導入事例:「エンドポイントセキュリティ」活用法をユーザーに聞く

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、エンドポイントセキュリティに関する事例の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

エンドポイントセキュリティとは

 エンドポイントセキュリティとは、主にネットワークに接続するクライアント端末のセキュリティ対策を指す。対象のクライアント端末にはデスクトップPCやノートPC、スマートフォン、タブレットに加え、バーコードリーダーやPOS(販売時点情報管理)端末などの特殊端末も含む。(続きはページの末尾にあります)

エンドポイントセキュリティ関連の事例

自由闊達な仕事は「PCの安全」あってこそ――クレディセゾンのIT資産管理術

セキュリティベンダーIvanti SoftwareのIT資産検出ツールとヘルプデスク支援ツールを導入したクレディセゾン。これによって同社の運用管理はどう変わり、どのような効果が出ているのか。

(2024/9/30)

クレディセゾンはなぜ「IT資産管理」を根本から見直したのか?

クレディセゾンはIvanti SoftwareのIT資産検出ツールとヘルプデスク支援ツールを導入し、PC管理を強化している。Ivanti Software製品を選び、IT資産管理を見直した背景とは。

(2024/9/27)

「VDI」に潜む意外な“落とし穴”とは? 回避策は?

社外ネットワークから業務システムにアクセスできる環境を整え、テレワークを実現する手段としてVDIの採用が広がっている。VDI運用における課題とその対策には、具体的にどのようなものがあるのか。

(2022/8/23)

Windowsやスマホの“迷惑プリインアプリ”を消す方法

サイバー攻撃につながる迷惑なプリインストールアプリケーション「ブロートウェア」は何が危険で、どうすればデバイスから排除できるのか。実際の事例や、デバイス別の具体的な手順を交えて解説する。

(2021/6/18)

「エンドポイントセキュリティ」の基礎知識を試す4問クイズ

「エンドポイントセキュリティ」の基礎知識を確認できるクイズを掲載したブックレットを公開しました。TechTargetジャパン会員であれば無料でダウンロードできます。

(2021/4/27)

「Windows 10」を無料で安全にする方法は? ZoomなどのWeb会議の危険性とは?

「セキュリティ」に関するTechTargetジャパンの「プレミアムコンテンツ」のうち、2020年に新規会員の関心を集めたものは何か。ランキングで紹介します。

(2020/12/31)

「パスワード認証」を今すぐやめるべき理由

ID/パスワード認証を使い続けることは、なぜ危険なのか。限界論が強まるパスワード認証の是非をあらためて問う。

(2019/4/22)

失業したくないなら身に付けるべきIT管理者の新スキル

多くの企業がRPA(ロボティックプロセスオートメーション)に象徴される自動化を取り入れようとしている。IT管理者が失業を回避するためには、自動化を先取りする必要がある。どうすればいいのか。

(2019/1/22)

Windowsを“凶器”として悪用? 「ファイルレス攻撃」の恐ろしさ

危険な動作をするファイルをマルウェアだと捉え、検知して対処する――。こうした従来型のマルウェア対策の考え方が通用しない、厄介な攻撃手法が広がりつつある。

(2018/7/6)

検知できない「ファイルレスマルウェア」対策の第一歩

PowerShellやWMIなど、OSに組み込まれた「OSに信頼されている」プログラムに不正なコマンドを実行させるファイルレスマルウェアが注目されている。「ファイルレス」故に生じる問題とは?

(2018/4/20)

増大するエンドポイント端末のセキュリティ対策

年間何十億ものコンピューティングデバイスが会社のネットワークに加わっている。各端末にセキュリティポリシーを徹底させるためにはどのような課題があるのか。

(2015/1/21)

【事例】コニカミノルタの私物iPhone/iPad解禁を促したセキュリティ対策

約3万5000人の連結従業員数を誇るコニカミノルタホールディングスは、従業員の私物iPhone/iPadの業務利用を許可している。その取り組みを支えるセキュリティ対策を示す。

(2012/7/18)

レピュテーションに仮想化対応――マルウェア検出技術の今を知る

ネットワークセキュリティとの統合が進むとみられるエンドポイントセキュリティ。後編はエンドポイントセキュリティ製品の最新動向を示しつつ、10年後に向けて企業がなすべき施策を探る。

(2012/5/9)

エンドポイントセキュリティ製品の仕組み

 セキュリティベンダーは、ソフトウェアまたはアプライアンスとしてエンドポイントセキュリティ製品を提供している。エンドポイントセキュリティ製品はネットワークへのアクセスが必要なクライアント端末を検出し、管理と制御を実行する。承認済みのOSやVPN(仮想プライベートネットワーク)クライアント、マルウェア対策ソフトウェアなどがインストール済みで、最新のアップデートが適用されているクライアント端末のみ、ネットワークへのアクセスを許可するといった制御が可能だ。ポリシーに準拠しないクライアント端末に対して、ネットワークへのアクセスを遮断したり、仮想LAN(VLAN)へと隔離したりできる。

 エンドポイントセキュリティ製品は、セキュリティポリシーに準拠しないクライアント端末をさまざまな手法で制御できる。例えばクライアント端末の管理者権限を剝奪したり、インターネット通信を制限したりすることが可能だ。

 ユーザー企業がエンドポイントセキュリティ製品を利用する際は、オンプレミスの管理サーバを設置して利用するサーバ設置型か、SaaS(Security as a Service)型から選べる。サーバ設置型の場合、ユーザー企業はサーバまたはネットワークゲートウェイにメインのサーバソフトウェアを、各クライアント端末にクライアントソフトウェアをインストールして利用する。SaaS型の場合は、ベンダーがサーバおよびサーバソフトウェアを運用する。

 サーバ設置型でも、SaaS型でも、クライアント端末がネットワークへのログインを試行すると、メインのサーバソフトウェアがエンドユーザーの資格情報の検証と、クライアント端末のスキャンを実施する。そしてネットワークへのアクセスを許可する前に、クライアント端末がセキュリティポリシーに準拠しているかどうかを確認する。