• 検索結果がありません。

IT 守 護 診 は パソコンやスマートフォンなどのIT 資 産 を 何 処 で 誰 がどのように 使 用 しているか そして セキュリティ 状 態 は 大 丈 夫 か を 毎 日 監 視 して 企 業 のTCO(IT 資 産 の 総 所 有 コスト)を 削 減 します 資 産 管 理 (パソコン

N/A
N/A
Protected

Academic year: 2021

シェア "IT 守 護 診 は パソコンやスマートフォンなどのIT 資 産 を 何 処 で 誰 がどのように 使 用 しているか そして セキュリティ 状 態 は 大 丈 夫 か を 毎 日 監 視 して 企 業 のTCO(IT 資 産 の 総 所 有 コスト)を 削 減 します 資 産 管 理 (パソコン"

Copied!
99
0
0

読み込み中.... (全文を見る)

全文

(1)

株式会社アバンセ

QualitySoft Cloud Business Partner

(2)

ハード・ソフトウェア利用状況管理

ライセンス利用状況管理

セキュリティ管理(パソコン)

資産管理(パソコン・スマホ)

セキュリティレベルの診断

ウィルス対策と脆弱性の診断

IT守護診は、パソコンやスマートフォンなどのIT資産を

「何処で誰がどのように使用しているか」

そして

「セキュリティ状

態は大丈夫か」

を毎日監視して、企業の

TCO

(IT資産の総所

有コスト)を削減します。

ライセンス利用状況管理

ソフトウェア配布

スマートフォンの監視・制御

セキュリティレベルの診断

ウィルス対策の診断

禁止ソフトウェアの利用制限

Youtube・カメラの利用制限

禁止ソフトウェアの利用制限

「IT資産の利用状況を収集・見える化」&「制御」

リース・レンタル・棚卸

リース・レンタル契約管理

棚卸実施管理

アンケート収集

(3)

1)

)

)

)

パソコン、スマートフォン、プリンターの一元管理

売れてる理由

25,000

25,000

25,000

25,000

2)

2)

2)

2)

専任者不要

専任者不要の

専任者不要

専任者不要

のノンオペレーションで自動管理

毎日更新されるセキュリティ辞書で、脆弱性を自動チェック!

3)

3)

3)

3)

クラウドサービスによる、グローバル対応

本社・支店・店舗・工場・海外拠点のパソコン・スマートフォンをインター

ネット経由でまとめて管理。

3ヶ国対応(日・中・英)

Android

(4)

の必要性

の必要性

(5)

Q

Q

Q

Q1

1:

:全

全てのパソコン

てのパソコン内

てのパソコン

てのパソコン

内の

ソフトウェア利用状況

ソフトウェア

ソフトウェア

ソフトウェア

利用状況

利用状況

利用状況

を把握

把握できていますか

把握

把握

できていますか

できていますか

できていますか?

重要

重要

重要

重要

社員が勝手にソフトウェアをインストールしたり、使用禁止ソフトウェア制限を破ったりしてしまうと、そこから

様々な脅威が影響してきます。現在のソフトウェア利用状況と悪質なソフトウェアが存在してないか日々把握

することが必要です。

重要

重要

重要

重要

Q

Q

Q

Q2

2:

:社内

社内

社内

社内パソコンの

パソコンの

パソコンの

パソコンの

ウイルス

ウイルス駆除

ウイルス

ウイルス

駆除

駆除ソフト

駆除

ソフト

ソフト

ソフト

は、

、全

全て

て最新

最新の

最新

最新

の状態

状態

状態ですか

状態

ですか

ですか

ですか?

最近世間を騒がせている遠隔操作ウイルスや偽画面表示ウイルスなど、せっかくウイルス駆除ソフトを導入して

も、最新の更新処理が行われていないと感染の危険性が非常に高くなります。全てのウィルス駆除ソフトの更新

状態を常に把握する必要があります。

Q

Q

Q

Q3

3:

情報漏

情報漏

情報漏

情報漏えい

えい

えい

えい

について

について

について、

について

、“

“ついうっかり

ついうっかり”

ついうっかり

ついうっかり

”を

を防止

防止

防止

防止する

する対策

する

する

対策

対策がなされていますか

対策

がなされていますか

がなされていますか?

がなされていますか

情報漏えいは、『人』が原因が圧倒的に多い現状です。“ついうっかり”を防ぐためには、そもそも社内の情報を

IT資産の管理・運用におけるチエック

IT資産の管理・運用におけるチエック

重要

重要

重要

重要

情報漏えいは、『人』が原因が圧倒的に多い現状です。“ついうっかり”を防ぐためには、そもそも社内の情報を

許可無く持ち出させない仕組みを構築することが必須です。USBメモリや外部媒体の利用制御は最低限必要

な対策です。

重要

重要

重要

重要

Q

Q

Q

Q4

4:

:使用中

使用中のソフトウェアの

使用中

使用中

のソフトウェアの

のソフトウェアの

のソフトウェアの

ライセンス

ライセンス

ライセンス

ライセンス

は、

、正確

正確

正確

正確に

に管理

管理

管理

管理できていますか

できていますか

できていますか

できていますか?

ソフトウェアのライセンス管理は非常に重要です。BSA(不正コピー摘発機関)によるライセンス監査で不正コ

ピーが発覚し、数億円の和解金を支払うことになった例もあります。また行為を行った社員と企業の双方に、著

作権法の懲罰が課せられます。

重要

重要

重要

重要

Q

Q

Q

Q5

5:

スマートフォンやタブレット

スマートフォンやタブレット

スマートフォンやタブレット

スマートフォンやタブレット端末

端末

端末

端末

の利用

利用

利用

利用に

に対

対して

して

して

して、

、セキュリティー

セキュリティー監視

セキュリティー

セキュリティー

監視

監視

監視してますか

してますか

してますか?

してますか

スマホはパソコンと同じで、顧客リストや社内機密情報等が入っている場合もあります。盗難・紛失などで、この

情報を不正に使用されたら会社は社会的信用を無くす大問題になります。スマートフォンもパソコン同様にセキュ

リティー対策と監視が必要です。

(6)

IT守護診の

IT守護診の必要性

必要性

IT資産とは、ビジネス活動に必要不可欠な情報機器

IT資産の中で最も重要度が高く、管理が難しいのが

パソコン

IT

IT

IT

IT資産の種類

・パソコン

・サーバー

・プリンタ

・複合機

・ネットワーク機器

・スマートフォン

・USB

USB

USB

USBメモリ

・携帯電話

重要資産

IT資産の中で最も重要度が高く、管理が難しいのが

パソコン

スマートフォン

です。なぜなら、利用者が勝手にソフトウェアをインス

トールしたり、社外に持ち出して使用するなど

一台一台の利用状態

が随時変化

するからです。

しかし、管理者が一台ずつパソコン・スマートフォンの利用状況を確

認しながら社内を巡回するのは非現実的であり、膨大な作業工数

課題

(7)

IT資産の運用における重要事項

IT資産の運用における重要事項

IT資産運用における様々な企業リスクに対応

するために、社内のパソコン・スマートフォンの

利用状況を、

毎日把握することが重要です。

現状把握できていない

IT資産ネットワーク

管理・把握

現状把握できていない

PCが一台でもあるという

ことは、ウィルス・情報漏

えい・ライセンス違反等

の見えないリスクが存在

します。

把握してないPC

管理・把握

管理・把握

管理・把握

管理・把握

ライセンス違反は、社員が勝手にソフトをインストールする例が多い。

(8)

モバイルデバイスの普及により管理が追いつかない現状

ケータイからスマートデバイスヘ変更

PC

最近の問題

iPhone/iPad

Android

持出し営業用

PC

セキュリティ

セキュリティ

セキュリティ

セキュリティ

自社サーバーで

PC・MDMを

別々に管理は

大変!

紛失対策

ライセンス

ライセンス

ライセンス

ライセンス

ソフト利用制限

IT守護診でマルチデバイスを一元管理

?総務?

システム

(9)

IT

IT資産管理の不備による事件

資産管理の不備による事件

1.証券会社の元部長代理が

5

万人の名簿情報を売却

転売

先は

80

社近く

に被害拡大。回収費用や被害者へのギフト券送

付で

損害が莫大な額に

2.生命保険会社で従業員

1652

人分の個人情報が流出

。原因

は社員の自宅での

Winny

(ファイル共有ソフトウェア)使用。

ご存知ですか

?

全て最近の出来事です

!!

3.違法コピーソフトウェアを使用していた

調査会社が、

従業員

100

名以下にも

かかわらず

1

億円という額で

ソフトウェア

著作権保護団体と和解。

4.

USB

メモリに感染するウイルス

感染報告件数が

10

ヶ月連続首位

これ全部、

IT

資産管理の

不備に関係あ

るのか・・・

教育だけでは防げません。発生させないシステムが必要です。

(10)

ソフトウェアライセンス監査・違反による民事訴訟

ソフトウェアライセンス監査・違反による民事訴訟

和解・調停成立時期

企業・組織・団体

和解・調停額

2009

5

都道府県庁

4,000

万円

2009

7

調査会社

1

億円

2009

11

都道府県庁

3

6,000

万円

(残り

4

社と協議中)

2010

8

メーカー

3

1,520

万円

2011

9

ソフトウェア企画制作会社

4

4,000

万円で和解

2011

9

ソフトウェア企画制作会社

4

4,000

万円で和解

2012

2

派遣会社

1

5,000

万円で調停成立

2012

9

福岡地裁、福岡市所在の広告代理業者に

証拠保全

を実施

2012

6

静岡地裁、静岡県所在の食品販売業者と関連

3

法人に

証拠保全

を実施

2012

4

大阪地裁、大阪市所在の出版・食料品卸売業者に

ソフトウェア著作権侵害の疑いで

証拠保全

を実施

コスト以外にも影響が・・・

※BSAプレスリリースより

社会的信用が低下します。

(11)

抜き打ち調査

実際に調査表が送られてきたら?

実際に調査表が送られてきたら?

某電気機器メーカーの例

(IT守護診未導入)

ソフトウェアメーカーから調査票への記入依頼が送られ、60日以内に要返送

社内調査

必死で社内のライセンス情報を手作業で収集。通常業務はストップ!

ライセンス監査とは

自社のソフトウェアライセンス利用状況における説明責任

他にも多くの企業・団体から突然調査票が送られてきて、

調査のために業務が止まった

という実際の体験談が寄せ

られています。

社内調査

必死で社内のライセンス情報を手作業で収集。通常業務はストップ!

結果

問題は起こらなかったが、日ごろ管理していなかった為、多くの課題が発覚した。

(12)

スマホの紛失・盗難時対策

セキュリティパッチ適用状況把握

PC

台数管理

/

利用状況の把握

資産管理台帳作成(リース管理)

解決

セキュリティ状態のレポート

ソフトウェアライセンス管理

解決

解決

解決

IT守護診を導入して

IT守護診を導入して

IT資産運用のリスクとコストを削減しましょう!

IT資産運用のリスクとコストを削減しましょう!

スマホの紛失・盗難時対策

プリンタコスト削減

禁止ソフトウェアの起動制御

資産管理台帳作成(リース管理)

USB利用制限

WIFI接続制限

解決

解決

解決

解決

解決

解決

問題が起こってからでは、手遅れです。

(13)

製品概要

製品概要

(14)

ハードウェア&ソフトウェアを毎日棚卸

IT資産管理の

「自動化」

「見える化」

コンピューター名、メーカー名、モデル名、

利用者、シリアル番号・・・etc

目に見える資産情報

一般的な棚卸情報

見えない資産情報

=実は、重要な情報

紙やEXCELでの管理では

最新の状態が分かりません。

資産管理

OS更新情報、アンチウィルスバージョン、

インストールソフトウェア

インストールソフトウェア

インストールソフトウェア

インストールソフトウェア一覧

一覧

一覧

一覧、USB

、USB

、USB管理制限

、USB

管理制限

管理制限

管理制限

ライセンス

ライセンス

ライセンス

ライセンス管理

管理

管理

管理

、禁止ソフト起動制御、ハード情報

棚卸、リース契約内容、

リース

リース期限

リース

リース

期限

期限

期限

・・・etc

リース・レンタル情報

見えない資産情報

=実は、重要な情報

パソコン内部情報

(15)

IT資産の脆弱性を毎日最新の

セキュリティ辞書

で診断します。

ウィンドウズ

アップデート

未更新

強制アップ

デート

毎日パソコンの

脆弱性を自動

診断します。

IT

IT

IT

IT守護診

守護診

守護診

守護診が自動でおこないます。

セキュリティチェックの

「自動化」

ウイルス対策

ソフト

未更新

メールで更新

依頼

禁止ソフト

診断します。

診断方法は、

毎日更新される

セキュリティ辞書

と突き合わせ。

起動制御

メールで削除

依頼

PC

利用環境

の安全確保

USB利用

利用制限

セキュリティ辞書とはWindows最新パッチとウィルス定義最新ファイルです。

(16)

【管理者コンソール】

セキュリティレベルの「見える化」

パソコンとスマートフォンのセキュリティ状況を自動で判

断し、5段階評価で表示します。

(17)

クラウド型の導入メリット

自社でのサーバー設置・運用が不要

パソコンとスマートフォンを一元管理

本社、支店、向上店舗のIT資産を一元管理

最新のセキュリティ辞書を自動更新

スマートフォン紛失時の遠隔制御が可能

■セキュリティ辞書を当社が更新

Windows

最新パッチ

ウィルス定義最新ファイル

ソフトウェアプロファイル

毎日

更新

初期費用が少なく月次利用で導入しやすい

拠点別にソフトウェア自動更新・配布が可能

注目

海外

A

海外B社

C支店

D支店

Internet

本社

営業用持出しパソコン

とスマートフォン

担当者

拠点別にソフトウェア自動更新・配布が可能

当社が運用管理

(18)

全機能紹介

パソコン管理機能一覧

ハード・ソフト利用状況の収集分析

セキュリティレベル診断

Windows

Update

更新支援

禁止ソフトウェアの起動制御

リース・レンタル機器の管理

アプリ・ソフトウェアの配布

ソフトウェアライセンス管理

MS Office ライセンス管理

Adobe

ライセンス管理

PC遠隔操作(リモートコント

スマートフォン管理機能一覧

Android、iPhone/iPad

を管理端末紛失

時・盗難時の情報漏洩対策

(リモートスワイプ、パスワード変更)

アプリケーション配布機能

ネットワーク接続ポリシの一括設定

(Wi-Fi/VPN 接続設定)

リース・レンタル機器の管理

脆弱性診断

プリンター管理機能

グループ管理機能

ウィルス対策ソフト/セキュリティパッチ

適用状況把握

USBメモリ等への書き出し/読み込み

制御(オプション)

PC遠隔操作(リモートコント

ロール)

各種レポート・台帳作成

セキュリティアラート

アンケート収集

パソコン消費電力制御

3ヶ国語対応

(Wi-Fi/VPN 接続設定)

ネットワークの接続制御

アプリケーションの起動制御

Android 端末のセキュリティ診断

国際化対応(多言語/独自の通信方式

採用)

新QNDと自動連動

SD/Bluetooth制御

豊富な管理機能を1端末1日

20円

でご利用できます。

(19)

■今後、更に重要性を増すIT資産管理

TCO

(IT資産の総所有コスト)削減や

コンプライアンス

守の観点から、IT資産管理の導入が増えています。

まとめ

まとめ

IT資産管理は、企業内の

ハードウェア

ソフトウェア

を管理

することで、IT資産の利用状況を把握し、適切な

IT資産の

活用

ライセンス管理、

および

セキュリティ対策

を実施します。

更に、クラウドサービスは、

維持管理費の削減

運用管理者

の負荷低減

など、多くのメリットを得ることができます。

(20)

導入メリット

導入メリット

(21)

1.個人管理から、会社全体で取組む組織管理へ改善。

担当者しか把握できていなかった内容を、

「誰でも」

「いつで

「IT守護診」導入メリット

(運用面)

多様化するIT資産のマルチデバイスを、会社全体

組織的に一元管理

できます。

も」

「簡単に」

確認できるので、会社全体で組織的に状況を共

有管理できます。

2.多様化するIT資産のマルチデバイス一元管理できます。

①PC本体の管理(リース管理含む)

②ソフトウェアの管理(ライセンス管理含む)

③セキュリティ管理(脆弱性、ウィルス対策等)

④スマートフォンの管理(遠隔制御)

(22)

3.最新の管理帳票が出力可能です。

収集したデータは、自動的にIT資産の管理台帳を出力しま

す。従って、今まで手間をかけて作成していた手書やエクセ

最新の

IT資産管理台帳

自動的に作成

スマートホン

PC同等の

管理

ができます。

「IT守護診」導入メリット

(運用面)

す。従って、今まで手間をかけて作成していた手書やエクセ

ルのデータを作成する必要がありません。

4.スマートフォンの安全運用が行えます。

通信会社がオプションで提供している遠隔制御(パスワード

変更、初期化、画面ロック)は端末当たり月額300円以上

です。IT守護診は、この遠隔制御に加えPCと同等の管理

機能も備えています。

(23)

5.安心・安全なIT資産運用における全社員の意識向上

毎日の積み重ねが、コンプライアンス違反のリスク

を削減し

社会的信用の向上

につながります。

「IT守護診」導入メリット

(社会的信用性)

端末から収集した資産情報で不適切な使用を発見した

場合は、素早く使用者へ警告を行えます。

また、全社を上げて取り組んでいることを告知することで、

全社員のIT資産に対するセキュリティ意識が向上します。

(24)

6.低額な初期費用と月次運用費で導入できます。

初期費用と運用費用の

コストを削減

し、不要にな

れば

いつでも解約

頂けます。

「IT守護診」導入メリット

(導入コスト)

クラウドタイプですので、導入時にサーバーの設置やソフト

の購入といった高額なコストを必要しません。

したがって、減価償却するまで使い続ける必要がなく、不

要になればいつでも解約頂けます。

専任のサーバー管理者も不要です。

(25)

7.IT資産運用管理の管理コストが削減できます。

維持管理費の削減

運用管理者の負荷低減

など、

多くのメリットを得ることができます。

「IT守護診」導入メリット

(管理コスト)

正確なIT資産の管理を行うことで、適切なIT資産活用を

行うことが出来ます。結果として無駄なIT資産投資などを

防ぐことになります。

また、IT守護診をご利用頂くことで、維持管理費の削減

や運用管理者の負荷低減など、(TCO)コスト削減につな

がります。

(26)

機能概要

機能概要

機能概要

機能概要

(27)

IT守護診でできること

IT守護診でできること

– PC

PC

管理機能

管理機能

1

1

セキュリティレベル診断

禁止ソフトウェア制御

ライセンス管理レポート

推奨するセキュリティ設定と、

クライアント

PC

の現状を突き

合わせて

5

段階評価

ファイル共有ソフト等、危険

度の高いソフトウェアの検

出制御

Microsoft Office

Adobe

製品等のライセン

ス利用状況をレポーティング

強制ソフトウェアアップデート

ウイルス対策ソフトレポート

各種レポート作成

Windows OS

Adobe Reader

などが

常に最新バージョンに自動

アップデートされるよう、ポ

リシを強制適用する

ウイルス対策ソフトのインス

トール有無やパターンファイ

ルのバージョン等を表示

IT

資産管理に必要なレポー

トを網羅。

CSV

出力も可能

(28)

IT守護診でできること

IT守護診でできること

– PC

PC

管理機能

管理機能

2

2

リース

/

レンタル管理

外部メディア利用制御

(オプション)

国際化対応

リース

/

レンタルの

IT

資産や

備品について、定期棚卸、

リース

/

レンタル期限の警告

などを行う

USB

メモリなどの利用制御

に関わるワークフローを、

I

守護診

守護診

守護診

守護診上で一元的に実現

ユーザーエージェントから言

語を判断し、日本語・英語・

中国語に対応したインター

フェースを提供

UP

資産検索

ソフトウェア配布

ファイルフォルダ配布

資産管理番号、メーカー、

部署別、シリアルナンバー、

利用者、ソフトウェア等、様

々な項目で条件検索が可

企業内で

LAN

接続されて

いる

PC

の遠隔操作(リモ

ートコントロール)が可能

リモートコントロール

社内ネットワーク経由での

ソフトウェアやファイルの配

布が可能

UP

(29)

IT守護診でできること

IT守護診でできること

– PC

PC

管理機能

管理機能

3

3

グループ管理

グループ管理者に、ポリシ

設定

/

リモコン

/

クライアント

管理

/

外部メディア管理等

の権限を与え、グループ毎

プリンタ管理

SNMP

に対応したプリンタ

について、プリンタ種別

/IP

アドレス

/

メーカー名などの

情報を収集。プリンタドライ

アラートメール

1

1

回登録メールアドレス

宛に社内

PC

のセキュリティ

概要アラートメールを自動

送信

にクライアント管理が可能

バの設定も遠隔で変更

ユーザにアンケートに回答

してもらい、その情報をイン

ベントリ情報として取得

アンケート

スタンドアロン

PC

のインベ

ントリ情報を収集。社内全

PC

の管理が可能に

スタンドアロン

PC

の管理

NEW

フィルタ条件

アプリケーションやポリシ配

布時に、対象端末の特定を

容易に行う

UP

(30)

IT守護診でできること

IT守護診でできること

スマートデバイス管理機能

スマートデバイス管理機能

1

1

リモートロック

出荷時状態へのリセット

利用者より盗難紛失の連

絡を受けた場合は、管理コ

ンソールからスマートフォン

へ新パスワードを送付しリモ

盗難紛失や長期間のポリシ

違反があった場合は、管理

コンソールからリモートでス

マートフォンを工場出荷状

アプリケーション配布

端末へ任意のアプリケーシ

ョンを配布。クライアントモ

ジュールを配布する事でIT

守護診のバージョンアップ

アプリケーション起動制御

ネットワーク接続制御

ートロック

態にリセット

PC

と同じように、利用許可

されたアプリケーションのみ

起動、不審なアプリケーショ

ンは強制終了が可能

wi-fi

設定、

VPN

設定をプ

ロファイルとして端末に遠隔

配信&適用。また、許可され

たアクセスポイントにのみ接

続許可

も可能

(31)

IT守護診でできること

IT守護診でできること

スマートデバイス管理機能

スマートデバイス管理機能

2

2

セキュリティ診断

ウイルス対策ソフトが最新

バージョンか、画面ロック設

定が有効になっているかな

どを診断し、セキュリティレ

SD

カード制御

SD

カードの読み書きを制

限することで

SD

カード経由

での情報漏えいを未然に防

Bluetooth

制御

Bluetooth

の使用を制限

することで

Bluetooth

由での情報漏えいを未然に

防ぎます。ポリシ設定より切

NEW

NEW

ベルの評価に反映

り替え可能

(32)

Windows Update

強制更新

セキュリティレベル診断

禁止ソフト検出

&

起動制御

資産検索

リモートコントロール

ソフトウェア配布

グループ管理

モバイル端末情報収集

出荷時状態への

リセット

アプリケーション配布

各機能

各機能

禁止ソフト検出

&

起動制御

脆弱性診断

ライセンス管理レポート

ウイルス対策ソフト

一覧レポート

各種レポート作成機能

リース

/

レンタル管理

PC

へのファイル配布機能

スタンドアロン

PC

の管理

グループ管理

プリンタ管理

アラートメール送信

アンケート収集

国際化対応

外部記憶媒体制御

アプリケーション配布

アプリケーション

起動制御

ネットワーク接続制御

wifi/VPN

接続制御

セキュリティ診断

Bluetooth

制御

SD

カード制御

(33)
(34)

ハードウェア情報やインストールされているアプリケーション、バージョン、プリイ

ンストール

/

サードパーティの区別などの情報を収集!

スマホ端末情報収集

スマホ端末情報収集

ハードウェア・ソフトウェアインベントリ

ハードウェア・ソフトウェアインベントリ

ハード情報

ソフト情報

スマートフォンの電話番号、メール

アドレス、キャリア名、アプリケー

ション、バージョン、プリインストー

ル/サードパーティの区別などの情

報を収集などの情報を収集。

(35)

セキュリティ診断

セキュリティ診断

脆弱性診断を実施し、

NG

端末について「脆弱性対策未実施」として

5

段階

で評価、レポートする。

モバイル対応

Android

診断する項目(

Android

ウイルス対策ソフトバージョン・稼働状況

デバイス管理者設定

提供元不明アプリ設定

診断する項目(

iOS

Jailbreak

診断

ポリシプロファイル

削除診断

iOS

提供元不明アプリ設定

画面ロック設定

パスワードポリシ診断

Root

化診断

禁止アプリケーション

インストール診断

NG

端末は自動的にレポート

(36)

配布対象の

apk

ファイルを企業管理

者が登録

Android

Android

アプリケーション配布

アプリケーション配布

モバイル対応

Android

自社で開発したアプリケーションの配布が可能。

配布するアプリケーションの

apk

ファイルの準備が必要。

GooglePlay

経由での配布は行えない。

ISMC

のクライアントモジュールも配布する事が出来るので

GooglePlay

を通さないバージョンアップが可能に。

配布アプリケーション、配布開始日、対

象クライアント等の配布設定を登録す

る。

Android

端末に

apk

ファイルが配布される。

ダウンロード完了後、インストールを実施する。

※配布アプリケーションをインストールする為に、一時的に

「提供元不明アプリ」の設定を

ON

にする必要があります。

(37)

iOS

iOS

アプリケーション配布

アプリケーション配布

//

アンインストール

アンインストール

配布アプリケーション、配布開始日、対象クライア

ント等の配布設定を登録する。

App Store

の無償アプリを配布する場合は、アプ

リケーションの

iTunes StoreID

の指定が必要。

インハウスアプリを配布する場合は、インハウスア

プリのダウンロード

URL

の指定が必要。

モバイル対応

iOS

App Store

ダウンロードサーバ

インハウスアプリ

無償アプリ

Apple Push Notification Service

APNs

iOSクライアントに配布したアプリケーションを、ISMコ

ンソール上からアンインストールを行う

(38)

Android

Android

アプリケーション起動制御

アプリケーション起動制御

利用許可されたアプリケーションのみ起動、不審なアプリケーションは強制終了

起動アプリケーション制御

利用許可されていない

ゲームアプリを起動

強制終了

アプリ種類数に応じて

負担の少ない設定方式を採用

サードパーティアプリ

ホワイトリスト方式

ブラックリスト方式

モバイル対応

Android

NEW

強制終了

プリインストールアプリ

ブラックリスト方式

※対象アプリ:①インストール済アプリ

②管理者が手動登録したアプリ(CSVインポート可)

(39)

iOS

iOS

アプリケーション制御

アプリケーション制御

AppStore

からアプリケーションのインストールとアップデートを制限。

リスクのあるアプリケーションの起動を制御。

禁止アプリケーションをインストールしている端末を検知。

モバイル対応

iOS

これらのアプリケーションが

メニューから消えます

制限

警告メールの送付

禁止アプリを

検知

(40)

ネットワーク接続制御

ネットワーク接続制御

wi-fi

VPN

接続設定を遠隔で端末に配信。

wi-fi SSID

/セキュリティ設

定方式/接続パスワード

VPN

名/

VPN

アドレス/接続

方式

など

接続専用アプリを介し、管理者が遠隔設定することで、接続情報がユーザに漏れない

→未許可端末の社内ネットワーク接続など、不正利用を防げる

モバイル対応

Android

iOS

→未許可端末の社内ネットワーク接続など、不正利用を防げる

専用アプリの設定と、端末本体の設定を併用できる

→私物スマートフォンの持ち込み利用にも柔軟に対応

接続ポリシは複数設定可能

→組織/部署などの単位に応じた運用にも対応

Android 3.x系以降の端末はVPN接続設定非対応となります

L2TP/IPSec PSK方式のVPN接続設定は非対応となります

許可されたアクセスポイントにのみ接続許可

許可されていない

不審なアクセスポイント

許可済みの

安全なアクセスポイント

(41)

以下の制御機能により、より高い水準のセキュリティ管理が可

能です。

SD

カード接続制御

ポリシ設定から、

SD

カードの使用を禁止することができます。

禁止された端末は

SD

カードを挿入しても制御され、

SD

カード経由での情

SD

SD

カード制御

カード制御

/ Bluetooth

/ Bluetooth

制御

制御

モバイル対応

Android

禁止された端末は

SD

カードを挿入しても制御され、

SD

カード経由での情

報漏えいを未然に防ぎます。

Bluetooth

制御

Bluetooth

通信の無効化

/

有効化の切り替えが可能。無効化に設定され

た端末は

Bluetooth

通信が常に使用できなくなります。

通常時はこれらの機能、緊急時はリモートロック

/

リモートワイプ等の機能を使

用することで、情報漏えいリスクを大幅に削減します。

(42)

Android

端末守護診クライアント停止抑制

Android

端末でIT守護診クライアントが停止させられた

場合自動的にサービスを再起動します。

守護診

守護診

守護診

守護診サービス

停止・・・

自動的に・・・

モバイル対応

Android

×

×

×

×

再起動!

サービス停止から最大10秒以内に、サービスを再起動するた

め、

OS

のバージョンアップ等には影響しません。

(43)

iOS

端末構成プロファイルの削除検知

iOS

端末のポリシ構成プロファイルが削除された場合、管理

者にアラートメールで通知を行います。

モバイル対応

iOS

×

×

×

×

検知

検知された端末に対して、是正操作!

端末が検知された場合の是正操作

配布アプリのアンインストール

違反時構成プロファイルの送付

(44)

Android

Android

緊急時制御

緊急時制御

緊急時制御

緊急時制御

緊急時制御

緊急時制御

緊急時制御

緊急時制御

(

(

企業

企業

企業

企業

企業

企業

企業

企業

)

)

アプリ登録

アプリ

アプリ

アプリ

アプリ登録

アプリ

アプリ

アプリ

登録

登録

登録

登録

登録

登録

緊急時に、利用制御を行いたいアプリを登録。

モバイル対応

Android

※配布アプリだけでなく、プレインストール・サードパーティ製アプリも登録が可能です。

失・・・

ロック状態確認画面

デバイス紛失時の

サポートして役立ちます

管理者へ紛失連絡

(45)

位置情報の取得

モバイル対応

Android

iOS

MAPは

・Google Maps

・Bing Maps

上に表示

位置情報は

10世代まで保持

※位置情報取得が無効の場合は1日1回、有効化を促すメッセージを端末に通知します。

<クライアント詳細画面>

(46)

利用者より盗難紛失の連絡を受けた管理者が、管理コンソールから、スマートフォンへ

新パスワードを送付しリモートロック

リモートロック

リモートロック

//

出荷時状態へのリセット

出荷時状態へのリセット

紛失

モバイル対応

Android

iOS

iOS

はパスワード変更は行わずリモートロックのみ

定められた期間内にスマートフォンが届け出られなかった場合、管理コンソールからリ

モートでスマートフォンを工場出荷状態に

管理コンソールで実行要求の

ステータス追跡が可能です

(47)

【運用例】端末紛失時の運用例

万が一デバイスを紛失してしまったら?

モバイル対応

Android

iOS

Android

iOS

1.

紛失連絡を受ける

緊急時アプリの

ロック処理

配布アプリの削除

ロック処理

2.

紛失場所の特定と回収

デバイスの位置特定紛失者へ連絡

3.

回収完了

緊急時アプリの

アンロック処理

配布アプリの再配布

4.

回収不可

リモートワイプ等の紛失対策処理

(48)

Android

Android

端末の

端末の

Root

Root

化検知・緊急対策

化検知・緊急対策

Android

端末の

Root

化を検知し、管理者へメールで通知を行います。該

当端末は、「スマートデバイス脆弱性対策未実施のクライアント」としてレポ

ート表示されます。

モバイル対応

Android

Root化端末と

して検知!

Root

化端末を検知した場合の緊急対策例

①緊急時アプリのロック

②パスワード変更

or

画面ロック

③違反時ポリシの適用

(49)

iOS

iOS

端末の

端末の

jailBreak

jailBreak

化検知・緊急対策

化検知・緊急対策

iOS

端末の

jailBreak

化を検知し、管理者へメールで通知を行います。該

当端末は、「スマートデバイス脆弱性対策未実施のクライアント」としてレポ

ート表示されます。

モバイル対応

jailBreak端末

として検知!

iOS

jailBreak

端末を検知した場合の緊急対策例

①配布アプリの削除

②違反時構成プロファイルの適用

(50)

Android

端末違反時ポリシ設定

ポリシ違反の端末に対して、予め設定できる

5

つの設定項目を「違反時用

ポリシ」として適用させ、ユーザの不正利用を是正します。

モバイル対応

Android

ポリシ割当状況の確認

正規ポリシと違反時ポリシの切替

違反時ポリシ設定項目

デバイス制御

Bluetooth

機能無効化

SD

カードアクセス無効化

プリインストール製品制御

サードパーティ製品制御

Wi-Fi

接続先制御

VPN

接続先制御

正規ポリシアイコン

違反時ポリシアイコン

(51)

iOS

端末違反時用構成プロファイル設定

ポリシ違反の

iOS

端末に対して、予め設定した「違反時用ポリシ

構成プロファイル」を適用させ、ユーザの不正利用を防ぎます。

モバイル対応

iOS

アイコンなし

:未適用

:通常

:違反

:削除

※違反時ポリシ構成プロファイルは企業で1つのみ登録可能となります。

:削除

(52)

QND

QND

ご利用の皆様へ

ご利用の皆様へ

~IT守護診とQNDの連携~

~IT守護診とQNDの連携~

スマートデバイスもQNDで一元管理

オンプレミス型IT資産管理ツール

QND』と『IT守護診』を連携させることで、

QNDコンソールよりスマートデバイスの管理も可能になりました。

待望の、今まで不可能だった社外にあるすべてのPC/スマホをQNDで

一元管理することができます!

QNDコンソールでできるスマートデバイスを制御

NEW

インベントリ情報の参照

ライフサイクル管理:

デバイスの倉庫・廃棄処理等

セキュリティ対策:

緊急時操作実行(リモートロック/ワイプ)

(53)
(54)

Windows Update

Windows Update

強制更新

強制更新

クライアント

PC

Windows Update

の自動更新設定に変更

変更指示の確認をクライアント

PC

から定期的に実施

セキュリティレベルの維持を実現

設定をキープします。

(55)

セキュリティレベル診断

セキュリティレベル診断

ユーザー企業の状況と、セキュリティ辞書

(

推奨するセキュリティ設

定をまとめたもの

)

を比較して

5

段階で診断

セキュリティ辞書機能を実装。セキュリティ辞書は毎日更新

【管理者サイト】

(56)

ソフトウェア

ソフトウェア

Profile

Profile

クライアント

PC

環境の現状

Microsoft

のセキュリティパッチ、

アンチウイルスソフトのバージョンな

どの「

理想の状態チェック項目

」を

ソフトウェア

Profile

Windows OS

SP2

Windows

セキュリティパッチ

9

5

日更新版

アンチウイルスソフトの

バージョン

3.1

なら

現状が正しいのか問題有り

なのかは、人が基準を作っ

て判断する

どの「

理想の状態チェック項目

」を

IT

IT

IT

IT守護診

守護診

守護診側が

守護診

日々更新

。人手不

要でセキュアな状態を維持

!

アンチウイルスソフトの

データベース

9

3

日更新版

Windows OS

SP3

Windows

セキュリティパッチ

9

15

日更新版

アンチウイルスソフトの

バージョン

3.2

アンチウイルスソフトの

データベース

9

17

日更新版

面倒

これまでは

(57)

脆弱性診断強化

脆弱性診断強化

アプリケーションのバージョンをチェック

ユーザに警告

レポート表示

パッチ配布

自動アップ

デート機能

有効化

※対応アプリケーションについては、動作環境のスライドをご確認下さい。

• Adobe

製品各種

(Acrobat

AfterEffects

FrameMaker

Illustrator

InCopy

InDesign

Photoshop

PremierePro

Reader)

• Mozilla Firefox

• Google Chrome

(58)

基本ソフトの安全対策未実施の

基本ソフトの安全対策未実施の

PC

PC

WindowsOS

IE

のセキュリティパッチが適用されて

いない

PC

と、未適用パッチが

自動で

レポートされます。

(59)

ウイルス対策未実施の

ウイルス対策未実施の

PC

PC

A

vance

●表示項目●

コンピュータ名、利用者、グループ、製品名、プログラムバージョン、エンジンバー

ジョン、パターンバージョン、メールアドレス、ウイルス対策ソフトインベントリ取得日

ウイルス対策ソフトのパターン

ファイルが更新されていない

PC

自動で

レポートします。

自動化!

(60)

禁止ソフト検出

禁止ソフト検出

&

&

起動制御

起動制御

WEB

コンソール上で、禁止しているソフトを登録するとクライアント

PC

にインストールさ

れた禁止ソフトをレポーティングし、起動制御します。

・禁止ソフトウェア名:

Winny

Share…

・ソフト概要:ファイル交換ソフト

【管理者サイト】

メンテナンスに手間が掛かる、情報流出につながるアプリケーションを調査した

グレイネットアプリケーションリストは、クオリティソフトから提供される為、禁止ソ

フトウェアも

WEB

コンソールから簡単登録していただけます。

禁止ソフトリスト

・ソフト概要:ファイル交換ソフト

・インストールクライアント数:禁止ソフトをインストールしている台数

・コンピュータ名

・利用社名

・グループ名

・ソフトウェア名称

不正ソフトウェア別

詳細情報

禁止ソフトウェアを保有しているクライアント

(61)

ハードウェア一覧

ハードウェア一覧

ハードウェア情報を一覧でレポート化します。

Windows

MacOS

対応)

A

vance

(62)

ソフトウェア一覧

ソフトウェア一覧

ソフトウェアごとに集計し、インストール数とインストール

PC

をレポート化します。

プログラムの追加と削除一覧

実行ファイル一覧

アプリケーション一覧

Windows

MacOS

対応)

A

vance

(63)

プリンタ管理機能

プリンタ管理機能

モノクロ印刷

両面印刷

ネットワーク上のプリンタ情報を取得

クライアント

PC

のプリンタドライバ設定を収集し管理。また管理者が

設定した印刷設定を強制的にリモートで反映。

両面印刷

トナー節約モード

ON

設定を適用

プリンタ情報を収集

プリンタ種別

メーカー名

シリアル番号

IP

アドレス

MAC

アドレス

説明

設置場所

対象プリンタ/ドライバーのメーカー、機種に制限がご

ざいます。詳しくは本資料末尾の動作環境をご参照くだ

さい。

・標準MIB(SNMP)に対応したプリンタであれば対応。

(64)

ライセンス管理レポート

ライセンス管理レポート

管理対象ソフトウェアを登録すると、インストール数と購入ライセンスを比較し、ライセンス

利用状況をレポーティングします。

●表示項目●

ライセンス管理ソフトウェア、ライセンス管理ソフト概要

購入ライセンス数、使用ライセンス数、残りライセンス数。

(65)

ライセンス管理レポート

ライセンス管理レポート

– Microsoft Office

Microsoft Office

Microsoft Office

製品専用の管理台帳機能を搭載。

ライセンス種別や形態、インストール状況等の詳細を確認していただけます。

残りライセンス数に関しては、色別でわかりやすく表示します。

(66)

ライセンス管理レポート

ライセンス管理レポート

-- Adobe

Adobe

Adobe

製品専用の管理台帳機能を搭載。

(67)

ウイルス対策ソフト一覧レポート

ウイルス対策ソフト一覧レポート

ウイルス対策ソフトのインストール有無やパターンファイルのバージョン等を表示します。

トレンドマイクロ社、マカフィー社、シマンテック社、ソースネクスト社、

エフセキュア社、マイクロソフト社

の各製品に対応しています。

(68)

資産検索

資産検索

資産管理番号、メーカー、部署別、

シリアルナンバー、利用者、ソフトウェア等・・・様々な項

目で条件検索が可能。

また一度検索した結果から更に条件を絞り込み検索も

可能。

(69)

リース・レンタル管理

リース・レンタル管理

リース・レンタル会社との契約内容の管理(備品も管理が可能)

まずは管理する項目を設定。

システム管理者、グループ管理者、利用者によ

って、リース・レンタル資産情報の取り込みと、

って、リース・レンタル資産情報の取り込みと、

実際の機器情報との紐付けを行う。

リース・レンタル会社毎、契約毎にデータ一覧

表示。「クライアント割当」ボタンから未割当の

PC

に紐付け。

CSV

からの

一括登録も可能

(70)

スタンドアロン

スタンドアロン

PC

PC

管理

管理

インターネット環境に接続できない

Windows

端末の管理も可能。

非常駐クライアントと同等の管理を行う事ができます。

スタンドアロン

PC

(Windows)

NEW

管理者

USB

メモリ経由でイン

ベントリ情報を収集

収集したインベントリ情報

を管理コンソールへアップ。

管理画面

(71)

リース・レンタル管理

リース・レンタル管理

棚卸機能

あらかじめ設定したタイミングで、システム管理者

/グループ管理者に、定期棚卸の必要な端末を

メールで通知。

メールから管理画面にログインし、管理端末一覧

から情報更新を行う

契約期限通知機能

あらかじめ設定したタイミングで、リース・レンタ

ル管理の棚卸実施依頼/期限切れ事前通知

/期限切れ通知をメールで行う。

メールから管理画面にログインし、期限切れの

近い端末であれば、期限延長・端末返却などの

対応方法を入力。

(72)

検索キーワード条件に『~を含まない』、『~と異なる』を設定が可能。

指定されたアプリケーションがインストールされていないクライアントが検索

できます。

フィルタ条件

管理者

Hit!!

UP

インストールされているアプリが含まれ

ていない

PC

を検索します。

Hit!!

必要アプリのインストール確認

容易に行えます

(73)

リモートコントロール

リモートコントロール

企業内で

LAN

接続されている

PC

の遠隔操作(リモートコントロール)が可能です。

(74)

ソフトウェア配布

ソフトウェア配布

//

ファイルフォルダ配布

ファイルフォルダ配布

社内ネットワーク経由でのソフトウェアの配布や、ファイルフォルダの配布が可能です。

(75)

アラートメール送信

アラートメール送信

1

1

回登録メールアドレス宛に社内

PC

のセキュリティ概要アラートメールを自動送信

できます。

(76)

グループ管理機能

グループ管理機能

クライアント

PC

をグループ化して、それぞれのグループ管理者に

異なる権限を与えることで、グループ毎の管理が可能

企業管理者

企業管理者

企業管理者

企業管理者

グループ管理者を指定し、

必要に応じて管理権限を付与

管理用ポリシ

営業本部

営業本部

営業本部

営業本部

総務部

総務部

総務部

総務部

営業

営業

営業

営業1

1部

営業2

営業

営業

営業

2部

2

2

2

2

3

3

3

3

2

2

2

2

3

3

3

3

※グループ管理者に付与できる権限

ポリシ設定権限

リモコン権限

クライアント管理権限

外部メディア

/

リースレンタル管理権限

参照

関連したドキュメント

   遠くに住んでいる、家に入られることに抵抗感があるなどの 療養中の子どもへの直接支援の難しさを、 IT という手段を使えば

[印刷]ボタンを押下すると、印刷設定画面が起動します。(「3.1.7 印刷」参照)

2012 年度時点では、我が国は年間約 13.6 億トンの天然資源を消費しているが、その

2012 年度時点では、我が国は年間約 13.6 億トンの天然資源を消費しているが、その

使用済自動車に搭載されているエアコンディショナーに冷媒としてフロン類が含まれている かどうかを確認する次の体制を記入してください。 (1又は2に○印をつけてください。 )

造船に使用する原材料、半製品で、国内で生産されていないものについては輸入税を免除す

自分ではおかしいと思って も、「自分の体は汚れてい るのではないか」「ひどい ことを周りの人にしたので

を負担すべきものとされている。 しかしこの態度は,ストラスプール協定が 採用しなかったところである。