレストランなど)の効率的な参入と接続を可能にし、従業員は最小限のクライアント側の設定で、安全かつ簡単にリモートワークやハイブリッドワークを行える環境が整います。
ネットワークモダナイゼーションとは、ハードウェア側の機能をソフトウェアやクラウドに移行することで、ネットワークを更新することです。コーヒーショップ・ネットワーキングは、このような近代化プロセスの成功した結果を表しています。
このモデルの採用を目指すほとんどの企業は、通常、ネットワークを自ら構築または再構築するのではなく、SASEソリューションを実装します。これにより、総所有コスト(TCO)を削減するとともに事業拡大に対する柔軟性も確保されます。
Cloudflareは、自動ゼロトラストネットワーキングを用いて、企業のエニーツーエニー接続の実現を支援します。Cloudflareのコネクティビティクラウドは、コーヒーショップ・ネットワーキングモデルをサポートするために設計されています。
利用開始
アクセス管理について
ゼロトラストについて
VPNリソース
用語集