ウイルス対策だけでは足りない…エンドポイント総点検

この記事をtweetする このエントリーをはてなブックマークに追加

アナタの知識が会社を救う! セキュリティ強化塾

ウイルス対策だけでは足りない…エンドポイント総点検

2016/07/19


 多くの業務においてPCをはじめとするデジタルデバイスは必需品となった。社員1人ひとりにノートPCが用意され、今ではスマートフォンやタブレットなどを使って場所や時間にとらわれることなく売上報告や日報提出をこなすという企業も増えてきた。このような状況において「エンドポイントセキュリティ」の重要性が増している。今回は「セキュリティ対策総点検」の第1弾として、エンドポイント対策を見直してみよう。

エンドポイントセキュリティ

エンドポイント、自信を持って守れていますか

 エンドポイントとは「終端」「終末」を意味するが、ITの世界においては従業員が使うデバイス(クライアント端末)を指す。ここを守ることはITセキュリティの基本であり、かつ「最先端」の技術を投入すべき場所でもある。

 独立行政法人 情報処理推進機構(IPA)が発表した「コンピュータウイルス・不正アクセスの届出状況および相談状況[2016年第1四半期(1月〜3月)]」を見てみよう。ウイルスや不正プログラムの検出数は増加傾向にあり、その検出経路は「ダウンロードファイル」と「メール」で占められている。

図1 ウイルスおよび不正プログラム検出数の推移(検出経路別)
図1 ウイルスおよび不正プログラム検出数の推移(検出経路別)
出典:情報処理推進機構「コンピュータウイルス・不正アクセスの届出状況および相談状況[2016年第1四半期(1月〜3月)]」より

 大事な情報を保存したり、加工したりする「エンドポイント」を守ることは、企業そのものを守ることにもつながる。例えば、前回取り上げた「ランサムウェア」はPC内のファイルを勝手に暗号化し、復号のための“身代金”を要求する。まさにエンドポイントが狙い撃ちにされているのだ。


1

多様化するクライアント端末の防御対策

 今後、従業員1人が扱うクライアント端末数は1台以上に増えていくことだろう。まずはPCというエンドポイントを守ることを考えよう。

1-1

「アンチウイルスソフト」は進化している

 PCの歴史はウイルスとの闘いの歴史でもあった。古くはフロッピーディスクを介して流行したウイルスは、USBメモリ、メール、Web閲覧など、あの手この手と多彩な方法で侵入を試みてくる。

 これら脅威への対抗手段も進化している。かつて「ウイルス対策ソフト(アンチウイルスソフト)」と呼ばれていたツールは、今日では情報漏えい対策機能や挙動監視機能などを備える「総合セキュリティソフト」へと姿を変えている。

 いわゆるウイルス対策に加え、PCを攻撃する「外部からの不正な通信」、個人情報を発信するなどの「内部からの不正な通信」を検知するパーソナルファイアウォール機能、マルウェアと呼ばれる不正な行動を引き起こすプログラムが置かれているWebサイトなどへの接続を止めるURLフィルタリング、昨今増えている「脆弱性への攻撃」や「ルートキット」対策などPC保護に必要な機能が追加されているのだ。

 しかし、ウイルス対策ソフトから総合セキュリティソフトへの移行は進んでいるとは言い難いのが現状だ。トレンドマイクロが2015年6月に発表した「組織におけるセキュリティ対策 実態調査2015年版」によれば、「ウイルス対策ソフトを利用し、常に最新の状態にしている」と回答した企業は全体の67.2%。一方で「総合セキュリティソフトを利用し、常に最新の状態にしている」と回答した企業は15.1%にとどまっている。

図2 クライアント端末におけるセキュリティ対策
図2 クライアント端末におけるセキュリティ対策
出典:トレンドマイクロ「組織におけるセキュリティ対策 実態調査2015年版」より

 昨今のセキュリティ事故をみれば、「ウイルス対策ソフトをインストールして、パターンファイルも常に更新しているから大丈夫」という考え方は慢心だ。次々と新種が登場するマルウェアを防御するためのパターンファイルを常に最新の状態に保つことは当然であるが、ツール自体も「最新」にしてきちんと運用できているかどうかを確認したい。

 なお、たとえ少人数の組織であっても、できる限り法人向けの製品を導入すべきだ。セキュリティベンダからのサポートが期待できるだけでなく、ツールのアップデートやパターンファイルの更新を従業員任せにせず、管理下にある全クライアント端末の一元管理ができるからだ。最近ではクラウドを活用することで管理用サーバが不要になる製品も登場している。

チェックポイント!:

全従業員のPCにセキュリティ対策ソフトがインストールできているか?

セキュリティ対策ソフトは最新バージョンにアップデートできているか?

パターンファイルが常に正しくアップデートされているか?

個人用ではなく法人用製品を導入して、一元管理ができているか?

セキュリティ情報局にご登録頂いた方限定で「ウイルス対策だけでは足りない…エンドポイント総点検」の続きがご覧いただけます。

「セキュリティ情報局」とは、週1回のメールとサイト上で、セキュリティの基礎知識や最新情報などの記事をご希望の方にのみご提供する登録制のサービスです。「セキュリティ登龍門50」では、実際に起こったセキュリティに関する被害例やその対策、統計データなどを紹介します。また「セキュリティWatchers」では、最新事情や海外の状況などを専門家がレポートします。


エンドポイントセキュリティ/ウイルス対策だけでは足りない…エンドポイント総点検」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「エンドポイントセキュリティ」関連情報をランダムに表示しています。

エンドポイントセキュリティ」関連の製品

「未知の脅威」への次の一手。侵入を前提とした対策、EDR 【トレンドマイクロ】 多要素認証基盤「IceWall MFA」 【日本ヒューレット・パッカード】 Vormetric暗号化/トークナイゼーション 【タレスジャパン】
メールセキュリティ 認証 暗号化
「未知の脅威」への次の一手。侵入を前提とした対策、EDR Webアプリやクラウドサービス、リモートからのVDI接続など、さまざまなシステム利用時のログインをアプリ改修なしで多要素認証化できるソフトウェア製品。 ファイルサーバ・データベース・クラウドといった環境における機密情報の暗号化/トークン化ソリューション。情報漏えいを防ぎ、企業の情報セキュリティを向上する。

エンドポイントセキュリティ」関連の特集


「セキュリティ対策が最優先!」トップコミットメントが生んだガチガチのセキュリティ対策の中で、業務の効…



 前回、ノマドワーキング時に公衆回線からネットワークに接続することで、マルウェアの感染リスクが高まる…



 前回は、エンドポイント対策の重要性についてお話しましたが、日本の情報セキュリティに対する意識は諸外…


エンドポイントセキュリティ」関連のセミナー

どうやる?特権ID利用履歴の監査 【ゾーホージャパン/フェス】 締切間近 

開催日 5月31日(木)   開催地 オンラインセミナー   参加費 無料

WindowsのAdministrator、Linux/Unixのroot、Active Directoryのドメイン管理者アカウント等、高権限を有する特権ID…

今年度こそ着手!特権ID管理の「実施項目」を具体例で解説 【ゾーホージャパン/フェス】 締切間近 

開催日 5月29日(火)   開催地 神奈川県   参加費 無料

WindowsのAdministrator、Linux/Unixのroot、Active Directoryのドメイン管理者アカウント等、高権限を有する特権ID…

特権ID管理まるわかりセミナー:製品選定のポイントと活用事例 【NTTテクノクロス】 締切間近 

開催日 5月24日(木)   開催地 東京都   参加費 無料

IT全般統制、J-SOX監査などの統制強化や、FISC安全対策基準、PCI DSSなどの各種法令ガイドラインにおいて、特権IDの管理は企業が取り組まなくてはなら…

「エンドポイントセキュリティ」関連 製品レポート一覧

このページの先頭へ

Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


この記事に掲載している情報は、掲載日時点のものです。変更となる場合がございますのでご了承下さい。


ページ: 1 | 2 | 3


30008940


IT・IT製品TOP > エンドポイントセキュリティ > アンチウイルス > アンチウイルスのIT特集 > 特集詳細

このページの先頭へ

キーマンズネットとは

ページトップへ