全OS対応のエンドポイントセキュリティを
MacもLinuxもある職場を“無法地帯”にしないため、担当者がするべきこと
もはや米Microsoftの「Windows」任せではセキュリティを確保する対策としては不十分だ。多様化したデバイスには、エンドポイント管理ポリシーと経営陣の承認が欠かせない。
会社のクライアントPCの多様化に対応する最善の方法は何だろうか。どのような方法なら、会社のネットワークにある全システムの安全性をいつでも把握できるようになるのだろうか。
従来の企業ネットワークは米Microsoftの「Windows OS」のみで構成されていた。だが、新旧バージョンのWindows、「Linux」および米Appleの「Mac OS X」が混在する環境へと急速に変化した。この状況は、あらゆる規模の企業に当てはまるもので、このようなエンドポイント(端末)管理の側面に多くのITマネジャーとセキュリティマネジャーはぼうぜんとしている。
新たなセキュリティリスク
実際、筆者は最近クライアントから、ネットワークに流入した大量のWindows以外のシステムをどう管理したらよいのかという相談を受けた。このような状況が発生した原因は、新しく採用された事業部のマネジャーがAppleの最新で高性能のノートPCを購入するよう従業員を促したことにあるという。
これまで機密性の高いビジネス情報は、グループポリシー、ディスク全体の暗号化、パッチ管理システムなどによって保護されていた。だが、このような情報がセキュリティ制御の全くないシステム上に保存されて処理されているのが現状だ。これは乗り越えられそうになく、見て見ぬふりをしてしまいがちな問題であるように思えるかもしれない。しかし、問題から目をそらしてもセキュリティリスクはなくならない。また、セキュリティを取り締まる担当者は、この状況を問題視することに変わりはない。
この課題は、私有端末の業務利用(BYOD)ポリシーの延長線上にある。従業員は任意のエンドポイントデバイスを使用して作業を遂行するだろう。経営陣がエンドポイントのセキュリティポリシーやセキュリティ標準を無視している場合は、無法地帯になりかねない。手に負えない状況に陥ることを防ぐために、セキュリティ担当者は何をしたら良いだろうか。筆者の提案は次の通りだ。
- 経営陣が従来とは異なるシステムのリスクを理解して、そのリスクを最小限に抑えるための合理的な対策を行うようにする
- 適切な標準とBYODのポリシーを策定する。その標準とポリシーが、パスワード、ディスク全体の暗号化、監査ログの記録、パッチ適用(特にサードパーティー製のパッチ)、脆弱性テストなどの重要な領域全てをカバーするようにする
- 必要な技術制御を実装してデバイスの多様化を抑制する。実装できるテクノロジーには、モバイルデバイス管理、クラウドベースのファイル共有、データ損失防止、Microsoftの「Active Directory」対応のサードパーティー製マネージドクライアント拡張機能などがある
エンドポイントの管理は間違いなく、現在企業が抱える最大のセキュリティリスクの1つである。管理を怠らずに、事前に対策を講じることが、問題の解決のための理にかなった唯一のアプローチになるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー