メインコンテンツへスキップ
防御・対策

Device Compliance

Device Compliance

端末が暗号化、OS更新、EDR稼働、パスコード設定などの組織ポリシーを満たしているかを判定する考え方。

Device Complianceは条件付きアクセスやZTNAの判断材料になります。判定基準が厳しすぎると業務停止、緩すぎると侵害端末の接続を許すため、例外管理が必要です。

  • 端末状態をアクセス判断に使う
  • EDRやMDMと連携する
  • 例外の期限と承認者を記録する
← 用語集一覧に戻る
ESC