仮想環境におけるセキュリティ対策【後編】

もし仮想OSが狙われたら――セキュリティ脅威対策の具体像

仮想環境だからといって、物理環境同様セキュリティ対策の手を緩めていいわけではない。仮想OS上で実現するセキュリティ対策について、具体的にはどのようなものであり、導入時の注意点とは何か、述べていこう。

 前編「仮想環境のセキュリティにまつわる誤解を解く」では、仮想化製品の最近の動向や基本的な構造、仮想環境でのセキュリティ対策の必要性について説明した。後編の今回は、仮想OS上で実現するセキュリティ対策について具体例や注意点を説明し、今後の展望にも触れたい。

仮想OSへのセキュリティ対策とは

 前編で簡単に説明したが、仮想OSに適用すべきセキュリティ対策は、物理マシンにインストールしたOSが必要とするセキュリティ対策と変わることはない。例えば、仮想環境である/ないにかかわらず、サーバOSに適用すべきセキュリティ対策は以下の3点が挙げられる。

  1. 必要のないコンポーネントはインストールしない
  2. OSに搭載されているセキュリティ対策機能を活用する
  3. セキュリティ対策ソフトを導入する

 1の具体例は、「Webサービスの利用予定がないWindowsサーバOSでは、IIS(Internet Information Services)をインストールしない」といったものだ。動作するコンポーネントを極力減らすことで、脆弱性の発生を抑え、攻撃可能なポイントを与えずに済ませられる。

 2の具体例は、「Linuxの機能として提供される『SELinux』や『AppArmor』などを利用してセキュリティ対策を強化する」といったものである。最近のOSには高度なセキュリティ対策機能が搭載されているので、それらを有効に利用しない手はない。

 3に関して、不正プログラム対策などのセキュリティ対策ソフトを導入せずにOSを利用するケースは、もはやほとんど見られなくなった。ただし、仮想OSにセキュリティ対策ソフトを導入する際には1点、注意していただきたいことがある。

印刷する
SNSでシェア

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー