「ようやく登場」の純正管理ソリューション
Windows Mobile携帯向け管理ツールSCMDMでセキュリティ強化
MicrosoftはSystem Center Mobile Device Managerで、Windows Mobile携帯電話のビジネスでのさらなる普及を促進するねらいだ。
Windows Mobile搭載の携帯電話には最近まで、BlackBerryには以前からあったようなネイティブの管理・セキュリティ機能が欠けていた。サードパーティーが提供する管理・セキュリティ製品は多数あった(今でもある)。しかしWindows Mobileには単純に、「何もしなくても守られている」というBlackBerryのような魅力がなかった。そこでMicrosoftは「System Center Mobile Device Manager(SCMDM)」でこのギャップの解消に乗り出した。
発展途上
現在のWindows Mobile 6搭載携帯は、世代を重ねたWindows CE PDAとPocket PCの子孫に当たる。これら旧世代の携帯OSにネイティブのセキュリティ機能がなかったわけではない。ただ単純に、不完全で管理が難しかった。
例えばWindows Mobile 2003搭載のPocket PCはPPTP/IPsec VPN機能を装備していたが、デフォルトで有効にはなっていなかった。しかも、これら端末は追加的措置(例えばXMLプロビジョニング文書の同期、サードパーティーの携帯端末管理製品など)を使わない限り、無線で設定することはできなかった。こうした端末で受信したデータは、サードパーティーの暗号化製品を使わない限り、暗号解除された状態で保存されていた。
つまり、企業がWindows Mobile携帯を集中管理しセキュリティを守るためには、パーツを各所から集めて深刻なギャップを埋めなければならなかったのだ。
WM 6.1端末管理を自動化
Windows Mobile 6.1(以下WM 6.1)以降、MicrosoftのOSを搭載したスマートフォン向けに新たなセキュリティ管理製品が登場した。Microsoftの「SCMDM 2008」がそれだ。WM 6.1端末は基本的にすべて、企業のSCMDMサーバで管理できる。企業のニーズと設定次第で、同サーバは無線経由のデバイスプロビジョニング、ソフトのインストール、ポリシー強制、監視/報告を完全に自動化できる。
WM 6.1ユーザーは会社の電子メールアドレスと、管理者から教えられたその場限りの暗証番号を入力するだけでSCMDMに端末を登録できる。WM 6.1端末はSSLを使ってSCMDMゲートウェイサーバに接続する(例えば64ビット版のWindows Server 2003にインターネット経由で、信頼できる社内イントラネットの外からアクセスできる)。
このゲートウェイでユーザーを認証し、端末管理サーバ(例えばイントラネット内部にあり、Active Directoryに接続できる別の64ビット版Windows Server 2003)と通信して登録を完了する。SCMDMサーバ機能はさらに拡張できる。例えば、永続性記憶装置を別のMicrosoft SQL Serverに割り当てたり、別のMicrosoft 証明書サービス(CA)を使って端末を認証することが可能だ。
WM 6.1端末の登録を済ませて起動させると、それ以降の端末とゲートウェイ間の通信はすべて、自動設定されたIPsec「モバイルVPN」トンネルで守られる。SCMDMはWindows Software Update Service(WSUS) 3.0を使ってアプリケーションパッケージを無線でプッシュし、Windows Mobile端末をプロビジョニングできる。SCMDMではIT部門が定めたActive Directoryグループポリシーも導入・強制され、例えば特定のネットワークインフラやアプリケーションの利用を禁止したり、特定のファイルやフォルダを暗号化できる。
管理対象のWindows MobileはSCMDMを通じて確実な監視・アップデートが可能になる。新しいソフトウェアはWSUS経由でプッシュされる。端末のハードウェアとソフトウェアのインベントリも定期的に作成できる。管理対象のWindows Mobile端末が紛失したり盗まれた場合、次にその端末が会社のネットワークに接続されたときにSCMDMを使ってリモートでその端末を抹消できる。
特記すべきこととして、SCMDMはActiveSyncを使っていない。WM 6.1端末は3GかWi-Fi接続が有効になると、自動的にモバイルVPNトンネルをSCMDMゲートウェイに接続し直す。ただし、ほとんどの携帯端末は圏外にあってSCMDMを含むどのネットワークにも接続していない場合があることは覚えておきたい。
また、モバイルVPNトンネルはエンタープライズアプリケーション利用のためのセキュアな経路も提供できる。例えばWindows MobileユーザーをMicrosoft Exchange Server、SharePoint Severといった会社のファイアウォール内にあるアプリケーションサーバに接続させることが可能だ。TLS暗号対応のPOPやSMTPセッションのような独自の保護措置を適用したアプリケーションでさえも、モバイルVPNトンネル経由で中継できる。
SCMDMが適しているケース
MicrosoftはSCMDMで、新しいWindows Mobile端末の利用企業に「何もしなくても守られる」ソリューションを提供している。しかしSCMDMでは、現在主流のWindows Mobile 6.0を含め、旧バージョンのWindows Mobile端末は管理できない。スマートフォンは寿命が短いため、古い端末の多くはOSを6.1にアップグレードできず、SCMDMを利用するためには新しいハードの購入が必要になる。
さらに、BlackBerry Enterprise Serverと同様、SCMDMは(現時点では)クロスプラットフォームソリューションではない。多様な携帯端末を使っている組織は複数のMDMを導入するか、Sybase iAnywhere、Nokia Intellisync、Motorola GoodといったほかのMDMを、複数OS用に導入する必要がある。
SCMDMは比較的幅広い管理・セキュリティ機能を提供するが、誰にでも適したプラットフォームというのは存在しない。例えば無線リモート管理が必要な場合はサードパーティーの製品が必要だ。最後に、Microsoftがモバイル端末管理に進出したのはSCMDMが初めてとなる。いずれ刷新や機能強化に迫られるのは必至だ。WM 6.1のセキュリティと、Windows Mobileのデータ保護に関するSCMDMのアプローチについては、Microsoftのサイトを参照してほしい。
本稿筆者のリサ・ファイファー氏は、ネットワークセキュリティと管理技術を専門とするコンサルティング会社Core Competenceの社長兼共同経営者。Core Competenceでは27年にわたるネットワーク設計、導入、試験の経験を生かし、脆弱性判定から製品評価、ユーザー教育、白書作成まで幅広いサービスを提供している。大小の企業を対象に、ネットワーク技術の利用やセキュリティのベストプラクティス、リスク管理、ビジネスニーズ対応について助言してきた。無線・モバイルセキュリティと侵入防止、VPN、ネットワークアクセスコントロールに至るまで幅広い技術に関する著作も多数。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー