セキュリティ予算制約の悩みを解決
Windows 7の標準機能で守るデスクトップセキュリティ
Windows 7には、多数のセキュリティ機能が標準で搭載されている。また、デフォルトで有効にはなっていないけれどもデスクトップのセキュリティ管理に役立つものもある。
予算の制約が厳しいために、必要なサードパーティー製セキュリティ管理ツールを全部購入するのは難しいという企業もあるかもしれない。しかし社内でWindows 7を運用しているのであれば、こういった悩みを多少は解消できる。Windows 7には、多数のセキュリティ機能が標準で搭載されているからだ。これらの機能とWindows Server 2008 R2が備える補完的なサーバ側ツールおよび市販のサードパーティー製品を組み合わせれば、図1に示すセキュリティライフサイクルをサポートするのに必要な機能をほぼすべて実現することが可能だ。
以下、限られた予算の中で重宝するWindows 7の主要なセキュリティ管理機能を紹介する。
デスクトップファイアウォール
これまで何度も言ってきたことだが、ホストベースのファイアウォールを使用していないデスクトップを見掛けることが多いのには驚くばかりだ。「Windows Firewall with Advanced Security」(セキュリティが強化されたWindowsファイアウォール)を利用すれば、Windows 7システム上でインバウンド/アウトバウンドトラフィックを驚くほどきめ細かく管理することが可能になる。
Windows Firewallは、ルールの作成・管理・監視、ファイアウォール設定のインポートとエクスポートおよび設定に関する問題の診断を実行するための一元的なインタフェースを備えている。Windows Firewallと「Group Policy Objects」を組み合わせれば、侵入者に対して(そして多くの場合、マルウェアに対して)強固な防護を構築できる。
パッチ管理
パッチをタイムリーに適用するのが重要であることは、いまさら繰り返す必要もないだろう。これについては、基本的にWindows Updateで事足りる。しかしシステムにインストールしたサードパーティー製ソフトウェアへのパッチ適用をどうするかというのは厄介な問題だ。これに関しては、「Windows Server Update Services(WSUS)」をサードパーティーのパッチマネジャーと組み合わせて(あるいはサードパーティーのパッチマネジャーを単独で)実行することにより、重要なアップデートを必ず適用する必要がある。またDirectAccessを利用すれば、リモートユーザーに対するパッチ管理が容易になる。
モバイルドライブの暗号化
わたしは必ずしもBitLockerの利用を推奨していない。配備と管理の面で問題があるからだ。わたしのみるところでは、ワークステーション用システムとしてノートPCだけを使っているという企業は少ない。伝統的なデスクトップPCも依然として残っている。暗号化する必要があるノートPCの台数が比較的少ないのであれば、BitLockerが有効な選択肢になるかもしれない。管理が面倒だという問題はあるが、暗号化しないよりはする方がましだ。
データのバックアップ
Windows 7の「バックアップと復元」機能は、やや時代遅れの感がなくもないが、HDDの障害やシステムの紛失、盗難に備えてユーザーのデータを守ってくれる。これに関連してもう1つ考えなければならないことがある。「社内のワークステーションのバックアップが行われていないのはなぜか」という疑問だ。一般的な理由は「従業員にデータをローカル保存するのを禁じている」とか「バックアップに必要な帯域やストレージスペースがない」というものだが、こういった言い訳は現在では通用しないし、それに危険極まりない。あらゆるデータがバックアップされていると思い込んでいたために重要なファイルを失ったユーザー(特にリモートアクセスをしているユーザー)は多い。
デフォルト以外の機能
Windowsデスクトップの機能の中には、デフォルトで有効にはなっていないけれどもデスクトップのセキュリティ管理に役立つものもある。例えば、Internet Information Services、Telnet、Trivial File Transfer Protocolなどがそうだ。また「Microsoft Baseline Security Analyzer 2.2」はWindows 7をサポートし、悪用される恐れがある基本的な脆弱性を事前に発見することができる。
上記のリストは、Windows 7の標準機能で何が可能なのか(そしてWindows PowerShellとSysinternalsを使って何を自動化できるのか)をごく大ざっぱに示したものにすぎない。
自社のネットワークの規模および社内のデスクトップ管理に利用できるリソースに応じて、こういったセキュリティ管理ツールが長期的に有効なソリューションになる場合もあれば、そうでない場合もあるだろう。しかし創意工夫を発揮し、手元にあるものを活用することもIT部門の業務の一部である。予算が少ない(あるいはまったくない)のであれば、上で紹介した機能を活用してみてはいかがだろう。少なくとも当面は、これである程度のセキュリティ管理を実現できるだろう。
本稿筆者のケビン・ビーバー氏は、米Principle Logicを経営する情報セキュリティコンサルタント・鑑定人で、セミナーの主催者や講演者としても活躍する。IT分野で20年以上の経験を持ち、8年前に独立した。専門は独立した立場からのセキュリティ評価で、コンプライアンス対応とビジネスリスクの管理という視点で評価を行う。『Hacking For Dummies』『Hacking Wireless Networks For Dummies』(いずれもWiley)など情報セキュリティに関する7冊の著書および共著書がある。またITプロフェッショナル向けの情報セキュリティ教材として「Security On Wheels」というオーディオブック/ブログの作成も手掛けた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー