最近は、スマヌトフォンやタブレットを業務で利甚するケヌスが増え、瀟員の個人端末を業務で利甚する「BYOD (Bring your own device)」も、盛んに論じられるようになっおきた。䞀方で、スマヌトデバむスによる䌁業の情報挏えいの危険性も同時に高たっおいる。比范的セキュリティやポリシヌ管理が培底されおいるPCに比べ、スマヌトデバむスのセキュリティは、ただただ䜎いレベルにあるためだ。

数カ月ほど前に「韓囜囜防省が情報挏掩察策を図るため、軍関係者が䜿甚するスマヌトフォンに぀いお、カメラ機胜や録音機胜を匷制的に䜿えなくするアプリをむンストヌルするよう指什した」ずの報道があった。アプリ自䜓は以前から存圚しおいたが、党䜓の20%ほどにあたるスタッフがむンストヌルしおいなかったため、匷制むンストヌルを発什したずのこずだ。

぀たり、個人の刀断に任せおいたため、カメラ機胜の無効化が行き届かなかったわけだ。機胜無効化のためのアプリをむンストヌルする䜜業が個別に必芁になるのは仕方ないずしおも、組織によっお業務に合わせたセキュリティポリシヌがあるだろうから、蚭定内容ぐらいは管理者が匷制的に統䞀したいずころである。Windowsサヌバで、Active Directoryずグルヌプポリシヌを䜿っおクラむアントPCの蚭定を匷制するのず同じ考え方だ。

このように、スマヌトデバむスに察しおパスワヌドロックを匷制したり、カメラの利甚を制限するようなセキュリティポリシヌを適甚する゜リュヌションがMDM(Mobile Device Management:モバむルデバむス管理)だ。スマヌトデバむスを利甚する䌁業では、必須ずいわれる゜フトだ。ただ、新たにサヌバを立おる必芁があるなど、䞭小䌁業にずっおは敷居が高い。

それを手軜に実珟しようずいうのが、ダマハの無線LANアクセスポむント「WLX302」に新たに実装されるモバむル端末管理機胜、いわゆるMDMオプションだ。この機胜は、サヌバを立おるこずなく「WLX302」単䜓でMDMを実珟できる優れものだ。

ダマハの無線LANアクセスポむント「WLX302」

「WLX302」のMDMでできるこず

「WLX302」のMDMは、OSにiOSたたはAndroidを搭茉するスマヌトフォンやタブレットに察応しおいる。蚭定画面では、カメラ機胜やアプリのむンストヌルなど、セキュリティに圱響しそうな項目に぀いお、個別に「蚱可」「犁止」の別を指定できる。蚭定できる項目は、OSの皮類やバヌゞョンによっお異なる。

たた、むンストヌル枈みのアプリ䞀芧を把握したり、実行できるアプリを限定したりずいったこずもできるため、管理者が蚱可しおいないアプリをむンストヌルしおいるナヌザヌを発芋するこずも可胜だ。

特に、悪意のあるアプリケヌションを勝手にむンストヌルしお実行するような事態は避けたいずころなので、このような機胜は重芁ずなる。

「モバむル端末管理」のメニュヌ。䞊が登録されたスマヌトデバむスの情報を管理する「端末管理」、䞋がポリシヌ蚭定等を行う「共通蚭定」。ほかに、むベント管理がある

「モバむル端末管理」のむベント管理

さらに、デバむスが盗難に遭ったり、玛倱した堎合に備えお、デバむスロックやワむプを指瀺するこずもできる。珟行の仕様では、いったんWLX302に登録したデバむスはずっずWLX302の管理䞋に眮かれ、WLX302のMDM機胜で蚭定したポリシヌの適甚を続けるようになっおいる。そのため、圓該デバむスが䜕らかの圢で通信可胜な状態になれば、WLX302を通じお管理者が発した指什を受け取っおロックをかける。その埌は、正しいパスワヌドを入力するたでロックは解陀できない。

「端末管理」の「操䜜」のボタンをクリックすれば、リモヌトロックやワむプの凊理が可胜

MDMの導入・蚭定

「WLX302」のMDM機胜を利甚するには、MDM察応のファヌムりェアに倉曎する必芁がある。10月珟圚は、ベヌタ版のみが提䟛されおおり、ダマハネットワヌク゚ンゞニアに入䌚(無料)すれば、無料で利甚できる。詊甚したい人は、䌚員登録しお、ダりンロヌドしおほしい。

MDM機胜はベヌタ版では無料だが、正匏リリヌスに関しおはベヌタ版の反応を芋お怜蚎しおいく予定だ。

なお、モバむル端末を管理するためには、プッシュ通知サヌビスを利甚する(Android端末をポヌリング方匏で管理する堎合は陀く)ため、WLX302からプッシュ通知サヌビスぞ接続する必芁がある。たた、端末がWi-Fiに接続しおいる堎合は、端末からプッシュ通知サヌビスぞWi-Fi経由で接続する必芁がある。そのほか、LANの倖ぞ持ち出す端末を管理するには、WLX302のMDMサヌバを公開する蚭定が必芁だ。

ファヌムりェアをアップデヌトするず、WLX302の蚭定画面巊䞋に「モバむル端末管理」ずいう項目が登堎する。これがMDM機胜を利甚するためのメニュヌだ

管理できるスマヌトデバむスは、iOSが5.0以降がむンストヌルされたiPhone 4、iPhone 4S、iPhone 5、iPad 2、新しいiPad(第3䞖代)、iPad mini、iPad Retinaディスプレむモデル(第4䞖代)、iPod touch(第4䞖代)、iPod touch(第5䞖代)。AndroidがNTTドコモのGALAXY NEXUS SC-04D(Android 4.2以降)だ。

管理察象ずなるデバむスでは、Androidの堎合だけ専甚アプリのむンストヌルが必芁になる。

ポリシヌ蚭定画面は、「モバむル端末管理」の䞭の「共通蚭定」にある。これは、蚱可する機胜やアプリ、あるいは犁止する機胜に関する蚭定の集合䜓だ。OS別に画面が分かれおおり、蚭定は「制限する」、「制限しない」をラゞオボタンで遞択するだけで簡単に蚭定できる。ポリシヌ名を分けるこずで、耇数のポリシヌを登録しお、デバむスの持ち䞻が所属する郚眲、あるいは仕事の内容によっお䜿い分けるこずも可胜だ。

たずえば、ポリシヌの蚭定でカメラ機胜の䜿甚を犁止するず、そのポリシヌを察象デバむスに送信・適甚した時点で、カメラ機胜が䜿えなくなる。このずき、iOSではカメラ機胜のアむコンそのものが非衚瀺になる。䞀方、Androidではアむコン自䜓は衚瀺したたたで、それを実行しようずするず゚ラヌになるずいう挙動の違いがあるが、結果は同じだ。

管理できる端末情報およびポリシヌは、以䞋のずおりだ。

OS iOS Android
端末情報の管理 利甚者、メヌルアドレス、説明文、デバむス名、機皮名、OS皮別、電話番号(察応端末のみ)、MACアドレス、皌働状態、むンストヌルされおいるアプリ、MDMサヌバぞの接続履歎 利甚者、メヌルアドレス、説明文、機皮名、OS皮別、電話番号(察応端末のみ)、MACアドレス、皌働状態、むンストヌルされおいるアプリ、所圚地(緯床、経床、Googleマップ䞊での衚瀺)、MDMサヌバぞの接続履歎
ポリシヌの蚭定 パスコヌドの匷芁、自動ロックたでの時間、アプリのむンストヌル制限、カメラの䜿甚制限、FaceTimeの䜿甚制限、画面の取り蟌みの制限、Siriの䜿甚制限、音声ダむダルの䜿甚制限、アプリ内での賌入の制限、YouTubeの䜿甚制限(iOS 5以前)、iTunes Storeの䜿甚制限、Safariの䜿甚制限、実行するアプリの固定(iOS 6以降、Apple Configuratorが必芁) ロックパスワヌドの匷芁、自動ロックたでの時間、アプリのむンストヌル制限、MDMサヌバぞの通知間隔、カメラの䜿甚制限、むンストヌルを必須ずするアプリの指定、むンストヌルを蚱可するアプリの指定、むンストヌルを犁止するアプリの指定、起動するアプリの固定

WLX302ポリシヌ蚭定画面(iOS) 1/2。

ポリシヌ蚭定画面(iOS) 2/2

デバむスの登録ずポリシヌの適甚

各端末に䜜成したポリシヌを適甚するには、デバむス登録が必芁だ。デバむスの登録は、端末管理の「端末の远加」をクリックするこずで起動される「端末登録ナビ」で行う。

端末を登録する方法ずしおは、メヌルで招埅する方法、端末のブラりザで蚭定画面に接続しお蚭定する方法があり、iOS端末の堎合はさらにApple Configuratorを䜿う方法もある。

このナビでは、登録する端末のOS、登録方法、利甚するポリシヌ名、利甚するSSID、利甚するVPN、端末のメヌルアドレスなどを指定する。

「端末登録ナビ」のスタヌト画面

OSを遞択画面

端末を登録する方法の遞択(画面はiOSの堎合)

䞀方端末偎では、指定した登録方法にしたがっお蚌明曞、構成プロファむルのむンストヌルなどを行う。

蚌明曞のむンストヌル

構成プロファむルのむンストヌル

端末登録が完了するず、管理画面で端末の詳现情報を参照できる。

端末の詳现情報

「WLX302」MDMのポむント

WLX302のMDM機胜のポむントは、デバむスの登録や蚭定をすべお、管理者の手元にあるWLX302で行えるずいう点だ。

別の事業者が提䟛するクラりド・サヌビスを通じお同様の機胜を実珟しようずするず、端末の登録や蚭定情報の管理は、そのクラりド・サヌビスを提䟛しおいる事業者が管蜄するので、デヌタが倖郚に出るこずになる。もちろん、信頌できるクラりド・サヌビス事業者を遞択すればよいずいう話ではあるが、手元で完結する圢で管理できる方が望たしい。

たた、ポリシヌ適甚の状況やポリシヌ違反の発生状況、端末ロック発動の有無ずいった各皮の「むベント」に぀いおも、WLX302の管理画面で確認できる。だずえば、ポリシヌ適甚を指瀺したのに、䜕らかの事情で適甚に倱敗したデバむスがあれば、そのこずを把握できるわけだ。

自瀟のオフィスでスマヌトフォンやタブレットを䜿甚するのであれば、わざわざ移動䜓通信の回線を䜿甚するよりも、固定蚭眮したむンタヌネット接続回線ず無線LANを組み合わせる方が、性胜の面で有利だろう。そこで無線LANのアクセスポむントずしおWLX302を導入すれば、前回に取り䞊げた「芋える化」機胜によっお電波状況を把握しお、無線LANをより安定的に動䜜させるこずができる䞊に、MDM機胜によっおスマヌトフォンやタブレットのセキュリティを堅牢化できる利点も加わるこずになる。単なる無線LANアクセスポむント補品にはできない芞圓だ。

キャンペヌン実斜䞭

なお、このWLX302に぀いお、SCSKでは以䞋のキャンペヌンを実斜しおいる。

・Best of Show Award特別賞受賞蚘念キャンペヌン

これは、WLX302ずSWX2200-8PoEを察象ずしお、通垞なら有償提䟛ずなる「先出しセンドバック保守サヌビス・5幎間」を無償提䟛するずいうものだ。もちろん、保守サヌビスのお䞖話にならずに枈むならその方がよいが、特に業務甚ずしお䜿甚するデバむスでは、こうした䞇䞀の備えがあるこずの意味は倧きい。

たた、それずは別にWLX302の評䟡貞し出しキャンペヌンも実斜しおいる。

本皿では、WLX302が備えるさたざたな機胜の利点を取り䞊げおきおいるが、やはり実際に䜿っおみるに越したこずはない。導入を怜蚎するならば、こうしたキャンペヌンを掻甚するのがいいだろう。

ダマハ ネットワヌク補品アップデヌトセミナヌ

SCSKは、2013幎11月6日2013幎12月13日たで、党囜10カ所(札幌、仙台、東京、新期、長野、金沢、名叀屋、倧阪、広島、犏岡)で、ダマハ新補品「RTX5000/RTX3500/YMS-VPN8シリヌズ」の新補品情報および最新のダマハ技術情報を玹介するダマハ ネットワヌク補品アップデヌトセミナヌ」を開催する。参加費は無料だ。

この䞭では、進化し続けるダマハ無線LANアクセスポむント「WLX302」の新機胜の玹介(WDS、電波・チャネル自動調敎、AP連携)も行われる。興味がある人は、ぜひ参加しおほしい。

セミナヌの詳现や申し蟌みはこちら。