IIJ Smart Mobile Managerサービス/MaaS360

スマートデバイスセキュリティ
オプション機能:セキュアAppコネクトオプション
モバイルから業務システムへ、VPN不要のイントラネットアクセスを実現します。
IIJ Smart Mobile Managerサービス/
MaaS360
セキュアブラウザ
・VPNなしで、企業イントラネットサイトにアクセス可能
・カテゴリごとのURLフィルタ及びセキュリティポリシを定義
・悪意ある既知のWebサイトをブロック
・一部サイトに対し、
ホワイトリストの例外を設定可能
・Cookie、
ダウンロード、
コピーペースト、
プリントを制限
・ネイティブ及び第三者のWebブラウザを無効
お客様ネットワーク
許可するポートは
外向きSSL通信のみ
社内
ポータル
ファイル
サーバ
Mobile Enterprise
Gateway
お申し込みからご利用開始まで
お申し込みからご利用開始まで、約10営業日いただきます。
iOSの場合
Androidの場合
サービスお申し込み
サービスお申し込み
ユニットの作成
約 営業日
10
約 営業日
お申込書の確認
ユニットの作成
登録完了書通知・ご利用開始
MDM証明書登録用CSR発行
Apple社サイトでMDM証明書発行
お申込書の確認
10
お客様の作業
IIJの作業
※本サービスには最低利用期間はありません。
※インハウスアプリをご利用の場合には、iDEPの取得が必要です。
MDM証明書の登録
登録完了書通知・ご利用開始
ご利用料金
利用端末数や選択いただいた品目に応じてお見積をいたします。
お見積もりをご希望の場合は、
IIJ営業担当または、
IIJインフォ
メーションセンターにお問い合わせください。
お問い合わせ(IIJ インフォメーションセンター)
株式会社インターネットイニシアティブ
TEL : 03-5205-4466(9: 30 ∼17: 30 土・日・祝日除く)
E-Mail : [email protected] . jp URL : http: //www. iij.ad. jp/
※本内容は予告なく変更することがあります。
(2015 年7 月作成)
※記載されている企業名あるいは製品名は、一般に各社の登録商標または商標です。
IIJ-SMM036AA-1507AD-00700MK
スマートデバイスを一括管理する、
クラウド型マネージメントサービス
モバイルデバイス管理(MDM)
とモバイルアプリケーション管理(MAM)
を包括した、
基本機能:モバイルデバイス管理機能(MDM)
エンタープライズモビリティ管理(EMM)
を提供するクラウド型マネージメントサービスです。 モバイル端末やアプリケーションの情報、セキュリティ状態の一元管理ができます。
タスク実行
・リモートワイプ/ロック
(遠隔データ消去/ロック)
・クリアパスコード
(パスコード消去)
・セレクティブワイプ
(MaaS360管理アプリのみを削除)
IIJ Smart Mobile Managerサービス/MaaS360の特長
端末情報の参照
・端末名、UDID、
モデル、OSバージョン
モバイルデバイスやアプリ情報、セキュリティ状態の一元管理が可能
特長1
・ネットワーク情報、
セキュリティ、
ロケーションなど
リモートロックやデータ消去、デバイス情報取得、機能制限などに加え、ロケーション
(住所やSSIDなど)による動的
なポリシー適用やBYODのプライバシー(個人情報に対する情報収集を無効)設定を実現します。
端末に対してアプリケーション配布・削除の機能を実現します。
また、Apple社のVolume Purchase Program
(VPP)の管理配布にも対応し、App Storeアプリのデバイスへの個別/一括配信・回収を実現できます。
セキュリティ情報の参照
・パスコード設定の有無
・インストール済みアプリ一覧(名称、
バージョン、
データ量など)
ネイティブアプリの制限(Android向け)
モバイルから業務システムへのセキュアな連携
特長 3
・スクリーンショット、Siri、FaceTime、Safariなど
・カメラ、Bluetooth、AirPlay、iCloudなど
Apple新方式にも対応したアプリケーション管理機能
特長2
端末機能の制限
・アプリインストール
(ホワイトリスト/ブラックリスト)
端末内を「ビジネス領域」
と
「個人領域」に分離し、ビジネス領域から個人領域へのデータコピーを禁止することで、
お客様の社内ネットワークに安全にアクセスすることが可能です。
・Google Play、Gmail、YouTube、
ブラウザなど
・GPS/Googleロケーションサービスによる検出を制限
セキュリティ違反通知と動的制御
コンプライアンス・ルールを用い、ルールに違反したデバイスのポリシーを動的に制御できます。
■制御可能な違反のルール例
サービスイメージ
・ジオフェンシング
(住所/SSID)
ルール違反
IIJ Smart Mobile Managerサービス/MaaS360は、昨今のスマートデバイス管理に欠かせない機能を網羅した、
クラウドベース
の管理プラットフォームです。
デバイス・アプリ管理を統合し、管理対象となるデバイス及びアプリの可視化、制御を実現します。 ビジネス領域から
個人領域へのコピー禁止
個人領域
ビジネス領域
メール
セキュアブラウザ
アプリ
セキュアメール
アドレス帳
ラッピングアプリ
ネイティブ
アプリ
2.
ポリシー変更
3.
セレクティブワイプ
(MaaS360管理アプリのみを削除)
4.
ワイプ
(端末初期化)
5.
コントロール削除
(MaaS360からの登録解除)
セキュリティが確保されたコンテナにより、安全なビジネスアプリの利用ができます。
お客様ネットワーク
アプリケーション管理機能
・アプリカタログ
SSL
提供予定
タスクの実行
iOS/Androidカーネル
・指定したOSバージョン以外の検知
基本機能:モバイルアプリケーション管理機能(MAM)
コンテナ
アプリ
ブラウザ
■違反検知時に設定可能な動的制御
管理者にメール通知
(ユーザにも通知可)
・アプリケーション違反
(ホワイトリスト/ブラックリスト) 1.
IIJ Smart Mobile
Managerサービス
SSL
Mobile
Enterprise
Gateway
タスクの指示
認証
サーバ
・アプリの配布及び更新
社内
ポータル
・管理済みアプリを選択的に削除(セレクティブワイプ)
ファイル
サーバ
iOS/AndroidOS
・大量購入プログラム管理(Volume Purchase Program)
・アプリ/セキュリティ&コンプライアンス管理
・Open-In制御(iOSのみ)
アプリカタログ
ビジネス領域と個人領域間のデータ渡しを制御し、個人利用のクラウドサー
ビスからの情報漏えいを防止します。
■アプリカタログの特長
・ビジネス領域にあるアプリ間のみOpen-In機能を許可
・アプリカタログから直接デバイスに対してアプリ配信
実行可能タスク
(抜粋)
・MaaS360からインストールしたアプリはMDMで 管理可能
端末ロック、
データ消去
デバイス情報の取得
セキュリティ情報の取得
自動コンプライアンス遵守
アプリ管理(一括配信・回収)
Open-In制御(iOSのみ)
組織として推奨するパブリックアプリを集めたアプリカ
タログを作成し、デバイスへアプリを直接配信できます。
・個人領域へのファイル連携は不許可とすることが可能
・MDMで管理下のアプリはリモートアンインストール可能
お客様管理担当者
ビジネス領域 =MDM で管理される領域
個人領域
online storage
企業、組織におけるスマートデバイスのビジネス活用を、強力に支援します。
個人領域の
アプリは非表示