抄録
近年,脆弱性を利用した攻撃が増加しており,こうした攻撃は標的型攻撃と組み合わせることで被害は甚大なものになる.また,大学や企業においてBYODが増加しておりこうした機器の管理は機器の所有者に一任することが多く脆弱性があるにも関わらず対応していない事が多い.そこで,本研究では,組織内の機器に対していち早く脆弱性への対応を誘導し,脆弱性を用いた攻撃を防ぐことで組織の情報資産を保護するシステム“BEYOND”(Bring Enhancement Your Own Non-Vulnerable Device) の開発を行っている.本稿では,“BEYOND” の開発及び “BEYOND” を本学の情報メディアセンターで運用に向けたシステムの有効性の検証を行った.検証の結果,現状のシステムではBYODに対して適用することは難しいことがわかった.しかし,検証によって新たに要件を見つけることができたため,それらに対応することでBYODにも対応できると考えられる.