モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

Similar documents
現代の職場における macos のセキュリティ 世界企業という職場は新時代を迎えました 現代においては 従業員 1 人ひとりが どこにいても 使い慣れたツールで 根拠に基づく意思決定を下します このトレンドに拍車をかけているのが 労働人口において増加するミレニアル世代 モバイル体験やプライバシーを損

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

IceWall FederationによるOffice 365導入のための乱立AD対応ソリューション(オンプレミス型)

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

How to Use the PowerPoint Template

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

Sophos Mobile ユーザーヘルプ

Release Notes

完全なセキュリティとエンドユーザーのプライバシー モバイル IT 部門は ライフサイクルを通じてデータのセキュリティを維持し 企業データを保護することに重点を置いています ios プラットフォームは MobileIron によって活用可能な各種のセキュリティ / 管理機能を備えています 情報漏洩防止

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

PowerPoint Presentation

KS_SSO_guide

PowerPoint プレゼンテーション

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

Microsoft Word - Office365マニュアル_教職員向け.docx

Oracle Cloud Adapter for Oracle RightNow Cloud Service

ios EMM 企業による制御とセキュリティを強化 目次 現代のモバイル企業向け主要機能をiOS 10.3に搭載新しいファイルシステムが性能を向上 Wi-Fi 制限機能が信頼できないネットワークからデバイスを保護 OAuth 2.0がメールセキュリティを強化 EMM 拡張機能がデバイス

Office365マニュアル_学生向け

2 0. 事前準備

製品概要

スライド 1

機能紹介:コンテキスト分析エンジン

はいたっく2015-5

PowerPoint プレゼンテーション

SMART Message では 今後も Office365 を始めとした他のサービスとの連携 AI や自然言語処理などのチャッ トボットのエンジンにあたる技術の進化などを推し進め ワークスタイルの刷新と企業の生産性向上を実現します チャットボットのビジネス利用例 Google カレンダーを参照した

設定画面から ネットワーク設定 をタップします 管理者パスワード をタップします 管理者パスワードを入力して管理者としてログインします 管理者パスワードを入力して管理者としてログインします IPv4 設定 の IPv4 アドレス の値を確認します ネットワーク設定 をタップします もしくは ホーム画

PowerPoint Presentation

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

はじめに パスワードセキュリティは 今日の情報セキュリティが直面している最も重要な問題の1つです 2017 Verizon Data Breach Reportによると 情報漏えいの81% はパスワードの脆弱さや盗難がきっかけで発生しています これらの問題を解決するため 多くの組織が多要素認証 (M

Release Notes

Microsoft Word - Qsync設定の手引き.docx

ハングアウトとは 1 25 人の相手とビデオハングアウトで会話 することができ 同僚との会議を快適に進め られます ハングアウトでは 人の参加者とチ ャットすることができます パソコンで始めたハングアウトの会議やチ ャットの続きを スマートフォンで行うこ とができます 必要なものはウェブ

HP Touchpoint Manager Windows 10 Mobile 登録手順

Lorem ipsum dolor sit amet, consectetur adipiscing elit.

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

Sophos Mobile Control ユーザーヘルプ

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

自己紹介 八幡孝 ( やはたたかし ) 株式会社オージス総研 ThemiStruct ソリューション開発リードアーキテクト ThemiStruct 関連サービスの東日本エリア責任者 OpenAM コンソーシアム活動メンバー OpenID ファウンデーション ジャパン Enterprise Ident

Release Notes

PowerPoint プレゼンテーション

The Microsoft Conference 2014 MN-212 ROOM D

Splashtopスタートガイド

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

ネットワンシステムズ会社概要 従業員 2,3 0 名 売上 1,6 1 億円 事業拠点国内 17 拠点 グループ会社国内 2 海外 2 NetOneSystemsUSA,Inc. NetOneSystemsSingaporePte.Ltd. トップベンダーと強固なリレーションによる先進技術の利活 推

管理者向けのドライブ設定 このガイドの内容 1. ドライブの設定を調整する 2. パソコンにドライブをインストールする 必要なもの G Suite 管理者アカウント 30 分

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

McAfee MVISION

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

CybozuWorkspace連携ホワイトペーパー_v1.2

QualitySoft SecureStorage クイックスタートガイド

ご利用の前に 目次 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8.1 について Internet Explorer のバージョン確認 SAMWEB の初期設定 セ

PowerPoint プレゼンテーション

使用する前に

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

Mobile Access IPSec VPN設定ガイド

Active Directory フェデレーションサービスとの認証連携

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

CIS とは何者か Center for Internet Security, Inc. (CIS) は 公共および民間セクター機関のサ イバーセキュリティ態勢や対応の強化に取り組む非営利団体です CIS ベンチマークの成り立ち CIS ベンチマークは当該分野の専門家で構成されたコンセンサスレビュー

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

Sophos Mobile Control ユーザーヘルプ

ユーザ システム要件

管理者マニュアル

PowerPoint プレゼンテーション

そこが知りたい!AWSクラウドのセキュリティ

Dräger CSE Connect ???_ja

OneDrive for Businessのご紹介

PowerPoint プレゼンテーション

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日 0

PowerPoint プレゼンテーション

V-CUBE One

1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証する

Seagate Dashboard ユーザー マニュアル

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

ご利用の前に 目次 - 0. 推奨環境とソフトウェアのバージョン 推奨環境について Windows8 Windows8. について Internet Explorer のバージョン確認 SAMWEB の初期設定 セキュリティ設定..

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

すぐできるBOOK ー基本設定編ー

Sophos Mobile

困ったときは001(他のパソコンに変更する場合)

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

SeciossLink クイックスタートガイド

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

InfoPrint SP 8200使用説明書(6. セキュリティ強化機能を設定する)

クイックセットアップ for モバイル(iOS/Android)

OneDrive for Businessのご紹介

2016 年 4 月 4 日 Parallels Mac Management version 4.5 リリースで Microsoft System Center Configuration Manager 上での Mac 管理がさらに簡易で使いやすく クロスプラットフォームソリューションにおけるリ

仕様書

POWER EGG 3.0 Office365連携

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

Android用 印刷プラグイン Canon Print Service マニュアル

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

目次 概要... 3 Windows10 での接続方法... 4 Windows 8 での接続方法... 6 Windows 7 での接続方法... 8 Macintosh での接続方法 ios での接続方法 Android の接続方法 Web によるユーザ認証

クイックセットアップ for モバイル(iOS/Android)

Transcription:

MobileIron Access の完全なモバイル / クラウドセキュリティでさらなる進化を MobileIron Access: 完全なクラウドベースのセキュリティ 包括的なセキュリティ MobileIron Accessは デバイスおよびアプリの状態 ユーザー ID 位置情報などを活用し 信頼できるデバイス アプリ ユーザーのみに企業向けクラウドサービスへのアクセスを提供します 統合プラットフォーム MobileIron Accessは 導入の容易な統合プラットフォームとして モバイル / クラウド環境でビジネスアプリやデータのセキュリティを確保します 標準規格ベースのセキュリティ MobileIron Accessは 大手のIDプロバイダーと簡単に統合でき SAML 2.0 規格に対応するあらゆるクラウドサービスのセキュリティを確保します カスタム統合は必要ありません MKT JA-A4 v1.0 1

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベースの従来型のセキュリティモデルでは不十分だからです IT 部門が管理するデスクトップ PCの時代なら ユーザー名とパスワードだけで情報アクセスのセキュリティを確保できました モバイル / クラウド環境には IDのみのセキュリティでは不十分です デバイスやアプリの状態を検証するメカニズムがなく 安全でない行動が助長されたり ユーザー体験が複雑化したりするためです たとえば IDのみのセキュリティでは ユーザーが脱獄したモバイルデバイスを使ってビジネスアプリにアクセスしているかどうかを判断できないため ビジネスデータが危険にさらされる恐れがあります また ユーザーが簡単に覚えられる脆弱なパスワードを作成したり 個人用の Googleドキュメントなど 簡単にアクセスできるセキュアでない場所にパスワードを保存したりする場合もあります さらに モバイルの小さな画面で複雑なパスワードを入力するのは モバイルデバイス上でビジネス文書やデータにアクセスしようとする企業ユーザーにとって大きなフラストレーションとなり得ます 誤った認証情報を複数回入力すれば アカウントがロックされる場合もあります 本書では 現在のモバイル / クラウド企業が対処する必要のある重大なセキュリティの問題点を取り上げます セキュアでないデバイス セキュアでないデバイスでは ユーザーがデバイス上のアプリやブラウザに自身の認証情報を入力するだけで モバイルアプリやクラウドサービスから簡単にビジネスデータにアクセスできます デバイス上では データが不正な外部ソースによって簡単に侵害されたり 共有されたりする可能性があります セキュアでないデバイスには ios Androidまたは Windows 10などの最新 OSを実行していても モバイルデバイス管理 (MDM) プラットフォームに登録されていないデバイスも含まれます ドメインに参加していないWindows 7マシンもセキュリティ侵害に対して脆弱である場合があります 非マネージドアプリ 一般的には Office 365 生産性向上アプリなど ユーザーが企業向けアプリストアではなく個人用アプリストアからダウンロードしたビジネスアプリが含まれます 結果としてこれらのアプリは IT 部門の管理下にない状態のまま ユーザーが各自の認証情報を入力すればビジネスコンテンツへのアクセスに利用することができます IT 部門は非マネージドモバイルアプリに対する可視性を持たず 管理もしていないため その後 データが他のデバイスやアプリと共有される可能性があります 無許可のクラウドサービス ほとんどの企業向けクラウドサービスは APIを使用して統合されるアプリやサービスのエコシステムと関連付けられています 企業向けクラウドサービスが許可されたものであっても そのエコシステムからのアプリやサービスが許可されたものでない場合があります つまり ユーザーが自身の認証情報を利用して 無許可のサードパーティのサービスを企業向けクラウドサービスに接続できる可能性もあります この場合 IT 部門が知らないうち あるいは制御できない状態で 無許可のクラウドサービス経由でビジネスデータがアクセスされたり 共有されたりします 2

モバイル / クラウドセキュリティのベストプラクティス モバイル / クラウドインフラにおけるセキュリティの 穴を最小化するには 実証されたベストプラクティ スにより 性能や生産性を損なうことなく IT 部門に 管理と可視化の機能を提供する必要があります 企 業には プラットフォーム内でこれらのベストプラク ティスとシームレスに統合する包括的なモバイル / クラウドセキュリティソリューションが必要です あらゆるクラウドサービスやモバイル OS でコンテキストポリシーを適用 企業ユーザーは 社内のアプリやクラウドサービス へのアクセスにおいてモバイルデバイスへの依存 度を高めています セキュアでないデバイス 非マ ネージドアプリ 無許可のクラウドサービスからのア クセスを IT 部門が遮断するには ID を利用したセキ ュリティだけでは足りません モバイル / クラウドセ キュリティには IT 部門がデバイスのタイプや状態 モバイルアプリの状態 クラウドサービスのタイプ およびユーザー ID に基づいて条件付きアクセス制 御ポリシーを定義し 適用するのに役立つ最新のマ ルチ OS プラットフォームが必要です シームレスな SSO でユーザー認証を簡素化 従業員の生産性向上は 組織がビジネスプロセスを クラウドへ移行する大きな理由の 1 つです クラウド サービスにアクセスするたびにパスワードの入力を 要求するのは 従業員と業務に必要なリソースの間 に障害を作るようなものです ユーザーは パスワー ドを忘れるだけでなく モバイルの小さな画面で認 証情報を何度も誤入力し ロックがかかってヘルプ デスクに助けを求めることも少なくありません この ような状況は 従業員の生産性を停滞させ サポー トコストの増加や効率の低下にもつながります 結 果的に 組織はシングルサインオン (SSO) などの技 術を利用して セキュアなアクセスを簡素化する必 要があります コンプライアンスレポートの追跡と管理 セキュアなクラウドサービス アプリ デバイスを展開するだけでなく IT 部門には セキュリティポリシーを適用し コンプライアンスの追跡 監視 レポート作成を行うための 拡張性に優れた一元管理の方法が必要です 従来型ソリューションでは 従業員が企業向けクラウドサービスへの接続に使用するデバイスまたはアプリの状態に対して信頼性の高い可視性を提供できません さらに 通常はIT 部門が個々のクラウドサービスからログを収集し それらを別のソースから得たログに手動で関連付けて コンプライアンスに違反するデバイスやアプリを識別しなければなりません このアプローチは非常に断片化されており 本当の意味での拡張性に欠けます 一般データ保護規則 (GDPR) などの政策によってコンプライアンスガイドラインが厳しくなるにつれ 組織には レポート作成 監査 是正を簡単に実行できる総合的なレポート作成プラットフォームが必要となります 従来のアプローチの欠点 現在市場には モバイル / クラウドセキュリティにおける個々の問題を解消するためのさまざまなソリューションが出回っていますが それらは 前述の包括的なベストプラクティスには対応していません ID/ アクセス管理 ( IAM) IAMでは主に ID/ アクセス管理とアクセス制御に重点が置かれます IAMソリューションは クラウドサービス向けのIDベースのアクセス制御を提供しますが デバイスまたはアプリの状態に基づいてアクセスを許可または拒否する機能はありません 3

モバイルデバイス管理 (MDM) MDM では モバイルデバイスのセキュリティ保護 に重点が置かれます すべての MDM ベンダーが クラウドセキュリティに十分に対応しているとは 言えず 多くのベンダーは 前述の非マネージドア プリや無許可のクラウドの問題を解決することが できません クラウドアクセスセキュリティブローカー (CASB) CASB は クラウドサービス向けに 可視化機能と 詳細なファイルレベルのアクセス制御およびデー タセキュリティを提供します しかし デバイスの プロファイリングやデバイスの状態の判断 およ びコンプライアンス違反のデバイスまたは無許可 のアプリが企業向けクラウドサービスにアクセス することを防止するといった点では 非常に限ら れた機能しかありません これらのソリューションは一般的に それぞれの個 別の機能を実行するものであり 統合が難しいサイ ロ化されたソリューションであるため セキュリティ の穴が生じ ビジネスデータに脆弱性が残ります MobileIron Access が統合されたモバイル / クラウドセキュリティを提供 Box G Suite Office 365 Salesforce などの企業向 けクラウドサービスを利用する企業には これらの サービスのすべてに対応する条件付きアクセス制 御が必要です MobileIron Access は シームレスで セキュアな SSO と詳細な可視化機能により セキュ アなデバイス マネージドアプリ 許可されたクラウ ドサービスのみにクラウド上の企業データを提供し ます 他社の製品とは異なり MobileIron Access は 場所 や使うデバイスを選ばす ユーザーの生産性を確保 しながら クラウドサービスのセキュリティを保護す る標準規格ベースの統合プラットフォームを提供し ます このため クラウドを出入りしてもビジネスデ ータのセキュリティが確保されます 情報漏洩の防止 意図的な あるいは意図しない従業員の行動による情報漏洩を防止することが非常に重要です たとえば ユーザーがSalesforceからファイルをダウンロードし それらを個人の Dropboxフォルダーにコピーするのを防ぐために IT 部門は何をすれば良いでしょうか? 脱獄したiOSデバイス上で Cydiaストアの WebブラウザからSalesforceのデータへアクセスするのをブロックできるでしょうか? MobileIron Accessは 条件付きアクセスポリシーによってこのような情報漏洩のリスクを軽減します 企業向けクラウドサービスとデータは 信頼できるユーザーが コンプライアンス違反のないデバイスで マネージドアプリと承認済みのクラウドサービスを使用した場合にしか提供されません つまり 従業員がOffice 365などのマネージドクラウドサービスから取得したファイルやデータを 個人用のGoogle ドライブなどの非マネージドアプリと共有することはできません ユーザー体験の強化 MobileIron Accessは 企業向けクラウドサービスに対応するシームレスでセキュアな SSOによってユーザー体験を改善します ユーザーは すべてのモバイルアプリやクラウドサービスにユーザー名とパスワードを入力しなくてもすぐにビジネスデータにアクセスできます 基本的なSSOと異なり MobileIron Accessは あらゆるモバイルアプリでシームレスに機能するため セキュアでないアプリからのログインを防ぐことでセキュリティの層を追加します MobileIron AccessのSSOでは 認証情報の入力が最小限で済むため 認証情報の誤入力によるアカウントのロックが削減されます ユーザーがヘルプデスクに問い合わせることなく自身で問題を解決できる直感的な修正ワークフローにより 生産性も向上します 4

コンプライアンスレポート作成の簡素化 MobileIron Accessは 企業向けクラウドサービスに接続するすべてのデバイス アプリ サービス 位置情報 ユーザーを追跡する高度なレポート作成エンジンを装備し 詳細な可視化 / 監査機能によってコンプライアンスを推進します このように詳細な可視化により 組織は コンプライアンス違反のユーザーやデバイスをより簡単に特定し コンプライアンス状態に戻すことができます 同様に重要なのは MobileIron Accessでは 詳細なログ記録とレポート作成機能により 監査およびコンプライアンス監視が簡素化されていることです MobileIron Access: クラウドベースのビジネス改革のセキュリティ保護 モバイル / クラウド技術の普及は 世界中の組織に大きな変化を起こしています これらの新技術により 組織は ビジネスプロセスの合理化やコスト削減を実現し 従業員が場所を問わずに生産的に仕事を行えるよう支援することができます しかし モバイルアプリやクラウドサービスのセキュリティ保護には モバイル / クラウド環境を想定していない従来型のPCベースのセキュリティアプローチでは不十分です 現代企業には MobileIron Accessのように 最初からモバイルアプリ デバイス クラウドサービスを想定して設計された包括的な統合プラットフォームが必要です MobileIronでは 1つの制御点から デスクトップ PC モバイルデバイス 最新のアプリおよびクラウドサービスを含む重要な企業のリソースのセキュリティを保護し 容易にビジネス改革を実現できます MobileIron Accessの詳細は こちらをご覧ください : mobileiron.com/access 106-0041 東京都港区麻布台 1-11-10 日総第 22ビル3 階 www.mobileiron.com Tel: +81.3.6426.5301 Fax: +81.3.6426.5302