SORACOM 公司(總部:東京都港區,代表取締役社長 CEO 玉川 憲)將於 2026 年 7 月 7 日起,在 IoT 平台「SORACOM」上推出作為 Virtual Private Gateway(VPG)附加價值服務的「VPG 流量過濾」功能,以強化網路安全性。

透過 IoT,萬物皆可聯網,現實世界得以化為數據處理。此外,隨著設備能感知周遭環境並與雲端或伺服器協作運作的實體 AI 時代來臨,連結萬物的數量與通訊的重要性正日益提升。

特別是製造業、金融業、保全業等對安全性要求極高的產業,在法規與準則日趨嚴格的背景下,強化產品與網路安全性的趨勢日益擴大。「VPG 流量過濾」功能將支援這些產業對網路層級安全強化的需求。

SORACOM 至今已透過認證、加密、存取控制等多個層級來確保安全性。網路安全的核心是閉鎖網路連線。VPG 是建構於 SORACOM 平台上的客戶專屬網路閘道,客戶可自行設定過濾不允許的存取目標,以及與客戶網路進行私人連線。透過 VPG,也能使用支援伺服器到設備、設備間通訊的服務,實現雙向安全性。

「VPG 流量過濾」功能是 SORACOM 平台上的防火牆功能。它能讓客戶基於自訂條件,彈性地控制來自使用 SORACOM Air for Cellular 和 SORACOM Arc 的 IoT 設備的通訊。透過結合目的 IP 位址、埠號、通訊協定、網域名稱的條件,能細緻地過濾設備的輸出流量,從而集中管理整個 IoT 系統的安全性。透過允許清單方式,僅允許與可信賴目的地的通訊,並阻擋其他非預期的通訊,即使設備萬一感染惡意軟體,也能將損害擴大降至最低。

預期的使用案例包括將從感測器或設備收集的 IoT 資料傳送至特定入口點的案例,以及為因應 IT 控管、資訊安全規則、產業標準或各種法規要求,而將通訊對象嚴格限制在僅允許的傳送目的地的案例。此外,若運作中的 IoT 設備萬一被惡意竄改,即使被命令傳送資料至非預期的目的地,也能防止資料傳送。

這些設定可透過 SORACOM 使用者主控台直觀地進行,同時也支援透過 SORACOM API 進行程式化變更。

「VPG 流量過濾」功能支援 VPG Type-F、Type-F2、Type-G。使用前需另外申請。

SORACOM 以「IoT 技術的民主化」為目標,透過以 IoT 為核心提供更易於使用的最新技術,致力於創造更多應用案例與創新。

VPG 流量過濾功能詳情

提供開始日期

2026 年 7 月 7 日

服務概要

這是基於雲端的防火牆功能,可透過 IP 位址、埠號、通訊協定、網域名稱(FQDN)的條件,來控制使用 VPG 的 SORACOM Air for Cellular、SORACOM Arc 可直接存取的目的地。

兩種過濾方式

IP 過濾(IP 規則):根據目的 IP 位址、通訊協定、埠號,允許(allow)/拒絕(deny)設備的傳送流量。

FQDN 過濾(網域規則):根據目的 FQDN、通訊協定、埠號,控制設備的輸出流量。網域名稱指定支援使用萬用字元進行模式比對(例如:*.example.com)。

使用情境示意

主要優點

強化安全性:透過允許清單方式阻擋不必要的通訊,僅允許可信賴的目的地。可針對通訊協定與埠號進行細緻控制。

成本最佳化:預先阻擋預期外或不允許的通訊,減少資料使用量。透過群組式設定,有效管理大量設備。

支援合規性:實施符合產業法規與安全政策的網路控制。

預期使用案例

限制 IoT 設備通訊:限制感測器設備僅與特定雲端伺服器通訊,拒絕其他所有通訊,以最小化設備遭入侵時的損害。

區域性存取限制:僅允許特定區域的伺服器 IP 範圍,以支援資料主權要求,或遵守禁止向特定區域傳送資料的法規。

通訊協定限制:僅允許 HTTPS,阻擋未加密的通訊。防止明文通訊,降低中間人攻擊的風險。

多階段/多租戶環境:為每個 VPG 套用不同的過濾設定。實現開發環境寬鬆、正式環境嚴格允許清單控制的運作方式。

支援的 VPG 類型

VPG Type-F、Type-F2、Type-G

費用

依使用形態與配置而異。

使用方法

使用前需另外申請。請由此洽詢:

https://soracom.jp/contact/

關於 SORACOM

AI/IoT 平台 SORACOM 以遍及全球 200 多個國家與地區的 IoT 通訊為核心,提供運用 IoT 所需的應用程式與設備等一站式服務。從製造、能源、支付等產業數位轉型,到創新的新創公司、支援永續發展的農業與防災等在地社會的措施,廣泛獲得各行各業、各種規模的客戶採用。

企業網站 https://soracom.co

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:製品リリース
  • 相關組織:SORACOM / VPG