導入・選定ガイド

基礎から学ぶ「MDM(モバイルデバイス管理)ツール」の選び方

文◎坪田弘樹(編集部) 2011.10.24

  • Teitter
  • facebook
  • 印刷

企業がスマートフォン/タブレットを活用するうえで、必須の管理ツールとなるのがMDM(Mobile Device Management)だ。今年に入って急速に充実してきたMDMの基本機能や仕組み、選択におけるポイントなどをレポートする。


iPhone/iPad、Android端末の企業への普及が本格化している。それとともに、これらの新端末を安全に活用し、また効率的に管理するために必須のソリューションとして導入検討が進んでいるのが、モバイルデバイス管理(MDM:Mobile Device Management)だ。

スマートフォン/タブレット端末の業務活用において最大の課題となるのが、端末内のデータの保護と、端末・アプリの管理である。

従来も携帯電話や、Windows Mobile/BlackBerry等のスマートフォンでモバイル環境でのデータ活用を行う企業はあったが、ごく少数に留まっていた。IT/ネットワーク管理者にとって、情報漏えい等のリスク対策とセキュリティポリシーに則った運用を徹底すべきモバイルデバイスといえば、これまではほぼノートPCに限られていた。

その状況が今、急激に変わりつつある。管理すべきモバイル端末は、数もOSの種類も格段に増える。これに対応した体制を整備しつつ管理負荷の増大を押し留めることは、企業にとって急務の課題だ。こうしたニーズに応じて、2010年後半から国内でも、iOSとAndroid端末に対応したMDMが登場し始めた。2011年になってその数は増加し、「MDM」はあっという間に注目ソリューションの1つとなった。

本稿では、MDMの基本的な機能と仕組みから解説しながら、導入・検討のポイントを探っていくことにしょう。

MDMで何ができるのか?

MDMで何ができるのか。簡単にまとめると、統一したポリシーの下に遠隔から複数の端末を一元管理するということになる。

搭載する機能は多岐にわたるが、スマートデバイスの業務活用における課題に照らして整理すると、大きく次の3つに分けることができる。(1)紛失・盗難時の情報漏えい対策、(2)不正利用の防止、(3)端末情報の収集とポリシー一斉適用等による管理の効率化だ。

(1)紛失・盗難時の情報漏えい対策
情報漏えい対策は、パスワードロックの強制化と、リモートロック/ワイプの機能で、悪意ある第三者による端末操作を防止する。

パスワードロックは端末自体が持つ基本的な機能だが、これをエンドユーザーに徹底させることがまずは肝要だ。口頭などで通知するだけでは難しい。管理者がMDMの管理画面から遠隔指示でロック機能を強制適用できるだけでなく、パスワードの桁数や、英数字が混在した文字列の使用を強制することもできる。


mobiconnect
パスワード強制入力の設定画面(インヴェンティットの「MobiConnect」)。パスワードポリシーを強制化するだけでなく、文字列の種類や長さ、ワイプを行うまでの認証失敗回数などが設定できる


リモートロック/ワイプは、端末の紛失・盗難が判明した後に、操作をロックあるいは工場出荷時の状態に戻す(ワイプ)機能だ。情報漏えい対策は、パスワード強制とリモートロック/ワイプの二重の仕組みを徹底することがポイントになる。最も危険なのは、端末を失くしてからその事実に気がつくまでの時間だ。この間をローカルロックで守り、かつリモートロック/ワイプでより完全な対処が可能になる。

(2)不正利用の防止
スマートデバイスはもともと多機能なうえ、アプリを追加すればさらに使い道を拡張できる。この利点は、管理者にとって非常に厄介なものでもある。エンドユーザーの裁量に任せて野放図に利用させればセキュリティリスクは増大し、また、業務以外に使うことでかえって生産性を損なうことにもなりかねない。

そうした不正利用を防止するための機能が、デバイス制御やアプリ利用制限だ。デバイス制御は、カメラやBluetooth、無線LAN、SDカード等のうち、業務に不要なものを無効化する機能だ。

アプリの利用制限は、管理者が許可したアプリのみを利用可能にするホワイトリスト方式や、反対に、使わせたくないアプリを登録するブラックリスト方式で行う。プリインストールのアプリに関してはブラックリスト方式で不要なアプリの利用を制限し、社内で開発した業務用アプリや、管理者が安全を確認し利用しても問題ないと判断した推奨アプリのみをホワイトリスト方式で許可するといった使われ方が多い。

そのほか、端末内を定期的に監視してアプリの追加や削除、利用状況に関する情報を取得したり、違反したアプリを強制削除する機能などを備えるMDMもある。

(3)端末情報の収集とポリシー一斉適用等による管理の効率化
MDMでは、社員に配布した端末の情報(端末IDやOSバージョン、セキュリティポリシーの適用状況など)を収集し、一元管理することができる。ポリシーを更新した場合には、その設定を遠隔から適用する。部署や役職ごとに異なるポリシーで管理することも可能だ。また、最近では、業務アプリやファイルの配信とインストールを効率化する仕組みを備えたMDMも増えてきている。


CLOMO MDM
アイキューブドシステムズが提供する「CLOMO MDM」の管理画面。社員が持つiOS端末とAndroid端末を一覧で表示しながら、指定した端末の詳細情報も取得できる


MDMがなければ、端末導入時の設定も、展開後の設定変更の際にも、さらに業務アプリやファイルを配布するにも、その都度、端末を回収してPCにつないでは1台ずつ作業を行うしかない。こうした作業を遠隔から一括で行うことで、端末・アプリ管理の作業負荷は劇的に改善する。

  • Teitter
  • facebook
  • 印刷

スペシャルトピックスPR

dnp2107
kozo2107
apresia2107

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】もう知らないではすまされない
           
宇宙通信と量子通信で変わる未来

<第一部:宇宙通信>衛星通信はこれからどうなる/ NTTが宇宙に行く理由/ソフトバンクの“非地上”作戦/JAXA、光衛星間通信の狙い <第二部:量子通信>量子暗号で世界をリード/量子インターネットの可能性

インタビューJTOWER 代表取締役社長 田中敦史氏「キャリア投資の1割がまず目標 海外大手とも戦っていける」【ソリューション特集】マルチベンダー時代のテスターの選び方/DDoS攻撃対策 【ビジネス最前線】東大・中尾教授がローカル5Gベンチャー ほか

>>詳しい目次を見る

スペシャルトピックス

アレイ・ネットワークスIoTネットワークまで標的が拡大
ランサムDDoS攻撃の対策方法

アレイ・ネットワークスのASFシリーズで自力防衛を!

VIAVIソリューションズ5GをRANからコアまで徹底検査
オールインワンのローカル5G測定器も

E2Eのテストソリューションを提供するVIAVIソリューションズ

ウインドリバーなぜ、5G vRANにウインドリバーを採用したのか?

ベライゾンとボーダフォンが選んだ「Wind River Studio」

アイティフォーAI型EDRが侵入“後”の対応を
高速・低コストに

数週間かかる「フォレンジック」が最短3時間!

東陽テクニカあらゆる400ギガネットワーク環境をテスト

BGPの負荷試験等幅広いプロトコルテストに対応!

ネットスカウトシステムズネットスカウトシステムズが指南!
DDoS攻撃の効果的な防御方法とは

世界的に急増するDDoS攻撃。被害を最小限に食い止める方法を解説する

インテル「5G・6Gでキャリアとともにイノベーションを起こす」インテル堀田氏

ワイヤレスジャパン2021での基調講演を徹底レポート!

VMwareデータセンター内通信を「ゼロトラスト化」するには?

データセンタートラフィックの8割を占めるEast-West通信の守り方を解説

VMware SASE脱プロキシもVMware SASEで簡単

クラウドから1画面でネットワークとセキュリティ管理、そしてゼロトラスト実現へ

NVIDIA AI DAYSエヌビディア・ドコモ・富士通が
見据える「5G RANの将来」

AI時代に起こる5G RANの進化についてキーパーソンたちが語った。

NVIDIA AI DAYSソフトバンク、ドコモの5G・MECを支える技術とは

「AI-on-5G」の実現に向けて取り組むソフトバンクとNTTドコモ。

京セラ5G/L5GをデュアルSIMで使い倒す!
映像伝送、DX、電波調査がこれ1台

ローカル5Gにも対応した京セラの5Gモバイルルーターが好評だ。

ローデ・シュワルツ・ジャパンローカル5Gのテスト品質は業界トップ
サポート人員を3倍、コストも低減

ローデ・シュワルツがローカル5Gの導入を手厚く支援する。

DNPローカル5Gを支える国産SIMカード
多様なプレイヤーをコンサル力で支援

大日本印刷(DNP)がローカル5Gに最適化させたSIMを提供!

構造計画研究所ローカル5Gの円滑な導入に貢献する
2つの電波シミュレーションツール

ローカル5Gの免許申請に必要な「カバーエリア図」作成を大幅効率化!

APRESIA Systemsローカル5Gに最適化した性能
導入コストは億単位から数千万へ

ローカル5Gの導入コストを数千万円台に引き下げるAPRESIA Systems

ミクシィ低遅延伝送に挑んだミクシィ、IP映像伝送の最新規格SMPTE 2110で

ミクシィのサービス「TIPSTAR」は、低遅延のIP映像伝送技術を駆使!

キーサイト・テクノロジー5G/ローカル5G/O-RAN/C-V2Xの
最前線を解説する技術イベント

7月7日(水)・8日(木)にオンライン開催!

ジュニパーネットワークス大企業が「無線LAN」をリプレース
正解はクラウド型かオンプレ型か?

今、大規模な無線LANもクラウド管理型が最適な時代に!

VMware未知の脅威から身を守る
最新のNDRが持つ実力とは

元Lastline、現VMwareセキュリティエバンジェリスト橋本氏が徹底解説

アライドテレシス高速NWはローカル5Gでなくても!
キャリア5G×Wi-Fi 6という現実解

ローカル5Gより価格を大幅に抑えられるアライドテレシスの提案とは?

NVIDIA GTC21世界最大級のAIカンファレンス
NVIDIA GTC21で明かされた新技術

基調講演と5つのテレコム関連のお勧めセッションを紹介する。

ハイテクインター4Kも無線でリアルタイム伝送
5Gで現場の映像活用を加速せよ!

5G/ローカル5G映像伝送システムがハイテクインターからいち早く!

Nuclias CloudWi-Fi 6 APからL2スイッチまで
リモートから簡単操作で運用管理

ネットワーク機器のリモート管理機能、使いやすさ重視で選ぶなら?

VMware SD-WAN by VeloCloud旭化成がSD-WANを
国内340カ所に導入する理由

旭化成はVMware SD-WAN by VeloCloudへの切り替えを開始した。

VMware NSX Advanced Load BalancerDX推進の大きな障壁に!
従来型ロードバランサーの課題とは

C/Dプレーン分離で完全ソフトウェア型のヴイエムウェアは全く違う!

VMwareVMwareが見据えるネットワーク業界の未来

国内SDN市場シェア75%超のヴイエムウェアが目指すネットワークとは

ホワイトペーパー
ネットワーク解放宣言
ローカル5G情報局

アクセスランキング

tc202012

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます
当ウェブサイトはCookieを使用しています。閲覧を続ける場合、プライバシーポリシーに同意したことになります。