情シスフォース

JOUSYS FORCE

ARTICLE

2021/11/3

  • セキュリティ対策

  • 業務効率化

更新 :

2024/2/1

Microsoft Enterprise Mobility + Security|企業の情報セキュリティ対策と生産性向上のためにはどうしたら良いのか?

コロナによりリモートワークが多くの企業で一般化してきました。そんな中課題となっているのが、企業の情報セキュリティ対策です。セキュリティ対策は常に利便性や効率などにつながるものであり、どちらかを強化すれば良いというものではなく、両方をバランス良く保つことが必要です。今回の記事では企業が情報セキュリティの向上をしつつ、生産性向上を行うことを支援するMicrosoft Enterprise Mobility + Securityというツールについて書いていきます。

Microsoft Enterprise Mobility + Security (EMS)とは

MicrosoftはMicrosoft Enterprise Mobility + Securityを下記のように定義しています。

Microsoft Enterprise Mobility + Security (EMS) は、インテリジェントなモバイル管理とセキュリティのためのプラットフォームです。組織を保護してセキュリティを維持するのに役立ち、従業員が新しい柔軟な形で働くための力となります。

これだけだと理解が難しいと思いますが、簡単に言うとID管理・デバイス管理を行いセキュリティ向上を行うための製品であり、柔軟な働き方を実現させるための製品です。リモートワークが進む中、社内システムにアクセスできる環境ではセキュリティ対策が必須になります。そのため、EMSでは、ユーザ管理を行い、監視します。そして企業への攻撃を早期に検知することができます。

EMSにはAzure Information Protection(AIP)、Azure Active Directory、Microsoft Advanced Threat Analytics、Intuneが含まれます。つまりクラウドベースのソリューションで、デバイス管理やデータ漏洩対策、ID管理などを軸とした製品です。これらの製品は連携して機能することにより効果を発揮するように設計されており、将来のモバイルデバイス管理とセキュリティの戦略の策定に役立つ総合的なソリューションとなっています。

下記では上記に上げたそれぞれの製品についてどのようなことができるのか簡単にまとめていきます。

Azure Information Protection(AIP)

ファイルやメールに対して誰がどのような権限(編集、閲覧、印刷権限など)を持つのかを設定することができます。クラウドやオンプレミスなど情報を格納する場所を問わず保護された状態を保つことができるところも大きな特徴です。社外の方とデータを共有する際にも必要に応じて対象ユーザのアクセス権限を取り消すことやファイルへの編集を許可しないといった操作をすることもできます。

詳しくは下記の記事にAIPについてまとめているので、参照してください。

情報漏えい対策を行うAzure Information Protectionとは!?(https://jousys-force.deepapex.com/blogs/azure-information-protection)

Microsoft Intune

会社のデータにアクセスするために利用するPCやタブレット、スマートフォンなどのモバイルデバイスの管理とそのデバイスで使うアプリの管理を行うことができます。Intuneはモバイルデバイスから社内データへのアクセスを制限したり、デバイスを紛失した際には遠隔でデータの削除を行うことも可能です。

詳しくは下記の記事にIntuneについてまとめているので、参照してください。

Intuneでタスクスケジューラ登録を行い登録完了状態を確認する方法(https://note.com/jousys_force/n/nd0fa3389f4ad)

Azure Active Directory Premium

様々なSaaSアプリケーションへのシングルサインオン(認証認可を行いログインする機能)を実現するための製品です。シングルサインオンをすると1つのIDでどこからでもサインインでき、複数のIDを管理しなくて良くなります。またパスワードだけでなく、多要素認証でのセキュリティ強化を行うこともできます。

Microsoft Advanced Threat Analytics

Microsoft Advanced Threat Analyticsは監視対象のファイルへのアクセスや操作を監視して、悪意のある攻撃を瞬時に検出することができます。Microsoft Advanced Threat AnalyticsではMicrosoftの培ってきたセキュリティ脅威への知見が蓄積されていることにより誤検知が敷くなく、本当に危ない脅威への対応をすぐに行うことができます。検出から警告までを素早く行うことができるのが特徴です。

リモートワーク時のセキュリティ対策をはじめ、情シスに関するお悩みの相談も承っております。少しでも興味をお持ちいただいた方は下記からお気軽にご連絡ください!https://jousys-force.deepapex.com/#contact

TOP

  • 情シス仕事術

Microsoft Enterprise Mobility + Security|企業の情報セキュリティ対策と生産性向上のためにはどうしたら良いのか?

情シスのアウトソーシング・BPOなら「情シスフォース」

情シスフォースは“すぐに・新しいIT技術”を社内に取り入れることができる情シスのアウトソーシングサービスです。一般的なアウトソーシングと違い、蓄積したノウハウを活用し、会社の成長や課題にあわせて専門家が対応、時間制で利用できるため圧倒的なコストパフォーマンスで支援するのが特徴です。

まずは相談してみる

RECRUIT

\一緒に働いてくれる方を募集しています/

積極採用中!

これまでの情シス・エンジニアリング経験を活かし、お客様の社内のIT推進やセキュリティ強化を丁寧にスピーディーに推進しませんか!

採用について

\ エンジニアの専門家チームが
情シスの課題をスピーディーに解決 /

エンジニアの専門家チームが
情シスの課題をスピーディーに解決

まずは相談してみる