重大なセキュリティ事故は管理されていないIT資産が主な原因となり、発生します。 管理されていない脆弱なデバイスがネットワーク上に1台でも存在すると、そこを起点 に権限昇格を経て機密情報へのアクセスやランサムウェア攻撃を行うなどのいわゆる ラテラルムーブメントが可能になり、企業にとって致命的なダメージとなってしまいます。
そこで以下の3つの概念が重要になってきますが、今回はその中のIT資産管理に焦点 を当てて効果的な対策について考えてみたいと思います。
- 1.IT資産管理
- 2.デバイスのコンプライアンス管理
- 3.ネットワークアクセスコントロール
IT資産管理ツールにMicrosoft Intuneをご利用の方は多いと思います。 そのMicrosoft IntuneにForescoutというデバイス発見ツールを組み合わせて以下の ような役割分担をさせることでIT資産管理の第一ステップであるデバイス登録を確実 に実施することが可能になります。
Microsoftは
- デバイスの管理
- デバイスが登録済みかどうか確認
Forescoutは
- ネットワークに接続するすべてのIP接続デバイスを検出、分類、評価
- デバイスに関する情報をIntuneに照会
- 未登録のデバイスをMicrosoft Intuneの登録画面にリダイレクト
~ブログの続きは問い合わせの先にございますので、ぜひご覧ください!~
MicrosoftやForescout
セキュリティについてを気軽にご相談ください!
機能や使い方、セキュリティに関するご質問があれば、
こちらからお気軽にお問い合わせください!
実際にデバイスが登録されるまでの流れをもう少し詳細に見ていくことにします。
STEP1.デバイス接続
STEP2.Forescoutがデバイスを検出、分類
STEP3.ForescoutがIntuneに登録状況を照会
STEP4.登録状況が判明
STEP5.Forescoutが未登録デバイスの通信を制御
STEP6.デバイス登録完了
- 1.ITスタッフの作業負荷を軽減
利用者が自主的にデバイスの登録を行うことになるため、ITスタッフの作業負荷を軽減します。 - 2.すべてのデバイスを管理可能
Forescoutはパケット解析の他にスイッチとの連携によってもデバイスを検出する ことが可能です。
よって、事実上、ネットワーク上のすべてのデバイスを検出出来るため、 Microsoft Intuneのデバイス管理を強力にサポートします。 - 3.未登録デバイスの登録促進
Forescoutのデバイス制御機能により、未登録のデバイスを登録が完了するまで デバイス登録サイトにリダイレクトし、登録を促します。 - 4.セキュリティ事故発生リスクを軽減
未登録のデバイスはネットワークに接続しても登録サイト宛ての通信以外の一切の通信が行えませんのでラテラルムーブメントを防ぐことができ、重大なセキュリティ事故発生の可能性が大幅に低下します。
Microsoft Intuneをお使いの場合、このような利点が出せるのはForescoutを 組みわせた時だけです。
Microsoft Intuneのデバイス管理能力とForescoutの高い検出能力、未登録 デバイスの通信制御能力がうまくコラボレーションすることでのみ実現可能です。
今回はMicrosoft IntuneにForescoutを組みわせてIT資産管理に焦点を当て、 対策を行うことでネットワーク上のすべてのデバイスが管理出来るようになりました。
管理されていない端末がネットワーク上からいなくなり、セキュリティ事故 発生のリスクはかなり軽減されたかもしれませんが、もちろん、それだけ で十分とは言えません。
次回は前述した3つの重要な概念の2つ目、デバイスコンプライアンス管理 について考えて行きたいと思います。
-
2025年11月4日
HPE Aruba Networking CXスイッチの高可用性 - VSX設定手順
前回の記事では、VMware ESXi環境にArubaCXスイッチを4台デプロイし、OSPFルーティングの設定を行う手順を紹介しました。今回は、ArubaCXスイッチの高可用性機能である「VSX (Virtual Switching Ext
-
2026年3月26日 製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 2026/03/26(木) 13:00-14:00
- オンラインセミナー(ZOOM)
- 【03/26(木)13:00-14:00】製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 現場条件(ユースケース)をもとにCelonaとWi-FiのROIシミュレーション紹介 Wi-Fiを継続した場合 vs Celonaに切り替えた場合のコスト差・ROI比較を提示 DXを成功させるために通信の最適化は必須です。自社に合う無線は何か具体的に知りたい方、ご参加お待ちしてます。
- ローカル5Gプラットフォーム Celona(セロナ)
-
2025年11月5日 【11/05(水)13:00-14:00】製造・倉庫DXの通信課題をROIで解く!ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 2025年11月05日(水)13:00-14:00
- Webセミナー
- 製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
-
2025年11月4日 COMNEXT 2025 ローカル5G「Celona」 出展 登壇あり
- 2025年7月30日(水)~ 8月1日(金)10:00~17:00
- 東京ビッグサイト(南展示棟)
- COMNEXT 2025 ローカル5G「Celona」 出展 登壇あり
- ローカル5GプラットフォームCelona(セロナ)
-
2025年9月26日 【9/26(金)オフラインセミナー登壇】倉庫×無線 スマート物流勉強会~倉庫DXの潮流とローカル5G・無線活用アプリケーションの普及性~
- 2025年9月26日 (金) 15:00 - 17:00
- オープンイノベーション施設WAVE(株式会社フジテックス内)
- 倉庫×無線 スマート物流勉強会 ~倉庫DXの潮流とローカル5G・無線活用アプリケーションの普及性~
ProLabsは高品質かつ低価格のサードパーティ製光トランシーバーを提供いたします。業界標準規格品やベンダー互換品など豊富な製品ラインナップを揃えております。








