Windows

Windows 10での企業データ保護

The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F

The Refractive Thinker Vol. I: Chapter 10 Dr. Cheryl Lentz F

目次:

Anonim

企業は、単一のデバイスを組織的にも個人的にも使用するように奨励しています。 Bring Your Own Device(BYOD)、または個人用と企業用の両方のデバイスを提供している企業があります。両者の間で、これらのデバイスのユーザーは、企業データと個人データの両方を同じデバイスに格納する傾向があります。これに加えて、企業アプリ、企業承認アプリ、個人的な用途やエンターテインメントのためにダウンロードするパーソナルアプリもあります。

このような状況では、企業はデータやアプリを安全に管理することが不可欠になっています従業員のためのユーザーエクスペリエンスを損なう。セキュリティ制限が多すぎるため、ユーザーが個人用にアプリケーションをダウンロードできないため、従業員の電源が切れることがあります。 Windows 10は、管理者と従業員の両方を満足させる方法を提供します。この記事では、Windows 10のエンタープライズデータ保護をチェックします。

Windows 10のエンタープライズデータ保護(EDP)

これは、意図しないまたは悪意のある使用からエンタープライズデータを保護するモジュールの名前です。ここでの最初のことは適切な暗号化です。そのため、データが漏洩または侵害されても、他の人が解読できないのでデータは安全のままです。 EDP​​モジュールは、エンタープライズアプリケーションとパーソナルアプリケーションを識別し、同時に両方を使用することができます。

EDPモジュールは、パーソナルアプリケーションとエンタープライズアプリケーションの両方を同じ画面に同時に表示することができます。例えば。会社のメールだけでなく個人のメールをチェックするためのOutlookアプリ。これは単なる一例です。 Windows 9のエンタープライズデータ保護は、さらに多くのことを行うことができます。

  1. エンタープライズと個人データの識別と分離処理
  2. 既存のエンタープライズアプリケーションのデータ保護。
  3. EDPは、既存のシステムと統合して、ユーザーのアクセス権やその他の機能を提供する時間と労力を節約します。
  4. Windows 10でEDPを使用する唯一の前提条件は、Windows Intune、System Center 2012 Configuration Manager、または企業全体のモバイルデバイス管理(MDM)ソリューションを使用する必要があることです。
  5. Windows 9

でエンタープライズデータ保護の仕組みが分かっている可能性があります。

モジュールの重要なハイライトを挙げています:

従業員が使用しているBYODまたは会社が提供するデバイス 従業員の個人データに影響を与えずに企業データを遠隔で拭き取り、従業員が不平を言うことがないようにするアプリを特権として指定し、他の多くの従業員が所有するアプリ。従業員のプライベートアプリケーションのエンタープライズデータへのアクセスが拒否され、安全であることを意味します。

ユーザーまたは従業員は、デバイスで作業するために組織の資格情報と個人の資格情報を切り替える必要はありません。企業と個人の両方のアプリケーションを同時に使用することができます。

  1. 企業のログインと個人のログインを切り替える必要がないため、従業員のエクスペリエンスが向上します。個人的な文書が企業としてマークされている場合、エラーのために、従業員は(Auditメソッドを使用して)それを取り戻すためのプロセスを開始できます。
  2. 企業データは従業員が所有するデバイスであっても保護されます。従業員が新しい文書を業務関連としてマークした場合、その文書はエンタープライズデータとして自動的に保護されます。従業員が組織を離れたり、別の部門に移動したりすると、個人データに影響を与えずに、企業データのすべての痕跡を遠隔から拭くことができます。これにより、エンタープライズデータを誤用することはありません。
  3. さらに、エンタープライズデータを他のデバイスにコピーして暗号化するので、誤った手に落ちてもデータは保護されたままになります。これにより、エンタープライズデータの偶発的または意図的な漏洩を防ぐことができます。
  4. アプリをエンタープライズ関連としてマークすることができます。こうすることで、マークされたアプリだけがユーザーのポリシーに従って企業のデータにアクセスできるようになります。

最後に、Windows 10でエンタープライズデータ保護をオフにするオプションはありますが、これはお勧めできません。そうする場合は、再度元に戻すときに、ポリシーと復号化を再度設定する必要があります。ただし、EDPがオフになっても安全である場合でも、暗号化された状態でデータに影響はありません。

EDPはブロック、オーバーライド、監査、オフの4つのレベルの保護を提供します。また、SDカードのファイル単位の暗号化とデバイスの暗号化ポリシーをサポートしています。この新しい機能の詳細については、TechNetで読むことができます。

Windows 10

でDevice Managementがどのように機能するかを覚えておいてください。