パッチ適用作業を15分の1に削減
初動調査を24時間から5分に NECが26万台の端末管理を一元化した方法
特定の脆弱性調査に24時間以上かかる状態は、今日の高度なサイバー攻撃の前では致命傷になり得る。世界26万台の端末を抱えるNECはいかにして非管理端末の死角を消し、調査時間を5分にまで短縮したのか。
企業のITシステム構成が複雑化する中、IT部門を悩ませているのが「エンドポイントの死角」だ。従業員が勝手にネットワークに接続する非管理端末の存在や、深刻な脆弱(ぜいじゃく)性が公表された際の全社調査、際限のないパッチ適用業務は、IT担当者の時間を容赦なく奪う。
国内の大手IT企業であるNECも、かつては同様の痛みを抱えていた。同社はセキュリティサービスや関連ツールの提供を強みとし、自社での実践にも注力してきた。しかし、世界中で26万台以上を有するシステム構成において、IT資産の正確な稼働状況や脆弱性を常に最新の状態で維持することは、極めて高度な運用が求められるという課題があった。特定の脆弱性に関するエンドポイントアプリケーションの調査に、24時間以上を要することもあったという。
ランサムウェア(身代金要求型マルウェア)による暗号化やデータの持ち出しが秒単位で進行する現代、初動となる脆弱性調査に24時間かかる状況は、経営を揺るがす致命的なリスクに直結する。この状況から脱却するため、NECはグローバル規模のエンドポイントを一元管理することを決断した。どのように実現したのか。
世界26万台の端末状況を5分で把握するインフラ刷新の全貌
NECは、グローバル規模における全ての端末を一元管理し、サイバーハイジーンを徹底するための新たなセキュリティシステムを構築した。システムのインフラとして、Taniumが提供する自律型IT管理サービス「Tanium Cloud」を採用した。2026年6月12日、タニウムが発表した。全世界の約26万台にのぼる端末の稼働状況や脆弱性を5分で把握できる体制を整備した。
NECは、世界に革新と安心を届け、人間性を最大限発揮できる社会の実現を目指す「2030中期経営計画」を推進している。同社においてセキュリティサービス・ソリューションの提供は強みであり、自社での実践を通じてノウハウを蓄積する自社導入にも注力してきた。しかし、26万台を超える大規模なシステム校正の中で、IT資産の正確な稼働状況や脆弱性を常に最新の状態で維持することは高度な運用が求められる課題だった。具体的には、特定の脆弱性に関するエンドポイントアプリケーションの調査に24時間以上を要する場合があった他、非管理端末であるシャドーITの可視化や、パッチ適用にかかる現場の作業負荷軽減が急務となっていた。
こうした背景から、NECはNISTサイバーセキュリティフレームワークをベースに課題を洗い出し、グローバル規模のエンドポイントを一元管理できる最適なソリューションとしてTanium Cloudの導入を決めた。
Tanium Cloudの導入によって、脅威への対処の迅速化と業務効率の大幅な向上がもたらされた。従来は24時間以上かかっていた特定の脆弱性調査がわずか5分で完了できるようになった。Tanium Cloudのリニアチェーン・アーキテクチャを活用することでパッチの配信・展開にかかる時間を大幅に短縮した他、サイレントでの自動適用を可能にするとともに運用プロセスも見直した。これによって、パッチ適用に関わる現場担当者の作業負担を15分の1以下に削減した。パッチの適用状況はリアルタイムで可視化されるため、従来よりも確実な資産管理を実現している。ネットワーク上にある非管理端末を検出し、誰が管理しているかを確認した上で確実に管理下に置く仕組みも整えた。
NECは、Tanium Cloudとワークフロー自動化ツール「ServiceNow」を連携させる取り組みも実施している。Tanium Cloudがエンドポイントにおける重大な脆弱性を検出すると、ServiceNowが自動で対処を指示する仕組みを構築した。人的ミスを排除したことで、脆弱性の検出から対処指示までの時間を平均7分の1に短縮した。収集したデータを基にサイバーセキュリティダッシュボードを構築し、リスクの変化をリアルタイムで把握・管理することで、的確な経営判断や意思決定に役立てている。
NECのCorporate Executive CISOである淵上真一氏は、「Taniumの導入によって、インシデント対処スピードの向上、業務効率の改善、生産性の向上という三拍子がそろった。エンドポイント管理はサイバーリスクの最小化と事業継続性の確保に直結する重要な要素であり、今後も安全なIT運用の維持に取り組む」と語る。
(※)この記事は本多和幸氏と谷川耕一氏によるIT事例メディア「CaseHUB.News」に掲載された「NEC、世界26万台の端末状況を5分で把握 Tanium Cloudでサイバーハイジーンを徹底」(2026年6月14日)を、TechTargetジャパン編集部で一部編集し、転載したものです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー