なぜ「Mac」は“業務用マシン”として扱いにくいのかmacOS管理者を救う「mSCP」とは【後編】

企業で「macOS」搭載デバイスを使う際、IT管理者にはクライアントデバイスやOSを適切に管理することが求められる。macOSを導入する場合は、そうした運用面での“ある問題”に向き合わなければならない。

2024年04月13日 08時00分 公開
[Robert SheldonTechTarget]

関連キーワード

Apple | 運用管理 | セキュリティ


 企業がAppleのクライアントOS「macOS」搭載デバイスである「Mac」を業務用のクライアントデバイスとして利用することは珍しいことではない。だがIT管理者の負担になってしまう“運用面でのある問題”があることから、企業はMacの導入をためらってしまうことがある。適切に運用するためには、macOSのどのような問題に向き合えばいいのか。

「Mac」が“業務用マシン”として扱いにくい理由

会員登録(無料)が必要です

 企業がMacを利用する上で、OSのアップデートや自社のセキュリティ要件に合わせたセキュリティ設定を適用する作業は避けられない。企業がMacを運用する上では、そうしたセキュリティ設定の作業に手間が掛かってしまうことが問題になる。

 この問題を解消し得るオープンソースプロジェクトが「macOSセキュリティコンプライアンスプロジェクト」(mSCP)だ。mSCPは、セキュリティベースライン(システムのセキュリティを確保するための初期設定の集合)の作成に活用できるスクリプト(簡易プログラム)や設定プロファイル、ドキュメント、監査チェックリストといったリソースを提供する。

 macOSシステムのセキュリティを確保するには、設定反映用のスクリプト、設定プロファイル、設定に関するドキュメントが必要だ。mSCPはそのためのセキュリティベースライン(システムのセキュリティを確保するための初期設定の集合)、ルール、スクリプトなどのコンポーネントをIT管理者に提供する。mSCPは以下の目標を実現することを目指している。

  • AppleのOSやハードウェアの登場スケジュールに合わせ、セキュリティ設定に関するガイドラインを迅速に標準化、公開する
  • 企業が許容できるリスクに応じて幅広くカスタマイズできるセキュリティベースラインを作成する
  • 自社の要件に合わせてセキュリティベースラインをカスタマイズできるようにする
  • 従来個別の機関が実施していたコンプライアンスへの対処を1つのプロジェクトに集約する
  • IT担当者がどのツールを使用しているかにかかわらず、同じアプローチでセキュリティ設定、評価ができるようにする
  • セキュリティベースライン作成者の不要な作業を減らすため、作業用のテンプレートを作成する
  • Appleやサードパーティーが、Macユーザーのセキュリティに関するニーズを把握できるようにする

mSCPの使い方

 Appleは通常macOSの新バージョンを毎年公開する。つまりIT管理者は毎年セキュリティ設定を見直す必要があるということだ。mSCPのリソースは、IT管理者が自社システムのアップグレードとセキュリティ対策を高速化する上で有効だ。自社が従うべきコンプライアンス基準を選び、それに合わせてセキュリティベースラインをカスタマイズし、設定プロファイルとそれを適用するためのスクリプトを作成してMacに適用する、という一連の作業をスムーズに実行できる。

 設定プロファイルやスクリプトといったファイルを生成するには、GitHubのmSCPリポジトリをローカルのmacOS搭載デバイスにクローンする必要がある。「Python」「Ruby」といったプログラミング言語の実行環境や、必要に応じてIDE(統合開発環境)「Xcode」もインストールする。その後、ベースラインガイドを選択して必要なファイルを生成し、それをmacOSマシンに適用できる。

 特定バージョンのmacOSに合わせてセキュリティベースラインをカスタマイズすることも可能だ。mSCPのリソースを活用すると、対象バージョンに必要なファイルを自動生成できる。セキュリティ設定に関するドキュメントも自動生成できるため、これを社内のチームや監査担当者と共有するとよい。

 mSCPチームはリソースを継続的に評価・更新し、macOSのメジャーバージョン公開に合わせて新しいリソースを公開している。mSCPのリソースを利用しない場合、IT管理者は自身でコンプライアンス準拠のための作業プロセスを設計、テスト、実装、管理すしなければならない。mSCPのリソースを利用すれば、セキュリティベースラインや設定ルールの検証、管理をmSCPチームに任せることができるため、IT管理者は戦略的な取り組みに集中できるようになる。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 arcserve Japan合同会社

データの保全・保護・復旧を全方位でカバーするバックアップ戦略とは?

データ活用が企業の命運を握る今日にあって、絶対に避けなければならないのがデータの損失だ。本資料では、ビジネスクリティカルな状況下でデータの保全・保護・復旧を可能にするバックアップソリューションを紹介する。

製品資料 arcserve Japan合同会社

自社に必要な機能だけを選び、最適かつ効率的なバックアップ環境を構築する方法

データのバックアップに求める機能は、企業によってさまざまだ。必要な機能だけを選択して導入することで、無駄なく効率的なデータ保護が可能になる。そこで注目されているのが欲しい機能だけを搭載できるバックアップ/リカバリー製品だ。

製品資料 arcserve Japan合同会社

運用を大幅に軽減し、多様なニーズに対応するバックアップ対策とは?

データバックアップは、安定した経営を維持し、災害やサイバー攻撃のリスクから業務を守るために不可欠である。とはいえ、自社に最適なバックアップ手法の確立は簡単なことではない。豊富な機能を備えているソリューションに注目したい。

製品資料 arcserve Japan合同会社

バックアップ製品はどう選ぶ? 3つのポイントから必要な機能を解説

企業の事業継続に影響を与える緊急事態として自然災害やサイバー攻撃が挙げられる。その対策として重要なのが、データのバックアップだ。それでは、バックアップ製品はどのように選べばよいのか。重要なポイントを解説する。

技術文書・技術解説 TIS株式会社

APIはじめてガイド:開発から管理までを効率化するためのポイントとは?

次なるビジネスの中核を担う可能性を秘めているAPI。APIを本格利用する組織にとっては、効率的な開発・公開・運用・管理方法を確立することが重要課題となっている。本資料では、効率化に向けて知っておくべきポイントを解説する。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...