iPhoneはビジネスをセキュアに進められるのか
VPN、Exchange……iPhoneの“ビジネス度”を検証する
世界のスマートフォン市場を席巻したiPhone 3Gは、企業利用を1つの訴求ポイントとしている。だが実際に、ビジネス活用に足るセキュリティを確保できているのだろうか? 実機を用いて検証してみた。
2008年7月に発売されたiPhone 3Gが世間の注目を集めたのは記憶に新しい。発売当初はどこのショップも品切れ起こし、国内スマートフォン市場で久々にブームを巻き起こしたといえるだろう。この背景にはアップルのブランド力や宣伝戦略もあっただろうが、製品自体の先進性や革新性がなければ、ここまで多くのユーザーに支持されることはないはずだ。
iPhone 3G(以下、iPhone)は、音楽もビデオも、電子メールもWebも楽しめるという、「エンターテインメント性の高い携帯電話」ととらえられがちだ。だが、実際にはスマートフォン市場を意識し、ビジネスユーザーに向けてIPsec VPN、およびMicrosoft Exchange Serverのサーバ同期機能である「ActiveSync」への対応を果たしている。これにより、ほかのスマートフォンと同様に、社内ネットワークへ携帯電話網や無線LAN経由でVPN接続し、メール、予定表、連絡先のプッシュ配信が可能になる。これらが一定のセキュリティ要件を満たし、企業でも安全に運用できるのかどうかを、詳しく見ていくことにしよう。
PPTP/IPsec経由で社内リソースを利用
iPhoneはソフトバンクモバイルの3G携帯網とIEEE 802.11b/gの無線LANに対応しており、VPNゲートウェイに対して、「L2TP over IPsec」「PPTP」および「IPsec(Cisco IPsec)」の3つのVPN方式で接続できる(表1)。今回は、最も一般的に利用されるPPTPとIPsecについて検証を行った。PPTPについては、筆者オフィスのLAN内に設置した検証用のMicrosoft Exchange Server 2007(以下、Exchange Server)とiPhoneとの接続を行った。
VPNの接続は非常に簡単だ。iPhoneでVPNの方式や接続先のアカウント、サーバアドレスなどを入力するだけでPPTP接続ができる(画面1a、1b)。この状態でExchange Serverを利用するためのメール設定を行えば、ActiveSyncでメール、予定表/連絡先の情報が常にiPhoneにプッシュされ、iPhoneでのメール送信や予定表/連絡先の更新情報がExchange Serverにも反映される(画面2a、2b)。
IPsec VPNの接続についても問題はない。今回の検証ではIPsec VPN経由でExchange Serverに接続するためのテスト環境が残念ながら用意できなかったが、社内メールサーバやイントラネットへのアクセスは問題なく行えた(画面3a、3b)。Exchange Serverへの接続に関して特別な設定は必要ないため、PPTP接続時と同様にActiveSyncが利用できるはずだ。
Exchange ServerとのやりとりはすべてSSLで行うことができ、そのほかのメールについてもSSLメールが標準だ。iPhoneでアカウントを設定するときにSSLで接続できない場合は、「SSLで接続できません」という警告ダイアログが表示され、非SSLで接続することをキャンセルすることも可能だ。
なお、ActiveSyncを有効にすると、予定表や連絡先はiPhone標準のカレンダー/連絡先欄にExchange Serverの項目が追加され、PCと同期したデータと共存させた形で管理できる(画面4a、4b)。
ただし、iPhoneはWindowsのエクスプローラに相当するファイル管理アプリケーションを備えておらず、メールに添付された5Mバイトまでのオフィス書類(Microsoft Office Word/Excel/PowerPoint)、PDF、画像ファイルなどは内蔵ビュワーで開いて確認する形で運用する(画面5a、5b)。または、社内Webサーバにアクセスし、Webブラウザでファイルを開くことも可能だが、ZIPなどの圧縮ファイルを開くことはできない(画面5c、5d)。
ちなみに、公衆無線LANサービスからもVPNは利用できるが、PPTP、IPsecともに、グローバルIPアドレスが払い出されるHOTSPOT、Mzoneなどの一部アクセスポイント(AP)でなければ正常に接続できない。IPsecではNATがIPアドレスを書き換えるので、「データが改ざんされた」ものとして破棄される可能性がある。また、PPTPでは、事業者側が払い出すプライベートIPアドレスと、ユーザーの接続先ネットワークが払い出すプライベートIPアドレスが混在し、PPTPトンネルが切断される可能性が高い(特集記事「意外と難しい!? 企業ユーザーの公衆無線LAN選び」を参照)。
無線LANの802.1X接続はかなり面倒
無線LANの接続では、WPA/WPA2-PSKのほか、IEEE 802.1Xベースのエンタープライズモード(EAP)への対応がポイントとなる。iPhoneでは対応をうたっているものの、そのままで接続することはできない。アップルから提供されるMac OS X向けの「iPhone Configlation Utility」またはWindows向けの「iPhone Configuration Web Utility」を入手し、プロファイルを作成する必要がある。
Windows向けのユーティリティはWebベースで動作する。この[Wi-Fi]カテゴリで、接続先に応じた認証方式や証明書に関する設定を行い、作成したプロファイルをメールに添付して送信する(画面6、7)。そして、そのメールをiPhoneで受信し、添付ファイルを開いて設定内容を適用させる(画面8a、8b)。接続先の環境ごとにプロファイルを作成・適用する必要があり、作業がかなり面倒だ。
なお、公衆無線LANサービスで、APがIEEE 802.1Xに対応している場合、プロファイルを作成・適用させれば利用できる可能性はある。ただし現状、公衆無線LAN事業者ではiPhoneからのIEEE 802.1X接続を保証していない。
Exchange Serverからリモートデータ消去が可能
最後に、iPhoneのデータセキュリティについて見ていくことにしよう。iPhone内にはメールや連絡先などのデータをはじめ、受信した添付ファイルや、サードパーティー製ソフトを使って転送、保存したデータなど、たくさんのデータが暗号化されずに格納されている。これらは盗難や紛失時に簡単に第三者がアクセスできてしまう。
4けたのパスコードで本体をロックする機能は備えているものの、パスワードによる保護とは異なり、コードが類推される可能性が高い。また、Jailbreakというクラック手法でiPhoneのプロテクトを解除すると、メモリ全領域のデータサルベージが可能となってしまう。
しかし、Exchange Serverと同期していれば、「リモートワイプ」機能を使ってExchange Server管理コンソールから操作を行い、リモートでiPhone内の全領域のデータを消去することができる。機能を実行するとiPhoneの画面がリンゴマークに変わり、ワイプ作業が開始される(画面9、10)。この処理はバッテリー切れや強制再起動を行っても無効にならず、充電された時点、あるいは再起動してしばらくするとワイプ作業が再開されるので安心だ。
このように、iPhoneはVPN接続、Exchange Serverとの連携など、ほかのWindows Mobile端末とほぼ同等のセキュリティレベルを保っているといえる。WebやメールアクセスもSSL暗号化で安全に行え、端末のデータ抹消もリモートで行える。また、iPhoneにはアップルが一定の基準で認定したサードパーティー製アプリケーションしかインストールできず、TelnetサーバやWebサーバといったサーバ用ソフトを勝手にインストールして外部から不正アクセスされる懸念も少ない。
だが、iPhone利用時の本人認証や本体の暗号化、使用未許可の危険なソフトウェア利用に対するリモートチェック、マルウェア対策といった未解決の課題は残る。現状ではアクト・ツーが販売する仏Intego製「ウイルスバリア X5」でのスキャンは可能だが、Mac環境に接続した状態でしか実行できず、外出中のマルウェア感染は阻止できない。また、ユーザーが意図的にJailbreakを実行したまま利用すると、外部から不正アクセスされる恐れがある。この点は、システムやストレージ領域をロックしていないほかのスマートフォンにも当てはまる。現状では、慎重に運用するべきであり、今後のiPhone向けのセキュリティソフトの登場に期待したい。
本稿のまとめ
- VPNについては、ノートPCと同じようにPPTP/IPsecでの接続が可能。VPNで社内LANに接続して、Exchange ServerのActiveSyncを利用できる
- メール、WebについてはSSL通信で安全にやりとりできる。ただし、非SSLでの通信時(レンタルサーバのメールやISPのメール利用、あるいはExchange ServerでSSL通信をオフ設定している環境など)は、ノートPCと同様にVPNによる接続が望ましい
- IEEE 802.1X接続については標準で対応しておらず、プロファイルを作成する面倒さが生じる
- Exchange Serverからリモートワイプ機能を使って紛失・盗難に遭ったiPhoneのデータを完全に抹消できる。ただし、保存データは暗号化されておらず、アカウントによるユーザー認証機能も備えていないため、利用には十分な注意が必要
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
新着ホワイトペーパー PR
-
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは -
技術文書・技術解説
[フォーティネットジャパン合同会社] AIランサムウェアに勝つ 自律型エンドポイント管理導入で確認すべき条件4つ -
技術文書・技術解説
[フォーティネットジャパン合同会社] LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント -
製品レビュー
[ネットアップ合同会社] 研究分野でAI活用が進まない? 真の成果につなげるデータ管理の在り方とは -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
2
VMware離れの決め手は“機能”以外だった 情シス109人が選んだ新基準と死角は
-
3
二極化する生成AI活用 「一部の社員しか使いこなせない」をどう解消すべきか
-
4
「Apple Watch」、読者の95%は「仕事で使える」、5%は何に不満?
-
5
「有線LAN環境」に関するアンケート
-
6
「クラウドDR」4大基礎用語 クラウドバックアップやDRaaSとの違いは?
-
7
Claude Codeでは「エージェントを作るな、スキルを作れ」 Anthropicが示すAI構築術
-
8
高機能化が進む“タブレット型電子カルテ”は次の段階へ
-
9
「Excel至上主義」と“謎マクロ”の限界 属人化リスクを断つ業務移行の勘所
-
10
ポストVMwareの新たな選択肢 NTTデータが示す国産仮想化基盤の全貌
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
9
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
10
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー