ソリューションご紹介 | モバイル管理ソリューション

ソリューションご紹介 | モバイル管理ソリューション

モバイルデバイスの管理、可視化、セキュリティ強化を実現するモバイル管理ソリューションをご紹介します。BYODやリモートワーク環境における cyber security リスクを低減し、運用効率とコンプライアンスを向上させます。

ソリューションご紹介 | モバイル管理ソリューション

モバイル管理ソリューションは セキュリティ・ソリューションではない

モバイルデバイスを保護するために最適な セキュリティツールの活用

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 2

はじめに モバイル管理ソリューションは、高度なサイバー攻撃からデバイスを保護することを 想定していません。このソリューションの主な役割はあくまで「管理」であり、セキュリ ティはそれほど重視されていません。しかし、多くの企業は、高額なモバイル管理ソ リューションであれば、セキュリティ機能も搭載されていると過大な期待を抱いてい ます。

過去10年以上にわたって、モバイル管理ソリューションのプロバイダーは、個人所 有デバイスの持ち込み(Bring Your Own Device:BYOD)と企業によるデ バイス支給の双方に対応した、モバイル活用に必要な基本的なセキュリティ機能 を提供してきました。しかし、こうしたソリューションのセキュリティ機能には、様々な 制限があります。モバイル管理ソリューションを導入していたとしても、エクスプロイト (脆弱性を利用した攻撃)やマルウェアの標的になりやすいモバイルデバイスは、攻 撃者によって即時に目を付けられてしまいます。

このホワイトペーパーでは、モバイル管理ソリューションが対応するユースケースを検 証し、これらのソリューションが脅威からモバイルデバイスを保護することを想定して おらず、企業データをリスクにさらす脅威に対し不十分である理由を説明します。 さらに、モバイル・セキュリティのニーズに効果的に対応し、包括的なモバイル・セキ ュリティ戦略である「ゼロトラスト」を展開して、進化し続けるモバイル脅威からデバ イスを保護し続ける方法について解説します。

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 3

モバイル管理 ≠ モバイル・セキュリティ 従来の統合エンドポイント管理(UEM)ソリューションや、その前身であるモバイルデバイス管理(MDM)ソリューショ ンは、各プロセスの合理化、デバイスのライフサイクルの管理、スマートフォンとタブレットにおける管理されたワークスペース の作成を通じて、事業運営をサポートするように設計されていました。今日のUEMソリューションは、モバイルデバイスだ けでなく、パソコンなどの様々なエンドポイントと連携する統合ソリューションへと進化を遂げています。

UEMソリューションは、デバイスレベルのポリシーを適用すること でデバイスの暗号化やリモートワイプなどの基本的なウイルス対 策を維持するとともに、基本的なジェイルブレークやルート化の 検出機能を提供しているものもあります。しかし、こうした基本 機能だけでは、最も基本的なマルウェア攻撃を防御することさ えできません。UEM ソリューションは、悪意のあるアプリや脆弱 なオペレーティング・システム、ネットワーク・ベースの攻撃といっ たモバイル関連の脅威をスキャンしたり、フィッシング攻撃などの ソーシャル・エンジニアリング攻撃からユーザーを保護することは できません。そのため、ユーザーや組織は、認証情報の盗難や データ漏洩、デバイスの乗っ取りといった脅威にさらされ続ける ことになります。

中間者攻撃 中間者(MitM)攻撃は、モバイルデバイスに対する最も一般的なネットワーク・ベースの攻撃の1つです。攻撃者は、 ユーザーを騙して不正なWi-Fiネットワークに接続させようとします。中間者攻撃には、SSLストリッピングとSSLバンピン グがあります。SSLストリッピングは、セキュアなHTTPS接続への自動リダイレクトを回避します。一方、SSLバンピング は、偽のSSL証明書を使用して、アプリやブラウザに対してプライベートWeb接続を行っているかのように見せかけます。 サイバー犯罪者はこうした中間者攻撃によって、当事者間の通信を傍受し、伝送されるデータを盗取できます。

UEMソリューションは、悪意のあるアプ リや脆弱なオペレーティング・システム、 ネットワーク・ベースの攻撃といったモバ イル関連の脅威をスキャンしたり、フィ ッシング攻撃などのソーシャル・エンジニ アリング攻撃からユーザーを保護するこ とはできません。そのため、ユーザーや 組織は、認証情報の盗難やデータ漏 洩、デバイスの乗っ取りといった脅威に さらされ続けることになります。

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 4

フィッシング攻撃 モバイル・ワーカーは、様々なフィッシング攻撃の主な標的となっています。 実際、サイバー攻撃の91%がフィッシング攻 撃を突破口としており1、モバイルデバイスは最適な標的チャネルとなっています。モバイルデバイスは画面サイズが小さい ため、フィッシングURLを見分けることが他のデバイスに比べて困難です。モバイル管理ソリューションを導入していたとして も、従業員の1人がフィッシング攻撃に引っ掛かれば、攻撃者は認証情報を盗取して企業ネットワークに侵入することが できます。

悪意のあるアプリとルートキット 管理ソリューションは、デバイス内の管理された場所に保存されている資産の可視性を提供します。しかし、個人のプロ ファイルのままでは、ユーザーは公式アプリストアやサードパーティ・ストアからアプリをインストールできます。悪意のあるアプリ は、スパイウェア的なソフトウェアやルートキット、モートアクセス型のトロイの木馬など、あらゆるアプリ配信元から拡散され る可能性があります。リアルタイム脅威情報と振る舞いに基づくアプリ評価エンジンがなければ、ユーザーは感染したアプリ 内でモバイル・マルウェアによる被害を受けることになります。

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 5

仕事に適したツールを活用する データ保護が組織のセキュリティ・ポリシーの中核を成し、従業員が各自のスマートフォンを使用して企業データを利 用および共有する時代において、モバイルデバイスの保護はあらゆる組織にとって必須要件です。モバイル脅威対策 (MTD)ソリューションは、高度な攻撃からデバイスを保護できる唯一のソリューションであるため、あらゆる企業モバイ ル・プログラムの重要な要素として導入する必要があります。

MTDは、モバイル脅威情報に基づく機械学習や行動分析など、様々なテクノロジーを駆使してiOSとAndroidのデバイ スに対する脅威を阻止し、企業を保護します2。こうした役割を果たすために、MTDの機能はモバイル・セキュリティの3つ の柱に基づいて開発されています。

• 脆弱な設定やエクスプロイト、高度なルート化やジェイルブレークなどの脅威からデバイスのオペレーティング・システム を保護する。

• アプリベースのリスク(データを盗取する可能性のある悪意のあるアプリ、安全なアプリを装った不正アプリに組み込ま れたマルウェア、権限の悪用など)からデバイスを保護する。

• ネットワーク・ベースの攻撃(中間者攻撃、C&Cサーバからのデータ盗取、認証情報の盗取を目的としたフィッシン グ攻撃など)を防御する。

MTDは、従業員のデバイス上で非侵入型アプリとして導入されることが多く、クラウドベースのダッシュボードによって一元 管理されます。

MTDソリューションを活用した企業のモビリティ・リスク対策とコンプライアンス対策には、次のような様々なユースケースが あります。

• 悪意のあるアプリ、スプーフィングされたネットワーク、中間者攻撃、OSエクスプロイトから発生するセキュリティ侵害を 防御するための、包括的なモバイル・セキュリティ・ソリューション。

• UEMソリューションに追加するべきセキュリティ・コンポーネント。Gartnerは企業に対して、既存のUEMソリューション へのセキュリティ拡張機能として、MTDソリューションを追加することを推奨しています。

• モバイルデバイスに対するフィッシング攻撃の防御対策。MTDは、フィッシングURLのブロック、または未知のフィッシン グサイトにおけるフィッシング指標の動的なスキャンにより、認証情報の盗取を阻止します。

• 規則およびポリシーの遵守。データ規則はモバイルデバイス上で使用されるデータにも適用されるので、企業ネットワ ークからのデータ漏洩を防ぐために、デバイスのリスク状況に関する可視性を確保することが不可欠です。

• MTDソリューションの主なユースケースの一つに、アプリの検査があります。MTDは、アプリの分析を通して企業ポリシ ーに違反しているアプリを特定し、アプリをアンインストールするようにUEMに報告します。

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 6

機能 モバイル管理 エンタープライズ・ グレードの

モバイル・セキュリティ

デバイスのライフサイクル管理 V アプリの管理とコンテナ化 V リモートアクセス V 条件付きアクセス V V

ジェイルブレーク/ルート化の検出 静的検出のみ 静的検出と 動的検出に対応

悪意のあるアプリの検出 V ダウンロードの阻止 V フィッシング対策(既知および未知のサイト) V Anti-Bot(C&C通信のブロック) V 中間者攻撃の防御 V URL Filtering V センサー・ネットワーク(モバイル、エンドポイント、 IoT、クラウドおよびネットワーク指標)に基づくリ アルタイム脅威情報

V

UEM(MDM)の機能と 主要なMTDソリューション機能の比較

モバイル管理ソリューションはセキュリティ・ソリューションではない | ホワイトペーパー | 7

1 Enterprise Phishing Susceptibility and Resiliency Report 2 Gartner 2019 Market Guide for Mobile Threat Defense

包括的な「ゼロトラスト」アプローチによる モバイル・セキュリティ モバイルデバイスは、企業ネットワークにおける他のエンドポイントと同様のセキュリティ対策とリスク管理を行い、脅威の 可視性を確保する必要があります。企業向けの「ゼロトラスト」アプローチには、攻撃者や悪意ある内部の人間が企業 ネットワークに侵入して感染を引き起こすのを防ぐために、モバイル・エンドポイントに対するポリシーの適用を含める必要 があります。

UEMソリューションは、モバイルデバイスの管理に使用されます。一方、MTDは、デバイス、ネットワーク、アプリの各レベ ルに応じて様々なテクノロジーを活用し、高度なサイバー攻撃の防御、検出、是正によるモバイル・セキュリティを提供し ます。MTDは重要な情報をUEMに送信し、「ゼロトラスト」ポリシーの施行をサポートします。MTDとUEMを組み合わ せることで、管理、セキュリティ、実行を統合したソリューションを実現できます。

Check Point Infinityの一部であるCheck Point SandBlast Mobileは、統合アーキテクチャを介してエンタープライズ・ グレードのモバイル・セキュリティを提供し、ネットワーク、エンドポイント、クラウド、IoTを保護します。

インターナショナル本社 5 Ha’Solelim Street, Tel Aviv 67897, Israel | Tel:972-3-753-4555 | Fax:972-3-624-1100 | Email:info@checkpoint.com チェック・ポイント・ソフトウェア・テクノロジーズ株式会社 〒105-0001 東京都港区虎ノ門1-2-8 虎の門琴平タワー25F | Tel:03(6205)8340 | E-mail:info_jp@checkpoint.com https://www.checkpoint.com/jp © 2022 Check Point Software Technologies Ltd. All rights reserved.


Item Type: pdf