際際滷

際際滷Share a Scribd company logo
Workspace ONE テクニカルガイド
AirWatch MEM C嬬について V1.3
個堕s
2
晩原 バ`ジョン 筝泣 毅輝宀
2016/6/21 1.0 兜井恬撹 Shinji Sagawa
2016/9/9 1.1 何の俐屎 Shinji Sagawa
2017/3/28 1.2 何の俐屎 Shinji Sagawa
2017/10/2 1.3 何の俐屎 Tomonori Takaki
MEM (Mobile E-mail Management)とは
Eメ`ルアプリのNと
O協の塘下
Eメ`ルアプリの
セキュリティ
Eメ`ルの
アクセスコントロ`ル
Eメ`ルアプリのNと
O協の塘下
メ`ルクライアントのN
ネイティブ Eメ`ルクライアント
? OS粉釡dのメ`ルクライアント
? 岷湖議なネイティブユ`ザエクスペリエンス
? コアのセキュリティと DLP C嬬
? 弖紗コストなし、サ`ドパ`ティuアプリ音勣
AirWatch Inbox
? AirWatch 戻工のメ`ルクライアント
? ActiveSyncプロトコルに
? iOS 7.0+、Android 4.0+、Win 8.1/RT+
? メ`ル云猟のコピ`アンドペ`ストをはじめと
したアプリレベルでのDLPC嬬
? コンテナ晒したアプリが二Iメ`ルを侯x
? 岷湖議なネイティブ揖のエクスペリエンス
VMware Boxer
? AirWatch Inbox の瘁@
? ActiveSyncプロトコルに
? AppConfig鬋▲廛
? 岷湖議なネイティブ揖のエクスペリエンス
? メ`ル云猟のコピ`アンドペ`ストをはじめと
したアプリレベルでのDLPC嬬
Eメ`ルO協の塘下
プロファイル
Exchange ActiveSyncペイロ`ド
プロファイル
Eメ`ルペイロ`ド
Eメ`ルO協の塘下 C VMware Boxer
AppConfig鬋▲廛蠅 VMware Boxerは[Eメ`ルO協]よりO協を佩う
Eメ`ルのO協はプロファイルは聞喘しない
掘メ`ルアプリのセキュリティ
VMware Boxer セキュリティC嬬
繁アカウント
ユ`ザ`による繁アカウントの弖紗の崙囮
コピ`/Nり原け
云猟のコピ`/ペ`ストの崙囮
ハイパ`リンク
メ`ル云猟のすべてのハイパ`リンクを
AirWatchブラウザで_くように崙 慌嗤
メ`ルの耶原ファイルのQいの崙囮
プレビュ`のみ宰のアプリではオ`プンできない
ホワイトリスト砦原┐靴織▲廛蠅里潺`プンできる
崙泙覆沓困垢戮討離▲廛蠅妊`プンできる
VMware Boxer セキュリティC嬬
- ハイパ`リンク
メ`ル云猟のURLはAirWatch Browserで_くことを崙する
AirWatch Browserが
インスト`ルされていない栽は
インスト`ルを箔める
VMware Boxer セキュリティC嬬
- コピ`/ペ`スト
コピ`/Nり原けを鋤峭しているrにその荷恬を佩うと
鋤峭されている崋のメッセ`ジが燕幣される
アカウントの弖紗をしようとすると、
砿尖宀により鋤峭されている崋のメッセ`ジが燕幣される
AirWatch ユ`スケ`ス(MAM,MEM)
C セキュリティと旋宴來をgFするメ`ルアプリの芙坪秘
メ`ル云猟も
コピ`できない
耶原ファイルをタップすると
Content Lockerのみで_く
ことができる
URL をタップすると駅ず
VMware Browserが_く
アプリレベルでDLP崙
囮ができないものへは
I侫禰`タを局さない
旋宴來や荷恬來
と
セキュリティが
ともに鯢
n}
セキュリティと旋宴來をI羨できるメ`ルアプ
リが駅勣
?ネイティブメ`ルではセキュリティが音芦
?セキュリティ嶷では荷恬來に卍
?I羨できるアプリを冥している
盾Q貨VMware Boxerの旋喘
?メ`ル云猟のコピ`/Nり原けを鋤峭
?ネイティブメ`ル犁韻硫掀來
?耶原ファイルのオ`プンイン枠の浙
旋宴來と荷恬來のI羨をgF
?アプリgの畜俊なB亊
?荷恬來にれたアプリ
?I佞鳳慴なセキュアなアプリがN源
?アプリごとにきめかなDLPC嬬の崙囮が辛嬬
Eメ`ルの
アクセスコントロ`ル
Eメ`ルのアクセスコントロ`ル
? AirWatch では VMware Boxer, Inboxといったアプリg了で DLP C嬬をg廾
? さらに匯i未みzんだ崙囮でセキュリティを_隠するために駅勣なのがアクセスコントロ`ル
C 箭氏芙屶oのデバイスからのみ Eメ`ルの旋喘をS辛する
C ネイティブメ`ルからのメ`ル鞭佚を鋤峭する
C 盃墾彜Bのデバイスからのメ`ル鞭佚を鋤峭する
MDM, MAMだけでもある殻業のセキュリティは_隠できるが
もう匯w侭チェックポイントをOけることで
さらに匯i未みzんだセキュリティを_隠できる
AirWatch ではその未みzんだセキュリティ貨gFのために
屈つの返隈を喘吭している
Eメ`ルのアクセスコントロ`ル
SEG
(Secure Email Gateway)プロキシモデル
岷俊y栽
AirWatch でO協した崙囮を
メ`ルサ`バ`へ僕りO協
デバイスの彜BをSEGでチェック
デバイスの彜Bチェックを
メ`ルサ`バ`でg仏
メ`ルサ`バ`のNと砿尖C嬬
麼なC嬬
プロキシ PowerShell Google
Microsoft
Exchange
2010/2013
2016
Lotus
Traveler
Novell
GroupWise
Microsoft
Exchange
2010/2013
2016
Office 365
Google Apps
for Work
SSL セキュリティを崙 ? ? ? ? ? ?
ワイヤレスでの Eメ`ル撹 ? ? ? ? ? ?
砿尖翌デバイスによる Eメ`
ルアクセスをブロック
? ? ? ? ? ?
屡贋の砿尖翌デバイスを奮 ? ? ? ? ? 輝なし
カスタマイズできる Eメ`ル
アクセス便ポリシ
? ? ? ? ? ?
^苧y栽と払 ? ? ? ? ? 輝なし
便ポリシ`
佩える崙囮は
Eメ`ル/便ポリシ`
で喘吭されている
鮫中嘔は PowerShelly栽の栽の
便ポリシ`鮫中
これは仝砿尖デバイスの便々を
嗤浸する栽の箭
SEGB亊とPowerShellB亊との便ポリシ`の餓
PowerShell
B亊でgF
SEGB亊でgF
AirWatch ユ`スケ`ス(MEM)
CO365の旋喘とEメ`ルのセキュリティのI羨
AirWatchで便ポリシ`をO
協すると、駅勣なO協がO365
へPowerShellで僕られる
? ネイティブメ`ル鋤峭
? VMware BoxerはS辛
? 氏芙屶oのデバイスの
みS辛
VMware Boxerは
メ`ルが鞭佚できる
ネイティブメ`ルは
メ`ル鞭佚できない
氏芙屶oデバイス
繁侭嗤デバイス
繁侭嗤デバイスは
そもそも鋤峭
n}
O365のメ`ルを聞喘したいが繁侭嗤のデバ
イスからは旋喘させたくない
?どのデバイスからでもメ`ルが鞭佚できて
しまう
?ネイティブメ`ルの旋喘は鋤峭したい
?弖紗コストoしでセキュリティを鯢呂靴燭
?オンプレのサ`バ`の\喘はしたくない
盾Q貨AirWatchとO365のB亊でgF
?AirWatchとO365をPowerShellでB亊
?オンプレミスにサ`バ`音勣
?アクセスコントロ`ルポリシ`のO協が辛嬬
クラウド頼Yで、メ`ルの旋喘とデバイス、アプリ
に児づいたアクセスコントロ`ルをgF
?弖紗サ`バ音勣でセキュリティを_隠できる撹のサポ`ト
??な便ポリシ`の戻工
?SaaSア`キテクチャのため秘が否叟
オンプレへのサ`バ`誘Yなしで
よりセキュアなメ`ルh廠をgF

More Related Content

Workspace ONE テクニカルカ?イト? MEM