導入事例
オーストラリア エアロスペース社様
背景
オーストラリア エアロスペースは、欧州航空防衛宇宙会社 (イーズ) 傘下の世界三大航空宇宙グループであるユーロコプター グループの子会社です。ユーロコプターは、民間用および軍用ヘリコプターと保守サービスを世界中に販売する、ヨーロッパ有数の、完全に統合された航空宇宙グループになりました。
課題
システム エンジニアのベン・クルー氏は、サーバーやネットワーキング デバイスを含む、オーストラリア航空宇宙社 500 台以上の IT システムのすべてに対するサポート提供の責任者であり、すべてのネットワーク セキュリティ対応においての責任者でもあります。
クルーは、ウイルス スキャナーで検出できるが進入や除去ができないネットワークを越え、耐えることのないウイルスの駆除に取り組んでいました。それらウイルスの大部分は致命的ではありませんでしたが、処理能力を超え、ユーザーの生産性を著しく減少させ、クルーや彼のチームはこの問題処理に多くの時間を費やさざるを得ませんでした。さらにそれは、どの企業エンドポイントも不正ソフトウェアに進入されないようにするためのクルーにとっての挑戦でした。
ユーザーは、iTunes や Google ツールバー、Yahoo! ツールバーのような人気の無料アプリケーションなどの、大きなプログラムを常にダウンロードしますが、それらにはスパイウェアやアドウェア、悪質なコードへのリンクが多く含まれています。
また、ネットワークに更なる悪質コードを取り込み、攻撃やデータの盗難を受けやすくしたのと同様に、企業の処理能力や IT の有効性に重大な問題を引き起こしました。
クルーは、IT システムの管理や、不正ソフトウェアの除去、急速に感染するマルウェアの駆除に、更なる手段と時間を要しました。
ユーザーが未承認アプリケーションを実行するのを阻止するだけでなく、コーポレート エンドポイントにアクセスする、未承認 USB デバイス使用も阻止する解決策を、クルーは探していました。
解決策
この問題範囲を解決後、クルーはウイルスと不正ソフトウェアの被害を止めるため、HEAT Device Control / Application Control を選びました。そのハイレベルなセキュリティと、オートマチック ホワイトリスト仕様、核心部へ向かう能力を持つ HEAT Device Control / Application Control に即決しました。
HEAT Device Control / Application Control により、クルーは全てのコーポレート エンドポイントの完全なコントロールを手に入れ、ウイルスや他のマルウェアの実行を阻止するのはもちろん、大量なインストール アプリケーションも阻止できるようになりました。HEAT Device Control / Application Control は、iPod や USB メモリ スティックのようなリムーバル ディバイスの脅威や、スパイウェア、ワーム、トロイを含む不正実行ファイルの脅威、また、デスクトップやサーバー、端末からのアクセスを防御するため、従来とは異なるオートマチック ホワイトリスト アプローチを採用しています。
管理者は、コーポレート エンドポイントへのアクセスを試みるいかなるデフォルトによるアクセスを拒否するために、許可されたデバイスや実行ファイルの集中リストを容易に管理することができます。
きめ細かなポリシー ルールは、顧客に対しただ単にすべてのデバイスやアプリケーションの使用を禁止するよりむしろ、自由自在な使用ポリシーの施行を可能にします。
例えば、ユーザーが特定データにアクセス可能な日にちや時間を設定したり、どのグループの人が特定デバイスの使用をできるようにするか、グループポリシーの定義設定を、管理者は容易に定めて実施することができます。さらに、すべてのユーザー情報のログを保ち、許可された、されないに関わらず、ユーザーがデータにアクセスを試みたり、またデバイスを差し込んだりしたときはいつでもそれを記録します。
利点
HEAT Application Control は、オーストラリア エアロスペースのネットワークやデスクトップ上のウイルスや未承認アプリケーションの数を、急速に減少させました。クルーは、ホワイトリスト仕様の非常に容易な使用方法と毎週行うリスト更新作業の平均時間がたったの一時間であることに驚かされました。HEAT Application Control を使用する以前は、ブラックリストの更新と、パッチの設定に何日も費やしていました。 「HEAT Device Control / Application Control はオーストラリア エアロスペースのエンドポイント システムすべての管理を非常に容易にしてくれました。
重大な処理能力問題を引き起こしたり、私達をマルウェアの危険にさらす Google ツールバーのような未承認アプリケーションを社員がインストールすることついて、私は何も心配することはなくなりました」とクルーは言います。 「現在はHEAT Device Control / Application Control を利用しているので、一度コンピューターがセットアップされれば、私達が設定を変更しない限り、設定変更について心配する必要は微塵もなくなりました。
新しいデバイスやアプリケーションを実行するための方法はただ一つ、私達が承認する、それだけです。」 クルーはまた、彼の経験上最も重要な利点の一つと考えるセキュリティ管理品質についても次のように言及しています。 「社員に PC を供給する際、私達が設定し、それがどのように働き維持されるかを知ることは大きな安心でもあります。なぜなら、HEAT Device Control / Application Control は、ユーザーが勝手にインストールやその他を実行できないよう保証してくれるからです。」 「HEAT Device Control / Application Control のような高レベルな品質と安全性を持つ他の商品はどこにもありません。」
HEAT Device Control / Application Control は、セキュリティの脅威から保護してくれるだけでなく、不正ソフトウェアやアプリケーションやマルウェアの危険性をユーザーに教えてくれる手助けをしてくれます。
最近の事例の一つとして、あるユーザーが未確認ソースから取得した高価なソフトウェアの一部をインストールしようと試みました。HEAT Application Control がそのソフトウェアのインストールを阻止した際、そのユーザーはクルーと IT 部署に問い合わせ、そのソフトウェアの価値と、彼のコンピューターへの影響について驚いきました。
結論
クルーと彼のチームは、ビジネス発展や新システム導入のため、HEAT Device Control / Application Control を更なるワークステーションやエンドポイントのネットワークへと導入し続けました。さらに、携帯デバイスによる脅威を阻止するため、それらのエンドポイントへの展開を始めました。どんなに多くのユーザーが iTunes の最新版をインストールしようとしても、邪悪なファイルを実行しようとしても、何の問題もない、とクルーは考えています。HEAT Device Control / Application Control は最も効果のある革新的なセキュリティ方法を供給し続けます。
↑ トップ ページへ