ウイルス対策だけでは足りない…エンドポイント総点検

この記事をtweetする このエントリーをはてなブックマークに追加

アナタの知識が会社を救う! セキュリティ強化塾

ウイルス対策だけでは足りない…エンドポイント総点検

2016/07/19


 多くの業務においてPCをはじめとするデジタルデバイスは必需品となった。社員1人ひとりにノートPCが用意され、今ではスマートフォンやタブレットなどを使って場所や時間にとらわれることなく売上報告や日報提出をこなすという企業も増えてきた。このような状況において「エンドポイントセキュリティ」の重要性が増している。今回は「セキュリティ対策総点検」の第1弾として、エンドポイント対策を見直してみよう。

エンドポイントセキュリティ

エンドポイント、自信を持って守れていますか

 エンドポイントとは「終端」「終末」を意味するが、ITの世界においては従業員が使うデバイス(クライアント端末)を指す。ここを守ることはITセキュリティの基本であり、かつ「最先端」の技術を投入すべき場所でもある。

 独立行政法人 情報処理推進機構(IPA)が発表した「コンピュータウイルス・不正アクセスの届出状況および相談状況[2016年第1四半期(1月〜3月)]」を見てみよう。ウイルスや不正プログラムの検出数は増加傾向にあり、その検出経路は「ダウンロードファイル」と「メール」で占められている。

図1 ウイルスおよび不正プログラム検出数の推移(検出経路別)
図1 ウイルスおよび不正プログラム検出数の推移(検出経路別)
出典:情報処理推進機構「コンピュータウイルス・不正アクセスの届出状況および相談状況[2016年第1四半期(1月〜3月)]」より

 大事な情報を保存したり、加工したりする「エンドポイント」を守ることは、企業そのものを守ることにもつながる。例えば、前回取り上げた「ランサムウェア」はPC内のファイルを勝手に暗号化し、復号のための“身代金”を要求する。まさにエンドポイントが狙い撃ちにされているのだ。


1

多様化するクライアント端末の防御対策

 今後、従業員1人が扱うクライアント端末数は1台以上に増えていくことだろう。まずはPCというエンドポイントを守ることを考えよう。

1-1

「アンチウイルスソフト」は進化している

 PCの歴史はウイルスとの闘いの歴史でもあった。古くはフロッピーディスクを介して流行したウイルスは、USBメモリ、メール、Web閲覧など、あの手この手と多彩な方法で侵入を試みてくる。

 これら脅威への対抗手段も進化している。かつて「ウイルス対策ソフト(アンチウイルスソフト)」と呼ばれていたツールは、今日では情報漏えい対策機能や挙動監視機能などを備える「総合セキュリティソフト」へと姿を変えている。

 いわゆるウイルス対策に加え、PCを攻撃する「外部からの不正な通信」、個人情報を発信するなどの「内部からの不正な通信」を検知するパーソナルファイアウォール機能、マルウェアと呼ばれる不正な行動を引き起こすプログラムが置かれているWebサイトなどへの接続を止めるURLフィルタリング、昨今増えている「脆弱性への攻撃」や「ルートキット」対策などPC保護に必要な機能が追加されているのだ。

 しかし、ウイルス対策ソフトから総合セキュリティソフトへの移行は進んでいるとは言い難いのが現状だ。トレンドマイクロが2015年6月に発表した「組織におけるセキュリティ対策 実態調査2015年版」によれば、「ウイルス対策ソフトを利用し、常に最新の状態にしている」と回答した企業は全体の67.2%。一方で「総合セキュリティソフトを利用し、常に最新の状態にしている」と回答した企業は15.1%にとどまっている。

図2 クライアント端末におけるセキュリティ対策
図2 クライアント端末におけるセキュリティ対策
出典:トレンドマイクロ「組織におけるセキュリティ対策 実態調査2015年版」より

 昨今のセキュリティ事故をみれば、「ウイルス対策ソフトをインストールして、パターンファイルも常に更新しているから大丈夫」という考え方は慢心だ。次々と新種が登場するマルウェアを防御するためのパターンファイルを常に最新の状態に保つことは当然であるが、ツール自体も「最新」にしてきちんと運用できているかどうかを確認したい。

 なお、たとえ少人数の組織であっても、できる限り法人向けの製品を導入すべきだ。セキュリティベンダからのサポートが期待できるだけでなく、ツールのアップデートやパターンファイルの更新を従業員任せにせず、管理下にある全クライアント端末の一元管理ができるからだ。最近ではクラウドを活用することで管理用サーバが不要になる製品も登場している。

チェックポイント!:

全従業員のPCにセキュリティ対策ソフトがインストールできているか?

セキュリティ対策ソフトは最新バージョンにアップデートできているか?

パターンファイルが常に正しくアップデートされているか?

個人用ではなく法人用製品を導入して、一元管理ができているか?

セキュリティ情報局にご登録頂いた方限定で「ウイルス対策だけでは足りない…エンドポイント総点検」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


エンドポイントセキュリティ/ウイルス対策だけでは足りない…エンドポイント総点検」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の製品

InterSafe DeviceControl 【アルプス システム インテグレーション】 クラウド対応認証シングルサインオン WisePoint Shibboleth 【ファルコンシステムコンサルティング】 秘文AE AccessPoint Control 【日立ソリューションズ】
DLP シングルサインオン 認証
データの書き出しやネットワーク、プリンターの利用を制御し、データの不正持ち出しを徹底防止する情報漏洩対策ソフト。シリーズ製品との連携で証跡管理が可能。 ワンタイムパスワード認証システム「WisePointシリーズ」の、クラウドサービス・社内Webシステムへのログインに特化した製品。Shibboleth(シボレス)認証、SAML2.0対応。 Wi-Fi制御とVPN利用の強制でネットワークの安全な活用を実現するWindows PC・タブレット向けソリューション。通信回線は、無線LAN、3G、LTEいずれでも適用可能。

エンドポイントセキュリティ」関連の特集


被害が増え続ける不正ログイン事件!リスト1件当たり「1円未満」で入手できることも?アナタの重要資産を…



知財情報が韓国企業に流出し1000億円超の賠償請求訴訟に発展した事件は記憶に新しいところですが、情報…



 前回 、Web攻撃の中で未知の脆弱性を悪用する攻撃が増えており、その対応がセキュリティベンダにとっ…


エンドポイントセキュリティ」関連のセミナー

【3社合同(Cylance/IBM/MOTEX)】最新セキュリティ対策セミナー 【エムオーテックス/日本アイ・ビー・エム/Cylance Japan】 締切間近 

開催日 12月8日(木)   開催地 東京都   参加費 無料

今年9月に米国大手インターネット検索会社が、不正アクセスにより約5億件のユーザー情報が流出したことを発表しました。また、今年3月からシステムへのアクセスを制限し…

半年前の情報はもう古い!ランサムウェア最新対策セミナー 【主催:ソフトバンク コマース&サービス/協賛:マカフィー】 締切間近 

開催日 12月9日(金)   開催地 大阪府   参加費 無料

猛威を振るい続けるランサムウェア。近年よく聞かれるようになりましたが、かなり古くから存在する攻撃手法の1つです。常に進化・変貌を重ねており、個人から大手企業まで…

ハンズオンで学ぶ!未知の脅威対策 【エムオーテックス】 締切間近 

開催日 12月9日(金)   開催地 大阪府   参加費 無料

機械学習の活用で未知の脅威を検知し、セキュリティ強化を実現する「プロテクトキャット Powered by Cylance」をハンズオン形式で体験できるセミナーで…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30008940


IT・IT製品TOP > エンドポイントセキュリティ > アンチウイルス > アンチウイルスのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ