naos92の日記

あなたは夢をみる?志を低く自我を薄く、万人に好かれる便利な奴隷を目指します。

Guacamole(ワカモレ)といっても食べ物じゃないよ

食べ物ではなく、ソフトウェアのApache Guacamoleの話。

コロナ禍の影響で在宅勤務が延期されるケースが増えているようだ。
在宅勤務で困るのは、会社のパソコンなどにリモートでアクセスさせるケースだ。
手法はいろいろあるが、今回は、OSSApache Guacamoleを紹介したい。

通常であれば、RDPはリモートデスクトップのクライアントソフトウェア、SSHはターミナルエミュレータ等、プロトコルに合わせたソフトウェアが必要になります。しかし、Apache Guacamoleを利用すると、WEBブラウザから様々なプロトコルでリモートアクセスが可能になる。
また、企業向けで必須と思われる以下の機能も備えている。

1.WEBブラウザだけで利用可能(特別なクライアントソフトウェアは不要)
→経営者目線では、キャッシュアウトするような投資はしたくないよね。不景気の足音も聞こえるし。
 利用者の端末には、HTML5対応ブラウザであればあとは何もいらない。

2.ユーザ・グループ毎に、アクセス可能なホスト・プロトコルを制限可能
→経営者目線では、情報流出がこわいから、社内の情報資産へのアクセス制限や使えるプロトコルを制限したいよね。

3.監査ログを残すことが可能
→経営者目線では、何かあった際に、追跡したいよね。
ここでの監査ログは、例えばWindowsのイベントログやLinuxのaudit.logなど、テキストのログなどではなく、Apache Guacamoleでは操作のログを動画として残すことができます。
動画として残すことで、実際にユーザがどのような操作をしたのか、後から確認できるようになっている。もちろんコマンド入力や、キーイベントをテキストのログとして残すこともできるため、動画だけではわからないショートカットキーの入力等も、確認できるようになっています。

これは使いたくなってきたな。

 

guacamole.apache.org

www.designet.co.jp

blog.1q77.com

gihyo.jp