VPN vs RDS vs VDI: 安全なリモート アクセスには何を選択するべきですか?
公開: 2019-07-10従業員にとって在宅勤務には多くのメリットがあり、雇用主もこの事実を認識するようになりました。 在宅勤務時に利用できるクラウド アプリは数多くありますが、多くの場合、必要なセキュリティを提供できません。 このとき、VPN、RDS、VDI などの代替プラットフォームが検討されます。 では、安全なリモート アクセスにはどれを選択するのが最適でしょうか? そうですね、これについてはここで議論するつもりです。
まず、VPN、RDS、VDI とは何なのかを簡単に見てみましょう。
- VPNとは何ですか?
- RDSとは何ですか?
- VDIとは何ですか?
- VPN、RDS、VDI の主な違い
- VPN、RDS、または VDI のいずれを実装するか決めましたか?
VPNとは何ですか?
VPN は、Virtual Private Network ( wiki ) の略です。 VPN にはさまざまな用途がありますが、ここで注目する用途は、インターネット接続を提供する遠隔地からユーザーのデバイスが企業ネットワークに安全に接続できるようにするためにどのように使用されるかです。
VPN プロバイダーは、月額または年払いのサブスクリプションを通じてサービスを提供しており、1 年、2 年、3 年の年間パッケージで最大の節約が可能です。 これらはすべて、軍用グレードの暗号化と、そのソフトウェアに接続されたトンネルを介したセキュリティによって機密情報を保護するソフトウェアを提供しています。 VPN のおかげで、オンラインで匿名で Web サイトを閲覧できます。
在宅勤務に最も一般的なデバイスはコンピューターまたはラップトップですが、プロバイダーはスマートフォンを含む幅広いデバイス用のアプリも提供しています。 これは、VPN プロバイダーが提供するサーバーに接続していれば、従業員は外出中でも機密ファイルを送受信できることを意味します。
幅広い VPN プロバイダーから選択できます。
あなたにおすすめ:データ暗号化: 暗号化とは何ですか? 暗号化の種類とセキュリティ!
RDSとは何ですか?
RDS はリモート デスクトップ サービスの略で、Microsoft のリモート アクセス ソリューションの一部であり、Windows Server 2008 ( wiki ) の一部です。 これはかつて「ターミナル サービス」と呼ばれていました。 RDS を使用すると、デスクトップとアプリケーションの展開を起動すると同時に、ほぼすべての OS またはアプリケーションを実行できるようになります。
リモート デスクトップ サービスは、どのデスクトップ ホストにアクセスできるか、および誰がアクセスできるかを制御します。
すべての従業員が同じ仮想デスクトップにアクセスできるようになり、サーバーのリソースはその時点で実際にサーバーにログインしている従業員間で分割されます。 RDS はほぼすべてのデバイスで動作しますが、コンピュータで使用する場合に優れています。
VDIとは何ですか?
VDI は仮想デスクトップ インフラストラクチャ ( wiki ) です。 名前が示すように、このソリューションはユーザーに仮想デスクトップへのアクセスも提供します。
ただし、各ユーザーが自分専用の Windows ベースのシステムの恩恵を受けることができるという点で RDS とは異なります。 これは、特定のユーザーの好みに合わせて設定できることを意味します。
デスクトップはネットワーク経由でエンドポイントに配信され、ユーザーはその時点で、あたかも自分のデバイスでアプリケーションを実行しているかのように、オペレーティング システムとアプリケーションを操作できるようになります。 エンドポイントは、PC またはタブレットやスマートフォンなどのモバイル デバイスの場合があります。
データはユーザーのデバイスではなくデータセンターに存在するため、VDI には追加のセキュリティ上の利点があります。 たとえば、従業員がラップトップを使用して自宅で作業していて、そのマシンが盗まれた場合、データはデバイス上に存在しないため、ラップトップからデータを取り出すことはできません。
個別の仮想マシンは複数または単一のサーバーでホストされ、それぞれに専用のリソースがあります。 これにより、パフォーマンスが向上し、セキュリティも向上します。
VPN、RDS、VDI の主な違い
安全なリモート アクセスのためにどちらを選択するのが良いかを検討する場合、VPN、RDS、および VDI の主な違いを知っておくと役立ちます。

サーバーインターフェース
サーバー インターフェイスの主な違いを見てみましょう。
RDS は、共有されたユーザー エクスペリエンスを提供しますが、わずかにカスタマイズ可能ですが、VDI は、より多くのカスタマイズが可能な専用ステーションをユーザーに提供します。 VDI は安全性も高くなります。
RDS では、ユーザーは一般的な Windows 10 インターフェイスを提供されませんが、VDI では、ユーザーは Windows 10 インターフェイスを楽しむことができます。
VPN では、PC、Mac、さらにはスマートフォンなどのクライアント デバイスが使用されます。 このアプリは、デバイスとインターネットの間にあるトンネルを介して安全な接続を提供し、そのトンネルを通過する情報はすべて暗号化されます。 クライアント マシン上で処理が行われる点で、RDS や VDI とは異なります。
安全なリモート アクセスにはどちらが適していますか?
では、安全なリモート アクセスにはどの方法を選択すればよいでしょうか?
これに答えるには、次のような考慮すべき点がいくつかあります。
- 料金。
- メンテナンス。
- パフォーマンス。
- 安全。
- ユーザーのハードウェア。

コストが最も高いソリューションと最も低いソリューションは何でしょうか?
コストが最も重要な要素の 1 つである場合は、VPN ルートを選択することをお勧めします。
VPN ソリューションには最小限のハードウェアのみが必要であり、ユーザーが既存のデバイス、コンピュータ、スマートフォンなどを通常使用できるという追加の利点もあります。
最も高価な方法は VDI です。これは、システムをホストするときに、システムを使用するには追加のソフトウェア層 (通常は VMware または Citrix) が必要になるためです。
メンテナンス的にはどちらが良いのでしょうか?
次に、メンテナンスに関してどのソリューションが最適であるかを考えてみましょう。
VPN は通常、アプリがダウンロード、インストールされ、起動して実行されると、メンテナンスは最小限で済みます。 これは、既存のユーザー ハードウェアが使用されるためです。
RDS セットアップはメンテナンスのために中間に配置され、パッチ適用とメンテナンスが必要なマシンの数が減ります。
VDI は多数の仮想マシンを利用します。 これらはすべてサポートとメンテナンスが必要であり、パッチの更新と実行時に課題が伴います。
パフォーマンス的にはどちらが優れていますか?
次に、3 つのうちのどれがより優れたパフォーマンスを提供するかを考えてみましょう。
VDI ソリューションは通常、各ユーザーが調整できる区分化されたリソースのおかげで、ユーザーのパフォーマンスを向上させます。 ソフトウェアにさらなる処理能力が必要なグラフィックス業界で働く人にとっても良い選択です。
RDS は通常、パフォーマンスの点で中間に位置します。 一方、VPN では、ユーザーはサーバーの接続速度とともにクライアント ハードウェアに依存します。 VPN はセキュリティに優れた暗号化に依存しています。 ただし、大量のデータの送信が遅くなる可能性があるため、パフォーマンスは異なります。
セキュリティ的にはどちらが良いでしょうか?
VPN は、暗号化に関してより優れたセキュリティを提供します。 データと情報は、ユーザーとその宛先の間のトンネルを通過するときに安全に保護されます。
RDS と VDI は両方とも、企業ネットワークからのデータの流出を制限するように設定されている場合があります。
ハードウェアにはどのソリューションが適していますか?
安全なリモート アクセスのために VPN ルートを使用する場合、ユーザーのハードウェアがより重要になります。 Windows PC、Mac、スマートフォンなどにアプリをインストールした後、すべての処理がユーザーのデバイス上で行われるためです。
VDI や RDS では処理がサーバー側で行われるため、ハードウェアはほとんど考慮されません。
VDI を使用すると、ユーザーは Windows または Mac、場合によっては Android および iPhone デバイスを介してアクセスできます。
RDS は Windows PC および Mac 用のクライアントを提供しており、PC では最も一貫したユーザー エクスペリエンスが提供されます。
こちらもお勧めです: VPN (仮想プライベート ネットワーク): 実行できる 5 つのことと実行しない 5 つのこと。
VPN、RDS、または VDI のいずれを実装するか決めましたか?
すべてのビジネスにとって理想的なソリューションは 1 つだけありません。 したがって、VPN、RDS、または VDI のいずれを選択するかを決定する際には、特定のビジネスの要件を考慮する必要があります。
従業員が数人しかいない中小企業を経営している場合は、VPN または RDS がより良い選択肢になる可能性があります。 よりコスト効率が高く、実装も簡単になります。
ただし、多数の従業員を抱えるビジネスを運営していて、ビジネスがグラフィック処理に基づいている場合、または従業員がモバイル ニーズを持っている場合は、パフォーマンスを向上させるために VDI ソリューションを実装した方がよい場合があります。
安全なリモート アクセスのために VPN、RDS、または VDI を実装するかどうかは決まりましたか? もしそうなら、どれですか?