SSTP VPN プロトコルとは何ですか?定義 |プルーフポイント DE (2024)

用語集

SSTPとは何ですか?

ホームオフィスのセキュリティ 詳細については、エンドポイント セキュリティを参照してください。

目次

  • 意味
  • SSTP は何に使用され、どのように機能しますか?
  • SSTP VPN プロトコルはどの程度安全ですか?
  • SSTP VPN に接続する方法
  • SSTP と PPTP
  • SSTP と OpenVPN

意味

Secure Socket Tunneling Protocol (SSTP) は、仮想プライベート ネットワーク (VPN)-一般的に使用される接続プロトコル。このプロトコルはもともと Microsoft から提供されたものであるため、Linux よりも Windows 環境でより一般的です。 Microsoft は、Windows で以前に利用可能であった PPTP および L2TP/IPSec オプションの安全性がはるかに低かったため、これらのオプションを置き換えるテクノロジを開発しました。 Windows の内部 VPN 接続では SSTP が使用されることがほとんどですが、プロトコルの選択は最終的には VPN プロバイダーと、管理者とエンド ユーザーの両方の使いやすさによって決まります。

無料トライアルの使用方法は次のとおりです。

  • お客様の環境を評価し、セキュリティ リスクを特定するために、当社のサイバーセキュリティ専門家との面談を予約してください。
  • 最小限の構成作業で、わずか 24 時間以内にソリューションを実装します。その後、ソリューションを 30 日間テストできます。
  • 当社のテクノロジーの実際の動作をご覧ください。
  • セキュリティの脆弱性に関するレポートを受け取ることができるため、サイバーセキュリティのリスクに対して即座に対応できます。

このフォームに記入して、当社のサイバーセキュリティ専門家との面談を予約してください。

ありがとう

次のステップを調整するために、できるだけ早くご連絡いたします。

SSTP は何に使用され、どのように機能しますか?

すべての VPN 接続にはクライアントとサーバーが必要です。クライアントとサーバーの両方がプロトコルに「同意」し、そのプロトコルに対応できるようにする必要があります。従来のポイントツーポイント トンネリング プロトコル (PPTP) は SSL/TLS を使用しません。ここで SSTP が登場します。SSTP は、データ転送のセキュリティを向上させ、ファイアウォールによる特定のポートのブロックによって引き起こされる制限を回避するように設計されています。 PPTP とは対照的に、SSTP は SSL/TLS、安全なキーの照合、および暗号化された送信を使用します。

SSTP は、その背後にあるテクノロジが SSL/TLS ハンドシェイクを使用するため、安全な接続を保証します。 SSL/TLS と同じポート (ポート 443) を使用し、デバイスではなくユーザー認証に基づいて接続します。一般的な使用分野は、単純な TLS/SSL 接続よりも高度なセキュリティを必要とするインターネット接続です。多くの人が SSTP を、暗号化ライブラリのゴールドスタンダードと考えられている OpenVPN 標準と比較します。

SSTP VPN プロトコルはどの程度安全ですか?

SSTP 標準は Windows Vista で初めて使用され、Windows 7、8、および 10 では信頼できるセキュリティ プロトコルであることが証明されました。 Windows オペレーティング システムを使用している場合は、Windows 独自のライブラリを簡単に使用して、データ傍受やその他の攻撃から身を守ることができます。 SSTP は、2 つの場所間でデータを転送する場合、多くの組織にとって最初の選択肢です。暗号化セット。

SSL/TLS は SSTP プロトコル スイートの一部ですが、データの暗号化に使用するさまざまな暗号化ライブラリとバージョンに注意する必要があります。 SSTP は AES (Advanced Encryption Standard) 暗号化方式を使用します。安全なオプションになります。 256 ビット暗号化が使用されており、現在暗号化的に安全であると考えられています。 AES-256 暗号化は遅い場合がありますが、SSTP は依然としてトンネル化された暗号化された通信にとって高速なプロトコルであると考えられています。

Proofpoint クラウド アプリ セキュリティ ブローカー

クラウド内のユーザー、アプリケーション、データを脅威、損害、コンプライアンスのリスクから保護します。

さらに詳しい情報

SSTP VPN に接続する方法

VPN サービスにサインアップしている場合、または職場に VPN サービスがある場合は、すでに Windows SSTP を使用できる可能性があります。 SSTP がオプションとして利用できるかどうかは、プロバイダーまたはシステム管理者に問い合わせてください。 Windows 10 で VPN 上で SSTP を構成するには、次の手順を実行します。

  1. まず、ネットワーク設定に移動します。
  2. 検索バーに「ネットワークとインターネット」と入力するか、Windows のコントロール パネルから [設定] を開きます。
  3. オプションのリストで「ネットワークとインターネット」をクリックします。
  4. 今、目の前に次のビューが表示されます。
SSTP VPN プロトコルとは何ですか?定義 |プルーフポイント DE (2)
  1. 左側の VPN オプションをクリックすると、次の設定ウィンドウが開きます。
SSTP VPN プロトコルとは何ですか?定義 |プルーフポイント DE (3)
  1. ウィンドウの上部セクションにある「VPN 接続の追加」をクリックします。次に、VPN 接続を構成できるビューが表示されます。ただし、正確なネットワーク設定はプロバイダーまたはワークステーションの設定によって異なることに注意してください。
  2. ウィンドウは次のようになります。
SSTP VPN プロトコルとは何ですか?定義 |プルーフポイント DE (4)
  1. 「ログインの詳細を記憶する」がチェックされていることを確認してください。チェックされていないと、コンピュータを起動するたびに VPN 設定を再度構成する必要があります。
  2. これらの設定を保存すると、Windows コンピュータ上で VPN 接続が構成され、機密性の高いサーバーに接続するときはいつでもその接続を使用できるようになります。

公共 Wi-Fi を使用するときは常に VPN をオンにする必要があります。 SSL/TLS 暗号化だけでは、攻撃者による接続のハイジャックとデータ転送の読み取りを阻止できません。 VPN は、データを安全にパッケージ化し、コンピュータからサーバーに「トンネリング」するため、接続のセキュリティが強化されます。攻撃者がデータを傍受した場合でも、データを読み取ることはできません。強引なサーバーが古くて暗号的に安全ではない SSL/TLS バージョンを使用している場合でも、このツールを使用できます。

SSTP と PPTP

ポイントツーポイント プロトコル (PPTP) は古く、古い VPN プロバイダーによって使用されていますが、新しい SSTP にはいくつかの利点といくつかの欠点があります。 PPTP は依然として安全であり、セットアップも比較的簡単です。これは古いプロトコルであるため、SSTP のような新しいプロトコルよりも信頼性と安定性が高くなります。

PPTP の主な利点は、広くサポートされていることです。多数の異なる VPN プロバイダーの中から選択する必要がある場合は、PPTP 対応デバイスであれば、選択した VPN サーバーに問題なく接続できると想定できます。このプロトコルはかなり前から存在しているため、PPTP 開発者はそれを最適化し、効率を高める方法を見つけるのに十分な時間を費やし、これを特に高速なプロトコルにしました。

ただし、PPTP の最大の欠点は、インターネット プロバイダーや企業の管理者によって PPTP がブロックされる可能性があることです。一方、SSTP はポート 443 を使用します。これは、Web アプリケーションが使用するポートと同じです。同じ 443 ポートを使用することにより、SSTP は通常、企業ネットワークを含むどのネットワークでもブロックされません。 SSTP VPN は、管理者による使用制限を心配することなく、任意のネットワークに展開できます。

一部のユーザーにとって、SSTP の欠点は、Microsoft がその権利を所有しているため、透明性がほとんどないことです。 Windows オペレーティング システムの現在のバージョンと簡単に統合できますが、この利点は Windows デバイスにのみ適用されます。 Linux ユーザーはこのメリットを享受できないため、通常、SSTP と PPTP が唯一の選択肢である場合は PPTP を好みます。

SSTP と OpenVPN

SSTP、OpenVPN、PPTP の 3 つのプロトコルのうち、OpenVPN が最新です。 Linux 環境で一般的に使用される OpenSSL ライブラリを使用します。 OpenSSL もその 1 つですオープンソースHeartblead 脆弱性の原因となるライブラリ。それでも、多数の貢献者によるコードの更新とレビューにより、OpenVPN と OpenSSL が今日の市場で最も安全なオプションの 1 つであることが保証されています。

OpenVPN は、対称暗号化のゴールドスタンダードとみなされている AES 暗号化も使用します。これは他の 2 つのオプションよりもはるかに信頼性が高く、ほとんどのプロバイダーがサポートしています。このプロトコルの唯一の欠点は、環境を設定する側に高いレベルの技術的専門知識が必要になることです。また、SSTP と同様に、ファイアウォールの制限もバイパスします。

SSTP と比較すると、OpenVPN はより広く使用され、受け入れられていますが、設定に慣れていないユーザーにとって、OpenVPN の設定はすぐに専門的になる可能性があります。 SSTP はセットアップが簡単で、Windows に簡単に統合できるため、Windows 環境では通常、OpenVPN の代わりに SSTP が選択されます。

関連リソース

脅威レポート 脅威の概要: クラウド アカウントの侵害と乗っ取り
エンドユーザーを保護するホワイトペーパー

さらにリソースを参照

Proofpoint を試してみませんか?

Proofpoint の無料トライアルを開始してください。

今すぐ自分を守りましょう

前の用語集

次の用語集

SSTP VPN プロトコルとは何ですか?定義 |プルーフポイント DE (2024)

FAQs

SSTPとはどういう意味ですか? ›

SSTP (Secure Socket Tunneling Protocol) は、仮想プライベートネットワーク(VPN)接続でよく使用されるプロトコルです。 このプロトコルはMicrosoft社によって開発されたので、LinuxよりもWindows環境でより一般的に使われています。

VPNプロトコルとは何ですか? ›

VPNプロトコルとは、VPN(仮想プライベートネットワーク)において、通信をする際にデータがどのように送信されるかを明確に定めたものです。 プロトコルとは「約束事」を意味します。 この、決められた約束事(プロトコル)に従わなければ通信ができません。

SSTP VPNのポート番号はいくつですか? ›

SSTPの通信はTCPポート443番(HTTPS)を使用します。

IPsecとOpenVPNの違いは何ですか? ›

OpenVPNは、OpenVPN通信用のクライアントソフトやアプリを、ほとんどの場合、事前にインストールしておく必要があります。 一方で、IPSecの通信は、ほとんどのWindowsやMac、Androidなどの端末で標準対応しているため、特にソフトを追加する事なく、ネットワーク設定のみで通信が行えます。

SSTPのメリットは? ›

個人ユーザーにとってのSSTPのメリット

SSTPプロトコルは高レベルの暗号化と認証を提供する。 SSTPをサポートするプラットフォームでは、セットアップ は通常簡単で、追加のソフトウェアも必要ない。 そのため、VPN接続のセットアップに技術的な知識を必要としないユーザーも利用しやすい。

VPNプロトコルの種類は? ›

VPNプロトコルとは、 インターネットVPNによる拠点間通信を、より安全で高速なものにするための暗号化技術 のことを指します。 VPNプロトコルの種類としては、主に「 SSL-VPN 」と「 IPsec-VPN 」と「 L2TP 」と「 PPTP 」の 4種類が代表的なプロトコルの種類 として挙げられます。

VPNとは何か?デメリットは? ›

VPNの導入には、「セキュアな通信環境が構築できる」「テレワークが導入しやすい」といったメリットがあります。 一方で「専用線に比べて安全、安定性が劣る場合がある」「適切なサービスを選ぶのが難しい」というデメリットも存在します。 自社の要件に適していないサービス内容では、適切なセキュリティ対策はできません。

TLSとVPNの違いは何ですか? ›

正確に言うとVPNの暗号化方式の中にSSL/TLSも含まれますが、”Webサイトとの通信”という観点で違いをまとめると、SSL/TLSはWebサイトとの通信だけが安全であり、VPNはWebサイト以外(ブラウザ以外)も安全に通信できるのがポイントです。

IPSecで必要なポートは? ›

2. どのVPNを使うべきか?
L2TP/IPsec PSK
対応サーバールーターNTT(HGW)、ヤマハ、その他業務用など
開放が必要なポートUDP 500/1701/4500 IP(ESP) 50
対応クライアントWindows標準
macOS標準
12 more rows

OpenVPNは何ができますか? ›

OpenVPNは、安全性や速度、柔軟性など総合評価が最も高いVPNプロトコルです。 さまざまな暗号化に対応しているだけでなく、オープンソースであるため常に精査・更新され、安全性が確保されています。 設定オプションがあり、セキュリティ対策や速度などを柔軟にカスタマイズできるのも魅力です。

IPSecで使用されるポートは? ›

リモートアクセスVPN(L2TP over IPSecで使用するポート番号は何番ですか? UDP500番、UDP1701番およびUDP4500番のポートと、およびIPプロトコル番号50番を使用します。 ファイアーウォールの設定で通信の制限をしている場合には、これらのポートを空けていただく必要がございます。

OpenVPNのプロトコルはどのポートを使うのか? ›

OpenVPNはどのポートを使用しますか? 標準ではUDPのポート1194(IANAによってOpenVPNに公式に割り当てられたポートです)を使用しますが、使用するポートはOpenVPNサーバーの設定によって変更できます。 またプロトコルもTCPかUDPのいずれかを選択できます。

OpenVPNのプロトコルは? ›

OpenVPNは業界標準であるSSL/TLSプロトコルを利用した、高機能のSSL VPNです。 証明書やスマートカード、ID/パスワードを使った柔軟なクライアント認証が可能であり、 VPNの仮想インターフェイスに対してファイアーウォールを設定することによってユーザーやグループ単位でのアクセス制御もできます。

IPsecとSSLの違いは何ですか? ›

IPsec-VPNは拠点同士をつなぐために開発されており、本社と支社といった特定の拠点間の通信に向いています。 SSL-VPNはWebブラウザからサーバーにSSL通信をするために開発されており、不特定の外部から社内ネットワークにアクセスすることに向いています。

VPNとSFTPの違いは何ですか? ›

どちらもデータを保護するシステムですが、同じものではありません。 SFTPはプロトコルであり、VPN は安全なデータ暗号化トンネルです。 そのため、SFTPプロトコルを使用してVPN経由で情報を送信することで、より安全な通信を行うことも可能です。

IPsecとは何の略ですか? ›

暗号化によってパケットの秘匿や改ざん検知を実現するプロトコルのこと。

SSL通信とVPN通信の違いは何ですか? ›

ウェブサイトへのアクセスだけではなく、すべての通信がセキュアになるVPNと、特定のウェブサイトとの通信が暗号化によってセキュアになるSSLという違いがあります。

Top Articles
Latest Posts
Article information

Author: Dean Jakubowski Ret

Last Updated:

Views: 5509

Rating: 5 / 5 (70 voted)

Reviews: 93% of readers found this page helpful

Author information

Name: Dean Jakubowski Ret

Birthday: 1996-05-10

Address: Apt. 425 4346 Santiago Islands, Shariside, AK 38830-1874

Phone: +96313309894162

Job: Legacy Sales Designer

Hobby: Baseball, Wood carving, Candle making, Jigsaw puzzles, Lacemaking, Parkour, Drawing

Introduction: My name is Dean Jakubowski Ret, I am a enthusiastic, friendly, homely, handsome, zealous, brainy, elegant person who loves writing and wants to share my knowledge and understanding with you.