目的はセキュリティだけではない
現場に嫌がられない「Windows監査」の進め方
デスクトップ監査の成功によって、システム管理の合理化を進めることができる。その効果を最大限に高めるためには留意すべき点がある。5つのポイントで解説する。
自社のWindowsデスクトップ環境が適切なポリシーと基準に沿っていることを確認するために、前回監査を行ったのはいつだっただろうか。多くのネットワーク管理者は幸運にも、必要に応じて展開される標準的なデスクトップイメージを管理している。全てのデスクトップ上に何があるかの正式な監査は問題外に思えるかもしれない。
目指すのはWindows設定の標準化だろうか。あるいはエンドポイントセキュリティへの理解を深める必要があるかもしれない。自社のソフトウェアライセンスを整理したい場合もあるだろう。目的が何であれ、デスクトップ監査の効果を最大限に高めるために留意すべき点が幾つかある。
Windows監査のために必要な条件
そもそも、なぜWindowsの設定を監査するのか。プロジェクト成功の50%は、監査であってもなくても、適切な目標の設定に掛かっている。ふさわしいIT担当者が参加することに加えて、IT部門以外の誰がデスクトップ環境のチェックに関わるべきかを問い掛けなければならない。
思い浮かぶのは人事、法務、規制コンプライアンス、内部監査の担当者だ。経営面での条件が厳しくなっている現在の状況を考えると、そうした分野の担当者も、ログオンバナーやローカルセキュリティポリシー、ソフトウェアライセンス、監査ログといったことに対して意見があるのは間違いない。営業担当者や顧客サービスでさえも、デスクトップ設定について発言することで恩恵を受けられるだろう。
関係者全員に何が必要かを尋ねれば、中には不審がる相手もいるかもしれない。「デスクトップ監査はIT部門の管轄」と思っているのは間違いない。ソフトウェア監査が組織全体にどれほどの影響を及ぼし、関係者が意思決定プロセスに一役を担うことは、長期的には会社全体を助けるという認識を高めてもらう必要がある。
エンタープライズシステムの把握
何がどこにあるかを把握しよう。自分が理解していないものは監査できない。営業担当者や支社、倉庫など、一部のデスクトップシステムは見過ごされがちだ。だが、現在のWindowsデスクトップの利用状況を正確に把握したければ、全てに目を向けなければならない。
ネットワーク図から着手しよう。「Nmap」や「SoftPerfect Network Scanner」といったネットワークポートスキャナを使ってどのホストが生きているかをチェックする。LAN経由では直接アクセスできないシステムのことも忘れてはいけない。目に付きにくくてもIT部門の管理下に置くべき各種システムを忘れれば、デスクトップ監査は中途半端に終わる。
セキュリティ脆弱性診断の活用
定期的な脆弱性スキャンや、もっと正式な社内セキュリティ診断を実施している場合、必要とする情報の多くは既に手元にあるかもしれない。脆弱性スキャナの報告には、デスクトップの現状分析に利用できる情報が詰まっている他、変更されているものとされていないものなど時間の経過に伴う傾向や、明らかに改善の必要がある分野(サードパーティーのパッチ管理やローカルセキュリティポリシーなど)も把握できる。
認証された状態でスキャンが行われていればさらに役に立つ。「Nexpose」「GFI LanGuard」といったツールを認証された状態で実行すれば、Windowsシステムについて驚くほどの情報が入手できる。
デスクトップ監査はセキュリティが全てではない
もちろんセキュリティは全てのWindowsデスクトップで最優先課題であり、セキュリティ診断は確かにデスクトップ監査を補うことができる。だが監査には、コンプライアンスを徹底するためのソフトウェアライセンス関連情報の収集、アップグレード計画のためのOSバージョンの確認、アプリケーション利用状況のモニタリングなど、さらに多くの意味がある。
エンタープライズシステム(私物端末の業務利用ポリシーの対象端末を含む)のインベントリを定期的に作成することにも意義がある。自社の環境についての情報量が多いほど、自分や経営陣がより良い判断を下せるようになる。
見直しが重要なWindows監査
現実的にいえば、テクノロジーの変化は、ほとんどの人が追い付けないほどのペースで進んでいる。Windowsの監査を、1回限りのことと考えてはいけない。私生活あるいは仕事の中で、この先何年も続く事柄について、その瞬間だけを切り取った情報をもとに意思決定しようとする状況を想像してほしい。デスクトップ監査は継続的なIT計画の一環として、年に1回、または定期的なセキュリティ診断と同時に行う必要がある。
デスクトップ監査に取り掛かる前に、Windowsが適切に設定されているかどうかを綿密に確認しておけば、より効率を高め、トラブルを最小限に抑えられるだろう。特に、まだこうした監査をまだ実施したことがなければ、小規模なソフトウェア監査から始めても構わない。監査プログラムとツールセットを構築しておくだけで、Windowsデスクトップ監査はおのずとよくできたIT機能の1つになる。
Windows監査を成功させれば、IT管理者がワークステーション設定を最適化し、セキュリティとコンプライアンスを強化し、システム管理を合理化する一助となる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー