IoT時代の大規模情報流出対策
端末ベースの対策はもう古い DropboxやBoxと連係して使えるセキュリティ対策
IT部門は端末にロックを掛けることができるが、BYODと大規模情報流出の時代では、こうした対策は通用しなくなってきている。そこで、注目されているのがファイル単位の暗号化だ。
モバイル情報セキュリティ対策では、IT部門が端末にロックをかけることができる他、深い階層のファイルを暗号化することで重要な情報の不正利用を防ぐこともできる。
米新興企業のVera(旧Veradocs)は最近、社名と同じ名称のモバイルセキュリティ製品で頭角を現した。同製品は、ファイル単位での暗号化アプローチを採用し、データがどこにあっても保護できる。
Veraを使うことでIT部門は会社のデータ管理を強化できる。Veraは下記のシステムと連係可能だ。
- Google Drive
- Box
- Dropbox
- Office 365とMicrosoft Outlook、OneDriveを含む米Microsoftのシステム
データ流出防止(DLP)ポリシーはファイル単位で組み込まれて、データとともに移動する。アクセスが許可されていないユーザーがデータへのアクセスをリクエストすることはできても、アクセス許可はファイル管理者にしかできない。
Veraは企業のデータやファイル、暗号鍵を保存することもしなければ、データをプロキシすることもしない。
「IoT(モノのインターネット)によって計測できないほど大量のデータが生成されるようになれば、ベンダーやアプリケーションを横断するセキュリティ基盤を持つことが不可欠になる」とカナダのConstellation Researchのアナリスト兼副社長、アラン・レポフスキー氏は指摘する。
Veraの共同創業者であるアジャイ・アロラ最高経営責任者(CEO)とプラカシ・リンガ最高技術責任者(CTO)が先に創設したモバイルセキュリティ企業の米RAPsphereは、2012年に米AppSenseに買収された。
私物端末の業務利用(BYOD)と大規模情報流出の時代に差し掛かっている今、IT部門は会社の重要な情報が不正利用されるかもしれないという現実と向き合わなければならない。そうした中、端末ベースのセキュリティ対策は、データのセキュリティ対策と同様、通用しないとアロラ氏は話す。
人材紹介会社、モバイル情報セキュリティにVeraを利用
IT業界のヘッドハンティングを手掛ける米Jivaro Professional Headhunters(以下、Jivaro)は、情報流出が避けられない状況をどうにかしたいと考えていた。そのため、顧客の履歴書が競合他社に盗まれるのを防ぐための製品を探していた。これは同社にとって重大な問題だと、JivaroのCEO ロン・ハリソン氏は説明する。
Jivaroは採用担当者に履歴書を送っているが、その担当者がJivaroの知らないうちに履歴書を別の企業の担当者に送ってしまうことがある。だが、Jivaroがひそかに人材を紹介している多くの企業は、採用情報や履歴書などの情報を守りたいと当然、考えている。
ハリソン氏によると、Veraとの関係は人材紹介を通じて始まった。それが発展してJivaroの経営陣がVeraを使用するようになった。
「Jivaroにとってユーザーエクスペリエンスも重要な要素だった。簡単に使えるものでなければ無視されてしまう。使いにくいものは望まなかった」(ハリソン氏)
Jivaroでは主に、Microsoft Outlookのメール環境とカナダのMaxHire Solutions(米Bullhornが買収)の顧客関係管理(CRM)システムを通じてVeraを使っている。従業員は社内でGoogle Driveも使用していて、Veraのセキュリティ対策が実装されたファイルを保存している。
「私たちは安全だと分かっているファイルを、どこでもドラッグ&ドロップ操作でファイル移動できる」とハリソン氏。
Jivaroが使っていたのはまだβ版だったため、幾つかマイナーなバグや使い勝手の問題はあったが、Veraはそうした問題に迅速に対応したという。Jivaroは給与や税務情報、確定申告用明細などのバックオフィスのシステムにもVeraを導入する計画だ。
ファイル単位の暗号化オプション
こうした事業を手掛けているのはVeraだけにとどまらない。米SearchYourCloudのような独立系ベンダーから、米MobileIronの「MobileIron Content Security Service」などのエンタープライズモバイル管理(EMM)プラットフォームに至るまで、ファイルレベルの暗号化を提供するサービスは市場全体で登場している。
また、DropboxやBoxのビジネス版にはエンタープライズセキュリティ機能がある。そうした機能にどう対応するかがVeraにとっての課題になるとConstellation Researchのレポフスキー氏は言う。「ファイル共有ベンダーは個々に独自のセキュリティ層を宣伝している。Veraはそうした機能にどこで対抗し、あるいは補完するのか。顧客はそのために進んで出費してくれるのか」と同氏は問い掛ける。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
なぜワンキャリアは障害復旧を3時間から1時間以内に短縮できたのか -
製品資料
自社のDevSecOpsはどこまで進んでいる? 進捗を測る指針“成熟度モデル”とは -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
事例
三菱ケミカルが脆弱性への迅速な対応フローを実現した方法とは? -
技術文書・技術解説
MDMだけでは防げない? Appleデバイスに潜む5つのセキュリティギャップ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
2
契約作成からKYCまでAIが完結 独金融大手が3000人を削減してまで狙う破壊的効率化
-
3
LLMの「過学習」、正しく説明している文章はどれ?
-
4
AIで成果を出すエンジニアを育成 サイバーエージェントが実践する文化醸成術
-
5
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
6
ただで使い「12時間以内の復旧」を迫る 無償OSSを商用扱いする日本企業の末路
-
7
【漫画付き】"RAG導入失敗3例"と処方箋 「入れても使われない」を終わらせる
-
8
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
9
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
10
IT製品の導入に関するアンケート「サーバ&ストレージ」編
ホワイトペーパーランキング PR
-
1
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
2
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
3
属人化や仕様バグはなぜ起きる? AI時代に必須のドキュメント文化の作り方
-
4
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
5
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
6
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
7
中小企業必見、Microsoft 365でゼロトラストセキュリティを実現する方法
-
8
5分で分かる「AI駆動開発エージェント」 要件定義から設計・実装・テストまで
-
9
動画で知るランサムウェア被害企業のリアル、会計データが無事だった理由とは
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー