何もしないという選択肢はない
企業に残る「Windows Server 2003」は300万台 サポート終了で真っ先にやるべきことは?(2/2 ページ)
Windows Server 2003のサポート終了後に使用すべきセキュリティ制御
大半の企業では、ミッションクリティカルなソフトウェアの完全移行に、少なくとも1年は掛かるとMicrosoftは見積もっている。対応が難しい場合は、優先順位付けを迅速に行い、既存環境に適した緩和策を判断する必要がある。
Windows Server 2003マシンのセキュリティは、Microsoftが提供する「Enhanced Mitigation Experience Toolkit 5.2(EMET)」で強化できる。管理者は脆弱性の緩和技術を利用してどのアプリケーションを保護したいのかを決定する。バッファオーバーフローやメモリ破損といった攻撃をブロックするのに役立てられる。
ただし、EMETの利用にはアプリケーションの互換性に関するリスクが伴う。アプリケーションの動作によっては、その正常な実行をブロックしてしまうことがあるのだ。そのため、対象システムで十分に検証してから運用環境に導入することが重要だ。EMETのGUIは稼働中のプロセスを容易に確認できる。一連のアプリケーションの中に、特定の脆弱性緩和技術と互換性のないプロセスがあれば、そのプロセスへの監視を無効にすればよい。EMETを使用するメリットの1つは、ゼロデイ攻撃に立ち向かう上で欠かせない「データ実行防止(DEP)」と「Address Space Layout Randomization(ASLR)」という重要な2つのテクノロジーを有効にするために、自社開発のソフトウェアを再コンパイルする必要がないことだ。
特権管理の技術は、Windows Server 2003サーバで新規あるいは要求されないプログラムやコードの実行を防止するのに役立つ。また、仮想パッチの適用やWebアプリケーションファイアウォール(WAF)などでセキュリティの防御層を追加できる。Windows Server 2003サーバが攻撃を受けたときの隔離方法についても計画を整えておくことが肝要だ。システムへの攻撃が疑われ、実行中のプロセスの情報を詳しく確認したい場合は、スロバキアを拠点とするESETが無償で提供するユーティリティ「ESET SysInspector」が有用だ。
レガシーソフトウェアとアプリケーションの移行は、多くの時間とリソースを消費する作業だが、サポートされていないソフトウェアを実行するのは大きなリスクである。そういったソフトウェアは攻撃者にとって格好のターゲットで、見つけた脆弱性を悪用し続けることができる。
Windows Server 2003からの移行は、企業にとって、サーバとソフトウェアをアップグレードしたり、ハイブリッドクラウドやパブリッククラウドを活用したり、次世代のテクノロジーのメリットを享受できるチャンスである。多くの管理者が、Windows Server 2003からの移行を完了している。さまざまなサポートフォーラムで、移行時に直面した課題、落とし穴、回避不可能な問題、問題の解決方法に関する投稿を参照することで、移行を完了した開発者の経験からヒントを得られるだろう。
何の対策も行わないという選択肢はない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー