セキュリティ強化塾
「WannaCry」で振り返る、適切なランサムウェア対策とは?(3/3 ページ)
ランサムウェア対策で実施すべき4つのポイント
今回は、WannaCryへの対策を整理した。しかし、特定の攻撃だけに備えても意味はない。国民年金機構を襲った遠隔操作型マルウェア「Emdivi」、JTBの個人情報漏えい事件で利用されたといわれる「PlugX」など、攻撃ツールに名前が付くと話題になり、ついつい個別の対策を考えてしまいがちだ。
これでは対策が後手に回ってしまい、次の攻撃に対応できないかもしれない。マルウェアへの根本的な対策は「脆弱性の管理」だ。具体的には、以下の4点の実行が重要だ。
脆弱性の把握とパッチ適用
1つ目は、企業内に存在する脆弱性を確実に把握し、リスクがある場合は速やかにパッチを適用することだ。まず、管理下にあるPCのOSや動作しているアプリケーションにどのような脆弱性が存在しているのかを確認したい。企業が指定したアプリケーション以外に、従業員が独自に導入したものにも目を光らせなければならない。つまり、脆弱性を管理するということは、資産管理の延長線上にあるとも考えられる。
バックアップの実施
2つ目は、データのバックアップを行うことだ。ランサムウェアの最大の防御方法は、暗号化されたデータを「すぐに元の状態に戻せる」体制を作っておくことだ。一般的にサーバ上にあるデータのバックアップは実施しているが、クライアントPCのデータバックアップは実施されていないか、ユーザー任せになっていないだろうか。これでは、攻撃者の思うつぼだ。例えば、自動的にバックアップが行われる法人向けオンラインストレージを活用し、ユーザーのローカル環境には最低限のファイルしか置かないといった運用も解決策の1つになるだろう。
セキュリティ対策ソフトの適切な運用
3つ目は、セキュリティ対策ソフトの再確認だ。主要なセキュリティベンダーに対して聞き取り取材を実施したところ、「振る舞い検知機能」や「ランサムウェア対策機能」などがオンになっていれば、WannaCryはブロックできているとのコメントを得た。だが、ユーザーが勝手に機能をオフにできてしまうような運用をしていると、穴が開いていることと等しい。Windows Updateの適用ポリシーも含め、運用体制を再確認しておきたい。
アンテナ感度を上げて情報をキャッチ
大規模感染を起こすマルウェアに対抗するためには、常にセキュリティ情報をウォッチしておくべきだ。WannaCryに関しては、マイクロソフトやIPA、JPCERTコーディネーションセンターからの情報提供が早く、セキュリティベンダーも次々と詳細な情報を公開していった。この中には、どのパッチを適用すべきか、もし適用できない場合はどうするべきかといった有益な情報が含まれていた。次なる攻撃に備え、自社の情報収集能力を磨いておきたい。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
2
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
3
ChatGPT「Pro」プランで新規加入を一時停止 GPT-6 Astraの「前例のない」需要で
-
4
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
5
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
6
デンソーも困った「内製アプリが使われない」 "ルールで縛る"以外の答えとは?
-
7
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
8
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
-
9
情報処理安全確保支援士試験、10月6日に申込み開始 CBT化で受験対策はどう変わる?
-
10
SOAPはRESTに負けたのか? 「古いAPI」を残すか見直すか
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー