コンテンツへスキップ

あなたが書く最高のコードは、顧客とともに書くコードです。2022年、当社の顧客である世界最大級の金融サービス企業が、ユーザーの管理対象外デバイスのセキュリティを確保する必要があるという問題を当社に提起してきた。

このようなニーズは、この顧客に限ったことではなく、金融サービス全般に言えることだった。世界的な大流行、金融の逆風、リモートワークなど、管理されていないデバイスはすべて、どこからでも仕事ができる経済の定着要因となっている。組織は、すべての携帯電話、ノートパソコン、タブレットにお金を払いたくはない。従業員は、雇用主が携帯電話にソフトウェアをインストールすることを望んでいない。

アンマネージド・デバイスは組織の収益に貢献するかもしれないが、それでも高いコストがかかる。その性質上、アンマネージド・デバイスはマネージド・ハードウェアほど安全ではない。そして、脅威の主体はこれに注目している:ベライゾンの 2022 モバイル・セキュリティ指数 2021年から2022年にかけて、モバイル関連の被害が倍増していることがわかった。成功したフィッシングメールの約5分の1はモバイル機器から送信されている。 2022 ベライゾン データ侵害調査報告書.

そして、組織が遭遇しているのは次のようなことだけではない。 もっと見る モバイル関連の情報漏えいを経験した組織の73%が、その情報漏えいを「重大な」情報漏えいであったと述べています。2022年 IBM データ侵害のコスト・レポート によると、「リモートワークが違反の一因となった場合のコスト」は、従業員が現場にいる場合よりもおよそ$1百万円多かった。

ケーキを食べながら

アンマネージド・デバイスは攻撃対象領域を拡大し、本質的にマネージド・ハードウェアよりも安全性が低く、ビジネスを行う上で依然として必要です。私たちの顧客は、サイバーセキュリティのケーキを食べながら、コスト削減もしたいと考えていました。同時に、サイバー犯罪者はケーキに毒を入れ、台所を焼き払い、レシピの身代金を要求しました。

と協力することで、前進する道を見つけた。 ジンペリウム 開発する RSAモバイルロック, リスクを防止し、デバイス上の脅威を検出する。

Mobile Lockは、RSA Authenticatorアプリの一部として自動的にデプロイされるため、ユーザーが管理する必要がある2つ目のアプリではありません。インストールされると、Mobile Lockは、ジェイルブレイクしたデバイス、疑わしいアプリ、特権の昇格、中間者攻撃などの重大なリスクをスキャンします。脅威が検出されると、Mobile LockはユーザーがRSA Authenticatorを使用できないように制限する。脅威を検出した場合、Mobile Lockはデバイス上の他のすべてのシステムに影響を与えず、ユーザーは引き続き電話、メール、インターネットに接続でき、理想的にはIT部門に連絡して問題を解決できます。

Mobile Lockはお客様の問題に対処し、管理されていないモバイルデバイスの信頼を確立できるようになりました。2022年10月にこのソリューションを発表して以来、ヘルスケア、製造、サプライチェーン、その他の金融サービスの顧客がMobile Lockを採用し、このソリューションが急速に普及する兆しが見えています。

アメリカの シング・ノット すべてのもの

管理対象外のデバイスの増加は、攻撃対象の爆発的な拡大を促進する大きな要因となっている。ユーザー、権限、環境の増加は、ITユニバースをより大きく、より相互接続された、より脆弱なものにしている。

世界のモバイル脅威レポート そして、最も知名度の高い 違反 Colonial Pipeline、SolarWinds、LAPSUS$など、最近の記憶に新しい脅威は、脅威行為者がこの成長をいかにうまく利用しているかを示している。攻撃の量と巧妙さが大幅に増加しているというZimperiumの観察は、まったく正しい。

人間がスピードやスケールで処理するには、あまりにも多くのことがあまりにも多くの断片的なセキュリティ・ソリューションに分散しているからだ。今日、私はセキュリティ・チームに、次のようなレビューを期待することはできない。 すべてのその代わりに、私は彼らに、次のことを優先してもらう必要がある。 のことだ。そのための唯一の方法は 自動インテリジェンス ノイズの中からシグナルを見つけ、リスクをトリアージし、自動化するソリューション。 回答.

モバイル・ロックの初期バージョンは、そのような機能を提供するための素晴らしいスタートでしたが、それはスタートにすぎませんでした。サイバーセキュリティの前進には、IT資産全体とIDライフサイクルのあらゆる段階でシグナル、リスク、脅威を取り込む包括的なアプローチが必要です。Mobile Lockの次のバージョンは、まさにそれを実現する。より広範なシグナル、リスク、脅威をレビューし、そのインテリジェンスをより広範なセキュリティ・ファブリックに構築する。

モバイルロックv1は最後の問題を解決した。 問題だ。それこそが、私たちが顧客のためにあるべき姿なのだ。

###

この記事は Zimperium 2023年世界モバイル脅威レポート

デモをリクエスト

デモのお問い合わせ