セキュリティ強化塾
ほぼフリーアクセス、WEP利用企業が4割超という現実(5/5 ページ)
偽装アクセスポイントからの情報窃取にも警戒が必要
今後被害が多くなると予想されている攻撃に、偽装アクセスポイントを使った情報窃取が挙げられる。社内のアクセスポイントと同じSSIDとパスフレーズを利用するアクセスポイントが仕掛けられると、ユーザーがそれを見破るのは非常に難しい。会社の隣の雑居ビルや近所の路上などに偽装アクセスポイントが設置され、社内から知らずにアクセスしていたという事例もある。これを防ぐには、やはり端末をデジタル証明書で認証できるWPA2 EAP-TLSの導入が一番確実だろう。
もう1つの対策として、偽装アクセスポイントを発見するための電波利用状況調査を定期的に行うことが挙げられる。ツールを利用して社内の電波状況をくまなくスキャンすれば、どの位置に不正アクセスポイントがあるかが分かる。偽装アクセスポイントばかりでなく、気がついていなかったWEP設定のアクセスポイントも発見可能だ。また、情報窃取ではなく業務妨害を目的とした電波源の設置によるDoS攻撃も報告されていることから、不正な電波源を発見することにも役立つ。
アクセスポイントの適正配置や出力調整などのための情報も得られるので、無線LANの利用拡大を図るのにも役立つだろう。ツールを調達して自前で調査することももちろんできるが、代わりに調査や分析をしてくれるサービス業者もある。無線調査と分析には、一定のノウハウと経験が必要だ。これまで調査をしてこなかった場合には、専門家に一度調べてもらうことを検討してみるとよいだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
“積ん読”をAIが読み解く オライリーなど英語書籍10万冊以上にGeminiが対応
-
2
Teams会議をAIエージェントの「教材」に 埋もれた経験則を資産に変える新たな手法とは
-
3
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
4
AIを導入した企業ほど困る「データ基盤問題」 パーソルが3サービスで支援へ
-
5
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
6
AWS、SalesforceがAI連携を強化 データ分断をどう解消するか
-
7
iPhoneが「再起動後だけ」落ちる怪……犯人は40年前のUNIXコード なぜ今も?:897th Lap
-
8
手作業で消耗する人とそうでない人の差 全員がAIを「当たり前に使う職場」の作り方
-
9
双日調査、Copilot導入企業の87.5%が「情報分散」を課題 「横断検索AI」に期待か
-
10
AIを入れても仕事は変わらない? アビームとNotionが「企業ナレッジ」に注目する理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー