企業も学ぶべきデータ防衛の手法
米軍が選んだ「iPhoneにデータを残さない」ソリューション、VMIの安全性とは
仮想モバイルインフラ(VMI)は企業分野で普及の兆しが見えるが、米国防総省は以前から、仮想モバイルアプリケーションがセキュリティ強化に役立つと考えてきた。
データのセキュリティを重視する企業は、米国防総省がモバイルコンピューティングのセキュリティを強化する手段として仮想モバイルインフラ(VMI)を利用していることが参考になりそうだ。
VMIは最近、民間企業の間で関心が高まっている。一般消費者向けの技術が次々と企業に進出する中、これに対処するのに役立つ手法としてVMIが注目されているのだ。だが、ずっと以前からVMIに注目してきたのが米軍である。米軍はこの数年間、モバイル仮想化の研究を進めてきた。VMIが米軍のモバイルアプリケーション用として十分に安全であるなら、セキュリティ意識の高い企業にも適した技術だといえそうだ。
VMIを利用した場合、「Android」の仮想マシン(VM)は企業のデータセンター内のハイパーバイザー上で動作し、ユーザーの端末上のクライアントを通じて仮想モバイルアプリケーションを配信する。今のところ、VMIのホストOSとして利用できるのはAndroidだけである。米Appleの「iOS」上ではVMが動作しないからだ。
併せて読みたいお薦め記事
仮想モバイルインフラという選択
仮想モバイルインフラの急所
国防レベルのセキュリティ対策
モバイルアプリのセキュリティを目指して
VMI分野における米軍の取り組みとしてよく知られているのが、国防総省と米Hyporiによる共同開発だ。HyporiはVMI技術を専門に手掛けるソフトウェア企業。国防総省とHyporiは、セキュアな米軍ネットワーク上でVMIを配布するためのプラットフォーム「Android Cloud Environment(ACE)」を共同で開発した。
ACEプラットフォームは、軍関係者がどこからでも市販のAndroid端末あるいはiOS端末上で仮想Androidアプリにアクセスすることを可能にする。これらの端末にはACEクライアントさえあればよく、それ以外に変更を加える必要はない。クライアントはローカル端末上で仮想アプリのイメージを展開するが、ユーザーの端末にデータが保存されることはない。
仮想アプリの利用は米軍にとって必要な防御を提供する。軍の情報が端末に保存されないので、端末の紛失や盗難による脅威が減少するからだ。またIT部門がACEプラットフォームへのアクセスを遠隔操作によって遮断すれば、端末を手に入れた人物が誰であろうとVMIアプリからデータにアクセスできなくなる。
ACEプラットフォームがあれば、軍の部隊は20~100ユーザーをホスティングできる専用マイクロサーバを導入することが可能になる。ユーザーは、異なる分類のネットワークや任務に対応した複数の仮想端末にアクセスできる。各部隊はサーバをハンヴィー(多用途軍用車両)に載せて容易に移動できるので、サーバに保存されたデータが危険にさらされる心配がない。
国防総省はVMIを利用することによって、米国家安全保障局(NSA)が導入した「Commercial Solutions for Classified Program(CSfC)」を受け入れた。これは、分類された米国国家安全保障システム上で商用製品を使えるようにするためのプログラムだ。このプログラムに含まれる「Mobile Access Capability Package」はモバイル通信の安全を確保する。HyporiのACEサーバとモバイルクライアントは、NSAの「CSfC Components List」に登録された最初のVMI製品である。同リストには、米国家安全保障システム委員会が承認した製品が含まれる。
こうした取り組みは、米軍がモバイルアクセスのセキュリティを強化するために仮想化技術の活用を真剣に考えていることを示すものだ。軍関係者は、データセキュリティの侵害の不安なしに、チャットによるメッセージング、分隊間の通信、集結地点の指定などの用途に必要なアプリにアクセスできる。企業の場合は利用形態が異なるが、同じ理論は職場にも適用できる。企業はVMIを使って業務アプリやデータを従業員の私物端末に配信することにより、業務効率の向上とリスクの低減を期待できる。
HyporiがACEプラットフォームを発表したのは2015年3月だが、国防総省はそれよりもずっと前からACEとVMIを真剣に検討していた。もちろん米軍が対処すべき課題の中には、企業では発生しないようなものも多いが、モビリティとデータセキュリティのバランスを図る必要がある企業は、国防総省におけるVMIの活用事例は1つのモデルとして参考になるはずだ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー