新人IT担当者でも分かる「統合エンドポイント管理」(UEM)【第1回】
いまさら聞けない「UEM」とは? 「MDM」や「EMM」との違いを比較
「UEM」製品とは何かを理解するには、「MDM」製品や「EMM」製品との違いを整理することが先決だ。その上で製品の成り立ちや必須機能に注目することが重要になる。
この連載について
「統合エンドポイント管理」(UEM)製品という製品分野が一般的な存在になりつつあるが、UEM製品について正確に説明できる人はそう多くない。このシリーズは新人のIT担当者に向けて、UEM製品の定義から成り立ち、主要ベンダーとその特徴、選定方法などを複数回に分けて解説する。
「統合エンドポイント管理」(UEM)製品とは何か。それを説明する前に、「エンドポイント」の定義を確認しよう。エンドポイントとは、企業または団体のネットワークに接続し、主にエンドユーザーが利用するデバイスの総称だ。具体的にはPCやタブレット、スマートフォンなどのデバイスを指す。従ってUEM製品とは、これらのエンドポイントを一元管理できる製品のことだ。
エンドポイントを管理する製品として「モバイルデバイス管理」(MDM)製品や「エンタープライズモビリティー管理」(EMM)製品などもある。それらとの違いを整理しながらUEM製品について解説する。
日本の歴史を振り返ると、1980年代からPCが一般的に業務利用され始め、それらを管理する製品として「クライアント管理製品」(もしくは「IT資産管理製品」)が使われるようになった。当時はエンドポイントという言葉もなく、エンドユーザーが利用し、かつネットワークにつながるエンドポイントといえばPCしかない時代だった。
MDMからEMMへ
2010年にAppleがタブレットの「iPad」を発売すると、これを業務利用しようとする動きが現れるようになった。さらに当時のiPadと同じAppleのモバイルOS「iOS」搭載のスマートフォン「iPhone」や、GoogleのモバイルOS「Android」搭載のスマートフォンなども同様に業務利用されるようになった。これらは、PCとは全く異なるアーキテクチャであり、かつ個人利用を想定したエンドポイントだった。主に組織利用のPCを想定した従来のクライアント管理製品は主にWindowsのみを対象としていたため、これらの管理が困難で、専用の管理製品が必要になった。そうして登場したのがMDM製品だ。
MDM製品の管理対象となる範囲は、ハードウェア情報収集、ソフトウェア情報収集、ロック、ワイプ(データ消去やリセット)、利用制限、位置情報トラッキングなどだった。ここにアプリケーションの配布ができる「モバイルアプリケーション管理」(MAM)製品や、ファイルの配布ができる「モバイルコンテンツ管理」(MCM)製品が登場。MDM製品にMAM製品やMCM製品の機能を組み合わせたスイート製品が、EMM製品と呼ばれるようになった。
EMM製品の導入は進んでいるものの、現状ではEMMという言葉は十分に普及しているとは言えない。EMM製品をいまだに「MDM製品」と呼んでいる人も少なくない。
UEMへと発展した「2つの流れ」
iOSやAndroidの業務利用が広がるにつれ、EMM製品も企業に普及した。IT管理者にとっては、従来のPCを管理するクライアント管理製品とEMM製品とを併用する事態となり、管理負荷が増大することになった。その負荷をなるべく軽減すべく、全てのエンドポイントを一元管理するための製品としてUEM製品が登場した。つまりUEM製品は、以下のような位置付けになる。
UEM製品=クライアント管理製品+EMM製品
(EMM製品=MDM製品+MAM製品+MCM製品)
UEM製品の開発には2つの流れがある。一つはPC専用の管理製品であるクライアント管理製品にEMM製品の機能を付加したもの。もう一つはEMM製品にクライアント管理製品の機能を付加したものだ。一言でUEM製品と言っても、それぞれの流れによって、実装している機能に違いがある。
クライアント管理製品から発展してきたUEM製品は、EMM分野で若干不足している機能があったり、逆にEMM製品から発展してきたUEM製品は、PC管理の機能で不足している部分があったりする。考えられる全ての管理機能を、あらゆるエンドポイントに対して提供できているUEM製品は、現在のところ見受けられない。
UEMに求められる機能
繰り返しになるが、UEM製品はクライアント管理製品とEMM製品の機能を併せ持つ。主要な管理対象OSはiOSやAndroidに加えて「Windows」「macOS」「Chrome OS」だ。UEM製品としては最低限、PC系OSのWindowsまたはmacOSのいずれかに加え、スマートフォンやタブレットといったモバイルデバイス系OSのiOS、Android、Chrome OSのいずれかが管理できる必要がある(Chrome OSを搭載する「Chromebook」はPCという扱いにもできるが本稿ではモバイルデバイスと位置付ける)。
UEM製品に求められる機能には一般的に以下が挙げられる。
- ハードウェア資産管理
- エンドポイントのメーカーやモデル、CPU、メモリサイズ、ディスクサイズ、SIMカードの情報などハードウェア情報の収集と表示
- ソフトウェア資産管理
- インストール済みソフトウェア情報の収集や表示、ライセンス管理
- 位置情報トラッキング
- リモートロックやリモートワイプ、遠隔操作
- 利用制限
- パスワード制限、カメラなどのアプリケーション無効化
- 各種設定
- メールアドレスや無線LANなど
- アプリケーション管理
- アプリケーションの配布や削除など
- コンテンツ管理
- ファイルの配布や削除など
- パッチ/アップデート管理
通常、UEMベンダーはOSベンダーが提供しているAPI(アプリケーションプログラミングインタフェース)を使用して製品を開発している。従って上記機能においてOSごとに実現の可否が異なる。OSベンダーが公開しているAPIの範囲で、全ての機能を実装していることが望まれる。
UEM製品によっては、以下の機能を実装しているものもある。
- ポリシー/タグ管理
- 操作ログ収集
- LDAP(Lightweight Directory Access Protocol)連携
- Webフィルタリング
- プリンタやルーターなど周辺機器の管理
- 他製品との連携
前述の通り、UEMベンダーはOSベンダーが提供しているAPIの範囲内で製品を開発しているため、基本的な機能について大きな差はない。従って差異化のためにベンダー個別の機能を追加したり、コンソールのUI(ユーザーインタフェース)を見やすくしたり、低価格で提供したりといった工夫をしている。
提供形態はクラウドが主流
調査会社アイ・ティ・アールの「ITR Market View:ユニファイド・エンドポイント管理市場2018」が示すように、日本においてはUEM製品の機能をクラウド形式で提供するUEMサービスが圧倒的に主流だが、米国や欧州諸国ではオンプレミス形式に抵抗のないユーザー企業が少なくない印象だ。
情報処理推進機構(IPA)の「IT人材白書2017」にあるように、IT技術者のうちIT企業に勤務している割合は、日本が72%、それ以外の国では50%以下。特に米国では34.6%だ。つまり米国のIT技術者は大多数がユーザー企業に属している。そのため導入や運用負荷のかかるオンプレミスUEM製品の利用に抵抗がない可能性がある。
日本においては、技術者の数が少ないにもかかわらず、IT部門に要求される業務は外国と変わらない。なるべく負荷がかからない形でニーズを満たす必要があるため、価格面やセキュリティ面でメリットがあるオンプレミスUEM製品を選ばず、クラウド形式のUEMサービスを選ぶ企業が主流なのだと考えられる。
次回は、主要なUEMベンダーを挙げ、その特徴を紹介する。
田北幸治(たきた・こうじ)
アイ・ビー・シー 代表取締役社長
大学院修了後、外資系コンピュータベンダーで金融機関向けシステムエンジニア(SE)、営業を経験。その後IT企業を立ち上げ、ソフトウェア事業を展開。外資系ソフトウェア企業の日本代表を経て、2015年にエンドポイントセキュリティやエンタープライズモビリティー管理(EMM)に特化した製品を扱うアイ・ビー・シーを立ち上げる。
Copyright © ITmedia, Inc. All Rights Reserved.
新人IT担当者でも分かる「統合エンドポイント管理」(UEM)
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[o9ソリューションズ・ジャパン株式会社] 「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略 -
製品資料
[o9ソリューションズ・ジャパン株式会社] 「サプライチェーン最適化」実践ガイド:効果的な意思決定を実現する秘訣とは? -
製品資料
[株式会社リンプレス] 非デジタル/IT人材を「自走するDX推進者」に変えるための育成ロードマップ -
市場調査・トレンド
[ワンアイルコンサルティング株式会社] AI時代の組織設計:「判断と責任」を人に残すための2つの原則とは? -
技術文書・技術解説
[ワンアイルコンサルティング株式会社] システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
パナソニックが国内製造26拠点のERPを「SAP S/4HANA」に統一 アドオン7割削減
-
2
「AIバブル」は崩壊するのか? 熱狂の後に来る“尻拭い”と4つの防衛策
-
3
データを無断で暗号化し使用者に身代金を要求する詐欺に用いられるマルウェアとは?
-
4
守るべきは「開発者のフロー状態」 AIによる生産性改善の6施策
-
5
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
6
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
7
【お知らせ】 「データセンターの利用状況に関するアンケート調査」結果リポート
-
8
会員調査で浮かび上がるERPのコスト問題、IFRS対応への影響は
-
9
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
10
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
ホワイトペーパーランキング PR
-
1
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
2
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
6
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
7
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
8
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
9
「問題が深刻化しやすいプロジェクト管理」から脱却する方法とは?
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー