歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?

この記事をtweetする このエントリーをはてなブックマークに追加

製品の基礎から選び方までをサポート! IT導入完全ガイド

歴史で追う、IT資産管理ツール!その全貌は?(後編)
標的型攻撃、スマデバ管理にどう対応?

2015/12/22

 標的型攻撃で大量の個人情報が漏洩、内部関係者が機密情報を持ち出して売買……近年は大規模で重大な情報漏洩事件が頻発している。またスマートデバイスが増加することで盗難や紛失からの情報漏洩も大きな懸念要素になってきた。様々なネットワーク対策をとる一方で、現場のPCやスマートデバイスで何が起きているのか分からないもどかしさと不安を感じる企業は多いだろう。セキュリティ状況の監視・確認とともに、端末に対する具体的な管理アクションがとれるのは、IT資産管理ツールならではの特長だ。今回は、運用管理の焦点となってきた情報漏洩防止や標的型攻撃対策、更にスマートデバイス管理についての機能を見てみよう。

資産管理

※「資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事全文がお読みいただけます。

会員登録はこちら(無料)


1「標的型攻撃」に対抗するIT資産管理ツールの機能

 日本年金機構から大量の個人情報が漏洩した事件は記憶に新しい。この事件では職員のPCが標的型攻撃メールに仕掛けられた不正サイトURLに誘導され、ウイルスに感染したことが大規模情報漏洩の端緒となった。標的型攻撃対策には様々なツールを使った多層防御が肝心だが、その1つの層として、IT資産管理ツールによる端末側での対策は、以下のように比較的容易に効果的な対応がとれる。

 標的型攻撃はシステムの脆弱性を狙ったウイルス感染をあの手この手で図るのが1つの特徴だ。システムから脆弱性をなくすことが最重要な対策になる。IT資産管理ツールによれば、ハードウェアとソフトウェアリストからセキュリティパッチが適用されていないPCを発見し、強制的にパッチ適用をしたり、スケジュールにのっとったファイルの一斉配布で効率的に適用したりすることが簡単だ。また夜間や休日であってもPCの自動電源ON/OFF機能がある場合には一斉に自動適用(Windows OSの場合はWSUSと連携。他は実行用のプログラムを利用する)することもできる。

1-1脆弱性を狙う攻撃の予防策

図1-1 パッチ未適用PCの特定イメージ
図1-1 パッチ未適用PCの特定イメージ
資料提供:sky

+拡大

図1-2 パッチ(アップデータ)配布イメージ
図1-2 パッチ(アップデータ)配布イメージ
資料提供:sky

+拡大


 なお、セキュリティパッチ適用やバージョンアップの前にはIT部門内での動作確認・検証が必要になるため、外部サイトからのアップデートが可能な場合でも検証し、問題ないことが確認された後でなければユーザ部門での実行に至れない。もしも適用後に問題が発見されたら即座に一斉アンインストールすることも考えなければならない。作業を効率化するにはIT資産管理ツールの機能が不可欠になる。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「資産管理」関連情報をランダムに表示しています。

資産管理」関連の製品

ソフトウェア資産管理ツール「SARMS」 【ARアドバンストテクノロジ】 検疫ネットワーク・IT機器管理 iNetSecシリーズ 【PFU】 セキュリティパッチ適用の漏れをなくし、効率的なIT資産管理を実現する方法とは 【ニッポンダイナミックシステムズ】
IT資産管理 ネットワーク管理 IT資産管理
ソフトウェア資産管理ツール。台帳登録された情報とIT資産管理ツールで収集したインベントリ情報を突き合わせ、適正なソフトウェア資産管理を実現する。 iNetSecは、企業で利用されているPC・スマートデバイスなどの様々なIT機器の把握・不正接続防止・利用者認証・ポリシー徹底によりセキュリティ対策を支援。 セキュリティパッチ適用の漏れをなくし、効率的なIT資産管理を実現する方法とは

資産管理」関連の特集


今や日常的な脅威となったウイルス感染。感染すると、機密情報や個人情報が流出したり、業務システムが停止…



待ったなし!来年1月に迫ったマイナンバー制度の実施。安全管理措置は大きな課題だが、IT資産管理ツール…



クラウド化に端末の多様化…変容する企業環境でソフトウェア資産管理の盲点はどこに?資産を監査したら“1…


資産管理」関連のセミナー

【16PDU】 ITサービスマネジメント実践(移行/運用) 【アイテック】  

開催日 9月6日(木)〜9月7日(金)   開催地 東京都   参加費 有料 9万7200円(税込)

【概要】中上級者向けであるITILインターミディエイト研修のカリキュラムを整理し、講師が厳選したポイントを絞り込んだ形式で講義します。ワークショップでは、本来O…

SS1オンラインセミナー 【ディー・オー・エス】  

開催日 12月15日(金)〜8月31日(金)   開催地 オンラインセミナー   参加費 無料

株式会社ディー・オー・エスでは、IT資産管理ソフト「System Support best1(SS1)」を用いた、IT資産管理/情報漏洩対策の課題解決をテーマと…

「モバイル点検・資産棚卸しでスマートな業務遂行」セミナー 【パナソニック ソリューションテクノロジー】  

開催日 7月19日(木)   開催地 東京都   参加費 無料

本セミナーでは、以下のような悩みをお持ちのお客様にNFCやQRコードを活用した課題解決のヒントをご提案いたします。点検シートで使っているExcelを有効活用した…

「運用管理」関連 製品レポート一覧

このページの先頭へ

資産管理/ 歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「資産管理/ 歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4


30008099


IT・IT製品TOP > 運用管理 > IT資産管理 > IT資産管理のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ