「ジェイルブレーク」に立ち向かう【後編】
「iPhone」の“脱獄”はどう予防する? 自社の事情に合わせた3つのリスク管理戦略
業務に「iOS」デバイスを利用する企業は、セキュリティ機能の一部を解除する「ジェイルブレーク」の予防に取り組まなければならない。そのための具体的な対策を紹介する。
企業にとって、「iPhone」をはじめとしたAppleの「iOS」デバイスの一部のセキュリティ機能を解除する「ジェイルブレーク」(脱獄)は脅威だ。ジェイルブレークはマルウェア感染やデータ漏えいなどのリスクをもたらす。企業が自社のデバイス管理状況に応じて、効果的にジェイルブレークを未然に防ぐための対策を解説する。
管理方針別に見るジェイルブレーク「予防」のこつ
併せて読みたいお薦め記事
連載:「ジェイルブレーク」に立ち向かう
iPhone安全利用のこつ
アプローチ1.MDMによる企業所有デバイスへの対策
モバイルデバイス管理(MDM)ツールで企業所有のデバイスを管理している場合、企業は以下の措置を取ることができる。
- デバイス利用規定の策定と徹底
- 企業所有デバイスの利用に関する規定を策定し、その中でジェイルブレークがセキュリティポリシーに違反することを明示する。
- 監視モードの有効化
- デバイスを監視モードで運用することで、より厳格な管理・制限機能を利用できるようになる。これによって、デバイスのセキュリティポリシー違反を防ぎやすくなる。
- ポリシー違反時の自動化設定
- ほとんどのMDMツールは、ジェイルブレークされたデバイスを自動的に隔離したり、管理対象から外したりする機能を備えている。これらの機能を有効にすることで、セキュリティポリシー違反時の初期対処を自動化できる。
アプローチ2.BYODにおける対策
「BYOD」(私物端末の業務利用)においては、従業員のプライバシーに配慮しつつセキュリティを確保するというバランスを取る必要がある。
- BYODポリシーの詳細化
- 私物デバイスがアクセスできる業務データの範囲、ジェイルブレークの禁止の明確化、違反した場合の措置といった詳細な利用規定を策定し、従業員からの合意を得る。
- 従業員教育の強化
- ジェイルブレークが従業員と自社にとってどのようなセキュリティリスクをもたらすかを文書で周知し、理解を促す。
- 「条件付きアクセス」の適用
- デバイス全体をMDMの管理下に置かなくても、ジェイルブレークされたデバイスからの社内システムやクラウドサービスへのアクセスのみを拒否する「条件付きアクセス」を構成する。これによって、プライバシーとセキュリティの両立を図る。
アプローチ3.MDMツールを使わない企業での対策
MDMツールを使用していない場合、使用する場合よりもセキュリティレベルは下がる。ただし以下の対策を組み合わせることでジェイルブレークのリスクを効果的に管理し、セキュリティを強化できる。
- セキュリティ製品の利用
- 企業はファイアウォールやセキュアウェブゲートウェイなどを導入し、社内LANからジェイルブレーク関連のサイトへの通信をブロックする。
- 「アプリケーションラッピング」による保護
- アプリケーションラッピングとは、アプリケーション自体にセキュリティ機能を追加して、デバイス内の隔離環境で稼働させる技術だ。セキュリティを確保しながら、アプリケーションを利用できるようにする。
- 企業はアプリケーションラッピングツールを使用して、無許可のアプリケーションが企業システムにアクセスするのを防ぐ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
仮想化環境の死角を“未知の脅威”が狙う時代――新たな敵をどう見破るか?
-
3
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
4
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
5
「データストレージの活用方法」に関するアンケート
-
6
7割失敗する「AIでレガシーシステム刷新」の幻想 あの企業も選んだ現実解とは
-
7
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
8
レガシーコードを捨てJavaで勘定系を再定義 ソニー銀行、フルクラウド化の全容
-
9
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
10
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
5
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
3分で分かる経理DX 富士通が約20%の業務効率化を実現した方法とは
-
10
ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー