iPhoneやAndroid搭載デバイスでは、アプリケーションやOSの使用に関する制限を取り除く「脱獄」や「root化」と呼ばれる方法がある。そうしたモバイルデバイスがもたらすセキュリティリスクに対処するには。
Appleのスマートフォン「iPhone」や、GoogleのモバイルOS「Android」搭載のスマートフォンでは、アプリケーションやOSに掛けられている制限を解除する、ベンダー非公認の方法がある。iPhoneでは「脱獄」、Android端末では「root化」と呼ばれるものだ。これによってより自由にモバイルデバイスを使用できる半面、リスクが生じるので注意が必要だ。そうしたモバイルデバイスが接続するネットワークを危険にさらさないために、どのような対策が求められるのか。
脱獄またはroot化したモバイルデバイスが企業のネットワークで使われる場合、セキュリティが危険にさらされる可能性がある。IT担当者は、これらのデバイスを脅威として扱う必要がある。脱獄またはroot化したモバイルデバイスは、マルウェアや不正なリモートアクセス、ネットワークベースの侵害に対して脆弱(ぜいじゃく)になる。
そうしたモバイルデバイスに対する最初の防御線は、企業としての運用ポリシーを設け、企業のネットワークに接続する前にエンドユーザーに同意してもらうことだ。そのポリシーでは、脱獄またはroot化されたモバイルデバイスによる接続を禁止する。見つかった場合、エンドユーザーは法的措置を受けるリスクを引き受けることになる。
他の安全対策としては、モバイルデバイスのOS状態を把握、特定するためのツールを使用することが挙げられる。IT管理者はエンドポイントの管理ツールを使用してその対策を展開できる。
BYOD(私物デバイスの業務利用)のモバイルデバイスが無線LAN(Wi-Fi)の安全なゲストネットワーク経由でのみ接続するよう義務付けることで、リスクのある接続を企業のネットワークから分離できる。
サードパーティー製のエンドポイントセキュリティツールを導入し、モバイルデバイスを定期的にスキャンし、OSへの不正な変更がないことを確認することも必要だ。変更が検出されたモバイルデバイスを隔離することで、同じネットワーク内にあるエンドポイントを脅威から保護できる。
米国Informa TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
お花見復活! 市場規模2874億円でコロナ前の水準に
インテージは。2025年のお花見に関する意識と行動を調査した。
今後5年間における男女平等の達成可能性で日本が最下位 「逆差別意識」の高まりも明らかに
イプソスの調査によると、特に日本では「男性は平等を支えるために多くを求められ過ぎて...
日本の推し活事情2025 「推し」3大ジャンルとは?
ビデオリサーチ「ひと研究所」が実施した「推し活・ファンエンゲージメント調査2025」の...