汎用型のネットワークセキュリティツールだけでは、モバイルデバイスを守り切れない。モバイルデバイスを想定した適切な保護手段が必要だ。「MDM」「MAM」「MTD」「ZTNA」といった具体例を紹介しよう。
汎用(はんよう)的なネットワークセキュリティツールは幅広い保護機能を提供するものの、モバイルデバイス固有のリスクには十分に対処できない場合がある。例えばモバイルアプリケーションやクラウドサービスを経由した攻撃、信頼性の低いネットワークへの接続、デバイスの盗難・紛失といったリスクまではカバーし切れない。オフィス内外でモバイルデバイスを安全に利用するには、適切な専用セキュリティツールの導入が必要だ。
モバイルデバイスの保護強化に向けて、IT部門は「MDM」(モバイルデバイス管理)や「MAM」(モバイルアプリケーション管理)、「MTD」(モバイル脅威防御)、「ZTNA」(ゼロトラストネットワークアクセス)などのセキュリティツールを活用できる。
MDMは、モバイルデバイスを一元的に管理する。暗号化などのセキュリティポリシーを適用したり、紛失時にリモートロックやリモートワイプを実行したりできる。Appleの「iOS」やGoogleの「Android」など主要なモバイルOSを管理対象にでき、業界標準や社内規定に準拠させることも可能だ。代表的なMDMには、Microsoftの「Microsoft Intune」やIBMの「IBM MaaS360」などがある。
MAMは、個人利用のアプリケーションと切り離した形で企業向けモバイルアプリケーションを管理・保護する。アプリケーションごとに機能制御を適用する「アプリケーションラッピング」や、制限付きのデータ共有といった機能により、ユーザーのプライバシーを維持しながらデータ漏えいを防ぐ。特にBYOD(私物デバイスの業務利用)を採用する企業にとっては、利便性とセキュリティを両立させる有効な手段となる。MAM機能を備えたセキュリティツールには、Cloud Software Group(旧Citrix Systems)の「Citrix Endpoint Management」やZoho(ManageEngine)の「Mobile Device Manager Plus」などがある。
MTDは、SMS(ショートメッセージサービス)を悪用して偽サイトへ誘導する「SMSフィッシング」などのモバイル特有の脅威に加え、通信の盗聴や改ざんを狙う「中間者攻撃」といったネットワーク経由の攻撃も検知・防御する。不審な通信の遮断やリスクの高い操作のブロックによって、被害を最小化する。Zimperiumの「zIPS」は、モバイルデバイスの挙動やネットワーク通信をリアルタイムで監視。OSやアプリケーションの設定不備や既知の脆弱(ぜいじゃく)性、権限悪用につながる動作などを検知すると、ユーザー通知やアクセス制御、自動対処によって被害の発生を抑える。
ZTNAはネットワーク面から、モバイルデバイスに「ゼロトラストセキュリティ」(全てを信頼せずに検証を前提とするセキュリティモデル)の概念を適用する。ユーザーの識別情報に加え、セキュリティ設定の状態、パッチ適用の有無、位置情報、OSのバージョンといったモバイルデバイスの状況を確認してから、特定のアプリケーションへのアクセスを許可する。VPNの代替手段として採用が進んでおり、社内の有線LAN、無線LAN、公衆無線LANサービスなど、さまざまなネットワークで安全なアクセスを実現する。IT部門はZTNAを独立したサービスとして導入するだけではなく、Zscalerの「Zscaler Private Access」(ZPA)のように「SASE」(Secure Access Service Edge)の一機能として活用したり、Oktaの「Okta Identity Cloud」などの「IAM」(ID・アクセス管理)と組み合わせて運用したりすることが可能だ。
企業のIT部門は、広範なセキュリティポリシーとモバイルデバイス特化型のセキュリティツールを連携させることで、データ漏えいの防止を図る必要がある。以下のベストプラクティスを適用して、モバイルデバイスのネットワークセキュリティを強化すべきだ。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...