CIS とは何者か Center for Internet Security, Inc. (CIS) は 公共および民間セクター機関のサ イバーセキュリティ態勢や対応の強化に取り組む非営利団体です CIS ベンチマークの成り立ち CIS ベンチマークは当該分野の専門家で構成されたコンセンサスレビュー

Similar documents
MDM_Management_Paper_15Dec16_v1.pages

3 for ios iphone 0 for ios Web / / App 3

Managing_Devices_and_Corporate_Data_on_iOS_JP_Sep17_F.pages

【ドコモあんしんスキャン】サービスマニュアル

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

Pulse_iOS.book

PowerPoint プレゼンテーション

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

Qlik Sense のシステム要件

Sophos Mobile Control ユーザーガイド (Android、Apple iOS、Windows Phone)

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

AirPrint ガイド Version A JPN

変更履歴 日付 ver 変更箇所 変更内容 2016/8/ 新規作成 2017/1/ 全体 参照 以下 等に係る記載揺れの統一 2017/2/ 全体 参照先の記載を修正 2017/5/ ASM に情報登録 リンクの URL を修正 参考リンク集

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

サイボウズ リモートサービス ユーザーマニュアル

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Sophos Mobile ユーザーヘルプ

Sophos Mobile Control ユーザーガイド (Android、Apple iOS、Windows Phone、Windows Mobile)

ハイブリッド デバイス管理 ~Microsoft Intune~

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス

本ガイドの使い方 注意事項の定義 本ガイドでは 以下の記号が使用されます ヒントアイコンは 有益なヒントや補足情報を提供します 商標について BROTHER は ブラザー工業株式会社の商標または登録商標です Wi-Fi および Wi-Fi Direct は Wi-Fi Alliance の商標です

スクリーンタイム設定マニュアル スクリーンタイムについて 画面イメージ スクリーンタイムは ios12 以降で利用できる iphone/ipad の機能です お子さまの iphone/ipad の使い過ぎを防ぐ 使用時間の制限機能や不適切なサイトの閲覧を制限したり 対象年齢外のアプリの利用やインスト

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

Sophos Mobile Control ユーザーヘルプ

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

safetyaccess.pdf

Sophos Mobile

あんしんフィルターfor au(iOS)設定ガイド

Sophos Mobile

セキュリティー機能(TPM)設定ガイド

ESET Mobile Security for Android V1.1 セットアップ手順

BACREX-R クライアント利用者用ドキュメント

変更履歴 日付 Document ver. 変更箇所 変更内容 2015/3/ 新規追加 1.01 サーバートークンの取得と登録 英語 UI を日本語に変更 (Add MDM Server MDM サーバーを追加 など ) サーバートークンファイルの登 トークンを管理サイトにアップロード

Sophos Mobile Control ユーザーヘルプ

_RL_FIN

ご利用のブラウザのバージョンによっては 若干項目名が異なる場合があります 予めご了承ください Windows をお使いの場合 [ 表示 ] [ エンコード ] [ 日本語 ( 自動選択 )] を選択 [ 表示 ] [ エンコード ] [Unicode(UTF-8)] を選択 Firefox をご利用

3. クラスリンク ( 先生の IP アドレス >:< ポート >) を生徒と共有して生徒がブラウザーから接続できるようにします デフォルトのポート番号は 90 ですが これは [Vision 設定 ] から変更できます Netop Vision Student アプリケーションを使

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

目次 1 サービス概要 3 あんしんフィルター for UQ mobile とは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8 あんしんフィルター for UQ mobile アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画

eYACHO 管理者ガイド

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ

現代の職場における macos のセキュリティ 世界企業という職場は新時代を迎えました 現代においては 従業員 1 人ひとりが どこにいても 使い慣れたツールで 根拠に基づく意思決定を下します このトレンドに拍車をかけているのが 労働人口において増加するミレニアル世代 モバイル体験やプライバシーを損

セキュリティオンライン Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

サイボウズ リモートサービス ユーザーマニュアル

SP xDrive Explorer ユーザーマニュアル

Workspace MDM 管理コンソー索引 本索引は 機能別に参照先をまとめています 使用できる機能には 機能詳細が書かれている管理コンソーを表記しており 使用できない機能には を表記しています ご利用になりたい機能に応じたマニュアルを以下より参照してください 機能名 Android ios Ma

スライド 1

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

スマホデータ完全消去 (Windows 版 ) 製品ガイド ご登録に関する注意事項 : 登録メールのメールアドや登録コードなどの情報をコピー & ペーストする際には スペースがないことをご確認お願いいたします ほかご登録時に何かご問題がありましたら 弊社サポートセンター

[1] 現在ご利用中の iphone から データお預かりアプリ icloud でデータを保存 ( 機種変更前にお客さまにてご実施をお願いいたします ) ご注意 現在ご利用中の iphone の OS が 7.1 未満の方は Friends Note アプリの機能を利用してアドレス帳の保存を行います

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

JSS Casper Suite とは? Casper Suite は Apple の各デバイスを管理するためのツールをセットにしたものです JSS とは? JAMF Software Server (JSS) は Casper Suite の管理サーバーコンポーネント Policy とは? クライ

機密性 2 [AFFRIT 登録利用者限り ] 農林水産研究情報総合センタークライアント証明書発行基盤 利用者マニュアル 第 1.4 版 2016 年 3 月 28 日作成 2019 年 3 月 18 日改訂 農林水産研究情報総合センター

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

セキュリティソフトウェアをご使用の前に

電話帳配布 利用者マニュアル

はじめに... 3 概要... 3 特徴... 3 動作環境... 3 本マニュアルの見かた... 3 プロファイルについて... 3 制約事項... 3 ライセンス認証 ( プロファイルのインストール ) を行う... 4 機器情報の登録を行う... 7 プロファイルのアンインストールを行う...

Release Notes

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

LAN DISK NarSuSの登録方法

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

ESET Mobile Security V4.1 リリースノート (Build )

AQUOS sense basic オンラインマニュアル

SciFinder エラーへの対処法

セキュリティ 360 Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

TeleOffice 3.7

管理者マニュアル

Microsoft Word - ReadMe_jpn.rtf

完全なセキュリティとエンドユーザーのプライバシー モバイル IT 部門は ライフサイクルを通じてデータのセキュリティを維持し 企業データを保護することに重点を置いています ios プラットフォームは MobileIron によって活用可能な各種のセキュリティ / 管理機能を備えています 情報漏洩防止

<4D F736F F F696E74202D20838A B E AC888D D836A B81698A7790B691CE899E

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

ESET Smart Security 7 リリースノート

Release Notes

ボリュームライセンスのアップグレードライセンス : Windows アップグレードライセンスは ライセンスが最初に割り当てられたデバイスでのみ使用できるため 再割り当てを行うことはできません ただし ボリュームライセンスでは 適切なライセンスを取得した交換用のデバイスにソフトウェアアシュアランスを再

AirPrint ガイド 本ガイドは 次のモデルを対象としています DCP-J132N/J152N/J552N/J752N/J952N MFC-J820DN/J820DWN/J870N/J890DN/J890DWN/J980DN/J980DWN

home-unit2_quickguide_ras_v1.1

Simple Violet

e セールスマネージャー nano 2014 年 4 月リリースノート 2014 年 4 月リリース版 最終更新日 :2014/4/ 年 4 月 8 日にリリースされたリリース内容となります その後のリリースにより仕様変更等がされ ている可能性がございますので ご購入の際は現在利用な機能

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

PowerPoint Presentation

SilverlightR について PRONEXUS WORKS は OS と Web ブラウザに従来どおりマイクロソフト社の Windows シリ ーズと InternetExplorer シリーズを採用すると共に 新たにマイクロソフト社のプラグインソフトである SilverlightR を利用い

Gate_Android0807

1 はじめに 概要 特徴 動作環境 本マニュアルの見かた 用語集 プロファイルについて 制約事項 ライセンス認証 ( プロファイルのインストール ) を行う..

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

セキュリティソフトウェアをご使用の前に

Cisco Meraki ios Android Web 1 1 BYOD Apple iphone CISCO MERAKI Mac Windows Windows Active Directory GPO Cisco Meraki IT Windows Mac Windows MSI Mac P

PowerPoint プレゼンテーション

白書 小 中 高等教育向けの最善の Mac 管理 仕事に合ったツールを選ぶ Mac はその誕生以来 機械的なツールとして 小 中 高等学校が学生とスタッフに適切なリソースを提供するのに役立ってきました Mac および利用可能な大量の Mac アプリは 教員とコンピューターラボの必須テクノロジーとして

OmniTrust

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

Transcription:

白書 ios セキュリティのチェックリスト ios に対する Center for Internet Security (CIS)ベンチマークを実装する ios を保護するための推奨事項 ios に対する Center for Internet Security (CIS)ベンチ マークは ipad や iphone デバイスを保護するために従うべ き包括的なチェックリストとして企業から広く認知されていま す 本ホワイトペーパーでは 独立した組織の推奨事項を実装 する方法について説明します Jamf Pro が ios デバイスの保護と 理 にどのようにお役に立てるかについては www.jamf.com/jaからご覧になれます

CIS とは何者か Center for Internet Security, Inc. (CIS) は 公共および民間セクター機関のサ イバーセキュリティ態勢や対応の強化に取り組む非営利団体です CIS ベンチマークの成り立ち CIS ベンチマークは当該分野の専門家で構成されたコンセンサスレビュープロセス を用いて策定されました コンセンサスの参加者は コンサルタント ソフトウエア 開発 監査やコンプライアンス セキュリティ調査 運営 行政 法律など様々な経歴 に基づく観点を提供しています 各 CIS ベンチマークには 2 段階のコンセンサスレビューが実施されています 第 1 段階は 最初のベンチマークの開発中に実施されます この段階では 当該分野 の専門家が招集され ベンチマークの作業原案を考察 作成 試験します この考察 は ベンチマークの推奨事項に関するコンセンサスを得るまで実施されます 第 2 段階は ベンチマークの公開後に開始されます この段階では インターネットコミ ュニティによって提供されたすべてのフィードバックがコンセンサスチームによって審 議され ベンチマークに取り込まれます コンセンサスプロセスへの参加にご興味が ある方は https://www.cisecurity.org/communities/ をご覧ください モバイルデバイス管理の概要 MDM とは モバイルデバイス管理 MDM は Apple の ios macos および tvos 用のビルトイン管理フレームワークで す Jamf Pro は Apple MDM の標準 ソリューションです 構成プロファイルとは 構成プロファイルは ios デバイスの設 定を定義するもので MDM を介してデ バイスに配布されます スーパービジョンとは デバイスが Apple のデプロイメントプ ログラムや Apple Configurator を介 して管理に登録されると スーパービジ ョンによってより深いレベルの ios 管 理が実施されます デバイスの所有権 セキュリティ要件は 個人所有機器の持 ち込み BYOD イニシアチブを介しての 個人所有 設備所有 ユーザーへの配布 など 組織のテクノロジーモデルによっ て異なります セキュリティレベル レベル 1 L1 またはレベル 2 L2 は 個人所有または施設所有のデバイスに 適用しなければならないセキュリティ要 件と設定を定義します L2 では デバイ スはより厳しい管理下に置かれ 基本的 なセキュリティ要件を超えた要件が求め られます APN とは ios 管理には Apple Push Notification サービス APN が 必要です APN について詳しくは 以下の記事をご覧ください https:// www.jamf.com/blog/what-is-applepush-notification-service-apns/ requirements

施設所有デバイスの保護 最新の調査では 企業従業員の 74% が個人所有のデバイスよりも会社発行のデバイスを好むことが明らかとなりました Jamf Pro は 組織がその施設所有の ios デバイスプログラムを安全に実装できるよう支援し さらに施設所有の ipad や iphone デバイスを円滑に配布および管理できるようにします CIS 推奨事項 セットアップ : 登録プロファイルの同意メッセージと説明を設定する プロファイルを削除できるようにする 機能性 : L2: スクリーンショットと画面録画を無効にする デバイスのロック中は音声ダイヤルを無効にする デバイスのロック中は Siri を無効にする icloud バックアップ を無効にする icloud の文書とデータを無効にする icloud のキーチェーンを無効にする マネージドアプリが icloud にデータを保管可能にする を無効にする 強制的に暗号化バックアップ を有効にする すべてのコンテンツと設定を許可する を無効にする L2: ユーザーが信頼できない TLS 証明書を受け入れることを許可する を無効にする 構成プロファイルのインストールを許可する を無効にする VPN 構成の追加を許可する を無効にする セラーデータアプリ設定の変更を許可する を無効にする L2: 非コンフィグレーターホストとのペアリングを許可する を無効にする アンマネージド宛先のマネージドソースからの文書を許可する を無効にする マネージド宛先のアンマネージドソースからの文書を許可する を無効にする AirDrop をアンマネージド宛先として扱う を有効にする ハンドオフを許可する を無効にする フォースアップルウォッチリスト検出 を有効にする 近くの新しいデバイスのセットアップを許可する を無効にする ロック画面にコントロールセンターを表示する を無効にする ロック画面に通知センターを表示する を無効にする アプリ : 不正警告強制 を有効にする Cookie が アクセスした Web サイトから または 現在の Web サイトからのみ に設定されていることを受け入れる

施設所有デバイスの保護 ドメイン : マネージド Safari Web ドメインを構成する パスコード : 単純な値を許可する を無効にする 最小パスコード長を 6 以上に設定する 最大オートロックを 2 分 以下に設定する デバイスロックの最大猶予期間を 即時 に設定する 最大試行回数を 6 に設定する VPN: VPN が 構成済み であることを確認する アプリごとの VPN が望ましい メール : ユーザーの E メールアカウントを E メールプロファイル付きでセットアップする ユーザーがこのアカウントからメッセージを移動することを許可する を無効にする 通知 : すべてのマネージドアプリの通知設定を構成する ロック画面メッセージ : 紛失したら に戻る メッセージを構成する Jamf Pro の機能 Jamf Pro では 上記の構成プロファイルを介してすべての L1 および L2 システム設定を設定 有効 および / または無効にすることができます これらの設定のいくつかでは 登録中に ios デバイスを監視する必要があります ios スーパービジョンについて詳しくは以下を参照してください https://support.apple.com/en-us/ht202837. また Jamf Pro により パーソナライズされたロック画面メッセージを設定し デバイスが安全に返却され ロック解除されたり改ざんされたりしないようにすることもできます *https://www.jamf.com/ja/resources/e-books/survey-the-impact-of-device-choice-on-the-employeeexperience/

BYOD および個人所有デバイスの保護 CIS 推奨事項 セットアップ : 登録プロファイルの同意メッセージと説明を設定する プロファイルを削除できるようにする 機能性 : デバイスのロック中は音声ダイヤルを無効にする デバイスのロック中は Siri を無効にする マネージドアプリが icloud にデータを保管可能にする を無効にする 強制的に暗号化バックアップ を有効にする L2: ユーザーが信頼できない TLS 証明書を受け入れる を無効にする アンマネージド宛先のソースからのマネージド文書 を無効にする マネージド宛先のアンマネージドソースからの文書 を無効にする AirDrop をアンマネージド宛先として扱う を有効にする L2: ハンドオフを許可する を無効にする ロック画面にコントロールセンターを表示する を無効にする ロック画面に通知センターを表示する を無効にする アプリ : Safari の不正警告強制 を有効にする Cookie が アクセスした Web サイトから または 現在の Web サイトからのみ に設定されていることを受け入れる ドメイン : マネージド Safari Web ドメインを構成する パスコード : 単純な値を許可する を無効にする 最小パスコード長を 6 以上に設定する 最大オートロックを 2 分 以下に設定する デバイスロックの最大猶予期間を 即時 に設定する 最大試行回数を 6 に設定する VPN: VPN が 構成済み であることを確認する アプリごとの VPN が望ましい

BYOD および個人所有デバイスの保護 メール : ユーザーの E メールアカウントを E メールプロファイル付きでセットアップする ユーザーがこのアカウントからメッセージを移動することを許可する を無効にする 通知 : VPN が 構成済み であることを確認する アプリごとの VPN が望ましい Jamf Pro の機能 Jamf Pro の BYOD ソリューションでは 登録プロファイル用にカスタムの同意メッセージおよび説明を作成でき さらに退職者向けに 組織やプログラムを離れる際に BYOD プロファイルを削除する簡単なプロセスを作成できます 組織において CIS 推奨の L1 および / または L2 のセキュリティ設定をすべて実装する必要がある場合は ios デバイスを監視されない設備デバイスとして登録できる Jamf Pro の機能をご利用ください また 個人所有デバイス の ios 登録についてはユーザー開始の登録設定を無効にすることをお勧めします Jamf Pro 内に構成ファイルを作成し 配布することで 1 台の ios デバイスまたは ios デバイスのグループに対する L1 および L2 のすべてのセキュリティ設定の構成 無効化 および / または有効化が可能です

その他の考慮事項 Jamf Pro により デバイスは常に最新のソフトウェアを実行し 不正攻撃から確実に守られるため 進化したデバイス管理と構成プロファイルを実現できます CIS 推奨事項 ios デバイスが明らかに非改造であることを確認する ソフトウェアを常に最新版にする アプリアップデートの自動ダウンロードを有効にする エンドユーザーのデバイスに限り ipad を探す および / または iphone を探す を有効にする 最新の ios デバイスアーキテクチャがデバイス上に重要な情報を持つユーザーが使用されていることを確認する Jamf Pro の機能 Jamf Pro では ipad および iphone のオペレーティングシステムにゼロデイサポートを提供するため 最新のソフトウェアが常にサポートされます さらに Jamf Pro の Sefl Service では ユーザーが必要とするリソース アプリ 構成ユーザーすべてを取り込んだ独自のカスタムアプリカタログを構築できます IT にヘルプチケットを提出することなくオンデマンドアクセスがユーザーに付与されます デバイスの紛失や盗難の際は Jamf Pro が安全にデバイスをロック ワイプ リセットし 企業データと個人データの漏洩を確実に防止します 優れたデバイスセキュリティはここから始まります Jamf Pro なら独立した組織である Center for Internet Security の Apple ios ベンチマークを簡単に実装し 準拠することができます 無償のトライアルをご請求の上 このガイドをお客様の環境で実践してみてください Mac と ios 管理に対する Jamf Pro の作用の詳細については - jamf.com/ja をご覧ください www.jamf.com 2018 Jamf LLC. All rights reserved.