通信、ストレージ、データ管理など、ITでは長年にわたって統合がトレンドになってきた。この流れはサイバーセキュリティにも及び、製品はXDRやSASEのような、より包括的なプラットフォームへと集約されている。
エンドポイント技術も統合ブームに加わる最新分野だ。エンドポイントセキュリティとモバイルデバイス管理が、統合エンドポイント管理(UEM)ソリューションに組み込まれつつある。
こちらも参照:主要なエンドポイント検出・対応(EDR)ソリューション
目次:
統合エンドポイント管理とは?
UEMは、さまざまなエンドポイント管理・保護ツールを1つの統合コンソールにまとめる取り組みだ。そのため、ウイルス対策、スパム対策、マルウェア対策、ランサムウェア対策、モバイルデバイス保護などの領域を包含する。
Gartnerは、こうした統合を全体的なトレンドと見ている。またGartnerによると、UEMは市場浸透率が20~50%に達し、UEM市場は主流になりつつある。大企業や一部の業種が最大の導入企業となっている。
「統合エンドポイント管理ツールは、Windows、Google Android、Chrome OS、Apple macOS、iPadOS、iOSを搭載したエンドポイントデバイスを従業員中心の視点で捉え、コンピューターやモバイルデバイスをエージェント型・エージェントレスで管理する」と、GartnerのアナリストであるDan Wilson氏は述べた。「UEMツールは、ID、アプリ、接続、デバイスから得られるテレメトリーを使い、データ保護、デバイス構成、利用ポリシーを適用する。また、ID、セキュリティ、リモートアクセスツールと統合してゼロトラストを実現する」
UEMはモバイルデバイス管理を重視しているため、エンタープライズモビリティ管理(EMM)ベンダーはUEM市場の初期リーダーとなっている。
UEMのメリット
Gartnerは、UEMのメリットとして次の項目を挙げている。
- 複数のエンドポイントにまたがる、手作業中心のタスクやプロセスを大幅に削減
- 場所に依存しないエンドポイント管理とパッチ適用
- エンドポイントデバイス管理の総保有コストを削減
- デバイス管理とサポートを簡素化
- より多くのデバイスタイプとオペレーティングシステム(OS)をカバーすることによるリスク低減
- ポリシー管理を強化
- ID、セキュリティ、リモートアクセスツールとの連携を改善
UEMのトレンド
UEMはITの注目分野だ。そのため、この領域には数多くのトレンドが影響を与えている。VMwareでエンドユーザーコンピューティングの製品マーケティング部門ディレクターを務めるAditya Kunduri氏は、エンドポイントのクラウドネイティブな最新管理に注目している。これにより、主にデスクトップやノートPCを対象として、ネットワーク外のユーザーやリモートユーザーを展開、管理、サポートできる。
データ駆動型およびノーコード・ローコードの自動化を使ったエンドポイントタスクの自動化も、UEMにおけるイノベーションの1つだ。管理者はこれによって、複雑で単調な管理タスクを簡素化・自動化できる。
デジタル従業員体験(DEX)もUEMプラットフォームに統合されつつある。
「エンドポイント管理チームからは、UEMと緊密に統合されたDEX機能を求める声が上がっている。顧客がエンドポイント、アプリ、ネットワーク、アクセス全体で豊富なテレメトリーを提供・測定し、データサイエンスを使って分析し、ユーザー体験の問題を事前に修正できるようにするためだ」とKunduri氏は述べた。
SyxsenseのCEOであるAshley Leonard氏は、Gartnerが最新のUEMマジック・クアドラント(MQ)で、セキュリティ機能を製品の重要な構成要素として取り上げている点に注目した。
「複数のエージェントや複数のコンソールから生じる攻撃対象領域を縮小するため、顧客は両方の機能を提供するソリューションを求めている」とLeonard氏は述べた。「つまり、受信するセキュリティテレメトリーという干し草の山から意味のあるサブセットを絞り込むインテリジェンスの向上、脅威の優先順位付けの改善、そしてエンドポイントを望ましい状態に自動的に維持できる自動化が必要になる」
モノのインターネット(IoT)も、UEMの対象に徐々に含まれつつある分野だと、HexnodeのCEO兼創業者であるApu Pavithran氏は述べた。
「IoTはほぼすべての企業に導入されており、モバイルデバイスやPCと同様に、IoTの管理ニーズがまもなく主流になる」とPavithran氏は述べた。
Ivantiで製品管理担当バイスプレジデントを務めるRex McMillan氏も、DEX機能の統合と、リモートワークが拡大する中でその存在感が高まっていることを強調した。
「UEMは、ハイブリッドおよびリモートの職場でセキュリティと生産性を実現する鍵だ」とMcMillan氏は述べた。「リモートアクセス機能、モバイル管理ツール、すべてのエンドポイントデバイスの可視性が必要とされる度合いは、かつてないほど高まっている」
主要なUEMベンダー
eSecurity Planetは、UEM分野の複数のベンダーを評価した。その分析で特に際立ったのが、以下のベンダーだ。
VMware Workspace One
VMwareはVMware Workspace Oneを通じてUEMを提供している。デスクトップ、モバイル、堅牢型デバイス、ウェアラブル、IoTなど、あらゆるデバイスタイプを、あらゆるユースケースにわたって管理する単一のソリューションを提供するほか、シングルサインオン(SSO)アクセス、統一されたユーザーワークスペース、DEX管理、リスク分析、ワークスペースセキュリティ向けの豊富な機能を備えている。
主な差別化要因
- 堅牢型デバイスやPOS(販売時点情報管理)、拡張現実・仮想現実(AR/VR)ヘッドセット、モバイルプリンター、周辺機器、キオスク、デジタルサイネージなどのユースケースを含め、単一画面でクロスプラットフォームのサポートと管理が可能。
- 有人・無人の共有デバイス、COPE(企業所有・個人利用)アーキテクチャ、BYO(私物端末の業務利用)ポリシーを高度にサポート。
- 可視性とセキュリティを改善し、マルチテナントアーキテクチャによって大規模で複雑な展開をサポート。
- IDおよびアクセス制御、アプリとマルチプラットフォームのエンドポイント管理、分析と自動化(フロントライン展開向けの専用ダッシュボードを含む)、クロスプラットフォームのリモートサポート(ServiceNowとの統合)を統合。
- アプリの展開、デバイスのオンボーディング、デバイス状態の管理を効率化できる、ローコードのITオーケストレーション・自動化プラットフォーム。
- ゼロトラストセキュリティ機能には、リスク分析、自動修復、SSO、多要素認証(MFA)、統合モバイル脅威防御(MTD)、デバイスおよびアプリ単位のVPN向けVMware Tunnel、Trust Network経由のサードパーティーセキュリティツールとの統合、クラウドホスト型のゼロトラスト・ネットワークアクセスソリューションであるVMware Secure Accessとの統合が含まれる。
- センサーを使ってインベントリデータやデバイス・システム属性を取得し、スクリプトを展開してインベントリデータの照会や構成変更を行えるほか、セルフサービスカタログでエンドユーザーがオンデマンドにスクリプトを実行できる。
- 業務で承認された設定、アプリ、リソースをデバイスにプロビジョニングしてから、エンドユーザーへ直接発送できる。IT部門が一切操作しなくても、無線(OTA)でプロビジョニング内容を追加・更新できる。
Microsoft Endpoint Management
Microsoft Endpoint Managerは、今年のUEMマジック・クアドラントで、リーダー部門に分類された唯一のベンダーとして評価された。アプリやデータへのリスクベースの条件付きアクセスに加え、多様な企業所有端末およびBYODシナリオをサポートする、クラウド対応の統合・セキュアなエンドポイント管理プラットフォームだ。
主な差別化要因
- Microsoft Endpoint Managerはタスクを自動化し、優先順位を付ける。
- Microsoft Endpoint Managerにはセキュリティ分析機能が組み込まれている。
- Azure Active Directoryの条件付きアクセスを利用できる。
- Microsoft Defender ATPにより、エンドポイントセキュリティを利用できる。
- Microsoft Endpoint Managerは、Apple、Android、Windows、堅牢型デバイスの管理を提供する。
- Microsoft Endpoint Managerはユーザー向けに生産性スコアを提供する。
- Microsoft Endpoint ManagerはIntuneとConfiguration Managerを統合する。
- このプラットフォームはEnterprise Mobility + Security(EMS)ライセンスで利用できる。
- Microsoft Endpoint Managerは、Azure Virtual Desktop、Windows 365、Defender for Endpoint、Azure Active Directory(AD)と統合できる。
Syxsense Enterprise
Syxsense Enterpriseは、UEMと統合エンドポイントセキュリティ(UES)を組み合わせ、同社が統合セキュリティ・エンドポイント管理(USEM)ソリューションと呼ぶものを実現する。以下を提供するパッチ管理、モバイルデバイス管理、リアルタイムの脆弱性監視、エンドポイントの即時修復に加え、すべてのエンドポイントにわたるIT管理機能を提供する。
主な差別化要因
- Syxsenseは、エンドポイントの管理と保護に必要なすべてを1つのコンソールに集約する。
- 脆弱性や不足しているパッチを自動的に検出し、修復できる。
- Syxsenseはあらゆるデバイスのすべての脆弱性をスキャンし、感染したデバイスからインターネットへの通信を遮断してエンドポイントを隔離し、拡散する前に悪意のあるプロセスを停止する。
- このプラットフォームは、Windows 10の機能更新プログラムに加え、主要なすべてのOSに対して、OSおよびサードパーティー製パッチの優先順位付けと展開を自動的に行う。
- 修復には、セキュリティオーケストレーション、オートメーション、レスポンス(SOAR)に似たSyxsense Cortexという製品を使用する。コーディングやスクリプト作成を必要とせず、ドラッグ&ドロップで修復ワークフローを構築できる。
- 単一のエージェントによってエンドポイント管理を自動化し、ビジネスを保護して攻撃対象領域を縮小するとともに、管理を簡素化する。
- 既知のセキュリティ上の欠陥を詳細にスキャンし、修復が必要な設定ミスの一覧をIT部門に提供する。
- Syxscoreは、検出された脅威と、それらが環境内でどの程度広がっているかを報告するスコアリング手法だ。
- セキュリティ研究チームは、新しいノートPCのセットアップや新しいソフトウェアの展開、セキュリティ上の欠陥の修復など、主要なIT管理機能を実行する、事前構築済みのワークフローとプレイブックを提供する。
- Syxsenseは、HIPAAやPCIなどの業界標準への準拠を証明する機能を提供する。
IBM Security MaaS360
IBM Security MaaS360 with Watsonは、GartnerのUEM MQでチャレンジャー評価を獲得した。AIで強化されたUEMおよびエンドポイントセキュリティプラットフォームで、テクノロジー、小売、製造などの業種における中堅市場に重点を置く傾向がある。Software as a Service(SaaS)ソリューションとして提供され、オンプレミス展開には対応していない。
主な差別化要因
- Watson Analyticsは、MaaS360で管理されているデバイスのリスク、パフォーマンス、構成に関する問題を特定しながら、セキュリティ上の問題を特定、優先順位付け、トリアージ、解決するのに役立つ。
- IBM Security MaaS360は、カスタマイズ可能な自動レポート機能を提供する。
- ウィザード形式のインターフェースを備えたテンプレートの大規模なカタログがある。
- セキュリティ、脆弱性、ID、ITサービスと資産、デジタルアダプション、データ分析、リモートサポートの各分野で、IBM製およびIBM以外のソフトウェアとの多数の統合が利用できる。
- Microsoftとのパートナーシップにより、Conditional Access Device Trustとの統合が可能になった。
- IBM Security MaaS360に習熟することで、FedRAMP、SOC II Type 2、ISO 27000 IIなどのセキュリティ認証取得につながる可能性がある。
Ivanti Neurons for UEM
Ivanti Neurons for UEMは、IT部門がネットワーク上のすべてのデバイスを検出、管理、保護できるようにする。さらに、エンドポイント管理タスクを自動化できる。このプラットフォームは、リアルタイムのデバイス可視性、自動化されたパッチおよびOSの展開、ユーザーポリシーと構成、パーソナライズされたワークスペース環境、セキュアアクセスを提供し、エンドユーザーの問題も解決する。
主な差別化要因
- AI/ML技術を使ってデジタルユーザー体験スコアを算出し、ユーザー体験を把握するとともに、どの要素がユーザー体験に影響しているかを確認できる。
- Ivanti Neuronsは、Windows、macOS、iOS、iPadOS、Android、ChromeOS、Linux、IoTデバイスをサポートする。
- Ivanti Neuronsは、デバイスの管理と保護の基盤となる、環境の完全なインベントリを提供する。
- リアルタイムの運用状況把握とIvanti Neurons for Healingを組み合わせることで、IT部門は自動化を使って問題を検出し、修復できる。
- パッチ管理、モバイル脅威防御、セキュアアクセス、トンネル機能がUEMプラットフォームに統合されている。
- Ivanti Neurons for UEMプラットフォームは、エンタープライズセキュリティ管理(ESM)ソリューションを含む他のIvanti製品と統合できる。
- アプリケーション制御とデバイス制御が含まれている。
ManageEngine
ManageEngine Desktop Central UEM Editionは、エンドポイント検出・対応(EDR)、エンドポイントセキュリティ、リモートアクセス、ゼロトラストを提供する。SaaSとオンプレミスの両方で利用でき、Zohoの他の製品との緊密な統合も実現する。
主な差別化要因
- ManageEngineはMicrosoft、Apple、GoogleのOSを管理できる。
- Ubuntu、Red Hat、CentOS、Fedora、Mandriva、Debian、Mint、SUSE、Pardus、Oracle Linuxの各ディストリビューションをサポートする。
- Samsung、Zebra、Honeywell、Lenovo、Datalogic、Unitech、Nokia、Kyocera、Cipherlab、Seuic、SpectralinkのOEMConfigデバイスをサポートする。
- Gartnerによると、これは最も手頃な価格のUEM製品の1つで、定価は次に安い競合製品より20%低い。
- メール、電話、チャットによるサポートを追加料金なしで利用できる。
Hexnode UEM
Hexnodeは、UEMプラットフォームに比較的シンプルなユーザーインターフェースを採用し、技術に詳しいIT管理者が不足している組織でも使いやすいようにしている。応答性の高いテクニカルサポートでこれを補完し、中小企業(SMB)に適した製品を提供している。そのため、価格は1デバイス・月あたり1.08米ドルからとなっている。また、UEMパッケージに多数のセキュリティ機能を組み込み、統合エンドポイントセキュリティを、追加のセキュリティレイヤーを備えたUEMと位置付けている。
主な差別化要因
- Hexnodeは、Android、iOSおよびiPadOS、macOS、Android TV、tvOS、Fire OS、Windowsをサポートする。
- リモートビュー機能により、IT管理者はデバイスをリアルタイムで監視・管理できる。
- リモート制御機能により、ユーザーの介入なしにIT管理者がトラブルシューティングを行い、エラーを解決できる。
- AndroidとAppleのコンテナ化技術を活用することで、企業は現在、企業データを個人ファイルから分離できる。
- 管理者は必須アプリを指定し、生産性を妨げる可能性のあるアプリケーションをブラックリストに登録することで、アプリのインベントリを定義できる。
- ManageEngineは、Honeywell、Kyocera、Zebra、CAT、Sonimなどの堅牢型デバイスメーカーと提携している。
- キオスク管理機能により、公共の場に設置されたデバイスを1つまたはあらかじめ定義した複数のアプリに制限し、ユーザーが他の機能にアクセスできないようにする。
- セキュリティ機能には、パスワード管理、外部メディアへのアクセス制限、Webコンテンツフィルタリング、BitLocker暗号化とWindows Defenderの組み込み、ファイアウォール、リモートロックとリモートワイプ、OS更新が含まれる。
Matrix42 Secure UEM
Matrix42 Secure UEMは、基本的なエンドポイント管理とセキュリティを提供する。EgoSecure、FastViewer、Firescopeの最近の買収により、ITAM(IT資産管理)、ITSM(ITサービス管理)、動的な行動ポリシー適用などの分野が大きく前進した。
主な差別化要因
- Matrix42 Secure UEMは、豊富な機能を備えながら、低コストと柔軟性を両立している。
- 分散型クラウド展開により、現地の規制に適合するよう、国や市場に応じたカスタマイズが可能になる。
- Matrix42 Secure UEMは、50台から10,000台までのデバイスに拡張できる。
- 追加モジュールとして、Browser Security Plus、Vulnerability Manager Plus、Device Control Plus、Application Control Plus、Analytics Plus、Secure Gateway Serverを利用できる。
- Fortinetのツールとの統合により、異常や悪意のある活動の検出と修復を自動化できる。
- このプラットフォームはローコードで、集中型構成管理データベース(CMDB)を活用する。





