2008年12月17日 08時00分 UPDATE
特集/連載

仮想環境におけるセキュリティ対策【後編】もし仮想OSが狙われたら――セキュリティ脅威対策の具体像

仮想環境だからといって、物理環境同様セキュリティ対策の手を緩めていいわけではない。仮想OS上で実現するセキュリティ対策について、具体的にはどのようなものであり、導入時の注意点とは何か、述べていこう。

[船越洋明,トレンドマイクロ]

 前編「仮想環境のセキュリティにまつわる誤解を解く」では、仮想化製品の最近の動向や基本的な構造、仮想環境でのセキュリティ対策の必要性について説明した。後編の今回は、仮想OS上で実現するセキュリティ対策について具体例や注意点を説明し、今後の展望にも触れたい。

仮想OSへのセキュリティ対策とは

 前編で簡単に説明したが、仮想OSに適用すべきセキュリティ対策は、物理マシンにインストールしたOSが必要とするセキュリティ対策と変わることはない。例えば、仮想環境である/ないにかかわらず、サーバOSに適用すべきセキュリティ対策は以下の3点が挙げられる。

  1. 必要のないコンポーネントはインストールしない
  2. OSに搭載されているセキュリティ対策機能を活用する
  3. セキュリティ対策ソフトを導入する

 1の具体例は、「Webサービスの利用予定がないWindowsサーバOSでは、IIS(Internet Information Services)をインストールしない」といったものだ。動作するコンポーネントを極力減らすことで、脆弱性の発生を抑え、攻撃可能なポイントを与えずに済ませられる。

 2の具体例は、「Linuxの機能として提供される『SELinux』や『AppArmor』などを利用してセキュリティ対策を強化する」といったものである。最近のOSには高度なセキュリティ対策機能が搭載されているので、それらを有効に利用しない手はない。

 3に関して、不正プログラム対策などのセキュリティ対策ソフトを導入せずにOSを利用するケースは、もはやほとんど見られなくなった。ただし、仮想OSにセキュリティ対策ソフトを導入する際には1点、注意していただきたいことがある。

この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news126.jpg

The Trade DeskとWhite Opsが提携、アドフラウド対策のプラットフォームを提供開始
The Trade DeskはWhite Opsと提携を発表し、広告業界におけるアドフラウド対策のプラット...

news116.jpg

セブン&アイ・ホールディングス社長 井阪隆一氏らが語る「顧客の時代」
本稿では「Salesforce World Tour Tokyo 2017」から セブン&アイ・ホールディングス 代...

news091.jpg

グランドデザインの「Gotcha!mall」がDMA国際エコー賞を受賞
グランドデザインは、同社のスマートフォンオムニチャネルプラットフォーム「Gotcha!mall...