AI技術を取り入れた脅威対策
EMMのセキュリティを高める「モバイル脅威防御」(MTD) 主要製品や機能を紹介
「モバイル脅威防御」(MTD)はモバイルデバイス管理で一歩先を行くための手法だ。今後導入が広がると予想されるMTD製品とEMM製品を連携させたセキュリティ対策について解説する。
モバイルセキュリティ戦略では、潜在的な脅威を幅広く考慮しなければならない。「エンタープライズモビリティー管理」(EMM)製品だけでは対処しきれないものがほとんだ。IT管理者は、モバイル脅威防御(MTD)製品をEMM製品と組み合わせたモバイルデバイス管理を取り入れる必要がある。
モバイルデバイスのセキュリティリスクが広がり続けることに合わせ、MTDの重要性はかつてなく高まっている。
EMM製品はデバイス管理とポリシーの適用にその役割の重点を置いている一方、MTD製品はデバイスにおいてサイバー攻撃への対策を施す役割を持つ。MTD製品は機械学習アルゴリズムなどの人工知能(AI)技術を組み込んで、潜在的な脅威を正確に検知してそれに対処する。
本稿では、MTD製品の基本的な機能の他、代表的な製品として「Check Point SandBlast Mobile」(SandBlast Mobile)、「Zimperium zIPS」「Symantec Endpoint Protection Mobile」(SEP Mobile)を紹介する。
MTD製品に備わる機能
MTD製品には、単なるマルウェア対策や脅威の検出以上の機能が必要だ。例えば脅威に対する脆弱(ぜいじゃく)性を修正する機能が求められる。一般的なMTD製品には脅威に対する3段階の対処法が備わっている。
デバイスレベル
MTD製品はデバイスに関する下記の点をチェックする。
- 画面ロックや暗号化が有効になっているかどうか
- 未知のソースからのアプリケーションのインストールが許可されているかどうか
- デバイスのroot化(管理者がアクセス特権を取得すること)やジェイルブレーク(脱獄)ができるかどうか
これに加えて、MTD製品は開発者モードやUSBデバッグが有効になっているかどうかや、不正なアプリケーションによるバッテリーの消耗がないかどうかについてチェックすることもできる。
「Android」デバイスでは、「Verify Apps」(アプリを確認)の機能によってデバイスが保護されているかどうか判断したり、「SafetyNet API」を起動させてデバイスの信頼性をチェックしたりする。
アプリケーションレベル
アプリケーションに関して、MTD製品はコード分析、URLの安全性の診断、セキュリティ機能の実装状況の検証、データ流出やプライバシー侵害の検出などができる。これらのタスクにはアプリケーションの開発者や評価に関する確認も含まれることから、「MARS」(モバイルアプリケーション評判サービス)と呼ばれることもある。以前はMTD製品とMARSが別々のサービスであることが少なくなかったが、今ではMTD製品がMARSの機能を持つことが一般的になっている。
ネットワークレベル
MTD製品はネットワークを介してデータを送受信し、中間者攻撃やSSLストリッピング(HTTPS接続を非セキュアなHTTP接続にダウングレードし、重要データを盗み出す)のような潜在的な脅威を検出する。
大半のMTD製品が重点を置いているコンポーネントは、ユーザーやアプリケーションの挙動を調べて脅威の兆候となる異常を見つけ出す分析エンジンだ。分析エンジンは監視対象のデバイスからデータを収集し、機械学習アルゴリズムなどのAI技術を利用することでデバイス、アプリケーション、ネットワークの異常を検出する。分析エンジンが提供する詳細なフォレンジック情報(異常の原因特定につながる情報)を管理者が利用し、よりターゲットを絞った対策を講じることができる。
MTD製品の導入
MTD製品の代表的なものとして「Check Point SandBlast Mobile」(SandBlast Mobile)、「Zimperium zIPS」「Symantec Endpoint Protection Mobile」(SEP Mobile)などがある。こうした製品は機械学習アルゴリズムを使ってデバイスの挙動を分析し、潜在的な脅威の兆候となる異常を見つけ出す。こうした製品は下記に示す通り、既存のEMM製品と連携できることが少なくない。
- SandBlast Mobileは「VMware AirWatch」「MobileIron」「IBM MaaS360」「BlackBerry Enterprise Server」「BlackBerry Unified Endpoint Manager」(BlackBerry UEM)、「Citrix Endpoint Management」といった製品と連携できる。
- Zimperium zIPSはAirWatch、MobileIron、BlackBerry UEM、Citrix Endpoint Managementなどと連携できる。
- SEP MobileはVMware AirWatch、Citrix Endpoint Management、MobileIron、BlackBerry UEM、IBM MaaS360などと連携できる。
MTD製品とEMM製品を連携させることで、デバイスを脅威から保護しつつ、ポリシーを適用して対象のデバイスを継続的に保護し続けることができる。IT管理者はEMM製品利用の延長線上でMTD製品を取り入れ、モバイルデバイスのセキュリティ確保に取り組むことが大事だ。この2種類の製品がうまく連携できるほど、デバイスを保護する機能は高まる。
現状、スタンドアロンシステムとしてもEMM製品の機能拡張という位置付けとしても、MTD製品を導入している企業はほとんどない。だがサイバー犯罪集団がモバイルデバイスやユーザーを狙って一段と高度な攻撃を仕掛けてくる中で、状況は間違いなく変わる。MTD製品がEMM製品と同様に一般的になり、この2つが連携して単一の包括的な機能群となるまでに、それほど時間はかからないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー