AI技術を取り入れた脅威対策
EMMのセキュリティを高める「モバイル脅威防御」(MTD) 主要製品や機能を紹介
「モバイル脅威防御」(MTD)はモバイルデバイス管理で一歩先を行くための手法だ。今後導入が広がると予想されるMTD製品とEMM製品を連携させたセキュリティ対策について解説する。
モバイルセキュリティ戦略では、潜在的な脅威を幅広く考慮しなければならない。「エンタープライズモビリティー管理」(EMM)製品だけでは対処しきれないものがほとんだ。IT管理者は、モバイル脅威防御(MTD)製品をEMM製品と組み合わせたモバイルデバイス管理を取り入れる必要がある。
モバイルデバイスのセキュリティリスクが広がり続けることに合わせ、MTDの重要性はかつてなく高まっている。
EMM製品はデバイス管理とポリシーの適用にその役割の重点を置いている一方、MTD製品はデバイスにおいてサイバー攻撃への対策を施す役割を持つ。MTD製品は機械学習アルゴリズムなどの人工知能(AI)技術を組み込んで、潜在的な脅威を正確に検知してそれに対処する。
本稿では、MTD製品の基本的な機能の他、代表的な製品として「Check Point SandBlast Mobile」(SandBlast Mobile)、「Zimperium zIPS」「Symantec Endpoint Protection Mobile」(SEP Mobile)を紹介する。
MTD製品に備わる機能
MTD製品には、単なるマルウェア対策や脅威の検出以上の機能が必要だ。例えば脅威に対する脆弱(ぜいじゃく)性を修正する機能が求められる。一般的なMTD製品には脅威に対する3段階の対処法が備わっている。
デバイスレベル
MTD製品はデバイスに関する下記の点をチェックする。
- 画面ロックや暗号化が有効になっているかどうか
- 未知のソースからのアプリケーションのインストールが許可されているかどうか
- デバイスのroot化(管理者がアクセス特権を取得すること)やジェイルブレーク(脱獄)ができるかどうか
これに加えて、MTD製品は開発者モードやUSBデバッグが有効になっているかどうかや、不正なアプリケーションによるバッテリーの消耗がないかどうかについてチェックすることもできる。
「Android」デバイスでは、「Verify Apps」(アプリを確認)の機能によってデバイスが保護されているかどうか判断したり、「SafetyNet API」を起動させてデバイスの信頼性をチェックしたりする。
アプリケーションレベル
アプリケーションに関して、MTD製品はコード分析、URLの安全性の診断、セキュリティ機能の実装状況の検証、データ流出やプライバシー侵害の検出などができる。これらのタスクにはアプリケーションの開発者や評価に関する確認も含まれることから、「MARS」(モバイルアプリケーション評判サービス)と呼ばれることもある。以前はMTD製品とMARSが別々のサービスであることが少なくなかったが、今ではMTD製品がMARSの機能を持つことが一般的になっている。
ネットワークレベル
MTD製品はネットワークを介してデータを送受信し、中間者攻撃やSSLストリッピング(HTTPS接続を非セキュアなHTTP接続にダウングレードし、重要データを盗み出す)のような潜在的な脅威を検出する。
大半のMTD製品が重点を置いているコンポーネントは、ユーザーやアプリケーションの挙動を調べて脅威の兆候となる異常を見つけ出す分析エンジンだ。分析エンジンは監視対象のデバイスからデータを収集し、機械学習アルゴリズムなどのAI技術を利用することでデバイス、アプリケーション、ネットワークの異常を検出する。分析エンジンが提供する詳細なフォレンジック情報(異常の原因特定につながる情報)を管理者が利用し、よりターゲットを絞った対策を講じることができる。
MTD製品の導入
MTD製品の代表的なものとして「Check Point SandBlast Mobile」(SandBlast Mobile)、「Zimperium zIPS」「Symantec Endpoint Protection Mobile」(SEP Mobile)などがある。こうした製品は機械学習アルゴリズムを使ってデバイスの挙動を分析し、潜在的な脅威の兆候となる異常を見つけ出す。こうした製品は下記に示す通り、既存のEMM製品と連携できることが少なくない。
- SandBlast Mobileは「VMware AirWatch」「MobileIron」「IBM MaaS360」「BlackBerry Enterprise Server」「BlackBerry Unified Endpoint Manager」(BlackBerry UEM)、「Citrix Endpoint Management」といった製品と連携できる。
- Zimperium zIPSはAirWatch、MobileIron、BlackBerry UEM、Citrix Endpoint Managementなどと連携できる。
- SEP MobileはVMware AirWatch、Citrix Endpoint Management、MobileIron、BlackBerry UEM、IBM MaaS360などと連携できる。
MTD製品とEMM製品を連携させることで、デバイスを脅威から保護しつつ、ポリシーを適用して対象のデバイスを継続的に保護し続けることができる。IT管理者はEMM製品利用の延長線上でMTD製品を取り入れ、モバイルデバイスのセキュリティ確保に取り組むことが大事だ。この2種類の製品がうまく連携できるほど、デバイスを保護する機能は高まる。
現状、スタンドアロンシステムとしてもEMM製品の機能拡張という位置付けとしても、MTD製品を導入している企業はほとんどない。だがサイバー犯罪集団がモバイルデバイスやユーザーを狙って一段と高度な攻撃を仕掛けてくる中で、状況は間違いなく変わる。MTD製品がEMM製品と同様に一般的になり、この2つが連携して単一の包括的な機能群となるまでに、それほど時間はかからないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー