Jamf Mobile Forensicsリリース:AI分析ベータ版の提供を開始
Jamf Mobile Forensicsは、フォレンジック分析調査を支援するAIエージェントを搭載し、新たなステージへ進みます。
Jamf Mobile Forensicsは、モバイルデバイスを狙った巧妙な攻撃を検出できるよう支援するモバイルフォレンジックツールです。出張の多いエグゼクティブ、ジャーナリスト、政治家など、高度なモバイル脅威の影響を受けやすいユーザ向けに設計されています。(2021年以降、Appleは150ヶ国以上の著名なユーザに傭兵型スパイウェアに関する脅威の通知を送っています。)
フォレンジックチームやSOCチームは、Jamf Mobile Forensicsを導入することで、個人識別情報(PII)を危険にさらすことなく、傭兵型スパイウェアやゼロデイ脅威を検知する高度な脅威検出・対応ツールを活用できます。フォレンジック分析プロセスを簡素化でき、高度な攻撃の検出が容易になります。バージョン3.0では、これらの機能がさらに強化されています。
AI分析
JNUC 2025で注目を集めたAI分析のベータ版リリースが、クラウド版のJamf Mobile Forensicsをお使いのすべてのお客様にご利用いただけるようになりました。AI分析は、フォレンジックのエキスパートが自社のチームに加わったかのように、不審なアクティビティに関する簡潔かつ明確な詳細情報をわずか数分で提供します。
新機能の発表は動画の46:35からご覧ください
SOCチームやフォレンジックチームはこれまでもJamf Mobile Forensicsを通じて、デバイスで何が起こっているかを詳しく把握できていました。しかし多くのチームにとって、そのデータを活用するには理解に時間がかかってしまい、専門知識が必要になることもあります。AI分析は、この労力を大幅に軽減します。特に、攻撃なのか無害な挙動なのかがはっきりわからないデバイスのクラッシュや異常を分析する際に必要となる手動の調査を減らせます。ワークフローはシンプルです。
AI分析ボタンを1回クリックするだけで、分析対象のデバイスがアクティベートされます。
デバイスの状態をAI分析が調査します。
分析が完了すると、インシデントの概要と次のステップの推奨事項が提示されます。また、次のステップに役立つ詳細なレポートも生成されます。チームはこのレポートを活用して、インシデントに対して即座に行動を起こしたりチームメンバーと共有したりできます。
デバイスのセキュリティを維持するための概要と次のステップの推奨事項をAI分析が詳細に提示します。
この機能により、エスカレーション時間が短縮され、デジタルフォレンジックのプロセスを深く理解するための習熟負荷が緩和されます。
オンプレミス向けのThreat Protectアプリ
ログの削除は攻撃後によく行われる行為であり、通常は攻撃者がアクセスしたことを隠蔽するために侵入が成功した直後に実行されます。このような手法があるため、攻撃を受けた兆候が消え去る前にデバイスを継続的に監視することがきわめて重要になります。これを受けて、Threat Protectアプリは、APTや傭兵型スパイウェアがないかデバイスを検査するように設計されています。
Threat Protectアプリの概要
iOSデバイスやAndroidデバイスにネイティブにインストールされるJamf Mobile Forensicsのバイナリアプリで、攻撃の兆候がないかデバイスを検査します。エンドユーザは、このアプリを使用して、デバイスのセキュリティ通知を受け取ったりセキュリティスキャンを実行したりできます。今回のアップデートを通じて、お客様のオンプレミス環境のセキュリティが大幅に強化され、ユーザやデバイスに必要なレベルの検査を実行できるようになります。
Threat Protectアプリがエンドポイントの保護を維持する方法
オンプレミス環境にJamf Mobile Forensicsを導入されているお客様には、今回のリリースによりThreat Protectアプリをご利用いただけるようになりました。セキュリティチームは、狙われやすい重要人物を包括的に保護しながら、機密性の高いモバイルデバイスをより簡単に短時間で検査できます。
デバイスは継続的に監視され、証拠が削除される前に攻撃を検出する能力が向上します。さらに、今回のアップデートでオンボーディングプロセスが簡素化されました。ユーザは1分間のアクティベーションを1回行うだけで、1日に最大48回のスキャンを受けられるようになります。オンプレミスのお客様も世界中どこからでもデバイスをスキャンできます。
Jamf Mobile Forensicsのお客様は、Jamf for Mobileによるアプリ展開とJamfのインシデント管理機能の組み合わせを通じて、市場最先端のJamfのソリューションを連携させ、不要な情報を排除して侵害の兆候を検出し、高度な攻撃にスムーズに対策できるため、安心して業務に専念できます。
AI分析やオンプレミスのThreat Protectアプリの導入について詳しく知りたい方は、Jamf担当者にお問い合わせください。
Jamf Mobile Forensics をぜひご自身でお確かめください