EMS で実現する、 Office 365 のセキュアな活用方法

Similar documents
_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

Microsoft 365 Business 中小企業のお客様に最適な 統合ソリューション 日本マイクロソフト株式会社

Microsoft 365 説明書別紙 ソフトバンク

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

OneDrive for Businessのご紹介

OneDrive for Businessのご紹介

HP Elite x3活用事例紹介

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

One Core, One Windows Windows Xbox 360 Xbox One Windows 8 Windows 8.1 OS Windows Phone 8.1 Windows Phone 8 OS OS Devices + IoT Adaptive User Interface

CONTENTS 1. テレワークをするために必要な ICT 環境とは 2. 情報セキュリティの 課題解決策 3. コミュニケーションの 課題解決策 4. マネジメント ( 労務管理 ) の課題解決策 2

今 働き方改革 への取り組みが始まっています その推進に必要となるのが テレワーク 環境の整備です が テレワーク の実現を支援します 2

The Microsoft Conference 2014 MN-212 ROOM D

HP Touchpoint Manager Windows 10 Mobile 登録手順

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

ごあいさつ 貴社益々ご清栄のこととお喜び申し上げます この度は 弊社の総合 IT サポートツール Optimal Biz ご提案の機会を賜りまして誠にありがとうございます スマートデバイス等の有効活 および管理について 改めて 提案書 としてまとめさせていただきました 本提案が貴社のますますのご発展

_RL_FIN

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

Kaspersky Security 10 for Mobile SP3 製品紹介資料 (Android & ios) Ver /4/13 株式会社カスペルスキー コーポレートビジネス本部

Microsoft 365 Education 大学向け説明資料

Microsoft PowerPoint - Skype for business の概要.pptx

PowerPoint プレゼンテーション

スライド 1

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

「MS Office Online on あずけ~る」の提供開始について

ハイブリッド デバイス管理 ~Microsoft Intune~

PowerPoint Presentation

Windows 10 for Enterprise ~ 働き方を変える を支える Windows 10 ~ 日本マイクロソフト株式会社 Windows 本部シニアマネージャー西野道子

KDDI Smart Mobile Safety Manager 用語集 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

PowerPoint プレゼンテーション

スマートデバイスの企業導入に潜むリスクと対策のポイント

Windows 10 2 WaaS IT Windows 10 WaaS Windows as a Service Windows 10 WaaS IT IT IT IT 2

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

PowerPoint プレゼンテーション

【ドコモあんしんスキャン】サービスマニュアル

2 SmaSvr SmaSvr システムの概要 テクノベインズでは 業務系周辺機器 業務系周辺機器が操作できる スマート端末 が操作できる スマート端末 が操作できる スマート端末アプリ環境 アプリ環境の提供 提供 を実現できる方法 実現できる方法 実現できる方法について研究してきた 研究してきた

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

KDDI Smart Mobile Safety Manager ios キッティングマニュアル 最終更新日 2018 年 12 月 13 日 Document ver1.0 (Web サイト ver.9.5.0)

PowerPoint プレゼンテーション

SaaS の採用における課題 73% 80% エンタープライズの 73% が SaaS の採用を妨げる最大の課題の 1 つとしてセキュリティを挙げている * 従業員の 80% 以上が未承認の SaaS アプリを仕事で使用していると認めている ** * Cloud Security Alliance

スライド 1

Windows ストアを介さないアプリの配布 企業内への Windows 8 アプリの展開 Windows 8 サイドローディング

2 Office 2013 vs. Office 365 Office 2013 vs. Office 365 Microsoft Office 2013 Microsoft Office 365 Office 2013 Office 365 Office 2013 Office 365 SaaS

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

WJ_A_V2_2_必須アップデートについて_1_1_0

PowerPoint Presentation

PowerPoint Presentation

PowerPoint プレゼンテーション

スライド 1

第 1 章 OS 1-1 OS OS 各種 OS 特徴 1-2 Windows 箱 Windows

Recomot_splashtop_PR_ b.docx

学認とOffice 365 の 認証連携

クラウド時代の ID 管理の課題 現在のトレンド SaaS SaaS ごとに ID/(Pass) の同期 各業務での SaaS アプリの利用が拡大しており 企業として SaaS アプリの迅速かつセキュアな活用が急務 人事 経理 財務 IT 開発 Workday 人事 財務 Concur 経費精算 S

PowerPoint プレゼンテーション

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

Handbookカタログ

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

PowerPoint Presentation

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

ESET Mobile Security V4.1 リリースノート (Build )

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

Microsoft Word - Office365マニュアル_教職員向け.docx

スライド 1

Office365インストールマニュアル

Active Directory のすすめ

スライド 1

Microsoft PowerPoint _セミナー資料(オージス).pptx

改善のための要件: クライアントインフラ担当 東野智子の場合 マイクロソフトのソリューションとその効果 東野智子(30 歳) SaaSアプリ 情報システム部の クライアント インフラ担当 情報システム部のクライアント 課題 ID と認証の統合 EMS : Azure AD Premium クラウド

スライド 1

業務(しごと)を劇的に変える!~タブレット フル活用の敷居は低かった~

<4D F736F F F696E74202D D352E8ED093E08AC28BAB835A834C A BAD89BB82CC8CE492F188C42E707074>

「オフィスまるごとサポート スマートデバイスマネジメント」の提供開始について

どこでも連絡帳 で利用するスマホ タブレットのセキュリティ対策盗難 紛失対策 1) メディカルケアステーションのパスワードは保存しない 2) パスワードで 画面をロックする (8 桁以上の英数字 & 記号の組み合わせで ) アンドロイドと iphone での設定の方法は 以下を参照してください 被害

目次 ワンタイムパスワードのご利用にあたって... 1 ワンタイムパスワードとは... 1 ワンタイムパスワードご利用上の注意 ( 必ずご覧ください )... 1 ワンタイムパスワード初期設定方法... 3 トークン追加 初期設定後のログイン方法 ワンタイムパスワードアプリ

目次 ReadMe OneNote の活用 OneNote のさまざまな利用シーン 組織 会社レベルでの利用 部門 チームレベルでの利用 個人レベルでの利用 Office

自己紹介 スライドは こちら からダウンロード 株式会社ソフィアネットワーク所属 Microsoft MVP for Directory Services (2006~2014) マイクロソフト認定トレーナー (1997~

JP1 Version 12

製品概要

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

desknet's NEO スマートフォン版 セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けま

スライド 1

はじめに PC 環境のセキュリティの向上や運用工数の削減手段としてクライアント仮想化 ( シンクライアント化 ) を検討している企業 団体が増えてきています シンクライアントの導入に際しては幾つか検討する事があり 特にユーザ側に接続する周辺機器については従来の PC と同じ利用環境を求められる事が多

KeepData for iPhone

PowerPoint プレゼンテーション

metis ami サービス仕様書

UsageGuidewithAD_

モバイル / クラウドセキュリティの課題 世界中の企業組織が これまでにないペースで クラウドベースのサービスやモバイルエンドポイント技術の採用を進めています 現代的なモバイル / クラウド技術への移行により 企業はエンドポイントセキュリティ対策の根本的な見直しを余儀なくされています デスクトップベ

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Workspace Gate ~ Workspace ONE(AirWatch) 連携 Cloud ホワイトペーパー ~ 1. Workspace Gate とは Workspace ONE(AirWatch) と社内サーバーやクラウドとの連携に必要なゲートウェイサーバーを Azure/AWS など

目次はじめに... 2 Office365ProPlus のインストール 複数の Office 製品の共存インストールについて ソフトウェア使用許諾契約の確認 Office365 ProPlus のダウンロードとインストール

FUJITSU Cloud Service K5 認証サービス サービス仕様書

はじめての方へ

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

スライド 1

PowerPoint Presentation

Transcription:

503LV と EMS で実現する Office 365 のセキュアな活用方法 2017 年 6 月 19 日 23 日 ソフトバンク株式会社 法人事業統括クラウドサービス統括部 伊藤寛

本日のアジェンダ はじめに 503 LV(Windows 10 Mobile) のご紹介 EMSとは Intune Azure Active Directory Azure Information Protection(RMS)

はじめに

ソフトバンクグループ株式会社

5 ソフトバンクの法人ソリューション 貴社のコスト削減や業務改革を実現 モバイル 固定電話 PHS Surface iphone/ipad Android データネットワーク クラウド デジタル販促

6 新事業領域 新規ビジネスにも事業拡大中 Watson Predix Pepper 経験から学習する人工知能型システム IoT によるデータ分析 予測 世界初の感情認識ロボット

ソフトバンクは J.D. パワーの顧客満足度調査で No.1 を受賞 クラウド型グループウェア導入ベンダーセグメント J.D. パワー クラウドサービス提供事業者顧客満足度 No.1< クラウド型グループウェア導入ベンダーセグメント > 出典 :2016 年日本クラウドサービス提供事業者顧客満足度調査 クラウド型グループウェアを導入している従業員 50 名以上の企業 585 社からの回答による japan.jdpower.com ソフトバンクは J.D. パワーのクラウドサービスに関する顧客満足度調査で 2 年連続 No.1 を受賞いたしました 7

ソフトバンクが実践する 働き方 オフィスワーク / テレワーク

オフィスワーク 日頃のオフィスワークにも ICT をフル活用 テレビ会議 チャット 出張することなく遠隔でテレビ会議 スピーディなコミュニケーション 固定電話の廃止 情報共有 1 人 1 台スマホを配布 チーム内で必要な情報をスムーズに共有 勤務時間の多くを占めるオフィス業務を大幅に効率化 9

テレワーク モバイルワーク スマホやタブレットで 外出先から業務を実施 メール / カレンダー チャット オフィスに戻ることなくメール返信 遠隔からでもシームレスにコミュニケーション 案件管理 情報収集 SFA などの社内システムにセキュアにアクセス 商材やサービスの情報をスピーディに取得 外出時間を有効活用することで 無駄な時間を削減 テレワークとは tele= 離れた場所で work= 働く という意味の造語で ICT を活用した 場所や時間にとらわれない柔軟な働き方を意味します 10

11 ソフトバンクは様々な働き方を 自社で試しながら 改革を進めています

503 LV のご紹介

2016 年 11 月 11 日リリース! Windows 10 mobile 初のキャリア端末 最新の Windows OS 搭載 注目の Continuum にも対応 Office Mobile アプリ標準搭載 スマホで PowerPoint や Excel が利用可能 マイクロソフトの多彩なアプリ Skype などのビジネスアプリも利用可能

SoftBank 503LV デバイスの特長 持つ喜び Luxury Design 手の平サイズ 5 インチディスプレイ 明るい場所でも認識しやすい NTSC 比 70% Display 薄さ 7.7 ミリ軽量 143 グラム

OS バージョン対応のメーカ依存無し Current Branch for Business (CBB) Wi-Fi 接続時のみアップデートを許可する設定も可能 管理者がコントロール することも可能 Windows PC とまとめて管理も可能 メーカー依存など無し ビジネスユーザー向け 常に最新の機能を提供 常に最新のセキュリティー更新を提供 企業向けのアップデートコントロール (Windows Update for Business) 複数のバージョンの OS が混在する心配なし Windows 10 Mobile Enterprise のライセンスが必要となります

多重レイヤーでセキュリティ機能を実装し 脅威をブロック 準備 やられないようにする 防御力向上 Windows Hello Microsoft Passport Windows Defender 検知 分析 やられている事をすぐに検知する 検知分析 Windows Defender Advanced Threat Protection 根絶 復旧 封じ込め やられても被害を小さくする 被害軽減 ロックダウン機能 AppLocker Device Guard Credential Guard 事件発生後の対応 やられた後でも 情報を保護する 事後対応 BitLocker( 端末紛失時 ) Enterprise Data Protection* リモートワイプ

デスクトップと同一ユーザーインターフェイスを採用し 複数端末利用時でも違和感なくご利用いただけます インターフェース アプリ スマホタブレット PC

ディスプレイに接続することにより 大画面での WEB ブラウジングやファイルの編集が可能 画面出力中も通話可能! 注意!PC と全く同じように使える機能ではありませんので PC 置き換えとしての 503LV 提案はお控えください 専用のコネクタが別途必要になります

キャリア端末ならではの安心サポート Windows 10 mobileはソフトバンクだけ 503LV なら ソフトバンクが導入前から導入後まで フル活用に向けてサポートします 導入 運用 活用 紛失 キッティング 端末の一元管理セキュリティ設定 ヘルプデスク 故障 / 紛失時の保証 活用支援デバイス / 効果検証 お客様ごとにお見積りいたします

キャリア端末ならではの安心サポート レンタル保守パック (S) Windows 10 mobileはソフトバンクだけ 故障 / 紛失時の保証サービスも充実 1 回交換で代替機交換もできるから 業務支障無し! レンタル保守パック (S) 1 台あたり 475 円 / 月で ( 税抜 ) 故障修理費不要 ( 最大 47,619 円 0 円 ) 税抜 紛失時損害金不要 ( 最大 50,000 円 0 円 ) 不課税 電池パック交換手数料不要 ( 実費 0 円 ) レンタル保守パックへご加入いただけるタイミングは 新規契約 / 機種変更契約時のみです

EMS とは

Enterprise Mobility +Security (EMS) とは EMS はクラウド時代の先駆的 セキュリティーサービスのパッケージです Microsoft Intune Microsoft Azure Active Directory Premium Microsoft Azure Information Protection デバイス を管理 ヒト を管理 データ を管理

情報 コミュニケーションの HUB あらゆる端末で あらゆる情報の取り扱いが可能 純正アプリブラウザ サードパーティアプリ 個人端末 業務端末 メールドキュメント写真動画

Office 365 利用にあたっての課題 便利な反面 多くのリスクが存在 クライアント 誤操作 一人歩き 不正アクセス 情報共有 お客様社内 端末紛失 デスクトップノート PC スマホ / タブレット

セキュリティインシデントの原因 不正アクセス 8.00% その他 17.80% 紛失 置き忘れ 30.40% 管理ミス 18% 誤操作 25.80% 日本ネットワークセキュリティ教会 2015 年情報セキュリティインシデントに関する調査報告書 より引用

それでは どのように Office 365 の セキュリティを担保するのか?

EMS による課題解決 EMS でリスクを低減 Azure Information Protection でデータを保護 追跡 回収 Azure AD Premium で個人認証を強化 クライアント お客様社内 情報共有 デスクトップノート PC スマホ / タブレット Intune で端末のセキュリティー強化

Office 365 にとっての EMS の位置づけ デバイスの保護 ヒト ( 認証 ) の保護 データの保護 Office 365 簡易的なデバイス管理機能 Azure Active Directory Free RMS( 一部の製品のみトラッキングは不可 ) Enterprise Mobility + Security E3 Intune Azure Active Directory Premium P1 Azure Information Protection Premium P1 Enterprise Mobility + Security E5 Azure Active Directory Premium P2 Azure Information Protection Premium P2 E3 特にデバイス関連の機能を中心に説明します

Intune

MDM 機能 Microsoft の MDM サービス Intune で端末を一元管理 マルチデバイス対応 ポリシーによる制限機能が豊富 アプリ配信機能充実 ios Android Windows 対応 1 ライセンスあたり 15 台利用可能 アプリストア禁止 カメラ禁止 端末の私的利用防止 管理画面から選択したアプリをインストール 30

ポリシー適用 各端末でポリシーを適用 パスコード強制 アプリストア禁止 カメラ禁止 31 ios Android Windows10Mobile

アプリ配信機能 管理画面より選択したアプリを配信 管理者がアプリを一元管理 各デバイスにアプリ配信 32

33 遠隔消去 情報漏えい 紛失 盗難 利用者から紛失 故障申告 端末初期化 遠隔消去 選択的ワイプ or フルワイプ選択可能ポータルサイトからセルフワイプも可能 管理者からリモートタスクを実行

( 有償オプション ) 紛失時のワイプ代行 (200 円 ) Enterprise Mobility Suite / Intune に有償オプションとしてワイプ代行窓口 (24 時間 365 日 ) を追加したいと考えています 1 法人のお客様 モバイルデバイスの紛失 盗難の発生 2 クラウドサービスデスク オペレーターが電話一本で受付 24 時間 365 日の即時対応 3 ソフトバンク倉庫 代替機を用意し お客様へ送付 紛失したモバイルデバイスのデータを消去及び回線停止 PC に残ったデータ ファイル 消去 代替機の手配については ソフトバンクによりレンタルもしくは販売された端末のみを対象とします レンタル端末の代替機の手配は レンタルサービス規約に従います 売り切り端末につきましては 代替機をご購入頂く必要があります

35 しかし MDM だけでは十分ではありません! 1 端末内情報流失 2 企業データを個人 Dropbox に転送 個人端末から企業アプリにログイン ID PW 入力 どの端末からもログインされてしまう

36 よりセキュアな Office 365 利用のために Intune ではアプリケーション制御も可能! 条件付きアクセス セキュリティレベルに応じてログイン制御企業データの保護機能 Windows 10 : Windows Information Protection ios, Android : MAM

37 アプリケーション制御の全体像 条件付きアクセス制御 会社 : セキュリティ違反 アクセス アクセス 会社端末 アクセス アクセス 個人端末 : 企業領域 企業データを個人 Dropbox に転送 個人端末 : 個人領域 企業データの保護 =MAM/Windows information Protection 個人端末

38 条件付きアクセス 条件付きアクセスによる制御 ドメイン参加していない端末からのアクセス禁止 MDM に管理されていない端末からのアクセスを禁止する セキュリティレベルの低い端末からのアクセス禁止 設定したポリシーに準拠していない端末のアクセスを禁止する 対象 OS 選択可能 対象 OS を選択し アクセスを禁止する

企業データの保護機能概要 企業領域 端末内に企業領域を生成 企業領域と個人領域間のコピー & ペースト データ転送を制御 個人領域 企業領域内のデータは自動暗号化 企業領域のみ遠隔消去することも可能

Windows Information Protection Windows 10 Windows 端末の MAM 制御機能 アプリ間のデータ転送禁止企業データを個人領域に転送禁止 MAM で管理されているアプリ同士のデータ転送可能 制御する範囲の指定可能 IP を設定しアクセス制御する範囲を指定社外からの接続を制御 全アプリ対象データ転送 コピー & ペーストを用いるアプリを対象 40

41 MAM ios Android MAM 制御結果 アプリ間のデータ転送禁止 企業データを個人領域に転送禁止 MAM で管理されているアプリ同士のデータ転送可能 PIN 設定可能 アプリログイン時に PIN 入力強制 BYOD 対応 個人端末で MAM 制御可能

Azure Active Directory

Azure Active Directory 多要素認証 Step 1 パスワード入力 Step 2 事前に登録したデバイスを保持しているかの確認 - 会社固定電話の音声 ) ー SMS ーメールー専用アフ リによるワンタイムパスワード

ドメイン参加 (Windows 10 のみ ) Windows PC を Azure AD Join させることにより 端末にサインインした後 SaaS アプリへのサインインの際に ID/PW の入力が不要に サインイン 自動的にサインイン 端末へのサインインに Windows Hello 機能を使うことでさらにセキュリティ強化が可能

Azure Information Protection

アクセス制限の設定 簡単にアクセス権限設定が可能

Azure RMS ドキュメント トラッキング機能 ファイルのトラッキングが可能 場所別 時系列

配布済みファイルのアクセス権の取り消し 権限設定にミスがあった場合やファイルが 古くなった際にアクセスの取り消し実行

ご清聴ありがとうございます