セキュリティ強化塾
卑劣な「ランサムウェア」から身を守るために(3/4 ページ)
ランサムウェアへの根本的な対策
ランサムウェア対策にバックアップは必須だ。それに加えて、バックアップ以外にできることを考えてみよう。
ランサムウェアは特殊なもののように見えるが、感染経路は「添付されたファイルを開こうとしたら、脆弱性を悪用されて攻撃された」「Webサイトを開いたら脆弱性を悪用された」など、実は通常のマルウェアと変わらない。そのため、感染経路に関する対策はこれまでの「マルウェア対策」と変わらない。
そこで、もう一度一般的な「マルウェア対策」を考えてみよう。
OS、ソフトウェアのアップデートをしっかり行う
まずは「脆弱性」を悪用されないように、OSおよび利用しているアプリケーションはできる限り最新のものにしておく。有名なソフトウェアは「シェアが大きい」という理由ゆえに攻撃も多い。企業で使われることが多いMicrosoft OfficeやAdobe Acrobat Readerといったアプリケーションは、しっかりとバージョン管理、アップデート管理をすべきだ。
また、JavaやFlashなどは利用しないという企業も多くなってきている。その場合、対象のアプリケーションを思い切って削除することも考えたい。これらアプリケーションのバージョン管理は、できる限り情報システム部で「把握」し、従業員の意識任せにしない仕組みが必要だろう。
セキュリティ対策ソフトを導入する
次に、各クライアントにおいて、セキュリティ対策ソフトが確実にインストールされ、最新に保たれていることも重要だ。セキュリティ対策ソフトはパターンマッチングにより既知のマルウェアを排除できるため、攻撃を防ぐことが期待できる。
情報収集
そして、もう1つ重要なことは「情報収集」だ。マルウェア/ランサムウェア対策に関しては各セキュリティベンダーも最新の情報を提供しており、攻撃の状況をいち早くレポートしている。
IPAによる注意喚起や、セキュリティベンダーのブログなどが良い情報源になるだろう。日本に特化した攻撃なども増えているので、まずは情報収集を行い、それを社内に周知することで情報武装を行うことも1つの対策といえる。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
4
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
5
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
6
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
7
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
8
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
9
「AIに聞いても答えない」を解消 freeeが進めるデータ連携の最新戦略
-
10
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー