モバイルアプリとデバイスの管理は、今日すべての組織が直面する課題です。モバイルセキュリティに対応するために進化してきたテクノロジーの1つが、アクセス管理と制御を実現するエンタープライズモビリティ管理(EMM)です。
EMMは、モバイルデバイス管理(MDM)とBYOD(私物デバイスの業務利用)を1つのソリューションに組み合わせたもので、現在ではより広範なエンドポイント管理スイートの一部として提供されることが多くなっています。
このガイドでは、現在のEMM市場を形作る機能と主要ベンダーについて概説します。
EMMとは?
従業員が私物のデバイスを職場に持ち込むBYOD現象は、ネットワークやデータへの安全なアクセスを維持しようとする組織に課題を突き付けました。MDMはこの課題への初期対応として登場し、デバイスの登録とアクセスに重点を置いていました。モバイルアプリケーション管理(MAM)も登場し、モバイルデバイス上のデータとアプリケーションを制御するようになりました。
これらのテクノロジーに取って代わったのが、エンタープライズモビリティ管理(EMM)です。これは、MDMとMAMを組み合わせ、アクセス、データ保護、アプリ管理、脅威管理、個人データと業務データの分離、可視性と制御を実現する、高度なテクノロジー、ポリシー、プロセスの集合体です。
つまりEMMとは、あらゆる組織における、企業所有および従業員所有のモバイルデバイスの利用を管理するためのものです。モバイルデバイスからアクセスされているアプリケーションとデータを可視化し、潜在的なリスクを抑え、企業コンプライアンスを維持できます。一方で、EMMは常に変化する分野でもあります。
絶えず変化するデバイスプラットフォームや最新のモビリティトレンドに対応するため、新機能が次々と追加されています。最近のトレンドは、ベンダーがより広範なエンドポイント管理プラットフォーム内でEMM機能を提供し始めていることです。
こちらもお読みください:エンドポイント検知・対応(EDR)ソリューションのトップ製品
EMMソリューションの選び方
組織がモビリティを制御し、セキュリティリスクを抑えるために必要な主要機能を概説するため、主要なEMM製品を評価しました。最も基本的なレベルでは、すべての組織がEMMソリューションに求める中核機能は3つあります。
- 可視性:モバイルデバイス上で何が実行されているかを把握することは、コンプライアンスポリシーを策定し、潜在的なリスクを検知する鍵です。簡単に言えば、何が実行されているか分からなければ、どうやってリスクを制御できるでしょうか。
- 安全なアクセス:モバイルユーザーがアプリケーションやデータに安全にアクセスできるようにすることは、EMMの中核要素です。適切なセキュリティ制御を維持しながら、ユーザーがアプリケーションに安全にアクセスできるよう支援することが、組織には不可欠です。
- データ保護: モバイルマルウェアは現実に発生します。最適なEMMソリューションは、侵害やデータ損失のリスクを抑えるため、マルウェア対策とデータ保護機能を提供します。
基本機能以外にも、EMMソリューションが提供できる高度な機能には、攻撃リスクを抑えるカプセル化されたインターネットセッションを提供する安全なWebブラウザー、アプリケーションのパフォーマンスおよびセキュリティ監視、アプリケーションカタログ、クラウドアプリケーションとの連携などがあります。
エンタープライズモビリティ管理ソリューションのトップ8
現在、市場には数多くのEMMベンダーがあります。基本的なBYODセキュリティ機能だけを提供するベンダーもあれば、MAMに限定されるベンダーもあります。以下に挙げるベンダーは、包括的なEMMセキュリティソリューションの一部として、BYODおよびMAMのセキュリティ機能を提供しています。また、一部のベンダーは、より大規模なエンドポイント管理パッケージの中でEMMを提供しています。
VMware AirWatch

VMwareは現在Dellの一部であり、サーバー仮想化テクノロジーでよく知られていますが、EMM分野でも主要なプレーヤーです。同社は2014年、アトランタを拠点とするAirWatchを買収しました。現在、VMware AirWatchは世界中の16,000を超える組織で利用されています。
このEMMプラットフォームでは、企業所有とBYODの双方について、あらゆるデバイス、アプリ、モバイル利用ケースを一元管理できます。
主な差別化要因
- 単一の管理コンソールから、主要なすべてのオペレーティングシステム(OS)にまたがるあらゆるエンドポイントのライフサイクルを管理。
- BYODや、キオスク、共有デバイスなどの業務用途に対応したアプリレベルの管理。
- ネイティブ、Web、リモートを問わず、あらゆるアプリを、組み込みのシングルサインオン(SSO)を備えた単一のアプリカタログから、すべてのデバイスに展開・管理。
- デバイスの展開と日常的なモビリティ管理を効率化する自動化エンジン。
- ユーザー、エンドポイント、アプリ、データ、ネットワークを包含する多層セキュリティ。
- すべてのセキュリティ設定とポリシーを1つのプラットフォームで構成可能。
- VMware Workspace ONEの生産性アプリスイートをAirWatchと併用でき、業務アプリへの安全なアクセスとID管理を実現。
- 統合エンドポイント管理。
Ivanti MobileIron

Ivantiに買収される前はMobileIronとして知られていたIvanti Neurons for MDMは、あらゆるデバイス上のデータとアプリへの安全なアクセスを可能にする、クラウドベースの統合エンドポイント管理スイートです。
主な差別化要因
- すべてのアプリ、設定、セキュリティ構成を含む、IT向けのシンプルなオンボーディングおよびプロビジョニングプロセス。
- あらゆるデバイスとOSでネイティブなユーザーエクスペリエンスを提供。
- iOS、macOS、Android、Windowsのあらゆるデバイスを管理・保護。
- ゼロトラストアプローチにより、承認されたユーザー、デバイス、アプリ、サービスだけが業務リソースにアクセスできるようにします。
- ゼロサインオンとモバイル脅威防御の機能を搭載。
Citrix Endpoint Management

Citrixは、リモート仮想デスクトップ機能を長年提供してきました。同社のEMMテクノロジーは、MDMベンダーのZenpriseを買収したことで誕生しました。Citrix XenMobile EMMソリューションは、Zenprise MDMとCitrixのCloud Gateway MAMテクノロジーを組み合わせたものです。
最近、同社はより広範なCitrix Endpoint Managementプラットフォームを介してEMM機能を管理するオプションを追加しました。
主な差別化要因
- すべてのエンドポイントを保護し、同じコンソールから管理。
- Microsoft Endpoint Manager(旧称Intune)の導入を強化。
- 従業員のデスクトップ、ノートPC、スマートフォン、タブレットを単一のプラットフォームで管理する、シンプルで一貫した方法。
- Citrix XenMobileは、社内ITチームが展開、運用、保守、保護を行います。
- Citrix Endpoint Managementはサービスとして提供され、わずか2時間でCitrix Cloud経由の展開が可能です。
- 新機能とバグ修正を3週間ごとに提供。
- 冗長性を内蔵し、信頼性の高いパフォーマンスを実現。
- データはAzure Transparent Data Encryption(TDE)で暗号化され、他の顧客のデータと混在することはありません。
- Citrix Cloud Opsが、定期的な保守、運用、トラブルシューティングなどの作業を担当します。
- Citrix Secure Formsを使えば、コードを1行も書かずにモバイル業務アプリを作成できます。
BlackBerry

Research in Motionとして知られていたBlackBerryは、今でもスマートフォン端末で最もよく知られているかもしれません。現在のBlackBerryは主にソフトウェア企業であり、その中核要素の1つがEMMです。
BlackBerryのEMMテクノロジーは、MDMベンダーのGood Technologyを買収して得たものです。最近、同社は機能を拡張し、BlackBerry Unified Endpoint Management(UEM)を開発しました。
主な差別化要因
- BlackBerry UEMは、デバイスとアプリに対する包括的なエンドポイント管理とポリシー制御により、IoT(モノのインターネット)を安全に実現します。
- 単一の管理コンソールで、エンドツーエンドのセキュリティを実現。
- オンプレミスのBlackBerry UEMからBlackBerry UEM Cloud、または別のオンプレミスBlackBerry UEMサーバーへ、Android Enterprise対応デバイスとDynamics対応デバイスを移行。
- 複数の所有モデルとプラットフォームにまたがって、ユーザー、デバイス、アプリ、ポリシーを統合的に表示。
- クラウド展開オプションにより、ハードウェアコストを削減。
- BYOD、BYOC(私物キャリアの利用)、COPE(企業所有・個人利用)、COBO(企業所有・業務専用)の所有モデルに対応。
- iOSおよびAndroidデバイス上のMicrosoft Office 365アプリを管理・保護。
IBM Security MaaS360

IBMは2013年、Fiberlink Communicationsと同社のMaaS360モバイルセキュリティプラットフォームを買収してEMM市場に参入しました。可視性と制御を実現する管理スイート、信頼できるワークプレースを備えた生産性スイート、脅威管理とマルウェア保護、セキュアなコラボレーションのためのコンテンツスイート、企業アクセスのためのゲートウェイスイートを提供しています。
主な差別化要因
- IBMの中核的な差別化要因は、IBM Watsonシステムを基盤とするコグニティブアプローチです。IBM MaaS360 with Watsonの機能は、モバイルユーザーの行動に機械学習と人工知能による洞察を加えます。
- すべてのモバイル資産を単一のプラットフォームで管理。
- 登録リクエストを開始し、個人所有および企業所有のスマートフォン、タブレット、ノートPC、IoTデバイスを構成。
- 既存のインフラと連携し、コンプライアンスルールを自動化、アプリケーションとドキュメントを配布、企業データを保護し、リモートヘルプデスクサポートを提供。
- ID管理を通じて、デバイス上のMicrosoft Office 365アプリとコンテンツを保護。
- SSOと多要素認証(MFA)を備え、ネイティブアプリとクラウドアプリに対応する組み込みIDaaS。
- リモートのエンドユーザーデバイスを可視化し、ユーザーがそれらのデバイスをリモート制御できるようにします。
Sakon

SakonのSynkronizeエンジンは、グローバルITインフラに散在するあらゆる要素を1カ所に集約して正規化し、管理・変革しやすくします。ネットワークおよびモバイルサービスプロバイダーのソースデータとトランザクションデータに加え、人事情報や所在地情報を連携し、サービス、物流、運用の各デスクと統合します。
主な差別化要因
- 安全でオープンなAPIにより、データを目的に特化したアプリケーションやグローバルなヘルプデスクパートナーのネットワークに接続し、システム間のアクションを調整して可視性を提供。
- 地域、キャリア、通貨をまたいで情報を整理、クレンジング、正規化。
- 資産、契約、実際のコストを比較する三者照合アプローチを適用し、無駄を排除。
- ペルソナに基づくユーザーエクスペリエンス(UX)により、デバイスを問わず利用可能。
- すべてのネットワークおよびモバイルコストについて、主要業績評価指標(KPI)とダッシュボードビューを提供。
- キャリアによる履行の検証と契約交渉。
ManageEngine

ManageEngineのMobile Device Manager Plusは、ITチームや管理者が複数のプラットフォームにまたがってデバイスを管理し、デバイス上のデータを保護するために必要なセキュリティ対策を適用し、アプリをリモート配布して従業員に必要なデータへの安全なアクセスを付与することで、生産性を高められるEMMソリューションです。これらすべてを中央のコンソールから実行できます。
主な差別化要因
デバイスのオンボーディングを自動化
- Android Zero-Touch、Apple Business Manager、Windows Autopilotなどのツールを使い、企業所有デバイスをすぐに自動で一括登録できます。
- すでに利用中のBYODデバイスは、SMSやメールでユーザーに招待を送るか、ユーザー自身が私物デバイスを登録できるようにすることで登録できます。
- オンプレミスのActive Directory、Azure AD、Okta、またはG SuiteなどのディレクトリサービスをMDMと統合し、デバイスをユーザーに割り当てるプロセスを簡素化します。
- ユーザーに配布する前からデバイスにセキュリティポリシーと制限を設定し、すぐにコンプライアンス要件を満たせるようにします。
Samsung

Samsung Knox Manageは、スマートフォン、タブレット、その他のデバイスを保護します。このエンタープライズモビリティソリューションスイートは、ハードウェアチップのレベルから構築されており、機密ファイル、クレジットカード取引、パスワード、健康データなどのデータを分離、暗号化、保護します。
主な差別化要因
- SamsungまたはVerizonなどのパートナーから提供されます。
- 異なるオペレーティングシステム間で、モバイルデバイスを柔軟に管理し、きめ細かく制御。
- 大規模な環境でも、シンプルな展開とモビリティ管理を実現。
- デバイスの位置情報を追跡し、管理対象デバイスをキオスクに変換。
- モバイルデバイス向けのサイバーセキュリティ。
- クラウドベースのコマンドセンターから、IT管理者が従業員のアプリ、データストレージ、デバイスのロックやワイプなどをリモートで管理できます。
- 主にSamsung Galaxyデバイス向けですが、Google Android、Apple iOS、Microsoft Windows 10のデバイスも管理できます。
次に読む:モバイルマルウェア:脅威と対策





