日立情報通信エンジニアリングは2023年3月8日、Zscaler(ゼットスケーラー)製品を加えた「セキュアインターネット接続ソリューション」の販売を始めました。既存サービスを拡充し、インターネット上のサービスと社内向けアプリケーションへの接続を、それぞれの用途に応じて保護する発表です。
当時の説明には、数十万人規模への拡張や約100ミリ秒以下の処理遅延が登場します。ただし、あらゆる攻撃を防ぎ、どの利用環境でも同じ応答速度を保証するという意味ではありません。発表時の機能と、2026年9月27日に確認した製品ページ・SLAの記載を分けて見ていきます。
2023年の変更は、既存ソリューションへの製品追加
同社は2020年から、クラウド型のセキュアDNSを用いた同名のソリューションを販売していました。DNSはドメイン名と接続先の情報を結び付ける仕組みで、その段階に防御を設ける方式です。2023年のニュースはサービスそのものの初登場ではなく、複数メーカーの技術を扱う方針の下でZscalerの製品を選択肢に加えたものです。
追加された中心的な製品が、Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)です。発表は、リモートワークやクラウド利用の増加に加え、工場などのOT(制御・運用技術)分野への応用にも触れています。日立情報通信エンジニアリングによる導入・構築のサービスと、Zscalerが提供するクラウド製品の機能は、役割を分けて理解する必要があります。
元記事の掲載日は同年3月16日ですが、公式発表と販売開始の日付は3月8日です。また、発表に記された今後の機能連携は、販売開始時点で全て提供済みだった機能の一覧ではありません。
ZIAは外部への通信、ZPAは非公開アプリへの接続を扱う
ZIAについて、当時の発表は外部アプリケーションへの多層防御と性能規定を挙げています。現在の日立情報通信エンジニアリングのページでも、クラウド型のSWG(セキュアウェブゲートウェイ)として紹介されています。専用クライアントソフトウェアなどを通じてインターネットへの通信をクラウド側に送り、オフィス内外でポリシーを適用する構成です。
一方、ZPAは内部アプリケーションへの接続と、その接続規模の拡張を扱います。利用者をネットワーク全体へ接続する発想よりも、許可されたアプリケーションへ到達させる点が重要です。「外部」と「内部」は利用者が出社しているかどうかだけで決まる区分ではなく、アクセス先の資源や接続方式に関わります。
2023年発表では、不審な通信の検出、利用者や時間・場所などに応じたウェブ通信の制御、コンテンツのフィルタリング、クラウドアプリケーションの分類・制御を説明しています。これらを並行処理する設計が紹介されましたが、実際に有効になる機能は採用製品や契約、設定と照合すべき項目です。
ゼロトラストは、接続の根拠を確認する設計
ゼロトラストを「何も信用しない」とだけ説明すると、通信を一律に遮断する技術のように見えてしまいます。米国立標準技術研究所(NIST)のSP 800-207では、ネットワーク上の場所や機器の所有者だけを理由に、利用者や資産を暗黙に信頼しない考え方を示しています。認証と認可を通じて、保護する資源へのアクセスを判断します。
今回の発表も、アクセス要求時に利用者と機器の情報を検証し、あらかじめ定めたポリシーに従って許容された接続先へのアクセスを認める仕組みを説明しています。社内LANにいる、あるいは会社支給の端末であるという事情だけで、全てのシステムへの権限を与える運用から見直すための手段と捉えられます。
発表の「VPNに頼らない」という表現は、既存のVPN接続を置き換える選択肢を示すものです。VPNを使えば必ず危険になる、ZPAを入れれば認証や端末管理が不要になる、という意味ではありません。誰がどのアプリを利用できるかという権限設計は、製品を導入した後も企業側の運用に残ります。
約100ミリ秒は、通信全体の応答時間ではない
2023年の発表は、トランザクションやデータパケットの処理で生じる遅延を、約100ミリ秒以下というSLAで規定すると説明しました。SLAはサービス提供者が約束する水準や条件を定めるものであり、広告上の速度だけを示す数字ではありません。
現在公開されているZscalerのZIA向け規定では、対象通信の95パーセンタイルを基準にした暦月の平均遅延について100ミリ秒以下としています。計測範囲はZscalerのプロキシが通信を受け取ってから送信を試みるまでです。利用者の回線、端末、接続先アプリケーションでの処理を全て含めた所要時間ではなく、全てのリクエストが必ず100ミリ秒以内に完了する保証でもありません。
対象となるHTTP・HTTPSの要求と応答には1MB未満などの条件があり、ストリーミングなどは対象外です。したがって、動画配信や大きなファイル転送の体感を、この数値だけで評価することはできません。ここで挙げた条件は確認時点のSLAに基づき、2023年当時の個別契約へそのまま遡って適用したものではありません。
大規模利用やOTへの展開にも、構成上の条件がある
「数十万人規模」の利用でも機能を拡張できるという説明は、2023年発表で同社が示した製品の特徴です。本記事でその規模の実環境を測定した結果ではありません。クラウドによって設備増設の負担を減らせることと、利用企業の回線や認証基盤まで無条件に同じ性能になることは分けて考える必要があります。
また、クラウド提供だから顧客側の構成要素が一切不要になるわけではありません。現行SLAは所定の冗長構成を条件にしており、ZPAでは顧客の各拠点に少なくとも2つのApp Connectorを置くことなどを定めています。SLA未達時の救済も、条件付きのサービスクレジットであり、障害による事業損失を全額補填する約束とは異なります。
OTへの応用では、設備やシステムをインターネットから直接見えにくくし、外部から狙える接点を減らす方針が示されました。これは攻撃経路を減らす対策です。設備内の脆弱性、盗まれた認証情報、誤った権限設定まで自動的に解消するものではなく、「全てのサイバー攻撃を防御する」とは言えません。
2026年に確認できる案内と、導入時に照合する点
2026年9月27日時点で、日立情報通信エンジニアリングの公式サイトにはZscalerを用いるソリューション紹介が掲載されています。SWGの設計・構築に加え、データ漏洩防止、セキュアブラウザー、オフィスネットワークの設計・構築サービスも関連メニューとして案内されています。ページの掲載は確認できますが、個々の企業への提供条件や見積価格を示すものではありません。
2023年発表には、Microsoft 365のセキュリティサービスとの連動強化なども今後の展開として記されていました。今回確認した資料だけでは、その構想の全項目が現在どの範囲まで実装されたかは確定できません。導入を検討する場合は、必要な連携が標準機能か追加構築かを、対象アプリケーションごとに確認することになります。
例えば、社外のウェブサービスを保護したい場合と、工場内の非公開システムを遠隔保守したい場合では、通信経路も許可する利用者も異なります。対象を決めた上で、認証、端末、コネクター、ログの運用を含む構成を確認すれば、ZIA・ZPAのどこを使う提案なのかを読み取りやすくなります。性能値は、その構成で実際に使うアプリの応答と合わせて判断する材料です。
よくある質問
Q. 2023年3月にサービスが初めて登場したのですか。
A. 同名のソリューションは2020年から提供されていました。2023年3月8日はZscaler製品を加えた強化版の販売開始日です。
Q. ZIAとZPAは同じ用途の製品ですか。
A. ZIAはインターネット側の通信の保護、ZPAは非公開のアプリケーションへのアクセスを主な対象とします。利用する資源と通信経路に応じて役割が異なります。
Q. 100ミリ秒というSLAなら、アプリも必ずその時間内に応答しますか。
A. そのような保証ではありません。ZIAの現行規定は対象通信と計測区間を限定した処理遅延の指標です。端末や回線、アプリ側の処理時間を含む応答速度とは異なります。
この記事の出典
- 日立情報通信エンジニアリング:セキュアインターネット接続ソリューションを強化(2023年3月8日)
- 日立情報通信エンジニアリング:Zscalerによるセキュアインターネット接続ソリューション
- Zscaler:Service Level Agreement and Support
- NIST SP 800-207:Zero Trust Architecture
※本記事は公開情報をもとにした一般的な情報提供であり、投資の勧誘や助言ではありません。暗号資産・NFTの価格は大きく変動します。最新の情報は各公式発表をご確認ください。




