自治体向け簡易ブラウザ分離サービス
自治体では、情報セキュリティ対策としてインターネット分離が求められる一方、
Web閲覧の使いにくさや運用負荷が課題となっています。
本サービスでは、自治体におけるWeb閲覧の課題を整理したうえで、
低コスト・短期間で導入できるブラウザ分離の現実的な選択肢をご提案します。
自治体のインターネット分離とWeb閲覧の課題
インターネット分離環境では、外部Webサイトの閲覧に制限があり、
- 情報収集のための一時的なWeb閲覧がしづらい
- USBなどによる情報持ち込みリスクが高まる
- 専用端末の管理・運用負荷が増える
といった課題が発生しがちです。
利便性とセキュリティを両立するWeb閲覧手段が、自治体には求められています。
ブラウザ分離導入で見えてくる、運用上の課題
ブラウザ分離の有効性
ブラウザ分離とは、インターネット閲覧を行うWebブラウザを、
利用者端末とは分離された環境(サーバ)上で実行する仕組みです。
利用者のPCにはブラウザ画面のみが表示され、
実際のWeb処理は分離されたLinux環境で行われます。
この方式を採用することで、仮にWebサイトに
マルウェアなどの不正なプログラムが含まれていた場合でも、
利用者PCや庁内ネットワークへの影響を防ぐことが可能です。
既存製品の課題
一般的なブラウザ分離製品には、次のような課題があります。
- 専用アプライアンスや大規模仮想基盤が必要
- 初期導入費・ライセンス費用が高額
- 運用管理が複雑で、小規模自治体では負担が大きい
そのため、「導入したくても予算や体制の問題で踏み切れない」
という自治体も少なくありません。
こうした課題を踏まえ、本サービスでは、自治体向けに最適化した簡易構成のブラウザ分離を提供します。
自治体向け簡易ブラウザ分離サービスとは
「自治体向け簡易ブラウザ分離サービス」は、
オープンソースソフトウェアを活用し、必要な機能に絞ったブラウザ分離環境を構築するサービスです。
低コストで導入可能
高価な専用製品やライセンスを必要とせず、 自治体でも導入しやすい価格帯でブラウザ分離を実現します。
シンプル構成で導入が容易
Linuxサーバ(ミニPC)を中心とした構成のため、既存ネットワークへ組み込みやすく、短期間で導入できます。
必要な機能に絞った設計
Web閲覧の分離という目的に特化し、複雑な設定や過剰な機能を省くことで、運用負担を軽減します。
機能リスト
ブラウザ分離
Linuxブラウザを遠隔操作。専用製品に劣ります。
ユーザ端末
Edge/Chromeで指定サイトにアクセスして利用します。
ユーザ管理
最低限のユーザ管理機能を提供。 二要素認証は対応可能ですが、構成が複雑になるため別途相談・別途費用となります。
クリップボード制御
コピー&ペーストの可否を制御
ログ管理
画面録画
※構成・容量により対応
できないこと・注意点
ファイル無害化 CDR
できません。ファイルをダウンロードしないポリシーで運用してください。
日本語入力
日本語の入力ができません。半角英数字のみの入力です。 利用用途を精査して、このサービスが合致するか検討をお願いします。
URLフィルタ
既存のURLフィルタを利用してください。
マルウェア検知
できません。既存のセキュリティ機能を活用してください。
SIEM連携
できません。
用途を限定したWeb閲覧専用環境としての利用を前提にご検討ください。
その他仕様
- 利用する機器(ミニPC)はサービス料に含まれます。
- 想定利用者は、利用するハードウェア(PCまたはサーバ)に依存しますが、10名程度です。
- 同時利用者は、利用するハードウェア(PCまたはサーバ)のメモリ搭載量に依存しますが、3名程度です。
システム構成
本サービスの基本構成は次のとおりです。
利用者は、専用ソフトをインストールする必要はありません。
既存のWebブラウザからアクセスするだけで利用可能です。
Web処理は分離されたLinuxサーバ(ミニPC)上で行われるため、
利用者PCとインターネットが直接接続されることはありません。
セキュリティ対策
本サービスでは、自治体におけるWeb閲覧時のセキュリティリスクを低減するため、「Web処理を利用者端末から分離する」という考え方を採用しています。
インターネット閲覧はすべて、分離されたLinux環境上のブラウザで実行されるため、Webサイトにマルウェアなどの不正なプログラムが含まれていた場合でも、その影響が利用者PCや庁内ネットワークへ直接及ぶことを防ぎます。
また、ファイルのダウンロードを禁止する運用とすることで、マルウェアを内部ネットワークへ持ち込むリスクを低減します。
このように、Web閲覧を隔離された環境で実行することで、自治体の情報セキュリティ対策を強化し、インターネット分離環境でも安全なWeb利用を実現します。
価格プラン
わかりやすいシンプルな料金プランをご提案します。
PoCプラン
購入前の事前テスト・検証用
¥100, 000/月
基本プラン
当社でセットアップしたミニPCを現地に設置
¥300,000
エンタープライズ
大規模企業・自治体向けの包括的ソリューション
要件に応じて、最適な製品をご提案します
- 設置場所により、別途追加費用(交通費等)が発生する場合があります。
- 基本プランの保守は下記の通りです。
- ミニPCの故障対応
- メール、Teamsでのサポート
- システムのアップデート適用
- 年額保守費用:年額10万円
- PoCプランには保守はありません。
- PoCプランには期限はありません。1か月更新です。