NACを統合した「BYOD統合管理製品」が登場
MDM、MAMでは足りない、BYOD対策「最後の1ピース」
安全なBYODを実現する上で、モバイル端末管理やモバイルアプリ管理だけで十分なのだろうか。こうした中、ネットワーク管理機能を盛り込んだ統合管理製品が登場し始めた。
無線LANには、ネットワークリソースを必要とするさまざまなユーザーや端末、アプリケーションが接続するようになった。
新たなユーザーやアプリケーション、端末に対処しようと苦慮しているネットワーク管理者が、ネットワークアクセス制御(NAC)やモバイル端末管理(MDM)、モバイルアプリケーション管理(MAM)ツールに頼る1つの理由はそこにある。私物端末の業務利用(BYOD)では要素があまりに多いことから、IT部門にとってさらに統合的なアプローチが必要となる。
米Aruba Networksがこうした背景を踏まえて発表したのが「Aruba WorkSpace」だ。
Arubaの「ClearPass Access Management System(ClearPass)」のコンポーネントであるAruba WorkSpaceは、NACやMDM、MAM機能を統合した企業向けのワイヤレスネットワーク管理製品である。
BYOD管理:NAC、MDM、MAMの統合
ユーザーは私物端末と私物アプリケーションを使いたいと思っている。だがBYOD管理のために複数のツールを組み合わせることは、IT部門にとって負担が大きい。
Arubaのソリューションマーケティング担当ディレクターであるロバート・フェンスタマッチャー氏によると、Aruba WorkSpaceは、ネットワーク管理者がNACやMDM、MAMをBYOD管理用の統合プラットフォームとしてまとめることが可能になる。Aruba WorkSpaceは2013年夏に発売予定。
「われわれはまず、デバイス制御機能とオンボーディング機能(※)を加えた。現在はClearPassにMDMとMAMを組み込んで、アプリケーションと端末の管理をポリシーに加えられるようにしている」とフェンスタマッチャー氏は説明する。
※オンボーディング:従業員やデバイスを組織内部のID・アクセス管理システムに新たに加えること。
BYOD管理ツールでネットワークポリシーに基づく管理ができれば、IT部門による無線LANの管理を深化できるだけでなく、ネットワーク管理者がさまざまな機能を使えるようになる。例えば、業務用アプリケーションに高い優先度を割り当てたり、端末が特定の場所から出ると機密性の高いアプリケーションをロックするといった機能だ。
エンドユーザー向けのクライアントソフトウェアとして「Aruba WorkSpaceモバイルアプリ」を用意する。「このモバイルアプリは、端末とアプリケーションの状態をチェックして私物端末の使い勝手を管理するためのセルフサービスポータルとして機能する」(フェンスタマッチャー氏)
Aruba WorkSpaceのアプリケーション管理機能は、IT部門が1台の端末上で会社とユーザーの個人データとアプリケーションを切り離し、従業員のプライバシーを守りながら、会社の情報を管理して暗号化できるという。
ClearPassのユーザーで、米地域医療センター、Regional Medical Center at Memphis(MED)の技術サービスマネジャーを務めるキャメロン・パーカー氏は、Aruba WorkSpaceのβテストに参加し、アクセス制限やデバイスのリモートワイプといった機能拡張が実現できたと話す。
パーカー氏の部門は、医師や看護師、事務職員など2500~3000人の組織をサポートしている。「ユーザーは毎日のように新しい端末を持ち込んできて、その端末で無線LANへ接続してアプリケーションを利用したいといってくる。われわれは、より効率的なやり方でこうした機能を提供したいと思っていた」と同氏は語る。
「Aruba WorkSpaceによってモバイル端末管理の柔軟性が大幅に高まり、個人情報には触れないまま端末にある企業情報を消去したり、時間や場所に応じてアプリケーションへのアクセスを制限したりできるようになった」とパーカー氏は説明する。「例えば、勤務時間が午前8時から午後5時の従業員であれば、勤務しているはずの時間帯しかアプリケーションにアクセスできないようにすることができる」
端末/アプリケーション管理ポリシーをユーザーの端末に行き渡らせることができる機能は、HIPAA(Health Insurance Portability and Accountably Act:米国における医療保険の相互運用性と説明責任に関する法令)の規定を順守する上で特に役立っているという。「端末が組織の外へ持ち出されたり盗まれたりすれば、重大な違反になりかねない。だが患者の情報や機密扱いの情報のみを消去することができるので、その端末が回収されれば、ユーザーは自分のデータを全て失わずに済む」(パーカー氏)
無線LANの管理
MDMやMAMは多数のベンダーが提供しているが、無線LANインフラを直接管理する機能を備える製品は少ない。現時点でNACとMDM、MAMを1つの無線LAN管理製品に統合しているベンダーはArubaのみかもしれないと、米Gartnerの調査担当副社長、ポール・デビーシ氏は語る。
「こうした機能は、かつて完全に別々のベンダーから提供されており、これらベンダーはハードウェアの管理は手掛けていなかった。無線LAN製品のベンダーであるArubaの管理製品は、アプリケーションと端末を管理できるだけでなく、ネットワークの管理もできる」と同氏は話す。
企業はBYOD管理の簡素化を望んでいるが、これまでは完成された統合ソリューションが存在しなかったと同氏は指摘。「IT管理者は、モバイル管理ツールやネットワークアクセス管理ツール、同期サービスを自ら調達し、インテグレーターの役割を果たさなければならなかった。ベンダー各社は、インテグレーションを通じてBYOD管理のプロセスを簡素化しようとしていた」と解説する。
ベンダー各社が企業向け無線LAN管理機能の獲得と統合に目を向ける中で、より総合的なBYOD管理製品の提供を目指す傾向は、今後も拡大する見通しだ。
デビーシ氏は「端末やアプリケーション、無線LANのインフラ管理ツールは、全てIT部門が必要とするものであり、今後2~3年で統合されていくだろう」と予想している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
「有線LAN環境」に関するアンケート
-
5
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
6
IT製品の導入に関するアンケート「PC&デバイス」編
-
7
「業務改善とツール活用」に関するアンケート
-
8
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
9
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
10
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー