従来のエンドポイント管理(EM)ツールは情報技術(IT)を念頭に設計され、すべてのデバイスを同じように扱っていました。UEM(統合エンドポイント管理)ソフトウェアは、ユーザーがデバイスをどのように利用しているかに基づいて、より適切な判断を下せるよう、ユーザーのデバイスデータにコンテキストを加えることで、管理を次の段階へと進化させます。
UEMの基本的な考え方はシンプルです。デバイスは1つのシステムで管理した方が優れています。包括的なUEMプラットフォームを使えば、IT部門はブランドや種類を問わず、すべてのデバイスを管理できます。そのため、モバイルデバイスの利用が増え、デジタルワークフローが変化した近年、特に企業の間で人気が高まっています。
UEMとは?
統合エンドポイント管理の中核的な目的は、企業内で従業員が使用するあらゆる種類のデバイスのサポートを簡素化し、一元化することです。デスクトップコンピューターから、モバイルフォン、さらにはモノのインターネット(IoT)に含まれる接続センサーやデバイスまで対象となります。
UEMは、さまざまなエンドポイント管理業務を単一画面に集約し、組織が保有するすべてのデバイスを一覧表示して分析できるようにします。これにより、エンドユーザーとIT担当者は、中央ダッシュボードからエンドポイントを完全に制御できます。
さらにUEMは、VPNソフトウェア、モバイルデバイス管理ソフトウェア、モバイルアプリケーション管理ツール、ホストベースのセキュリティツールなど、複数のツールを活用します。こうしたツールは、紛失・盗難に遭ったデバイスのリモートワイプポリシーの適用や、従業員のスマートフォン上のアプリの無効化など、さまざまな作業を実行できます。
関連記事: 2022年版おすすめMDMソフトウェア&ツール:モバイルデバイス管理
UEMソフトウェアの仕組み
現在、企業の強さは、最も脆弱なデバイスとユーザーによって決まります。多様なエンドポイントデバイスをサポートすることで、企業は急速に変化する環境全体の生産性を高め、セキュリティを確保できます。
UEMソフトウェアは、中央ダッシュボードから従業員のすべてのデバイスとアプリケーション(会社支給のスマートフォン、ノートパソコン、タブレットなど)を追跡します。このタイプのUEMソフトウェアでは、IT部門がバッテリー残量、帯域幅の消費量、Wi-Fiの利用状況、ファイルアクセスなども監視できるため、どこからでもリアルタイムでデバイスをリモート管理できます。
従業員にはセルフサービス機能が提供されるため、必要に応じて自分で問題を解決できます。何より重要なのは、すべての処理が規制に準拠して実行されるよう支援できる点です。
UEMの主なメリット
UEMソフトウェアが他の製品と異なる点を正確に見極めると、2つの特徴が際立っていることが分かります。第1に、集中管理機能により、単一のインターフェースから複数のデバイスをリモート管理できます。第2に、すべてのデバイスからデータを1カ所に集約するツールが用意されています。
実際、2022年以降に利用する価値のあるUEMソリューションなら、これらの機能は標準装備であるべきです。UEMの主なメリットを5つ紹介します。
- 集中管理により、管理者はノートパソコンやスマートフォンなど、デバイス全体の設定を一度に構成できます。
- シングルサインオン(SSO)機能により、ユーザーは何度も認証情報を入力することなく、すべてのアプリケーションにアクセスできます。
- リモート監視によって診断にかかる時間が短縮され、全体として問題をより迅速に解決できます。
- デバイスコンプライアンスレポートにより、ポリシーに従っているユーザーと従っていないユーザーを把握できます。さらに、暗号化機能が組み込まれているため、資産が権限のない者の手に渡っても機密情報を保護できます。
- 詳細な監査ログにより、デバイスのアクティビティパターンを継続的に分析できます。問題が解決済みの状態を維持できるほか、リスクが発生する前に積極的に特定できます。
関連記事: 企業のモバイルアプリを安全にする5つのステップ
おすすめの統合エンドポイント管理(UEM)ソフトウェア
Citrix Endpoint Management
Citrix Endpoint Managementは、業務で使用する企業所有および従業員所有デバイスのUEMを可能にする、Citrix Systemsのオンプレミス型・クラウド型ソフトウェアです。Citrix Endpoint Managementには、モバイルデバイス管理(MDM)とモバイルアプリケーション管理(MAM)の機能が含まれています。デバイスやアプリのポリシーを管理し、ユーザーにアプリケーションを配布できます。ID、デバイス、アプリケーション、データ、ネットワークを対象とした厳格なセキュリティ対策により、企業データを保護します。
主な差別化要因
- 業務用アプリとデータを個人用アプリやデータから分離
- LDAP(Lightweight Directory Access Protocol)とリアルタイムで連携し、ユーザー認証とグループポリシー管理を実行。LDAPの更新に応じてポリシー変更を即座に適用
- root化・脱獄検知、登録前のデバイスチェック、ジオフェンシングと追跡、コンテキスト認識型ポリシー、アプリのブラックリスト/ホワイトリスト、ポリシー違反時のデバイス全体または選択的なワイプなど、デバイスをエンドツーエンドで保護・監視し、コンプライアンス対策を自動化
- LDAP、Microsoft exchange、公開鍵基盤(PKI)、ネットワークアクセス制御(NAC)、仮想プライベートネットワーク(VPN)、Wi-Fi、セキュリティ情報イベント管理(SIEM)など、既存のITインフラと連携
- 管理者が承認したアプリケーション一覧から、ユーザーが必要なアプリを自分で選択可能
- クラウド、SaaS、Web、Mac OSおよびWindowsデスクトップ、Android、iPhone、iPadに対応。
料金: Citrix endpoint managementの料金体系は、スタンドアロン、Workspace Premium、Workspace Premium Plusの3種類です。平均料金は、スタンドアロンが1ユーザーあたり月額4米ドルまたは1デバイスあたり月額3米ドル、Workspace Premiumが1ユーザーあたり月額18米ドル、Workspace Premium Plusが1ユーザーあたり月額25米ドルです。Citrixは必要なユーザー数またはデバイス数に応じて料金を算出する段階制料金を採用しており、3年契約プランでは20%割引が適用されます。従業員数が2,500人以上の企業は、個別見積もりを得るためにCitrixの専門家に相談する必要があります。
Microsoft Intune
Microsoft Intuneは、モバイルデバイス管理(MDM)とモバイルアプリ管理(MAM)を専門とするクラウド型UEMです。企業は、スマートフォン、タブレット、ノートパソコンなど、組織のデバイスをどのように利用するかを管理できます。アプリを管理するための具体的なポリシーを設定することも可能です。
主な差別化要因
- 管理者はユーザーグループとデバイスグループを作成し、複数のユーザーやデバイスに同時かつ迅速にアクセス可能
- アプリ単位でアプリケーションから組織データを消去
- Intuneにはデバイス制限ポリシーが含まれており、管理者はAndroid、iOS/iPadOS、macOS、Windowsデバイスを制御できます
- Intuneは、認証、暗号化、署名にスマートカードが必要な環境で、スマートカード由来の証明書を使ってモバイルデバイスをプロビジョニングできます
- デバイスにリモートアクセスして問題をトラブルシューティングしたり、データを消去したりできます
- Microsoft Intuneは、企業ユーザーとデバイスにVPN構成を割り当て、安全に職場のネットワークへ接続できるようにします。
料金: Microsoft Intuneの料金は、1ユーザーあたり月額10.60米ドルからです。Microsoft Intuneには2つのプランがあり、Enterprise Mobility + Security E3は1ユーザーあたり月額10.60米ドル、Enterprise Mobility + Security E5は1ユーザーあたり月額16.40米ドルです。また、特定のユーザーに関連付けられていないデバイスを企業が管理できる、1デバイスあたり月額2米ドルのデバイス専用サブスクリプションも提供しています。Enterprise Mobility + Security E5は3カ月間無料で利用できます。
Hexnode UEM
Hexnode は、単一のダッシュボードからエンドポイントを管理するために企業が利用するUEMシステムです。Android、Windows、iOS、macOS、Fire OS、Apple TVなど、主要なプラットフォームすべてに対応する包括的なモビリティ管理ソフトウェアを提供します。
主な差別化要因
- Hexnodeはゼロタッチ導入と一括ユーザー登録に対応し、ユーザーが自分でデバイスを登録することも可能です。QRコード登録、メール/SMS登録など、他の方法でもデバイスを登録できます
- Hexnodeのキオスクソリューションにより、Android、iOS、Windows、Apple TVデバイスの利用を特定の環境に制限できます
- Hexnodeの経費管理機能は、データ利用量を監視・監査します。Wi-Fi/モバイルデータ、通話・テキスト機能、テザリング、その他の業務外活動を制限できます
- Hexnodeでは、デバイスのロック、ワイプ、呼び出し、電源オフ、再起動など、さまざまなリモート操作を管理者が実行できます
- Hexnodeの追跡機能を使えば、デバイスの現在地を確認し、Hexnode標準の地図またはGoogle Mapsで紛失したデバイスを追跡できます。
料金: Hexnode UEMには5つの料金エディションがあり、1.08米ドルから5.4米ドルまでです。すべてのHexnode UEMプランで無料トライアルを利用できます。ExpressプランにはBasic MDM SuiteとBasic Kioskが含まれ、1デバイスあたり月額1.08米ドルです。ProプランにはAdvanced MDMとKiosk Essentialsが含まれ、1デバイスあたり月額1.8米ドルです。EnterpriseプランにはBasic UEMとAdvanced Kioskが含まれ、1デバイスあたり月額2.7米ドルです。UltimateプランにはAdvanced UEMとComplete Kioskが含まれ、1デバイスあたり月額3.6米ドルです。UltraプランにはComplete UEMとComplete Kioskが含まれ、1デバイスあたり月額5.4米ドルです。
Miradore
Miradoreは、スマートフォン、タブレット、ノートパソコン、デスクトップに加え、モニター、VRヘッドセット、プリンター、ウェアラブルなどの追加デバイスや機器も管理できるクラウド型UEMソフトウェアです。
主な差別化要因
- デバイスのインベントリデータはMiradoreで管理するデバイスから収集され、Miradoreのレポートビルダーを使ってインベントリデータの概要レポートを作成することもできます。
- デバイス構成と制限
- 業務ポリシーと自動化の適用により、管理者はデバイス向けの業務ポリシーを定義できます。
- リモートでの問題解決と支援のためのTeamViewer連携
- デバイスのリモートロック、リモートワイプ、選択的ワイプ、再起動などのセキュリティ操作に対応
- パッチ管理とデバイス/ユーザーの自動認識
- 主要なモバイルデバイスおよびデスクトップデバイス全般に対応
料金:Miradoreは無制限のデバイスで利用できる無料プランに加え、1デバイスあたり月額2.5米ドル、年払いの場合は1デバイスあたり月額2米ドルのプレミアムプランを提供しています。パートナー向けプレミアムプランもありますが、料金は問い合わせ時に提示されます。
BlackBerry UEM
BlackBerry UEMは、増え続けるユーザーのデバイスやアプリケーションを包括的にエンドポイント管理・ポリシー制御し、安全にモノのインターネット(IoT)を実現します。BlackBerry UEMを使えば、企業の従業員は単一の管理ダッシュボードとエンドツーエンドのセキュリティにより、ほぼあらゆるデバイスから、どこにいても業務を遂行できます。
主な差別化要因
- Blackberry UEMは、アプリケーションの利用状況に基づいてユーザーに行動リスクスコアを付与し、アプリケーションを継続的に利用するユーザーを低リスクと判定します
- Blackberryは、セキュリティ保護されていないデバイスからVPNへ安全かつ簡単に接続するための多要素認証(MFA)を提供します
- BlackBerry UEMは単一の管理インターフェースからモバイルデバイスを監視し、リスクを低減して規制への準拠を確保します
- Blackberry UEMの所有モデルは、BYOD(個人所有デバイスの業務利用)、企業所有・個人利用(COPE)、企業所有・業務専用(COBO)に対応します
- Blackberry UEMはスマートグラスなどのウェアラブルにも対応します。
料金:プロバイダーのウェブサイトには料金の詳細が掲載されていませんが、Blackberryは無料トライアルを提供しており、見積もりは問い合わせに応じて提示されます。
Scalefusion
Scalefusion UEM は、企業向けデバイス管理、BYOD、エンタープライズモビリティ管理(EMM)を可能にします。Scalefusionは、リモートチームから現場スタッフまで、企業の従業員が交流し、コミュニケーションを取り、業務を完了できるよう支援します。また、エンドユーザー体験を妨げることなく、IT担当者がデバイスポリシーを設定できるようにします。
主な差別化要因
- Android Zero-touchを使ったデバイスの一括登録に対応
- アプリ管理、ブランディング、ハードウェア、セキュリティ設定などのデバイス管理ポリシーを使ってデバイスを構成
- マルウェアや不正アクセスから企業所有のデバイスとデータを保護
- Google Play、App Store、Windows Business Store、Apple Volume Purchase Program、Enterprise Storeなどの業務アプリをデバイスに読み込み、管理
- リアルタイムサポートを提供し、無人キオスクやデジタルサイネージのデバイス問題を解決することで、デバイスのダウンタイムを短縮
- Scalefusion DeepDiveを使えば、デバイスのインベントリを追跡し、デバイス分析、バッテリー持続時間、データ消費量、ストレージ容量を分析できます。
料金:Scalefusionには3つの料金プランがあります。通常のデバイス管理向けのStarterプランは1デバイスあたり月額24米ドル、高度なデバイス管理機能向けのBusinessプランは1デバイスあたり月額36米ドル、包括的なデバイスおよびエンドポイント管理機能向けのEnterpriseプランは1デバイスあたり月額48米ドルです。すべてのプランに14日間の無料トライアルが含まれ、年払いとなります。
Workspace ONE
Workspace ONE UEMは、BYODと企業所有デバイスを統合し、マルチプラットフォームのエンドポイント管理、アプリ管理、アクセス制御などを実現します。Workspace ONE UEMを使えば、モバイル(Android、iOS)、デスクトップ(Windows 10、macOS、Chrome OS)、IoTなど、あらゆるエンドポイントのライフサイクル全体を1つの管理インターフェースで管理できます。
主な差別化要因
- モバイルデバイス上の個別のワークスペース/コンテナに企業データを保存
- BYOD管理者は、企業の要件に基づくDLPポリシーを作成してデータ漏洩を防止
- コグニティブインサイトとルールベースの自動化を活用して、従業員体験を向上させ、ITの負荷を軽減し、プロアクティブな管理とセキュリティを実現
- モバイル(Android、iOS)、デスクトップ(Windows 10、macOS、Chrome OS)、堅牢型デバイス、さらにはIoTまで、あらゆるエンドポイントのライフサイクル全体を1つの管理コンソールで管理し、あらゆるモビリティのユースケースに対応
料金: Workspace ONE UEMは月額サブスクリプション型の料金プランを提供しています。Standardプランは1デバイスあたり月額3.78米ドル、1ユーザーあたり月額6.52米ドル、Advancedプランは1デバイスあたり月額6米ドル、1ユーザーあたり月額10.90米ドル、Enterpriseプランは1デバイスあたり月額10米ドル、1ユーザーあたり月額15米ドルです。また、無料トライアルも利用できます。
Ivanti Unified Endpoint Manager
Ivanti UEMは、リモート制御と問題解決、監視とアラート、インベントリ検出、ライセンス管理など、企業がモバイルセキュリティとデバイスを管理するためのさまざまな機能を備えています。Ivantiにより、企業はポリシーと権限を適用し、リスクを予測的かつタイムリーに検出・修正できます。
主な差別化要因
- WindowsおよびMacデバイスをリモート制御して問題を解決
- アプリやパッチを使い、選択したユーザーグループへのソフトウェア展開を段階的に実施・自動化
- エージェントレススキャンとエージェントベーススキャンの両方を使って各デバイスの詳細を把握
- テンプレート駆動型のプロビジョニングを活用して、デバイスの再イメージ化をより迅速かつ簡単に実行
- tvOSやRaspberry Piを含むIoT管理
- 展開方式はSaaS、ウェブ、クラウドベースで、Windowsにインストールすることもできます。
料金: Ivantiは無料トライアルと見積もりベースの料金体系を提供しています。購入を決める前に、デモを予約してIvantiのチームに相談できます。
IBM Security MaaS360 with Watson
IBM Security MaaS360 with Watsonは、アプリケーション、コンテンツ、データを保護するAI主導のUEMです。リモートワークの人員やBYODの取り組みを迅速に拡大できるほか、ゼロトラスト戦略の策定にも役立ちます。AIと予測分析により、エンドポイントの潜在的な脅威を警告し、セキュリティ侵害や業務中断を防ぐための修復策を提示します。
主な差別化要因
- すべてのモバイルデバイスとアプリケーションにまたがる迅速な展開、可視性、制御を実現
- デバイス上のモバイルデータ使用量を追跡し、設定したしきい値を超えた際に自動警告を設定
- ゲート付きアクセスを維持して企業データを保護しながら、ユーザーがパスワードを使わずに業務アプリケーションへ安全に参加できるようにする
- シングルサインオン(SSO)、多要素認証(MFA)、基幹業務管理の制御委任など、追加のIAM(アイデンティティおよびアクセス管理)機能で展開をカスタマイズ
料金: IBM MaaS360は5つの料金エディションを提供しており、30日間の無料トライアル、Essentialsプランはクライアントデバイス1台あたり月額4.00米ドルから、Deluxeプランはクライアントデバイス1台あたり月額5.00米ドルから、Premierプランはクライアントデバイス1台あたり月額6.25米ドルから、Enterpriseプランはクライアントデバイス1台あたり月額9.00米ドルからとなっています。
統合エンドポイント管理プラットフォームの選び方
自社に適したUEMプラットフォームを探して選ぶのは、簡単なプロセスではありません。セキュリティや使いやすさを犠牲にすることなく、企業デバイスを制御し、新たな脅威が特定された際に警告を出し、社内外の標準への準拠を確保できるツールなど、さらに多くの機能が必要です。
UEMを選ぶ最初のステップは、自社のニーズを評価することです。具体的には、次の点を自問してください。
- すべてのデバイスにウイルス対策保護を提供するツールが必要なのか、それとも現在のウイルス対策ソフトウェアとオンプレミスツールで十分なのか。
- 汎用性の高いデバイスIDを使って複数のアプリケーションでSSOを実装できるとしたら、それは自社にとって合理的だろうか。
- モバイルアプリケーション管理についてはどうか。
- デバイスとユーザーの両方のポリシーをIT部門が1カ所で管理できるようにしたいのか、それとも別々のソリューションのほうがこれらの責任に適しているのか。
- リモートアクセスについてはどうか。自宅やその他のリモート拠点から各マシンに個別にログインするのではなく、中央コンソールからPCを管理できる機能に価値はあるだろうか。
各質問を自社固有の要件と照らし合わせて検討することで、自社の環境に適したソリューションを見つけるための指針が得られます。