IT導入完全ガイド
アプリが鬼門になる、モバイル管理だけでは止められないマルウェアの撃退法(1/6 ページ)
企業のモバイルを狙うマルウェアは、安全に見えるアプリに潜んでいる確率が高い。サイバー攻撃のターゲットになり得るモバイルデバイスを保護するには、新たに脅威を検知するという対策が必要だ。
企業におけるモバイルデバイスの利用拡大とともに、効率的なデバイス管理と強固なセキュリティ対策の重要度が高まっている。現在では、モバイルデバイスを、端末、アプリケーション、コンテンツの各レベルで管理する機能が充実し、それらをまとめたEMM(エンタープライズモバイル管理)ソリューションも登場した。
しかし、こうした機能は、あくまでモバイルデバイス管理の視点から、安全性を確保しようとするもの。サイバー攻撃のターゲットになり得るモバイルデバイスを保護するには、新たに脅威を検知するという対策が必要だ。
それを可能にするのが、MTD(Mobile Threat Defense:モバイル脅威対策)ソリューションである。本稿では、モバイルデバイスに迫る脅威の実態と、MTDソリューションを活用したモバイルデバイスのセキュリティ対策について紹介する。
紛失対策のみか、ガチガチに固めるか、二極化している企業のモバイルセキュリティ
現在、企業におけるモバイルデバイスの管理やセキュリティ対策は二極化しているという。1つは、初歩的な段階で、端末管理を中心とするMDMの機能を持った製品だけを導入し、社給のモバイル端末を対象に資産管理を行うというケースだ。
この場合、デバイスの紛失や盗難があった際には、MDM機能として備わったリモートワイプ(遠隔データ消去)やリモートロックを行い、モバイルデバイスからの情報漏えいを防止することも可能だが、セキュリティ対策として十分とはいえない。紛失対策や盗難対策だけでは、モバイルOSの脆弱(ぜいじゃく)性などを狙ったサイバー攻撃でセキュリティホールを突かれた場合に防ぐ術がないためだ。
一方、これとは対照的に、モバイルデバイスを端末やアプリ、コンテンツレベルで包括的に管理するEMM機能を用いて、必要以上に禁止ルールやユーザーの権限を設定し、セキュリティをがちがちに固めるパターンもある。
しかし後者の場合、必然的にユーザーの使い勝手は悪くなるだろう。仮に会社支給の端末で「業務で使用しないアプリのダウンロードは禁止、業務以外でのメール利用も禁止」といった状況になれば、ユーザーが私用のスマホを業務で利用する「シャドーIT」を誘発し、企業の統制が及ばないスマホを生み出しかねない。また、たとえ防御策を多く講じたとしても、管理を主眼としたEMM製品では脅威の検知に対応していないケースが多い。このため、実際に侵入を許した後の対処を考えるとEMMがモバイルセキュリティのベストプラクティスとは言い切れない。
「モバイルセキュリティの落としどころを、どこにすればいいのかベストな答えが分からない」――それが今、多くの企業が頭を悩ませている大きな課題となっている。
Copyright © ITmedia, Inc. All Rights Reserved.
IT導入完全ガイド
注目の技術やITツール。そもそもどういったモノで何に使えるのか、どんなモノを選ぶべきか、課題はあるか、といった情報を基礎から徹底解説します。
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー