誰でも簡単に利用できるWeb分離製品の採用! 導入後のユーザー教育不要で、管理者へのお問い合わせが激減
我孫子市
- 導入製品/サービス…
- Ericom Shield
|
我孫子市では、マルウェア感染を防ぐためには欠かせない情報セキュリティ対策としてインターネット分離を実施していましたが、セキュリティを保つために職員の業務負担につながるケースが多く、分離の手法を見直すことに。そこで採用されたのがEricom Shield でした。採用の結果、職員への業務負担をかけることなく高いセキュリティを担保した分離環境を実現しています。 |
|
|
「今回のインターネット分離方式の見直しで、職員への業務負担をかけることなく高セキュリティを担保した環境を構築できたと思います。今後は庁内無線LANの導入など、さらなる環境のブラッシュアップを図っていきます。」
我孫子市 企画総務部 行政管理課 情報システム係
係長 沖 哲也 氏
課題/背景
- 従来は、OSのリモートデスクトップサービス(以下、RDS)を活用
- インターネットを閲覧する際、接続系ごとにブラウザを使い分ける必要があった
- 専用サーバからファイルを取り出す手間や、インターネットを利用できるアカウントが限られていた
- RDSサーバ自体のセキュリティが担保されていなかったので、Web閲覧やファイルダウンロードにより、RDSサーバ自体がマルウェアに感染するリスクがあった
対策
- ブラウザのタブごとに仮想コンテナを割り当てて無害化し、職員の端末に画面転送するというリモートセキュアブラウザ方式に切り替え
- ファイル無害化システムにより自動的にファイルを無害化
- 接続系ごとのブラウザの使い分けを不要に
- 余分なライセンス費用が発生せず、低コストで職員全員にライセンスを配布
効果
- Webとファイルの無害化処理を行うことで、サーバが感染するリスクを回避
- 以前使っていたOSのライセンスが不要となり、全職員が自席PCからインターネットが見られるようになった
- ブラウザの使いわけや無害化作業が不要になり、職員への業務負担をかけることなく、高セキュリティを担保した環境を構築
概要
(『自治体通信』6月号(令和5年6月発刊)
より一部抜粋)
従来は、OSのリモートデスクトップサービス(以下、RDS)を活用していましたが、長年運用をしていく中で様々な作業において職員が不便さを感じていました。例えば、職員がインターネットを閲覧する際には、接続系ごとにブラウザを使い分ける必要がありました。ダウンロードしたファイルも専用サーバから取り出す手間があるほか、利用できるアカウントが限られていることも課題の一つでした。
また、RDSサーバ自体のセキュリティが担保されておらず、RDSサーバ自体がマルウェアに感染するリスクがあったため、庁内システム全体を見直すタイミングで、インターネット分離の手法も見直しました
見直しの際、重要視したのはWebとファイルの無害化ができる点です。また、職員が負担を感じることなく作業ができることも要件でした。そうして、ベンダーの大崎コンピュータエンヂニアリング(以下、OCE)社から庁内システム全体の提案を受け、その中のインターネット分離領域に組み込まれていたのが、アシスト社が提供している『Ericom Shield』でした。
『Ericom Shield』を評価したポイントは、Webに対してユーザーごとではなく、ブラウザのタブごとに仮想コンテナを割り当てて無害化し、職員の端末に画面転送するという点です。タブ単位の無害化なら、感染リスクを大きく抑えられますから。さらに、ファイル無害化システムを搭載しているため、ファイル無害化も自動で行えることも高ポイントでした。
加えて、ブラウザをインターネット用と、庁内ネットワーク用に使い分ける必要がなく、IDとパスワードの入力や別サーバにファイルを取りに行くことも不要というのも採用ポイントの一つです。
導入後の効果としては、Webとファイルの無害化処理を行うことで、サーバが感染するリスクを回避できたほか、OCEのサポートもあり、昨年の1月から稼働していますが、現在は特に問題なく利用できています。また、全職員が自席PCからインターネットが見られるようになっているのも大きいですね。今回の見直しで、職員への業務負担をかけることなく高セキュリティを担保した環境を構築できたと思います。
システム概要図
|
- ※本事例は取材時の内容に基づくものです。
- ※製品内容は、予告なく変更される場合があります。
- ※記載されている会社名、製品名は、各社の商標または登録商標です。
お客様情報
※お客様情報は取材時の内容に基づくものです。
自治体 | 我孫子市 |
---|---|
庁舎所在地 | 千葉県我孫子市我孫子1858 |
設立 | 1970年7月1日 |
従業員数 | 876名 |
URL | https://www.city.abiko.chiba.jp/ |
取材日 | 2023年3月 |
関連製品/サービス
Ericom Shield
Ericom Shieldは、インターネットWebコンテンツの実行を100%エンドポイントから分離し、Web経由のマルウェア感染を防止します。ブラウザから利用できるため、ユーザーの使い勝手が変わりません。
- インターネット分離前と同じ操作感でブラウジング可能
- ライセンスは年間のサブスクリプション型
- ファイル無害化機能をビルトイン
- 2024.5.30アシスト、SaaS横断検索×チャット機能のAIアシスタント「Glean」で顧客サポート業務の高度化を実現
- 2024.5.20エア・ウォーター、グループ企業の経営情報を管理する基幹システムをOracle Cloud Infrastructureで刷新
- 2024.3.25日本オラクルとアシスト、エネルギー会社の全社データ利活用基盤をOracle Cloud Infrastructureで刷新
- 2023.6.27UQコミュニケーションズ、Oracle Cloud Infrastructureで事業継続性を強化
- 2023.6.15南相馬市、ネットワーク強靭化のリプレースに「InterSafe WebIsolation」を採用