お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
VPNの基本とアーキテクチャ
- VPNの種類:リモートアクセス用・拠点間接続用・クライアント対サイト向け
- 各種VPNプロトコル比較:WireGuard、OpenVPN、IPsec、SSTP
- 暗号技術の基礎:共通鍵暗号と公開鍵暗号
- VPN用PKIおよびデジタル証明書管理
- エンタープライズ向けVPN構築時のネットワーク設計上の考慮点
WireGuardプロトコルの詳細解説
- WireGuardの設計思想とアーキテクチャ概要
- 暗号鍵によるルーティング方式およびエンドポイント管理
- 従来型VPNとの比較:パフォーマンスや使いやすさ
- プロトコルの安全性に関する分析と公式検証内容
- 対応プラットフォームおよびクライアントの種類
OpenVPNの構造と運用モード
- SSL/TLSを利用したOpenVPNプロトコル概要
- TUN形式とTAP形式デバイスモードの違い
- UDP通信とTCP通信の使い分けに関する考慮点
- レイヤ2およびレイヤ3に基づくVPN設定方法
- OpenVPNにおける暗号化アルゴリズムおよび認証機能の指定
- 既存エンタープライズシステムとの互換性要件への対応
WireGuardサーバーの導入方法
- Linuxカーネルモジュールのインストールと設定
- WireGuardツールおよび自動起動ユーティリティ「wg-quick」の使い方
- 暗号鍵生成と配布戦略
- サーバー側でのネットワークインタフェース・接続先情報・ルーティング設定方法
- 複数ネットワーク対応やルーティングテーブルの構築手法
- 高可用性および負荷分散の実装手順
OpenVPNサーバーの導入方法
- OpenVPNパッケージのインストール手順
- サーバー設定ファイルの作成方法
- Easy-RSAによるPKI構築および証明書生成法
- 制御チャネルの安全性確保のためのTLS鍵の作成方法
- クライアント向け設定テンプレートの用意法
- サービス統合や起動設定の手順
クライアント設定の管理手法
- Linux/Windows/macOSおよびモバイル端末向けWireGuardクライアントの構築法
- OpenVPN ConnectやTunnelblickを利用したOpenVPN用クライアント設定方法
- 設定ファイルの生成・配布手順
- モバイル端末向けQRコードを用いた設定提供法
- 特定通信のみVPN経由で行う「スプリットトンネリング」の構築法
- DNS漏洩防止対策および関連設定方法
認証と権限管理
- 証明書を用いた認証実装(WireGuard/OpenVPN共通)
- OpenVPNにおけるLDAPやActive Directoryとの統合手法
- エンタープライズ環境向けRADIUS認証の導入法
- TOTPやハードウェアトークンを用いた2段階認証の実装例
- OAuthやSAML連携の可能性と設定手順
- 役割に基づくアクセス制御方式の設計法
拠点間接続用VPN構築法
- ハブ&スポーク型およびフルメッシュ型トポロジーの特徴比較
- 常時接続維持機能を用いたWireGuardによる拠点間接続手法
- 共有鍵やデジタル証明書を用いたOpenVPN構築例
- BGPやOSPFを用いたVPNトンネル経由での動的ルーティング設定法
- 障害発生時のフェイルオーバー設計および冗長化手法
- NAT環境下やファイアウォール越えでの接続実現方法
WireGuardの高度な機能活用法
- GUI管理ツール「wg-easy」の利用方法
- コンテナ環境やKubernetesプラットフォーム上での運用手法
- 移動端末向けWireGuard設定構築法
- 追加的なセキュリティ対策として事前共有鍵の利用法
- 制限が多いネットワーク環境でも機能させる方法
- 複数ホップを経由する接続設定や連鎖構成例
OpenVPNの高度な機能活用法
- 管理用ソフトウェア「OpenVPN Access Server」概要解説
- 個々のクライアント向け設定ファイルやCCDファイル作成法
- クライアントへの各種ルーティング・設定情報配布手法
- 浮動IP仕様とIrwinsシステムの特徴解説
- Ethernet over IPおよびブリッジ構成の設計法
- 圧縮機能やパフォーマンス向上設定手法
- プラグイン導入やスクリプト利用の可能性
ネットワークセキュリティおよびファイアウォール連携法
- VPNサーバー保護用ファイアウォールルール例示
- iptablesやnftablesを用いたフィルタリング設定法
- 通信内容制御およびアクセス権限管理の手法
- 通信断絶保護機能「キルスイッチ」の実装手順
- VPN通信に対する侵入検知方式と設定法
- VPNエンドポイント防御向けDDoS対策例
監視およびログ管理手法
- WireGuard接続状態やクライアント情報の確認法
- OpenVPN動作状況把握とログ解析手順
- 接続履歴や利用者活動記録の取得法
- PrometheusおよびGrafanaによるモニタリング設定方法
- 異常な通信発生時のアラート発報機能設定例
- セキュリティ監視向けSIEMシステムとの連携法
スケーラビリティと高可用性設計法
- VPN接続における負荷分散の手法例
- アクティブ-パッシブ方式および双方向同期型HA構成例
- セッション維持や再接続処理を適切に行う方法
- 複数地域でVPNサーバーを配置する事例紹介
- サービス規模拡大時の容量計画および性能評価法
- 災害発生時における復旧対策例や手順
管理ツールおよび自動化手法
- ユーザーの追加・削除処理を自動化する仕組み
- AnsibleやPuppet、Chefを用いた設定統合管理法
- API連携型のVPN管理システム活用事例
- デジタル証明書管理用セルフサービスポータルの構築例
- 方針に基づく自動展開実現手法紹介
トラブルシューティングおよび保守手順
- WireGuard構築時に生じやすい問題と解決策
- OpenVPN不具合発生時の対処法まとめ
- 接続確認作業およびパケットキャプチャ手順例
- 性能ボトルネック発見方法と改善策事例
- デジタル証明書や暗号鍵のライフサイクル管理法
- バージョンアップ手順および旧環境との互換性維持手法
既存商用VPNからの移行戦略
- 移行対象となる商用VPNサービスの選定方法例
- 段階的な切り替え計画や実施手順策定法
- 利用者向け教育および関連文書作成要領
- 移行期間中の従来システムと新規環境の並存手法
- 問題発生時の即座な復旧手順例示
- 実践で得られたノウハウやベストプラクティス紹介
まとめおよび本番導入チェックリスト
- 実際の導入作業に必要な項目一覧例示
- セキュリティ強化のためのベストプラクティス解説
- 技術文書作成時の要件説明例
- 運用後維持管理で考慮すべき事項まとめ
要求
- TCP/IPネットワークおよびサブネット構成に関する知識
- Linuxシステム管理の実務経験
- PKIやデジタル証明書に関する理解
- ファイアウォールおよびルーティングの基礎知識
- 暗号化技術および暗号理論の基本的な理解
対象者
- ネットワークセキュリティエンジニア
- リモートアクセス管理を担当するシステム管理者
- 安全なインフラ構築に携わるDevOpsエンジニア
- 従業員のネットワーク接続環境を管理するIT管理者
21 時間
お客様の声 (1)
コミュニケーション、経験に基づく知識、問題解決,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
コース - OpenStack Bootcamp
機械翻訳