VDIでウイルス対策ソフトは不要になるか
あの大規模情報漏えいも仮想デスクトップで防げた
ここ数年、国家レベルの機密情報がWikiLeaksで公開されるなど、世間を賑わす大規模情報漏えいが後を絶たない。しかしそれらは仮想デスクトップインフラを利用することで防げた可能性がある。
2005年、Bank of America(米国ノースカロライナ州に本社を置く銀行)の幹部が暗号化していないノートPCに顧客情報と社外秘情報を保存していて盗まれたという事件が発生した。その後、犯人によって引き出されたHDDの中身はWikiLeaksのWebサイトに公開され、夜のニュースのトップを飾った。
最近ではマサチューセッツ州で、失業者21万人もの情報がコンピュータウイルスのために流出した可能性があるとして、州労働局が謝罪する羽目になった。報道によれば、このウイルスを使った「犯罪ハッカー集団」は、部外秘の求職者情報と雇用主情報を州の1500台のコンピュータから盗み出したとされる。
こうした事例を見聞きするたびに私は、もし仮想デスクトップインフラ(VDI)を使っていれば、こうした問題や数え切れないほどの情報盗難、ウイルス被害は防げただろうかと考える。
盗まれるのは外殻だけに
真珠漁では海洋軟体生物がすみかとしている貝殻の中から真珠を採る。コンピュータからの情報窃盗も同じようなものだ。盗みのスリルは手始めにすぎない。真の狙いはその中身、つまり情報だ。悪人の手に渡れば会社の評判が傷つき、経営にも響きかねない。
VDIでは端末は単なる外殻と化し、真の宝、つまり会社の情報はデータセンターに保存して、アクセスポリシーをかけられる。
これで仮想デスクトップアクセス端末、すなわちシンクライアント、PC、iPadなどのクライアントハードウェアは、単なる空箱と変わらなくなる。
VDIでウイルス対策ソフトは不要になるか
仮想デスクトップにはセキュリティが内蔵されているため、ウイルス対策ソフトは不要だというIT管理者もいる。リソースに負荷が掛かる不安から、ウイルス対策ソフトをなくすことは一層望ましく思える。
しかしVDI環境でもウイルス対策ソフトのメリットは有効だ。イメージ復元とコントロールの一元化は、ウイルスの拡散を食い止めたり減速させたりするための素晴らしい手段だが、最初の感染を防ぐ役にはまったく立たない。データ転送に厳密なポリシーを適用したとしても、ファイル転送の方法は数知れず(電子メールスキャナをかわす電子メールウイルスも存在する)、仮想デスクトップでさえも危険は免れない。
McAfeeとSymantecは最近、VDI環境における両社ソフト運用のインテリジェンス性を高めると発表した。Symantecのホワイトペーパーでは、「Symantec Endpoint Protection(SEP)」バージョン11で仮想デスクトップ環境向けの機能がどう強化されたかを示している。さらに同社は最近のSymantec Vision Conferenceで、SEPバージョン12では、VDI環境におけるクローン化されたイメージの認識、IOPSの90%以上の削減といった機能強化を盛り込むと発表した。
VDIとウイルス対策ソフトの機能強化を組み合わせれば、仮想デスクトップのセキュリティ上のメリットが従来のPCに比べて大幅に高まるのは明らかだ。
ローカルHDDの暗号化では不十分
もちろん、従来のPCの暗号化で十分だという見方もある。ローカルHDD周辺にセキュリティの「力場」を構築するSymantecの「PGP Whole Disk Encryption(WDE)」など、優れた製品も市販されている。
問題は、端末上のデータを従業員やIT部門が物理的にコントロールできなくなった場合だ。PGP対応のチップセットに組み込まれた「ポイズンピル」を発動するためには、端末を公衆ネットワークに再接続して「毒薬を飲む」コマンドを受信させ、自ら機能を停止させる必要がある。
PGPセキュリティ管理者は、事前に定めた期間ごとにシステムを強制的にセキュリティコントローラーとランデブーさせるポリシーを設定できる。もしランデブーできなかった場合、システムは自滅する。まるでジェームズ・ボンドのスパイ映画のようだが、そこに問題がある。これは現実というより、見せかけに近い。
現実のIT業界に身を置くわれわれなら、ほとんどの企業にとってこの機能がどれほど非現実的かが分かるだろう。例えば車の盗難防止警報が15分間鳴って近所の人が警察を呼び、10分後に警察が来るようなものだ。プロの自動車泥棒なら1分あれば車に侵入してエンジンをかけられる。同様に、手慣れたデータ泥棒なら次のランデブーの前に、ストレージメディアからデータを引き出せる。
もし全てのデータをデータセンターに保存し、仮想デスクトップを通じてそのデータを表示させ、データ取得のポリシーを設定し、データセンターから転送されるデータを監視/コントロール/保護すれば、会社の最も貴重な財産である情報を保全できる。
VDTは全てのデスクトップセキュリティ問題に対する答えとはいえないが、ウイルス対策ソフトと併せ、現代の最も困難なセキュリティ問題に対処するための戦略として検討すべきだ。
本稿筆者のユージーン・アルファロ氏は、ITエンジニアリングサービス企業米Cornerstone TechnologiesのITエンジニアリング責任者。1998年以来、多国籍企業のIT環境の設計、監理、運営を手掛けてきた。仮想化、WAN最適化、エンタープライズストレージ、VoIPなどのテーマで講演も行っている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー