~ 認証端末から必要なリソースにのみアクセスしリスクを最小化。複雑な設定やネットワーク再設計なしで即座に運用可能 ~

HENNGE株式会社(本社:東京都渋谷区、代表取締役社長:小椋 一宏)は、クラウドセキュリティサービス「HENNGE One」において、従来型VPNが抱える脆弱性を根本から解消する新サービス「HENNGE Mesh Network」を、2026年10月1日より提供開始いたしました。独自のP2P(Peer-to-Peer)通信技術を活用することで、PCなどの端末をインターネット上の攻撃対象から隠蔽しつつ、必要なリソースにアクセスできます。「HENNGE One Ultra」など同日より提供を開始した新プランにおいて利用が可能となります。
近年、企業のランサムウェア被害の多くが「VPN機器の脆弱性」を入口として発生しており、従来の境界型防御の見直しが必要となっています。
従来型のVPN機器はゲートウェイをインターネット上に晒す構造のため、攻撃者の標的になりやすく、1カ所の突破で社内ネットワーク(LAN)での横移動(ラテラルムーブメント)につながる構造的な弱点があります。さらに技術の拡張によりコードが肥大化しており、頻発する致命的な脆弱性の対応やパッチ適用が必要となっています。全ユーザーの通信が特定機器へ集中し遅延が発生するという課題もあります。
HENNGE Mesh Networkの3つの特長
こうした課題に対応するためHENNGE Mesh Networkは、これまでの「場所(ネットワーク)で守る」セキュリティから、「誰(アイデンティティ)であるかでアクセスを許可する」ゼロトラストの現実解を提供します。

HENNGE Mesh Networkによる端末からの接続概念図
1. アタックサーフェスの最小化
HENNGE Mesh Networkは、外部からの攻撃の入口となるVPNゲートウェイ機器そのものを廃止します。エンドポイント(端末)間で直接メッシュ状の暗号化通信を確立するため、自社インフラの存在をハッキングやスキャンから「ステルス化」します。
2. マイクロセグメンテーションによる横展開の防止
物理ルーターの設定を変更することなく、ソフトウェア上で通信範囲を細かく制御します。
- 最小権限の原則:IDやグループ単位で、業務に必要な特定リソースへのアクセスのみを付与します。
- 被害の極小化:リモートアクセス時、万が一端末1台がマルウェア等に感染しても、他のサーバーや端末への被害拡大を防ぎます。
3. HENNGE One ID基盤(IDaaS)との連動
- 直感的なWeb管理画面:ネットワークの複雑なルーティング設計は一切不要。管理画面から数クリックでアクセス権限を設定し運用できます。
- 即座の自動遮断:従業員の退職や不審な挙動を検知した際、ID管理のHENNGE Access Control側でロックすることで、ネットワークのアクセス権も即座に消滅させられます。
「脱VPN」の3ステップで導入リスクを最小限に
HENNGE Mesh Networkの導入にあたり、既存のVPN機器を即座に停止する必要はありません。まずは外部から見えている、自社の公開IPアドレスやVPNポートの脆弱性を可視化。リスクを客観的に把握し、「誰が、どのサーバーの、どのポートに」アクセスする必要があるのかのベースラインを整理し、最小権限を整理することをおすすめします。
並行運用による段階的な移行としては、以下の3ステップが想定されます。
ステップ1:特定チームでのスモールスタート
リモートワークの多い開発部門や特定チームの端末にエージェントを導入し、既存VPNと並行稼働させながら効果を検証します。
ステップ2:「Subnet Linker」によるサーバー群のメッシュ化
中継ノード(Subnet Linker)を社内LANに1台設置することで、エージェントをインストールできないオンプレミスのファイルサーバーやIoT機器、旧型のシステムへも安全にP2Pアクセスを拡張します。
ステップ3:既存VPNの撤去とID基盤への一元化
アクセスとトラフィックの安定性を確認後、既存のVPN機器を解約し撤去。完全なゼロトラスト環境へ移行します。
HENNGE Mesh Networkの提供形態
クライアントはWindows、Mac、Linux。サーバーはWindowsに対応します。
提供開始:2026年10月1日
提供形態:HENNGE Oneにおいて他のサービスとともにプランとして提供しており、単体での契約はできません。
- HENNGE One Ultra(月額 2500 円 / 1ユーザー・税抜)
すべてのサービスが利用できる最上位のスイートプラン
- HENNGE One IdP Ultra(月額 1000 円 / 1ユーザー・税抜)
ID/アクセス管理の各種サービスを利用できる最上位プラン
詳しくは以下のサイトをご覧ください。
https://hennge.com/jp/service/one/plan2026/
今後のロードマップ
以下の機能を実装していく予定です。
- 対応デバイスの拡大: iOS / Android 等のモバイルデバイスからの利用に対応
- App Linkerサポート:企業側のグローバルIPの固定化や、SaaS 側での IP 制限に対応
- Exit Nodeリリース:公共Wi-Fiの環境下でもすべてのパケットを安全に中継/強制ルーティングに対応
- デバイスポスチャー機能:端末のセキュリティ状態を評価し、判定する機能に対応。状態に応じて通信をシャットダウンします
■HENNGE Oneについて
300万以上のユーザーが利用する「HENNGE One」は、日本のビジネスを支えるクラウドセキュリティサービスです。特定のプラットフォームによらず、企業の多様な環境に寄り添い業務効率を高めます。HENNGE Oneは、3つのエディションで構成されています。適切なID管理とアクセス制御で、クラウド時代の安全な働き方を支える「Identity Edition」、メール誤送信や脱PPAP対策で重要なデータの漏えいを防ぐ「DLP Edition」、そして高度化するランサムウェアや標的型攻撃から包括的に守る「Cybersecurity Edition」。各エディションが、全方位で安全を守ります。シンプルかつ高い操作性で、専門知識がなくてもスムーズに導入、利用可能です。強固な守りと業務の効率化を同時に実現し、今求められるゼロトラストの推進をサポートします。
URL: https://hennge.com/jp/service/one/
■HENNGE株式会社(へんげ)について
「テクノロジーの解放で、世の中を変えていく。」を経営理念に、テクノロジーと現実の間のギャップを埋める独自のサービスを開発・販売しています。シングルサインオン(SSO)、アクセス制御、メールやファイル共有のセキュリティ、ゼロトラストに基づいた端末の防御・管理など多岐にわたる機能を備えた、300万以上のユーザーが利用する国内シェアNo.1(※)のクラウドセキュリティサービス「HENNGE One」、クラウド型メール配信サービス「Customers Mail Cloud」を提供しています。
社名の「HENNGE(へんげ)」は「変化(HENNKA)」と「チャレンジ(CHALLENGE)」を組み合わせ、あらゆる変化に挑むとの決意を表しています。1996年に創業し、2019年に東京証券取引所マザーズ市場(現グロース市場)に上場。2026年10月にはHENNGE AIを設立しました。
会社名:HENNGE株式会社
証券コード:4475
所在地:東京都渋谷区南平台町16番28号 Daiwa渋谷スクエア
代表者:代表取締役社長CEO 小椋 一宏
URL: https://hennge.com/
※ITR「ITR Market View:アイデンティティ・アクセス管理/個人認証型セキュリティ市場2026」IDaaS市場:ベンダー別売上金額シェアにて2021年度から2025年度(予測)の5年連続で1位を獲得
<本リリースに関するお問い合わせ先>
HENNGE株式会社
Corporate Communication Division
TEL:03-6415-3660
E-mail:hennge-pr@hennge.com
担当:市嶋
本プレスリリースに記載されている会社名、製品名、サービス名は、当社または各社、各団体の商標もしくは登録商標です。