2018年10月19日 05時00分 公開
特集/連載

スマートフォン全滅を引き起こすモバイル管理システムへの攻撃 EMMをどう守るかJavaやAcrobat Readerに脆弱性が潜む可能性も

EMMプラットフォームが絶対に安全だと考えているIT部門は多いが、必ずしもそうだとは限らない。EMMのセキュリティをあらゆる角度から万全にし、最新の脅威に備えるには。

[Matt Schulz,TechTarget]
photo

 マルウェアの進化に伴い、エンタープライズモビリティー管理(EMM)プラットフォームが脆弱(ぜいじゃく)になりつつある。IT担当者は自社のシステムを保護する方法を把握しなければならない。

 ハッカーは一部のEMMプラットフォームへの侵入を可能にした。その例として2018年1月に、あるサイバーセキュリティ調査会社が、Samsung SDSのEMMにゼロデイ脆弱性を発見した。Samsung SDSはすぐに自社のプラットフォームにパッチを適用し、問題が大きくなるのを防いだ。しかし悪意のあるコードが「Samsung KNOX」コンテナを攻撃していたら、エンドユーザーのデバイスで多数の不正な操作が行われていた恐れがあった。

 ほとんどのプロバイダーが提供する製品には、静的コード分析や脅威のエミュレーションなどのEMMセキュリティ機能が備わっている。ユーザーのデバイスに存在する悪意のあるアプリを検出し、それを削除するようユーザーに指示するEMMプラットフォームもある。ユーザーがその指示に従わなかったら、管理者がそのデバイスをEMMの登録から取り除き、企業リソースにそれ以上アクセスできないようにすることが可能だ。エンドポイントデバイスのデータを完全にワイプ(削除)することもできる。しかし十分なセキュリティ機能が備わっていないプロバイダーも数社存在する。

EMMセキュリティの強化方法

ITmedia マーケティング新着記事

news084.jpg

2021年の国内動画広告市場は前年比142.3%の成長、コロナ禍の落ち込みから反転――サイバーエージェント調査
インターネットを通して配信される動画広告の年間広告出稿額推計とこれからの市場規模推...

news053.jpg

対Amazon包囲網も? ポストCookieにおけるCriteoの勝算
Criteoが3億8000万ドルでIPONWEBを買収する。サードパーティーCookie廃止はアドテク企業...