Windows
 Computer >> コンピューター >  >> システム >> Windows

PCをランサムウェアから守る10の効果的なセキュリティ対策

マルウェア攻撃のリスクは避けられないものですが、だからといって手をこまねいていてよいわけではありません。適切な対策を講じることで、Windowsパソコンを攻撃から守ることができます。ここでは、攻撃のリスクを最小限に抑えるための実践的なヒントをご紹介します。

コンピュータが登場して久しく、現在では職場でも家庭でも欠かせないツールとなっています。コンピュータシステムやインターネットへの依存度が高まるにつれ、サイバー攻撃のリスクも増大しています。私たちは常にマルウェアに囲まれており、ちょっとした油断がシステムへの侵入と感染を許すきっかけになりかねません。ウイルス対策ソフトはこうした脅威から守ってくれる存在と考えられていますが、実際には高度なマルウェアへの対応力には限界があります。

マルウェアは挙動を絶えず変化させるため、スパイウェア、ランサムウェア、アドウェアなどの多様な攻撃の検出や防御はますます困難になっています。

深刻化するランサムウェアの脅威

近年のWannaCry(ワナクライ)によるランサムウェア感染は、世界的に何百万人ものユーザーに被害をもたらしました。業務をテクノロジーに全面的に依存している機関、企業、個人ユーザーは、データを守るためであればどのようなコストも惜しまないほどです。病院、公共インフラ、情報システム、秘密保持を要する組織など、クリティカルなシステムにとってはなおさらです。

状況の変化に伴いマルウェア攻撃のリスクは高まり続けており、データを完全に保護できる単一の手段は存在しません。しかし、複数のセキュリティソリューションを組み合わせた多層防御によって包括的な保護を実現すれば、大規模感染の脅威を大幅に軽減できます。

以下にご紹介する対策は、100%の保護を保証するものではありませんが、万が一の侵入時にもデータ損失を防ぐ大きな助けとなります。

1. クライアントとサーバーのWindowsパッチを定期的に更新する

OSユーザー向けにはさまざまなツールが提供されていますが、その中でもパッチ管理はシステム保護において極めて重要な役割を果たします。Windows Server Update Services(WSUS)などのファーストパーティ製ツールを活用すれば、パッチ管理を効率化できます。Windowsを最新の状態に保つことで、既知の脅威から自分自身、クライアント、サーバーを確実に守れます。ただし、ゼロデイ脆弱性については対応が不可能である点は認識しておく必要があります。

WannaCryは、パッチが公開されていたにもかかわらず多くのユーザーがそれを知らずにいたため、150カ国以上へ急速に感染が拡大しました。Windowsを常に最新のパッチで更新していれば、こうした被害を防げた可能性は十分にあります。

2. アンチウイルスソフトとハードウェア機器を更新する

各組織はそれぞれ異なるニーズとリソースを持っており、ネットワークとデータを守るためにファイアウォールや侵入防止システム(IPS)などを導入しています。これらの機器は、ネットワークの入口・出口レベルでトラフィックをフィルタリングすることにより、追加のセキュリティ層を提供します。定期的な更新を行い、機器の稼働状況を常時監視することが不可欠です。ネットワークの要件に合わせて、ファームウェアの更新、シグネチャの更新、手動での設定変更を実施しましょう。これによりネットワーク全体のセキュリティが強化され、セキュリティ機器が攻撃を遮断できるようになります。

これらの機器は必ずしもWindowsベースではありませんが、不正なネットワーク侵入の制御や攻撃の回避に大きく貢献します。

3. デバイスのセキュリティを強化する

ユーザーデバイスとサーバーのセキュリティを強化することは、攻撃対象領域を最小限に抑えるために非常に重要です。各デバイスが何の目的で使用されるのかを把握し、セキュリティの観点からどうロックダウンすべきかを検討しましょう。不要なアプリケーション、サービス、接続デバイス(WannaCryの場合、SMB1プロトコルが感染拡大を許したように)は、潜在的な攻撃経路とみなすべきです。悪用される恐れがあるため、速やかに無効化することが賢明です。

Microsoftは、クライアントおよびサーバー向けの脆弱性評価ツールとして「Microsoft Baseline Security Analyzer(MBSA)」を提供しています。このツールは、サービスを止めることなく最大限のセキュリティを確保するための推奨事項も提示してくれます。

4. データをバックアップする

大切なデータをパソコンに保存しているのは誰でも同じです。いざデータにアクセスしようとしたら、改ざんされていたり破損していたり、ランサムウェア攻撃のせいで一切開けない——そんな状況を想像してみてください。無力感に苛まれることになります。

こうした事態を回避する最良の方法は、堅牢なバックアップ体制を構築することです。データのバックアップがあれば、予期せぬ事態にも対応できます。差分・増分バックアップをスケジュール設定しておけば、手動でのバックアップを忘れても、常に最新データのバックアップを確保できます。クラウドバックアップサービスを利用すれば、どこからでもデータにアクセス可能になり、さらに安心です。

重要なデータのバックアップを日頃から準備しておくことで、万一の際にも慌てず冷静に対処できるでしょう。

5. データを暗号化する

データの暗号化だけでは、ランサムウェア感染からPCを完全に守れるわけではありませんし、すでに暗号化済みのデータがさらに暗号化されることも防げません。しかし、この習慣はデータが完全に読み取れなくなる事態を防ぐ助けになります。

暗号化により、外部アプリケーションがデータへアクセスするのを少なくとも一定期間防ぐことができます。また、VPN経由で暗号化されたデータを送受信することも、感染からの防御に有効です。

6. ネットワーク構成を安全に保つ

新しいハードウェアの導入・設定時に、ネットワークをオープンなまま放置してしまうケースは少なくありません。ルーター、スイッチ、無線アクセスポイントなどのネットワーク機器は、侵害された場合に備えて、常に最新のファームウェアで適切に設定しておく必要があります。

VLAN(仮想LAN)を活用した最適化されたネットワークを構築し、データが最も効率的に配信されるよう管理しましょう。VLANのもう一つのセキュリティ上のメリットは、悪意あるトラフィックを論理的に隔離し、他のデバイスへの感染拡大を防げる点です。これにより管理者は、感染を広げるリスクなしに侵害されたホストへ対処できます。

7. ポリシーを厳格に運用する

組織はポリシーを通じて、従業員に規則やガイドラインの遵守を求めます。しかしポリシーは単なる文書ではなく、感染被害が発生した際の前後における「サバイバルガイド」としても機能します。

ポリシー自体が直接マルウェアを阻止するわけではありませんが、データセキュリティに関する既知の問題への対処法を示し、従業員に感染拡大防止のための有用な情報を与えます。問題が大きくなる前にIT部門へ報告し、サポートを受けるきっかけにもなるでしょう。

技術は常に変化するため、ポリシーもそれに合わせて継続的に見直すことが大切です。

8. 適切なドキュメント管理を行う

パッチをいつ適用すべきか、サーバーをいつ設定・更新すべきか、ファームウェアをいつ更新すべきかといった明確な公式文書は存在しません。

しかしながら、システム構成の変更履歴を記録し、他のセキュリティ対策と併用することで、脅威へ先手を打って対応する能力が高まります。変更後には十分なテストを実施し、その影響を確認することも重要です。最後に、変更が新たな問題を引き起こしていないか、将来的な重大インシデントの再発防止に役立っているかを必ずチェックしましょう。

9. ユーザー研修を実施する

すべてのスタッフ、IT部門以外のメンバーも含めて、適切な研修を受けることは必須であり、決して軽視してはいけません。組織をマルウェア攻撃から守るのはIT担当者だけの責任ではありません。全員に影響が及び、誰もがネットワーク感染の原因になり得る以上、これは全員の責任なのです。

予防策としての研修は優先的に実施すべきものであり、フィッシングなど、マルウェア攻撃の兆候を見抜く力を養うことに役立ちます。

研修内容は、単に攻撃の兆候を認識するだけでなく、感染拡大を食い止めるための具体的な予防策をユーザーに身につけさせることを目標とすべきです。そして最後に、普段と違う異変に気づいたときに報告する姿勢と利用者の協力があってこそ、研修は完了するのだということを忘れないでください。

10. リスクアセスメントを行う

リスクアセスメント(RA)とリスクマネジメント(RM)の目的は、内部・外部の脅威とその潜在的な影響を特定することにあります。

RAとRMを活用すれば、問題の所在を的確に把握でき、侵害された場合に最も深刻な脅威となるデバイスへ、会社のリソースを集中的に投入できるようになります。

このプロセスにより、リスクは時間とともに変化するため、ユーザーは危険性を特定し、それに応じた是正措置を判断できるようになります。

  1. オンラインプライバシーを守る7つの方法|サイバー犯罪から自分を守る基本対策

    サイバー犯罪者は、デジタル空間において私たちが警戒すべき理由を数多く与えています。インターネットに接続したその瞬間から、私たちはなりすまし(アイデンティティ盗難)のリスクにさらされているのです。「ある人のゴミは、別の人にとって宝物になる」という言葉がありますが、これはオンライン上の情報にもまさに当てはまります。一見信じられないように聞こえるかもしれませんが、事実なのです。私たちがオンラインで共有する多くの情報は、ハッカーによって悪用され、セキュリティ侵害の手がかりにされることがあります。ハッキングは誰にでも起こり得ますが、特にうっかりミスを重ねていると、サイバー犯罪に巻き込まれるリスクは格段に

  2. デジタル時代の「覗き見」からプライバシーを取り戻す5つの方法

    現代のデジタル社会では、サイバー犯罪者と呼ばれる特殊な「スパイ」やオンライン上の盗み聞き屋が存在します。彼らは高度な技術を駆使して、あなたのオンライン活動を監視し、入手した情報を悪用します。しかし、あなたを監視しているのはハッカーだけではありません。ISP(インターネットサービスプロバイダ)、広告主、さらには政府までもが、あなたのPCやオンライン活動を覗き見ている可能性があるのです。 「覗き見」するのは誰? 政府 米国国家安全保障局(NSA)は、メールやテキストメッセージ、海底光ファイバーケーブルを通過する通信データ、米国外の一部の携帯電話の位置情報など、個人のプライベートな情報を収集して