LOCKED MDM、端末の脅威検知と外部記憶媒体の利用制限に対応
〜Webフィルタ・VPN配信とあわせて、端末を経由した情報漏えい対策をまとめて強化〜
- LOCKED MDM

SSO・ID管理(IGA)・MDM・フィッシング訓練を統合した「LOCKEDシリーズ」を提供する株式会社onetapは、2026年8月21日、モバイルデバイス管理サービス「LOCKED MDM」に、端末の不正な操作を検知する「脅威検知」と、USBメモリなど外部記憶媒体の利用を制限する「外部デバイス制御」を追加しました。6月に提供を開始した Web フィルタや VPN 構成の配信とあわせて、端末を経由した情報漏えいや不正利用への対策を、1つの管理画面で講じられるようになります。
背景
テレワークや私物端末の業務利用が広がり、社外で使われる端末が増えています。会社のネットワークの外では、危険なサイトへのアクセス、USBメモリによるデータの持ち出し、管理設定の削除といったリスクを、ネットワーク側の対策だけで防ぐことは困難です。端末そのものに制限をかけ、管理から外れた端末をすぐに見つけられる仕組みが求められています。
概要
脅威検知
MDM で管理している端末に起きた危険な状態を自動で見つけ、アラートとして一覧で管理できます。
- Android 端末の Root 化と、macOS のシステム保護(SIP・セキュアブート)の無効化
- 端末からの MDM 管理プロファイルの削除
- 指定した日数を超えた MDM への未接続
- 管理アプリの停止やポリシーの回避(該当する端末は「非準拠」と表示)
端末で起きたこと
- Root 化・システム保護の無効化
- 管理プロファイルの削除
- 長期間の未接続
- 管理アプリの停止
検知ルール
定期的に自動で検知
「今すぐ検知」も可能
アラート一覧で対応
種類・重要度・対応状況・端末名で絞り込み
アラートは検知の種類・重要度・対応状況・端末名で絞り込め、「未対応」「確認済み」「解決済み」の状況を記録できます。
外部デバイス制御
USBメモリなどの外部記憶媒体を「制限なし」「読み取りのみ」「接続禁止」から選んだポリシーで制御し、部署やチームのグループに割り当てます。
| OS | 読み取りのみ | 接続禁止 | 条件 |
|---|---|---|---|
| Windows | ○ | ○ | なし |
| macOS | × | ○ | macOS 15 以降 |
| Android | × | ○ | 会社所有端末のみ |
割り当てを外したときや、端末がグループから外れたときは、制限を解除する設定が自動で配信されます。
6月からの関連アップデート
- Webフィルタ(6月30日):閲覧できる Web サイトを、許可リストまたは拒否リスト(最大500件)で iOS・macOS・Android の端末に配信
- VPN 構成の配信(6月5日):IKEv2・IPSec・L2TP や VPN アプリの設定を iOS 端末に配信。証明書による認証にも対応
- 信頼する証明書の配布(6月11日):社内の認証局の証明書を iOS・iPadOS・macOS 端末に配布し、社内システムの証明書を端末側で信頼できるように
今後の展開
当社は今後も、端末の状態とアクセスの可否をつなげる取り組みを進めてまいります。シングルサインオンの「LOCKED MSO」と組み合わせることで、管理された端末からだけ業務システムにログインできる環境をご提供します。
<本件に関するお問い合わせ先>
株式会社onetap E-mail:info@locked.jp
お問い合わせフォームからもご連絡いただけます。


