IT担当者300人に聞きました
無線LANの導入状況(2015年)(3/5 ページ)
セキュリティ設定の見直しが急がれる……2社に1社が脆弱(ぜいじゃく)な「WEP」を利用中
導入時に重視される「セキュリティ」だが、実際にどのような対策を実施しているのだろうか(図3)。導入済みの企業で最も多かったのは「MACアドレス・フィルタリング+WEP」で34.4%だった。以下、「PSK+AES(18.6%)」「IEEE 802.1X認証+AES(17.0%)」「WEPのみ(9.9%)」「MACアドレス・フィルタリングのみ(7.9%)」と続いた。
また、導入予定企業でも「MACアドレス・フィルタリング+WEP」が39.2%とトップになった。以下、「IEEE 802.1X認証+AES(23.0%)」「IEEE 802.1X認証+TKIP(17.6%)」「PSK+AES(12.2%)」「PSK+TKIP(8.1%)」と続く。
このアンケート結果から、多くの企業で非常に脆弱(ぜいじゃく)なセキュリティ対策しか施されていないことが分かった。昨今、セキュリティレベルの低い無線LANが乗っ取られ、犯罪に利用されるケースが報じられている。自社の無線LANが犯罪補助とならないためにもセキュリティレベルを点検することをお勧めする。
まず、暗号化アルゴリズムのWEPだが、解読ツールを用いればほんの数分で復号できるため、使うべきではない。例えば、総務省による手引書「企業などが安心して無線LANを導入・運用するために」では、「情報セキュリティ対策としての有効性を既に失っていることから、本手引書では有効な情報セキュリティ対策として取り扱わない」と明言されている。WPAもしくはWPA2(AES)といった強固なアルゴリズムを採用すべきだ。
また、「MACアドレス・フィルタリング」についても事実上「ノーガード」に等しいといえる。そもそもMACアドレスは偽装可能であり、上述の手引きでも「企業などの組織が無線LANを運用する際の情報セキュリティ対策としての有効性は乏しい」と指摘する。セキュリティ対策は日々アップデートされている。MACアドレス・フィルタリングは2007年ごろまで「必須の対策」とされていたが、今では時代遅れの対策である。
Copyright © ITmedia, Inc. All Rights Reserved.
IT担当者300人に聞きました
業務課題、注目のITツール……。話題には上るけれど、実際のところはどうなのか。キーマンズネット会員の声で知る、隣のカイシャのIT事情。読者のホンネを紹介します。
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
5
グループウェアの導入状況(2018年)/前編
-
6
Switch 2は「12人通話」でもなぜ軽い? 新機能「ゲームチャット」超低遅延の秘密
-
7
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
8
スウェーデン発、AI議事録Klangが日本上陸 無料で文字起こし無制限
-
9
ランサムウェア対策の3ステップ AWSが提唱する「3-2-1-1-0」ルールとは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー