6つのポイントを解説
Windows 10のセキュリティ対策、標準ツール「Windows Defender」以外にすべきことは?(1/2 ページ)
あらゆるOSと同様、「Windows 10」でもセキュリティは非常に重要だ。さまざまな手段を活用してWindows 10デバイスのセキュリティを強化する必要がある。
クライアントOSを「Windows 7」から「Windows 10」へとアップグレードする動きが始まりつつある今、Windows 10のセキュリティを万全にする方策を考えるときが来ている。
Windows 10のセキュリティに対する考え方は千差万別だ。「マルウェア対策さえすればいい」と考える人もいれば、「HDD暗号化やユーザーアクセス権制限、詳細なログ記録が必要だ」と考える人もいる。IT管理者は、自社で使うWindows 10デバイスにどの程度のセキュリティが必要なのかを考えなければならない。
セキュリティポリシーを適用するとしても、その適用対象をよく理解しなければ保護できない。セキュリティの確保は、リスクを認識し、コンプライアンスや契約条件を理解し、それぞれのニーズに最適な条件を整備する方法を調べるところから始まる。
まずやるべきこと
Windows 10デバイスが企業のネットワークで利用され始めてしばらくたつ。ここまでに分かってきた陥りがちなリスク領域は、パスワード管理、ネットワーク共有、パッチ適用(特にサードパーティー製ソフトウェア)だ。簡単に使えて便利な組み込みのセキュリティ機能だけでは不十分である場合も多い。堅固なWindows 10セキュリティを構築するには、管理者の入念な対策が必要だ。
特にノートPCは、ディレクトリサービス「Active Directory」のドメイン(コンピュータやユーザーの管理範囲)に接続していないことが多い。こうしたデバイスは、管理者が「グループポリシー」(ドメイン管理下のコンピュータやユーザーに適用するポリシー)を適用して管理できず、システムや機密情報の状態を制御しにくい。
そこでWindows 10のセキュリティ強化の第一歩として、デバイスをドメインに参加させ、必要なグループポリシーを適用できるようにしよう。そうすることで、管理者がWindows 10デバイスのOS、アプリケーション、セキュリティログをくまなく監視できるようになる。
暗号化は必須
Windows 10のセキュリティを強化するには、Windows標準搭載の「BitLocker」をはじめとするHDD暗号化も重要だ。全てのデバイスの暗号化を有効にすべきであり、ノートPCの場合は特に必要だ。
セキュリティ基準や法令によっては、万が一のインシデントや漏えい時に、全てのエンドポイントを暗号化していたことの立証が求められることもある。これを支援するのが「Microsoft BitLocker Administration and Monitoring」(MBAM)をはじめとする中央管理ディスク暗号化システムだ。暗号化を立証できれば、例えば法令順守に基づく漏えい通知をせずに済む場合もあり、多大な時間と資金と労力を節約できる。
パスワードとロック画面
暗号化だけで全てのリスクを解消できるわけではない。Windows 10セキュリティをどれほど堅固にしても、推測されやすい弱いパスワードと未ロック画面がそれを台無しにすることがある。後者はエンドユーザーが画面をロックしない場合や、スクリーンセーバーのタイムアウト時の自動ロックをオンにしていない場合だ。
幸いなことに、どちらも比較的簡単に解決できる。まず管理者は、パスワードの最低文字数と複雑さの基準を定め、強固なパスワードを義務付ける。さらにOSと重要な業務アプリケーション、システムに多要素認証を導入する。次にエンドユーザーのWindows 10デバイスで「セキュリティで保護されたサインイン」を有効にする。これを有効にすると、先にCtrl+Alt+Delキーを押してからでないとサインインできないため、ロック画面をオフにするリスクを防ぐことができる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは? -
製品レビュー
[株式会社ビザスク] なぜ0から1を生み出せないのか? 新規事業を成功へ導くための思考法 -
製品資料
[株式会社ビザスク] 製造業の新事業創出 成功の鍵は「タラレバ問題克服」と「3つの判断ポイント」 -
製品資料
[株式会社ビザスク] 「大企業の壁」を打破するには? 新規事業を生むための組織とリーダーの在り方 -
事例
[株式会社ビザスク] 三菱電機やリコーなど7社の新規事業開発事例集:「想定顧客ヒアリング」のコツ
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
IT製品の導入に関するアンケート「PC&デバイス」編
-
4
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
5
ソフトウェア開発者向け:AIネイティブを目指すDeNAの変革 AI時代を勝ち抜く術
-
6
IT製品の導入に関するアンケート「サーバ&ストレージ」編
-
7
「ネットワークインフラの現状と課題」に関するアンケート
-
8
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
9
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
10
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー