ビデオ: Microsoft Ignite 2019 Vision Keynote 日本語同時通訳版 2024
最も一般的に使用され、最も簡単に構成できるタイプのモバイルデバイスエンドポイントセキュリティポリシーは、サードパーティのエンドポイントセキュリティアプリケーションの存在と状態を確認するものです。これらのタイプのポリシーは、企業ネットワークへのアクセスを許可しているモバイルデバイスが許容可能なセキュリティのポスチャとデバイスアイデンティティを持つことを保証します。
多くの場合、VPNベンダーはこの保証をスキャンするために簡単に実装できる定義済みのセキュリティポリシーのリストを作成しています。 VPNベンダーが提供する次の共通ポリシータイプを探してください。
<! - 1 - >-
デバイスタイプ: デバイスタイプスキャンを使用すると、接続しようとしているデバイスのタイプをVPNに識別できます。場合によっては、特定の種類のデバイスへのアクセスを制限したいだけです。それ以外の場合は、オペレーティングシステムまたはデバイスタイプの特定のバージョンをスキャンすることができます。
デバイスタイプのスキャンは、特定のデバイスに対して実行したいスキャンがあるかどうかを判断するのにも役立ちます。デバイスの前面を確認することで、デバイスがネットワークに接続しようとしたときに、適切なウイルス対策アプリケーションをスキャンすることができます。
<!アンチウイルス: -
ウイルス対策アプリケーションがデバイスにインストールされているだけでなく、最新の状態になっていることを確認するためのスキャン機能は、多くのVPNで重要な機能となっていますエンドポイント完全性スキャン。 ほとんどのSSL VPNベンダーは、ウイルス対策アプリケーションの有無だけでなく、状況もチェックするソリューションを提供しています。市場で利用可能な政策には、
<! - 3 - >
*特定のバージョンまたはウイルス対策ソリューションのベンダーのインストールを確認します。-
*リアルタイム保護がシステム上で有効になっていることを確認します。
-
*あなたのポリシーに応じて、ウイルスシグネチャが完全に最新であること、または最近のある時点で更新されたことを確認します。
-
*受け入れられた日数でフルシステムスキャンが正常に完了したことを確認する。
-
パーソナルファイアウォール:
-
-
このタイプのスキャンは、かなり自明です。簡単に言えば、パーソナルファイアウォールがエンドポイントデバイスにインストールされ実行されているかどうかを判断します。 ディスク暗号化:
-
この機能は、エンドポイントデバイスで暗号化が有効になっているかどうかを判断するのに役立ちます。デバイスベンダーの多くは、デバイス自体にネイティブの暗号化機能を提供し、サードパーティの暗号化製品の必要性を軽減しています。ほとんどの場合、これらの暗号化ポリシーでは、エンベデッドデバイスディスクとリムーバブルメディアで暗号化が有効になっているかどうかをスキャンできます。 スパイウェア対策ソフトウェア:
-
スパイウェア対策アプリケーションをインストールするだけでなく、システムを実行して積極的に保護する必要があります。 Bluetooth:
-
モバイルデバイス上でのBluetoothの機能を利用するデバイスエクスプロイトが数多くあるため、一部の企業ではBluetoothが有効かどうかを判断する機能が重要です。 デバイスロック:
-
このタイプのスキャンでは、適切なアイドルタイムアウトとロックポリシーがデバイスで有効になっているかどうかを判断できます。 SIMポリシー:
-
このタイプのポリシーを有効にすると、SIMカードがPINで保護されているかどうか、携帯電話自体にロックされているかどうかを確認し、盗難防止に役立ちます。 これは、SSL VPNゲートウェイで有効になるモバイルデバイスの完全性ポリシーの例です。必ずしもあらゆる分野のベストプラクティスを包括的または代表的とは限りません。
モバイルデバイスの完全性ポリシーの例
使用可能な値 | デバイスの種類 |
---|---|
Apple iOS 4. 0および4. 1、4. 2、および4. 3 Google Android 2. 0、2.1,999.2。 1、2、3、0、および3. 1 Blackberry OS 5. 0および6. 0 Windows Mobile 6. 5 Windows Mobile 7. 0 | アンチウイルス
Junos Pulse 2. x F-Secure Mobile Anti-ウイルス2. xおよびv3。 x インストールされ、実行されている必要があります。 |
暗号化 | を有効にする必要があります。
パーソナルファイアウォール |
インストールして実行している必要があります。 |