ビュー:

セキュリティ要件に基づいて、組織内のiOS/iPadOSデバイスのモバイルポリシーを構成します。

重要
重要
  • グループ、割り当てグループ、または組織単位は、一度に1つのポリシーのターゲットリストにのみ含めることができます。
  • Google Workspaceでは、1人のユーザは1つの組織単位にのみ割り当てられます。
  • ユーザが複数のグループのメンバーであり、グループが異なるポリシーの対象である場合、最も優先度の高いポリシーのみがユーザに影響します。

手順

  1. Trend Vision Oneコンソールで、[Mobile Security]Mobile Policyに移動します。
  2. [iOS/iPadOS]タブをクリックします。
  3. [作成] をクリックするか、既存のポリシー名をクリックしてください。
  4. [一般設定]画面で、ポリシー名を指定し、ニーズに最も適した保護強度を選択するか、[カスタム]をクリックして独自のポリシーをカスタマイズしてください。
    重要
    重要
    [一般設定]画面で選択された保護強度は、以降の手順で事前設定を提供します。後の設定で事前設定を変更することができます。
    定義済みの設定を変更すると、保護の強度が[カスタム]に変わります。
  5. 不正プログラム検出の設定を行います。
    注意
    注意
    この機能は、Google WorkspaceやMicrosoft Entra ID、または管理された構成を通じて他のMDMと統合する場合には利用できません。
    1. [Malware Detection]をクリックします。
    2. スキャン範囲を選択してください。
    3. 不正プログラムスキャンの基準を設定する。
      • [不正プログラム]
      • [Unofficially modified app content/data]
      • [同意のない個人データの転送]
      • [System/App vulnerabilities]
  6. Wi-Fi保護設定を構成します。
    1. [Wi-Fi Protection]をクリックします。
    2. Wi-Fiスキャンの基準を設定します。
      • [Automatic decryption of HTTPS traffic]
        Wi-Fiネットワークトラフィックが復号化されるため、データ漏えいが発生する可能性があります。
      • [Unsafe access point]
        デバイスが安全でないWi-Fiネットワークに接続されています。
  7. Configuration Managerを設定します。
    注意
    注意
    この機能は、管理された構成を通じてMDMと統合する場合は利用できません。
    1. [Configuration Manager]をクリックします。
    2. 構成スキャンの基準を設定します。
      条件
      説明
      脱獄されたデバイス
      デバイスが脱獄されています。
      [Lock screen disabled]
      デバイスはパスコード、Touch ID、またはFace IDでロックされていません。
      [Outdated OS]
      デバイスのOSが古くなっています。
      [Vulnerable OS]
      デバイスのOSは脆弱です。
      注意
      注意
      このオプションは、Microsoft Endpoint Manager (Intune) と統合する場合にのみ利用可能です。
  8. Webレピュテーション設定を指定します。
    トレンドマイクロ Webレピュテーション技術は、ドメインの分析に基づいてURLの信頼性を評価し、ウェブサイトに「レピュテーション」を割り当てます。
    1. [Webレピュテーション]をクリックします。
    2. セキュリティレベルを選択します。
    3. 特定のウェブサイトを自動的に許可またはブロックするには、デバイスプラットフォームに基づいて以下の形式でウェブサイトを指定し、許可リストまたはブロックリストに追加してください。
      項目
      形式
      ウェブサイト形式
      • URL
      • FQDN
      ワイルドカード文字のサポート
      *
      ヒント
      ヒント
      • * : 任意の文字列に一致
      • ? : 特定の位置にある1文字に一致します
  9. ポリシーターゲットを構成します。
    1. [Targets]をクリックします。
    2. 1つ以上のグループ、割り当てグループ、または組織単位を指定してください。
      注意
      注意
      別のポリシーのターゲットリストにあるグループ、割り当てグループ、または組織単位を指定すると、それは以前のポリシーから削除されます。以前のポリシーは、もはやそのグループ、割り当てグループ、または組織単位に影響を与えません。
  10. [予約検索]を選択し、スキャンの頻度を指定して、Mobile Securityのスキャンをスケジュールするための詳細設定を構成します。
    注意
    注意
    この機能は、管理された構成を通じてMDMと統合する場合は利用できません。
  11. [保存] をクリックします。
  12. (任意) ポリシー変更の確認を求められた場合は、[続行]をクリックしてください。
    注意
    注意
    この手順は、ポリシーを編集する際にポリシー対象を追加または削除した場合にのみ必要です。