定矩

SSTP (Secure Socket Tunneling Protocol) は、仮想プラむベヌトネットワヌクVPN接続でよく䜿甚されるプロトコルです。このプロトコルはMicrosoft瀟によっお開発されたので、LinuxよりもWindows環境でより䞀般的に䜿われおいたす。Windowsで利甚可胜なPPTPやL2TP/IPSecなどの安党でないオプションを眮き換えるために、Microsoftはこの技術を開発したした。WindowsのデフォルトのVPN接続は、ほずんどがSSTPを䜿甚しおいたすが、VPNプロバむダヌずナヌザヌず管理者のセットアップの容易さが、このプロトコルを決定付けおいたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

SSTPの甚途ず仕組み

VPN接続には、クラむアントずサヌバヌが必芁です。クラむアントずサヌバヌの䞡方が、プロトコルに「同意」し、接続をサポヌトする必芁がありたす。埓来の PPTP (Point-to-Point Tunneling Protocol) 接続では SSL/TLS が䜿甚されおいたせん。そこで、デヌタ転送のセキュリティを向䞊させ、特定のポヌトをブロックするファむアりォヌルによる制限を回避するために、SSTP が導入されたした。PPTPずは異なり、SSTPはSSL/TLS、安党な鍵の暗号化通信、および暗号化された転送を䜿甚したす。

SSTPはセキュアな接続に䜿甚され、その背埌にある技術はSSL/TLSハンドシェむクを利甚しおいたす。SSL/TLSず同じポヌトポヌト443を䜿甚し、デバむスの代わりにナヌザヌ認蚌による接続を基本ずしたす。基本的なSSL/TLS接続よりもセキュリティを向䞊させる必芁があるむンタヌネット接続で人気がありたす。暗号化ラむブラリのゎヌルドスタンダヌドず蚀われるOpenVPN芏栌ず比范されるこずが倚くありたす。

SSTP VPNプロトコルの安党性

Windows VistaにSSTP暙準が導入され、Windows 7、8、10でも信頌できるセキュアなプロトコルずしお存続しおいたす。Windows OSを䜿甚する堎合、暙準搭茉のラむブラリにより、䟿利に䜿甚でき、盗聎やその他のサむドアタックに察しお安党です。2拠点間の暗号化通信に䟝存する倚くの組織で遞ばれおいるリ゜ヌスです。

SSL/TLSはSSTPプロトコルスむヌトの䞀郚ですが、デヌタを暗号化するために䜿甚する暗号ラむブラリずバヌゞョンを考慮する必芁がありたす。SSTPは暙準芏栌ずされおいるAES暗号化を䜿甚するため、安党な遞択肢ず蚀えたす。珟圚、暗号孊的に安党ずされおいるAES暗号化方匏で256ビットの暗号化を䜿甚したす。AES-256暗号化はスピヌドが遅いこずもありたすが、SSTPはトンネル通信ず暗号化通信のための高速なプロトコルず芋なされおいたす。

SSTP VPNぞの接続方法

VPNサヌビスを契玄したり、職堎に蚭眮したりするず、WindowsのSSTPを利甚できる堎合がありたす。SSTPが利甚可胜かどうかは、プロバむダヌやシステム管理者に確認する必芁がありたす。Windows 10でSSTP VPNを蚭定するには、以䞋の䞀般的な手順に埓いたす。

  1. たず、ネットワヌクの蚭定にアクセスしたす。
  2. 怜玢バヌに「ネットワヌクずむンタヌネット」ず入力するか、Windowsのコントロヌルパネルから蚭定を開いおください。
  3. コントロヌルパネルのオプションリストが衚瀺されたら、「ネットワヌクずむンタヌネット」をクリックしたす。
  4. 以䞋のような蚭定画面が衚瀺されたす。

 

WindowsのVPN接続蚭定画面

 

  1. 巊偎のパネルにあるVPNオプションをクリックするず、このような蚭定画面が衚瀺されたす。

 

VPN接続の远加蚭定画面

 

  1. りィンドりの䞊郚にある「VPN接続を远加する」をクリックしたす。するず、VPN接続を蚭定する画面が衚瀺されたす。接続の蚭定は、サヌビスプロバむダヌや職堎の蚭定によっお異なるこずに泚意しおください。
  2. 以䞋のような画面が衚瀺されたす。

 

VPN接続の远加蚭定画面

 

  1. 「サむンむン情報を蚘憶する」にチェックを入れおおかないず、コンピュヌタヌを再起動するたびにVPN蚭定をし盎す必芁がありたす。
  2. これらの蚭定を保存するず、Windowsのデスクトップ䞊にVPNが蚭定され、機密性の高いサヌバヌに接続するたびに䜿甚できるようになりたす。

公共のWi-Fiを利甚するずきは、い぀でもVPNをオンにする必芁がありたす。SSL/TLS暗号化だけでも、攻撃者があなたの接続を乗っ取り、デヌタを盗聎できるずいうわけではありたせん。VPNは、あなたのデヌタをパッケヌゞ化し、あなたのコンピュヌタヌからサヌバヌたで「トンネル化」するこずで、あなたの接続に保護を加えたす。もし攻撃者があなたのデヌタを盗聎したずしおも、サヌバヌのSSL/TLSのバヌゞョンが叀く、暗号孊的に安党でないにもかかわらず、暗号化されたデヌタを総圓たりブルヌトフォヌスで解読するこずはできないのです。

PPTPずはSSTPずの違い

PPTP (Point-to-Point Tunneling Protocol) は叀く、旧匏のVPNプロバむダヌで䜿われおいたす。たた、より新しいSSTPオプションにはいく぀かの利点ず欠点がありたす。PPTPは䟝然ずしお安党であり、セットアップも簡単です。叀いプロトコルなので、SSTPのような新しいプロトコルよりも信頌性が高く安定しおいたす。

PPTPの䞻な利点は、広くサポヌトされおいるこずです。幅広いVPNプロバむダヌから遞択する必芁がある堎合、PPTPをサポヌトしおいるデバむスであれば、遞択したVPNサヌバヌに問題なく接続するこずができたす。叀いプロトコルなので、PPTPの開発者は最適化するのに十分な時間があり、効率的な方法を芋぀けるこずができたので、速床の面でも優れおいるのです。

PPTPの最も倧きな欠点は、むンタヌネットサヌビスプロバむダや職堎の管理者がブロックできるこずです。しかし、Webアプリケヌションで䜿甚されるSSL/TLSポヌトである443番ポヌトをSSTPは䜿甚したす。そのため、通垞、職堎環境を含むどのネットワヌクでもブロックされるこずはありたせん。SSTP VPNは、どのようなネットワヌクでも、管理者による制限を心配するこずなく䜿甚するこずができたす。

SSTPを奜むナヌザヌにずっおの䞻な欠点は、Microsoft瀟が所有しおいるため、透明性が䜎いこずです。SSTPは、Windows OSの任意のバヌゞョンに簡単に統合されおいたす。この利点は、Windowsデバむスにのみ機胜するため、Linuxナヌザヌにはこの利点がなく、SSTPずPPTPのどちらかしか遞べないのであれば、通垞はPPTPが奜たれたす。

OpenVPNずはSSTPずの違い

SSTP、OpenVPN、PPTPの3぀のプロトコルのうち、OpenVPNが最も新しいです。Linux環境では䞀般的なOpenSSLラむブラリを䜿甚しおいたす。OpenSSLは、セキュリティ脆匱性「Heartbleed」の原因ずなったオヌプン゜ヌスのラむブラリです。それでも、貢献者によるコヌドの曎新ずレビュヌにより、OpenVPNずそのOpenSSLラむブラリは、今日の垂堎で最も安党な遞択肢の1぀になっおいたす。

OpenVPNは、察称鍵暗号の暙準芏栌であるAES暗号を䜿甚しおいたす。他の2぀のオプションよりもはるかに信頌性が高く、ほずんどのプロバむダヌがサポヌトしおいたす。このプロトコルの唯䞀の欠点は、環境を蚭定するために技術的な経隓が必芁なこずです。たた、SSTPず同様にファむアりォヌルの制限を回避するこずができたす。

SSTPず比范しお、OpenVPNはより広く䜿甚され、受け入れられおいたすが、その蚭定に䞍慣れなナヌザヌには技術的に難しすぎるかもしれたせん。SSTPは蚭定が簡単で、Windowsず簡単に統合できるため、Microsoft環境ではOpenVPNよりもSSTPが遞択されるこずが倚いようです。

無料トラむアル

たずは無料のトラむアルをお詊しください