セキュリティ予算制約の悩みを解決
Windows 7の標準機能で守るデスクトップセキュリティ
Windows 7には、多数のセキュリティ機能が標準で搭載されている。また、デフォルトで有効にはなっていないけれどもデスクトップのセキュリティ管理に役立つものもある。
予算の制約が厳しいために、必要なサードパーティー製セキュリティ管理ツールを全部購入するのは難しいという企業もあるかもしれない。しかし社内でWindows 7を運用しているのであれば、こういった悩みを多少は解消できる。Windows 7には、多数のセキュリティ機能が標準で搭載されているからだ。これらの機能とWindows Server 2008 R2が備える補完的なサーバ側ツールおよび市販のサードパーティー製品を組み合わせれば、図1に示すセキュリティライフサイクルをサポートするのに必要な機能をほぼすべて実現することが可能だ。
以下、限られた予算の中で重宝するWindows 7の主要なセキュリティ管理機能を紹介する。
デスクトップファイアウォール
これまで何度も言ってきたことだが、ホストベースのファイアウォールを使用していないデスクトップを見掛けることが多いのには驚くばかりだ。「Windows Firewall with Advanced Security」(セキュリティが強化されたWindowsファイアウォール)を利用すれば、Windows 7システム上でインバウンド/アウトバウンドトラフィックを驚くほどきめ細かく管理することが可能になる。
Windows Firewallは、ルールの作成・管理・監視、ファイアウォール設定のインポートとエクスポートおよび設定に関する問題の診断を実行するための一元的なインタフェースを備えている。Windows Firewallと「Group Policy Objects」を組み合わせれば、侵入者に対して(そして多くの場合、マルウェアに対して)強固な防護を構築できる。
パッチ管理
パッチをタイムリーに適用するのが重要であることは、いまさら繰り返す必要もないだろう。これについては、基本的にWindows Updateで事足りる。しかしシステムにインストールしたサードパーティー製ソフトウェアへのパッチ適用をどうするかというのは厄介な問題だ。これに関しては、「Windows Server Update Services(WSUS)」をサードパーティーのパッチマネジャーと組み合わせて(あるいはサードパーティーのパッチマネジャーを単独で)実行することにより、重要なアップデートを必ず適用する必要がある。またDirectAccessを利用すれば、リモートユーザーに対するパッチ管理が容易になる。
モバイルドライブの暗号化
わたしは必ずしもBitLockerの利用を推奨していない。配備と管理の面で問題があるからだ。わたしのみるところでは、ワークステーション用システムとしてノートPCだけを使っているという企業は少ない。伝統的なデスクトップPCも依然として残っている。暗号化する必要があるノートPCの台数が比較的少ないのであれば、BitLockerが有効な選択肢になるかもしれない。管理が面倒だという問題はあるが、暗号化しないよりはする方がましだ。
データのバックアップ
Windows 7の「バックアップと復元」機能は、やや時代遅れの感がなくもないが、HDDの障害やシステムの紛失、盗難に備えてユーザーのデータを守ってくれる。これに関連してもう1つ考えなければならないことがある。「社内のワークステーションのバックアップが行われていないのはなぜか」という疑問だ。一般的な理由は「従業員にデータをローカル保存するのを禁じている」とか「バックアップに必要な帯域やストレージスペースがない」というものだが、こういった言い訳は現在では通用しないし、それに危険極まりない。あらゆるデータがバックアップされていると思い込んでいたために重要なファイルを失ったユーザー(特にリモートアクセスをしているユーザー)は多い。
デフォルト以外の機能
Windowsデスクトップの機能の中には、デフォルトで有効にはなっていないけれどもデスクトップのセキュリティ管理に役立つものもある。例えば、Internet Information Services、Telnet、Trivial File Transfer Protocolなどがそうだ。また「Microsoft Baseline Security Analyzer 2.2」はWindows 7をサポートし、悪用される恐れがある基本的な脆弱性を事前に発見することができる。
上記のリストは、Windows 7の標準機能で何が可能なのか(そしてWindows PowerShellとSysinternalsを使って何を自動化できるのか)をごく大ざっぱに示したものにすぎない。
自社のネットワークの規模および社内のデスクトップ管理に利用できるリソースに応じて、こういったセキュリティ管理ツールが長期的に有効なソリューションになる場合もあれば、そうでない場合もあるだろう。しかし創意工夫を発揮し、手元にあるものを活用することもIT部門の業務の一部である。予算が少ない(あるいはまったくない)のであれば、上で紹介した機能を活用してみてはいかがだろう。少なくとも当面は、これである程度のセキュリティ管理を実現できるだろう。
本稿筆者のケビン・ビーバー氏は、米Principle Logicを経営する情報セキュリティコンサルタント・鑑定人で、セミナーの主催者や講演者としても活躍する。IT分野で20年以上の経験を持ち、8年前に独立した。専門は独立した立場からのセキュリティ評価で、コンプライアンス対応とビジネスリスクの管理という視点で評価を行う。『Hacking For Dummies』『Hacking Wireless Networks For Dummies』(いずれもWiley)など情報セキュリティに関する7冊の著書および共著書がある。またITプロフェッショナル向けの情報セキュリティ教材として「Security On Wheels」というオーディオブック/ブログの作成も手掛けた。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー