セキュリティの危険性はLAN内よりモバイルへ、モバイルワーカーをどう守るか? | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.09.22(金)

セキュリティの危険性はLAN内よりモバイルへ、モバイルワーカーをどう守るか?

特集 特集

 SCAN 編集部は、国際ローミングをはじめとするアクセスインフラからセキュリティを含むトータルソリューションを提供する米Fiberlink Communications社の国際担当副社長である Steve Hammond 氏にインタビューを行った。同社はモバイルデバイスの管理を中心としたトータルソリューション「Extend360」を日本で本格展開を開始している。そこでソリューションの概要やセキュリティの現状、日本市場での展開などについて、販売代理店であるサイバネットシステムにおいて話を聞いた。

●モバイルデバイスの安全性が重視されている

─まずはFiberlink社について教えてください

Steve氏:
 Fiberlinkは、1991年に国際ローミングビジネスを開始し、アクセスソリューションを提供してきました。そして「快適性の次は安全性」というニーズが高まってきたことから、4年前にモバイルセキュリティソリューションを提供する会社へと大きくビジョンを変更しました。わたしたちはFiberlinkをアクセス・ソリューション・プロバイダーで唯一の「セキュリティ・ソリューション・ベンダー」と説明しています。2001年から非公開ながら継続して黒字を計上しており、ガートナー社から「2002年から2006年、連続して革新的なパートナー」と評価されています。現在では世界中でエンタープライズ系を中心に800社、120万人のユーザがいます。

─安全性のニーズは、具体的にどのようなものしょうか?

Steve氏:
 モバイルで使用するデバイスの安全性が重視されてきています。これまでモバイルワーカーというと、出張先でインターネットを利用するケースを指していましたが、ここ数年で主張先や自宅など含め様々なシーンでモバイルPCを利用するケースを指すようになりました。企業でノートPCを提供している事から、社外での作業は1週間に8時間分の業務に相当すると言われています。

 このように利用が増えたことから、企業では情報漏洩を中心としたセキュリティ上の問題に危機感を持っています。また、モバイルで使用するデバイスにおいて全般的なセキュリティをはじめ、問題が発生した際のビジネスの継続性、日本ではJ-SOX法などコンプライアンスの問題にも対策が必要です。このようなニーズが急激に高まっている一方で、モバイルワーカーはより使い勝手のよいものを望んでいます。相反するニーズがあるわけですね。

 また企業のIT投資を見ると、売上の拡大率よりもIT予算の拡大率の方が大きくなってきています。しかも、セキュリティに関する予算の割合が非常に大きくなっており、多くの企業がこのことに頭を悩ませています。セキュリティに関する脅威にはたくさんの種類があり、決定的な対策がないことも要因のひとつといえるでしょう。Fiberlinkでは、高度なセキュリティ対策と使い勝手という相反するニーズを、ひとつのサービスで提供しています。もちろん低コストで実現することが可能です。

●セキュリティ機能をSaaS形式で組み込めるサービス

─Fiberlinkのソリューションについて教えてください

Steve氏:
 Fiberlinkのソリューション「Extend360」は、モバイルデバイス、リモートデバイスに対応するセキュリティおよびコネクティビティプラットフォームサービスです。「Extend360エージェント」と「Extend360マネジメントセンター」のアーキテクチャにより、リアルタイムのノートPCコントロールと管理、レポート機能を提供します。このソリューションには、Fiberlinkが得意とするアクセスインフラの部分と、セキュリティ管理の要素が統合されています。

 概念としては、モバイルワーカーと企業の間をカバーする「Fiberlink MOBILE WORKFORCE SOLUTIONS」を提供します。このソリューションには複数のレイヤがあり、最下層を「Extend360サービスエージェント」が管理します。上部のレイヤには、さまざまなソフトウェアをサービスとして動作させることができます。ここにウイルス対策やファイアウォール、ゼロデイ保護、スパム対策、暗号化、アプリケーションなどのパッチ処理といった機能をSaaS形式で組み込むことができます。

 つまり、モバイルワーカーがインターネットにアクセスするたびに、多くのセキュリティ機能、具体的にはモバイルユーザに特化した検疫ネットワーク、ポリシーエンフォースメント(ポリシー徹底)、セキュリティソフトウェア、モバイルアクセスをワンストップで行うことが可能になります。また、SaaS形式を採用することで、エンドポイントへのソフトのインストールやハードウェアの初期費用、個別の管理といった手間がなくなり、人的な負担を軽減しコストを大幅に節約できます。それに、現状すでに導入されているセキュリティ機器などをそのまま活用できることも大きなメリットといえるでしょう。

●LANの内側は非常に安全、しかしモバイルの危険度が認識されていない

─セキュリティの現状については、どう感じていらっしゃいますか?

Steve氏:
 多くの企業は、セキュリティにとてもお金をかけています。これによって、特にLANの内側は非常に安全になっています。しかし、実際にはモバイルで使用されるデバイスの方が、ずっと危険性が高いのです。それがあまり重視されていないように感じます。また、現在使用しているPCなどのデータの安全性にはとても敏感ですが、たとえばPCを買い換えたときやHDDを交換したときなどに廃棄するデータに関しては、あまり意識されていない印象を受けます。セキュリティにはさまざまな脅威がありますから、それぞれを追求すべきだと思います。

 また、セキュリティに関してアウトソーシングを利用する傾向が高くなっています。Fiberlinkのソリューションも同様ですが、アウトソーシングだからといってセキュリティに無関心になるのではなく、脅威の存在は知っておくべきだと思います。これは既存のものもそうですが、ゼロデイなど新しい脅威が発見されたとき、そのディティールは知るべきだと思います。

─日本の市場と今後の展開について教えてください。

Steve氏:
 先ほど申し上げたセキュリティへの投資は日本でも高いレベルにあり、LAN内のセキュリティレベルは非常に高いと思います。しかし、すでにLAN内は安全であるのに、日本の企業はさらにLAN内のセキュリティにお金を使っているように感じます。モバイルや、特に自宅での使用に関しては重視されていないと思います。ただこれからの日本では、モバイルワーカーの増加に伴い、セキュリティ管理者の目が最も行き届きにくい部分であるLAN外の環境にも、PCの安全性を確保するのかという企業の課題、セキュリティのニーズが高まるでしょう。

 モバイルのマーケットは世界的に成長しており、日本も例外ではありません。また、モバイルでの脅威も日々成長しています。日本では特に、新たにJ-SOX法が施行されることもあり、コンプライアンスも重視されるようになります。また、検疫のニーズもさらに高まっていくでしょう。Fiberlinkのソリューションは、すでに完全日本語化が完了していますし、アクセスインフラのニーズにも応えることができます。Fiberlinkは、ホストとアクセスインフラ、セキュリティのすべてを提供できる唯一のベンダとして世界的な評価を受けていますが、日本でも同様の認識が得られるよう、努力していきたいと思います。

─ありがとうございました。
《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

特集 カテゴリの人気記事 MONTHLY ランキング

  1. マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」

    マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」

  2. Heart of Darknet - インターネット闇の奥 第2回「五十兆円『市場』」

    Heart of Darknet - インターネット闇の奥 第2回「五十兆円『市場』」

  3. クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

    クラウドセキュリティ認証「ISO 27017」「ISO 27018」の違いとは? ~クラウドのよさを活かす認証コンサル LRM 社 幸松 哲也 社長に聞く

  4. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第1回 「プロローグ:身代金再び」

  5. 工藤伸治のセキュリティ事件簿 シーズン6 「誤算」 第1回「プロローグ:七月十日 夕方 犯人」

  6. ISMS認証とは何か■第1回■

  7. ここが変だよ日本のセキュリティ 第29回「大事な人。忘れちゃダメな人。忘れたくなかった人。誰、誰……君の名前は……セキュリティ人材!」

  8. 工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第2回 「二重帳簿」

  9. [セキュリティ ホットトピック] 起動領域を破壊し PC を完全にロックするランサムウェア「Petya亜種」

  10. [セキュリティホットトピック] サイバー攻撃に対して備えるべき機能・組織・文書など、総務省が「防御モデル」として策定

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×