企 業 の 新 しい 境 界 多 様 なモバイル リスク ARUBA ADAPTIVE TRUST 防 御 機 能 について ARUBAの 違 い ARUBA ADAPTIVE TRUST 防 御 機 能 によるセキュアな エンタープライズ モビリティ 同 一 SSID 上 のBYODデバイスと 企

Similar documents
1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

●電力自由化推進法案

・モニター広告運営事業仕様書

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Taro13-01_表紙目次.jtd

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

慶應義塾利益相反対処規程

平成24年度税制改正要望 公募結果 153. 不動産取得税

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

PowerPoint プレゼンテーション

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

●幼児教育振興法案

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

スライド 1

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

中根・金田台地区 平成23年度補償説明業務

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

文化政策情報システムの運用等

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

Microsoft PowerPoint - MobileViewer説明資料_ pptx

提案書タイトルサブタイトルなし(32ポイント)

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

Microsoft PowerPoint - 報告書(概要).ppt


<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

1 リーダーシップと 意 思 決 定 1-1 事 業 所 が 目 指 していることの 実 現 に 向 けて 一 丸 となっている 評 価 項 目 事 業 所 が 目 指 していること( 理 念 基 本 方 針 )を 明 確 化 周 知 している 1. 事 業 所 が 目 指 していること

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

耐 震 診 断 受 付 期 間 4 月 16 日 ( 月 )~1 月 31 日 ( 木 ) 予 定 戸 数 100 戸 1 補 助 の 条 件 次 のすべての 要 件 に 該 当 すること (1) 市 民 自 らが 所 有 し 居 住 していること (2) 昭 和 56 年 5 月 31 日 以 前

法 人 等 に 対 する 課 税 際 課 税 原 則 の 帰 属 主 義 への 見 直 しのポイント 総 合 主 義 から 帰 属 主 義 への 移 行 法 人 及 び 非 居 住 者 ( 法 人 等 )に 対 する 課 税 原 則 について 従 来 のいわゆる 総 合 主 義 を 改 め OECD

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

企業におけるマイナンバーのセキュリティに関する実態調査

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

スライド 1

Microsoft Word 行革PF法案-0概要

第4回税制調査会 総4-1

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

Microsoft Word - 佐野市生活排水処理構想(案).doc

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

050 LGWAN-05月.indd

中 間 利 払 日 とし 預 入 日 または 前 回 の 中 間 利 払 日 からその 中 間 利 払 日 の 前 日 までの 日 数 および 通 帳 または 証 書 記 載 の 中 間 利 払 利 率 によって 計 算 した 中 間 利 払 額 ( 以 下 中 間 払 利 息 といいます )を 利

主要生活道路について

< F2D D D837C815B B8EC08E7B97768D80>

text

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 熊 野 関 谷 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

Sea-NACCS 利用者研修 【通関編】

Taro-条文.jtd

科 売 上 原 価 売 上 総 利 益 損 益 計 算 書 ( 自 平 成 26 年 4 月 1 日 至 平 成 27 年 3 月 31 日 ) 目 売 上 高 販 売 費 及 び 一 般 管 理 費 営 業 利 益 営 業 外 収 益 受 取 保 険 金 受 取 支 援 金 補 助 金 収 入 保

Microsoft Word - 目次.doc

確定給付企業年金 DBパッケージプランのご提案

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

Microsoft Word )40期決算公開用.doc

< F2D A C5817A C495B6817A>

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都


航空機の防衛生産・技術基盤に必要な論点・視点

入札公告 機動装備センター

目 次 1 個 人 基 本 情 報 個 人 基 本 情 報 入 力 画 面 の 分 散 4 申 告 区 分 および 申 告 種 類 の 選 択 方 法 5 繰 越 損 失 入 力 年 別 の 繰 越 損 失 額 入 力 に 対 応 6 作 成 手 順 作 成 手 順 の 流 れを 提 供 7 所 得

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

目 次 表 紙... 1 目 次... 2 改 訂 記 録 目 的 対 象 製 造 部 門 品 質 部 門 組 織 PET 薬 剤 製 造 施 設 ( 施 設 長 )の 責 務 製 造 管 理 者 の 責 務... 7

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

参 考 改 正 災 害 対 策 基 本 法 1 ( 災 害 時 における 車 両 の 移 動 等 ) 第 七 十 六 条 の 六 道 路 管 理 者 は その 管 理 する 道 路 の 存 する 都 道 府 県 又 はこれに 隣 接 し 若 しくは 近 接 する 都 道 府 県 の 地 域 に 係

平成21年9月29日

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

類 ( 番 号 を 記 載 ) 施 設 名 事 所 名 所 在 事 開 始 年 月 日 事 規 模 ( 定 員 ) 公 益 事 必 要 な 者 に 対 し 相 談 情 報 提 供 助 言 行 政 や 福 祉 保 健 医 療 サービス 事 者 等 との 連 絡 調 整 を 行 う 等 の 事 必 要

目 次 1. 社 会 保 障 分 野 でできること 1 1 高 額 医 療 高 額 介 護 合 算 制 度 の 改 善 2 保 険 証 機 能 の 一 元 化 3 自 己 診 療 情 報 の 活 用 4 給 付 可 能 サービスの 行 政 側 からの 通 知 2. 年 金 分 野 でできること 5

第316回取締役会議案

<4D F736F F D20342E92868D E293608E718E918CB982CC8AC7979D82C98AD682B782E98C6F89DF915B92752E646F6378>

東京大学生協ICカード利用規約

0439 研究開発推進事業(防衛省所管計上)250614

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)


PowerPoint プレゼンテーション


に 対 して 消 磁 装 置 によるデータ 破 壊 を 行 い データの 復 旧 を 不 可 能 とするこ と 2 消 去 が 終 了 したことが 識 別 できるシール 等 を 媒 体 に 貼 付 すること(このシール は 本 委 託 契 約 の 範 囲 内 で 受 託 者 が 用 意 すること)

(2) 非 破 綻 清 算 参 加 者 の 特 別 清 算 料 による 負 担 に 係 る 上 限 設 定 期 間 の 導 入 特 別 清 算 料 による 補 填 は 上 限 設 定 期 間 に 発 生 した 破 綻 について 最 初 の 破 綻 発 生 時 における 各 非 破 綻 清 算 参 加

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

川崎市木造住宅耐震診断助成金交付要綱

目 標 を 達 成 するための 指 標 第 4 章 計 画 における 環 境 施 策 世 界 遺 産 への 登 録 早 期 登 録 の 実 現 史 跡 の 公 有 地 化 平 成 27 年 度 (2015 年 度 )までに 235,022.30m 2 施 策 の 体 系 1 歴 史 的 遺 産 とこ

公表表紙

Microsoft Word 役員選挙規程.doc

Transcription:

セキュアなエンタープライズ モビリティ のためのARUBA ADAPTIVE TRUST 防 御 機 能 リアルタイム コンテキストを 利 用 して 今 日 の 新 しいリスクを 緩 和

企 業 の 新 しい 境 界 多 様 なモバイル リスク ARUBA ADAPTIVE TRUST 防 御 機 能 について ARUBAの 違 い ARUBA ADAPTIVE TRUST 防 御 機 能 によるセキュアな エンタープライズ モビリティ 同 一 SSID 上 のBYODデバイスと 企 業 支 給 デバイス 家 庭 内 デバイスへのIT 部 門 の 統 制 の 拡 張 ゲスト ネットワークでのBYODの 防 止 オープン ネットワークでの 承 認 と 暗 号 化 まとめ アルバネットワークスについて 3 3 4 5 6 6 8

今 日 の 企 業 ネットワークでは 構 造 的 転 換 が 進 行 しており #GenMobileと 呼 ばれるユーザーとモビリティ ルールが 場 所 や 時 間 を 問 わずに 企 業 リソースにアクセスでるきように 静 的 で 固 定 さ れた 有 線 ネットワークからオープンで 動 的 な 環 境 へと 移 行 していま す 多 数 の 個 人 デバイスとアプリを 使 用 する#GenMobileは Wi-Fiや セルラー 経 由 での 企 業 リソースへの 一 層 のアクセスを 求 めており ITとセキュリティ 管 理 者 の 負 担 になっています BYODは 勢 いを 増 し 続 けていますが 多 くの 企 業 はポリシー 管 理 を 採 用 していないため 対 応 が 遅 れています 同 時 に ネットワー ク セキュリティへの 投 資 は 相 変 わらず 境 界 防 御 の 強 化 に 重 点 が 置 かれており モビリティの 課 題 は 考 慮 されていません その 結 果 企 業 はデータの 保 護 とモビリティに 関 連 する 新 しいリス クの 緩 和 に 苦 心 しています ゲートウェイ ファイアウォール IDS/ IPS AV スパム 対 策 URLフィルタリングなどの 境 界 セキュリ ティ ソリューションは 外 部 からの 攻 撃 に 対 しては 機 能 しますが 現 在 では 重 大 な 脅 威 の 多 くは 企 業 内 から 発 せられています 固 定 された 境 界 と 従 来 の 防 御 メカニズムの 概 念 では モビリティが 課 題 となります 正 面 玄 関 から 入 ったスマート デバイスは IT 部 門 が 知 らないうちにセキュリティ 制 御 をバイパスして 企 業 ネットワー クに 直 接 接 続 します モバイル 環 境 では ネットワークの 境 界 は ユーザーが 接 続 するあらゆる 場 所 に 広 がり ゲートウェイ 防 御 の 有 効 性 は 損 なわれます 洗 練 された 今 日 の 常 駐 型 の 攻 撃 は 最 小 限 の 共 通 項 をターゲット とし 放 置 された 脆 弱 性 や 無 防 備 なバックドアから 侵 入 して 足 場 を 築 きます ポリシー 制 御 がなく モバイル デバイスに 対 する 可 視 性 が 限 られていれば 企 業 は 新 しいさまざまなリスクに 対 して 脆 弱 になります モバイル デバイスに 関 連 する 脅 威 は 多 様 です これらのデバイス は 場 所 を 問 わずに 使 用 され 機 密 データを 保 存 できるため デー タ 損 失 の 可 能 性 が 大 幅 に 向 上 します さらに 小 型 で 携 帯 性 に 優 れていることから 紛 失 や 盗 難 に 遭 う 可 能 性 も 高 くなりますが 多 くの 場 合 パスワードによる 保 護 は 有 効 化 されていません 実 際 に モバイル セキュリティを 担 当 するIT 管 理 者 の 懸 念 事 項 として 置 き 忘 れたデバイスからのデータ 損 失 が 上 位 に 挙 げられます モビリティによって 生 じるセキュリティ ギャップを 埋 めるには データ 損 失 以 外 にも 多 くの 事 項 を 検 討 する 必 要 があります :モバイル ユーザーには 独 自 の テクノロジーを 職 場 に 持 ち 込 むためにIT 部 門 の 統 制 をバイ パスするという 悪 しき 習 慣 があります これらのユーザー は 無 許 可 のアプリとクラウド ストレージを( 場 合 に よっては 無 意 識 のうちに) 使 用 し 生 産 性 向 上 という 名 目 で 企 業 の 制 御 が 及 ばない 機 密 データにアクセスします :モバイル 企 業 でのデータの 管 理 は 複 雑 です 現 在 では 企 業 データはコンテナやアプリを 超 え 従 業 員 が 使 用 するオフサイトのバックアップ デバイス 無 許 可 のクラウド システム アウトソーシングしたサー ビス プロバイダーにまで 広 がっています :ユーザーが 使 用 するデバイスは セキュ リティ 制 御 が 異 なる 新 しいデバイスに 絶 えず 置 き 換 えられ ているため IT 部 門 は ネットワーク 上 に 実 際 に 何 が 存 在 し どのように 対 処 すべきかを 特 定 できずにいます 無 許 可 の 変 更 や ジェイルブレイクされたデバイス オペレー ティング システムは さらなる 脆 弱 性 をもたらします :モバイル デバイスは 利 用 可 能 な Wi-Fiネットワークを 探 し 求 めます これにより 信 頼 性 の 低 いネットワーク オープン ネットワーク 不 正 ネッ トワーク アドホック ネットワークや 中 間 者 攻 撃 に 機 密 データがさらされる 可 能 性 が 高 くなります 固 定 のエンドポイントや 明 確 に 定 義 されたデータ パスの 保 護 を 対 象 とした 従 来 のセキュリティ 対 策 は 今 日 のモバイル 企 業 の 保 護 に はまったく 十 分 ではありません ユーザーがあらゆる 場 所 から 接 続 し 脅 威 があらゆる 場 所 から 発 せられるという 動 的 な 特 質 に 対 応 したセキュリティ 制 御 が 必 要 です さらに 企 業 支 給 のデバイスを 使 用 する 従 業 員 向 けに 構 築 された 信 頼 モデルは BYODの 世 界 では 通 用 しません 信 頼 は 前 提 にで きるものではなくなりました 現 在 では 信 頼 は 獲 得 するものであ り 適 切 なアクセス 権 限 を 決 定 するために 追 いかけ 続 けなければ ならないものになっています 適 切 な 資 格 情 報 を 提 供 したからといって ユーザーに 常 に 無 制 限 アクセス 権 を 付 与 する 必 要 はありません リソースにアクセスする 権 限 を 付 与 するには 特 にユーザーとデバイスの 場 所 が 企 業 の 制 御 領 域 を 離 れている 場 合 は ユーザー 名 とパスワードだけでは 不 十 分 です 従 来 のセキュリティ モデルでは ユーザー ロール デバイス タ イプ 所 有 者 場 所 などの 関 連 コンテキスト 情 報 を 利 用 できませ ん コンテキスト 情 報 を 利 用 することで IT 部 門 は 企 業 を 新 しい 脅 威 にさらすことなく アクセスの 許 可 または 拒 否 をケースバイケー スで 決 定 するポリシーを 適 用 できます 組 織 には モバイル エンタープライズ ネットワークの 保 護 に 対 す る 新 しいアプローチが 必 要 です コンテキストを 活 用 してそれを 共 有 し 従 業 員 の 生 産 性 を 損 なわずにモビリティ ニーズに 基 づく 適 応 的 な 制 御 を 適 用 するアプローチが 求 められています 3

ARUBA ADAPTIVE TRUST セキュリティは 従 業 員 の 生 産 性 という 観 点 からは 障 害 とみなされが ちです 面 倒 なプロセスや 厳 格 なポリシーはバイパスされることが 多 いため 企 業 は 脅 威 に 対 してさらに 脆 弱 になり 統 制 を 失 います エンタープライズ モビリティに 起 因 する 新 たなリスクへの 対 応 に IT 部 門 が 苦 心 する 一 方 で 従 業 員 は さらに 多 くのデバイスからの アクセスを 求 め 続 けています 基 本 的 なサービスを 利 用 できるよう にし それと 同 時 に 適 切 なセキュリティ ポリシーを 確 実 に 適 用 す るには ネットワーク チームとセキュリティのチームの 連 携 が 必 要 です 特 定 のセキュリティ ニーズに 対 応 するポイント 製 品 ソリューション の 組 み 合 わせは リスクの 緩 和 には 役 立 つかもしれませんが 複 雑 さは 増 加 し 制 御 は 制 限 されます ソリューション 間 の 不 十 分 な 連 携 も モバイル 人 材 の 変 化 するニーズの 特 定 と 対 応 を 難 しくします Aruba Adaptive Trustは 各 種 ネットワーク セキュリティ ソ リューションとの 間 で 豊 富 なコンテキスト データを 共 有 すること で セキュリティ ギャップが 生 じる 可 能 性 を 排 除 します これによ り すべてのセキュリティ コンポーネントが1つの 統 合 システムとし て 機 能 する 協 調 的 な 防 御 機 能 が 実 現 し 従 業 員 の 生 産 性 に 影 響 す ることもありません この 防 御 フレームワークでは 企 業 のアクセス 管 理 システムは 多 数 のソースから 収 集 されたコンテキストを 利 用 して 接 続 の 前 後 に ユーザーとデバイスのステータスを 簡 単 に 精 査 できます さらに 優 れているのは このデータがエンタープライズ モビリ ティ 管 理 (EMM) ネットワーク ファイアウォール 侵 入 防 止 など のセキュリティ ソリューションとの 間 で 相 互 に 共 有 されることで す それを 可 能 にしているのは REST (REpresentational State Transfer) APIとsyslogタイプのデータ フィードです ARUBA ADAPTIVE TRUST :リアルタイムのコン テキスト データにより ユーザー デバイス タ イプ 場 所 に 関 係 なく セキュリティ 対 策 を 確 実 に 適 用 します ポリシーは 一 元 的 に 管 理 され 無 線 有 線 ネットワーク またはVPNへの 接 続 時 に 適 用 さ れます :ネットワークへの 接 続 前 に すべてのデバイスはセキュリティとポスチャ のガイドラインに 従 っていることが 確 認 されます コンプライアンスを 満 たしていないデバイスは 修 復 を 求 められるか アクセスを 拒 否 されます :ITポリシーに 基 づいてワー クフローを 開 始 できるのは 権 限 を 持 つユーザーの みです 個 人 所 有 のデバイスが 企 業 リソースにアク セスできるのは ポリシーによって 許 可 される 場 合 のみです バックドアは 悪 用 される 前 に 閉 じられ ます これにより 既 存 のセキュリティ ソリューションで 求 められる 複 雑 なスクリプティング 言 語 や 面 倒 な 手 作 業 による 設 定 なしでソリュー ションを 連 携 させ エンタープライズ モビリティに 起 因 するリスク をより 効 率 的 に 緩 和 できます Aruba Adaptive Trustを 導 入 することで ユーザーとデバイスの 接 続 方 法 とアクセス 権 限 の 割 り 当 て 方 法 について IT 部 門 はより 賢 い 判 断 を 下 すことができます このように 一 元 化 されたポリシー 適 用 エンジンは ネットワークに 接 続 するあらゆるものにとっての 中 枢 神 経 系 のように 機 能 します Aruba ClearPass 4

ARUBA ClearPassアクセス 管 理 システムは Aruba Adaptive Trust 防 御 モ デルの 基 盤 を 提 供 し あらゆるマルチベンダー ネットワーク 上 で 一 元 的 な 制 御 と ロールおよびリアルタイムのコンテキスト 情 報 に 基 づくモバイル セキュリティ ポリシーの 適 用 を 可 能 にします この 独 自 のアプローチは ClearPass Exchangeでの 共 通 言 語 を 利 用 した 連 携 に 基 いており 企 業 はセキュリティ システム 全 体 でコンテキ スト 情 報 を 活 用 し より 詳 細 なポリシーを 正 確 に 適 用 できます ClearPassは AAA ゲスト ネットワーク アクセス セキュアな オンボーディング デバイス 正 常 性 チェック その 他 のセルフサービ ス 機 能 とポリシー 管 理 を1つのプラットフォームで 連 携 させること で セキュアなエンタープライズ モビリティを 実 現 します ClearPassは Microsoft Active Directory LDAP 準 拠 ディレクト リ ODBC 準 拠 SQLデータベース トークン サーバー 社 内 デー タベースなどの 複 数 のIDストアを1つのサービス 内 で 利 用 する2 要 素 認 証 にも 対 応 しています 追 加 コンテキストの 貴 重 なソースとなるIDストアは ユーザーの 認 証 や 特 定 企 業 リソースの 使 用 承 認 にも 利 用 できます ClearPass ExchangeがREST APIとデータ フィードをサポート することで ClearPassは その 他 のセキュリティ ソリューション やビジネス ワークフロー システムとの 間 でエンタープライズ モ ビリティに 関 する 重 要 なインテリジェンスを 共 有 できます その 結 果 Palo Alto Networksの 次 世 代 ファイアウォールは ユー ザーとデバイスのコンテキストを 詳 細 なアプリ レベルのポリシー に 自 動 的 に 利 用 できます また MobileIronなどのEMMアプリケー ションは ユーザー デバイス 場 所 などのコンテキスト データを 共 有 し Wi-Fiセキュリティ ポリシーの 適 用 に 利 用 できます CLEARPASS :デバイスの 接 続 時 に 動 的 に 行 わ れるプロファイリングは ポリシーやトラブルシュ ーティングに 利 用 できる 貴 重 な 情 報 を 提 供 します : 標 準 装 備 のポリシ ー サービス テンプレートは 旧 式 のAAAソリュ ーションでは 実 現 できない 機 能 を 提 供 しま す BYODの 導 入 やゲスト アクセス サービスの ためのポリシーは 数 分 間 で 作 成 して 利 用 できま す :デバイスの 場 所 タイ プ ステータス 所 有 者 など 収 集 されたすべての データは 中 央 のリポジトリに 集 約 され 既 存 のセキ ュリティ ソリューションと 共 有 されます :ユーザーは 個 人 所 有 デバイスの 設 定 紛 失 したデバイスの 証 明 書 の 失 効 ゲスト アクセスの 保 証 を 自 分 自 身 で 実 行 できるので ITヘ ルプデスク チケットは 削 減 され すべてのユーザ ーの 生 産 性 が 向 上 します :トラフィック タイ プに 基 いてネットワーク 権 限 を 適 用 するための 個 別 VLANの 管 理 は 複 雑 であり 負 担 になります モ バイル デバイス 向 けのポリシーは ロールやトラ フィック タイプなどのコンテキスト データを 利 用 して 自 動 的 にユーザーを 適 切 なネットワーク セグメントに 振 り 分 ける 必 要 があります VLANと ACLの 適 用 ルールは 必 要 時 にのみ 使 用 されます ServiceNow などのヘルプデスク ツールとの 連 携 では ネット ワーク 認 証 に 失 敗 した 場 合 に ユーザー デバイス アクセスの 問 題 に 関 する 重 要 な 情 報 が 記 載 されたヘルプデスク チケットを 自 動 的 に 発 行 できます 5

ARUBA ADAPTIVE TRUST ClearPassは 変 化 し 続 けるポリシーのランドスケープのニーズに 対 応 し ポイント ソリューションの 組 み 合 わせによる 管 理 の 複 雑 さ を 安 全 で 強 力 な1つの 総 合 的 ポリシー 管 理 システムに 置 き 換 えま す これにより 投 資 コストと 運 用 コストは 削 減 され #GenMobile 向 けの 優 れたユーザー 体 験 に 重 点 を 置 いて 詳 細 に 調 整 されたセ キュリティ ポリシーを 簡 単 に 作 成 できるようになります ClearPassでは 複 数 のIDストアから 得 られるコンテキストと 複 数 の 認 証 方 式 を 利 用 できるため IT 部 門 はより 詳 細 なポリシーを 作 成 でき 同 一 インフラストラクチャ 上 で 企 業 支 給 デバイスと 個 人 所 有 デバイスの 扱 い 方 を 区 別 できます SSID BYOD ClearPassは コンテキスト ポリシーをロール ベースで 適 用 する ことでBYODに 対 応 し 複 数 のSSIDをブロードキャストしたり 複 雑 なVLANマッピングを 作 成 したりすることなく 個 人 所 有 デバイ スのアクセスを 簡 単 に 区 別 できます また ClearPassは 各 BYODエンドポイントにデバイス 固 有 の 資 格 情 報 を 配 布 した 上 でプロビジョニングすることで アクセス 権 限 を 制 限 または 失 効 させることができます これにより アクセスの ためのインフラ 基 盤 が 大 幅 に 簡 略 化 されると 同 時 にセキュリティが 改 善 され IT 部 門 によるプロビジョニングの 負 担 も 軽 減 されます 結 果 として 従 業 員 のモバイル ニーズへの 対 応 に 必 要 なネット ワーク 機 能 とセキュリティ 機 能 に 簡 単 に 適 応 できる 動 的 で 強 力 な 統 合 型 ソリューションが 実 現 し 企 業 は 広 範 な 種 類 の 一 般 的 な 課 題 に 迅 速 に 対 応 できるようになります ClearPass SSID 6

IT 個 人 のモバイル デバイスにポリシーを 確 実 に 順 守 させることは 特 にデバイスが 物 理 的 にネットワークに 接 続 していない 場 合 は 容 易 なことではありません ClearPassは ポリシーの 制 御 とデバイ スへの 適 用 をホーム オフィスなどの 離 れた 場 所 から 接 続 するデバ イスにも 簡 単 に 拡 張 できます 企 業 ネットワークにアクセスするすべてのデバイスは 事 前 に 入 念 に 評 価 されます 正 常 性 チェックには コンピューター 上 の 常 駐 型 と 非 常 駐 型 のエージェントがどちらも 同 じように 使 用 され チェッ クに 合 格 したデバイスのみがアクセスを 許 可 されます ClearPassはEMMシステムとも 連 携 してスマートフォンやタブレッ トからコンテキスト データを 収 集 し 企 業 の 有 線 無 線 ネット ワークやVPNへのアクセスを 要 求 するデバイスに 対 してポリシー 適 用 アクションを 実 行 します コンテキストには ジェイルブレイ ク ステータス ホワイトリスト/ブラックリスト 指 定 アプリ デバイ ス タイプなどが 含 まれます BYOD ゲスト ネットワークは 企 業 を 訪 問 するゲストやVIPがWi-Fi 接 続 を 利 用 するためのものですが 従 業 員 がこれを 悪 用 し ネットワー ク 接 続 の 社 内 BYODポリシーをバイパスすることがよくあります ClearPassは デバイスの 登 録 およびオンボーディング 中 に 収 集 し たコンテキストを 利 用 して ゲスト ネットワークを 使 用 している 個 人 所 有 デバイスや 企 業 支 給 デバイスを 迅 速 に 特 定 できます これに より オープンなゲスト ネットワークにさらされる 企 業 データの 量 を 制 限 できます ユーザーの 習 慣 脅 威 モバイル デバイスが 変 化 と 進 化 を 続 ける 中 で 企 業 ネットワークの 保 護 には 新 しいアプローチが 求 められ ています 固 定 的 な 境 界 の 概 念 は #GenMobileのような 働 き 方 に よって 完 全 に 弱 体 化 されました ユーザーが 場 所 を 問 わずにネット ワークに 接 続 して 業 務 に 使 用 するモバイル 環 境 には 固 定 的 な 境 界 は 存 在 しません ポリシー 管 理 NAC ネットワーク ファイアウォール EMMシステ ムの 最 善 の 組 み 合 わせには 企 業 リソースを 共 有 し 保 護 するため の 共 通 の 方 法 が 必 要 です 求 められているのは リスクを 最 小 化 す るエンタープライズ クラスのセキュアなモビリティを 実 現 するため の 一 元 管 理 されたポリシーとセキュアなBYODおよびゲスト ア クセス ワークフローです Aruba Adaptive Trustモデルの 心 臓 部 であるClearPassは 一 元 的 な 監 視 役 として また すべてのユーザー 認 証 およびデバイス データのコンテキスト ストアとして 機 能 します ClearPassは ユーザーとデバイスを 識 別 認 証 し 特 定 のニーズに 必 要 な 適 切 な アクセス 権 限 を 信 頼 ベースのルールによって 付 与 します Aruba Adaptive Trustモデルを 導 入 することで 企 業 のIT 部 門 は 拡 大 を 続 けるモビリティ 関 連 リスクに 対 して 認 証 時 以 降 に 確 実 に 対 応 し ユーザーのIT 満 足 度 を 高 めることができます リモート 環 境 の 従 業 員 や 出 張 先 の 専 門 家 が 企 業 リソースへのアク セスを 維 持 する 方 法 としてWi-Fiホットスポットは 便 利 ですが 残 念 ながら 多 くのホットスポットは さまざまなサイバー 脅 威 や 中 間 者 攻 撃 に 対 して 脆 弱 です ClearPassは あらゆるパブリックWi-Fiネットワークにエンター プライズ グレードのセキュリティを 簡 単 に 追 加 する 方 法 を 提 供 す ることで 障 害 を 取 り 除 き お 客 様 を 保 護 します ClearPassは PEAP (Protected Extensible Authentication Protocol)フレーム ワークを 補 強 して 各 ゲスト セッションを 確 実 に 暗 号 化 し Wi-Fiパ ケットが 盗 聴 されないようにします

アルバネットワークスは モバイル エンタープライズに 向 けた 次 世 代 ネットワーク アクセス ソリューションの 主 要 プロバイダです IT 部 門 と#GenMobileを 支 援 するMobility Defined Network(モビリティ ディファインド ネットワーク)を 設 計 提 供 しています(#GenMobile は 仕 事 と 私 生 活 のあらゆるコミュニケーションに 個 人 のモバイル 機 器 を 活 用 する テクノロジーに 精 通 した 新 しい 世 代 です) #GenMobileとIT 部 門 が 安 心 して 利 用 できるモビリティ 体 験 を 実 現 するために Aruba Mobility-Defined Networks は 従 来 IT 部 門 によ る 人 的 操 作 を 必 要 としたインフラ 全 体 としてのパフォーマンス 最 適 化 やセキュリティ アクションの 発 動 を 自 働 化 し 生 産 性 を 大 幅 に 向 上 させ 運 用 コストを 削 減 します NASDAQに 上 場 し Russell 2000 指 数 に 採 用 されているArubaは カリフォルニア 州 サニーベールに 本 拠 地 を 置 き 南 北 アメリカ 大 陸 ヨーロッパ 中 東 アフリカ アジア 太 平 洋 地 域 で 事 業 を 展 開 しています Arubaについての 詳 細 は www.arubanetworks.comをご 覧 ください リアルタイムで 更 新 される 最 新 情 報 については TwitterおよびFacebookでArubaをフォローしてください また Airheads Social (http://community.arubanetworks.com)では モビリティとAruba 製 品 に 関 する 最 新 の 技 術 的 討 論 を 覧 いただけます 2015 Aruba Networks, Inc. Aruba Networks Aruba The Mobile Edge Company ( 定 型 ) Aruba Mobilty Management System People Move. Networks Must Follow. Mobile Edge Architecture RFProtect Green Island ETIPS ClientMatch Bluescanner The All Wireless Workspace Is Open For Business は 米 国 およびその 他 の 国 々の Aruba Networks Inc. の 商 標 です 上 記 の 商 標 がすべてではなく 記 載 されていない 商 標 も Aruba Networks Inc. の 商 標 の 可 能 性 があります All rights reserved. Aruba Networks Inc. は 本 書 ならびに 製 品 の 仕 様 を 予 告 なく 変 更 修 正 譲 渡 またはその 他 の 方 法 で 改 訂 する 権 利 を 留 保 します 本 書 記 載 の 仕 様 に 関 しては 商 業 上 合 理 的 な 範 囲 で 正 確 を 期 しておりますが 誤 記 脱 落 については 責 任 を 負 いません 開 発 元 アルバネットワークス 株 式 会 社 105-0004 東 京 都 港 区 新 橋 5-2-1 パークプレイス3F TEL. 03-6809-1540( 代 表 ) FAX. 03-6809-1541 お 問 い 合 わせ www.arubanetworks.com WP_AdaptiveTrust_0619158