前回までで未登録のデバイスに加え、非準拠のデバイスも継続的に監視出来る ようになり、セキュリティ事故発生のリスクはさらに軽減されました。
セキュリティ事故を未然に防ぐための対策が重要なことは間違いありませんが、 それと同等に重要なのは防げなかった際の対策です。
例えば、マルウェアに感染してしまったデバイスがネットワーク上に存在すると、 マルウェアの活動によって被害が拡大するかもしれません。
そのようなデバイスはいち早く検知し、ネットワーク上から切り離す必要があります。 そこで、今回はこのネットワークアクセスコントロールについて考えて行きます。
- 1.IT資産管理
- 2.デバイスのコンプライアンス管理
- 3.ネットワークアクセスコントロール
今回の対策もMicrosoft IntuneとForescoutを組み合わせることで実現出来ます。
Microsoftは
- デバイスの状態を確認
Forescoutは
- ネットワークに接続するすべてのIP接続デバイスを検出、分類、評価
- デバイスに関する情報をIntuneに照会
- 侵害されたデバイスをネットワークから切断/隔離
~ブログの続きは問い合わせの先にございますので、ぜひご覧ください!~
MicrosoftやForescout
セキュリティについてを気軽にご相談ください!
機能や使い方、セキュリティに関するご質問があれば、
こちらからお気軽にお問い合わせください!
STEP 1. 接続されたデバイスが侵害される
STEP 2.Intuneが異常を検知
STEP 3.ForescoutがIntuneに状態を照会
STEP 4. Intuneが侵害を返答
STEP 5. Forescoutが侵害されたデバイスを切断/隔離
- 1.迅速な侵害デバイスの検知
IntuneとForescoutが連携することにより、ネットワーク上の侵害されたデバイスを素早く検知し、制御することが可能です。 - 2.被害拡大の防
Forescoutはスイッチと連携することにより、侵害されたデバイスが接続されたポート を自動的にシャットダウンすることが出来ます。
これにより、侵害されたデバイスをネットワークから切断し、孤立させることが出来る ため、被害の拡大を防止することが可能になります。 - 3.侵害デバイスの安全な修復
Forescoutは切断以外にも侵害されたデバイスが接続されたポートのVLANを自動的 に変更することも出来ます。
これにより、閉ざされたネットワークで侵害されたデバイスの安全な修復と従来の VLANに戻すことが物理的な作業を伴わずに可能になります。
第一回、第二回はともに特定サイトへのリダイレクトによる通信制御を行って いましたが、今回は緊急を要するため、切断あるいは隔離による通信制御 を行いました。
その他、管理者への通知なども含めてForescoutはポリシーにより、状況に 応じて様々なアクションがとることが可能です。
以上、3回にわたってIntuneとForescoutを連携させることで3つの重要な 概念(IT資産管理、デバイスコンプライアンス管理、ネットワークアクセス コントール)をカバーする仕組みやその利点について考えてきました。
Forescoutは他にもいろいろなサードパーティ製品と連携することが出来る ため、引き続き、皆様に発信していけたらと考えております。
-
2025年11月4日
HPE Aruba Networking CXスイッチの高可用性 - VSX設定手順
前回の記事では、VMware ESXi環境にArubaCXスイッチを4台デプロイし、OSPFルーティングの設定を行う手順を紹介しました。今回は、ArubaCXスイッチの高可用性機能である「VSX (Virtual Switching Ext
-
2026年3月26日 製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 2026/03/26(木) 13:00-14:00
- オンラインセミナー(ZOOM)
- 【03/26(木)13:00-14:00】製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 現場条件(ユースケース)をもとにCelonaとWi-FiのROIシミュレーション紹介 Wi-Fiを継続した場合 vs Celonaに切り替えた場合のコスト差・ROI比較を提示 DXを成功させるために通信の最適化は必須です。自社に合う無線は何か具体的に知りたい方、ご参加お待ちしてます。
- ローカル5Gプラットフォーム Celona(セロナ)
-
2025年11月5日 【11/05(水)13:00-14:00】製造・倉庫DXの通信課題をROIで解く!ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
- 2025年11月05日(水)13:00-14:00
- Webセミナー
- 製造・倉庫DXの通信課題をROIで解く! ー Wi-Fi vs ローカル5G(Celona)実データと事例で徹底比較セミナー
-
2025年11月4日 COMNEXT 2025 ローカル5G「Celona」 出展 登壇あり
- 2025年7月30日(水)~ 8月1日(金)10:00~17:00
- 東京ビッグサイト(南展示棟)
- COMNEXT 2025 ローカル5G「Celona」 出展 登壇あり
- ローカル5GプラットフォームCelona(セロナ)
-
2025年9月26日 【9/26(金)オフラインセミナー登壇】倉庫×無線 スマート物流勉強会~倉庫DXの潮流とローカル5G・無線活用アプリケーションの普及性~
- 2025年9月26日 (金) 15:00 - 17:00
- オープンイノベーション施設WAVE(株式会社フジテックス内)
- 倉庫×無線 スマート物流勉強会 ~倉庫DXの潮流とローカル5G・無線活用アプリケーションの普及性~
ProLabsは高品質かつ低価格のサードパーティ製光トランシーバーを提供いたします。業界標準規格品やベンダー互換品など豊富な製品ラインナップを揃えております。








