株式会社 日本HP 提供コンテンツ

  • スペシャル
  • 会員限定
  • 2021/10/25 掲載

もはや完全に防げないマルウェア、侵入されても「泳がせる」余裕を持つ手法とは?

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
会員になると、いいね!でマイページに保存できます。
コロナ禍を契機に起きた急激なビジネス環境の変化は、企業のセキュリティに対する考え方にも影響を及ぼした。テレワークの普及とそれに伴うモバイルデバイスの増加により、エンドポイントセキュリティの見直しが企業にとって喫緊の課題となっている。もはや完全には防ぐことが難しい外敵に対して、万が一侵入された際にも有効な新たな防御策を解説しよう。

photo
テレワーク時代、脅威からどう守るのが正解か
(Photo/Getty Images)

今まで通りでは絶対防げない、テレワークのセキュリティ

 従来型のセキュリティモデルは、外部から社内ネットワークへの侵入を防ぐために壁を高くする境界型防御が基本だった。しかし、テレワークの普及によってこの手法の見直しが必要となっている。また、巧妙化するマルウェアやフィッシングといったサイバー攻撃は、境界防御の壁をいくら高くしてもすり抜けてしまう可能性があり、脅威がすでに内部にあっても検知されないケースもある。

 そのような背景から、ネットワークの内部と外部を区別することなく「無条件に信頼せず、常に検証すること」を基本的な考え方とするゼロトラストネットワークアクセスが提案されている。その実装するうえのポイントの1つは、社員1人ひとりが利用する端末に厳格なセキュリティを適用することだ。

 端末のセキュリティの強化のために、ウイルス対策ソフトに加えて脅威を継続的に監視して対処するEDR(Endpoint Detection and Response)を導入することで、マルウェアの検知、不正なプログラムの実行防止、デバイスの隔離といった方法をとるのが一般的だ。中には、アプリケーションの仮想化によって、OSに影響を及ぼさないよう攻撃を封じこめる新たなセキュリティモデルも登場している。

この記事の続き >>
・新たなセキュリティモデルの概要、なぜマルウェアに侵入されたとしても「隔離」できる?
・EDRやEPPに欠けている要素を補うには?
・感染せずに、攻撃者の意図を観察・把握できる仕組み

この続きは会員限定(完全無料)です

ここから先は「ビジネス+IT」会員に登録された方のみ、ご覧いただけます。

今すぐビジネス+IT会員にご登録ください。

すべて無料!今日から使える、仕事に役立つ情報満載!

  • ここでしか見られない

    2万本超のオリジナル記事・動画・資料が見放題!

  • 完全無料

    登録料・月額料なし、完全無料で使い放題!

  • トレンドを聞いて学ぶ

    年間1000本超の厳選セミナーに参加し放題!

  • 興味関心のみ厳選

    トピック(タグ)をフォローして自動収集!

関連タグ タグをフォローすると最新情報が表示されます


処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます