Latest evidence-based health information
Iphone

Apple @ Work: Appleが大規模企業障害からMacを守る方法c

Apple @ Work: Appleが大規模企業障害からMacを守る方法c
Apple @ Work: Appleが大規模企業障害からMacを守る方法c

Apple @ Workは、Apple統合プラットフォームであるMosyleが独占的に提供します。Mosyleは、職場でのAppleデバイスの導入、管理、保護をシームレスかつ自動的に行うために必要なすべてのソリューションを、プロフェッショナルグレードの単一プラットフォームに統合した唯一のソリューションです。45,000以上の組織がMosyleに信頼を寄せ、数百万台ものAppleデバイスを手間をかけずに手頃な価格ですぐに使える状態にしています。 今すぐ延長トライアルをお申し込みいただき 、MosyleがAppleとの連携に必要なすべてを備えている理由をご確認ください


昨日、史上最大規模のIT障害が発生しました。これは、2000年を迎え、Y2K問題が発覚した際に多くの人が予想していた事態とよく似ていました。昨日、世界中の人々が仕事を始めると同時に「ブルースクリーン・オブ・デス」を目にしました。このエラーは、銀行、航空会社、鉄道会社、携帯電話会社、テレビ・ラジオ局、そして食料品店で遅延を引き起こしました。ただし、影響を受けたのはWindowsのみでした。

CrowdStrikeのセキュリティアップデートに問題があり、エラーが発生しました。詳しくは同社のブログをご覧ください。CrowdStrikeは素晴らしい企業であり、素晴らしい製品を開発しています。同社の製品は業界最高クラスのセキュリティツールの一つですが、残念ながら、アクシデントが発生する可能性はあります。

しかし、Macは影響を受けませんでした。それにはちゃんとした理由があります。金曜日に世界中が目撃したようなMacの大規模障害から、Appleがどのように保護しているかをご紹介します。


Apple @ Work について:  Bradley Chambers 氏は、2009 年から 2021 年まで企業の IT ネットワークを管理していました。ファイアウォール、スイッチ、モバイル デバイス管理システム、エンタープライズ グレードの Wi-Fi、数千台の Mac、数千台の iPad の導入と管理の経験を活かし、Bradley 氏は Apple の IT マネージャーが Apple デバイスの導入方法、デバイスをサポートするネットワークの構築方法、ユーザーのトレーニング方法、IT 管理の現場からのストーリー、そして Apple が IT 部門向けに製品を改善できる方法について語ります。


Appleのエンドポイントセキュリティフレームワーク

問題の根本は、CrowdStrikeのツールがWindows上で非常に深いレベルで実行されることです。Macでは、もはやそのようなレベルでは実行できません。Appleのエンドポイントセキュリティフレームワークは、セキュリティベンダーがMac向けのセキュリティソリューションを構築できるように設計された最新のAPIツールキットです。macOS 10.15 Catalinaで導入され、エンドポイントを監視および保護するための包括的なツールとサービスを提供します。

このフレームワークにより、開発者はファイルシステムへのアクセス、プロセスの作成、ネットワーク接続など、セキュリティ関連の様々なイベントを監視できます。これによりMac上のアクティビティをリアルタイムで監視できますが、ユーザーのプライバシーは保護され、実行可能な低レベルも制限されます。Appleは、ユーザーのプライバシーを尊重し、透明性を確保することを目的としてこのフレームワークを設計しました。エンドポイントセキュリティフレームワークを使用するアプリケーションは、アクティビティの監視とブロックを行うためにユーザーの明示的な同意を得る必要があり、これによりユーザーはデバイスに適用されているセキュリティ対策を把握できるようになります。

Appleのエンドポイントセキュリティフレームワークは、カーネル拡張機能(kext)ベースのセキュリティメカニズムに取って代わりました。これらのカーネル拡張機能は、カーネル空間で実行され、システムへの深いアクセス権限を持っていました。このレベルのアクセスは、kextの誤動作によってシステム全体がクラッシュする可能性があるため、重大なセキュリティリスクと潜在的な安定性の問題を引き起こしました。

ご理解いただけましたか?Appleのエンドポイントセキュリティフレームワークは、企業とmacOSのセキュリティ面における連携を近代化するために開発されました。macOSが企業で最も多く利用されるエンドポイントの一つとなった今、企業のIT部門とセキュリティ部門がエンドポイント監視を行えるよう、最新の方法が必要であるとAppleは認識しました。Appleがこの変更を行った際、セキュリティベンダーにとって大きな転換期となりました。将来のmacOSバージョンとの互換性を確保するために、ツールの動作方法を変更する必要があったのです。

9to5Macの見解

Appleの言う通りでした。エンドポイント検出のための最新のエンタープライズAPIの構築は容易ではなく、業界全体が移行を余儀なくされました。Appleのフレームワークこそが、まさにそれを実現する方法なのです。エンドポイントセキュリティツールは、システムを使い物にならなくなるほどクラッシュさせるべきではありません。

これは、MacユーザーがCrowdStrikeの障害のような事態から自分自身を守る方法の一つです。金曜日にWindows PCがオフラインになったとき、顧客も企業もMacに頼ることができました。

Apple のエコシステムと Endpoint Security Framework などのおかげで、同社は CrowdStrike と Windows PC で見られたようなサードパーティの問題の影響を大幅に受けにくくなっています。

金曜日、IT管理者が救出に奔走する中、Mac(とiPad)に依存する企業は無事でした。実際、病院から中小企業まで、多くの企業でMacが事業の維持に尽力していました。これは、Appleエコシステムがユーザー、プライバシー、そしてセキュリティを最優先に考えるという、まさにその真髄を体現している好例です。


Apple @ Workは、Apple統合プラットフォームであるMosyleが独占的に提供します。Mosyleは、職場でのAppleデバイスの導入、管理、保護をシームレスかつ自動的に行うために必要なすべてのソリューションを、プロフェッショナルグレードの単一プラットフォームに統合した唯一のソリューションです。45,000以上の組織がMosyleに信頼を寄せ、数百万台ものAppleデバイスを手間をかけずに手頃な価格ですぐに使える状態にしています。 今すぐ延長トライアルをお申し込みいただき 、MosyleがAppleとの連携に必要なすべてを備えている理由をご確認ください

slanear.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。

Slanear

Health writer and researcher with expertise in evidence-based medicine and healthcare information.