😺

モバイルデバイス管理について調べてみたよ!

2022/06/15に公開約19,100字

はじめに

モバイルデバイス管理について、調べてみると用語の仕様の方法がに記載されているページが多く見受けられたので、調査してみました。
また英語圏と日本の用語の使い方は若干異なっているため、英語サイトも参照しつつ調査してみました。
※ベンダーによって用語の使い方が異なる場合があります。

企業におけるモバイルデバイス管理とは?

企業において、従業員がスマートフォンやノートパソコンなどのモバイル端末を遠隔地から使用して、クラウドベースのシステムにアクセスする状況がありますが、はたしてそのモバイル端末を企業がしっかりと管理できているでしょうか?
悪意ある人がモバイル端末を使用したり、OSのアップデートがされていないモバイル端末を業務に使用していると、もしかしたら、ハッキングなどの可能性もあるかもしれません。
また従業員が個人携帯を業務に使用するBYOD (Bring Your Own Device)と呼ばれるデバイスの利用形態などがあり、従業員のプライバシーを守りつつ、業務情報をしっかりと保護するためには、デバイス管理のサービスツールは必須になっています。
モバイルデバイス管理と一言で言っても、様々な形態のサービスツールがあります。

UEM (Unified Endpoint Management)

日本語では、統合エンドポイント管理と言われています。
モバイル端末、PCなどのインターフェイスを一元的に管理するソフトウェアツールです。
UEMは、UEMソフトウェアの管理プラットフォームから、モバイル端末だけではなく、デスクトップ、プリンター、IoTデバイス、ウェアラブルなどのエンドポイントの管理をします。

管理できるもの:EMM + ウェアラブルなどのIoT機器、プリンターなど 

Gartner defines unified endpoint management (UEM) as a tool that provides agent and agentless management of computers and mobile devices through a single console.
Unified Endpoint Management Tools (UEM) Reviews 2022

Unified endpoint management (UEM) describes a set of technologies used to secure and manage a wide range of employee devices and operating systems — all from a single console.
What is UEM? Unified endpoint management explained

EMM (Enterprise Mobility Management)

日本語では、エンタープライズモビリティ管理と言われています。
従業員のモバイル端末上にある企業データを保護するテクノロジーです。
モバイル端末管理(MDM)、 モバイルアプリケーション管理(MAM)、モバイルコンテンツ管理(MCM)を統合的に、包括的に一元管理をするためテクノロジーのツールサービスです。

管理できるもの:MDM (Mobile Device Management) + MIM (Mobile Identity Management) + MAM (Mobile Application Management)

Enterprise mobility management (EMM) is a set of services and technologies designed to secure corporate data on employees’ mobile devices.
What is EMM? Enterprise Mobility Management explained

Enterprise Mobility Management is a set of tools, processes and technology focused on managing mobile devices, wireless networks, and other mobile computing services in a business context.
Integrating Enterprise Mobility Management (EMM) to company devices

MDM (Mobile Device Management)

日本語では携帯端末管理や、モバイル端末管理、モバイルデバイス管理と言われています。
MDMとは、ノートパソコン、タブレット端末、スマートフォンなどモバイル端末を管理するための技術です。
MDMは、(モバイル端末製品を管理するための)サードパーティー製品として使用されます。

管理できるできるもの:モバイル端末機能のコントロール

機能:デバイスの設定管理、デバイスロックやデータ削除などの遠隔操作、GPSを使った位置情報取得やアプリケーションの使用記録などの利用者情報収集など

MDM is an underlying technology that remotely manages the lifecycle of mobile devices and their respective platforms (operating systems, mobile networks, etc.). MDM usually involves the installation of unique hardware and networking profiles on mobile devices.
Integrating Enterprise Mobility Management (EMM) to company devices

MAM (Mobile Application Management)

日本語では、モバイルアプリケーション管理と言われています。
モバイル端末のアプリケーション管理を行うソフトウェアです。
MDMに連携し、MAMはOSやファームウェアの設定などを特異的に管理することができます。
業務用アプリケーションを特異的に管理することができるため、従業員が個人携帯を業務に使用するBYOD (Bring Your Own Device)と呼ばれるデバイスの利用形態にも対応できます。

管理できるできるもの:モバイル端末のアプリケーション管理

MAM tools allow organizations to manage mobile applications instead of hardware. MAM covers the deployment and updating of mobile apps (either through custom app stores or direct installations), including administrative push support and app license management. This component takes care of application configuration details.
Integrating Enterprise Mobility Management (EMM) to company devices

MAM tools allow organizations to manage mobile applications instead of hardware.
What is EMM? Enterprise Mobility Management explained

Mobile application management (MAM) is software that secures and enables IT control over enterprise applications.
Mobile Application Management (MAM)

Mobile application management (MAM) is a type of security management related to the use of specific mobile apps. In general, MAM is practiced in the business world to provide security for the types of software products installed on smartphones, tablets and mobile devices.
Mobile Application Management (MAM)

MIM (Mobile Information Management)

日本語では、モバイル情報管理と言われています。
デバイス管理やアプリケーション管理は、複数のデバイス間でファイルを同期・保存するクラウドベースのツールに依存しているため、
(英語のサイトにおいて)MIM(Mobile Information Management)は、MDM(モバイル端末管理)やMAM(モバイルアプリケーション管理)のソフトウェアサービスに統合されています。
日本語のサイトにおいてMIM(モバイル情報管理)は、MCMと同じものを指すそうです。

Mobile information management, or MIM, pertains to remotely accessible databases. MIM is mostly integrated into MDM or MAM services because device- and app-management services rely on cloud-based tools that store and sync files across multiple devices.
What is EMM? Enterprise Mobility Management explained

MIM is often mentioned in security discussions in conjunction with mobile device management (MDM) and mobile application management (MAM ).
mobile information management (MIM), TechTarget

Often, MIM is banded together with MAM and MDM when it comes to matters concerning security.[2]
Mobile Information Management (MIM), CIO Wiki

MIM(モバイル情報管MIM(Mobile Information Management)は、前述のMCMと同じものを指す。
【22年最新】MDM・EMM(モバイルデバイス管理)のおすすめ33製品をユーザーレビューで徹底比較!, ITreview

MCM (Mobile Content Management)

日本語では、モバイルコンテンツ管理と言われています。
モバイル端末上から、文書や動画などのコンテンツに安全にアクセスするためのサービスツールです。
Evernote, Dropbox, Google DocumentなどのクラウドサービスなどのSaaS製品を業務で利用している場合に、安全なアクセスを実現できます。またBYODのデバイスの利用形態において、従業員のプライバシーを守ることができます。

MCM is another component of EMM, focused on managing access to content on mobile devices. According to Gartner, MCM has four mail roles: content security, content access, content push and file-level protection.
Integrating Enterprise Mobility Management (EMM) to company devices

MCM can also enforce authentication policies and many modern MCM platforms can integrate directly with enterprise services from Microsoft, Box, Google and others to authorize access to files and other data on a per-person basis.
What is EMM? Enterprise Mobility Management explained

MIM (Mobile Identity Management)

日本語でどのように言われているか調べてみましたが、あまりMIMについて記載されているサイトがありませんでした。
一部のベンダーでは、モバイルID管理として用語が使われているようです。
携帯電話のSIMカードなどをIDツールとして用いて、信頼できるデバイスや企業で用いるアプリケーションへのアクセスを許可します。
認証と証明書、コード署名、認証、SSO(シングルサインオン)などに関与するツールであり、
MIMにより、SAMLやOAuthを使ったセキュアなSSO(シングルサインオン)、デバイスの認証管理などが可能になります。

MIM systems can take various forms in an EMM framework, encompassing user and device certificates, code signing and validation, authentication and single sign-on schemes.
Integrating Enterprise Mobility Management (EMM) to company devices

Identity management consists of the processes and all underlying technologies for the creation, management, and usage of digital identities.
Mobile Identity Management

Mobile identity management (MIM) is a collection of authentication and verification solutions where the user’s identity is linked to their mobile device.
The Mobile Identity Management (MIM) Market in 2022

Mobile Identity Management is a key capability of 42Gears Enterprise Mobile Management solution and is offered through digital certificates. It allows enterprises to authenticate the identity of users and grant access to trusted devices and enterprise applications.
MIM Control | Mobile Identity Management - 42Gears

MIM, or mobile identity management, systems take various forms in an EMM framework, including user and device certificates, app code signatures, authentication and single sign-on.
What is EMM? Enterprise Mobility Management explained

MEM(Mobile Expense Management)

日本語では、モバイル経費管理と言われています。
モバイル端末の費用を追跡することにより、モバイル端末の使用状況や利用したサービス、BYOD形式のモバイル端末費用清算に関する情報を収集することができます。

Mobile expense management is designed to help organizations control costs and keep tabs on mobile communications expenses. MEM services provide enterprises with insights into device and service usage, procurement of devices and other policies like BYOD stipends. MEM can also enforce corporate policies and provide IT administrators with a robust audit of mobile usage.
What is EMM? Enterprise Mobility Management explained

Mobile expense management (MEM). MEM tracks mobile communication expenses, delivering insights to the organization regarding device usage, services consumed, and policies such as BYOD reimbursements. Data collected by MEM can also be used for chargebacks or audits of mobile device usage.
What is Enterprise Mobility Management (EMM)?, VMware

海外においてBYOD形式でモバイル端末を使用している場合、一般的に月額$30~$50(4031円~6719円, 2022/6/14時点)の従業員への通信量の支払いがあるようなので、その通信費用の決定の際にMAMの情報を利用して費用清算を決めることが可能になります。

Mobile phone stipends have become increasingly common over the past decade as businesses and public sector organizations have adopted Bring Your Own Device (BYOD) policies. According to a new study by Oxford Economics and Samsung, the vast majority of organizations with BYOD policies provide mobile reimbursements to employees, with most paying between $30 and $50 per month.
How much should you reimburse BYOD employees for mobile expenses?

その他

MEM(Mobile Email Management)

日本語では、モバイルEメール管理などと言われています。
Eメールは今日重要なコミュニケーションツールとして使用されていますが、遠隔地から使用されるモバイル端末を用いた管理が
電子メールアカウントのプロビジョニング、電子メールに含まれる企業情の機密データの保護、安全でないネットワークからのEメールのセキュリティ確保、サードパーティー製品アプリからEメールを閲覧した際の情報漏洩の防止をしなければなりません。
MEM(モバイルEメール管理)により、承認されたアプリとデバイスのみが電子メールにアクセス可能になり、SSLセキュリティの強制的な適用やEメールデータの漏洩防止などができるようになります。

The ability to view corporate emails on personal/corporate devices does offer convenience and improve productivity, but it also raises security and deployment concerns. Mobile Email Management (MEM) can help combat such challenges.
Today, businesses can no longer do without Mobile Email Management (MEM). MEM allows IT pros to control mobile devices accessing emails, prevent data loss, enforce strict compliance policies and encrypt sensitive corporate data. 42Gears Mobile Email Management(MEM) solution offers comprehensive features to safeguard corporate email infrastructures against threats.
42Gears Mobile Email Management, 42gears

To overcome such challenges, Workspace ONE UEM powered by AirWatch Mobile Email Management (MEM) solution delivers comprehensive security for your corporate email infrastructure.
Introduction to Mobile Email Management, VMware

This is the umbrella category for MDM (mobility device management), MAM (mobile application management), and MEM (mobile email management). For the sake of brevity, we’ll just focus on MDM, but MAM and MEM are closely coupled with MDM.
BYOD MDM MAM MEM and EMM: FTW

Key Features of Mobile Email Management (MEM)

  • Pre-configuring E-mail on the devices remotely
  • Ensure only approved apps and devices can access e-mail
  • Prevent unauthorized access of e-mail attachments
  • Pre-installing the e-mail client to be used for e-mail access
    Mobile E-mail Management (MEM), ManageEngine

UEMとEMMの違い

※各ベンダーによって異なります。

UEM
Unified Endpoint Management
統合エンドポイント管理
EMM + プリンター、IoTデバイス管理など
EMM
Enterprise Mobility Management
エンタープライズモビリティ管理
MDM + MAM + MIM (Mobile Information Management) + MCM + MIM (Mobile Identity Management) + MEM (Mobile Expense Management) + MEM (Mobile Email Management)

MDM, MAM, MIM, MCMの用語

MDM MAM MIM MCM
Mobile Device Management Mobile Application Management Mobile Information Management Mobile Content Management
モバイル端末管理 モバイルアプリケーション管理 モバイル情報管理 モバイルコンテンツ管理
モバイル端末の管理・運用 モバイル端末APP機能の管理 - モバイル端末におけるコンテンツ管理
リモートでロック、パスコードリセット、データ消去(リモートワイプ) アプリ間のデータの共有管理、データコピー防止の為のパスコード設定 - 業務データを送受信・保存時に暗号化
MIM MEM MEM
Mobile Identity Management Mobile Expense Management Mobile Email Management
モバイルアイデンティティ管理 モバイル経費管理 モバイルEメール管理

日本語サイトにおいて記載されているEMMの構成

日本語のサイトにおいて、記載されているEMMの構成とその主な機能です。
※各ベンダーによって異なります。

  • EMMの構成要素:MDM(モバイルデバイス管理)+ MAM(モバイルアプリケーション管理)+ MCM(モバイルコンテンツ管理)
  • MDM(モバイルデバイス管理):リモート制御、アプリケーションの配布、アプリケーションの利用制限、デバイスの監視
  • MAM(モバイルアプリケーション管理):VPNによるアクセス制御、業務利用のアプリケーション管理
  • MCM(モバイルコンテンツ管理)、MIM(モバイル情報管理):業務で利用するコンテンツの管理、データ管理(閲覧、保存、、削除、編集)

UEMが登場するまでに、これまでに様々な製品が生まれてきました。「EMM」は「エンタープライズモビリティ製品」と呼ばれており、後述するMDM製品の全て機能に追加して、MAM(モバイルアプリケーション管理)やMCM(モバイルコンテンツ管理)の機能を実現します。
UEM(統合エンドポイント管理)とは?仕組みやメリットについて徹底解説, CyberSecurity

モバイル端末を管理するMDMに、モバイル端末のアプリケーションを管理するMAM(モバイルアプリアプリケーション管理)、モバイル端末の情報を管理するMCM(モバイルコンテンツ管理)など複数の機能を加え、より包括的に企業がモバイル端末を一元管理するためのツールのことをいう
【22年最新】MDM・EMM(モバイルデバイス管理)のおすすめ33製品をユーザーレビューで徹底比較!, ITreview

EMMの構成要素(MDM・MAM・MCM)
EMMとは?MDMやMAMとの違いもわかりやすく解説!, ITトレンド

EMMとは、Enterprise Mobility Management、つまり「エンタープライズモビリティ管理」のことで、モバイルデバイス管理の「MDM機能」、アプリケーション管理の「MAM機能」、コンテンツ管理の「MCM機能」の3つの機能を併せ持ったプラットフォームです。モバイルデバイス、セキュリティ、アプリケーションの管理などを包括的に行うことができます。昨今、従来のMDMだけでは事足りず、アプリやコンテンツも包括的に管理できるEMMに注目が高まっています。
モバイルデバイス管理のEMM/MDM市場 主要製品比較, MX MOBILING

EMMとMDMの違い

MDMではモバイル端末全体を管理しますが、EMM管理では統合的なデバイスの管理をすることができます。
例えば、EMMソリューションは、企業におけるデバイス端末管理を目的としているため、モバイル端末の遠隔操作や端末情報の削除などができます。

Simply put, the main difference between MDM and EMM is that MDM manages all the features of the device while EMM manages the entire device. EMM provides policy compliance, app customization, data and document security and incorporates into the network directory services.
What is the Difference Between MDM, EMM, and UEM?, 42Gears Team

EMMでは、企業が配布した端末や使用を認めた端末に対して、ネットワークやセキュリティのポリシーに従ったシステム設定を行い、必要な機能の有効化や、不要な機能の制限などを行います。さらに端末紛失時の遠隔操作によるロックや端末内情報の削除、端末にインストールされているアプリケーションのリストの作成、従業員の勤務実態などの把握などを行うEMMもあります。
EMM(エンタープライズモビリティ管理)とは?仕組みやメリットデメリットについて徹底解説、CyberSecurity

EMM市場ができた背景

2007年にiPhoneが登場したことにより、BYOD形式の個人所有のデバイスを使用した業務デバイス管理のために、EMM市場が発展してきました。

The EMM market emerged in large part due to the rise of bring-your-own-device (BYOD) programs after the arrival of the first iPhone in 2007. As more organizations embraced flexible policies, they turned to EMM to overcome the pitfalls of allowing personally-owned devices to access corporate data.
What is EMM? Enterprise Mobility Management explained

MDMはモバイルデバイス管理と呼ばれており、2010年のAppleのiPadの登場により普及してきました。
iPadを業務に利用しようとする動きの中で、iOSを搭載したiPhoneや、GoogleのAndroid搭載のスマートフォンなども業務で利用されるようになりました。これらはパソコンとは大きく異なる構造をしており、個人での利用を前提としたデバイスでした。
UEM(統合エンドポイント管理)とは?仕組みやメリットについて徹底解説, CyberSecurity

EMM製品の導入において気を付けなければならないこと

EMM製品の導入において気を付けなければならないこととして、
BYOD形態のデバイスにEMM製品を導入する際は、従業員の個人的なアプリやデータまで管理されてしまうことがあります。
そのためどのような機能をもったEMM製品を導入するかや、設定をどのようにするかなど、従業員のプライバシーを守った導入や運用方法を検討しなければなりません。

おわりに

今回は企業におけるモバイル端末管理について調査してみました。
EMM製品は、BYOD形態の業務デバイスを使用している場合、セキュリティ面を強化し、企業の機密情報を保護するために必要なソリューションです。
現在は大企業中心に導入が進んでいますが、EMM市場は今後も拡大していく見込みとのことです。[1] [2]

今回の記事が参考になりましたら、幸いです。

External Links(参照サイト)

  1. What is the Difference Between MDM, EMM, and UEM?
  2. Integrating Enterprise Mobility Management (EMM) to company devices
  3. 【22年最新】MDM・EMM(モバイルデバイス管理)のおすすめ33製品をユーザーレビューで徹底比較!, IT review
  4. What is EMM? Enterprise Mobility Management explained
  5. Gartner Magic Quadrant for Unified Endpoint Management Tools
  6. Unified Endpoint Management Tools (UEM) Reviews 2022
  7. UEM(統合エンドポイント管理)とは?仕組みやメリットについて徹底解説, Cyber Security
  8. 7 Essential Features for Mobile Device Management (MDM) Solutions
  9. Mobile Device Management for iOS, Android, and Windows devices
  10. EMMとは?MDMやMAMとの違いもわかりやすく解説!, ITトレンド
  11. エンタープライズ モビリティ管理(EMM)とは - VMware
  12. Understanding the Difference Between MDM, MAM, EMM, and UEM
  13. BYOD MDM MAM MEM and EMM: FTW

脚注
  1. ITR Market View:エンタープライズ・モバイル管理市場2017|ITR ↩︎

  2. EMMとは?MDMやMAMとの違いもわかりやすく解説!, ITトレンド ↩︎

Discussion

ログインするとコメントできます