こんにちは、オフィス電話本舗新人のMです。
今回は「シャドーIT」についての解説と、その対策として「サクサセキュリティゲートウェイGE1000」をご紹介いたします!
シャドーITとは?
シャドーITとは、企業が認証・把握していない社員の私物のPCやスマートフォン、又はクラウドサービスなどのことをいいます。
シャドーITには以下の3つの危険性が潜んでいます。
- ウイルスへの感染
シャドーITに使われている端末やクラウドがウイルスに感染してしまっている場合、社内ネットワークにシャドーITがアクセスすることで社内ネットワークにも感染が広がってしまう可能性があります。 - 情報漏洩
ウイルスなど外部からの攻撃だけでなく、社員や、元退職者が無線アクセスポイントの不正利用などシャドーITを利用し内部の情報を持ち出してしまう不正行為も発生しています。IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2021」の組織部門では「内部不正による情報漏洩」が組織部門の第6位となっています。 - プライベートなどの不正利用
社内ネットワークをプライベートで使用してしまうケースもあります。
勤務時間内にプライベート使用することで業務の効率が下がってしまったり、インターネットの外部からの脅威にさらされる可能性も高くなります。
どれだけ企業が外部からのインターネットの脅威に備えていても、シャドーITへの対策を行わないとこのような危険性に晒されてしまいます。
シャドーITの対策に!サクサセキュリティゲートウェイGE1000シリーズ!
「サクサセキュリティゲートウェイGE1000シリーズ」なら、未許可PCブロック機能があるため、このシャドーITの社内ネットワークへの接続をブロックすることができます。
未許可PCブロック機能とは、端末認証されていないPCやスマートフォンなどを社内ネットワークに接続しようとしてもさせない機能です。
(管理者による登録によって使用可能になりますので、必要な場合には事前に相談してもらうことで、効率的な業務や商談チャンスの妨げにはなりません)
この機能により、シャドーITの3つの危険性である、ウイルスへの感染、情報漏洩、プライベート等の不正利用のリスクを無くすことができます!
サクサセキュリティゲートウェイGE1000シリーズについては本ブログの
「情報セキュリティゲートウェイ GE1000pro」
「誤送信防止も!メールセキュリティの強い味方「サクサ情報セキュリティゲートウェイ GE1000」
の記事でも詳しくご紹介してありますので、是非ご覧ください。
商品ページについては以下になります。
情報セキュリティゲートウェイG1000商品ページ
SSシリーズとの連携でさらに強固なセキュリティ対策も!!
セキュリティ対策として、サクサのUTMSS7000、SS5000と連携することでより強固な体制づくりも可能になりました!
UTMとは?
UTMとは統合脅威管理アプライアンスといい、LANとインターネットの間に接続することで様々な脅威から守ってくれるセキュリティゲートの役割をする機器です。
サクサUTMSS7000について詳しくは
「ウイルスやネットワーク攻撃など脅威の備えに!「サクサUTM(統合脅威管理アプライアンス)SS7000」
「メリットがいっぱい!「サクサUTMSS7000」についてもっと詳しく!」
でもご紹介していますのでご興味のある方はこちらをご覧ください
UTM SS7000(SS5000)とセキュリティゲートウェイGE1000を連携させるとできること
①社内PCがウイルス感染した場合
まず、シャドーITはGE1000の未許可PCブロックにより社内ネットワークに侵入することができません。
しかし、万が一社内PCがウイルス感染した場合にも、異常な通信があるとSS7000(SS5000)がそれを検知します。
そして、GE1000にその通信を遮断するようにリクエストを出し、GE1000が感染したPCを社内ネットワークから隔離するとともに、管理者にその状況をメールで通知します。
これにより、ウイルスの拡散や不正なサーバへの情報漏洩を防ぐことができます。
②テレワークのセキュリティ対策の場合
テレワークで仕事をする際にセキュリティ上危険なのが、テレワーク中のインターネットの通信状況や、私物PC、もしくは会社のPCでも一度会社のセキュリティから外れた場所で使用されたPCを再度社内で使う際の内部へのウイルスなどの持ち込みです。
SS7000は社外にいても社内ネットワークに直接接続できる「リモートコネクト」や、エンドポイントセキュリティと呼ばれるPCやタブレットスマートフォンなどすべてのIT端末にセキュリティ対策をおこなうことができるシステムを採用。
テレワーク中でも安心・安全な通信状況で業務を行うことができます。
そして、GE1000により未承認のPCの持ち込み、持ち帰りをブロック。ウイルスチェックをし、安全であることを確認してから認証するようにすることができます。
万が一感染した時には社内ネットワークからの隔離も可能です。
サクサセキュリティゲートウェイGE1000で安全な環境構築を!
サイバーセキュリティ対策は多方面からの対策が必要になります。
GE1000は、未許可PCブロック機能だけでなく、メールの誤送信防止や、添付ファイルの自動暗号化などヒューマンエラーによる情報漏洩などを防ぐ機能も付いています。
詳しくは以下の記事をご覧いただくか、お気軽にオフィス電話本舗までお問い合わせください。
「情報セキュリティゲートウェイ GE1000pro」
「誤送信防止も!メールセキュリティの強い味方「サクサ情報セキュリティゲートウェイ GE1000」