1980年代にクライアント/サーバコンピューティングが登場して以来、ITチームはユーザーのエンドポイント端末を管理する必要性に迫られてきた。初期の時代は、そのほぼ全てが固定された場所にあるデスクトップ型PCで、「MS-DOS」を搭載していた。1990年代に「Windows 3.x」とノートPCが登場した。さらに社外で簡単にインターネットにアクセスできるようになると管理作業は複雑性が増し、今やウェアラブル端末を含むスマートモバイル端末が到来した。(続きはページの末尾にあります)
Appleは「Apple Intelligence」の提供において、OpenAIとの提携を発表した。これによりさまざまなメリットがもたらされる一方で、懸念点も浮上している。エンドユーザーにとって喜べない点とは。
AppleのAI新機能「Apple Intelligence」からは、OpenAIの生成AIツール「ChatGPT」の機能も利用できる。この機能で何が便利になるのか。Appleユーザーにとっての安全対策は十分なのか。
Appleが提供する「Apple Intelligence」とはどのようなAIシステムなのか。Apple Intelligenceが連携する生成AIツールでもある「ChatGPT」と、10個の観点で比較する。
Appleは独自のAIシステム「Apple Intelligence」を発表すると同時に、OpenAIとの提携を発表した。自前での開発にこだわってきたAppleは、なぜOpenAIと手を組むことにしたのか。
「Windows 10」のサポート終了後も同OSを使い続ける必要がある場合は、安全に利用を継続するための方法を検討しておこう。Microsoftが公式で提供する方法とは。
「Windows 10」をまだ使っている組織やエンドユーザーは、サポート終了後の選択肢を考えておく必要がある。Windows 11に移行しないで、当面はWindows 10を使い続ける場合の延命策とは。
Microsoftは「Windows 10」のサポート終了後も「Windows 11」に移行できない場合の選択肢として、追加の更新プログラムの配信を用意している。その更新プログラムの中身や、受け取るための条件とは。
Windows 10のサポート終了日までに「Windows 11」への移行ができない場合、どのような選択をするのが正解なのか。Windows 10を継続しなければならないときの選択肢を紹介しよう。
Microsoftは「Windows 10」のサポートを2025年10月14日に終了する。同社はなぜ「Windows 11」に移行するようにエンドユーザーを促しているのか。それには“ある狙い”がある。
MicrosoftのクライアントOS「Windows 10」から「Windows 11」に移行する方法としては、一般的にはアップグレードが簡単な方法だが、それが正解とは限らない。クリーンインストールもあるからだ。
MicrosoftのクライアントOS「Windows 10」から「Windows 11」に移行する場合、トラブルなく移行をスムーズに進めるために最低限押さえておくべき点がある。それは何か。
MicrosoftのクライアントOS「Windows 11」に、Windows 10までのWindowsを搭載するPCで移行できる条件とは何なのか。対象のPCが、Windows 11への移行が可能なのかどうかを確認しよう。
MicrosoftのクライアントOS「Windows 10」から「Windows 11」への移行時には、幾つか落とし穴になりそうな点がある。Windows 7からの移行でもトラブルになることがあった“ある問題”とは。
「Windows 10」から「Windows 11」への移行がWindows 10サポート終了までに終わらない場合、どのような選択をすればいいのか。Windows 10の延命策と、延命をする場合の落とし穴とは。
「Windows 10」を利用するユーザーにとって、「Windows 11」への移行をどうするかは必ず考えなければならない問題だ。選択肢の一つとなる、Windows 10の利用を継続する理由と、その場合に必要になる対処とは。
ChromebookにはWindows搭載PCよりも初期コストや運用負荷を抑えやすいという利点がある。Chromebookに移行しつつ、Microsoft OfficeのようなWindowsのアプリケーションを使い続ける方法を紹介しよう。
「Chromebook」で仮想デスクトップサービス「Windows 365」を使うことで、Windows搭載PCを利用するのとは異なるメリットが得られる。Windows搭載PCではなく、ChromebookでWindows 365を使う利点とは。
「リモートデスクトップ」を使用中、突然黒い画面になって操作不能な状態に陥ったとき、IT担当者は何を確認すべきなのか。問題の原因の特定と解消に役立つ3つの作業とは。
Windowsのレジストリが壊れると、何らかのトラブルが表面したり、OSの安定稼働に支障を来したりする。そうした事態を避けるために、レジストリの問題を特定してトラブルに対処する方法を知っておこう。
Windows端末やMacではなく、「Chromebook」を仕事用のデバイスとして使うとどのような利点があるのか。Windowsアプリケーションを使うこともできる方法とその利点を解説しよう。
センサーや探知機、カメラといったモノのインターネット(IoT)アプリケーションの普及に伴い、非ユーザー端末も爆発的に増えている。もちろん、ファイルサーバやプリンタといった従来の機器も消滅したわけではない。エンドポイント管理に関係した量の問題は、物理的な場所が問題にならない多くの機器を仮想化できる能力によって、さらに悪化している。
ユーザーにとって多様性とは、同じアプリケーションとデータにあらゆる端末を使ってどこからでもアクセスできる柔軟性を意味する。だがIT部門にとっての日常は複雑化が進む。機器が増え、OSは多様化し、セキュリティ脅威は増し、それに加えて複数の管理ツールが存在する。IT部門は全てのエンドポイントを管理できる単一の管理画面を必要としていた。では、いわゆる統合型エンドポイント管理(UEM)を通じたその実現において、IT業界はどこまで進んだのか。
業界が長年使ってきた用語は混乱に満ちていた。最初のツールは主にPC管理の目的で開発された。当時をさかのぼって、これは一部ではクライアント管理ツール(CMT)と呼ばれている。CMTは会社が管理するWindowsデスクトップのゴールデンイメージを生成し、確実にパッチを当てて脆弱(ぜいじゃく)性のない状態を保ち、ハードウェアとソフトウェアのインベントリを管理した。これと並行して、ITセキュリティに関する懸念の増大が、新しい種類のエンドポイントセキュリティツールにつながった。
携帯電話を管理する必要性は、モバイル端末管理(MDM)のための新しい専用ツールを生み出した。初期のころは、ほとんどが通信費や契約、通話時間、SIM、支払い、そして端末そのものの管理に対応していた。携帯電話がスマートフォンに進化すると、ユーザーの私物端末を使って会社のリソースにアクセスするBYOD(私物端末の業務利用)や、ユーザーがアプリストアから直接ダウンロードできるソフトウェアの氾濫など、新しい課題が浮上した。
さらに混乱を招く頭文字として、モバイルアプリケーション管理(MAM)、モバイル経費管理(MEM)、モバイル脅威管理(MTM)、モバイルID管理(MIM)、モバイルコンテンツ管理(MCM)などがある。一時期は、そうした全ての総称としてエンタープライズモバイル管理(EMM)という用語に落ち着いた。今ではCMTとMDM/EMMをまとめてUEMと総称される。これが最後の頭文字になることを望みたい。
UEMは、単一の管理画面を提供し、管理作業の多くを自動化し、相対的な監視を通じてセキュリティを強化することによって、エンドポイントの管理コスト削減と複雑性の低減を図る。UEMツールの機能はサプライヤーによってさまざまだが、何らかの基本的な機能はあるはずだ。
そうした機能には、発見とインベントリ、資産管理、リモートプロビジョニングと設定、ライフサイクル管理が含まれ、必要な承認ワークフローとユーザーセルフサービスを伴う。
ソフトウェアライセンスとその配布は管理を必要とする。ユーザー端末上では、電子メール、カレンダー、連絡先管理、文書エディタ、ソーシャルメディアなどの業務用アプリがこれに含まれ、そうしたアプリは適切かつセキュアに使われなければならない。その全ては、場合によっては数万台にも上る大量の機器を横断して達成できる必要がある。
端末の種類は、サーバ、デスクトップPC、ノートPC、スマートフォン、タブレット、プリンタ、そしてIoTに分類されるさらに難解な機器など、組織によって多岐にわたる。OSの数は著しく増えた。「Android」と「iOS」はスマートフォンを独占し、「Linux」「Chrome OS」「macOS」はそれより大型の端末に使われる。IoT用途としては「QNX」「Tizen」「Android Things」「Windows 10 IoT」などがある。
BYOD対応の課題としては、会社のデータを守る必要と、仕事用と私用のアプリを同じ端末上で確実に分離する必要が挙げられる。これはコンテナを使って業務用と私用を分離し、端末の間を行き来するビジネスデータの流れを制御し、ユーザーの行動に関するインサイトを引き出すためのデータ分析を提供することによって実現する。データの暗号化は必要に応じて徹底させなければならない。
セキュリティ対策では、会社のシステムを未知のエンドポイントから守る必要がある。さらに先を行って、全てのエンドポイントを敵対的なものとして扱う場合もある。ホームネットワークに再接続する既知のエンドポイントが、別の所に接続した際にハッキングされた可能性もあるためだ。
他のセキュリティ機能には、基本的なマルウェア対策、セキュアなWeb閲覧とURLフィルタリング、遠隔操作によるロックや端末のデータ消去、GPS追跡、位置情報ベースのポリシーコントロール、端末がジェイルブレークされたときの検出、ユーザー認証などのIDおよびアクセス管理が含まれる必要がある。
UEM分野に参入しているサプライヤーのほとんどは、以前から存在しているCMT、エンドポイントセキュリティ、あるいはMDM/EMMのいずれかの領域の出身だ。主な製品はいずれも最初からUEMとして設計されたわけではない。受け継がれた強みが明らかな製品もあれば、買収や新規開発によって複数分野で同等な強みを持つ製品もある。
ほとんどのサプライヤーはUEMをオンプレミスソフトウェアかクラウドベース、あるいはその2つのハイブリッドとして提供している。その方法には違いがあり、どのデリバリーの仕組みに強みを持つかはそれぞれのサプライヤーのバックグラウンドによって異なる。方向性はオンプレミスからクラウドへと向かっているが、金融サービスのような特定の業界は、依然として社内にとどめることを好む。
CMTをバックグラウンドとするサプライヤーにはMicrosoftが含まれる。同社は今「System Center Configuration Manager」「Microsoft Enterprise Mobility + Security」を通じて異種混合のUEMを提供しており、これには「Intune」が含まれる。Citrix SystemsにはUEMのための「Endpoint Management」があり、2017年にはIntuneの顧客向けにMicrosoftとの提携を発表した。
Kaseyaが発表した「RMM(Remote Monitoring and Management) 2.0」は、同社のエンドポイント管理ソフトウェア「VSA」と、高度なネットワークモニター管理ソフトウェア「Traverse」を統合している。Kaseyaは以前からエンタープライズと管理型サービスプロバイダー支援に強みがあり、後者は中堅・中小企業向けにUEMを提供している。
Quest Software(Dellの一部門から独立)にはUEM事業部門があり、「KACE」シリーズは「KACE Cloud MDM」と「KACE Systems Management Appliance」の統合を通じたUEMを提供している。ManageEngineは2005年に「Desktop Central」を、2012年には「Mobile Device Management」を立ち上げた。2015年からは単一のUEMコンソールを提供しているという。
IBMは従来、「MaaS360 UEM」に使われているWatson技術の認識能力を売りにしている。Ivantiは同社の「LANDesk」および「HEAT」をベースとしたUEMを開発してきた。
MDM/EMM側を見ると、10年ほど前に登場して現在はUEMを提供している一群の中で、MobileIronは今も独立して経営を続けている筆頭級のプロバイダーだ。VMwareの「Workspace ONE UEM」は2014年に買収したAirWatchをベースとしている。Good Technologyは、AppleとAndroidベースのスマートフォンの台頭によって苦戦するBlackBerryによって買収された。
カナダのSOTIは新しい「SOTI ONE」プラットフォームでUEMに名乗りを上げた。他のサプライヤーとして、Silverback買収をベースとするMatrix42 UEM、北京を拠点とするNationSkyの「NQSky」、ストックホルムを拠点とするSnow Softwareなどがある。
セキュリティ側では、Kaspersky Labの「Endpoint Security for Business」「Endpoint Security Cloud for SMB」が、「VMware AirWatch」や「Sophos Mobile」とともに市場開拓活動を展開している。
現在は恐らくエンドポイント管理を検討する好機かもしれない。Microsoftは2015年1月13日でWindows 7のメインストリームサポートを打ち切り、2020年1月14日には延長サポートも終了する。
これは、まだWindows 10に移行していない多くの組織にとって、ユーザーエンドポイントのメジャーアップデートを意味する。古いバージョンを使い続けることに伴うリスクは、2017年に猛威を振るったマルウェア「WannaCry」で浮き彫りになった。
だがこのタイミングで更新すべきはWindowsそのものだけではなさそうだ。全般的なユーザーエンドポイントの利用状況、さらには全てのエンドポイントがどう管理されているのかを見直すチャンスでもある。
UEMシステムを導入する企業は、ユーザーへの選択肢の提供にとどまらず、全てのエンドポイントのセキュリティ問題への対応や、増大し続けるITの領域のコスト管理態勢において優位に立つだろう。
管理全般
セキュリティ
モバイル専用