社内UTM直結型・次世代ゼロトラストオーバーレイネットワーク

社外PCも、いつもの社内UTMで守る。
既存資産を活かす、次世代ゼロトラストメッシュ。

「端末ごとの高額課金」から「既存資産を活かすセキュリティ」へ。
AegisMeshは、WireGuardメッシュと独自開発の「生IP Exit Node技術」により、社外PCのインターネット抜けをいつもの社内UTMへ集約。端末ごとのログ追跡と超高速P2P通信を圧倒的低コストで実現します。

1ユーザー月額500円〜(セルフホスト0円)
部署別IPサブネット分割(テナント内分離)
マシントンネル+ユーザトンネル(2階建てZTNA)
Win / Mac / Linux CLI改ざん防止ロック
PAIN POINTS

情シス・管理者を悩ませる「ゼロトラストの壁」

リモートワークの定着に伴い、社外端末のセキュリティ管理に多くの企業が頭を抱えています。

端末単位のSASEは高すぎる

1ユーザーあたり月額3,000円〜5,000円。全社員に導入すると年間数百万円の莫大なサブスク費用が発生し、中小・中堅の予算規模では稟議が通りません。

NATで社内UTMのログが追えない

市販のメッシュVPNのExit Nodeを通すとIPマスカレード(NAT)され、UTMのログが全て「同一IP」に。誰のPCがどのサイトにアクセスしたか追跡できません。

VPNを入れると社内通信が激重に

VPNを全トラフィック中継にすると回線が詰まり、社内NASへのアクセスやWeb会議が遅延。社員が「重いから」と勝手にVPNを切断してしまいます。

新しいSaaSを覚える暇がない

1人情シスや兼任管理者が多い中、海外製の複雑なクラウドプロキシ画面でセキュリティポリシーをゼロから再構築するリソースはありません。

KEY ADVANTAGES

AegisMeshが選ばれる8つの理由

「使い慣れた社内資産を活かす」という逆転の発想で、コストと実用性を極限まで両立させました。

独自技術「生IP Exit Node」でUTM連携

従来のメッシュVPNで不可避だったIPマスカレード(SNAT)をバイパス。社外PCのインターネット抜け通信が、端末固有の仮想IP(生IP)のまま社内UTM(Sophos XGSやFortiGate等)に届きます。

✔ 既存UTMのWebフィルタ・詳細ログ監査が100%そのまま動作

部署別IPサブネット分割 & テナント内分離

グループごとに専用のIPアドレス帯(例: 営業部 100.64.10.0/24、開発部 100.64.20.0/24、未ログオンPC 100.64.100.0/24)を個別に定義可能。重複・包含の自動検知により、社内UTMの既存IPファイアウォールルールやアクセス制御ACLをそのまま活用できます。

✔ 部署・ロール別にCIDRを分割し、社内UTMの既存ルールを100%流用

マシントンネル/ユーザトンネル動的グループ昇格

PC起動時はAD/DNSのみ通信可能な「マシントンネル」、OSログオン後はIdP SSO(Entra ID / Google / Okta)の多要素認証に連動して所属部署グループへ動的に権限昇格。端末の認証状態に応じて最小特権アクセスへ自動切り替えを行います。

✔ ログオン前は認証基盤のみ、ログオン後に業務アクセスを動的解放

Win/Mac/Linux CLI改ざん防止ロック

Windows(サービス)、macOS(LaunchDaemon)、Linuxに対応。一般社員による勝手なVPN切断(aegismesh down)やExit Nodeの選択解除、Setup Keyの上書きをOS権限レベルで確実に遮断し、常時接続と裏抜け防止を徹底します。

✔ 一般社員の勝手なVPN切断・設定改ざんをOSカーネル層でブロック

同一LAN内は完全ローカルDirect P2P

オフィス内や拠点LAN内の端末同士(ファイルサーバー、NAS、同僚PC)の通信は、クラウドを経由せずWireGuardで直接P2P通信。物理LANの最高速度(1〜10Gbps、遅延1ms以下)で爆速動作します。

✔ 「VPNを入れると社内NASが遅い」という不満を完全解消

最寄り&低負荷リレーへの動的選定

P2Pが直接成立しない厳格なNAT環境でも、中央管理サーバーが1分周期でリレーサーバー群の負荷を監視。「最も近く、最もリソースが空いている中継サーバー」へ自動バインドし、最小レスポンスを維持します。

✔ Web会議やリモートデスクトップもカクつかず安定中継

1人月額500円の圧倒的低コスト

他社ゼロトラストSaaS(月額3,000円〜)の1/6〜1/10という圧倒的価格破壊力。自社運用(セルフホスト)の場合はライセンス費用完全無料(0円)で全社導入が可能です。

✔ 初期費用0円・契約縛りなし。稟議がスムーズに通る安心価格

迷わない完全日本語ダッシュボード

React/TypeScript管理画面の文言を100%日本語化。英語UIに苦労することなく、直感的にユーザー追加やアクセスポリシーの設定、4層RBACによるグループ管理が行えます。

✔ ITベンダーやMSP向けの「リセラー管理(再販モデル)」にも対応
ARCHITECTURE

ネットワークの仕組み

実通信パケットはコントロールプレーンを一切通過しません。
「社内はDirect P2P」「社外抜けは社内UTM」という最も合理的で堅牢なハイブリッド構成です。

1

コントロールプレーンは「鍵とルール」の引き合わせ役

中央サーバーは暗号化鍵とアクセスルールの交換のみを担当し、実際の業務トラフィックは一切通過しません。外部公開ポートもリバースプロキシの「443 (HTTPS)」のみに一本化され、アタックサーフェスを極小化しています。

2

社内・同一LAN内通信: 完全ローカルDirect P2P

社内オフィスにいる端末同士、または社内ファイルサーバー/NASへのアクセスは、外部クラウドを経由せずLAN内で直接WireGuard P2P接続。物理LANの限界速度(1Gbps〜10Gbps、遅延1ms以下)で通信します。

3

テナント内Network分割: 部署別専用IPサブネット採番

営業部、開発部、未ログオンPCなど、グループごとに専用のCIDR(例: 100.64.10.0/24)を割り当て。重複・包含の自動バリデーションにより、安全にセグメントを分離し、社内UTMの既存IPファイアウォールルールと完全連動させます。

4

インターネット抜け通信: 本社Exit Node ➔ 既存社内UTMへ直結

社外や在宅PCがインターネットへアクセスする際は、WireGuardメッシュを経由して本社Exit Nodeへ集約。独自技術「NAPT無効化」により、部署別サブネットの生IPを保持したまま社内UTM(Sophos XGSやFortiGate等)を通過させ、詳細ログ監査を実現します。

5

マシントンネル/ユーザトンネル動的昇格 & CLI改ざん防止ロック

PC起動直後はAD/DNS認証のみを許可する「マシントンネル」、OSログオン後はIdP SSO/MFAで動的に業務グループへ権限昇格。さらにCLIロックにより、一般社員による勝手なVPN切断(aegismesh down)やExit Node解除をOS権限レベルで確実に遮断します。

COMPARISON

ゼロトラスト製品との比較

「端末単位の高額SaaS」から「既存UTM資産を活用するAegisMesh」への乗り換えで、コストを最大80%削減できます。

比較項目 一般的なゼロトラストSaaS (SASE) 従来型メッシュVPN AegisMesh (当社)
月額料金 (1ユーザー) 3,000円 〜 5,000円 1,200円 〜 2,000円 500円 (セルフホストは0円)
既存UTM資産の活用 × 破棄・二重投資になる △ 連携が困難 ◎ 100%そのまま活用可能
UTMでの端末別生IP追跡 × 不可 (プロキシIPに変換) × 不可 (NATで1つのIPに集約) ◎ 完全可能 (生IP Exit Node)
テナント内Network分割 (部署別IP帯) △ クラウド側で独自設定 (UTMと二重管理) × 単一プールからのランダム採番のみ ◎ グループ別専用CIDR (UTMのACLと直結)
同一LAN内の通信速度 △ クラウド経由で遅延発生 ○ P2P対応 ◎ 完全ローカルP2P (物理MAX)
リレー接続のレスポンス 海外または固定POPs経由 固定リレーサーバー ◎ 最寄り・空きノードへ動的選定
社員の不正切断・裏抜け防止 △ エージェントが重く設定が複雑 × ユーザーが自由に切断・解除可能 ◎ CLI改ざん防止ロック (一般ユーザー切断不可)
ログオン前保護 & 動的グループ昇格 ○ 高額エンタープライズプランのみ × 非対応(ログオン後のみ) ◎ 2階建てZTNA標準対応 (マシントンネル+動的昇格)
管理画面の日本語対応 △ 一部のみ/英語が主流 × ほぼ英語 ◎ 100%完全日本語UI
PRICING

明快で安心な料金プラン

組織の規模や運用体制に合わせて、2つのプランからお選びいただけます。

セルフホスト(OSS)

自社インフラで完全プライベート運用したい企業様へ

¥0 / ライセンス永年無料
※ サーバーインフラ実費のみ
  • ユーザー数・接続端末数 完全無制限
  • Docker Composeによる一括デプロイ対応
  • 草クラウドの格安AMD VPS基盤等で自社運用
  • 自社専用ドメイン・SSL証明書対応
  • 設計・構築支援サポート(別途見積もり)
自社構築について相談する
DOWNLOAD

クライアントアプリのダウンロード

主要なデスクトップおよびモバイルOSに完全対応。
MDM(Intune等)でのサイレントインストール・一斉配布に対応し、全社展開もスムーズに完了します。

※ アカウント発行・セットアップキーの発行は、管理者ダッシュボードから行えます。
FAQ

よくある質問

中小・中堅企業の情シス様からよくいただくご質問にお答えします。

Q. 既存のUTM(Sophos XGSやFortiGate等)の設定変更は大規模になりますか?
大規模な変更は不要です。AegisMeshの「Exit Node」となるサーバーやPCを社内LANに1台設置し、UTM側に静的ルート(スタティックルート)を1行追加するだけで、リモート端末の通信が生IPのままUTMを通過するようになります。既存のルーティング構成を壊す心配はありません。
Q. 一般的なゼロトラスト(SASE/SSE)と何が違うのですか?
一般的なSASEはクラウド上のプロキシで通信を精査するため、1ユーザーあたり月額3,000〜5,000円と高額で、社内UTMの既存設定が無駄になります。AegisMeshは社内の使い慣れたUTMをそのまま活用できるため、月額500円という圧倒的な低コストで同等の防御・可視化を実現します。
Q. なぜ1ユーザー月額500円という低価格で提供できるのですか?
オープンソース(WireGuard/NetBird基盤)の軽量・高効率なアーキテクチャを採用し、通信パケット自体はコントロールプレーンを通過せず端末間でP2P通信するため、サーバー運用コストを極限まで抑えられているからです。
Q. 社内オフィスや同一拠点にいる時も通信は重くなりませんか?
一切重くなりません。同一LAN内の通信はクラウドを経由せず、完全ローカルDirect P2P(物理帯域MAX・遅延1ms以下)で直結します。社内NASへのファイルアクセスやWeb会議も、物理LANの最高速度で動作します。
Q. 接続が直接成立しない環境でも安定して通信できますか?
はい。厳格なファイアウォール環境等でP2Pが張れない場合も、ユーザー端末から物理的に最も近く、かつ負荷の低い国内リレーサーバーへ自動的にバインドされ、最小レスポンス時間で安定して中継通信が行われます。
Q. 社員が勝手にVPNを切断してセキュリティを回避する心配はありませんか?
心配ありません。AegisMeshはWindows、macOS、Linuxに対応した「エンタープライズCLI改ざん防止ロック」を標準搭載しています。一般社員によるVPN切断(aegismesh down)やExit Nodeの選択解除、Setup Keyの上書きをOS権限レベルでブロックできます。さらに、PC起動直後のログオン前はAD認証のみを許可する「マシントンネル」、ログオン後はIdP SSOで動的にアクセスを解放する「ユーザートンネル」の2階建てZTNAにも対応しており、強固な全社統制を実現します。
Q. 部署やロールごとにIPアドレス帯を分けて、既存のUTMポリシーをそのまま適用できますか?
はい、100%そのまま適用できます。AegisMeshはグループ単位で専用のCIDR(例: 営業部 100.64.10.0/24、開発部 100.64.20.0/24)を個別に割り当てる「テナント内Network分割機能」を搭載しています。重複・包含の自動検知により安全に分離され、生IP Exit Node技術と併用することで、社内UTM(Sophos/FortiGate等)のIPベースのフィルタリングルールやログ監査を一切変更することなくそのまま活用可能です。
Q. マシントンネルからユーザトンネルへの動的切り替えはどのように行われますか?
完全自動でシームレスに行われます。端末起動時はActive Directory認証(DNS/Kerberos/LDAP)のみを許可するマシントンネル専用グループとして接続し、社員がOSログオン後にIdP(Microsoft Entra ID、Google Workspace、Okta等)のSSO/MFA認証を完了すると、所属部署のグループおよび専用IP・アクセス権限へと動的に自動昇格します。
Q. 無料トライアルやPoC(動作検証)は可能ですか?
はい、可能です。テスト環境の無償提供や、既存UTMとの疎通検証をサポートいたします。ページ下部のお問い合わせフォームよりお気軽にご相談ください。
CONTACT

お問い合わせ・デモ依頼

既存UTMとの連携構成、無料デモ環境のお試し、お見積もりなど、専門エンジニアが丁寧に対応いたします。

お送りいただいた情報はSSL暗号化され、安全に送信されます