歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?

この記事をtweetする このエントリーをはてなブックマークに追加

製品の基礎から選び方までをサポート! IT導入完全ガイド

歴史で追う、IT資産管理ツール!その全貌は?(後編)
標的型攻撃、スマデバ管理にどう対応?

2015/12/22

 標的型攻撃で大量の個人情報が漏洩、内部関係者が機密情報を持ち出して売買……近年は大規模で重大な情報漏洩事件が頻発している。またスマートデバイスが増加することで盗難や紛失からの情報漏洩も大きな懸念要素になってきた。様々なネットワーク対策をとる一方で、現場のPCやスマートデバイスで何が起きているのか分からないもどかしさと不安を感じる企業は多いだろう。セキュリティ状況の監視・確認とともに、端末に対する具体的な管理アクションがとれるのは、IT資産管理ツールならではの特長だ。今回は、運用管理の焦点となってきた情報漏洩防止や標的型攻撃対策、更にスマートデバイス管理についての機能を見てみよう。

資産管理

※「資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事を一部ご紹介します。会員登録を行い、 ログインすると、「資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事全文がお読みいただけます。

会員登録はこちら(無料)


1「標的型攻撃」に対抗するIT資産管理ツールの機能

 日本年金機構から大量の個人情報が漏洩した事件は記憶に新しい。この事件では職員のPCが標的型攻撃メールに仕掛けられた不正サイトURLに誘導され、ウイルスに感染したことが大規模情報漏洩の端緒となった。標的型攻撃対策には様々なツールを使った多層防御が肝心だが、その1つの層として、IT資産管理ツールによる端末側での対策は、以下のように比較的容易に効果的な対応がとれる。

 標的型攻撃はシステムの脆弱性を狙ったウイルス感染をあの手この手で図るのが1つの特徴だ。システムから脆弱性をなくすことが最重要な対策になる。IT資産管理ツールによれば、ハードウェアとソフトウェアリストからセキュリティパッチが適用されていないPCを発見し、強制的にパッチ適用をしたり、スケジュールにのっとったファイルの一斉配布で効率的に適用したりすることが簡単だ。また夜間や休日であってもPCの自動電源ON/OFF機能がある場合には一斉に自動適用(Windows OSの場合はWSUSと連携。他は実行用のプログラムを利用する)することもできる。

1-1脆弱性を狙う攻撃の予防策

図1-1 パッチ未適用PCの特定イメージ
図1-1 パッチ未適用PCの特定イメージ
資料提供:sky

+拡大

図1-2 パッチ(アップデータ)配布イメージ
図1-2 パッチ(アップデータ)配布イメージ
資料提供:sky

+拡大


 なお、セキュリティパッチ適用やバージョンアップの前にはIT部門内での動作確認・検証が必要になるため、外部サイトからのアップデートが可能な場合でも検証し、問題ないことが確認された後でなければユーザ部門での実行に至れない。もしも適用後に問題が発見されたら即座に一斉アンインストールすることも考えなければならない。作業を効率化するにはIT資産管理ツールの機能が不可欠になる。

…この記事の続きは、会員限定です。  会員登録はこちら(無料)

続きを読むには…
会員登録いただくと自動的にこの記事に戻り、続きが読めます。

会員登録(無料)・ログイン

このページの先頭へ

資産管理/歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「資産管理」関連情報をランダムに表示しています。

資産管理」関連の製品

GRANDIT 【GRANDIT】 9/6(水) 東京・9/15(金) 大阪 「ガチンコ!Networld .next 2017」 【ネットワールド】 IT資産管理ソフトSS1<System Support best1> 【ディー・オー・エス】
ERP 垂直統合型システム IT資産管理
経理、債権、債務、販売、調達・在庫、製造、人事、給与、資産管理、経費モジュールで構成された完全WEBの次世代ERP。ワークフロー、通知機能、BIを装備し内部統制を支援。 掟破りの“競合対決セミナー”9/6(水) 東京・9/15(金) 開催決定 IT機器などの最新情報をリアルタイムに把握・可視化し、資産・セキュリティ・ログの管理を効率化する。新機能のソフトウェア資産管理機能でコンプライアンス強化も支援。

資産管理」関連の特集


XPのサポート切れに伴い、OSのアップグレード作業に取り組む必要に迫られています。しかし社内のXP搭…



現在利用中の「端末」「OS」「オフィススイート」は?今後1年以内でクライアント端末の導入予定者が検討…



ライセンスの不正使用により、2011年9月には世界最高の約4億4000万円という和解金が発生した事例…


資産管理」関連のセミナー

System Support Day 2017 【ディー・オー・エス】 注目 

開催日 9月7日(木)   開催地 東京都   参加費 無料

「WannaCry」をはじめとするランサムウェアを用いた標的型攻撃や、内部不正に起因する情報漏洩など、IT環境を取り巻く脅威が社会問題となっています。これらの脅…

ハンズオンで学ぶ!PC資産管理と情報漏えい対策 【エムオーテックス】  

開催日 9月7日(木)   開催地 愛知県   参加費 無料

マイナンバー制度の開始や個人情報保護法の改正に伴い、お客様の情報セキュリティの重要性は日に日に増しています。情報漏えいのリスクは、従来からの内部からの情報漏えい…

海外拠点における情報セキュリティ対策とITシステム活用を学ぶ 【サイバネットシステム】  

開催日 9月7日(木),11月9日(木)   開催地 オンラインセミナー   参加費 無料

日系企業の海外進出が加速する中、日本国内の端末はセキュリティ対策や管理ができているが、海外拠点は現地スタッフに任せっきりといった企業が多いようです。実際に、ウイ…

「運用管理」関連 製品レポート一覧

このページの先頭へ

資産管理/ 歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事を一部ご紹介しました。
会員登録を行い、ログインすると、「資産管理/ 歴史で追う、IT資産管理ツール!その全貌は?(後編)標的型攻撃、スマデバ管理にどう対応?」の記事の続きがお読みいただけます。


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3 | 4


30008099


IT・IT製品TOP > 運用管理 > IT資産管理 > IT資産管理のIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ